Löschung von Kundenkonten
Wer Online-Shops, Foren, Mail-Dienste oder soziale Netzwerke nutzt, verwendet in der Regel Kundenkonten. Doch was ist, wenn registrierte Nutzer ihren Account löschen wollen? Die DSGVO enthält das Recht auf Datenlöschung, das auch Online-Händler vor allem in Bezug auf Personendaten aus Kundenkonten zwingend beachten müssen. Tatsächlich aber machen Kunden bei der Auflösung ihrer Online-Konten meistens ganz andere Erfahrungen und stoßen auf teils erhebliche Schwierigkeiten.
Risiko durch Fortbestand ungenutzter Kundenkonten
Dabei stellt der Fortbestand ungenutzter Konten ein hohes Risiko dar: Da viele Nutzer im Internet die gleichen Log-in-Daten für verschiedene Portale verwenden, macht ein Datenleck bei nur einem Anbieter gleich mehrfach angreifbar. Die Daten werden im schlimmsten Fall im Darknet verkauft oder von Kriminellen missbraucht.
DSGVO: Recht auf Löschung von Kundenkonten
Nach Art. 17 DSGVO müssen Anbieter auf Verlangen des Nutzers dessen personenbezogene Daten unter bestimmten Voraussetzungen löschen. Ein Löschungsanspruch besteht gemäß Art. 17 DSGVO dann, wenn
- die Daten für die Zwecke, für die sie erhoben oder verarbeitet wurden, nicht mehr notwendig sind,
- der User seine Einwilligung in die Datenspeicherung widerruft (was er jederzeit kann) und eine anderweitige Rechtsgrundlage für die Weiterverarbeitung der Daten fehlt,
- der User gegen die Verarbeitung seiner Daten Widerspruch (Art. 21 Abs. 1 DSGV O) einlegt und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen,
- sich eine rechtliche Verpflichtung zur Löschung aus dem Recht der EU oder den nationalen Bestimmungen des betreffenden Mitgliedstaates ergibt sowie
- unter bestimmten Voraussetzungen bei der Speicherung von Daten Minderjähriger.
Was, wenn Daten bereits öffentlich gemacht oder weitergegeben wurden?
In diesem Fall treffen den Verantwortlichen besondere Pflichten. Hat er personenbezogene Daten öffentlich gemacht, so ist er gemäß Art. 17 Abs. 2 DSGVO verpflichtet, unter Einsatz der verfügbaren Technologie und unter Berücksichtigung der entstehenden Kosten angemessene Maßnahmen zu treffen, die weiteren, für die Datenverarbeitung Verantwortlichen darüber zu informieren, dass ein User die Löschung aller Links zu seinen personenbezogenen Daten, von Kopien sowie die Löschung von Replikationen personenbezogener Daten verlangt hat.
Ausnahmen von der Pflicht zur Datenlöschung
Die einfachste Lösung ist es, wenn der Verantwortliche dem User die Möglichkeit einräumt, die Löschung durch Betätigung einer entsprechenden Schaltfläche oder eines Links selbst zu vollziehen. Auf diese einfache Möglichkeit hat der Kunde allerdings keinen Anspruch. Die Ausgestaltung des Löschvorgangs liegt im Ermessen des Anbieters. Aus Art. 12 Abs. 2 DSGVO folgt lediglich die Pflicht, die Ausübung des Löschungsrechts zu erleichtern. Diese Pflicht kann aber auch durch die umgehende und abschließende Bearbeitung von Kundenanträgen erfüllt werden. Wichtig: Die Löschung der Daten hat auf eine Weise zu erfolgen, dass eine Wiederherstellung nicht ohne weiteres möglich ist.
Kundenkonto löschen: So gelingt es
Zur Geltendmachung des Löschungsanspruches empfiehlt sich folgende Vorgehensweise:
- Finden Sie keine direkten Lösch-Funktionen, sollten Sie zunächst auf den Hilfe-Seiten der Websites nachschauen, wo entsprechende Hinweise zu finden sein sollten.
- Bei deutschen Anbietern können Sie mit Hinweis auf die DSGVO eine Löschung Ihrer Daten verlangen. Diese Aufforderung können Sie dem Anbieter auch per E-Mail zukommen lassen.
- Mit Ihrer Aufforderung sollten Sie unbedingt eine Bestätigung der Löschung durch den Anbieter verlangen sowie
- die Mitteilung, welche Daten gegebenenfalls aufgrund welcher Gesetzesgrundlage vom Anbieter weiter gespeichert werden.
- Reagiert der Anbieter nicht, können Sie sich an die Datenschutzbehörde Ihres Bundeslandes wenden, die Ihnen weiterhelfen kann.
- Bereits vor dem Anlegen eines Accounts sollten Sie die AGBs der Anbieter daraufhin überprüfen, wie es mit den Möglichkeiten zum Löschen der eigenen Daten aussieht.
Kundenkonto: Nur teilweise Löschung
Eine tatsächliche Löschung der Daten findet in der Regel nur teilweise statt. Anbieter machen häufig von ihrem Recht Gebrauch, einen Teil der Daten aus dem Kundenkonto auch nach dessen Löschung fortzuspeichern,
- wenn sie zu anderen Zwecken verarbeitet werden dürfen (z.B. für den Newsletter-Versand bei nicht widerrufener Einwilligung),
- wenn die Verarbeitung der Erfüllung rechtlicher Pflichten dient (z.B. Rechnungserstellung und -aufbewahrung),
- wenn die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
-
Italienische Bußgeldwelle trifft deutsche Autofahrer
2.172
-
Wohnrecht auf Lebenszeit trotz Umzugs ins Pflegeheim?
1.7342
-
Gerichtliche Ladungen richtig lesen und verstehen
1.635
-
Klagerücknahme oder Erledigungserklärung?
1.613
-
Überbau und Konsequenzen – wenn die Grenze zum Nachbargrundstück ignoriert wurde
1.471
-
Wie kann die Verjährung verhindert werden?
1.400
-
Brief- und Fernmelde-/ Kommunikationsgeheimnis: Was ist erlaubt, was strafbar?
1.368
-
Wann muss eine öffentliche Ausschreibung erfolgen?
1.305
-
Verdacht der Befangenheit auf Grund des Verhaltens des Richters
1.136
-
Formwirksamkeit von Dokumenten mit eingescannter Unterschrift
1.0461
-
Risiko der Betriebsstättenbegründung durch mobiles Arbeiten im Ausland
18.11.2024
-
Handelsregistervollmachten – Anforderungen und Umgang bei Rückfragen des Handelsregisters
12.11.2024
-
Datenschutzbehörden müssen nicht zwingend Sanktionen verhängen
07.11.2024
-
Typisch stille Beteiligung an Kapitalgesellschaften – Unterschiede zwischen GmbH und AG
06.11.2024
-
Bundesnetzagentur wird nationale Marktüberwachungsbehörde bei der KI-Aufsicht
05.11.2024
-
Neue Bundesverordnung zur „Cookie-Einwilligung“
31.10.2024
-
Zahl der Datenschutz-Bußgeldverfahren steigt
24.10.2024
-
Untersuchungs- und Rügeobliegenheit im B2B-Bereich
23.10.2024
-
Fernmeldegeheimnis gilt nicht für private E-Mails und Telefonate am Arbeitsplatz
17.10.2024
-
Wirecard: Geschädigte Aktionäre sind keine nachrangigen Gläubiger!
16.10.2024