Dommen handler om en tysk uddannelsesinstitution, der havde oprettet en fanside på Facebook (herefter Facebook-side) og ved hjælp af værktøjet Facebook-Insights (Facebook Indblik) modtog anonyme statistiske oplysninger om de brugere, der besøgte siden.
Ved oprettelsen af en Facebook-side giver administratoren Facebook mulighed for at placere cookies på brugerens computer eller andre devices. Hermed får Facebook mulighed for at forbedre sit reklamesystem, og administratoren kan få statistikker, udarbejdet af Facebook, på grundlag af besøgene på siden med henblik på at reklamere.
Dommen fastslår bl.a., at Facebook og administratoren af en Facebook-side (fx en skole) har et fælles dataansvar for behandlingen af personoplysninger indsamlet i forbindelse med besøg på den pågældende side.
Skolen er sammen med Facebook fælles ansvarlige
Konkret fortolker Datatilsynet dommen således, at man skal være opmærksom på følgende forhold, når man som skole har en Facebook-side:
- At skolen sammen med Facebook er fælles ansvarlige for at overholde reglerne i databeskyttelsesforordningen
- At skolen skal sikre sig, at besøgende på siden (uanset om de er Facebook-brugere eller ej) får information om persondatapolitikken og giver samtykke til behandlingen, hvis der er krav herom
- At skolen skal sørge for at indgå en aftale med Facebook om fælles dataansvar. I denne aftale skal det fremgå, hvem der har ansvar for hvad, og de personer, som skolen behandler oplysninger om, skal have adgang til at se det væsentligste indhold af ansvarsfordelingen mellem Facebook og skolen
- At skolen skal være opmærksom på, at personer, der bliver registreret som følge af besøg på skolens side kan udøve deres rettigheder over for skolen. Det gælder fx retten til indsigt, retten til at gøre indsigelse eller retten til sletning
- At skolen skal være opmærksom på, at et eventuelt erstatningsansvar i forbindelse med behandlingen af personoplysninger, hæfter skolen og Facebook solidarisk for
Friskolernes Hus afventer Datatilsynets tilbagemeldinger
Datatilsynet skriver også, at de forventer, at Facebook vil medvirke til en løsning, men skriver samtidigt, at hvis reglerne ikke efterleves, risikerer både Facebook og fx skolen at blive pålagt sanktioner. I øvrigt vejleder Datatilsynet om at anvende <link https: www.datatilsynet.dk generelt-om-databeskyttelse vejledninger-og-skabeloner _blank external-link-new-window internal-link>deres skabelon til en aftale om fælles dataansvar, der kan bruges i dialogen med Facebook.
Dansk Friskoleforening anbefaler at skolen overvejer, hvorvidt den fortsat vil have en Facebook-side. I så fald skal skolen være opmærksom på, at ovenstående forhold skal overholdes. Datatilsynet anbefaler, at skolen tager kontakt til Facebook med henblik på at etablere en aftale om fælles dataansvar.
Dansk Friskoleforening har også en Facebookside, og vi afventer Datatilsynets tilbagemelding, før vi tager stilling til foreningens brug af Facebook.
<link https: www.datatilsynet.dk media eu-domstolens-afgoerelse-om-dataansvar-for-fansider-paa-facebook.pdf _blank external-link-new-window internal-link>Læs hele Datatilsynets fortolkning af dommen her.