„NOYB“ – Versionsunterschied

[gesichtete Version][gesichtete Version]
Inhalt gelöscht Inhalt hinzugefügt
Markierungen: Mobile Bearbeitung Mobile Web-Bearbeitung Erweiterte mobile Bearbeitung
Änderung 247298300 von 176.199.208.98 rückgängig gemacht;
(28 dazwischenliegende Versionen von 18 Benutzern werden nicht angezeigt)
Zeile 4:Zeile 4:
| Rechtsform = [[Verein]]
| Rechtsform = [[Verein]]
| Gründungsdatum = <!--WikiData-->
| Gründungsdatum = <!--WikiData-->
| Gründer = [[Max Schrems]]<br>Christof Tschohl<br>Petra Leupold
| Gründer = [[Max Schrems]]<br />Christof Tschohl<br />Petra Leupold
| Sitz = <!--WikiData-->
| Sitz = <!--WikiData-->
| Aktionsraum = [[Europäische Union]]
| Aktionsraum = [[Europäische Union]]
| Vorsitz =
| Vorsitz =
| Geschäftsführung =
| Geschäftsführung =
| ZVR-Zahl = 1354838270
| ZVR-Zahl = 1354838270
| Umsatz =
| Umsatz =
| Beschäftigtenzahl = ca. 15
| Beschäftigtenzahl = ca. 15
| Motto = My privacy is none of your business
| Motto = My privacy is none of your business
| Zweck =
| Zweck =
| Mitgliederzahl = 4.600
| Mitgliederzahl = ca. 5.100
| Website = <!--WikiData-->
| Website = <!--WikiData-->
}} <!-- Daten werden aus Wikidata übernommen und können dort bearbeitet oder in der Vorlage überschrieben werden. -->
}} <!-- Daten werden aus Wikidata übernommen und können dort bearbeitet oder in der Vorlage überschrieben werden. -->


'''NOYB – Europäisches Zentrum für digitale Rechte''' (eigene Schreibweise auch ''noyb''; von {{enS|none of your business|Audio=|IPA=|de=geht dich nichts an}}) ist eine [[Nichtregierungsorganisation]] mit Sitz in [[Wien]], die sich der Durchsetzung des [[Datenschutz]]es innerhalb der [[Europäische Union|Europäischen Union]] verschrieben hat. Gegründet wurde sie 2017 unter anderem von [[Max Schrems]].<ref>{{Internetquelle |url=https://derstandard.at/2000068634361/Max-Schrems-gruendete-in-Wien-Datenschutz-NGO-noyb# |titel=Max Schrems gründete in Wien Datenschutz-NGO NOYB |werk=derStandard.at |datum=2017-11-28 |abruf=2019-01-23}}</ref> Sie finanziert sich über Spenden und öffentliche und private Fördermittel und zielt darauf ab, strategische Gerichtsverfahren und Medieninitiativen zur Durchsetzung der Datenschutz-Grundverordnung (DSGVO), der vorgeschlagenen ePrivacy-Verordnung und des Datenschutzes im Allgemeinen zu führen.<ref>{{Internetquelle |url=https://apnews.com/article/18a537b8b234445fa4eab2633a4a516d |titel=Austrian activist launches consumers' digital rights group |datum=2017-11-28 |sprache=en |abruf=2022-02-24}}</ref><ref>{{Internetquelle |autor=Derek Scally Berlin |url=https://www.irishtimes.com/business/technology/time-to-tell-tech-firms-that-private-data-is-none-of-your-business-max-schrems-1.3309734 |titel=Time to tell tech firms that private data is ‘none of your business’ – Max Schrems |sprache=en |abruf=2022-02-24}}</ref> Die Organisation wurde nach einem Finanzierungszeitraum gegründet, in dem sie jährliche Spenden in Höhe von 250.000 Euro von Fördermitgliedern erhalten hat.<ref>{{Internetquelle |autor=Rebecca Hill |url=https://www.theregister.com/2017/11/29/schrems_launches_privacy_enforcement_ngo_pulls_in_nearly_60k_in_first_24_hours/ |titel=Max Schrems launches privacy NGO, wins €60k within first 24 hours |sprache=en |abruf=2022-02-24}}</ref> Derzeit wird noyb von mehr als 4.400 Fördermitgliedern finanziert.
'''NOYB – Europäisches Zentrum für digitale Rechte''' (eigene Schreibweise auch ''noyb''; von {{enS|none of your business|Audio=|IPA=|de=geht dich nichts an}}) ist eine [[Nichtregierungsorganisation]] mit Sitz in [[Wien]], die sich der Durchsetzung des [[Datenschutz]]es innerhalb der [[Europäische Union|Europäischen Union]] verschrieben hat. Gegründet wurde sie 2017 unter anderem von [[Max Schrems]].<ref>{{Internetquelle |url=https://derstandard.at/2000068634361/Max-Schrems-gruendete-in-Wien-Datenschutz-NGO-noyb# |titel=Max Schrems gründete in Wien Datenschutz-NGO NOYB |werk=derStandard.at |datum=2017-11-28 |abruf=2019-01-23}}</ref> Sie finanziert sich über Spenden und öffentliche und private Fördermittel und zielt darauf ab, strategische Gerichtsverfahren und Medieninitiativen zur Durchsetzung der [[Datenschutz-Grundverordnung]] (DSGVO), der vorgeschlagenen [[ePrivacy-Verordnung]] und des Datenschutzes im Allgemeinen zu führen.<ref>{{Internetquelle |url=https://apnews.com/article/18a537b8b234445fa4eab2633a4a516d |titel=Austrian activist launches consumers' digital rights group |datum=2017-11-28 |sprache=en |abruf=2022-02-24}}</ref><ref>{{Internetquelle |autor=Derek Scally |url=https://www.irishtimes.com/business/technology/time-to-tell-tech-firms-that-private-data-is-none-of-your-business-max-schrems-1.3309734 |titel=Time to tell tech firms that private data is 'none of your business’ – Max Schrems |sprache=en |abruf=2022-02-24}}</ref> Die Organisation wurde nach einem Finanzierungszeitraum gegründet, in dem sie jährliche Spenden in Höhe von 250.000 Euro von Fördermitgliedern erhalten hat.<ref>{{Internetquelle |autor=Rebecca Hill |url=https://www.theregister.com/2017/11/29/schrems_launches_privacy_enforcement_ngo_pulls_in_nearly_60k_in_first_24_hours/ |titel=Max Schrems launches privacy NGO, wins €60k within first 24 hours |sprache=en |abruf=2022-02-24}}</ref> Derzeit wird noyb von mehr als 5.100 Fördermitgliedern finanziert.<ref>{{Internetquelle |autor=noyb |url=https://noyb.eu/sites/default/files/2023-09/Annual_Report_2022_EN_v7.pdf |titel=Annual Report 2022 |sprache=en |abruf=2024-03-05}}</ref>


Während viele Datenschutzorganisationen ihr Augenmerk auf öffentliche Überwachung richten, konzentriert sich noyb auf Datenschutzverletzungen von privaten Unternehmen. Gemäß Artikel 80 der Datenschutz-Grundverordnung können gemeinnützige Organisationen Maßnahmen ergreifen oder betroffene Personen vertreten.<ref>{{Internetquelle |url=https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679 |titel=L_2016119EN.01000101.xml |abruf=2022-02-24}}</ref> noyb ist als "qualifizierte Organisation" anerkannt, um in Belgien Sammelklagen für Verbraucher und Verbraucherinnen einzureichen.<ref>{{Internetquelle |url=http://www.ejustice.just.fgov.be/cgi/article_body.pl?numac=2020015708&caller=list&article_lang=F&row_id=1&numero=1&pub_date=2020-10-08&language=fr&du=d&fr=f&choix1=ET&choix2=ET&fromtab=+moftxt+UNION+montxt+UNION+modtxt&nl=n&trier=promulgation&text1=noyb&sql=((+htit+contains++(+%27noyb%27)++++++)+or+(+text+contains++(+%27noyb%27)++++++))&rech=2&tri=dd+AS+RANK+#top |titel=Moniteur Belge - Belgisch Staatsblad |abruf=2022-02-24}}</ref> Zu diesem Zweck hat noyb außerdem, gemeinsam mit Privacy First, die Stiftung CUIC (Customers United in Court) in den Niederlanden gegründet.<ref>{{Internetquelle |url=https://www.law.com/international-edition/2021/12/08/its-none-of-your-business-the-privacy-nonprofit-founded-by-lawyer-max-schrems-is-gearing-up/ |titel=It’s 'None of Your Business': The Privacy Nonprofit Founded by Lawyer Max Schrems Is Gearing Up |sprache=en-us |abruf=2022-02-24}}</ref>
Während viele Datenschutzorganisationen ihr Augenmerk auf öffentliche Überwachung richten, konzentriert sich noyb auf Datenschutzverletzungen von privaten Unternehmen. Gemäß Artikel 80 der DSGVO können gemeinnützige Organisationen Maßnahmen ergreifen oder betroffene Personen vertreten.<ref>{{EU-Verordnung|2016|679|titel=des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) |abruf=2022-02-24}}</ref> noyb ist als „qualifizierte Organisation“ anerkannt, um in Belgien Sammelklagen für Verbraucher und Verbraucherinnen einzureichen.<ref>{{Internetquelle |url=http://www.ejustice.just.fgov.be/cgi/article_body.pl?numac=2020015708&caller=list&article_lang=F&row_id=1&numero=1&pub_date=2020-10-08&language=fr&du=d&fr=f&choix1=ET&choix2=ET&fromtab=+moftxt+UNION+montxt+UNION+modtxt&nl=n&trier=promulgation&text1=noyb&sql=((+htit+contains++(+'noyb')++++++)+or+(+text+contains++(+'noyb')++++++))&rech=2&tri=dd+AS+RANK+#top |titel=Moniteur Belge Belgisch Staatsblad |abruf=2022-02-24}}</ref> Zu diesem Zweck hat noyb außerdem, gemeinsam mit [[Privacy First]], die Stiftung CUIC ([[Customers United in Court]]) in den Niederlanden gegründet.<ref>{{Internetquelle |url=https://www.law.com/international-edition/2021/12/08/its-none-of-your-business-the-privacy-nonprofit-founded-by-lawyer-max-schrems-is-gearing-up/ |titel=It’s 'None of Your Business': The Privacy Nonprofit Founded by Lawyer Max Schrems Is Gearing Up |sprache=en-US |abruf=2022-02-24}}</ref>


