{"id":237564,"date":"2023-05-16T13:22:47","date_gmt":"2023-05-16T11:22:47","guid":{"rendered":"https:\/\/devowl.io\/?post_type=knowledge-base&#038;p=237564"},"modified":"2023-05-23T13:37:23","modified_gmt":"2023-05-23T11:37:23","slug":"real-cookie-banner-specify-purpose","status":"publish","type":"knowledge-base","link":"https:\/\/devowl.io\/de\/wissensdatenbank\/cookie-banner-neues-schweizer-datenschutzgesetz-dsg-2023\/","title":{"rendered":"Was muss ich als Zweck in einem Service angeben?"},"content":{"rendered":"<section class=\"l-section wpb_row height_medium\"><div class=\"l-section-h i-cf\"><div class=\"g-cols vc_row via_flex valign_top type_default stacking_default\"><div class=\"vc_col-sm-12 wpb_column vc_column_container\"><div class=\"vc_column-inner\"><div class=\"wpb_wrapper\"><div class=\"wpb_text_column\"><div class=\"wpb_wrapper\"><p class=\"translation-block\">Du fragst dich, warum und wie detailliert du den Zweck der Datenverarbeitung bei einem Service angeben musst? In diesem Artikel wollen wir dir erkl\u00e4ren, warum du zu jedem Service, den du auf deiner Website nutzt, den Zweck der Datenverarbeitung angeben musst und wie genau du diesen Zweck beschreiben solltest, damit du die DSGVO erf\u00fcllst und die Besucher deiner Website alle notwendigen Informationen haben. <a href=\"https:\/\/devowl.io\/de\/wissensdatenbank\/real-cookie-banner-alle-services-finden\/\" target=\"_blank\">Was ein Service ist und wie du ihn auf deiner Website findest<\/a>, haben wir dir in einem anderen Artikel erkl\u00e4rt.<\/p>\n<\/div><\/div><div class=\"w-iconbox us_custom_8551abba iconpos_left style_outlined color_primary align_left no_title\"><div class=\"w-iconbox-icon\" style=\"font-size:18px;\"><i class=\"fas fa-info\"><\/i><\/div><div class=\"w-iconbox-meta\"><div class=\"w-iconbox-text\"><p>Wir m\u00fcssen darauf hinweisen, dass die folgenden Aussagen keine Rechtsberatung darstellen. Wir k\u00f6nnen dir daher nur Einsch\u00e4tzungen aus unserer intensiven Erfahrung mit den EU-Rechtsvorschriften in der Praxis und eine technische Einsch\u00e4tzung der Situation geben.<\/p>\n<\/div><\/div><\/div><div class=\"wpb_text_column\"><div class=\"wpb_wrapper\"><h2>Warum musst du einen Zweck f\u00fcr Services angeben?<\/h2>\n<p class=\"translation-block\">Mit Real Cookie Banner erm\u00f6glichen wir dir, die Anforderungen aus der DSGVO als Betreiber einer Website, zu erf\u00fcllen und um den Datenschutz von deinen Besuchern zu gew\u00e4hrleisten. Als Website-Betreiber bist du aus datenschutzrechtlicher Perspektive der sog. Verantwortliche, weshalb dich durch die DSGVO verschiedene Pflichten treffen. Als Verantwortlicher musst du gem. <a href=\"https:\/\/dsgvo-gesetz.de\/art-12-dsgvo\/\" target=\"_blank\">Art. 12 DSGVO<\/a> geeignete Ma\u00dfnahmen treffen, um den von der Datenverarbeitung betroffenen Personen alle Informationen, die sich auf die Verarbeitung beziehen, in pr\u00e4ziser, transparenter, verst\u00e4ndlicher und leicht zug\u00e4nglicher Form in einer klaren und einfachen Sprache zu \u00fcbermitteln. Diese Informationen, die du den betroffenen Personen zur Verf\u00fcgung stellen musst, werden sehr detailliert in <a href=\"https:\/\/dsgvo-gesetz.de\/art-13-dsgvo\/\" target=\"_blank\">Art. 13 DSGVO<\/a> beschrieben und darunter finden sich auch die in diesem Artikel beschriebenen Zwecke, f\u00fcr die diese personenbezogenen Daten verarbeitet werden.<\/p>\n<p><span style=\"font-weight: 400;\">Du wei\u00dft nun also, dass du die Zwecke der Datenverarbeitung angeben musst, damit die Besucher auf deiner Website alle n\u00f6tigen Informationen zur Datenverarbeitung erhalten. Aber was genau musst du als Zweck angeben?<\/span><\/p>\n<h2>Was ist ein Zweck und sein Nutzen?<\/h2>\n<p><span style=\"font-weight: 400;\">In der DSGVO wird der Zweck als einer der zentralen Grunds\u00e4tze f\u00fcr die Verarbeitung personenbezogener Daten definiert. Der Zweck bezieht sich auf den konkreten Grund, warum personenbezogene Daten erhoben, gespeichert, genutzt oder anderweitig verarbeitet werden. Dieser Zweck muss vom Verantwortlichen, also von dir, klar definiert und benannt werden. Wenn du auf deiner Website z. B. ein Kontaktformular eingebunden hast, damit die Besucher deiner Website dich unkompliziert anschreiben k\u00f6nnen, dann musst du ganz klar beschreiben, f\u00fcr welche Art der Kommunikation dieses Kontaktformular gedacht ist und warum die Datenverarbeitung im Kontaktformular notwendig ist. Ein detailliertes Beispiel dazu folgt in einem sp\u00e4teren Abschnitt.