Facebook-pikselen er sandsynligvis det mest populære remarketing-instrument og samtidig meget sensitiv i forhold til dataskydd. Artiklen viser, hvordan man bruger Facebook-pikselen på en halvvejs lovlige måde.
Facebook-piksel og privatlivsbeskyttelse
Det er kendt, at firmaet Facebook (USA) samler en meget stor mængde data fra sine brugere. Plattformen er selv om den er gratis, betaler brugeren med sin data. Det, som var halvvejs problematisk i fortiden, at sige det høfligt, er siden den 25. maj 2018 med Dataskyddsbegæringen blevet meget eksplosivt.
Kernen i løsningens forslag er en selvudviklet mulighed for at afvise Facebook Pixel, der i kombination med andre tiltag hjælper til, så godt som muligt at være i overensstemmelse med den personlige datapolitik. Ingen ved dog præcis, hvilke data Facebook eller Meta behandler til hvilke formål. I hvert fald findes der et domfældende om Facebook-pluginget (EU-dom fra 29.07.2019 – C-40/17 – "Fashion ID"), hvor det fremgår, at der er en fælles ansvarlighed. Ved problemer sidder så webstedets ejer, som har indsat FB Pixel, og Meta i samme båd. Alligevel skal man regne med, at Meta ikke vil deltage.
Forudsætninger
For at analysetools på websteder skal opfylde en række krav for at have en chance til at være lovlige, dvs.:
- Anmodning om samtykke: Pixlen må kun indlæses, når brugeren (=besøgende på hjemmesiden) har givet sit samtykke. Dette følger blandt andet af § 25 TTDSG, art. 49 GDPR, Schrems II-dommen fra EU-Domstolen (dom af 16.07.2020 – C-311/18) og art. 5, stk. 1, litra c GDPR (»dataminimering«).
- Ordentlig tekst til dataskyddspolitikken: Nævnelse af komponenten, dens formål, leverandøren (adresse), link til dataskyddspolitikken fra leverandøren til komponenten, personlige oplysninger der er indsamlet, andre henvisninger (som link til Facebook-konto hvis brugeren netop har logget ind på det)
- Mulighed for at afvise samling af persondata ved hjælp af analysetool (opt-out)
- Anonymisering af IP-adresser (se f.eks. Google Analytics)
- Minimering af de data, der skal indsamles til en niveau, hvor det er påregnet (jeg ville ikke vide, hvorfor man skulle vide præcist, hvor gamle sine websitetbesøgende er, da retten til dette står ingen ad hoc til)
- Aftale om opgavebehandling med leverandøren af analysetool
- Garanti for, at leverandøren af analysetool overholder herhjem gældende persondataskaber
Den der tror, at dette kan gøres med Facebook Pixel, kan fortsætte. Nogle punkter omfatter ikke nødvendigvis denne pixel, fordi den ikke nødvendigvis skal ses som et analyseinstrument.
Tilladelse til at spørge om
Skridt 1: Ikke last pixel
Ikke på noget tidspunkt aktivere den kode for FB Pixel og håbe på, at et Consent Tool kan undertrykke denne kode, indtil brugeren har givet sin samtykke. Se mine undersøgelser til cookie tools.
Ist i stedet for det en af følgende to muligheder:
- Lad kode for FB-piksel ind efter at brugeren har givet sin samtykke.
- Kode iaktiver ikke før brugeren har givet sin samtykke.
Mulighed ét kan f.eks. med mit gratis samtykningsværktøj gøres til at ske.
Mulighed to bruger i øjeblikket ret godt udbredte Directive data-src (i stedet for src) i script-anvisninger. Koden til FB Pixel ser sådan ud:
<script data-src="/script/to/pixel-code"></script>
Forudsætningen er, at koden til at laste Facebook Pixel ligger i en script-fil. Den, der søger tekniske anbefalinger herfor, finder dem i artiklen om det ovennævnte Consent Tool af mig. Måske vil følgende kodeeksempel være hjælpsomt.
Schritt 2: Persondatalove på samtykningsfragen
I min checkliste for samtykningsspørgsmål finder du oplysningerne, der skal være i det ofte kaldet "Cookie Popup" bekræftelses-påklap. Dette er især:
- Navn på tjenesten, her: Facebook Pixel (eller lignende, afhængigt af typen af loaded FB-tjeneste)
- Kort formålssammenhæng
- Leverandører nævnes: Meta med landoplysning (den fulde adresse også eller senest i persondatapolitikken)
- Opmærkning, at Risiko ifølge Art. 44 GDPR på grund af overførslen af data til USA eksisterer
- Alle cookies navngør. Præcis én cookie
- Name
- Formålbeskrivelse
- Livslængde
Tilbagehold, at acceptéringsmuligheden på "Cookie Popup" ikke er optisk fremhævet i forhold til afvisningsmuligheden. Afvise skal være lige så nemt som at acceptere.
Udviklingsmulighed (Opt-Out)
Facebook-piksellet tilbyder af sig selv ingen mulighed for at trække sig tilbage. Jeg foreslår følgende løsning:
Sæt 1: JavaScript-kode indsætte
Indsæt følgende kode på hver side af din hjemmeside, tilpas Facebook-id'et i koden. Koden kan indsættes i BODY-området, f.eks. helt i begyndelsen:
<!-- Facebook Pixel privacy protection (C) dr-dsgvo.de -->
<script>
var fpProperty = 'mde-service';
var fpdisableStr = 'fp-disable-' + fpProperty;
// Opt-out function
function fpOptout() {
document.cookie = fpdisableStr + '=true; expires=Thu, 31 Dec 2099 23:59:59 UTC; path=/';
window\[fpdisableStr\] = true;
alert("The Facebook Pixel is deactivated and will no longer be loaded. Please refresh the page");
}
function activatePixelMDE() {
document.cookie = fpdisableStr+'=true; Max-Age=-99999999;path=/';
window\[fpdisableStr\] = false;
alert("Facebook Pixel will be activated at next page load");
window.location=window.location;//Reload of page
}
if (document.cookie.indexOf(fpdisableStr + '=true') > -1) {
// FB-Pixel is deactivated by user, do nothing
console.log(atob("RmFjZWJvb2sgUGl4ZWwgaXN0IGRlYWt0aXZpZXJ0LiBEYXRlbnNjaHV0ei1NZWNoYW5pc211cyB2b24gaHR0cDovL3d3dy5tZWluZS1kYXRlbnNjaHV0emVya2xhZXJ1bmcuZGU="));
}else {
!function(f,b,e,v,n,t,s)
{if(f.fbq)return;n=f.fbq=function(){n.callMethod?
n.callMethod.apply(n,arguments):n.queue.push(arguments)};
if(!f.\_fbq)f.\_fbq=n;n.push=n;n.loaded=!0;n.version='2.0';
n.queue=\[\];t=b.createElement(e);t.async=!0;
t.src=v;s=b.getElementsByTagName(e)\[0\];
s.parentNode.insertBefore(t,s)}(window, document,'script',
'https://connect.facebook.net/en\_US/fbevents.js');
fbq('init', '2051522461760028');//Put your ID in here
fbq('track', 'PageView');
console.log(atob("RGF0ZW5zY2h1dHotTWVjaGFuaXNtdXMgdm9uIGh0dHA6Ly93d3cubWVpbmUtZGF0ZW5zY2h1dHplcmtsYWVydW5nLmRl"));
}
</script>
Tjek, om siden kan genopladet efter at en tilbagekaldelse er blevet udført.
Trin 2: Udfyld jeres persondatapolitik
Derefter skal dine brugere have mulighed for at vælge ud (Opt-Out) fra Facebook Pixel. Dette kan opnås med hjælp af JavaScript-kode. Kopiér følgende kode til din persondatapolitik, hvor brugeren skal have mulighed for at fravælge Facebook-piksel.
<script>
if (document.cookie.indexOf(fpdisableStr + '=true') > -1) {
document.write('<div class="text-center" style="margin-top:24px"><a onclick="activatePixelMDE()">Activate FB Pixel</a></div>');
}else {
document.write('<div class="text-center" style="margin-top:24px;margin-bottom:96px"><a onclick="fpOptout()">Deactivate the pixel</a></div>');
}
</script>
Det bedste er at kopiere denne kode til slutningen af den personlige beskyttelsestekst for Facebook-pikselen.
Udvidet sammenligning
Facebook giver mulighed for en udvidet dataoverensstemmelse at finde sted. Denne mulighed skal umiddelbart deaktiveres, så man ikke kommer i konflikt med dataskyddloven. Hvis du alligevel ønsker at bruge den udvidede overensstemmelse, skal du på forhånd høre en samtykke fra dine brugere. Hvordan dette kan ske, er op til dig selv at bestemme – efter mine kendskaber findes der ikke nogen egnet løsning.
Juridiske bemærkninger
Denne artikel udgør ikke en juridisk rådgivning. Hvis du ønsker at være helt sikker på noget, så er følgende fremgangsmåde anbefalet, selv om det ikke er særligt praksisvenlig:
- Spørg din bruger om tilladelse til Facebook-piksel og dertilhørende dataindsamling
- Først efter godkendelse skal du invitere Facebook Pixel kode
- Hvis brugeren indrømmer sin samtykke – f.eks. via en Opt-Out-mekanisme som ovenfor er beskrevet – forhindre det igen, at Facebook kode læses
Spørgsmålet om samtykke under punkt 1 kan kombineres med en cookie-popup, hvor der spørger om samtykke til brug af cookies. Lyder det komplekst og ikke brugervenligt, så er det også. Datatilsynets forskrift beskæftiger sig med dataskydd og ikke med brugervenlighed eller praksisnærhed. Mange glade!
Persondatakontroll for hjemmesider
En omfattende beskyttelsestekst til Facebook Pixel samt støtte for mange analyseværktøjer, skripter og komponenter tilbyder privacy-Check. Det, som ingen menneske kan gøre, gør min software: En automatiserede beskyttelsesanalyse af en hjemmeside med løsningstilbud for fundne problemer.



My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.