== Aktivitäten ==
== Aktivitäten ==
=== Beschwerden wegen „Zwangszustimmung“ (2018) ===

Nur wenige Stunden nach Inkrafttreten der DSGVO am 25. Mai 2018 reichte NOYB Beschwerden gegen [[Facebook]] und dessen Tochterunternehmen [[WhatsApp]] und [[Instagram]] sowie gegen [[Google LLC]] (für Android) ein. Diese würden laut noyb gegen Artikel 7 Absatz 4 verstoßen, indem sie versuchten, ihrer Dienste vollständig für solche Nutzer zu blockieren, die alle Einwilligungen in die Datenverarbeitung verweigern. Die geforderte Einwilligung umfasse dabei auch Daten, die zur Verwendung des jeweiligen Dienstes als unnötig erachtet werden.<ref>{{Cite web |url=https://noyb.eu/wp-content/uploads/2018/05/pa_forcedconsent_en.pdf |title=GDPR: noyb.eu filed four complaints over „forced consent“ against Google, Instagram, WhatsApp and Facebook |date=2018-05-25 |publisher=NOYB.eu|access-date=2018-05-26 |archive-url=https://web.archive.org/web/20180525211528/https://noyb.eu/wp-content/uploads/2018/05/pa_forcedconsent_en.pdf |archive-date=2018-05-25 |url-status=live}}</ref><ref>{{Cite news |title=Facebook and Google hit with $8.8 billion in lawsuits on day one of GDPR |work=The Verge|url=https://www.theverge.com/2018/5/25/17393766/facebook-google-gdpr-lawsuit-max-schrems-europe |access-date=2018-05-26 |archive-url=https://web.archive.org/web/20180525235251/https://www.theverge.com/2018/5/25/17393766/facebook-google-gdpr-lawsuit-max-schrems-europe |archive-date=2018-05-25 |url-status=live}}</ref><ref>{{Cite news |title=Max Schrems files first cases under GDPR against Facebook and Google |language=en-US |work=The Irish Times |url=https://www.irishtimes.com/business/technology/max-schrems-files-first-cases-under-gdpr-against-facebook-and-google-1.3508177 |access-date=2018-05-26 |archive-url=https://web.archive.org/web/20180525201624/https://www.irishtimes.com/business/technology/max-schrems-files-first-cases-under-gdpr-against-facebook-and-google-1.3508177|archive-date=2018-05-25 |url-status=live}}</ref><ref>{{Cite web |url=https://techcrunch.com/2018/05/25/facebook-google-face-first-gdpr-complaints-over-forced-consent/ |title=Facebook, Google face first GDPR complaints over 'forced consent' |website=TechCrunch|access-date=2018-05-26 |archive-url=https://web.archive.org/web/20180526030448/https://techcrunch.com/2018/05/25/facebook-google-face-first-gdpr-complaints-over-forced-consent/ |archive-date=2018-05-26 |url-status=live}}</ref><ref>{{Cite news |title=Google, Facebook hit with serious GDPR complaints: Others will be soon |language=en |first=David |last=Meyer |publisher=ZDNet |url=https://www.zdnet.com/article/google-facebook-hit-with-serious-gdpr-complaints-others-will-be-soon/ |access-date=2018-05-26 |archive-url=https://web.archive.org/web/20180528090334/https://www.zdnet.com/article/google-facebook-hit-with-serious-gdpr-complaints-others-will-be-soon/ |archive-date=2018-05-28 |url-status=live}}</ref> Aufgrund der Beschwerde verhängte die französische Datenschutzbehörde [[Commission Nationale de l’Informatique et des Libertés|CNIL]] eine Geldstrafe in Höhe von 50 Mio. EUR gegen Google LLC.<ref>{{Cite web |url=https://www.cnil.fr/en/cnils-restricted-committee-imposes-financial-penalty-50-million-euros-against-google-llc |title=The CNIL's restricted committee imposes a financial penalty of 50 Million euros against GOOGLE LLC {{!}} CNIL |website=www.cnil.fr|access-date=2020-06-08}}</ref> Entscheidungen zu den weiteren Fällen stehen noch aus.
=== Beschwerden wegen "Zwangszustimmung" (2018) ===
Nur wenige Stunden nach Inkrafttreten der Datenschutz-Grundverordnung am 25. Mai 2018 reichte NOYB Beschwerden gegen Facebook und dessen Tochterunternehmen WhatsApp und Instagram sowie gegen Google LLC (für Android) ein. Diese würden laut noyb gegen Artikel 7 Absatz 4 verstoßen, indem sie versuchten, ihrer Dienste vollständig für solche Nutzer zu blockieren, die alle Einwilligungen in die Datenverarbeitung verweigern. Die geforderte Einwilligung umfasse dabei auch Daten, die zur Verwendung des jeweiligen Dienstes als unnötig erachtet werden.<ref>{{Cite web|url=https://noyb.eu/wp-content/uploads/2018/05/pa_forcedconsent_en.pdf|title=GDPR: noyb.eu filed four complaints over "forced consent" against Google, Instagram, WhatsApp and Facebook|date=2018-05-25|publisher=NOYB.eu|access-date=2018-05-26|archive-url=https://web.archive.org/web/20180525211528/https://noyb.eu/wp-content/uploads/2018/05/pa_forcedconsent_en.pdf|archive-date=2018-05-25|url-status=live}}</ref><ref>{{Cite news|title=Facebook and Google hit with $8.8 billion in lawsuits on day one of GDPR|work=The Verge|url=https://www.theverge.com/2018/5/25/17393766/facebook-google-gdpr-lawsuit-max-schrems-europe|access-date=2018-05-26|archive-url=https://web.archive.org/web/20180525235251/https://www.theverge.com/2018/5/25/17393766/facebook-google-gdpr-lawsuit-max-schrems-europe|archive-date=2018-05-25|url-status=live}}</ref><ref>{{Cite news|title=Max Schrems files first cases under GDPR against Facebook and Google|language=en-US|work=The Irish Times|url=https://www.irishtimes.com/business/technology/max-schrems-files-first-cases-under-gdpr-against-facebook-and-google-1.3508177|access-date=2018-05-26|archive-url=https://web.archive.org/web/20180525201624/https://www.irishtimes.com/business/technology/max-schrems-files-first-cases-under-gdpr-against-facebook-and-google-1.3508177|archive-date=2018-05-25|url-status=live}}</ref><ref>{{Cite web|url=https://techcrunch.com/2018/05/25/facebook-google-face-first-gdpr-complaints-over-forced-consent/|title=Facebook, Google face first GDPR complaints over 'forced consent'|website=TechCrunch|access-date=2018-05-26|archive-url=https://web.archive.org/web/20180526030448/https://techcrunch.com/2018/05/25/facebook-google-face-first-gdpr-complaints-over-forced-consent/|archive-date=2018-05-26|url-status=live}}</ref><ref>{{Cite news|title=Google, Facebook hit with serious GDPR complaints: Others will be soon|language=en|first=David|last=Meyer|publisher=ZDNet|url=https://www.zdnet.com/article/google-facebook-hit-with-serious-gdpr-complaints-others-will-be-soon/|access-date=2018-05-26|archive-url=https://web.archive.org/web/20180528090334/https://www.zdnet.com/article/google-facebook-hit-with-serious-gdpr-complaints-others-will-be-soon/|archive-date=2018-05-28|url-status=live}}</ref> Aufgrund der Beschwerde verhängte die französische Datenschutzbehörde CNIL eine Geldstrafe in Höhe von 50 Mio. EUR gegen Google LLC.<ref>{{Cite web|url=https://www.cnil.fr/en/cnils-restricted-committee-imposes-financial-penalty-50-million-euros-against-google-llc|title=The CNIL's restricted committee imposes a financial penalty of 50 Million euros against GOOGLE LLC {{!}} CNIL|website=www.cnil.fr|access-date=2020-06-08}}</ref> Entscheidungen zu den weiteren Fällen stehen noch aus.


=== Initiativen gegen Mobiles Tracking ===
=== Initiativen gegen Mobiles Tracking ===
Mitte November 2020 gab noyb bekannt, dass sowohl bei der [[Bundesbeauftragter für den Datenschutz und die Informationsfreiheit|deutschen]] als auch bei der [[Agencia Española de Protección de Datos|spanischen Datenschutzbehörde]] Beschwerden eingereicht wurden,<ref>{{Cite web |url=https://noyb.eu/sites/default/files/2020-11/IDFA_ES_DEF_Redacted.pdf |title=SPANISH COMPLAINT UNDER ARTICLE 22(2) LEY 34/2002 |website=noyb.eu}}</ref><ref>{{Cite web |url=https://noyb.eu/sites/default/files/2020-11/IDFA_Germany_DEF_Redacted.pdf |title=GERMAN COMPLAINT |website=noyb.eu}}</ref><ref>{{Cite news |title=Apple tracks iPhone users without consent, claims activist Max Schrems |work=ft.com |date=2020-11-16|url=https://www.ft.com/content/aa43188a-0624-48b2-bc18-96b1e78df836 |access-date=2020-11-16}}</ref> da die einzigartige Zahlen- und Zeichenfolge von Apples „IDFA“ ([[Identifier for Advertisers|Apples Identifikator für Werbetreibende]]) es Apple und Drittanbietern ermöglicht, Benutzer zu identifizieren und ihr Computer- und Handyverhalten über Gerätegrenzen hinweg in Beziehung zu setzen.<ref>{{Cite web |url=https://noyb.eu/en/noyb-files-complaints-against-apples-tracking-code-idfa |title=noyb files complaints against Apple's tracking code „IDFA“ |website=noyb.eu}}</ref> Da die Beschwerde sich nicht auf die DSGVO, sondern auf Artikel 5 Absatz 3 der [[ePrivacy-Richtlinie]] stützt, könnten laut noyb die spanischen und deutschen Behörden Apple direkt mit einer Geldstrafe belegen.

Mitte November 2020 gab noyb bekannt, dass sowohl bei der deutschen als auch bei der spanischen Datenschutzbehörde Beschwerden eingereicht wurden,<ref>{{Cite web |url=https://noyb.eu/sites/default/files/2020-11/IDFA_ES_DEF_Redacted.pdf |title=SPANISH COMPLAINT UNDER ARTICLE 22(2) LEY 34/2002 |website=noyb.eu}}</ref><ref>{{Cite web |url=https://noyb.eu/sites/default/files/2020-11/IDFA_Germany_DEF_Redacted.pdf |title=GERMAN COMPLAINT |website=noyb.eu}}</ref><ref>{{Cite news |title=Apple tracks iPhone users without consent, claims activist Max Schrems |work=ft.com |date=2020-11-16|url=https://www.ft.com/content/aa43188a-0624-48b2-bc18-96b1e78df836 |access-date=2020-11-16}}</ref> da die einzigartige Zahlen- und Zeichenfolge im IDFA (Identifier for Advertisers, dt. Identifikator für Werbetreibende) von Apple es Apple und Drittanbietern ermöglicht, Benutzer zu identifizieren und Informationen über ihr Online- und Mobilverhalten zu verbinden.<ref>{{Cite web |url=https://noyb.eu/en/noyb-files-complaints-against-apples-tracking-code-idfa |title=noyb files complaints against Apple's tracking code "IDFA" |website=noyb.eu}}</ref> Da die Beschwerde sich nicht auf die DSGVO, sondern auf Artikel 5 Absatz 3 der ePrivacy Richtlinie stützt, könnten laut noyb die spanischen und deutschen Behörden Apple direkt mit einer Geldstrafe belegen.


Am 7. April 2021 reichte noyb in Frankreich eine Beschwerde gegen das Tracking durch Google auf Android Handys ein.
Am 7. April 2021 reichte noyb in Frankreich eine Beschwerde gegen das Tracking durch Google auf Android Handys ein.


=== Schrems II – EUGH Urteil zu Privacy Shield (2020) ===
=== Schrems II – EUGH Urteil zu Privacy Shield (2020) ===
Am 16. Juli 2020 erklärte der Europäische Gerichtshof (EuGH) das Datentransfer-Übereinkommen Privacy Shield für ungültig und entschied, dass Facebook und andere Unternehmen, die unter die US-Überwachungsgesetze fallen, sich nicht auf "Standardvertragsklauseln" (SCCs) berufen können, da die US-Überwachungsgesetze im Widerspruch zu den EU-Grundrechten stehen. Dieses Urteil beruht auf einem langjährigen Fall von Max Schrems und noyb, indem es um den fehlenden Schutz von Daten ausländischer Nutzer von US-Unternehmen vor US-Geheimdiensten geschützt. Der EuGH stellte fest, dass dies gegen den "Wesensgehalt" bestimmter EU-Grundrechte verstößt.<ref>{{Cite web|url=https://noyb.eu/sites/default/files/2021-06/ANNUAL%20REPORT%202021_smallsize.pdf|title=NOYB Annual Report 2020|date=2021-06-24|website=NOYB|url-status=live|access-date=2022-02-01}}</ref>
Am 16. Juli 2020 erklärte der [[Europäischer Gerichtshof|Europäische Gerichtshof]] (EuGH) das Datentransfer-Übereinkommen [[Privacy Shield]] für ungültig und entschied, dass Facebook und andere Unternehmen, die unter die US-Überwachungsgesetze fallen, sich nicht auf „Standardvertragsklauseln“ (SCCs) berufen können, da die US-Überwachungsgesetze im Widerspruch zu den EU-Grundrechten stehen. Dieses Urteil beruht auf einem langjährigen Fall von Max Schrems und noyb, indem es um den fehlenden Schutz von Daten ausländischer Nutzer von US-Unternehmen vor US-Geheimdiensten geschützt. Der EuGH stellte fest, dass dies gegen den „Wesensgehalt“ bestimmter EU-Grundrechte verstößt.<ref>{{Cite web |url=https://noyb.eu/sites/default/files/2021-06/ANNUAL%20REPORT%202021_smallsize.pdf |title=NOYB Annual Report 2020 |date=2021-06-24 |website=NOYB |url-status=live |access-date=2022-02-01 |archiveurl=https://web.archive.org/web/20210727111501/https://noyb.eu/sites/default/files/2021-06/ANNUAL%20REPORT%202021_smallsize.pdf |archivedate=2021-07-27 |archivebot=2024-03-27 00:41:41 InternetArchiveBot }}</ref>


Der Gerichtshof hat auch klargestellt, dass die EU-Datenschutzbehörden verpflichtet sind, Maßnahmen zu ergreifen. Der Gerichtshof hob hervor, dass eine Datenschutzbehörde "ihre Verantwortung dafür, dass die DSGVO vollständig durchgesetzt wird, mit der gebotenen Sorgfalt wahrnehmen muss".<ref>{{Cite web|url=https://curia.europa.eu/juris/document/document.jsf?docid=228677&doclang=EN|title=JUDGMENT OF THE COURT (Grand Chamber)|date=2020-07-16|website=[[CURIA]]|url-status=live|access-date=2022-02-01}}</ref>
Der Gerichtshof hat auch klargestellt, dass die EU-Datenschutzbehörden verpflichtet sind, Maßnahmen zu ergreifen. Der Gerichtshof hob hervor, dass eine Datenschutzbehörde „ihre Verantwortung dafür, dass die DSGVO vollständig durchgesetzt wird, mit der gebotenen Sorgfalt wahrnehmen muss“.<ref>{{Cite web |url=https://curia.europa.eu/juris/document/document.jsf?docid=228677&doclang=EN |title=JUDGMENT OF THE COURT (Grand Chamber) |date=2020-07-16 |website=[[CURIA]] |url-status=live |access-date=2022-02-01 |archiveurl=https://web.archive.org/web/20220201175612/https://curia.europa.eu/juris/document/document.jsf?docid=228677&doclang=EN |archivedate=2022-02-01 |archivebot=2024-03-27 00:41:41 InternetArchiveBot }}</ref>


Trotz der durch das Urteil vorgenommenen Ungültigkeitserklärungen können absolut "notwendige" Datenströme weiterhin gemäß Artikel 49 der DSGVO fließen. Jede Situation, in der Nutzer wünschen, dass ihre Daten ins Ausland fließen, ist weiterhin legal, da dies auf der informierten Zustimmung der Nutzer beruhen kann, die jederzeit widerrufen werden kann. Ebenso erlaubt das Gesetz die Weitergabe von Daten, die für die Erfüllung eines Vertrags "erforderlich" sind.<ref>{{Cite web|url=https://noyb.eu/en/cjeu|title=CJEU Statement - First Statement|date=2020-06-24|website=NOYB}}</ref>
Trotz der durch das Urteil vorgenommenen Ungültigkeitserklärungen können absolut „notwendige“ Datenströme weiterhin gemäß Artikel 49 der DSGVO fließen. Jede Situation, in der Nutzer wünschen, dass ihre Daten ins Ausland fließen, ist weiterhin legal, da dies auf der informierten Zustimmung der Nutzer beruhen kann, die jederzeit widerrufen werden kann. Ebenso erlaubt das Gesetz die Weitergabe von Daten, die für die Erfüllung eines Vertrags „erforderlich“ sind.<ref>{{Cite web |url=https://noyb.eu/en/cjeu|title=CJEU Statement First Statement |date=2020-06-24 |website=NOYB}}</ref>


Nach dem Schrems-II-Urteil reichte noyb 101 Beschwerden gegen EU-/EWR-Unternehmen ein, die Google Analytics oder Facebook Connect nutzen und damit weiterhin Daten in die USA übermitteln, obwohl der EuGH vom festgestellt wurde (Link zu Privacy Shield), dass die US-Überwachungsgesetze EU-Grundrechte im Kern verletzen. Die Organisation wollte damit auf die mangelnde Durchsetzung von Schrems II hinweisen.<ref>{{Cite web|url=https://noyb.eu/en/101-complaints-eu-us-transfers-filed|title=101 Complaints on EU-US Transfers filed|date=2020-08-17|website=[[noyb]]|url-status=live|access-date=2022-02-01}}</ref><ref>{{Cite news|title=Max Schrems on the EU court ruling that could cut Facebook in two|work=TechCrunch|date=2020-08-26|url=https://techcrunch.com/2020/08/25/max-schrems-on-the-eu-court-ruling-that-could-cut-facebook-in-two/?guccounter=1|access-date=2020-02-01}}</ref> Diese Musterbeschwerden führten zur Einrichtung einer speziellen Taskforce durch den Europäischen Datenschutzausschuss (EDSA), die die Beschwerden koordinieren und Empfehlungen für Datenverantwortliche und -verarbeiter ausarbeiten soll<ref>{{Cite web|url=https://edpb.europa.eu/news/news/2020/european-data-protection-board-thirty-seventh-plenary-session-guidelines-controller_en|title=European Data Protection Board - Thirty-seventh Plenary session|date=2020-09-04|website=[[noyb]]|access-date=2022-02-01}}</ref>
Nach dem Schrems-II-Urteil reichte noyb 101 Beschwerden gegen EU-/EWR-Unternehmen ein, die [[Google Analytics]] oder [[Facebook Connect]] nutzen und damit weiterhin Daten in die USA übermitteln, obwohl vom EuGH festgestellt wurde (Link zu Privacy Shield), dass die US-Überwachungsgesetze EU-Grundrechte im Kern verletzen. Die Organisation wollte damit auf die mangelnde Durchsetzung von Schrems II hinweisen.<ref>{{Cite web |url=https://noyb.eu/en/101-complaints-eu-us-transfers-filed |title=101 Complaints on EU-US Transfers filed |date=2020-08-17 |website=[[noyb]] |url-status=live |access-date=2022-02-01 |archiveurl=https://web.archive.org/web/20220202093557/https://noyb.eu/en/101-complaints-eu-us-transfers-filed |archivedate=2022-02-02 |archivebot=2024-03-27 00:41:41 InternetArchiveBot }}</ref><ref>{{Cite news |title=Max Schrems on the EU court ruling that could cut Facebook in two |work=TechCrunch|date=2020-08-26 |url=https://techcrunch.com/2020/08/25/max-schrems-on-the-eu-court-ruling-that-could-cut-facebook-in-two/ |access-date=2020-02-01}}</ref> Diese Musterbeschwerden führten zur Einrichtung einer speziellen Taskforce durch den [[Europäischer Datenschutzausschuss|Europäischen Datenschutzausschuss]] (EDSA), die die Beschwerden koordinieren und Empfehlungen für Datenverantwortliche und -verarbeiter ausarbeiten soll.<ref>{{Cite web |url=https://edpb.europa.eu/news/news/2020/european-data-protection-board-thirty-seventh-plenary-session-guidelines-controller_en|title=European Data Protection Board Thirty-seventh Plenary session |date=2020-09-04 |website=[[noyb]] |access-date=2022-02-01}}</ref>


Am 12. Januar 2022 traf die österreichische Datenschutzbehörde (DSB) eine Teilentscheidung zugunsten von noyb, in der sie feststellte, dass die anhaltende Nutzung von Google Analytics gegen die DSGVO verstößt,<ref>{{Cite web|url=https://noyb.eu/sites/default/files/2022-01/E-DSB%20-%20Google%20Analytics_EN_bk.pdf|title=Partial Decision of the Austrian DSB|date=2022-01-13|website=[[noyb]]|url-status=live|access-date=2022-02-01}}</ref> was die meisten Websites in der Europäischen Union betrifft, da Google Analytics das am weitesten verbreitete Statistikprogramm für Webseiten ist.<ref>{{Cite web|url=https://w3techs.com/technologies/overview/traffic_analysis|title=Usage statistics of traffic analysis tools for websites|date=2019-02-27|website=[[W3Techs]]|url-status=live|access-date=2022-02-01}}</ref> Am 10. Februar 2022 veröffentlichte die französische Datenschutzbehörde (CNIL) eine ähnliche Entscheidung.<ref>{{Internetquelle |url=https://www.cnil.fr/en/use-google-analytics-and-data-transfers-united-states-cnil-orders-website-manageroperator-comply |titel=Use of Google Analytics and data transfers to the United States: the CNIL orders a website manager/operator to comply {{!}} CNIL |abruf=2022-02-24}}</ref>
Am 12. Januar 2022 traf die österreichische [[Datenschutzbehörde]] (DSB) eine Teilentscheidung zugunsten von noyb, in der sie feststellte, dass die anhaltende Nutzung von Google Analytics gegen die DSGVO verstößt,<ref>{{Cite web|url=https://noyb.eu/sites/default/files/2022-01/E-DSB%20-%20Google%20Analytics_EN_bk.pdf|title=Partial Decision of the Austrian DSB|date=2022-01-13|website=[[noyb]]|url-status=live|access-date=2022-02-01|archiveurl=https://web.archive.org/web/20220202010300/https://noyb.eu/sites/default/files/2022-01/E-DSB%20-%20Google%20Analytics_EN_bk.pdf|archivedate=2022-02-02|archivebot=2024-03-27 00:41:41 InternetArchiveBot}}</ref> was die meisten Websites in der Europäischen Union betrifft, da Google Analytics das am weitesten verbreitete Statistikprogramm für Webseiten ist.<ref>{{Cite web |url=https://w3techs.com/technologies/overview/traffic_analysis |title=Usage statistics of traffic analysis tools for websites |date=2019-02-27 |website=[[W3Techs]] |url-status=live |access-date=2022-02-01 |archiveurl=https://web.archive.org/web/20190512152214/https://w3techs.com/technologies/overview/traffic_analysis/all |archivedate=2019-05-12 |archivebot=2024-03-27 00:41:41 InternetArchiveBot }}</ref> Am 10. Februar 2022 veröffentlichte die französische Datenschutzbehörde (CNIL) eine ähnliche Entscheidung.<ref>{{Internetquelle |url=https://www.cnil.fr/en/use-google-analytics-and-data-transfers-united-states-cnil-orders-website-manageroperator-comply |titel=Use of Google Analytics and data transfers to the United States: the CNIL orders a website manager/operator to comply |hrsg=CNIL |abruf=2022-02-24}}</ref>


=== Offener Brief an die Europäischen Datenschutzbehörden (2020) ===
=== Offener Brief an die Europäischen Datenschutzbehörden (2020) ===
Um die geltenden Datenschutzgesetze durchzusetzen, übt noyb auch Druck auf die jeweiligen Aufsichtsbehörden aus. In einem offenen Brief [18] beschuldigte noyb die irische Datenschutzkommission, zu langsam zu handeln und zehn Treffen mit Facebook vor dem Inkrafttreten der Datenschutz-Grundverordnung abgehalten zu haben.<ref>{{Cite web|url=https://noyb.eu/sites/default/files/2021-06/ANNUAL%20REPORT%202021_smallsize.pdf|title=NOYB Annual Report 2020|date=2021-06-24|last=|first=|website=NOYB|url-status=live|archive-url=https://web.archive.org/web/20191228111507/https://www.politico.eu/article/we-have-a-huge-problem-european-regulator-despairs-over-lack-of-enforcement/|archive-date=2019-12-28|access-date=2022-02-01}}</ref>
Um die geltenden Datenschutzgesetze durchzusetzen, übt noyb auch Druck auf die jeweiligen Aufsichtsbehörden aus. In einem offenen Brief beschuldigte noyb die irische Datenschutzkommission, zu langsam zu handeln und zehn Treffen mit Facebook vor dem Inkrafttreten der Datenschutz-Grundverordnung abgehalten zu haben.<ref>{{Cite web |url=https://noyb.eu/sites/default/files/2021-06/ANNUAL%20REPORT%202021_smallsize.pdf |title=NOYB Annual Report 2020|date=2021-06-24 |last= |first= |website=NOYB|url-status=live |archive-url=https://web.archive.org/web/20191228111507/https://www.politico.eu/article/we-have-a-huge-problem-european-regulator-despairs-over-lack-of-enforcement/ |archive-date=2019-12-28 |access-date=2022-02-01}}</ref>


=== Strafe für Grindr wegen illegaler Weitergabe von Nutzerdaten (2021) ===
=== Strafe für Grindr wegen illegaler Weitergabe von Nutzerdaten (2021) ===
Gemeinsam mit dem norwegischen Verbraucherrat reichte noyb im Januar 2020 drei strategische Beschwerden gegen die Dating-App Grindr und mehrere Adtech-Unternehmen wegen der illegalen Weitergabe von Nutzerdaten ein.  Bei den geteilten Daten handelte es sich um GPS-Standort, IP-Adresse, Werbe-ID, Alter, Geschlecht und die Tatsache, dass die betreffenden Nutzer bei Grindr war. Durch die geteilten Daten konnten die Nutzer identifiziert werden, und die Empfänger die Daten möglicherweise weitergeben.<ref>{{Cite web|url=https://noyb.eu/en/three-gdpr-complaints-filed-against-grindr-twitter-and-adtech-companies-smaato-openx-adcolony-and|title=Three GDPR Complaints filed against Grindr, Twitter and the AdTech companies Smaato, OpenX, AdColony and AT&T’s AppNexus|date=2020-01-14|website=[[noyb]]|url-status=live|access-date=2022-02-01}}</ref> Diese Beschwerden stützen sich auf den Bericht "Out of Control" des norwegischen Verbraucherrats.<ref>{{Cite web|url=https://www.forbrukerradet.no/undersokelse/no-undersokelsekategori/report-out-of-control/|title=Report: Out of control|date=2020-01-14|website=[[Forbrukerrådet ]]|url-status=live|access-date=2022-02-01}}</ref>
Gemeinsam mit dem norwegischen Verbraucherrat reichte noyb im Januar 2020 drei strategische Beschwerden gegen die Dating-App [[Grindr]] und mehrere [[Adtech]]-Unternehmen wegen der illegalen Weitergabe von Nutzerdaten ein. Bei den geteilten Daten handelte es sich um GPS-Standort, IP-Adresse, Werbe-ID, Alter, Geschlecht und die Tatsache, dass die betreffenden Nutzer bei Grindr waren. Durch die geteilten Daten konnten die Nutzer identifiziert werden, und die Empfänger die Daten möglicherweise weitergeben.<ref>{{Cite web |url=https://noyb.eu/en/three-gdpr-complaints-filed-against-grindr-twitter-and-adtech-companies-smaato-openx-adcolony-and |title=Three GDPR Complaints filed against Grindr, Twitter and the AdTech companies Smaato, OpenX, AdColony and AT&T’s AppNexus |date=2020-01-14 |website=[[noyb]] |url-status=live |access-date=2022-02-01 |archiveurl=https://web.archive.org/web/20220202093557/https://noyb.eu/en/three-gdpr-complaints-filed-against-grindr-twitter-and-adtech-companies-smaato-openx-adcolony-and |archivedate=2022-02-02 |archivebot=2024-03-27 00:41:41 InternetArchiveBot }}</ref> Diese Beschwerden stützen sich auf den Bericht ''Out of Control'' des norwegischen Verbraucherrats.<ref>{{Cite web |url=https://www.forbrukerradet.no/undersokelse/no-undersokelsekategori/report-out-of-control/ |title=Report: Out of control |date=2020-01-14 |website=[[Forbrukerrådet]] |url-status=live |access-date=2022-02-01 |archiveurl=https://web.archive.org/web/20200115022538/https://www.forbrukerradet.no/undersokelse/no-undersokelsekategori/report-out-of-control/ |archivedate=2020-01-15 |archivebot=2024-03-27 00:41:41 InternetArchiveBot }}</ref>


Ein Jahr nach Einreichung der Beschwerde gab die norwegische Datenschutzbehörde der Beschwerde gegen Grindr statt und bestätigte, dass Grindr keine gültige Zustimmung der Nutzer im Voraus erhalten hatte. Die Behörde verhängte eine Geldstrafe von 100 Mio. NOK (9,63 Mio. €) gegen Grindr,<ref>{{Internetquelle |url=https://www.datatilsynet.no/en/regulations-and-tools/regulations/avgjorelser-fra-datatilsynet/2021/gebyr-til-grindr/ |titel=The NO DPA imposes fine against Grindr LLC |sprache=en |abruf=2022-02-24}}</ref> die in der endgültigen Entscheidung auf 65 Mio. NOK (6,5 Mio. €) herabgesetzt wurde, da die tatsächlichen Einnahmen von Grindr niedriger waren als zuvor angenommen und das Unternehmen Maßnahmen zur Behebung von Mängeln in seiner früheren Consent Management Platform (engl. ''Plattform zur Verwaltung von Einwilligungen'') ergriffen hatte.<ref>{{Cite web|url=https://edpb.europa.eu/news/national-news/2021/norwegian-dpa-imposes-fine-against-grindr-llc_en|title=Norwegian DPA imposes fine against Grindr LLC|date=2021-12-13|website=[[European Data Protection Board]]|access-date=2022-02-01}}</ref>
Ein Jahr nach Einreichung der Beschwerde gab die [[Datatilsynet (Norwegen)|norwegische Datenschutzbehörde]] der Beschwerde gegen Grindr statt und bestätigte, dass Grindr im Voraus keine gültige Zustimmung der Nutzer erhalten hatte. Die Behörde verhängte eine Geldstrafe von 100 Mio. NOK (9,63 Mio. €) gegen Grindr,<ref>{{Internetquelle |url=https://www.datatilsynet.no/en/regulations-and-tools/regulations/avgjorelser-fra-datatilsynet/2021/gebyr-til-grindr/ |titel=The NO DPA imposes fine against Grindr LLC |sprache=en |abruf=2022-02-24}}</ref> die in der endgültigen Entscheidung auf 65 Mio. NOK (6,5 Mio. €) herabgesetzt wurde, da die tatsächlichen Einnahmen von Grindr niedriger waren als zuvor angenommen und das Unternehmen Maßnahmen zur Behebung von Mängeln in seiner früheren [[Consent Management Platform]] (engl. ‚Plattform zur Verwaltung von Einwilligungen‘) ergriffen hatte.<ref>{{Cite web |url=https://edpb.europa.eu/news/national-news/2021/norwegian-dpa-imposes-fine-against-grindr-llc_en |title=Norwegian DPA imposes fine against Grindr LLC|date=2021-12-13 |website=[[European Data Protection Board]] |access-date=2022-02-01}}</ref>


=== Beschwerden gegen „[[Dark Pattern]]“ bei Cookie-Banner (2021) ===
=== Beschwerden gegen „Dark Pattern“ bei Cookie-Banner (2021) ===
{{Siehe auch|Dark Pattern}}
Am 10. August 2021 reichte noyb 422 Beschwerden gegen Unternehmen ein, die irreführende Cookie-Banner auf ihrer Website verwenden. Diese Beschwerdewelle war das Ergebnis einer "Legal Tech"-Initiative der Organisation, in deren Verlauf Tausende von Webseiten in Europa mit einem eigens dafür entwickelten Tool automatisch auf Verstöße überprüft worden waren.<ref>{{Cite web|url=https://noyb.eu/en/noyb-files-422-formal-gdpr-complaints-nerve-wrecking-cookie-banners|title=noyb files 422 formal GDPR complaints on nerve-wrecking "Cookie Banners"|date=2021-08-10|website=[[noyb]]|url-status=live|access-date=2022-02-01}}</ref><ref>{{Cite web|url=https://www.jdsupra.com/legalnews/noyb-takes-aim-at-cookie-banner-terror-8264041/|title=noyb Takes Aim at "Cookie Banner Terror" While CNIL Enforces Cookie Guidelines|date=2021-07-02|website=[[JD SUPRA]]|access-date=2022-02-01}}</ref> Als Reaktion auf diese Beschwerden wurde eine EDSA-Taskforce eingerichtet, um sich über die rechtliche Analyse und mögliche Verstöße auszutauschen und die Kommunikation zu straffen.<ref>{{Cite web|url=https://edpb.europa.eu/news/news/2021/edpb-establishes-cookie-banner-taskforce_en|title=EDPB establishes cookie banner taskforce|date=2021-09-27|website=[[EDPB]]|access-date=2022-02-01}}</ref>
Am 10. August 2021 reichte noyb 422 Beschwerden gegen Unternehmen ein, die irreführende Cookie-Banner auf ihrer Website verwenden. Diese Beschwerdewelle war das Ergebnis einer „Legal Tech“-Initiative der Organisation, in deren Verlauf Tausende von Webseiten in Europa mit einem eigens dafür entwickelten Tool automatisch auf Verstöße überprüft worden waren.<ref>{{Cite web |url=https://noyb.eu/en/noyb-files-422-formal-gdpr-complaints-nerve-wrecking-cookie-banners |title=noyb files 422 formal GDPR complaints on nerve-wrecking „Cookie Banners“ |date=2021-08-10 |website=[[noyb]] |url-status=live |access-date=2022-02-01 |archiveurl=https://web.archive.org/web/20220202093555/https://noyb.eu/en/noyb-files-422-formal-gdpr-complaints-nerve-wrecking-cookie-banners |archivedate=2022-02-02 |archivebot=2024-03-27 00:41:41 InternetArchiveBot }}</ref><ref>{{Cite web |url=https://www.jdsupra.com/legalnews/noyb-takes-aim-at-cookie-banner-terror-8264041/ |title=noyb Takes Aim at „Cookie Banner Terror“ While CNIL Enforces Cookie Guidelines |date=2021-07-02 |website=[[JD SUPRA]]|access-date=2022-02-01}}</ref> Als Reaktion auf diese Beschwerden wurde eine EDSA-Taskforce eingerichtet, um sich über die rechtliche Analyse und mögliche Verstöße auszutauschen und die Kommunikation zu straffen.<ref>{{Cite web |url=https://edpb.europa.eu/news/news/2021/edpb-establishes-cookie-banner-taskforce_en |title=EDPB establishes cookie banner taskforce |date=2021-09-27 |website=[[EDPB]] |access-date=2022-02-01}}</ref>


Noyb hat gemeinsam mit dem Sustainable Computing Lab der Wirtschaftsuniversität Wien Advanced Data Protection Control entwickelt, um eine Alternative zu Cookie-Bannern aufzuzeigen. Das ADPC-Browsersignal stellt eine praktikable Alternative zu Cookie-Bannern dar, da es einen automatisierten Mechanismus für die Kommunikation der Datenschutzentscheidungen der Benutzer und der Antworten der Datenverantwortlichen bietet.<ref>{{Cite web|url=https://www.dataprotectioncontrol.org/|title=Advanced Data Protection Control (ADPC)|website=[[ADPC]]|url-status=live|access-date=2022-02-01}}</ref><ref>{{Cite web|url=https://epub.wu.ac.at/8280/|title=Advanced Data Protection Control (ADPC)|date=2021-09-13|website=[[Vienna University of Economics and Business]]|url-status=live|access-date=2022-02-01}}</ref>
Noyb hat gemeinsam mit dem Sustainable Computing Lab der [[Wirtschaftsuniversität Wien]] Advanced Data Protection Control (ADPC) entwickelt, um eine Alternative zu Cookie-Bannern aufzuzeigen. Das ADPC-Browsersignal stellt eine praktikable Alternative zu Cookie-Bannern dar, da es einen automatisierten Mechanismus für die Kommunikation der Datenschutzentscheidungen der Benutzer mit den Antworten der Datenverantwortlichen bietet.<ref>{{Cite web |url=https://www.dataprotectioncontrol.org/ |title=Advanced Data Protection Control (ADPC) |website=[[ADPC]] |url-status=live |access-date=2022-02-01 |archiveurl=https://web.archive.org/web/20220202093554/https://www.dataprotectioncontrol.org/ |archivedate=2022-02-02 |archivebot=2024-03-27 00:41:41 InternetArchiveBot }}</ref><ref>{{Cite web|url=https://epub.wu.ac.at/8280/|title=Advanced Data Protection Control (ADPC)|date=2021-09-13|website=[[Vienna University of Economics and Business]]|url-status=live|access-date=2022-02-01|archiveurl=https://web.archive.org/web/20220202093555/https://epub.wu.ac.at/8280/|archivedate=2022-02-02|archivebot=2024-03-27 00:41:41 InternetArchiveBot}}</ref>


=== PUR-Abos ===
=== PUR-Abos ===
Im August 2021 legte NOYB eine Beschwerde gegen die PUR-Abos auf deutschen Websites ein. Die Beschwerde betrifft die großen Medienhäuser mit Cookie-Paywalls: SPIEGEL.de, Zeit.de, [[Heise online#Heise Pur|heise.de]], FAZ.net, [[DerStandard.at#Geschichte|derStandard]].at, krone.at und t-online.de.<ref name=":0">{{Internetquelle |url=https://noyb.eu/de/news-seiten-leserinnen-sollen-eigene-daten-zum-wucherpreis-zurueckkaufen |titel=Leser:innen sollen eigene Daten zum Wucherpreis „zurückkaufen“ |werk=NOYB |datum=2021-08-13 |sprache=de |abruf=2022-02-15 |abruf-verborgen=1}}</ref>
Im August 2021 legte NOYB eine Beschwerde gegen die PUR-Abos (gegen Bezahlung Inhalte werbefrei lesen und Tracking vermeiden) auf deutschen Websites ein. Die Beschwerde betrifft die großen Medienhäuser mit Cookie-Paywalls: SPIEGEL.de, Zeit.de, [[Heise online#Heise Pur|heise.de]], FAZ.net, [[DerStandard.at#Geschichte|derStandard]].at, krone.at und t-online.de.<ref name=":0">{{Internetquelle |url=https://noyb.eu/de/news-seiten-leserinnen-sollen-eigene-daten-zum-wucherpreis-zurueckkaufen |titel=Leser:innen sollen eigene Daten zum Wucherpreis „zurückkaufen“ |werk=NOYB |datum=2021-08-13 |sprache=de |abruf=2022-02-15 |abruf-verborgen=1}}</ref>


Der Nutzer muss dabei entweder der Datenweitergabe an hunderte Tracking-Firmen zustimmen, was dem Verlag pro Monat und Besucher wenige Cent einbringt, oder ein PUR-Abo für 24 bis 80 € pro Jahr abschließen.<ref>{{Internetquelle |autor=Lukas Feiler, Max Schrems |url=https://www.derstandard.at/story/2000093545236/cookies-oder-zahlen-ein-fuer-und-wider-zur-datenschutz-entscheidung |titel=Cookies oder Zahlen: Für und Wider zum Datenschutz-Spruch |werk=derStandard.at |datum=2018-12-10 |sprache=de-AT |abruf=2022-02-15 |abruf-verborgen=1}}</ref> Die Zahlung des Hundertfachen des Marktpreises, um seine Daten zu behalten, könne nicht als "freiwillig" angesehen werden.<ref name=":0">{{Internetquelle |url=https://noyb.eu/de/news-seiten-leserinnen-sollen-eigene-daten-zum-wucherpreis-zurueckkaufen |titel=Leser:innen sollen eigene Daten zum Wucherpreis „zurückkaufen“ |werk=NOYB |datum=2021-08-13 |sprache=de |abruf=2022-02-15 |abruf-verborgen=1}}</ref>
Der Nutzer muss dabei entweder der Datenweitergabe an hunderte Tracking-Firmen zustimmen, was dem Verlag pro Monat und Besucher wenige Cent einbringt, oder ein PUR-Abo für 24 bis 80&nbsp;€ pro Jahr abschließen.<ref>{{Internetquelle |autor=Lukas Feiler, Max Schrems |url=https://www.derstandard.at/story/2000093545236/cookies-oder-zahlen-ein-fuer-und-wider-zur-datenschutz-entscheidung |titel=Cookies oder Zahlen: Für und Wider zum Datenschutz-Spruch |werk=derStandard.at |datum=2018-12-10 |sprache=de-AT |abruf=2022-02-15 }}</ref> Die Zahlung des Hundertfachen des Marktpreises, um seine Daten zu behalten, könne nicht als „freiwillig“ angesehen werden.<ref name=":0" />


=== CRIF-Bürgel ===
=== CRIF-Bürgel ===
NOYB fand heraus, dass der Adressverlag AZ Direct wahrscheinlich millionenfach Datensätze an die Kreditauskunftei [[Crif Bürgel|CRIF-Bürgel]] weitergegeben hat und hat dagegen Beschwerde eingereicht.<ref>{{Internetquelle |autor=Eva-Maria Weiß |url=https://www.heise.de/news/Adressverlag-gibt-Daten-an-Auskunftei-CRIF-weiter-Noyb-klagt-5991316.html |titel=Adressverlag gibt Daten an Auskunftei CRIF weiter – NOYB klagt |werk=[[heise online]] |datum=2021-03-18 |sprache=de |abruf=2022-02-15 |abruf-verborgen=1}}</ref>
NOYB fand heraus, dass der Adressverlag [[AZ Direct]] wahrscheinlich millionenfach Datensätze an die Kreditauskunftei [[Crif Bürgel|CRIF-Bürgel]] weitergegeben hat und hat dagegen Beschwerde eingereicht.<ref>{{Internetquelle |autor=Eva-Maria Weiß |url=https://www.heise.de/news/Adressverlag-gibt-Daten-an-Auskunftei-CRIF-weiter-Noyb-klagt-5991316.html |titel=Adressverlag gibt Daten an Auskunftei CRIF weiter – NOYB klagt |werk=[[heise online]] |datum=2021-03-18 |sprache=de |abruf=2022-02-15 |abruf-verborgen=1}}</ref>

=== Beschwerde gegen die EU-Kommission ===
Ende 2023 legte NOYB Beschwerde<ref>[https://noyb.eu/sites/default/files/2023-11/13112023%20-%20Complaint%20EC%20microtargeting_Final%20Version%20-%20REDACTED%20-%20German.pdf Maschinelle Übersetzung der Beschwerde aus dem Englischen]</ref> gegen die EU-Kommission beim [[Europäischer Datenschutzbeauftragter|EU-Datenschutzbeauftragten]] (EDPS) ein.<ref name=":1">{{Internetquelle |autor=ORF at/Agenturen red |url=https://orf.at/stories/3339998/ |titel=Kommission wegen gezielter Onlinewerbung in der Kritik |datum=2023-11-16 |sprache=de |abruf=2023-11-19}}</ref><ref name=":2">{{Internetquelle |autor=Markus Reuter |url=https://netzpolitik.org/2023/chatkontrolle-noyb-reicht-beschwerde-gegen-mikrotargeting-von-ylva-johansson-ein/ |titel=Chatkontrolle: Noyb reicht Beschwerde gegen Mikrotargeting von Ylva Johansson ein |datum=2023-11-16 |sprache=de-DE |abruf=2023-11-19}}</ref><ref name=":3">{{Internetquelle |url=https://noyb.eu/de/noyb-files-complaint-against-eu-commission-over-targeted-chat-control-ads |titel=Gezielte Werbung für Chatkontrolle: noyb-Beschwerde gegen EU-Kommission |sprache=de |abruf=2023-11-19}}</ref> Die von der EU in der [[Werbung]] für die [[Chatkontrolle]]-[[Verordnung (EU)|Verordnung]] präsentierten Daten seien umstritten.<ref name=":1" /> Das Posting mit der niederländischen Werbung sei nun mit einem Hinweis versehen, dass es sich um [[Fake News|irreführende Informationen]] ([[Desinformation]]) handle.<ref name=":1" /> Die EU-Kommission scheine versucht zu haben, die [[öffentliche Meinung]] in Staaten wie den [[Königreich der Niederlande|Niederlanden]] zu beeinflussen, um die Position der nationalen Regierungen im [[EU-Rat]] zu untergraben.<ref name=":3" /> Bei der [[Zielgruppe]]nauswahl der Werbung seien politische und religiöse Filter angewendet worden.<ref name=":2" /> [[Innenkommissar|EU-Innenkommissarin]] [[Ylva Johansson]] sei laut eigener Aussage „mit den Details dieser [[Kampagne]] nicht vertraut und gleichzeitig in die Durchführung der Kampagne nicht involviert gewesen“.<ref name=":2" /><ref>{{Internetquelle |autor=Markus Reuter |url=https://netzpolitik.org/2023/lobbynetzwerk-und-mikrotargeting-ylva-johansson-weicht-fragen-im-eu-innenausschuss-aus/ |titel=Lobbynetzwerk und Mikrotargeting: Ylva Johansson weicht Fragen im EU-Innenausschuss aus |datum=2023-10-25 |sprache=de-DE |abruf=2023-11-19}}</ref>

=== Beschwerde gegen den ChatGPT-Anbieter OpenAI ===
Ende April 2024 wurde, zusammen mit einem betroffenen europäischen Bürger, eine Datenschutzbeschwerde gegen den [[ChatGPT]]-Anbieter [[OpenAI]] wegen des Verstoßes gegen die DSGVO eingereicht.<ref>{{Internetquelle |autor= |url=https://orf.at/stories/3355809/ |titel=Beschwerde von Datenschützern zu ChatGPT |hrsg=[[orf.at]] |datum=2024-04-29 |sprache=de |abruf=2024-04-29}}</ref><ref name=":4">{{Internetquelle |url=https://noyb.eu/de/chatgpt-provides-false-information-about-people-and-openai-cant-correct-it |titel=ChatGPT verbreitet falsche Infos über Personen – und OpenAI kann nichts tun |sprache=de |abruf=2024-04-29}}</ref> Seit 1995 besagt das EU-Recht, dass persönliche Daten korrekt sein müssen.<ref name=":4" /> Die österreichische Datenschutzbehörde (DSB) wird zu einer Untersuchung der [[Informationssicherheit#Datenschutz|Datenverarbeitungspraktiken]] von OpenAI aufgefordert.<ref name=":4" />


=== Sonstiges ===
=== Sonstiges ===
NOYB hat auch ein kollaboratives Wiki über die DSGVO gestartet, genannt GDPRhub.eu. Auf der Webseite werden englische Zusammenfassungen von DSGVO-Entscheidungen von Datenschutzbehörden oder Gerichten in ganz Europa gesammelt.<ref>{{Internetquelle |url=https://gdprhub.eu/index.php?title=Welcome_to_GDPRhub |titel=GDPRhub |abruf=24.02.2022}}</ref>
NOYB hat auch ein kollaboratives Wiki über die DSGVO gestartet, genannt GDPRhub.eu. Auf der Webseite werden englische Zusammenfassungen von DSGVO-Entscheidungen von Datenschutzbehörden oder Gerichten in ganz Europa gesammelt.<ref>{{Internetquelle |url=https://gdprhub.eu/index.php?title=Welcome_to_GDPRhub |titel=GDPRhub |abruf=2022-02-24 }}</ref>


== Einzelnachweise ==
== Einzelnachweise ==
Zeile 72:Zeile 77:


[[Kategorie:Verein (Wien)]]
[[Kategorie:Verein (Wien)]]
[[Kategorie:Datenschutzorganisation]]
[[Kategorie:Datenschutzorganisation (Österreich)]]
[[Kategorie:Gegründet 2017]]
[[Kategorie:Gegründet 2017]]
[[Kategorie:Digitales Recht]]
[[Kategorie:Digitales Recht]]

Aktuelle Version vom 1. August 2024, 17:22 Uhr

NOYB – Europäisches Zentrum
für digitale Rechte
Logo
RechtsformVerein
(ZVR: 1354838270)
GründungJuni 2017
GründerMax Schrems
Christof Tschohl
Petra Leupold
SitzWien
MottoMy privacy is none of your business
AktionsraumEuropäische Union
Umsatz649.284 Euro (2020)
Beschäftigteca. 15
Mitgliederca. 5.100
Websitenoyb.eu

NOYB – Europäisches Zentrum für digitale Rechte (eigene Schreibweise auch noyb; von englisch none of your business ‚geht dich nichts an‘) ist eine Nichtregierungsorganisation mit Sitz in Wien, die sich der Durchsetzung des Datenschutzes innerhalb der Europäischen Union verschrieben hat. Gegründet wurde sie 2017 unter anderem von Max Schrems.[1] Sie finanziert sich über Spenden und öffentliche und private Fördermittel und zielt darauf ab, strategische Gerichtsverfahren und Medieninitiativen zur Durchsetzung der Datenschutz-Grundverordnung (DSGVO), der vorgeschlagenen ePrivacy-Verordnung und des Datenschutzes im Allgemeinen zu führen.[2][3] Die Organisation wurde nach einem Finanzierungszeitraum gegründet, in dem sie jährliche Spenden in Höhe von 250.000 Euro von Fördermitgliedern erhalten hat.[4] Derzeit wird noyb von mehr als 5.100 Fördermitgliedern finanziert.[5]

Während viele Datenschutzorganisationen ihr Augenmerk auf öffentliche Überwachung richten, konzentriert sich noyb auf Datenschutzverletzungen von privaten Unternehmen. Gemäß Artikel 80 der DSGVO können gemeinnützige Organisationen Maßnahmen ergreifen oder betroffene Personen vertreten.[6] noyb ist als „qualifizierte Organisation“ anerkannt, um in Belgien Sammelklagen für Verbraucher und Verbraucherinnen einzureichen.[7] Zu diesem Zweck hat noyb außerdem, gemeinsam mit Privacy First, die Stiftung CUIC (Customers United in Court) in den Niederlanden gegründet.[8]

Aktivitäten

Beschwerden wegen „Zwangszustimmung“ (2018)

Nur wenige Stunden nach Inkrafttreten der DSGVO am 25. Mai 2018 reichte NOYB Beschwerden gegen Facebook und dessen Tochterunternehmen WhatsApp und Instagram sowie gegen Google LLC (für Android) ein. Diese würden laut noyb gegen Artikel 7 Absatz 4 verstoßen, indem sie versuchten, ihrer Dienste vollständig für solche Nutzer zu blockieren, die alle Einwilligungen in die Datenverarbeitung verweigern. Die geforderte Einwilligung umfasse dabei auch Daten, die zur Verwendung des jeweiligen Dienstes als unnötig erachtet werden.[9][10][11][12][13] Aufgrund der Beschwerde verhängte die französische Datenschutzbehörde CNIL eine Geldstrafe in Höhe von 50 Mio. EUR gegen Google LLC.[14] Entscheidungen zu den weiteren Fällen stehen noch aus.

Initiativen gegen Mobiles Tracking

Mitte November 2020 gab noyb bekannt, dass sowohl bei der deutschen als auch bei der spanischen Datenschutzbehörde Beschwerden eingereicht wurden,[15][16][17] da die einzigartige Zahlen- und Zeichenfolge von Apples „IDFA“ (Apples Identifikator für Werbetreibende) es Apple und Drittanbietern ermöglicht, Benutzer zu identifizieren und ihr Computer- und Handyverhalten über Gerätegrenzen hinweg in Beziehung zu setzen.[18] Da die Beschwerde sich nicht auf die DSGVO, sondern auf Artikel 5 Absatz 3 der ePrivacy-Richtlinie stützt, könnten laut noyb die spanischen und deutschen Behörden Apple direkt mit einer Geldstrafe belegen.

Am 7. April 2021 reichte noyb in Frankreich eine Beschwerde gegen das Tracking durch Google auf Android Handys ein.

Schrems II – EUGH Urteil zu Privacy Shield (2020)

Am 16. Juli 2020 erklärte der Europäische Gerichtshof (EuGH) das Datentransfer-Übereinkommen Privacy Shield für ungültig und entschied, dass Facebook und andere Unternehmen, die unter die US-Überwachungsgesetze fallen, sich nicht auf „Standardvertragsklauseln“ (SCCs) berufen können, da die US-Überwachungsgesetze im Widerspruch zu den EU-Grundrechten stehen. Dieses Urteil beruht auf einem langjährigen Fall von Max Schrems und noyb, indem es um den fehlenden Schutz von Daten ausländischer Nutzer von US-Unternehmen vor US-Geheimdiensten geschützt. Der EuGH stellte fest, dass dies gegen den „Wesensgehalt“ bestimmter EU-Grundrechte verstößt.[19]

Der Gerichtshof hat auch klargestellt, dass die EU-Datenschutzbehörden verpflichtet sind, Maßnahmen zu ergreifen. Der Gerichtshof hob hervor, dass eine Datenschutzbehörde „ihre Verantwortung dafür, dass die DSGVO vollständig durchgesetzt wird, mit der gebotenen Sorgfalt wahrnehmen muss“.[20]

Trotz der durch das Urteil vorgenommenen Ungültigkeitserklärungen können absolut „notwendige“ Datenströme weiterhin gemäß Artikel 49 der DSGVO fließen. Jede Situation, in der Nutzer wünschen, dass ihre Daten ins Ausland fließen, ist weiterhin legal, da dies auf der informierten Zustimmung der Nutzer beruhen kann, die jederzeit widerrufen werden kann. Ebenso erlaubt das Gesetz die Weitergabe von Daten, die für die Erfüllung eines Vertrags „erforderlich“ sind.[21]

Nach dem Schrems-II-Urteil reichte noyb 101 Beschwerden gegen EU-/EWR-Unternehmen ein, die Google Analytics oder Facebook Connect nutzen und damit weiterhin Daten in die USA übermitteln, obwohl vom EuGH festgestellt wurde (Link zu Privacy Shield), dass die US-Überwachungsgesetze EU-Grundrechte im Kern verletzen. Die Organisation wollte damit auf die mangelnde Durchsetzung von Schrems II hinweisen.[22][23] Diese Musterbeschwerden führten zur Einrichtung einer speziellen Taskforce durch den Europäischen Datenschutzausschuss (EDSA), die die Beschwerden koordinieren und Empfehlungen für Datenverantwortliche und -verarbeiter ausarbeiten soll.[24]

Am 12. Januar 2022 traf die österreichische Datenschutzbehörde (DSB) eine Teilentscheidung zugunsten von noyb, in der sie feststellte, dass die anhaltende Nutzung von Google Analytics gegen die DSGVO verstößt,[25] was die meisten Websites in der Europäischen Union betrifft, da Google Analytics das am weitesten verbreitete Statistikprogramm für Webseiten ist.[26] Am 10. Februar 2022 veröffentlichte die französische Datenschutzbehörde (CNIL) eine ähnliche Entscheidung.[27]

Offener Brief an die Europäischen Datenschutzbehörden (2020)

Um die geltenden Datenschutzgesetze durchzusetzen, übt noyb auch Druck auf die jeweiligen Aufsichtsbehörden aus. In einem offenen Brief beschuldigte noyb die irische Datenschutzkommission, zu langsam zu handeln und zehn Treffen mit Facebook vor dem Inkrafttreten der Datenschutz-Grundverordnung abgehalten zu haben.[28]

Strafe für Grindr wegen illegaler Weitergabe von Nutzerdaten (2021)

Gemeinsam mit dem norwegischen Verbraucherrat reichte noyb im Januar 2020 drei strategische Beschwerden gegen die Dating-App Grindr und mehrere Adtech-Unternehmen wegen der illegalen Weitergabe von Nutzerdaten ein. Bei den geteilten Daten handelte es sich um GPS-Standort, IP-Adresse, Werbe-ID, Alter, Geschlecht und die Tatsache, dass die betreffenden Nutzer bei Grindr waren. Durch die geteilten Daten konnten die Nutzer identifiziert werden, und die Empfänger die Daten möglicherweise weitergeben.[29] Diese Beschwerden stützen sich auf den Bericht Out of Control des norwegischen Verbraucherrats.[30]

Ein Jahr nach Einreichung der Beschwerde gab die norwegische Datenschutzbehörde der Beschwerde gegen Grindr statt und bestätigte, dass Grindr im Voraus keine gültige Zustimmung der Nutzer erhalten hatte. Die Behörde verhängte eine Geldstrafe von 100 Mio. NOK (9,63 Mio. €) gegen Grindr,[31] die in der endgültigen Entscheidung auf 65 Mio. NOK (6,5 Mio. €) herabgesetzt wurde, da die tatsächlichen Einnahmen von Grindr niedriger waren als zuvor angenommen und das Unternehmen Maßnahmen zur Behebung von Mängeln in seiner früheren Consent Management Platform (engl. ‚Plattform zur Verwaltung von Einwilligungen‘) ergriffen hatte.[32]

Am 10. August 2021 reichte noyb 422 Beschwerden gegen Unternehmen ein, die irreführende Cookie-Banner auf ihrer Website verwenden. Diese Beschwerdewelle war das Ergebnis einer „Legal Tech“-Initiative der Organisation, in deren Verlauf Tausende von Webseiten in Europa mit einem eigens dafür entwickelten Tool automatisch auf Verstöße überprüft worden waren.[33][34] Als Reaktion auf diese Beschwerden wurde eine EDSA-Taskforce eingerichtet, um sich über die rechtliche Analyse und mögliche Verstöße auszutauschen und die Kommunikation zu straffen.[35]

Noyb hat gemeinsam mit dem Sustainable Computing Lab der Wirtschaftsuniversität Wien Advanced Data Protection Control (ADPC) entwickelt, um eine Alternative zu Cookie-Bannern aufzuzeigen. Das ADPC-Browsersignal stellt eine praktikable Alternative zu Cookie-Bannern dar, da es einen automatisierten Mechanismus für die Kommunikation der Datenschutzentscheidungen der Benutzer mit den Antworten der Datenverantwortlichen bietet.[36][37]

