Leitlinien für die Messung von HbbTV-Angeboten

Leitlinien für die Messung von
HbbTV-Angeboten
Datum 30. April 2015
(JH)\Datenschutz\HbbTV\Positionspapier_Leitlinien_Messung_von_HbbTV_300415.docx
1. Fortbestand der Fernsehnutzung ohne Erhebung personenbezogener Daten
Die TV-Programmveranstalter tragen Sorge dafür, dass der Zuschauer auch weiterhin die Möglichkeit zur anonymisierten Fernsehnutzung hat, ohne dass personenbezogene Daten über ihn erhoben werden. Soweit bei einer HbbTVAutostart-Funktion eine technische Messung erfolgt, werden keine
personalisierbaren Daten wie Namen oder Adressen gespeichert. Die technischen Messdaten lassen bei den TV-Programmveranstaltern keinerlei Rückschlüsse auf einzelne Zuschauer oder deren TV-Nutzung zu.
2. Datenschutz in der HbbTV-Messung
Pseudonymisierung, Datenvermeidung und Datensparsamkeit
Bei den derzeit von einigen TV-Programmveranstaltern durchgeführten Messverfahren werden die Messdaten anonymisiert oder pseudonymisiert. Sofern
künftig persönliche Daten – z.B. für die Nutzung personalisierter Dienste – erforderlich werden, erfolgt eine Erfassung nur nach ausdrücklicher Einwilligung
der Nutzer/Zuschauer per Opt-In sowie ausgerichtet an den Zielen der Datenvermeidung und Datensparsamkeit.
Transparenz
Die Nutzer werden spätestens bei Beginn der Nutzung über den technischen Datenaustausch und eine ggf. erfolgte anonymisierte Datenerhebung informiert. In
der Praxis wird dies durch den Menüpunkt „Datenschutz“ realisiert, der auf der
Startseite eines HbbTV-Angebotes angezeigt wird und der auf umfassende Informationen zur Datenerhebung und -verwendung hinweist. Außerdem wird bei
der erstmaligen Anzeige des Red-Buttons ein Datenschutz-Icon eingeblendet.
Darüber hinaus sind diese Informationen auch an den weiteren dafür geeigneten Stellen verfügbar zu machen (Bedienungsanleitungen, Websites von Anbietern, etc.).
Selbstbestimmung
Die Nutzer können dem Setzen von Cookies (und vergleichbaren Mechanismen)
widersprechen. In der Praxis kann dies über zentrale Ansätze (z.B. browser- oder
plattformbasierte Opt-Out-Lösungen) oder durch unternehmensindividuelle
Lösungen realisiert werden.
3. Red-Button-Messung
Insbesondere für private werbefinanzierte HbbTV-Angebote ist eine technische
Messung auch auf Ebene der Red-Button-Ausspielung unverzichtbar. Sofern eine
Red-Button-Messung eingesetzt wird, beschränken sich die Anbieter dabei auf
eine technische Messung, die dem deutschen Datenschutzregime unterliegt und
deren Messverfahren einem regelmäßigen Datenschutzzertifizierungsverfahren
unterzogen wird. Bei der Messung werden vor jeder Weiterverarbeitung oder
Speicherung IP-Adressen gekürzt und technische Merkmale verhasht, so dass
eine Personenbeziehbarkeit ausgeschlossen wird. Das Messverfahren wird gegenüber den Nutzern transparent gemacht und die Nutzer können sich der Messung jederzeit per Opt-Out entziehen. Diese Anforderungen erfüllen derzeit das
Messverfahren der INFOnline, das auf das deutsche Datenschutzregime sowie
die Anforderungen der Landesdatenschutzbeauftragten hin zugeschnitten ist
und das jährlich einem unabhängigen Zertifizierungsverfahren1 unterzogen wird
sowie als weiterer zertifizierter Anbieter beispielsweise die Webtrekk GmbH.
Die Grundlagen der Zertifizierung sind:
o
o
o
der TÜV-Anforderungskatalog Datenschutz V4.5
die gesetzlichen Anforderungen zum Datenschutz
die Grundsätze der IT-Sicherheit zum derzeitigen Stand der Technik in
Anlehnung an den IT-Grundschutz nach BSI sowie der ISO 27001
4. Information der Marktpartner
Die TV-Veranstalter stellen den Marktpartnern (z.B. Geräteherstellern) einen informierenden Textbaustein zu deren freien weiteren Verwendung zur Verfügung
(z.B. ergänzend für Installationsprozesse), in dem die HbbTV-Messung beschrieben und auf die Datenschutzerklärungen der HbbTV-Anbieter verwiesen wird
und so freiwillig weitere Transparenz gegenüber dem Nutzer geschaffen werden
kann.
Berlin, den 30. April 2015
1
Datenschutz-Zertifikat der INFOnline GmbH: https://www.infonline.de/downloads/9-1356816/INFOnline_Datenschutz-Zertifikat_2013_SZMnG.pdf
2/2