Leitfaden

All posts tagged Leitfaden

Vor zwei Wochen haben Bundesnetzagentur und Bundesdatenschutzbeauftragter einen Leitfaden zu der Frage veröffentlicht, wie lange die Telekommunikationsanbieter welche Daten über unsere Telefon-, Handy-, Internet- und E-Mail-Nutzung speichern dürfen. Hintergrund war eine Anzeige des Arbeitskreises Vorratsdatenspeicherung bei der Bundesnetzagentur wegen der größtenteils illegalen Speicherpraxis der Anbieter. Diese Datensammlei zieht vielfältige staatliche Einsichtnahmen einschließlich massenhafter Funkzellenabfragen und Fälle falschen Verdachts der Ermittlungsbehörden, aber auch Abmahnwellen gegen Internetnutzer nach sich.

Trotz Aufforderung haben Bundesnetzagentur und Bundesdatenschutzbeauftragter an der Ausarbeitung ihres „Leitfadens“ nur die Telekommunikationsindustrie, nicht aber die Verbraucherzentrale und den AK Vorrat beteiligt. Dementsprechend falsch und zugunsten der Anbieter verzerrt gibt der veröffentlichte Leitfaden die Rechtslage wieder.

Um die Rechtslage korrekt darzustellen, habe ich den Leitfaden kurzerhand korrigiert (pdf, odt).

Der wichtigste Korrekturbedarf bestand in den folgenden Punkten:

1. Unzulässigkeit siebentägiger Vorratsspeicherung aller Verbindungs- und Standortdaten

Der Bundesdatenschutzbeauftragte hält eine siebentägige Vorratsspeicherung jeglicher Verkehrsdaten für zulässig, um Störungen zu erkennen und Daten wiederherstellen zu können (Backup). Dies betrifft beispielsweise den Standort von Handynutzern und die Frage, wer wem eine E-Mail geschickt hat.

Tatsächlich erlaubt das geltende Datenschutzrecht eine solche Vorratsdatenspeicherung nicht. Der Bundesdatenschutzbeauftragte beruft sich zu Unrecht auf eine Entscheidung des Bundesgerichtshofs, die nur Internetverbindungen betrifft und die Zulässigkeit deren siebentägiger Vorratsspeicherung offen lässt.

2. Unzulässigkeit einmonatiger Protokollierung kostenfreier Verbindungen

Der Bundesdatenschutzbeauftragte hält es für zulässig, dass einzelne Anbieter die Daten kostenfreier und pauschal abgegoltener Verbindungen nur einmal im Monat ausfiltern und löschen. Tatsächlich fordert das geltende Datenschutzrecht von jedem Anbieter die möglichst datensparsame Einrichtung seiner Systeme, so dass die Daten kostenfreier und pauschal abgegoltener Verbindungen spätestens mit Verbindungsende zu löschen sind (z.B. durch „Online-Billing“).

3. Recht auf Löschung mit Entgeltermittlung

Der Bundesdatenschutzbeauftragte hält es für zulässig, die Daten kostenpflichtiger Verbindungen drei Monate lang zu Nachweiszwecken zu speichern, selbst wenn der Kunde eine Löschung der Daten verlangt. Tatsächlich ist eine Datenspeicherung zu Nachweiszwecken im Fall eines Löschungswunsches nicht erforderlich, weil der Anbieter in diesem Fall nicht nachweispflichtig ist.

4. Unzulässigkeit dreimonatiger Speicherung zur Abrechnung mit anderen Anbietern

Für Verbindungen, die nicht ausschließlich über das Netz des eigenen Anbieters vermittelt werden, muss der Anbieter oftmals einem anderen Anbieter ein Zusammenschaltungs- oder Terminierungsentgelt zahlen. Aus diesem Grund müssen solche Verbindungen, auch wenn sie für den Kunden kostenfrei sind (z.B. Flatrates), protokolliert werden.

Der Bundesdatenschutzbeauftragte verkennt jedoch, dass zur Abrechnung zwischen zwei Anbietern nicht gespeichert werden muss, wer mit wem telefoniert hat; eine Speicherung der beteiligten Anbieter und der Verbindungszeit genügt. Außerdem hat es der Bundesdatenschutzbeauftragte versäumt, klarzustellen, dass zur Abrechnung mit anderen Anbietern nur speichern darf, wer auch tatsächlich abrechnet (und nicht etwa auch der zahlungspflichtige Anbieter).

Nähere Informationen zur Rechtslage finden sich hier:

Fazit

In Anbetracht der Haltung der Datenschutz-Aufsichtsbehörden wird vor Gericht klagen müssen, wer gegen die illegale Datenspeicherung seines Anbieters vorgehen will (siehe Aufruf des AK Vorrat). Die erste Klage – gegen Vodafone – ist bereits eingereicht. Denkbar wäre auch eine Klage gegen den Bundesdatenschutzbeauftragten oder die Bundesnetzagentur wegen Untätigkeit (siehe Entscheidung des VG Darmstadt).

Ergänzung vom 28.04.2013:

Folgende Dokumente zeichnen die Entstehungsgeschichte des umstrittenen Leitfadens nach, der exklusiv zwischen Bundesdatenschutzbeauftragtem, Bundesnetzagentur und TK-Industrie erarbeitet wurde:

Der korrigierte Leitfaden und dieser Beitrag geben die persönliche Meinung des Autors Patrick Breyer wieder und sind kein offizielles Statement des Arbeitskreises Vorratsdatenspeicherung.

Vor einem Jahr hat der Arbeitskreis Vorratsdatenspeicherung gegen sechs deutsche Telekommunikationsunternehmen Anzeige wegen illegaler Verbindungsdatenspeicherung und Bewegungsprofile erstattet. Die Bundesnetzagentur lehnte es damals ab, dieser Anzeige nachzugehen, weil noch nicht beurteilt werden könne, ob mit der beanstandeten Speicherpraxis ein Bußgeldtatbestand verwirklicht sei.

Nach dem nunmehr veröffentlichten Leitfaden des Bundesdatenschutzbeauftragten und der Bundesnetzagentur für eine datenschutzgerechte Speicherung von Verkehrsdaten stehen massive Datenschutzverstöße der Telekommunikationsanbieter fest. Ich habe deswegen heute erneut Anzeige bei der Bundesnetzagentur erstattet:

Sehr geehrte…,

in der o.g. Sache beantrage ich erneut, wegen des von uns angezeigten Sachverhalts ein Ordnungswidrigkeitenverfahren einzuleiten.

Nach dem nunmehr veröffentlichten Leitfaden ist klar, dass die
Unternehmen massiv ordnungswidrig handeln. Der Leitfaden bestätigt unsere Anzeige zumindest

1. bezüglich der illegalen Speicherung eingegangener Verbindungen für mehr als sieben Tage durch BT, e-plus, M-net, Telekom/T-Mobile,

2. bezüglich der illegalen Speicherung kostenfreier und pauschal abgegoltener ausgehender Verbindungen trotz Ermittlung der Abrechnungsirrelevanz durch BT, e-plus, M-net, Telekom/T-Mobile, Vodafone,

3. bezüglich der illegalen Speicherung von Standort und IMEI für mehr als sieben Tage durch e-plus, Telefónica/o2, Telekom/T-Mobile, Vodafone,

4. bezüglich der illegalen Protokollierung von Verbindungsversuchen durch Telekom/T-Mobile, Telefónica/o2 und Vodafone.

Ich bitte um die Einleitung ordnungsrechtlicher Schritte gegen die genannten Unternehmen, um Mitteilung des Aktenzeichens, unter dem das Ordnungswidrigkeitsverfahren geführt wird, und um Akteneinsicht nach Abschluss der Ermittlungen.

Mit freundlichem Gruß

Welcher Anbieter welche Daten wie lange speichert, kann in unserer Übersicht nachgelesen werden. Tipps zur Datenvermeidung finden sich hier.

Dieser Beitrag gibt die persönliche Meinung des Autors Patrick wieder und ist kein offizielles Statement des Arbeitskreises Vorratsdatenspeicherung.