Categories: PolitikRecht

EuGH kassiert erneut deutsche Regelung zur Vorratsdatenspeicherung

Der Europäische Gerichtshof (EuGH) hat entschieden, dass die deutsche Vorratsdatenspeicherung nicht mit EU-Recht vereinbar ist. Vor allem dürfen nach Ansicht des Gerichts in Luxemburg keine Kommunikationsdaten von Bürgern ohne Anlass gespeichert werden. Ausnahmen sind jedoch unter strengen Voraussetzungen möglich.

Die Vorratsdatenspeicherung gemäß des deutschen Telekommunikationsgesetztes sah ab 1. Juli 2017 vor, dass Anbieter hierzulande Verkehrs- und Standortdaten “betreffend die Telekommunikation ihrer Kunden auf Vorrat speichern” müssen. Die “allgemeine und unterschiedslose Vorratsspeicherung” sollte zur Verfolg schwerer Straftaten und zur Abwehr einer konkreten Gefahr für die nationale Sicherheit erfolgen, und zwar über einen Zeitraum von mehreren Wochen.

Dagegen klagen die Provider SpaceNet und Telekom Deutschland. Das Bundesverwaltungsgericht rief schließlich den Europäischen Gerichtshof an, um die Frage zu klären, ob das EU-Recht den nationalen Rechtsvorschriften entgegensteht.

Ausnahmen nur bei konkreten Bedrohungen

Diese Frage bejahte der EuGH im Fall von Regelungen, bei denen Daten präventiv auf Vorrat gespeichert werden. Eine anlasslose Speicherung sei jedoch möglich, “wenn sich der betreffende Mitgliedstaat einer als real und aktuell oder vorhersehbar einzustufenden ernsten Bedrohung für die nationale Sicherheit” gegenübersehe. Eine solche Anordnung muss laut EuGH jedoch von einem Gericht oder einer unabhängigen Verwaltungsstelle kontrolliert werden.

Weitere Ausnahmen sieht der EuGH vor, wenn die Datensammlung anhand objektiver Kriterien wie Kategorien betroffener Personen auf das absolut Notwendige begrenzt werden. In dem Fall soll es auch möglich sein, der Quelle einer Verbindung zugewiesene IP-Adressen zu erfassen.

“Solche nationalen Rechtsvorschriften müssen außerdem durch klare und präzise Regeln sicherstellen, dass bei der Speicherung der fraglichen Daten die für sie geltenden materiellen und prozeduralen Voraussetzungen eingehalten werden und dass die Betroffenen über wirksame Garantien zum Schutz vor Missbrauchsrisiken verfügen”, heißt es weiter in einer Pressemitteilung des EuGH.

Seine Entscheidung begründet das Gericht unter anderem damit, dass die vom TKG vorgesehene Pflicht zur Vorratsdatenspeicherung eine “umfangreichen Satz von Verkehrs- und Standortdaten” entspricht, der schon zu den früheren ablehnenden Urteilen geführt habe. Der fragliche Satz von Verkehrs- und Standortdaten sei geeignet, genaue Schlüsse über das Privatleben von Personen, deren Daten gespeichert wurden, zu ziehen – und die Erstellung eines Profils zu ermöglichen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bausteine für den verantwortungsvollen Einsatz von KI

Drei Bausteine bilden die Grundlage für eine KI-Governance: Dokumentation von KI-Projekten, Model Evaluation und Monitoring…

21 Stunden ago

Sicheres Identity Proofing im Remote-Betrieb

Eine Harmonisierung der Vorschriften für RIDP-Prozesse wird dazu beitragen, Angriffe künftig besser abwehren zu können,…

21 Stunden ago

Proalpha kauft holländischen ERP-Spezialisten

Die Übernahme der Metaal Kennis Groep soll den Zugang zur Metallindustrie verbessern. Im Fokus stehen…

1 Tag ago

Jobsorgen durch KI: Deutsche eher gelassen

EY hat Mitarbeitende in neun europäischen Ländern dazu befragt, wie stark KI ihren Arbeitsalltag verändert.

2 Tagen ago

DePIN: Ein neues Paradigma für Europas Cloud-Infrastruktur

Kann die Privatwirtschaft mit DePINs – dezentralen, physischen Infrastrukturnetzwerken – erreichen, was Gaia-X bislang vergeblich…

2 Tagen ago

Implementierung und Nutzung entscheidend für MFA-Sicherheit

Analyse zur Anfälligkeit von MFA auf Basis von 15.000 Push-basierten Angriffen. Größte Schwachstelle ist die…

2 Tagen ago