13. Mai 2019Murat Volkan DülgerBeitrag

Einleitung

Dieses Werk ist in türkischer Sprache erschienen. Die Zusammenfassung auf dieser Seite ist eine Übersetzung; der Originaltitel steht in Klammern.

Gegenstand dieses Beitrags ist die am 10. Mai 2019 veröffentlichte „Facebook-Entscheidung“ des Datenschutzausschusses (Kişisel Verileri Koruma Kurulu) vom 11. April 2019, Nr. 2019/104. Die Datenschutzverletzung, die der Entscheidung des Ausschusses zugrunde liegt, beruht auf dem öffentlich bekannt gewordenen und als „Foto-API“ bezeichneten Vorwurf, einige Drittanbieter-Apps könnten zwischen dem 13. und dem 25. September 2018 zwölf Tage lang in einem über ihre Berechtigung hinausgehenden Umfang über Facebook auf Fotos zugegriffen haben. Tomer Bar, Engineering Director bei Facebook, hat diesen Vorwurf am 14. Dezember 2018 mit einer Mitteilung bestätigt, die er unter https://developers.facebook.com/blog/post/2018/12/14/notifying-our-developer-ecosystem-about-a-photo-api-bug/ unter dem Titel „Information unseres Entwickler-Ökosystems über einen Fehler in der Foto-API“ veröffentlichte.

In der Mitteilung heißt es, man habe einen Fehler in der Foto-API entdeckt, der Drittanbieter-Apps den Zugriff auf Fotos von Facebook-Nutzern erlaubt habe. Das Problem sei behoben, wegen dieses Fehlers könnten jedoch einige Drittanbieter-Apps zwischen dem 13. und dem 25. September 2018 zwölf Tage lang in einem über ihre Berechtigung hinausgehenden Umfang auf Fotos zugegriffen haben. Darüber hinaus hat sich Folgendes herausgestellt: Erteilt ein Facebook-Nutzer einer Drittanbieter-App über die Facebook-Plattform die Erlaubnis zum Zugriff auf seine Fotos, so darf die App nur auf die Fotos zugreifen, die er in seiner Chronik geteilt hat. Infolge des beschriebenen Fehlers hatten Drittanbieter-Apps zwölf Tage lang jedoch auch Zugriff auf andere Fotos, die auf Marketplace oder in Facebook Stories geteilt worden waren.

Verwandte Publikationen