Facebook sagsøges: Spurgte ikke om brugerne ville tagges

Datatilsynet i Hamborg hævder, at Facebooks funktion til ansigtsgenkendelse og tagging krænker tysk og europæisk lov, og forbereder nu et søgsmål, efter forhandlingerne er gået i hårdknude.

Artikel top billede

Datatilsynet i Hamborg med det mundrette navn HmbBfDI - Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit - har opgivet at forhandle med Facebook om biometriske data.

Computerworld News Service: Datatilsynet i Hamborg  forbereder et søgsmål mod Facebook angående en funktion til ansigtsgenkendelse, der bruges til tagging af billeder på det sociale netværk.

Den tyske myndighed er kommet frem til, at yderligere forhandling vil være nytteløs, efter det sociale netværk afviser at indhente samtykke fra brugerne med tilbagevirkende kraft.

Tysklands love om databeskyttelse kræver, at virksomheder tydeligt informerer brugerne om, hvordan deres personlige information bruges, og det skete aldrig ifølge datatilsynet i Hamborg (pdf), da Facebook begyndte at anvende teknologi til ansigtsgenkendelse i forslag til foto-tagging.

Facebook har foreslået som et kompromis at introducere en afkrydsningsboks, hvor brugere skal acceptere vilkårene for brugen af data, men det mener datatilsynet i Hamborg ikke er nok til at retfærdiggøre indsamlingen og anvendelsen af biometriske data såsom ansigtskendetegn.

Desuden ville denne afkrydsningsboks kun blive tilgængelig til nye brugere, hvilket betyder, at alle der allerede har tilmeldt sig denne funktion, ikke vil blive bedt om at give tilladelse. Johannes Caspar, der er Hamborgs kommissær for databeskyttelse og informationsfrihed, beskriver resultaterne af måneders forhandling med Facebook som skuffende.

Maik Möller, der er talsmand for datatilsynet i Hamborg, oplyser, at myndigheden er blevet valgt af Tysklands andre datatilsyn til at stå for denne sag. Sagen vil bragt for Hamborgs forvaltningsdomstol og kan ende med en bøde på op til 300.000 euro, cirka 2,2 millioner kroner, og et forbud, tilføjer han.

Forskellige regler i EU

Facebook er uenig i den tyske myndigheds vurdering og mener, at det er unødvendigt med en retssag, fordi dens funktion til at foreslå fotos til tagging ifølge virksomheden selv overholder EU's databeskyttelseslove.

"Vi har omfattende varslet og oplyst vores brugere om funktionen til tagging-forslag og vi leverer meget enkle værktøjer, så folk kan fravælge det, hvis de ikke ønsker at bruge denne funktion. Vi har nøje overvejet forskellige valgmuligheder for at gøre folk endnu mere opmærksomme på vores privacy-politik og er skuffede over, at datatilsynet i Hamborg ikke har accepteret disse," skriver Facebook i en pressemeddelelse.

Der er dog et muligt problem med hensyn til jurisdiktion, da Facebooks europæiske hovedkontor ligger i Irland. Professor Joseph Cannataci, som er ekspertkonsulent inden for europæisk databeskyttelse for Europarådet og koordinator for det EU-finansierede forskningsprojekt CONSENT, forklarer, at selvom Tysklands forfatning beskytter personlige rettigheder og individets selvbestemmelsesret over personlige informationer, så er det ikke sikkert, at de grundlæggende love i andre EU-lande gør det på samme måde.

CONSENT-projektet handler om privatlivsspørgsmål relateret til sociale netværk og brugergenereret indhold på internettet.

EU's databeskyttelsesdirektiv fra 1995 giver ikke eksplicit retten til informationsmæssig selvbestemmelse, som det sker i den tyske forfatning, påpeger Cannataci. Derudover gennemføres direktivet ikke på samme måde i de enkelte medlemslandes lovgivning, så ikke alle EU's datatilsyn har belæg for at føre sag mod Facebook som datatilsynet i Hamborg.

Oversat af Thomas Bøndergaard

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S