Smartphone auf einem weißen Tisch, der Bildschirm zeigt drei runde Teilen-Schaltflächen, daneben ein geschlossenes Vorhängeschloss und ein Eukalyptuszweig
Social Media Aktualisiert am (Erstveröffentlichung 2017) von Dr. Ronald Kandelhard, Rechtsanwalt, Gründer easyRechtssicher.de und evolutionki.de

Social Media Buttons auf Website: Ohne Shariff Lösung droht Dir eine Abmahnung.

Social Media Buttons auf Deiner Website richtig nutzen

Verwendest Du auf Deiner Website Social Media Buttons, also Like- und Share-Buttons von Social Media Diensten wie Facebook, X (ehemals Twitter), LinkedIn, Xing oder Pinterest, sind besondere Vorkehrungen notwendig, damit Du nicht abgemahnt werden kannst. Viele nutzen hier einfach einen Generator für die Datenschutzerklärung, doch dieser gibt eben nur einen Text dafür aus und sagt Dir nicht, was Du auf Deiner Website einstellen musst, damit Du nicht abgemahnt werden kannst. Dafür ist nämlich oft ein Plugin erforderlich (dazu mehr sogleich). Deshalb geben manche Datenschutzgeneratoren Texte aus, die nicht mehr dem Stand der Rechtsprechung entsprechen und daher abgemahnt werden können. Wenn Du eine solche Formulierung insbesondere für Deinen Facebook Like Button hast, dann kannst Du schnell selbst überprüfen, ob Dein Text in Deiner Datenschutzerklärung richtig ist oder nicht: Alle Formulierungen, in denen weder die Zwei Klick Methode oder das Shariff Plugin noch eine vorherige Einwilligung (etwa über Dein Cookie-Banner) vorkommt, sind im Zweifel nicht zulässig!

1. IP-Adresse wird gespeichert und gesendet

Gängige Social Media Buttons führen (wenigstens wenn der Nutzer bei Aufrufen der Seite in der entsprechenden Social Media Plattform eingeloggt ist) dazu, dass der Besuch der Seite auch von dem Social Media Anbieter registriert und damit letztlich das Surfverhalten des Nutzers protokolliert wird. Soweit der Social Media Button eine Übertragung der Kundendaten (insbesondere der IP) ermöglicht, ist dies nach Ansicht der deutschen Datenschutzbehörden unzulässig. Nachdem Untergerichte den Facebook Like Button bereits für unzulässig erklärt hatten, hat das OLG Düsseldorf (Beschl. vom 19.01.2017, Az.: I-20 U 40/16) die Frage nach der datenschutzrechtlichen Zulässigkeit des Facebook Like Buttons dem EuGH vorgelegt. Am 29.07.2019 ist das Urteil des EuGH ergangen (Fashion ID, C-40/17). Danach bist Du als Websitebetreiber für das Erheben und Übermitteln der Daten an Facebook gemeinsam mit Facebook verantwortlich. Der Like Button ist unzulässig, wenn bereits bei Aufruf der Seite Daten an Facebook gesendet werden und der Nutzer nicht vorab eingewilligt hat. Meta hat den Like Button für fremde Websites zum 10.02.2026 eingestellt; die Grundsätze des Urteils gelten aber für alle Buttons und eingebetteten Inhalte von Social Media Diensten weiter.

Seit dem 01.12.2021 verlangt zudem § 25 TDDDG (bis Mai 2024 TTDSG) eine Einwilligung, bevor Informationen auf dem Gerät des Nutzers gespeichert oder von dort ausgelesen werden, die für Deine Website nicht unbedingt erforderlich sind. Das betrifft auch die Cookies, die viele Social Media Buttons setzen oder auslesen.

2. Zwei Klick Methode oder Shariff Plugin

Unabhängig davon sollte entweder eine 2 Klick Lösung gewählt werden, bei der zunächst nur ein Bild des Share-Buttons eingeblendet und erst auf den zweiten Klick die Verbindung zu dem jeweiligen Social Media Netzwerk aufgebaut wird. Dafür gab es für WordPress eigene Plugins. Die früher hier empfohlenen sind inzwischen eingestellt; achte bei der Auswahl darauf, dass das Plugin noch gepflegt wird.

Die 2 Klick-Lösung ist jedoch immer noch rechtlichen Bedenken ausgesetzt. In dem Betätigen des Buttons liegt nur dann eine Zustimmung zur Übermittlung der Daten an einen Dritten, wenn der Nutzer vorher klar darauf hingewiesen wird, welche Daten an wen gehen; fehlt dieser Hinweis, liegt darin im Zweifel noch keine Zustimmung. Daher ist die 2 Klick Methode sicher besser als gar kein Plugin. Noch besser ist aber das Shariff Plugin (auf GitHub zu finden), welches man auch etwa hier herunterladen kann. Damit lassen sich sehr viele Social Media Präsenzen so einbinden, dass nicht direkt die IP-Adresse des Nutzers gespeichert und an die jeweilige Social Media Plattform gesendet wird. Erfasst sind unter anderem:

  • diaspora
  • Facebook
  • LinkedIn
  • Mail
  • Pinterest
  • Print
  • Qzone
  • reddit
  • Tencent Weibo
  • Threema
  • Tumblr
  • X (ehemals Twitter)
  • Weibo
  • WhatsApp
  • XING

und damit wohl viel mehr Dienste, als die meisten brauchen. Mittels Shariff wird die Verbindung zu der Social Media Plattform über einen Link aufgebaut. Betätigt man diesen, wird der Social Media Dienst in einem neuen Fenster aufgerufen, in dem der Nutzer dann (gegebenenfalls nach Anmeldung) teilen oder liken kann. Für die Conversion wahrscheinlich nicht optimal, rechtlich aber definitiv die sicherste Variante.

3. Ausnahme Instagram?

Instagram hat aufgrund einer bewussten Entscheidung keinen Button, der das Teilen auf Instagram erlaubt. Von daher gibt es keinen Instagram Share Button, sondern nur einen Instagram Follow Button. Wird dieser Button (oder ein eingebetteter Instagram-Beitrag) direkt von den Servern von Instagram geladen, wird die IP-Adresse des Nutzers schon beim Seitenaufruf an Instagram übertragen. Dann muss er auch in einer Form eingebunden werden, die die Daten des Nutzers frühestens dann erfasst, wenn er den Instagram Follow Button anklickt.

4. Umsetzung in der Datenschutzerklärung

Nur wenn Du mittels eines solchen Plugins oder einer vorherigen Einwilligung (etwa über Dein Cookie-Banner) verhinderst, dass die Daten Deiner Nutzer ohne Einwilligung gesendet werden, kommt es überhaupt auf die Datenschutzerklärung an. Es reicht nicht aus, wenn Du dem Nutzer in Deiner Datenschutzerklärung einfach sagst, er könne sich schließlich ausloggen, ehe er die Seite aufsucht. Denn das Senden der Daten beginnt bei ungeschütztem Gebrauch vieler Social Media Buttons bereits bei erstmaligem Aufruf der Website. Verwendest Du die 2 Klick oder noch besser die Shariff Lösung, brauchst Du dann natürlich auch eine Datenschutzerklärung, die diese Plugins berücksichtigt. Wie Du Social Media Accounts DSGVO konform betreiben kannst, um nicht abgemahnt zu werden oder ein Bußgeld zu erhalten, erfährst Du hier. Die passenden Texte für Deine Datenschutzerklärung bekommst Du im Komplett-Schutz von easyRechtssicher.

Ähnliche Beiträge

Alle Beiträge