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Personenbezogene Daten d\u00fcrfen nur f\u00fcr spezifische, explizite und legitime Zwecke erhoben und verarbeitet werden. Wenn die Daten f\u00fcr einen anderen Zweck als den urspr\u00fcnglich angegebenen Zweck verwendet werden sollen, muss die betroffene Person dar\u00fcber informiert werden und seine Einwilligung dazu geben. Das hei\u00dft: Erweiterst du den Zweck eines Services, musst du eine neue Einwilligung im Cookie Banner einholen. Die betroffene Person hat das Recht, den Zweck der Datenverarbeitung zu kennen und zu \u00fcberpr\u00fcfen, ob die Verarbeitung im Einklang mit diesem Zweck steht. Wir sind also immer an die von uns definierten Zwecke gebunden und m\u00fcssen diese Zwecke sehr klar beschreiben. Die Einhaltung dieses sogenannten Zweckbindungsgrundsatzes ist ein wichtiger Teil der DSGVO und tr\u00e4gt dazu bei, die Privatsph\u00e4re und die Rechte der betroffenen Personen zu sch\u00fctzen.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Der Zweck bezieht sich auf den konkreten Grund, warum personenbezogene Daten erhoben, gespeichert, genutzt oder anderweitig verarbeitet werden. Dieser Zweck muss von dir als Verantwortlicher klar definiert und dokumentiert werden, damit du den Zweckbindungsgrundsatz der DSGVO einhalten kannst. In der Praxis solltest du den Zweck so genau wie m\u00f6glich beschreiben, damit die betroffenen Personen verstehen k\u00f6nnen, wof\u00fcr ihre Daten verwendet werden.<\/span><\/p>\n<h2>Welche Fragen muss der angegebene Zweck beantworten?<\/h2>\n<p><span style=\"font-weight: 400;\">Der Zweck bezieht sich also auf den konkreten Grund, warum personenbezogene Daten erhoben, gespeichert, genutzt oder anderweitig verarbeitet werden. Dieser Zweck muss von dir als Verantwortlicher klar definiert und benannt werden, damit du den Zweckbindungsgrundsatz der DSGVO einhalten kannst. In der Praxis solltest du den Zweck so genau wie m\u00f6glich beschreiben, damit die betroffenen Personen verstehen k\u00f6nnen, wof\u00fcr ihre Daten verwendet werden. Daf\u00fcr solltest du die folgenden Fragen beantworten:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Welche Funktion erf\u00fcllt der von dir genutzte Service?<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Aus welchem Grund nutzt du ausgerechnet diesen Service und was kann dieser Service also besser als andere, weshalb du dich f\u00fcr die Nutzung entschieden hast?<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Welche personenbezogenen Daten werden verarbeitet und was passiert mit ihnen?\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">M\u00fcssen diese personenbezogenen Daten verarbeitet werden, um diesen Service nutzen zu k\u00f6nnen?\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Wer erh\u00e4lt Zugriff auf diese Daten?<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Werden durch diesen Service Cookies gesetzt und wenn ja, welche Funktionen k\u00f6nnen diese Cookies haben?<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">K\u00f6nnen die erhobenen personenbezogenen Daten mit anderen Daten verkn\u00fcpft werden?\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Welchem Zweck dient diese Verkn\u00fcpfung mit anderen Daten?<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Diese Fragen sollen dir ein Gef\u00fchl daf\u00fcr geben, welche Informationen f\u00fcr den Besucher deiner Website interessant sein k\u00f6nnen. Selten kann man all diese Fragen zu 100 % beantworten, da manche Informationen z. B. durch den Service-Betreiber nicht \u00f6ffentlich ersichtlich sind. Du kannst so also den Anbieter des Services um eine Beantwortung der Fragen bitten. H\u00e4ufig wirst du es aber schwer haben, hier eine sinnvolle Antwort zu erhalten.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dieser Fragenkatalog ist nat\u00fcrlich nicht abschlie\u00dfend und du solltest selbst stets \u00fcberpr\u00fcfen, ob die zur Verf\u00fcgung gestellten Informationen f\u00fcr deine Website-Besucher ausreichend sind. Wie kann die Beantwortung der Fragen aber in der Praxis aussehen?<\/span><\/p>\n<h2>Angabe des Zweckes anhand eines Beispiels<\/h2>\n<p><span style=\"font-weight: 400;\">Die Informationen in deinem Real Cookie Banner sollte daher transparent und leicht verst\u00e4ndlich dar\u00fcber informieren, welche personenbezogenen Daten gesammelt werden, wer sonst noch Zugriff auf die Daten erh\u00e4lt und ob die Daten mit anderen Daten verbunden werden k\u00f6nnen.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Let&#8217;s take a look at this as an example by embedding a YouTube video to understand what this means in practice:<\/span><\/p>\n<p class=\"translation-block\">Wenn du ein YouTube-Video auf deiner Website laden m\u00f6chtest, muss zwangsl\u00e4ufig die IP-Adresse des Besuchers an YouTube bzw. Google \u00fcbermittelt werden, damit der Videoplayer und sp\u00e4ter ggf. das Video geladen werden kann. Auch wenn Google angibt, dass die IP-Adresse nicht gespeichert und zu Marketingzwecken auswertet wird, muss die IP-Adresse in der Regel im Webserver, den Logs usw. auf Google-Servern verarbeitet werden. Die Skripte von YouTube und Google k\u00f6nnen diverse Cookies setzen und teilweise auch auslesen, die z.B. gesetzt wurden, als der Nutzer zuvor auf youtube.com eingeloggt war. Warum du <a href=\"https:\/\/devowl.io\/de\/wissensdatenbank\/real-cookie-banner-einwilligung-wofuer\/\" target=\"_blank\">f\u00fcr das Setzen und Lesen nicht-essentiellen Cookies eine Einwilligung ben\u00f6tigst<\/a>, haben wir dir in separaten Artikel ausf\u00fchrlich erkl\u00e4rt.<\/p>\n<p><span style=\"font-weight: 400;\">Die Angabe des Zweckes f\u00fcr unser Beispiel k\u00f6nnte also folgenderma\u00dfen lauten, wenn wir alle relevanten Fragen aus dem vorherigen Abschnitt beantworten:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">&#8220;YouTube enables the direct embedding of content published on youtube.com into websites to enhance the internet presence with videos. To use this service, this requires processing the user&#8217;s IP address and setting cookies for technical reasons. The cookies can be used to collect visited websites and detailed statistics about user behavior and they are used to improve the services of Google. This data may be linked by Google to the data of users logged in on youtube.com and google.com.&#8221;<\/span><\/p>\n<h2>Folgen von der falschen Angabe der Zwecke<\/h2>\n<p><span style=\"font-weight: 400;\">If the purposes of the data processing are not clearly and unambiguously described, this may lead to violations of the GDPR and could result in sanctions from a supervisory authority (such as fines) or claims for damages from data subjects. A statement such as the sentence &#8220;We use cookies to provide you with a better user experience&#8221; is definitely not sufficient as a purpose description. That is why Real Cookie Banner offers you numerous service templates in which the possible purposes are already described in pre-formulated purposes. However, we still recommend that you regularly review and update the purpose of the data processing for your specific case.\u00a0<\/span><\/p>\n<p class=\"translation-block\">Bei der Verarbeitung von besonders sensiblen personenbezogenen Daten kann es auch notwendig sein, dass du eine Datenschutzfolgenabsch\u00e4tzung (DSFA) gem\u00e4\u00df <a href=\"https:\/\/dsgvo-gesetz.de\/art-35-dsgvo\/\" target=\"_blank\"> Art. 35 DSGVO<\/a> durchf\u00fchren musst, wenn das voraussichtlich ein hohes Risiko f\u00fcr die Rechte und Freiheiten nat\u00fcrlicher Personen zur Folge haben wird. Es ist wichtig, dass neben den genauen Informationen im Cookie Banner auch die Datenschutzerkl\u00e4rung auf der Website leicht zug\u00e4nglich und klar formuliert ist, damit die betroffenen Personen dort nachlesen k\u00f6nnen, welche Daten und zu welchem Zweck sie erhoben werden.<\/p>\n<p class=\"translation-block\">Du hast bei Real Cookie Banner auch die Option, die Zwecke jedes einzelnen Cookies oder Cookie-\u00e4hnlichem Datum detailliert zu beschreiben. Die <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/DE\/TXT\/HTML\/?uri=CELEX:32002L0058\" target=\"_blank\">ePrivacy Richtlinie<\/a> und das <a href=\"https:\/\/dsgvo-gesetz.de\/ttdsg\/\">TDDDG (fr\u00fcher TTDSG)<\/a> verlangen, dass ein nicht-professioneller Nutzer den Zweck dieses Dienstes versteht und wei\u00df, wie personenbezogene Daten gesammelt werden und wie Cookies zu diesem Zweck verwendet werden.<\/p>\n<\/div><\/div><\/div><\/div><\/div><\/div><\/div><\/section>","protected":false},"template":"","topic":[30],"class_list":["post-237564","knowledge-base","type-knowledge-base","status-publish","hentry","topic-common-issues-rcb"],"acf":[],"_links":{"self":[{"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/knowledge-base\/237564","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/knowledge-base"}],"about":[{"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/types\/knowledge-base"}],"version-history":[{"count":9,"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/knowledge-base\/237564\/revisions"}],"predecessor-version":[{"id":237620,"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/knowledge-base\/237564\/revisions\/237620"}],"wp:attachment":[{"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/media?parent=237564"}],"wp:term":[{"taxonomy":"topic","embeddable":true,"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/topic?post=237564"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}