Wählen Sie Ihre Nachrichten​

Zeitenwende für Datenschutz: Was bedeuten die neuen EU-Regeln?
Die aktuellen EU-Datenschutzregeln stammen aus dem Jahr 1995. Google existierte zu diesem Zeitpunkt nur auf dem Reißbrett. Instragram, Whatsapp und Facebook waren noch nicht geboren.

Zeitenwende für Datenschutz: Was bedeuten die neuen EU-Regeln?

AFP
Die aktuellen EU-Datenschutzregeln stammen aus dem Jahr 1995. Google existierte zu diesem Zeitpunkt nur auf dem Reißbrett. Instragram, Whatsapp und Facebook waren noch nicht geboren.
International 4 Min. 24.04.2018

Zeitenwende für Datenschutz: Was bedeuten die neuen EU-Regeln?

Fast zehn Jahre hat es gedauert, bis in Europa neue Regeln für den Datenschutz kommen. Der Zeitpunkt rund um den Facebook-Datenskandal könnte nicht besser sein. Aber was ändert sich wirklich am 25. Mai?

(dpa) - In der Vergangenheit hatten Unternehmen wie Facebook bei der Nutzung von Userdaten in Europa wenig Grenzen. In einem Monat treten nach jahrelanger Lobbyschlacht in allen 28 EU-Staaten neue Regeln in Kraft. Ein Überblick über die Änderungen:

Warum kommen die neuen Regeln jetzt?

Datenschutz ist in der EU ein Grundrecht. „Jede Person hat das Recht auf Schutz der sie betreffenden personenbezogenen Daten“, heißt es in der EU-Grundrechtecharta aus dem Jahr 2000. Die entsprechenden Regeln waren allerdings von 1995 und ziemlich überholt. Die Umwälzungen durch Google, Facebook und andere Dienste waren nicht absehbar. Hinzu kommt, dass die Umsetzung der Regeln bislang jedem EU-Staat selbst überlassen blieb. Vor zwei Jahren haben sich EU-Staaten und das Europaparlament auf die sogenannte Datenschutz-Grundverordnung geeinigt. Vom 25. Mai an muss sich jedes EU-Land daran halten.

Ein Argument für die neue Verordnung hat Facebook zuletzt selbst geliefert: Bis zu 87 Millionen Nutzer waren Unternehmensangaben zufolge vom aktuellen Datenskandal betroffen. Facebook-Chef Mark Zuckerberg zeigte Reue und wurde während der vergangenen Wochen fast zum Botschafter der EU-Verordnung: Er kündigte an, die Regeln künftig weltweit anwenden zu wollen.

Was regelt die neue Verordnung?

Im Kern soll die Verarbeitung personenbezogener Daten durch Unternehmen, Vereine oder Behörden geregelt werden. Dazu gehören etwa Name, Adresse, Email-Adresse, Ausweisnummer oder IP-Adresse. Wie die Daten gespeichert werden - digital, auf Papier oder mittels Videoaufnahme - ist egal. Besonders empfindliche Daten zu religiösen Überzeugungen, Gesundheit oder Sexualleben dürfen nur in Ausnahmefällen verarbeitet werden. Die neuen Regeln gelten auch für Unternehmen, die außerhalb der EU sitzen, ihre Dienste aber hier anbieten. Deshalb sind Internetriesen mit US-Sitz wie Facebook oder Google davon betroffen.

Was ändert sich für Verbraucher?

EU-Bürger sollen die Hoheit über ihre Daten zurückbekommen, ist das Versprechen. Das bedeutet zum Beispiel, dass ihnen ein „Recht auf Vergessenwerden“ zugestanden wird. Daten, die für den ursprünglichen Zweck der Speicherung nicht mehr benötigt werden, müssen gelöscht werden. Zudem haben Verbraucher das Recht auf Auskunft. Unternehmen und Organisationen müssen gespeicherte Daten auf Anfrage zur Verfügung stellen. Die EU-Kommission nennt als Beispiel die Bonuskarte eines Supermarktes: Kunden könnten etwa erfahren, wie oft sie die Karte verwendet haben, bei welchen Supermärkten sie eingekauft haben, und ob der Supermarkt die Daten an eine Tochter weitergegeben hat.


WASHINGTON, DC - APRIL 09: Facebook CEO Mark Zuckerberg leaves after a meeting with U.S. Sen. Chuck Grassley (R-IA), chairman of Senate Judiciary Committee, April 9, 2018 on Capitol Hill in Washington, DC. Zuckerberg is scheduled to testify before a few Congressional committees this week on the mass users data Facebook has shared with political operatives.   Alex Wong/Getty Images/AFP
== FOR NEWSPAPERS, INTERNET, TELCOS & TELEVISION USE ONLY ==
Facebook-Chef gibt sich demütig
Mark Zuckerberg spricht im US-Kongress. Es ist der Höhepunkt seiner wochenlangen Entschuldigungstour nach dem Datenskandal um Cambridge Analytica, von dem auch rund 2.600 Luxemburger betroffen sein könnten.

