Datenschutz im Alltag: Warum Ihre persönlichen Daten mehr wert sind als Sie denken

Verfasst von

in

Sich im Alltag völlig anonym zu bewegen, ist heute kaum noch möglich. Jede Online-Aktivität hinterlässt Spuren, die gespeichert, analysiert und miteinander verknüpft werden. Dabei geben wir viele Daten nicht durch Diebstahl preis, sondern freiwillig. Gleichzeitig haben personenbezogene Daten einen immer größeren Wert für Unternehmen, die daraus Profit schlagen. In diesem Artikel zeigen wir Ihnen, wo begegnet uns Datenschutz im Alltag, welche Datenschutz im Alltag Beispiele es gibt und wie Sie Ihre persönlichen Informationen besser schützen können.

Was sind personenbezogene Daten und warum sind sie wertvoll

Definition personenbezogener Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Diese Definition aus Artikel 4 der DSGVO klingt zunächst abstrakt, umfasst aber faktisch alle Daten, die direkt oder indirekt einer Person zugeordnet werden können.

Konkret fallen darunter Namen, Adressen, Telefonnummern und E-Mail-Adressen. Aber auch Kennnummern wie Sozialversicherungsnummern, Kfz-Kennzeichen, Kundennummern oder IP-Adressen gehören dazu. Selbst Standortdaten, Online-Kennungen und Informationen zu physischen, physiologischen oder wirtschaftlichen Merkmalen einer Person zählen als personenbezogene Daten.

Wichtig zu verstehen ist, dass nicht nur objektive Informationen darunter fallen. Auch subjektive Einschätzungen wie Beurteilungen der Kreditwürdigkeit oder Bewertungen der Arbeitsleistung eines Arbeitnehmers sind personenbezogene Daten. Selbst der Browser-Verlauf, die Kaufhistorie oder Fotos und Videos, die Einzelpersonen zeigen, gelten als solche.

Der Datenschutz greift nur bei natürlichen Personen, nicht bei juristischen Personen wie Unternehmen oder Behörden. Ebenso sind Daten Verstorbener nicht geschützt.

Der wirtschaftliche Wert Ihrer Daten

Ihre persönlichen Daten haben einen messbaren wirtschaftlichen Wert. Für Nutzer in den Vereinigten Staaten und Kanada generiert Facebook durchschnittlich 217,26 Dollar Jahresumsatz pro Nutzer, während es in Europa etwa 70 Dollar sind. Google verdient weltweit etwa 47 Dollar pro Jahr pro Person durch Werbeeinnahmen. In den USA liegt dieser Wert sogar bei 393 Dollar pro Jahr und Nutzer.

Zusammengerechnet generieren Ihre Daten für Facebook und Google allein über 600 Dollar an Einnahmen pro Jahr, wenn Sie in den USA leben. Das schließt nicht einmal andere Tech-Unternehmen ein: Amazon meldete fast 38 Milliarden Dollar an Werbeeinnahmen in 2022, Apple erzielte 4,7 Milliarden Dollar und Microsoft verdiente 12 Milliarden Dollar.

Auf dem Datenbroker-Markt werden einzelne Datenpunkte zu unterschiedlichen Preisen gehandelt. Allgemeine Informationen wie Alter, Geschlecht und Standort haben einen Preis von etwa 0,0005 Dollar pro Person. Die Information, dass eine Frau ein Kind erwartet, ist 0,11 Dollar wert. Daten von Nutzern mit hohem sozialem Einfluss wurden früher für etwa 3 Dollar verkauft.

Der Wert Ihrer Daten hängt von mehreren Faktoren ab. Je mehr Informationen über Sie bekannt sind, desto aussagekräftiger und wertvoller wird der Datensatz. Ein Profil, das nur Ihren Namen enthält, ist weniger wert als eines mit Name, Wohnort, Alter, Beruf, Interessen und Kaufverhalten.

Unterschied zwischen sensiblen und nicht-sensiblen Daten

Die DSGVO unterscheidet zwischen normalen und besonderen Kategorien personenbezogener Daten. Sensible Daten sind vertrauliche Informationen, die bei Veröffentlichung oder Diebstahl erhebliche Schäden verursachen können.

