{"id":2380,"date":"2025-05-23T11:33:25","date_gmt":"2025-05-23T09:33:25","guid":{"rendered":"https:\/\/blog.eprivacy.eu\/?p=2380"},"modified":"2025-05-23T11:33:25","modified_gmt":"2025-05-23T09:33:25","slug":"baylda-millionen-bussgeld-wegen-werbe-targeting-mittels-gehashter-e-mail-adressen","status":"publish","type":"post","link":"https:\/\/blog.eprivacy.eu\/?p=2380&lang=de","title":{"rendered":"BayLDA: Millionen-Bu\u00dfgeld wegen Werbe-Targeting mittels gehashter E-Mail-Adressen"},"content":{"rendered":"\n<p>Wie k\u00fcrzlich bekannt wurde, hat das Bayerische Landesamt f\u00fcr Datenschutzaufsicht (BayLDA) bereits im Oktober 2023 ein Bu\u00dfgeld in H\u00f6he von rund 3,2 Millionen Euro gegen ein bayerisches Onlinemarketing-Unternehmen verh\u00e4ngt.<br><br>Dem \u2013 namentlich nicht genannten \u2013 Unternehmen wurde vorgeworfen, im Zeitraum von 2019 bis 2021 gehashte E-Mail-Adressen ohne Einwilligung der betroffenen Personen zum Zweck der gezielten Anzeige von Online-Werbung (targeted advertising) verarbeitet zu haben. Zun\u00e4chst stellte das BayLDA bei seiner Bu\u00dfgeldentscheidung wenig \u00fcberraschend fest, dass es sich bei den gehashten, also in pseudonyme Zeichenketten umgewandelten E-Mail-Adressen weiterhin um personenbezogene Daten im Sinne der DSGVO handele, f\u00fcr deren Verarbeitung eine Rechtsgrundlage, hier eine Einwilligung erforderlich gewesen w\u00e4re.<br><br>Konkret spielte das nun sanktionierte Unternehmen bestimmten Personengruppen spezifische Online-Werbung aus. Dazu leitete das Unternehmen die in gehashter Form vorhandenen E-Mail-Adressen dieser Personen an ein US-Unternehmen weiter, was diesem erm\u00f6glichte, bestimmte Nutzer mit derselben gehashten E-Mail-Adresse zu identifizieren. Da dem amerikanischen Unternehmen bereits bekannt war, welchen Zielgruppen diese so identifizierten Nutzer angeh\u00f6rten, konnte das sanktionierte Unternehmen sodann zielgruppenoptimierte Werbung ausspielen lassen. Dieses Prinzip ist seit Langem zum Beispiel \u00fcber den Dienst \u201eFacebook Custom Audiences\u201c bekannt.<br><br>Der Fall zeigt, dass im Bereich der Online-Werbung die Vorgaben des Datenschutzes auch bei der Verwendung gehashter Nutzerdaten eingehalten werden m\u00fcssen. Typischerweise ist in diesen F\u00e4llen eine vorherige und zweckbezogene Einwilligung der betroffenen Personen erforderlich, zum Beispiel \u00fcber eine Consent Management Platform (\u201eCookie-Banner\u201c), die heutzutage typischerweise nach dem Branchenstandard TCF aufgebaut ist.<\/p>\n\n\n\n<p>(Dr. Lukas Mezger, Unverzagt Law)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie k\u00fcrzlich bekannt wurde, hat das Bayerische Landesamt f\u00fcr Datenschutzaufsicht (BayLDA) bereits im Oktober 2023 ein Bu\u00dfgeld in H\u00f6he von rund 3,2<\/p>\n<p class=\"link-more\"><a class=\"myButt \" href=\"https:\/\/blog.eprivacy.eu\/?p=2380&#038;lang=de\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2380"}],"collection":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2380"}],"version-history":[{"count":1,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2380\/revisions"}],"predecessor-version":[{"id":2381,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2380\/revisions\/2381"}],"wp:attachment":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2380"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2380"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2380"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}