PUR-Abos

Im August 2021 legte NOYB eine Beschwerde gegen die PUR-Abos (gegen Bezahlung Inhalte werbefrei lesen und Tracking vermeiden) auf deutschen Websites ein. Die Beschwerde betrifft die großen Medienhäuser mit Cookie-Paywalls: SPIEGEL.de, Zeit.de, heise.de, FAZ.net, derStandard.at, krone.at und t-online.de.[38]

Der Nutzer muss dabei entweder der Datenweitergabe an hunderte Tracking-Firmen zustimmen, was dem Verlag pro Monat und Besucher wenige Cent einbringt, oder ein PUR-Abo für 24 bis 80 € pro Jahr abschließen.[39] Die Zahlung des Hundertfachen des Marktpreises, um seine Daten zu behalten, könne nicht als „freiwillig“ angesehen werden.[38]

CRIF-Bürgel

NOYB fand heraus, dass der Adressverlag AZ Direct wahrscheinlich millionenfach Datensätze an die Kreditauskunftei CRIF-Bürgel weitergegeben hat und hat dagegen Beschwerde eingereicht.[40]

Beschwerde gegen die EU-Kommission

Ende 2023 legte NOYB Beschwerde[41] gegen die EU-Kommission beim EU-Datenschutzbeauftragten (EDPS) ein.[42][43][44] Die von der EU in der Werbung für die Chatkontrolle-Verordnung präsentierten Daten seien umstritten.[42] Das Posting mit der niederländischen Werbung sei nun mit einem Hinweis versehen, dass es sich um irreführende Informationen (Desinformation) handle.[42] Die EU-Kommission scheine versucht zu haben, die öffentliche Meinung in Staaten wie den Niederlanden zu beeinflussen, um die Position der nationalen Regierungen im EU-Rat zu untergraben.[44] Bei der Zielgruppenauswahl der Werbung seien politische und religiöse Filter angewendet worden.[43] EU-Innenkommissarin Ylva Johansson sei laut eigener Aussage „mit den Details dieser Kampagne nicht vertraut und gleichzeitig in die Durchführung der Kampagne nicht involviert gewesen“.[43][45]

Beschwerde gegen den ChatGPT-Anbieter OpenAI

Ende April 2024 wurde, zusammen mit einem betroffenen europäischen Bürger, eine Datenschutzbeschwerde gegen den ChatGPT-Anbieter OpenAI wegen des Verstoßes gegen die DSGVO eingereicht.[46][47] Seit 1995 besagt das EU-Recht, dass persönliche Daten korrekt sein müssen.[47] Die österreichische Datenschutzbehörde (DSB) wird zu einer Untersuchung der Datenverarbeitungspraktiken von OpenAI aufgefordert.[47]

Sonstiges

NOYB hat auch ein kollaboratives Wiki über die DSGVO gestartet, genannt GDPRhub.eu. Auf der Webseite werden englische Zusammenfassungen von DSGVO-Entscheidungen von Datenschutzbehörden oder Gerichten in ganz Europa gesammelt.[48]

Einzelnachweise

  1. Max Schrems gründete in Wien Datenschutz-NGO NOYB. In: derStandard.at. 28. November 2017, abgerufen am 23. Januar 2019.
  2. Austrian activist launches consumers' digital rights group. 28. November 2017, abgerufen am 24. Februar 2022 (englisch).
  3. Derek Scally: Time to tell tech firms that private data is 'none of your business’ – Max Schrems. Abgerufen am 24. Februar 2022 (englisch).
  4. Rebecca Hill: Max Schrems launches privacy NGO, wins €60k within first 24 hours. Abgerufen am 24. Februar 2022 (englisch).
  5. noyb: Annual Report 2022. Abgerufen am 5. März 2024 (englisch).
  6. Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung), abgerufen am 24. Februar 2022
  7. Moniteur Belge – Belgisch Staatsblad. Abgerufen am 24. Februar 2022.
  8. It’s 'None of Your Business': The Privacy Nonprofit Founded by Lawyer Max Schrems Is Gearing Up. Abgerufen am 24. Februar 2022 (amerikanisches Englisch).
  9. GDPR: noyb.eu filed four complaints over „forced consent“ against Google, Instagram, WhatsApp and Facebook. NOYB.eu, 25. Mai 2018, abgerufen am 26. Mai 2018.
  10. Facebook and Google hit with $8.8 billion in lawsuits on day one of GDPR In: The Verge. Abgerufen am 26. Mai 2018 
  11. Max Schrems files first cases under GDPR against Facebook and Google In: The Irish Times. Abgerufen am 26. Mai 2018 (amerikanisches Englisch). 
  12. Facebook, Google face first GDPR complaints over 'forced consent'. In: TechCrunch. Abgerufen am 26. Mai 2018.
  13. David Meyer: Google, Facebook hit with serious GDPR complaints: Others will be soon, ZDNet. Abgerufen am 26. Mai 2018 (englisch). 
  14. The CNIL's restricted committee imposes a financial penalty of 50 Million euros against GOOGLE LLC | CNIL. In: www.cnil.fr. Abgerufen am 8. Juni 2020.
  15. SPANISH COMPLAINT UNDER ARTICLE 22(2) LEY 34/2002. In: noyb.eu.
  16. GERMAN COMPLAINT. In: noyb.eu.
  17. Apple tracks iPhone users without consent, claims activist Max Schrems In: ft.com, 16. November 2020 
  18. noyb files complaints against Apple's tracking code „IDFA“. In: noyb.eu.
  19. NOYB Annual Report 2020. In: NOYB. 24. Juni 2021, abgerufen am 1. Februar 2022.
  20. JUDGMENT OF THE COURT (Grand Chamber). In: CURIA. 16. Juli 2020, abgerufen am 1. Februar 2022.
  21. CJEU Statement – First Statement. In: NOYB. 24. Juni 2020;.
  22. 101 Complaints on EU-US Transfers filed. In: noyb. 17. August 2020, abgerufen am 1. Februar 2022.
  23. Max Schrems on the EU court ruling that could cut Facebook in two In: TechCrunch, 26. August 2020. Abgerufen am 1. Februar 2020 
  24. European Data Protection Board – Thirty-seventh Plenary session. In: noyb. 4. September 2020, abgerufen am 1. Februar 2022.
  25. Partial Decision of the Austrian DSB. In: noyb. 13. Januar 2022, abgerufen am 1. Februar 2022.
  26. Usage statistics of traffic analysis tools for websites. In: W3Techs. 27. Februar 2019, abgerufen am 1. Februar 2022.
  27. Use of Google Analytics and data transfers to the United States: the CNIL orders a website manager/operator to comply. CNIL, abgerufen am 24. Februar 2022.
  28. NOYB Annual Report 2020. In: NOYB. 24. Juni 2021, abgerufen am 1. Februar 2022.
  29. Three GDPR Complaints filed against Grindr, Twitter and the AdTech companies Smaato, OpenX, AdColony and AT&T’s AppNexus. In: noyb. 14. Januar 2020, abgerufen am 1. Februar 2022.
  30. Report: Out of control. In: Forbrukerrådet. 14. Januar 2020, abgerufen am 1. Februar 2022.
  31. The NO DPA imposes fine against Grindr LLC. Abgerufen am 24. Februar 2022 (englisch).
  32. Norwegian DPA imposes fine against Grindr LLC. In: European Data Protection Board. 13. Dezember 2021, abgerufen am 1. Februar 2022.
  33. noyb files 422 formal GDPR complaints on nerve-wrecking „Cookie Banners“. In: noyb. 10. August 2021, abgerufen am 1. Februar 2022.
  34. noyb Takes Aim at „Cookie Banner Terror“ While CNIL Enforces Cookie Guidelines. In: JD SUPRA. 2. Juli 2021, abgerufen am 1. Februar 2022.
  35. EDPB establishes cookie banner taskforce. In: EDPB. 27. September 2021, abgerufen am 1. Februar 2022.
  36. Advanced Data Protection Control (ADPC). In: ADPC. Abgerufen am 1. Februar 2022.
  37. Advanced Data Protection Control (ADPC). In: Vienna University of Economics and Business. 13. September 2021, abgerufen am 1. Februar 2022.
  38. a b Leser:innen sollen eigene Daten zum Wucherpreis „zurückkaufen“. In: NOYB. 13. August 2021;.
  39. Lukas Feiler, Max Schrems: Cookies oder Zahlen: Für und Wider zum Datenschutz-Spruch. In: derStandard.at. 10. Dezember 2018, abgerufen am 15. Februar 2022 (österreichisches Deutsch).
  40. Eva-Maria Weiß: Adressverlag gibt Daten an Auskunftei CRIF weiter – NOYB klagt. In: heise online. 18. März 2021;.
  41. Maschinelle Übersetzung der Beschwerde aus dem Englischen
  42. a b c ORF at/Agenturen red: Kommission wegen gezielter Onlinewerbung in der Kritik. 16. November 2023, abgerufen am 19. November 2023.
  43. a b c Markus Reuter: Chatkontrolle: Noyb reicht Beschwerde gegen Mikrotargeting von Ylva Johansson ein. 16. November 2023, abgerufen am 19. November 2023 (deutsch).
  44. a b Gezielte Werbung für Chatkontrolle: noyb-Beschwerde gegen EU-Kommission. Abgerufen am 19. November 2023.
  45. Markus Reuter: Lobbynetzwerk und Mikrotargeting: Ylva Johansson weicht Fragen im EU-Innenausschuss aus. 25. Oktober 2023, abgerufen am 19. November 2023 (deutsch).
  46. Beschwerde von Datenschützern zu ChatGPT. orf.at, 29. April 2024, abgerufen am 29. April 2024.
  47. a b c ChatGPT verbreitet falsche Infos über Personen – und OpenAI kann nichts tun. Abgerufen am 29. April 2024.
  48. GDPRhub. Abgerufen am 24. Februar 2022.