Zu den sensiblen personenbezogenen Daten gehören Informationen über rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen und Gewerkschaftszugehörigkeit. Darüber hinaus zählen genetische Daten, biometrische Daten zur eindeutigen Identifizierung, Gesundheitsdaten sowie Daten zum Sexualleben oder zur sexuellen Orientierung dazu.

Der Grund für den besonderen Schutz liegt darin, dass mit der Verarbeitung dieser Daten erhebliche Risiken für Grundrechte und Grundfreiheiten einhergehen. Sensible Daten könnten bei Weitergabe zur Diskriminierung des Nutzers führen.

Nicht-sensible personenbezogene Daten würden einer Person für sich genommen keinen nennenswerten Schaden zufügen, wenn sie veröffentlicht werden. Dazu gehören Vollständiger Name, Telefonnummer, E-Mail-Adresse, IP-Adresse, Geburtsort, Geburtsdatum oder geografische Details. Diese Daten sind häufig öffentlich verfügbar, beispielsweise in Telefonbüchern.

Wo begegnet uns Datenschutz im Alltag

Datenschutz begegnet uns nicht nur in abstrakten Gesetzestexten, sondern bei nahezu jeder digitalen Aktivität. Von der morgendlichen Wetterabfrage bis zum abendlichen Online-Einkauf hinterlassen wir kontinuierlich Datenspuren. Die folgenden Bereiche zeigen konkrete Beispiele, wo uns Datenschutz im Alltag betrifft.

Beim Online-Shopping und in sozialen Netzwerken

Online-Händler sammeln bei jeder Bestellung zwangsläufig persönliche Angaben. Neben Kontodaten sind Passwörter ein beliebtes Ziel von Phishern, die mit abgefischten Daten auf Kosten der Nutzer Waren bestellen oder Kreditkartendaten missbrauchen. Kriminelle nutzen gefälschte E-Mails, die angeblich von bekannten Anbietern stammen, und verlinken zu Websites, um Login-Daten abzugreifen. Die Aktivität solcher Angriffe steigt rasant zu Aktionstagen wie dem Black Friday.

Bei der Auswahl eines Online-Shops sollten Sie auf verschlüsselte Datenübertragung achten. Ein geschlossenes Vorhängeschloss in der Adresszeile des Browsers zeigt an, ob ein gültiges SSL-Zertifikat vorliegt. Vertrauenswürdige Shop-Anbieter fragen am Ende eines Bestellprozesses, was mit den Daten geschehen soll, und ermöglichen einen Widerspruch gegen die Weitergabe.

Soziale Netzwerke sammeln systematisch Informationen über Vorlieben, Interessen, Beruf oder Hobbies. Data Broker kaufen diese Daten und kombinieren sie häufig mit Daten aus anderen Quellen. Instagram teilt 79 Prozent der gesammelten persönlichen Daten mit Dritten, gefolgt von Facebook mit 57 Prozent und LinkedIn mit 50 Prozent. Facebook und Instagram nutzen je 86 Prozent der gesammelten persönlichen Daten, um ihre eigenen Produkte zu vermarkten.

Bei der Nutzung von Apps und Smartphones

Apps verlangen oft Zugriffe auf das Adressbuch mit allen Kontaktdaten, E-Mails oder Fotos. Die ständige Übermittlung von Standortdaten ermöglicht es Firmen, detaillierte Bewegungsprofile zu erstellen, aus denen erkennbar wird, wo Sie leben, arbeiten, einkaufen oder Ihre Freizeit verbringen. Android sendet alle 12 Stunden rund ein Megabyte Daten an Google, während Apple im selben Zeitraum auf etwa 52 Kilobyte kommt. Insgesamt schickt Googles System 20 Mal mehr Daten an Google als iOS an Apple.

Bei Android werden unter anderem IMEI, Seriennummer des Handys, Telefonnummer, Android-ID, anonymisierte Werbe-ID, Telemetriedaten, Cookies und die Mac-Adresse des WLAN-Moduls übermittelt. Die Verbraucherzentralen empfehlen, den Zugriff auf Daten zu begrenzen und nur zu erlauben, wenn dies unerlässlich für die Funktionalität ist.