Außerdem bekommen Internetnutzer durch den sogenannten Datenrucksack mehr Kontrolle über ihre persönlichen Daten. Wechseln sie von einem Anbieter zum anderen, können sie E-Mails, Fotos oder Kontakte mitnehmen. Zudem müssen Verbraucher über Datenschutz-Verstöße - etwa durch Datenlecks oder Hackerangriffe - informiert werden. Wenn ein Risiko für sie entstanden ist, müssen Unternehmen die Verstöße zudem bei nationalen Behörden melden.

Und wie soll das durchgesetzt werden? 

Der EU-Datenschutz war bislang ziemlich wirkungslos. Das lag auch an fehlenden Sanktionsmöglichkeiten. Von Ende Mai an drohen Strafen von bis zu 20 Millionen Euro oder bis zu vier Prozent des weltweiten Jahresumsatzes - je nach dem, was höher ist. Bei Facebook übersteigt das schnell die Milliarden-Marke. Beim Strafmaß sollen Faktoren wie Schwere und Dauer des Verstoßes, die Zahl der Betroffenen und die Vorsätzlichkeit berücksichtigt werden.

Was müssen Unternehmen und andere Organisationen beachten? 

Grundsätzlich sollen so wenige Information wie möglich gesammelt werden - es dürfen nur jene Daten erhoben werden, die tatsächlich gebraucht werden. Und diese Daten müssen so sicher gespeichert werden, dass unbefugter und unrechtmäßiger Zugriff, aber auch versehentlicher Verlust der Daten nicht möglich ist.


Googlen kommt von Google. Aber man findet noch viel mehr gute Suchmaschinen, wenn man mit der Suche beginnt.
Komfort gegen Datenschutz
Googeln ist längst ein Synonym für die Suche im Internet - und das Wort steht sogar im Duden. Dabei gibt es viele Alternativen zu Google, die insbesondere in Sachen Datenschutz punkten können.

Zudem dürfen die Daten nicht länger gespeichert werden, als sie tatsächlich gebraucht werden, und für keinen Zweck genutzt werden, der nicht mit dem ursprünglichen Zweck vereinbar ist. Ihren Kunden müssen Unternehmen in einfacher Sprache erklären, warum sie die Daten überhaupt brauchen und wie lange sie gespeichert werden sollen. Unternehmen und Organisationen, die viel mit personenbezogenen Daten arbeiten, müssen zudem einen Datenschutzbeauftragten ernennen.

Wie fallen die Reaktionen aus?

Verbraucher- und Datenschützer jubeln. Für sie sind die neuen Regeln ein Meilenstein: besserer Schutz der Privatsphäre, mehr Kontrolle über die eigenen Daten, mehr Macht für Strafverfolgungsbehörden bei Rechtsverstößen. Offene Kritik kommt auch aus der Wirtschaft kaum noch. Der europäische Unternehmerverband Business Europe begrüßt etwa, dass die Regeln in der EU bald einheitlich sind. Während der Gesetzgebung haben jedoch besonders große Tech-Firmen versucht, den Datenschutz aufzuweichen. Heute fürchten vor allem kleinere und mittlere Unternehmen sowie Vereine den bürokratischen Aufwand - und hohe Strafen, falls sie gegen die neuen Regeln verstoßen.

Wie geht es weiter mit dem Datenschutz in der EU?

Die EU-Kommission hat im vergangenen Jahr weitere Reformvorschläge für die elektronische Kommunikation via WhatsApp, Facebook oder Skype vorgelegt. Diese sehen in vielen Fällen die ausdrückliche Einwilligung der Nutzer zur weiteren Verwendung von Informationen wie Inhalt und Metadaten vor.


Lesen Sie mehr zu diesem Thema

Facebook-Chef gibt sich demütig
Mark Zuckerberg spricht im US-Kongress. Es ist der Höhepunkt seiner wochenlangen Entschuldigungstour nach dem Datenskandal um Cambridge Analytica, von dem auch rund 2.600 Luxemburger betroffen sein könnten.
WASHINGTON, DC - APRIL 09: Facebook CEO Mark Zuckerberg leaves after a meeting with U.S. Sen. Chuck Grassley (R-IA), chairman of Senate Judiciary Committee, April 9, 2018 on Capitol Hill in Washington, DC. Zuckerberg is scheduled to testify before a few Congressional committees this week on the mass users data Facebook has shared with political operatives.   Alex Wong/Getty Images/AFP
== FOR NEWSPAPERS, INTERNET, TELCOS & TELEVISION USE ONLY ==
Komfort gegen Datenschutz
Googeln ist längst ein Synonym für die Suche im Internet - und das Wort steht sogar im Duden. Dabei gibt es viele Alternativen zu Google, die insbesondere in Sachen Datenschutz punkten können.
Googlen kommt von Google. Aber man findet noch viel mehr gute Suchmaschinen, wenn man mit der Suche beginnt.
Facebook gerät massiv unter Druck
Facebook gerät von allen Seiten unter Druck. Jetzt ermitteln auch die US-Aufsichtsbehörde FTC und 37 Bundesstaaten über den Umgang des Konzerns mit privaten Nutzerdaten.
25.03.2018, Großbritannien, London: Das Logo von Facebook spiegelt sich auf einem Smartphone, das auf der Tastatur eines Laptops liegt. (zu dpa "Facebook entschuldigt sich in Zeitungsanzeige für Vertrauensbruch" vom 27.03.2018) Foto: Dominic Lipinski/PA Wire/dpa +++ dpa-Bildfunk +++