Jobb

Fontos ítélet: A „Cookiebot” szolgáltató illegálisnak minősítette


A wiesbadeni közigazgatási bíróság úttörő ítéletében törvénytelennek nyilvánította a Cookiebot szolgáltatót. Ennek során a RheinMain Alkalmazott Tudományegyetemnek megtiltották, hogy saját honlapján használja a szolgáltatót.

Képernyőkép a Wiesbadeni Közigazgatási Bíróság webhelyéről a Cookiebot határozattal kapcsolatban

A háttér

A Wiesbadeni Közigazgatási Bíróság (Az.: 6 L 738/21.WI) előtti eljárás alapvetően arról szólt, hogy a RheinMain Alkalmazott Tudományok Egyeteme használ-e DSGVO-kompatibilis cookie-bannert a www.hs-rm.de weboldalán vagy sem. Végső soron itt arról a kérdésről van szó, hogy a „Cookiebot” eszköz használata esetén egy webhely GDPR-kompatibilissé válhat-e egyáltalán.

A döntés

A bíróság most erre a kérdésre nemleges választ adott: A RheinMain Alkalmazott Tudományegyetem honlapja nem használhatja a Cookiebot süti bannert – a bíróság ezzel a Cookiebot szolgáltatót jogellenesnek nyilvánítja.

Az egyetem köteles megszüntetni a „Cookiebot” szolgáltatás integrációját a honlapján, mivel ez a weboldal felhasználói, így különösen a jelentkező személyes adatainak illegális továbbításával jár .

Hesseni Közigazgatási Bíróság, VG Wiesbaden

Az érvelés

A Cookiebot cookie-bannerek szolgáltatójaként személyes adatokat dolgoz fel, például a látogató IP-címét vagy böngészőadatait. Az adatfeldolgozáshoz szükséges szerverek egy olyan szolgáltatónál találhatók, amelynek cégének székhelye az Egyesült Államokban található (a Cookiebot bérli ezeket a szervereket). Ez harmadik országra való hivatkozást eredményez, ami elfogadhatatlan az Európai Bíróság úgynevezett Schrems II. ítélete tekintetében. Ez azt jelenti, hogy az adatokat olyan vállalatnak küldik el, ahol az egyesült államokbeli hatóságok, például az NSA vagy az FBI hozzáférése nincs kellőképpen védve.

Egyszerűen megfogalmazva: A Cookiebot használatával az amerikai hatóságok hozzáférhetnek az európai felhasználók adataihoz. A Cookiebot használata ezért illegális, ezért el kell távolítani az egyetem weboldaláról.

A következmények

Az ítélet úttörő, és így a Cookiebot WordPress beépülő modult és közvetve más szolgáltatókat is érint: Az első kis teszt során azt találtuk, hogy az egyesült államokbeli szolgáltatások minden fontos CMP-nél és cookie-szalaghirdetés-szolgáltatónál használatban vannak:

A Usercentrics, SourcePoint, OneTrust, Didomi, CookieFirst, Iubenda, CookieHub, CookieYes és mások is használnak olyan szolgáltatásokat, mint az Amazon AWS, a Google Cloud, a Microsoft Azure, a Cloudfront, az Akamai és más amerikai cégek szolgáltatásait.

Egy csapásra a német és nemzetközi weboldalak 90%-a alapvetően nem felel meg a GDPR-nak, ezért sürgős intézkedésre van szükség.

ajánlásunk

Ezért jobb, ha megbízunk a beleegyező menedzserben: (mindig) tisztán európai szolgáltatókra támaszkodunk, akiknek nincs gyökere az Egyesült Államokban. Minden adatot kizárólag az EU-ban tárolunk – a Schrems II megsértése miatti tilalmak, figyelmeztetések és pénzbírságok kockázata nélkül, ahogy az most a Cookiebot esetében történik.


további megjegyzések

New regulations US 2024
Jobb

Az Egyesült Államok új adatvédelmi törvényei 2024-ben lépnek hatályba: Frissítse az Egyesült Államokra jellemző adatvédelmi beállításait

Az Egyesült Államokban 2024 második felében új adatvédelmi törvények lépnek hatályba – Floridában, Texasban, Oregonban és Montanában . Az ezekben az államokban működő vagy ügyfeleikkel rendelkező vállalatoknak felül kell vizsgálniuk adatvédelmi gyakorlatukat, hogy biztosítsák az új adatvédelmi törvényeknek való megfelelést. A folyamat megkönnyítése érdekében ebben a cikkben először elmagyarázzuk, hogy az irányítópulton hol találhatók az […]
Tábornok, Új

consentmanager Tool Spotlight: Integrációs lehetőségek a CMP irányítópultján

Az e havi Tool Spotlight-ban közelebbről megvizsgáljuk azokat az integrációs funkciókat, amelyeket consentmanager CMP irányítópultján talál. Ezek consentmanager és a megfelelő eszközök közötti kiterjesztett fejlesztési munkának az eredménye, ami azt jelenti, hogy lehetőséget kínálunk felhasználóinknak, hogy egy egyszerű kattintással aktiválják az integrációt közvetlenül a CMP irányítópultján. A legújabb lehetőségek közé tartozik a Google Consent Mode […]