Im Gesundheitswesen und bei Behörden

Gesundheitsdaten gehören zu den besonders schützenswerten Daten nach Artikel 5 Buchstabe c Ziffer 2 des Datenschutzgesetzes. Eine Schweizer Arztpraxis verarbeitet pro Patient im Jahresdurchschnitt mehrere hundert besonders schützenswerte Datenpunkte, darunter Diagnosen, Laborwerte, Bildgebung, Medikation, Korrespondenz mit Versicherern und Familienanamnese.

Therapeuten unterliegen dem Berufsgeheimnis nach Artikel 321 des Strafgesetzbuches und dürfen Daten ohne Einwilligung der Patienten nicht bekanntgeben. Die Einwilligung kann ausdrücklich, stillschweigend oder durch konkludentes Verhalten erfolgen. Die blosse Tatsache, dass Patienten ins Spital gehen, impliziert, dass sie mit der Bekanntgabe von Daten im Behandlungsteam einverstanden sind. Bei der Nutzung von Cloud-Diensten sollte aus Vorsichtsgründen die Einwilligung der Patienten eingeholt werden.

Öffentliche WLAN-Netzwerke und smarte Geräte

Öffentliche WLAN-Netze in Zügen, Cafés oder Hotels sind in der Regel nicht verschlüsselt. Jeder, der sich im gleichen Netzwerk befindet, könnte an Ihre Daten gelangen. Hacker können unverschlüsselte Daten leichter abfangen und auslesen, zum Beispiel Zugangsdaten, Kreditkarteninformationen oder persönliche Angaben im Bestellprozess. Das Bundesamt für Sicherheit in der Informationstechnik empfiehlt, vertrauliche Daten über fremde WLAN-Netze am besten nicht abzurufen oder dies nur über ein VPN zu tun.

Smart-Home-Geräte wie vernetzte Kühlschränke, Smart-TVs oder Sprachassistenten sind oft an das Internet angeschlossen. Achten Sie darauf, dass IoT-Geräte sensible Informationen verschlüsselt übertragen, da Dritte diese Daten sonst abfangen und auslesen können. Bisher fehlen herstellerübergreifende Standards, die Smart-Home-Geräte ausreichend vor unerwünschten Zugriffen von außen schützen.

Datenschutz im Alltag Beispiele: So werden Ihre Daten täglich gesammelt

Die meisten Datensammlungen laufen vollautomatisch im Hintergrund ab, ohne dass wir davon Notiz nehmen. Während wir im Internet surfen, Apps nutzen oder online bezahlen, zeichnen verschiedene Technologien unser Verhalten auf und erstellen daraus detaillierte Profile.

Automatische Datenerfassung durch Cookies

Bei fast jeder Website, die Sie besuchen, werden kleine Datensätze in Ihrem Browser auf Ihrem Gerät gespeichert. Diese Cookies können nützlich sein, wenn Sie mehrere Schritte auf einer Webseite vornehmen, zum Beispiel ein Produkt in den Warenkorb legen. Manche Cookies können aber über Jahre auf Ihrem Rechner bleiben und Ihr Nutzerverhalten analysieren.

Tracking-Cookies nehmen Ihr digitales Verhalten teilweise über verschiedenste Internetseiten und über Jahre hinweg unter die Lupe. Eine Studie der Universität Berkeley hat 2011 beim Surfen auf den TOP100 Webseiten 5675 Cookies gefunden, ohne Logins oder Bestellungen. Davon wurden 4914 Cookies von Dritten gesetzt, also nicht von der aufgerufenen Webseite. Die Daten wurden an mehr als 600 Server übermittelt. Spitzenreiter unter den Datensammlern ist Google, dessen Cookies auf 97 Prozent der populären Webseiten gesetzt werden.

Je detaillierter ein solches Profil ist, desto höher ist der monetäre Wert des jeweiligen Nutzerprofils. Tracking-Cookies können auch zu einem Sicherheitsrisiko werden, da die kleinen Textdateien manchmal sensible Daten wie Benutzernamen, Adressen, Telefonnummern oder Bankverbindungen speichern.

