Abo
  • Services:
Anzeige
Testseite des Webanalyse-Tools Piwik
Testseite des Webanalyse-Tools Piwik (Bild: Piwik.org)

Urteil zu Tracking: Nutzer müssen Piwik-Analyse widersprechen können

Das Urteil dürfte zahlreiche Webseitenbetreiber betreffen: Auch wenn das Analyse-Tool Piwik die IP-Adressen anonymisiert, müssen Nutzer dem Einsatz des Programms widersprechen können.

Anzeige

Der Betreiber einer Internetseite muss die Nutzer deutlich sichtbar über Widerspruchsmöglichkeiten zum Einsatz des Webanalyse-Tools Piwik informieren. Das entschied das Landgericht Frankfurt am Main in einem Urteil von Ende Februar. Der Hinweis muss auch dann erfolgen, wenn der Webseitenbetreiber das Piwik-Plugin AnonymizeIP einsetzt. Da Piwik mit Hilfe anderer Daten dennoch pseudonymisierte Profile erstelle, müsse der Nutzer darauf hingewiesen werden und dem Einsatz widersprechen können, urteilten die Richter.

Das Gericht verweise in seinem Urteil zum einen auf Vorgaben der Datenschützer über die "datenschutzkonforme Ausgestaltung von Analyseverfahren zur Reichweitenmessung bei Internetangeboten", die im November 2009 verabschiedet wurden. Diese Vorgaben würden durch die Anonymisierung der IP-Adresse noch erfüllt. Allerdings müssen nach Paragraf 15, Absatz 3 des Telemediengesetzes (TMG) die Seitenbesucher die Möglichkeit haben, der Bildung pseudonymisierter Nutzungsprofile zu widersprechen. Zudem müssen die Nutzer über ihr Widerspruchsrecht informiert werden.

Benutzer auch ohne IP-Adresse zu erkennen

Nach Ansicht des Gerichts gilt dieser Passus auch im konkreten Fall, weil der beklagte Webseitenbetreiber "bei der Erstellung der Nutzungsprofile mit Hilfe des Programms Piwik - entgegen der vom Hersteller selbst gewählten Begrifflichkeit - Pseudonyme im Sinne des § 15, Abs. 3 TMG verwendet". Die Richter berufen sich dabei auf eine Einschätzung des Datenschutzzentrums Schleswig-Holsteins. Dieses hatte Piwik getestet und im März 2011 eine ausführliche Stellungnahme zur Nutzung des Programms verfasst. Demnach benutzt Piwik "eine Heuristik, die versucht, einen Besucher mit einem vorherigen Besuch zu identifizieren, indem bestimmte Daten berücksichtigt werden. Insbesondere sind dies die IP-Adresse, die Auflösung, der Browser, die verwendeten Plugins und das Betriebssystem". Die Daten würden kombiniert und zu einem Hashwert verrechnet, wobei selbst bei einer Nutzung von AnonymizeIP die vollständige IP-Adresse in den Hashwert einfließe. Das Datenzentrum kam zu dem Schluss: "Die Wiedererkennbarkeit von Internetnutzern hängt zudem nicht unbedingt an der IP-Adresse, sondern kann mit überraschend großer Zuverlässigkeit auch über andere Werte vorgenommen werden."

In seinem Urteil übernimmt das Gericht diese Auffassung. Aufgrund dieser Piwik-Funktion müsse der Webseitenbetreiber deutlich auf die Widerspruchsmöglichkeit der Analyse hinweisen, schreiben die Richter. Möglich sei ein Pop-up oder ein "deutlich hervorgehobener Hinweis mit einem Hyperlink auf der Startseite". Es sei nicht ausreichend, wie im konkreten Fall, die Datenschutzbestimmungen auf der Kontaktseite zu platzieren. Laut Datenschutzzentrum Schleswig-Holstein wird der Widerspruch bei Piwik "in Form eines Opt-out-Cookies abgelegt, so dass beispielsweise nach einem Löschen aller Cookies das Opt-out erneut erklärt werden muss."

Piwik ist ein Open-Source-Programm für Webanalytik und wurde nach Angaben der Betreiber fast 1,7 Millionen Mal heruntergeladen. Anders als bei Google Analytics verbleiben die Daten auf den Servern des Betreibers. Zu den Nutzern gehören unter anderem T-Mobile, Wikimedia Deutschland, Forbes und Sharp. Auch die neue französische Suchmaschine Qwant verwendet Piwik, ohne ihre Nutzer darauf hinzuweisen.

