Was macht Facebook Connect?
Facebook Connect – auch als Single Sign On (SSO) bezeichnet – ist ein Verfahren, über das sich User mit ihren Facebook-Zugangsdaten auch bei anderen Online-Diensten anmelden können. Auf diese Weise müssen sie sich nicht immer wieder neu für Webdienste registrieren, sondern können sich dort mit ihrem Facebook-Account einloggen.
Ihre Nutzer müssen in Ihrer Datenschutzerklärung bei Verwendung dieses Dienstes informiert werden.
Datenschutzerklärung kostenlos erstellenDiese Daten übermittelt Facebook beim Single Sign On
Bei Facebook Connect findet ein Datenaustausch zwischen Facebook und dem jeweiligen Online-Dienst statt. Welche Informationen die beiden Unternehmen dabei genau austauschen, hängt von den Privatsphäre-Einstellungen des Users ab. Die vom Nutzer öffentlich gestellten Profilinfos leitet Facebook an den Webdienst weiter. Das können zum Beispiel Name, E-Mail und Freundeslisten sein.Diese Daten speichert der Webdienst und wertet anschließend das Verhalten des Users im eigenen Dienst aus und sendet die neu gewonnenen Informationen zurück an Facebook. Diese Daten wiederum fügt Facebook dem Profil des Nutzers hinzu, um sie für Werbezwecke o. ä. auszuwerten.
Das ist datenschutzrechtlich problematisch an Facebook Connect
Um sich bei einem Online-Dienst anzumelden, darf dieser lediglich Bestandsdaten vom Kunden abfragen. Facebook dürfte dem Dienst daher nur die Daten des Userprofils zukommen lassen, die für den Vertragsschluss und das Anlegen eines Profils zwingend notwendig sind. Das gibt das Telemediengesetz (DDG (ehemals TMG)) vor.Für alle weiteren Informationen, die Online-Dienste von Facebook erhalten, benötigen sowohl Facebook als auch der jeweilige Webdienst die Einwilligung des Nutzers – auch für die im Profil des Nutzers öffentlichen Daten. Diese Zustimmung müssen Unternehmen einholen, bevor Nutzer den Single Sign On durchführen.Darüber hinaus müssen Webdienste in ihrer Datenschutzerklärung aufführen,
- welche Daten sie über Facebook sammeln,
- wozu sie diese Daten sammeln,
- wie sie diese Daten verarbeiten,
- ob und warum sie diese Daten gegebenenfalls an Dritte (wie z.B. an Facebook) weitergeben,
- dass sie die Verantwortung übernehmen, die gewonnenen Daten zu schützen.
Es reicht nicht aus Usern mitzuteilen, dass Facebook Connect den Bestimmungen und der Verantwortung von Facebook unterliegt.