Standortdaten und Bewegungsprofile

Standortdaten sind ortsbezogene Informationen, die von Mobilgeräten erhoben und genutzt werden können. Bei Smartphones lässt sich der Standort des Nutzers sehr präzise bestimmen, hauptsächlich werden hierzu Mobilfunknetze, Bluetooth, WLAN oder GPS verwendet, wobei letzteres die höchste Genauigkeit bietet.

Bei einer umfassenden Speicherung können auch bei anonymisierten Standortdaten Bewegungsprofile erstellt werden, mit denen sich bestimmte Personen identifizieren lassen. Aus diesen Profilen lässt sich dann ablesen, wo eine Person lebt, wo und wann sie regelmäßig arbeitet, einkauft, ihre Freizeit verbringt oder wo sie übernachtet. Unter der Annahme einer gewissen Regelmäßigkeit kann sogar der Aufenthalt zu bestimmten Zeitpunkten in der Zukunft extrapoliert werden.

Die langfristige Sammlung und Auswertung geschieht in der Regel mit dem Ziel, Regelmäßigkeiten zu erkennen und so zum einen schnellere Vorschläge zu bieten und zum anderen die Werbung genauer auf die Interessen der Person zuzuschneiden.

Zahlungsverhalten und Kaufhistorie

Online-Shops können das Surfverhalten innerhalb ihrer eigenen Webseite verfolgen und diese Daten mit dem Namen des Kunden verknüpfen, um zielgruppenorientierte Werbemails zu schicken. Um Informationen über das Surfverhalten seiner Kunden zu erhalten, muss sich der Online-Shop eines Dritten, eines Tracking-Anbieters, bedienen. Der Tracking-Anbieter bietet dem Online-Shop wie auch anderen Online-Shops Tracking-Komponenten an, die diese in ihre Webseiten integrieren.

Social Media Aktivitäten und Interaktionen

Soziale Netzwerke sammeln systematisch Informationen über Vorlieben, Interessen, Beruf oder Hobbies. Sogenannte Data Broker kaufen die Daten und kombinieren sie häufig mit Daten aus anderen Quellen. Alle Plattformen sammeln Benutzerdaten für verschiedene Zwecke, von der Produktverbesserung bis zur Anzeigenschaltung. Einige behalten sich sogar ausdrücklich das Recht vor, diese Daten zu verkaufen.

Die mobilen Apps von Facebook und Instagram sammeln 37 von 38 möglichen Arten von Daten auf den Benutzergeräten. Es folgen LinkedIn mit 31 Datentypen sowie YouTube und Pinterest mit jeweils 27 Datentypen. Es geht nicht nur darum, was die Nutzer in ihren Beiträgen oder Profilen schreiben, sondern auch um IDs, Standortdaten, Daten über die Aktivität in Apps und auf Websites und vieles mehr.

Social Media Monitoring ist datenschutzrechtlich unbedenklich, wenn ausschließlich öffentlich zugängliche Daten gesammelt und ausgewertet werden. Verfasst ein Nutzer Inhalte, die öffentlich für jeden sichtbar sind, dürfen diese Inhalte auch analysiert werden.

Die versteckten Risiken der Datenweitergabe

Die Weitergabe persönlicher Daten birgt Risiken, die sich oft erst Jahre später zeigen. Während viele Menschen denken, sie hätten nichts zu verbergen, unterschätzen sie die tatsächlichen Gefahren der Datenverarbeitung.

Personalisierte Preise basierend auf Ihrem Profil

Algorithmen berechnen individuell Preise basierend auf Ihrem bisherigen Suchverhalten, Aufenthaltsort, Warenkorbabbrüchen, Einkäufen und dem genutzten Endgerät. Die Preise steigen, wenn Sie ein Produkt schon öfters angesehen haben, ein Apple-Gerät nutzen oder in München wohnen statt in der Uckermark. Ein großes Online-Reiseunternehmen verlangte von treuen Kunden plötzlich höhere Preise für dasselbe Produkt, während Neuankömmlinge günstigere Angebote erhielten.

Ein Versicherungsunternehmen könnte beispielsweise eine Liste von New Yorkern unter 30 Jahren mit einer Kreditwürdigkeit von über 700 erwerben, um seine Marketingstrategien anzupassen. Finanzinstitute verwenden Daten zur Bewertung der Kreditwürdigkeit, Versicherer nutzen gesundheitsbezogene Daten zur Festlegung von Versicherungsoptionen und Preisen.

Weitergabe an Dritte ohne Ihr Wissen

Datenbroker sammeln Informationen aus Browserverläufen, sozialen Medien, Kaufhistorien und öffentlichen Aufzeichnungen. Dritt-Datenbroker haben keine direkte Beziehung zu Verbrauchern und sammeln Daten aus verschiedenen indirekten Quellen, die sie dann aggregieren, analysieren und an andere Unternehmen verkaufen. Diese Unterscheidung wirft Datenschutzfragen auf, da Dritt-Datenbroker undurchsichtig arbeiten, was es Verbrauchern erschwert zu erfahren, welche Informationen gesammelt werden.

Identitätsdiebstahl und Datenmissbrauch

Kriminelle nutzen gestohlene Daten für betrügerische Transaktionen, Warenkäufe, Kreditaufnahmen und können somit Leben zerstören. Sie kaufen Hörbücher oder Lizenzschlüssel für Software ein und verkaufen diese weiter, schließen kostenpflichtige Streaming-Dienste, Premium-Online-Dienste oder Dating-Portal-Abonnements in fremden Namen ab.

Langfristige Folgen für Ihre Privatsphäre

Mit zunehmendem Verlust der Privatsphäre geht über kurz oder lang auch die Demokratie verloren. Mit zunehmender Digitalisierung entstehen stärkere Machtmonopole, die letztlich Informationsmonopole sind und zu Monopolen über digitale Identitäten werden.

Wie Sie Ihre persönlichen Daten im Alltag schützen können

Der Schutz persönlicher Daten erfordert keine technischen Spezialkenntnisse, sondern vor allem Aufmerksamkeit und konsequentes Handeln. Die folgenden Maßnahmen helfen Ihnen, Datenschutz im Alltag wirksam umzusetzen.

Datenschutzeinstellungen regelmäßig überprüfen

Bei Facebook und Instagram können Sie unter „Meta Kontenübersicht“ die Aktivitäten außerhalb von Meta-Technologien einsehen und frühere sowie künftige Aktivitäten trennen. Google bietet unter „Meine Aktivitäten“ Filter nach Thema, Datum und Produkt, mit denen Sie Ihre Internetaktivitäten nachvollziehen und löschen können. Sie können festlegen, wie lange Aktivitätsdaten aufbewahrt werden sollen, wobei ältere Daten automatisch gelöscht werden.

Bewusster Umgang mit App-Berechtigungen

Installieren Sie nur Apps, die Sie tatsächlich benötigen, da jede zusätzliche App ein Sicherheitsrisiko darstellt. Prüfen Sie, auf welche Funktionen eine App Rechte beansprucht. Eine Taschenrechner-App sollte beispielsweise keinen Standortzugriff erhalten. Android klassifiziert Berechtigungen als „gefährlich“, wenn sie potenziell Ihre Privatsphäre beeinträchtigen könnten. Dazu gehören Körpersensoren, Kalender, Kamera, Kontakte, GPS-Ortung, Mikrofon, Anrufe, SMS und Speicher.

Starke Passwörter und Zwei-Faktor-Authentifizierung

Ein kurzes und komplexes Passwort sollte mindestens acht Zeichen lang sein und aus vier verschiedenen Zeichenarten bestehen. Lange Passwörter sollten mindestens 25 Zeichen umfassen. Nutzen Sie einen Passwortmanager, um unterschiedliche Passwörter zu verwalten. Bei Datenlecks gelangen Nutzerkonten und Passwörter in Listen, die sich im Darknet verbreiten. 86 Prozent der Datendiebstähle beruhen auf gestohlenen Zugangsdaten. Hardware-gestützte Verfahren bei der Zwei-Faktor-Authentifizierung bieten ein hohes Maß an Sicherheit.

Vorsicht bei öffentlichen Netzwerken

Schalten Sie die WLAN-Funktion nur ein, wenn Sie diese benötigen. Rufen Sie vertrauliche Daten über fremde WLAN-Netze am besten nur über ein VPN ab. Öffentliche Netzwerke nutzen häufig alte Verschlüsselungsstandards oder verzichten komplett auf eine Verschlüsselung. Cyberkriminelle errichten gezielt WLAN-Hotspots, die als vertrauenswürdige öffentliche Internetzugänge getarnt sind.

AGBs und Datenschutzerklärungen verstehen

Eine Datenschutzerklärung sollte in übersichtliche Kapitel gegliedert sein. Sie muss darlegen, welche Datenkategorien erhoben werden, zu welchen Zwecken die Datenerhebung erfolgt, welche Sicherheitsmaßnahmen getroffen wurden und wer verantwortlich ist. Prüfen Sie, ob der Zeitraum der Speicherung konkret benannt ist oder sich der Anbieter auf unverbindliche Formulierungen wie „so lange wie notwendig“ beruft.

Schlussfolgerung

Datenschutz im Alltag mag anfangs komplex erscheinen, doch die praktischen Maßnahmen sind überschaubar. Ihre persönlichen Daten generieren hunderte Dollar an Einnahmen für Tech-Unternehmen, während Sie selbst die Risiken tragen. Im Grunde genommen haben Sie jedoch die Kontrolle: Überprüfen Sie regelmäßig Ihre Privatsphäre-Einstellungen, begrenzen Sie App-Berechtigungen auf das Notwendigste und nutzen Sie starke Passwörter mit Zwei-Faktor-Authentifizierung.

Selbstverständlich erfordert konsequenter Datenschutz anfangs etwas Aufwand. Die langfristigen Vorteile überwiegen jedoch deutlich: Sie schützen nicht nur Ihre Identität und Privatsphäre, sondern bewahren sich auch vor finanziellen Nachteilen durch personalisierte Preise und Datenmissbrauch.

FAQs

Q1. Was versteht man unter personenbezogenen Daten? Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierbare Person beziehen. Dazu gehören nicht nur offensichtliche Angaben wie Name, Adresse oder Telefonnummer, sondern auch Kennnummern wie IP-Adressen, Kundennummern, Standortdaten und Online-Kennungen. Selbst subjektive Einschätzungen wie Kreditwürdigkeitsbewertungen oder Ihr Browser-Verlauf zählen dazu.

Q2. Welche typischen Beispiele für personenbezogene Daten gibt es? Zu den häufigsten personenbezogenen Daten zählen Name, E-Mail-Adresse, Telefonnummer, Wohnadresse und Geburtsdatum. Darüber hinaus gehören auch Sozialversicherungsnummern, Kfz-Kennzeichen, Fotos und Videos von Personen, Kaufhistorien sowie Gesundheitsdaten dazu. Auch biometrische Merkmale und Informationen über Ihre Online-Aktivitäten fallen in diese Kategorie.

Q3. Welche Daten sollten besonders geschützt werden? Besonders sensible Daten wie Gesundheitsinformationen, Bankverbindungen, Kreditkartendaten und Passwörter sollten Sie niemals leichtfertig weitergeben. Auch Informationen über religiöse Überzeugungen, politische Meinungen, sexuelle Orientierung sowie biometrische und genetische Daten verdienen besonderen Schutz, da ihr Missbrauch erhebliche Risiken für Ihre Grundrechte birgt.

Q4. Wie kann ich meine Daten im Internet besser schützen? Nutzen Sie starke, einzigartige Passwörter für jeden Dienst und aktivieren Sie die Zwei-Faktor-Authentifizierung. Überprüfen Sie regelmäßig Ihre Datenschutzeinstellungen in sozialen Netzwerken und Apps, gewähren Sie nur notwendige App-Berechtigungen und seien Sie vorsichtig bei öffentlichen WLAN-Netzwerken. Ein Passwortmanager hilft Ihnen, den Überblick zu behalten.

Q5. Warum sind meine persönlichen Daten für Unternehmen wertvoll? Ihre Daten generieren erhebliche Einnahmen für Tech-Konzerne. Unternehmen wie Facebook und Google verdienen mehrere hundert Dollar pro Jahr und Nutzer durch gezielte Werbung. Je detaillierter Ihr Profil ist, desto wertvoller wird es, da Firmen damit personalisierte Werbung schalten, Preise anpassen und Ihr Verhalten vorhersagen können.

Kommentare

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert