Was ist Instagram?
Instagram ist ein Online-Dienst zum Teilen von Fotos und Videos. User können in dem Netzwerk anderen Usern folgen, Bilder und Videos posten sowie Medien von anderen Nutzern liken und kommentieren. Unternehmen verwenden Instagram, um Einblicke in den Firmenalltag zu geben oder neue Produkte zu präsentieren. Sie nutzen das Netzwerk damit als Marketingkanal, um ihre Zielgruppe mit interessanten Inhalten zu bedienen und sie so zu Followern und letztendlich zu Kunden zu machen.
Ihre Nutzer müssen in Ihrer Datenschutzerklärung bei Verwendung dieses Dienstes informiert werden.
Datenschutzerklärung kostenlos erstellen
Darum ist Instagram datenschutzrechtlich relevant
Instagram sammelt unter anderem diese Daten von Usern:
- E-Mail-Adresse
- Telefonnummer
- Kontaktinformationen aus dem Adressbuch und Anrufprotokoll (wenn Zugriff erlaubt)
- IP-Adresse
- verwendetes Gerät
- Betriebssystem
Instagram nutzt diese Daten zum einen, um Usern ein personalisiertes Erlebnis zu bieten. Zum anderen gibt es die Daten weiter an
- Werbepartner,
- Suchmaschinen (bei öffentlich zugänglichen Daten) und
- Drittanbieter von Dienstleistungen.
Haben Webseitenbetreiber das Social Plugin von Instagram auf ihrer Seite implementiert, gibt dies automatisch Daten an das Netzwerk weiter. Dabei handelt es sich um personenbezogene Daten wie die IP-Adresse der Nutzer. Dafür müssen Seitenbetreiber verschiedene Vorgaben aus der Datenschutz-Grundverordnung (DSGVO) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG (ehemals TTDSG)) beachten.
Ist die Nutzung von Instagram zulässig?
Verwenden Sie ein Tool oder Programm, das personenbezogene Daten verarbeitet, werden diese Daten an den Dienstanbieter des Tools übermittelt. Je nachdem, in welchem Land der Dienstanbieter sitzt (Sitz des Datenempfängers), kann diese Datenübermittlung problematisch sein.
Denn: Übertragen Sie personenbezogene Daten aus der EU in ein Drittland, ist dies nur unter bestimmten Voraussetzungen zulässig. Und zwar dann, wenn das Schutzniveau für die Datenübermittlung in ein Drittland mit dem der EU der Sache nach gleichwertig ist. Bietet das Drittland ein angemessenes Datenschutzniveau, verabschiedet die EU-Kommission einen Angemessenheitsbeschluss.
Der Diensteanbieter von Instagram ist Meta Platforms Ireland Limited. Es können jedoch auch personenbezogene Daten an das Mutterunternehmen Meta Platforms Inc. übertragen werden.
Dieses Unternehmen hat seinen Sitz in den USA. Es gibt einen Angemessenheitsbeschluss für die Datenübermittlung in die USA. Zusätzlich ist die Datenübertragung in die USA rechtlich aber erst dann zulässig, wenn der Datenempfänger außerdem nach dem Datenschutzabkommen EU-USA (Data Privacy Framework) zertifiziert ist.
Meta Platforms Inc. ist DPF-zertifiziert. Die Nutzung des Tools Instagram ist zulässig.
[Stand: 05.01.2024]
Wichtig:
Nur weil die Datenübertragung mit diesem Tool rechtlich zulässig ist, bedeutet dies nicht, dass das Programm automatisch datenschutzkonform ist. Damit Sie nicht gegen den deutschen Datenschutz verstoßen, müssen Sie zusätzliche Pflichten erfüllen.
Mehr zum Thema Datenübertragung in die USA finden Sie in unserem Artikel "Privacy Shield 2.0: Datentransfer in die USA".
So nutzen Sie Instagram datenschutzkonform
Der deutsche Datenschutz stellt für den Einsatz von Instagram diese Anforderungen:
Link zu Datenschutzhinweis und Impressum auf Instagram-Page einfügen
Nutzen Sie eine Fanpage auf Instagram für Ihr Business, benötigen Sie für Ihr Profil eine eigene Datenschutzerklärung sowie ein Impressum. Die Datenschutzerklärung Ihrer Website können Sie keinesfalls für Instagram übernehmen, da andere Datenverarbeitungen stattfinden. Halten Sie einen Link zum Datenschutz und zum Impressum auf Ihrer Instagram-Seite bereit. Über den Link müssen Datenschutzerklärung und Impressum mit maximal zwei Klicks erreichbar sein. Wie Unternehmen das praktisch und rechtssicher vornehmen können, haben wir in unserem Beitrag „Impressum und Datenschutz auf Social Media einfügen“ erklärt.
Einwilligung für Datenerhebung einholen
Integrieren Unternehmen Instagram auf ihrer Webseite, erheben sie darüber personenbezogene Daten. Dafür benötigen sie die Einwilligung der User. Sie können diese zum Beispiel über ein Cookie Consent Tool einholen. Dies setzt einen Cookie Banner für die Webseite auf, der die Einwilligung in die Datenerhebung rechtsicher einholt.
Datenschutzerklärung aktualisieren
Unternehmen müssen in ihrer Datenschutzerklärung über den Einsatz von Instagram aufklären.
- wie sie Instagram auf ihrer Webseite nutzen,
- welche Nutzerdaten sie darüber sammeln,
- wie sie die Daten verarbeiten und
- warum sie die Nutzerdaten sammeln und an Instagram weitergeben.
Standardvertragsklauseln prüfen
Unternehmen, die ein Instagram-Plugin für ihre Webseite verwenden, geben personenbezogene Daten an Instagram und damit auch an den Mutterkonzern Meta in den USA weiter. Auch wenn eine Datenübertragung an das Mutterunternehmen durch DPF-Zertifizierung zulässig ist, empfehlen wir Ihnen nach Möglichkeit den Abschluss von Standardvertragsklauseln sowie eine Datentransfer-Folgenabschätzung vorzunehmen.
Eine rechtssichere Datenschutzerklärung können Sie jetzt schnell und kostenfrei mit unserem Datenschutz-Generator erstellen.
Erstellen Sie jetzt eine rechtssichere Datenschutzerklärung mit dem eRecht24 Datenschutz Generator
- Einfache Integration in Ihre Website
- Anwaltlich geprüfter Generator
- Für Sie kostenfrei in wenigen Schritten