24.04.2018

Facebook und die DSGVO – Wir haben eh gefragt…

Glosse. Facebook macht es dir anlässlich des Inkrafttretens der DSGVO "noch leichter, deine Dateneinstellungen zu prüfen". Wer hat's gemacht?
/artikel/facebook-und-die-dsgvo-wir-haben-eh-gefragt
Facebook und die DSGVO
(c) fotolia.com - Konstantin Yuganov

Wer hat heute schon Facebook geöffnet? Die meisten? Dann habt ihr es ja gesehen. Das Social Network reagiert, gut einen Monat vor dem endgültigen Inkraftreten der DSGVO nochmal ganz konkret auf die neuen Bedingungen und stellt den Usern ein paar Fragen. „In der EU tritt in Kürze eine neue Datenschutzverordnung in Kraft. Wir machen es dir jetzt noch leichter, deine Dateneinstellungen zu überprüfen“, steht da. Und: „Bitte nimm dir einige Minuten Zeit…“. Hand auf’s Herz. Wer hat sich diese „einigen Minuten Zeit“ genommen? Oder ist die Kombination  – Facebook und die DSGVO – nach #deletefacebook vielleicht doch interessant?

+++ Die DSGVO umsetzen – ein Ratgeber für Startups & KMU aus Österreich +++

Sensible Daten für personalisierte Inhalte

Da geht es etwa um „besonders geschützte Daten“. Facebook verwende diese, um Inhalte zu personalisieren. Konkret werden „religiöse Ansichten“, „politische Einstellungen“ und die sexuelle Orientierung angesprochen. Es sind die in der DSGVO-Diskussion vielzitierten „sensiblen Daten“, die Unternehmen in ganz Europa gerade schlaflose Nächte bereiten. Denn wenn man in seiner Datenbank – aus welchem Grund auch immer – etwa das Religionsbekenntnis seiner Kunden vermerkt hat, und dafür kein „berechtigtes Interesse“ nachweisen kann, hat man ein Problem. Die Unternehmen misten daher gerade ihre Datenfriedhöfe aus.

„Der Schutz deiner Privatsphäre hat für uns oberste Priorität“

Facebook macht es anders. Es fragt ganz einfach nochmal ganz höflich in einem Text, den der Großteil der User wahrscheinlich nicht liest, ob es diese sensiblen Daten für Werbezwecke nutzen darf. Klar doch! Der Begriff „sensible Daten“ wird dabei übrigens gemieden – „besonders geschützt“ reicht. Und schließlich versichert das soziale Netzwerk: „Der Schutz deiner Privatsphäre hat für uns oberste Priorität“. Gut! Die Daten würden nämlich an niemanden verkauft. Zwar bedingt die US-Gesetzgebung, dass auch solche Daten auf Verlangen an US-Behörden weitergegeben werden müssen, aber sei’s drum.

Ich weiß, was du letzten Sommer gekauft hast…

Tatsächlich muss Facebook die Daten nicht verkaufen. Der Vorgang läuft umgekehrt: Facebook holt sich noch mehr Daten. Und es wird bei der Gelegenheit auch erklärt, wie. „Mit dem Ziel, dir relevantere Werbung zu zeigen, verarbeiten wir Daten, die Werbetreibende, App-Entwickler und Publisher uns über deine Aktivitäten außerhalb von Produkten der Facebook-Unternehmen zur Verfügung stellen. Dazu gehören Daten über deine Nutzung von Partner-Webseiten und -Apps und bestimmte Offline-Interaktionen mit ihnen (z.B. Käufe)“. Diese „Offline-Interaktionen“ werden mit einem Beispiel illustriert: dem „Kauf eines Helms in einem Fahrradgeschäft“. Es geht also scheinbar um User mit Sicherheitsbedürfnis. „Wenn wir beispielsweise erfahren, dass du kürzlich eine Lampe gekauft hast, zeigen wir dir möglicherweise Werbeanzeigen für Teppiche und Kissen“, heißt es weiter unten.

Überlesen? Facebook darf jetzt dein Gesicht nutzen!

Und dann wäre da noch die Sache mit der Gesichtserkennung. Sie werde unter anderem genutzt, um „dich vor Fremden zu schützen, die dein Foto benutzen und sich damit für dich ausgeben…“. Am Ende des Paragraphen kommt (wohl nicht nur für den Autor dieser Zeilen) der Clou: „Die Gesichtserkennung ist für dich derzeit deaktiviert. Wähle ‚Akzeptieren und fortfahren‘ aus, um diese Funktion zu aktivieren und zuzustimmen, dass Facebook deine Gesichtserkennungsdaten nutzen darf…“. Wer also bislang die Funktion deaktiviert hatte und morgens in der Eile weitergeklickt hat, hat Facebook heute sogar die Erlaubnis zur Nutzung von noch mehr Daten gegeben. Aber eine simple Überlegung relativiert das Ganze: Damit Facebook deine Gesichtserkennungsdaten „nicht nutzen“ kann, muss es dein Gesicht vorher erkennen. Sonst wüsste es ja nicht, dass die Nutzung dieses Gesichts untersagt ist. Eigentlich ist die Einstellung also egal.

