06.07.2017
Debatte um Vorratsdatenspeicherung: Kein Ende in Sicht

Jacqueline Neiazy
Director Datenschutz & Zertifizierte Datenschutzauditorin
Die Pflicht zur Vorratsdatenspeicherung ist mit europäischem Recht nicht vereinbar: Das hat das Oberverwaltungsgericht Nordrhein-Westfalen (OVG NRW) Ende Juni 2017 entschieden (OVG NRW, Beschluss v. 22.6.2017, Az. 13 B 238/17. Die Entscheidung des OVG NRW bezieht sich dabei auf die Klage des Providers Spacenet. Das IT-Unternehmen hatte gegen die im Telekommunikationsgesetz (§ 113a,b TKG) festgelegte anlasslose Speicherung von Verkehrs- und Standortdaten für den Zeitraum von 4 bzw. 10 Wochen geklagt.
Hintergrund
Die im Telekommunikationsgesetz vorgesehenen Regelungen zur Vorratsdatenspeicherung (§ 113a,b TKG) sollten ab 1. Juli 2017 Anbieter von Telefon- und Internetdiensten in die Pflicht nehmen, Verkehrs- und Standortdaten ihrer Nutzer pro forma zu speichern. Die so gespeicherten Daten sollen für den Fall einer schwerwiegenden Straftat den Behörden zu Zwecken der Strafverfolgung zugänglich gemacht werden.
„Die Speicherpflicht sei in der Folge eines Urteils des Gerichtshofs der Europäischen Union vom 21. Dezember 2016 – C-203/15 und C-698/15 – jedenfalls in ihren gegenwärtigen Ausgestaltung nicht mit Art. 15 Abs. 1 der Datenschutzrichtlinie für elektronische Kommunikation 2002/58/EG vom 12. Juli 2002 vereinbar “ , so begründete der 13. Senat die Entscheidung vom 22.6.2017. Dem Gericht zufolge könne das bloße Argument der Notwendigkeit einer Strafverfolgung im Falle einer schwerwiegenden Straftat nicht ausreichen, um eine pauschale Speicherung aller Nutzungsdaten für den vom TKG vorgegebenen Zeitraum zu verlangen.
Kostenfreie Expertise im E-Mail-Postfach
Alle wichtigen Neuigkeiten zum Datenschutz & zur Informationssicherheit einmal monatlich bequem im E-Mail-Postfach – natürlich kostenlos.
Was bedeutet das Urteil für andere Telekommunikationsanbieter?
Zwar gilt die unanfechtbare Entscheidung des OVG NRW zunächst nur für das in einem Eilverfahren klagende Unternehmen Spacenet. Die Entscheidung zog jedoch Kreise und wirkt sich nun auch auf andere Telekommunikationsanbieter aus: Denn die Bundesnetzagentur hat entschieden, die Vorratsdatenspeicherung nach § 113 a,b TKG gegenüber anderen Telekommunikationsanbietern bis zu einem Hauptsacheverfahren nicht durchzusetzen. Provider werden bis zu einer endgültigen Entscheidung daher auch von etwaigen Bußgeldern im Falle einer Missachtung der Speicherverpflichtung nach § 113b TKG verschont.
Derzeit keine Rechtssicherheit
Obwohl Provider derzeit keine rechtlichen Konsequenzen bei Missachtung der Speicherungspflicht zu befürchten haben, gilt die Pflicht zur Vorratsdatenspeicherung prinzipiell dennoch seit dem 1. Juli 2017. Wie Golem berichtet, sollen sich die Telekom sowie der Verband der Anbieter von Telekommunikations- und Mehrwertdiensten (VATM) daher mit der vorläufigen Entscheidung der Bundesnetzagentur nicht zufrieden geben: Sie forderten die Ministerien für Justiz, Wirtschaft und Inneres dazu auf, endlich für Rechtssicherheit in Sachen Vorratsdatenspeicherung für Telekommunikationsanbieter zu sorgen. Jedoch vergeblich: Eine finale Entscheidung will die Bundesregierung erst nach Abschluss des Hauptsacheverfahrens fällen. Telekommunikationsanbieter müssen daher abwarten und die gesetzlichen Entwicklungen hierzu im Auge behalten. Wir von der ISiCO Datenschutz GmbH werden Sie auf dem Laufenden halten.
Weitere Neuigkeiten
18.03.2025
Auftragsverarbeitungsvertrag (AVV): Definition, Inhalt & Fallstricke
Was ist ein Auftragsverarbeitungsvertrag und wann braucht man ihn? Welchen Inhalt muss er haben und welche Konsequenzen haben fehlerhafte oder fehlende AVVs? Wir haben alle wichtigen Informationen zum Auftragsverarbeitunsgvertrag für Sie zusammengefasst. Jetzt nachlesen.
Weiterlesen … Auftragsverarbeitungsvertrag (AVV): Definition, Inhalt & Fallstricke
13.03.2025
DORA-Verordnung: So setzen Sie die neue Regulierung in Ihrer IT-Sicherheit um
Der Digital Operational Resilience Act ("DORA") stellt den Finanzsektor vor neue Herausforderungen in der IT-Sicherheit. Welche Unternehmen sind betroffen? Was müssen Sie tun, um die Regulierung fristgerecht umzusetzen? Wie sichern Sie Ihre Resilienz gegen Cyberangriffe und welche Sanktionen drohen bei Nichteinhaltung? Wir beantworten diese Fragen und bereiten die neuen Anforderungen und notwendigen Maßnahmen für Sie auf.
Weiterlesen … DORA-Verordnung: So setzen Sie die neue Regulierung in Ihrer IT-Sicherheit um
18.02.2025
Löschkonzepte im Visier: Europäischer Datenschutzausschuss mit koordinierter Aktion
Der Europäische Datenschutzausschuss (EDSA) hat angekündigt, dass die europaweite Aktion "Coordinated Enforcement Framework" (CEF) im ersten Halbjahr 2025 auf die Umsetzung des Rechts auf Löschung nach Art. 17 DSGVO fokussiert wird. Die Datenschutzbehörden der EU-Mitgliedstaaten werden in diesem Rahmen untersuchen, wie Unternehmen und Organisationen das Recht auf Löschung in der Praxis umsetzen. Ziel ist es, bestehende Prozesse zu analysieren, zentrale Herausforderungen bei der Einhaltung der Löschpflicht zu identifizieren und bewährte Praktiken zu ermitteln.
Weiterlesen … Löschkonzepte im Visier: Europäischer Datenschutzausschuss mit koordinierter Aktion