Google Analytics: Datenübermittlung verstößt gegen DSGVO
„Verwendung von Google Analytics ist illegal“
„Die verschiedenen europäischen Datenschutzbehörden kommen alle zu demselben Schluss: Die Verwendung von Google Analytics ist illegal“, betont Max Schrems in einer Stellungnahme.
Er ist Vorsitzender des Datenschutzvereins none of your business (noyb) und brachte mit einer Beschwerdewelle den Stein ins Rollen.
101 Musterbeschwerden eingereicht
Im August 2020 reichte Noyb 101 Musterbeschwerden gegen Unternehmen in 30 Mitgliedsstaaten der Europäischen Union und des Europäischen Wirtschaftsraums ein.
Hintergrund ist die sogenannte Schrems II-Entscheidung des Europäisches Gerichtshofs (EuGH) vom 16. Juli 2020. Mit dieser hat das Gericht den Datenpakt „Privacy Shield“ zwischen den USA und Europa für unzulässig erklärte.
Google Analytics verstößt gegen DSGVO
Auch Google Analytics überträgt – in einer bestimmten Umsetzung – personenbezogene Daten in die USA. Damit verstößt der auf Webseiten äußerst beliebte Statistikdienst gegen die DSGVO.
Das hat im Januar 2022 die österreichische Datenschutzbehörde DSB und im Februar 2022 die französische Datenschutzbehörde CNIL entschieden.
Die CNIL gilt als besonders einflussreich, deshalb geht Max Schrems davon aus, „dass andere Behörden bald ähnlich entscheiden werden“.
Personenbezogene Daten sind nicht sicher
Sowohl die österreichische als auch die französische Datenschutzbehörde halten die von Google getroffenen Vorkehrungen beim Transfer personenbezogener Daten aus der EU in die USA nicht für ausreichend, „um die Zugänglichkeit dieser Daten für US-Geheimdienste auszuschließen“.
Die CNIL forderte deshalb die Betreiber von Webseiten auf, sie in Einklang mit der DSGVO zu bringen. Die betroffenen Webseitenbetreiber haben einen Monat Zeit um ihre Webseiten zu ändern.
Fast alle Websites sind betroffen
„Die Entscheidung ist für fast alle EU-Websites relevant“, heißt es in einem Update von noyb. „Google Analytics ist das am weitesten verbreitete Statistikprogramm. Obwohl es viele Alternativen gibt, die in Europa gehostet werden oder selbst gehostet werden können, verlassen sich viele Websites auf Google und übermitteln damit ihre Nutzerdaten an den US-Multi.“
Schrems fordert besseren Datenschutz in den USA
Als langfristige Lösung sieht der Datenschutzverein zwei Möglichkeiten:
- die USA verändern ihre Gesetze und bieten besseren Datenschutz für Ausländer,
- US-Anbieter müssen ausländische Daten außerhalb der Vereinigten Staaten verarbeiten.
„Ich persönlich würde einen besseren Schutz in den USA bevorzugen, aber das ist Sache des US-Gesetzgebers“, sagt Max Schrems.
Umfassendes IT-Wissen für Datenschutzbeauftragte
Die DSGVO fordert Sicherheitsmaßnahmen nach dem Stand der Technik. Doch woher wissen Sie, was Stand der Technik ist? Bleiben Sie mit „IT-Know-how für Datenschutzbeauftragte“, Ihrem zuverlässigen, stets aktuell informierten und gut verständlichen Berater in allen Fragen der IT-Sicherheit jetzt am Ball.
Mehr Informationen:
- Meldung von noyb.eu vom 17. August 2020: https://noyb.eu/de/101-beschwerden-zu-eu-us-transfers-eingereicht
- Stellungnahme von noyb.eu am 13. Januar 2022: https://noyb.eu/de/oesterr-dsb-eu-us-datenuebermittlung-google-analytics-illegal
- Update von noyb.eu am 10. Februar 2022: https://noyb.eu/de/update-cnil-entscheidung-eu-us-datenuebermittlung-google-analytics-illegal
- Bericht im IT-Newsportal golem.de am 11. Februar 2022: https://www.golem.de/news/frankreich-google-analytics-kann-gegen-die-dsgvo-verstossen-2202-163102.html
- Pressemitteilung der CNIL: https://www.cnil.fr/en/use-google-analytics-and-data-transfers-united-states-cnil-orders-website-manageroperator-comply