Nachtrag vom 11. März 2014, 15:00 Uhr

Der schleswig-holsteinische Datenschutzbeauftragte Thilo Weichert begrüßte auf Anfrage von Golem.de das Urteil des Landgerichts. Er wies aber ausdrücklich darauf hin, dass es sich bei Piwik noch um das "datenschutzfreundlichste" Analyseverfahren handele. Andere Tools wie Google Analytics seien "viel schlimmer", was den Datenschutz betreffe. Allerdings müssten auch im Falle von Piwik die Vorgaben des Telemediengesetzes eingehalten werden.


eye home zur Startseite
MorganH 20. Mär 2014

Man muss doch nur einen fehlerhaften Paragraphen bei einer Suchmaschine eingeben und man...

crazypsycho 15. Mär 2014

Jeder Serveradmin würde sich an den Kopf greifen, wenn er es abschalten müsste. Ich muss...

Prinzeumel 14. Mär 2014

Leider hast du die urteilsbegründung wohl nicht gelesen. Im grunde wurde hier nichts...

crazypsycho 14. Mär 2014

Ich geb auf, du willst einfach nicht verstehen wie das Internet funktioniert. Schade.

TheUnichi 13. Mär 2014

Ja, auf der sicheren Seite....ohne Daten. Wenn ich auf eine Seite gehe, will ich...



Anzeige

Stellenmarkt
  1. Bundeskriminalamt, Wiesbaden
  2. Robert Bosch GmbH, Abstatt
  3. Schaeffler Technologies AG & Co. KG, Nürnberg
  4. Rundfunk Berlin-Brandenburg (rbb), Berlin


Anzeige
Spiele-Angebote
  1. 59,99€ (Vorbesteller-Preisgarantie)
  2. 14,90€
  3. 34,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Potenzialanalyse für eine effiziente DMS- und ECM-Strategie
  3. Kritische Bereiche der IT-Sicherheit in Unternehmen


  1. Smartphones

    iOS legt weltweit zu - außer in China und Deutschland

  2. Glasfaser

    Ewe steckt 1 Milliarde Euro in Fiber To The Home

  3. Nanotechnologie

    Mit Nanokristallen im Dunkeln sehen

  4. Angriff auf Verlinkung

    LG Hamburg fordert Prüfpflicht für kommerzielle Webseiten

  5. Managed-Exchange-Dienst

    Telekom-Cloud-Kunde konnte fremde Adressbücher einsehen

  6. Rockstar Games

    Spieleklassiker Bully für Mobile-Geräte erhältlich

  7. Crimson Relive Grafiktreiber

    AMD lässt seine Radeon-Karten chillen und streamen

  8. Layout Engine

    Facebook portiert CSS-Flexbox für native Apps

  9. Creators Update für Windows 10

    Microsoft wird neue Sicherheitsfunktionen bieten

  10. Landgericht Traunstein

    Postfach im Impressum einer Webseite nicht ausreichend



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Google, Apple und Mailaccounts: Zwei-Faktor-Authentifizierung richtig nutzen
Google, Apple und Mailaccounts
Zwei-Faktor-Authentifizierung richtig nutzen
  1. Bugs in Encase Mit dem Forensik-Tool die Polizei hacken
  2. Red Star OS Sicherheitslücke in Nordkoreas Staats-Linux
  3. 0-Day Tor und Firefox patchen ausgenutzten Javascript-Exploit

Steep im Test: Frei und einsam beim Bergsport
Steep im Test
Frei und einsam beim Bergsport
  1. PES 2017 Update mit Stadion und Hymnen von Borussia Dortmund
  2. Motorsport Manager im Kurztest Neustart für Sportmanager
  3. NBA 2K17 10.000 Schritte für Ingame-Boost

Kosmobits im Test: Tausch den Spielecontroller gegen einen Mikrocontroller!
Kosmobits im Test
Tausch den Spielecontroller gegen einen Mikrocontroller!
  1. HiFive 1 Entwicklerboard mit freiem RISC-Prozessor verfügbar
  2. Simatic IoT2020 Siemens stellt linuxfähigen Arduino-Klon vor
  3. Calliope Mini Mikrocontroller-Board für deutsche Schüler angekündigt

  1. Re: Sich bloss nicht ausliefern wenn irgendwie...

    NoLabel | 19:11

  2. Re: Neue Abwahnwelle NICHT ...

    Codemonkey | 19:10

  3. Wo sind die Applehater...

    Geistesgegenwart | 19:08

  4. Das Internet ist kein statisches Medium!

    Fregin | 19:04

  5. Re: Nacktsichtbrille

    schap23 | 19:00


  1. 18:02

  2. 16:46

  3. 16:39

  4. 16:14

  5. 15:40

  6. 15:04

  7. 15:00

  8. 14:04


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel