Facebook hat wie von EU-Datenschützern gefordert alle im Rahmen der automatischen Gesichtserkennung gesammelten Daten gelöscht. Das haben der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) sowie der irische Data Protection Commissioner unabhängig voneinander bestätigt. Beide Behörden überprüften dafür Teile des Quellcodes des Social Network.

„Auch die Löschung der bisher erfassten biometrischen Daten ist von der Hamburger Datenschutzaufsichtsbehörde kontrolliert worden“, heißt es in einer Pressemitteilung des HmbBfDI. „Hierzu hat Facebook überprüfbare Auszüge aus dem benutzten Programmcode vorgelegt. Die dabei gewonnenen Erkenntnisse wurden zudem vom irischen Datenschutzbeauftragten, der eigene Untersuchungen angestellt hat, bestätigt.“

Die Hamburger Behörde weist zudem darauf hin, dass sie die im vergangenen Jahr erlassene Anordnung, die sich gegen die „datenschutzrechtlich unzulässige Ausgestaltung der Gesichtserkennung bei Facebook“ richtete, zurückgezogen habe. Das Unternehmen habe die europaweite Abschaltung der Funktion „plausibel dargelegt“.

Facebook hatte sich im vergangenen September verpflichtet, alle Daten europäischer Nutzer zur Gesichtserkennung bis zum 15. Oktober zu löschen. Damit ging das soziale Netz weiter als vom irischen Datenschutzbeauftragten gefordert. Der hatte lediglich eine Anpassung von Facebooks Datenschutzrichtlinie verlangt.

Ulrich Kühn, Mitarbeiter des Referats für Technikangelegenheiten beim HmbBfDI, sagte gegenüber Computerworld, die Kontrolle des Programmcodes habe sich aufgrund von Problemen mit Facebook-Ingenieuren in den USA verzögert. Das Unternehmen habe den Code anfänglich kommentarlos zugeschickt. Erst nach dem Erhalt weiterer Informationen sei eine Prüfung möglich gewesen.

Der Hamburgische Datenschutzbeauftragte Johannes Caspar erklärte zudem, dass die Gesichtserkennung ohne Berücksichtigung der deutschen und europäischen Datenschutzvorgaben nicht wieder eingeführt werden darf. Sollte sich Facebook nicht daran halten, werde er ein Verfahren einleiten. „Das Unternehmen weiß, welche unserer Forderungen nicht diskutierbar sind“, sagte Casper. „Hierzu gehört insbesondere eine bewusste und informierte Einwilligung des Nutzers vor jeder biometrischen Erfassung.“

Eine Facebook-Sprecherin bestätigte auf Nachfrage von Computerworld ebenfalls, dass die Daten vernichtet wurden. Außerdem sei derzeit nicht geplant, die automatische Gesichtserkennung in Europa wieder zu aktivieren.

Tipp: Sind Sie ein Facebook-Experte? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

14 Stunden ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

15 Stunden ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

23 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

3 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

3 Tagen ago