Facebook und die DSGVO: Vier Mal „Akzeptieren und fortfahren“

Böses Facebook! Böses Facebook? Nicht ganz. Tatsächlich wurde mit der heutigen Abfrage anlässlich des baldigen Inkrafttretens der DSGVO relativ einfach formuliert und schön aufbereitet gezeigt, was das soziale Netzwerk mit den Userdaten macht. Es gab Hinweise auf die relevanten Einstellungen und keine allzu großen „Fallen“. Auch wurde durch die Blume, aber klar kommuniziert: Wer gar keine persönlichen Daten hergeben will, ist bei Facebook falsch. Die Frage vom Anfang sei an dieser Stelle wiederholt: Hand auf’s Herz. Wer hat sich diese „einigen Minuten Zeit“ genommen? Und wer hat vier Mal auf „Akzeptieren und fortfahren“ gedrückt. Facebook kann jedenfalls mit Fug und Recht behaupten: Wir haben eh gefragt. Vor dem nächsten „Skandal“ à la #deletefacebook schützt das wahrscheinlich dennoch nicht.

+++ #DeleteFacebook: Die Hysterie erreicht wieder einmal einen Höhepunkt +++


⇒ Zu den Facebook-Einstellungen

Deine ungelesenen Artikel:
28.05.2026

SecurITe holt zweistellige Millionen-Seed-Finanzierung für Healthcare-Cybersecurity

Das auf Healthcare spezialisierte Cybersecurity-Startup SecurITe – gegründet von einem Silicon-Valley-Heimkehrer und dem österreichischen Health-IT-Pionier x-tention – hat eine Seed-Runde im niedrigen zweistelligen Millionenbereich abgeschlossen. Für eine Frühphasenfinanzierung in Österreich eine außergewöhnliche Größenordnung.
/artikel/securite-holt-zweistellige-millionen-seed-finanzierung-fuer-healthcare-cybersecurity
28.05.2026

SecurITe holt zweistellige Millionen-Seed-Finanzierung für Healthcare-Cybersecurity

Das auf Healthcare spezialisierte Cybersecurity-Startup SecurITe – gegründet von einem Silicon-Valley-Heimkehrer und dem österreichischen Health-IT-Pionier x-tention – hat eine Seed-Runde im niedrigen zweistelligen Millionenbereich abgeschlossen. Für eine Frühphasenfinanzierung in Österreich eine außergewöhnliche Größenordnung.
/artikel/securite-holt-zweistellige-millionen-seed-finanzierung-fuer-healthcare-cybersecurity
(c) SecurITe

Manchmal beginnt eine Gründungsgeschichte mit einem Satz, der wie eine Drohung klingt. „Alles, was wir in der Cybersecurity haben, kannst du wegschmeißen. Es wird in ganz kurzer Zeit nicht mehr funktionieren.“ Das soll Manuel Nedbal im Herbst 2024 zu Herbert Stöger gesagt haben – als das Schlagwort „agentic AI“ noch kaum jemand kannte. Rund anderthalb Jahre später, sagen beide, sei genau das eingetreten. Und aus der Ansage ist ein Unternehmen geworden, das nun eine bemerkenswerte Finanzierungsrunde vermeldet.

SecurITe hat eine Seed-Runde im niedrigen zweistelligen Millionenbereich (Euro) abgeschlossen – für eine Frühphasenfinanzierung im österreichischen Kontext eine außergewöhnliche Größenordnung. Sie reicht laut Unternehmen, um die Produktentwicklung über rund 24 Monate durchzufinanzieren. Strukturiert wurde die Runde bewusst über einen europäischen Finanzpartner aus dem Family-Office-Umfeld, der vorerst nicht genannt werden möchte. Auch die bestehenden Gesellschafter zogen mit.

Herbert Stöger, Managing Director x-tention | (c) Thomsen Photography

Hinter SecurITe stehen zwei Akteure, die sich ergänzen: Nedbal, der zwölf Jahre im Silicon Valley Cybersecurity gebaut hat, und Stöger, Gründer und Eigentümer der österreichischen Health-IT-Gruppe x-tention. Das Startup ist aus dieser Partnerschaft entstanden – x-tention brachte den Zugang zum Gesundheitsmarkt und das Problemverständnis ein, Nedbal die Technologie. Eine klassische Ausgründung sei es nicht; x-tention zählt heute zu den bestehenden Gesellschaftern.

