Digital Fingerprinting

Nachteile des Tracking mittels Cookies
Tracking mittels Cookies ist mit deutlichem Aufwand verbunden. Zum einen muss jederzeit den Vorschriften der DSGVO entsprochen werden. Zum anderen kann Cookie Tracking jederzeit situativ begrenzt werden. Und auch die zunehmende Nutzung von mobilen Endgeräten macht das verlässliche Tracking schwierig, denn Cookies können nicht von einem Gerät zum anderen übertragen oder zwischen Apps geteilt werden. Außerdem kann der Nutzer Cookies regelmäßig löschen, so dass Unternehmen gehindert werden, Nutzer dauerhaft nachzuverfolgen. Auch die steigende Verwendung von Adblocker-Software und Privacy-Features erschweren das Cookie Tracking.
 
Digital Fingerprinting – was wir darunter verstehen
Alternativen zum Cookie Tracking gibt es bereits, denn auch ohne die Verwendung von Cookies können Online-Nutzer im Netz eindeutig identifiziert werden. 
 
Digital Fingerprinting ist hier der gängige Sammelbegriff für eine ganze Reihe von Nutzerverfolgungs-Techniken. Browser-Fingerprints sind zwar nicht ganz so einzigartig wie Fingerabdrücke eines Individuums, bieten jedoch bei der Wiedererkennung von Web-Usern eine hohe Erfolgsquote. Inzwischen bauen aber die Browser-Hersteller auch Massnahmen in die Browser ein, die das Digital Fingerprinting zumindest teilweise verhindern.
 
Beim Digital Fingerprinting wird damit gearbeitet, dass bei Canvas-Elementen die Darstellung von Text je nach Rechner-Konfiguration des Nutzers (IP- und MAC-Adresse, Betriebssystem, Browsertyp bzw.-version, Plug-ins, Fonts und weiteren speziellen Einstellungen) stark variiert und damit ähnlich dem menschlichen Fingerabdruck einzigartig und somit eindeutig zuzuweisen ist.
Die technische Seite des Fingerprint-Tracking
Um den spezifischen Fingerabdruck des Nutzers zum Zeitpunkt des Aufrufs einer Website zu erstellen, kommt es darauf an, wie die Technologie der besuchten Website mit dem Browser des Nutzers interagiert. 
 
Grundsätzlich unterscheidet man zwei Arten des Browser-Fingerprintings:

  • Passives Fingerprinting: bezeichnet das Sammeln von Browserinformationen, die ohne Einsatz einer speziellen Anwendung gewonnen werden also u.a.  die IP-Adresse, der genutzte Port oder der Browsertyp. Alle diese Informationen sind standardmäßig in den Kopfdaten der IP-Pakete enthalten und erreichen den Webserver in jedem Fall. 
  • Aktives Fingerprinting: Beim aktiven Fingerprinting fragt der Browser gezielt solche Informationen ab, die nicht automatisch bei einem Aufruf einer Webseite mitgeliefert werden. Also z.B. Informationen über den Browser, aber auch über das Betriebssystem sowie den Bildschirm (Breite, Höhe, Auflösung).

Dem Browser wird dabei ein versteckter Text zur Anzeige übergeben. Wenige Programmzeilen in JavaScript reichen bereits aus, denn durch die einzigartige Darstellung kann ab diesem Zeitpunkt der Nutzer mit hoher Wahrscheinlichkeit wiedererkannt und so sein Surfverhalten nachverfolgt werden: Der Nutzer hat in diesem Moment seinen ganz individuellen digitalen Fingerabdruck hinterlassen.
Fingerprint Tracking und die Anforderungen der DSGVO
Fingerprint Tracking ist eine Tracking Methode, bei der also das Endgerät eines Nutzers eindeutig wiedererkannt wird. Der Fingerprint kann dabei von verschiedenen Anbietern ermittelt werden und macht eine Nachverfolgung über verschiedene Websites hinweg möglich. Es ist für den Nutzer intransparent und kann häufig nicht individuell abgestellt werden.
 
Fingerprinting ist nur zulässig, wenn:

  • eine ausdrückliche Einwilligung des Nutzers vorliegt, dass Fingerprinting erforderlich ist, um einen speziellen Dienst zu erbringen und in diesem Zusammenhang ohne Ausnahme zur Durchführung der Datenübermittlung genutzt wird oder
  • wenn eine andere Rechtsgrundlage vorliegt, wie z.B. das Berechtigte Interesse (nach DSGVO Art. 6 1 f), das allerdings auch in Deutschland nach dem BGH-Urteil von Ende Mai ggf. nicht mehr zulässig sein könnte. In anderen EU-Ländern wir das Berechtigte Interesse schon jetzt nicht mehr als zulässig angesehen 

Unsere Datenschutzexperten von ePrivacy kennen alle Anforderungen rund um dieses Thema. Wenn Sie also Fragen zum Umgang mit Fingerprint Tracking unter Berücksichtigung der Anforderungen der DSGVO haben, melden Sie sich gerne bei uns.