Eine Begegnung im Bezirk Amstetten

Die Geschichte dahinter ist die zweier Welten, die im Mostviertel zusammenfanden. Nedbals Stationen im Valley: McAfee (später von Intel übernommen), dann das eigene Startup ShieldX, das nach fünf Jahren an Fortinet verkauft wurde, wo er als VP of Engineering arbeitete. Zuletzt verantwortete er bei Google die Architektur der Cloud-Firewall. Im Zuge der Pandemie kehrte er nach Österreich zurück – ein Muster, das man damals bei einigen heimischen Tech-Talenten beobachten konnte. Dort wurde er über einen gemeinsamen Freund Stöger vorgestellt.

Manuel Nedbal – CEO SecurITe (links) und Bernhard Aigenbauer – COO SecurITe | (c) SecurITe

Dieser hatte x-tention 2001 mit sechs Mitarbeitern gegründet; heute zählt die Gruppe rund 850 Beschäftigte in Österreich, der Schweiz, Deutschland und England sowie ein Office im Silicon Valley. Tief im Bereich Gesundheits-IT verankert, deckt x-tention Datenmanagement, ELGA, Konnektivität und Managed Services ab und betreut nach eigenen Angaben mehr als 1.000 Kunden im Gesundheitswesen. Marktbedingungen, großes Problem, Marktzugang und Technologie seien „auf einmal zusammengekommen“ – Nedbal nennt es eine „Textbuchvorlage für ein Startup“. Heute verteilt sich das rund 50-köpfige Team auf Österreich, Silicon Valley und Bangalore.

Krankenhäuser als verwundbarster Punkt

Warum ausgerechnet Healthcare? Der Sektor sei von der Cybersecurity-Industrie „vergessen“ worden, argumentiert Nedbal – weil dort andere Regeln gelten. Klassische Schutzmechanismen ließen sich auf medizinischen Geräten und in klinischen Netzen nicht so einsetzen wie in der Enterprise-IT. Hinzu komme, dass während der Pandemie eine Hemmschwelle gefallen sei: Krankenhäuser würden heute ohne Schonung attackiert – rund um die Uhr.

Hier setzt das Resilienz-Argument der Gründer an: Krankenhäuser seien ein Paradebeispiel für kritische Infrastruktur, deren Absicherung längst keine rein technische Frage mehr sei, sondern eine der europäischen Souveränität. Die Sorge: Erkenntnisse über neue, KI-getriebene Angriffsmuster zirkulierten oft nur in einem begrenzten Kreis großer US-Anbieter – Krankenhaussoftware-Hersteller und europäische Institutionen seien dabei selten am Tisch. Eine eigenständige europäische Antwort, die nicht aus den USA, Israel oder China komme, sieht das Team daher als Chance. Konsequenterweise habe man auch die Finanzierung „aus Europa und für für das globale Wachstum“ gestemmt – die IP bleibe aber in Europa.

Die nächste Bedrohungsstufe sieht SecurITe in autonomen Agenten: Setzen Kliniken selbst KI-Agenten ein, könnten diese sich fehlverhalten; ein Angriff durch autonome Agenten sei zudem um ein Vielfaches gefährlicher als von einem menschlichen Akteur. Genau hier setzt das Produkt agentis360 an: Statt auf eine zentrale Instanz setzt es auf eigene Sensoren und kleine KI-Modelle, die direkt in der Infrastruktur sitzen und das Verhalten von Systemen und Agenten laufend auf Auffälligkeiten profilieren. Mit dem frischen Kapital will das Unternehmen die Produktentwicklung vorantreiben und parallel internationalen Vertrieb sowie Partnerschaften aufbauen – mit Europa als Ausgangspunkt und dem globalen Rollout für kritische Infrastruktur als nächstes Ziel.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Facebook und die DSGVO – Wir haben eh gefragt…

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Facebook und die DSGVO – Wir haben eh gefragt…

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Facebook und die DSGVO – Wir haben eh gefragt…

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Facebook und die DSGVO – Wir haben eh gefragt…

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Facebook und die DSGVO – Wir haben eh gefragt…

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Facebook und die DSGVO – Wir haben eh gefragt…

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Facebook und die DSGVO – Wir haben eh gefragt…

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Facebook und die DSGVO – Wir haben eh gefragt…

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Facebook und die DSGVO – Wir haben eh gefragt…