0:00:00.000,0:00:15.530 34C3 Vorspannmusik 0:00:15.530,0:00:21.210 Herald: Es ist einiges los in der[br]politischen Arena der EU in Sachen 0:00:21.210,0:00:26.669 Datenschutz. Wie ja einige von euch[br]wissen, wird nächstes Jahr die 0:00:26.669,0:00:33.270 Datenschutz-Grundverordnung wirksam werden[br]und das ist bei Weitem noch nicht alles: 0:00:33.270,0:00:40.579 Momentan findet eine Lobbyschlacht statt[br]zu der ePrivacy-Verordnung und was da so 0:00:40.579,0:00:44.540 alles gerade im Moment passiert, das wird[br]uns heute Ingo erzählen. Ingo ist 0:00:44.540,0:00:54.259 Redakteur bei Netzpolitik und ist auch[br]dazu noch im Verein Digitale Gesellschaft 0:00:54.259,0:00:58.940 und damit wünsche ich Euch einen[br]wunderschönen ersten Talk und bitte helft 0:00:58.940,0:01:09.640 mir mit Applaus für Ingo.[br]Ingo Dachwitz: Guten Morgen oder Moin 0:01:09.640,0:01:16.060 Moin, wie man in Hamburg sagt - Leipzig[br]nich - glaub ich. Ganz schön früh ist es. 0:01:16.060,0:01:20.500 Ich bin ganz überrascht, dass so viele[br]hier sind, freut mich sehr. Ich glaube, 0:01:20.500,0:01:23.560 ich bin noch nie so früh auf dem Kongress[br]gewesen. Aber es ist sehr gut, dass es 0:01:23.560,0:01:27.490 noch so früh ist, weil ich dazu neige[br]meine Vorträge und Präsentationen immer so 0:01:27.490,0:01:30.820 voll mit Inhalten zu packen, dass es[br]eigentlich immer viel zu viel ist. Gut, 0:01:30.820,0:01:34.820 dass ihr noch aufnahmefähig seid. Ich darf[br]heute also über ein Stück Politik 0:01:34.820,0:01:40.080 sprechen, das ich auf netzpolitik.org seit[br]gut anderthalb Jahren begleite. Ziemlich 0:01:40.080,0:01:44.490 von Anfang an - das politische Ringen um[br]die ePrivacy-Verordnung oder auch 0:01:44.490,0:01:47.680 „Verordnung über die Achtung des[br]Privatlebens und den Schutz 0:01:47.680,0:01:51.740 personenbezogener Daten in der[br]elektronischen Kommunikation“, wie sie 0:01:51.740,0:01:57.140 offiziell und handlich heißen soll. Eine[br]Verordnung, die die eben schon 0:01:57.140,0:02:02.660 angesprochene Datenschutzgrundverordnung,[br]die ja ab Mai 2018 wirksam ist - oder 0:02:02.660,0:02:06.750 wirksam wird - ergänzen soll und zwar eben[br]für den Bereich der elektronischen 0:02:06.750,0:02:11.560 Kommunikation und insgesamt ein Thema, das[br]in den Medien - in den klassischen Medien, 0:02:11.560,0:02:15.830 aber auch in den sozialen Medien - so[br]wenig Aufmerksamkeit erfährt, dass ich 0:02:15.830,0:02:19.720 mich zwischendurch einmal gezwungen sehe[br]zu solchen Überschriften zu greifen, um 0:02:19.720,0:02:23.630 irgendwie zu versuchen das Thema an den[br]Mensch zu bringen. Deshalb vielleicht mal 0:02:23.630,0:02:31.160 die Frage, damit ich weiß, sozusagen auf[br]was ich mich einstellen kann. Wer von euch 0:02:31.160,0:02:36.130 hat von der ePrivacy-Verordnung oder von[br]dem Thema schon mal gehört, zumindest? 0:02:36.130,0:02:41.780 Okay, fast alle, sehr gut. Congress ist[br]eben doch ein tolles Publikum. Wer würde 0:02:41.780,0:02:49.270 sagen, er oder sie weiß, worum es genau[br]geht? Okay, okay, so hatte ich es mir in 0:02:49.270,0:02:53.880 etwa erhofft. Also eine ganz gute[br]Ausgangsbasis. Und ich nenne dieses 0:02:53.880,0:02:57.720 politische Ringen um die ePrivacy-[br]Verordnung, über das ich heute spreche, 0:02:57.720,0:03:01.000 wirklich ganz bewusst Lobbyschlacht. Auch[br]wenn es natürlich ein bisschen martialisch 0:03:01.000,0:03:05.459 klingt, weil die Auseinandersetzung um[br]diese Verordnung echt heftig ist und die 0:03:05.459,0:03:09.340 politischen Fronten doch ziemlich starr[br]verlaufen. Deshalb auch dieses 0:03:09.340,0:03:13.959 Hintergrundbild, das die damalige Lobby im[br]englischen House of Commons zeigt, wo die 0:03:13.959,0:03:19.020 Interessenvertreter eben herumlungerten.[br]Ich hab das Originalbild von 1886 nur 0:03:19.020,0:03:23.021 leicht modifiziert. Also eine der[br]„schlimmsten Lobby-Kampagnen, die ich je 0:03:23.021,0:03:27.290 gesehen habe“, zitiert die Transparenz-[br]Organisation Corporate Europe einen 0:03:27.290,0:03:33.330 Parlaments-Insider über den industriellen[br]Gegenwind gegen die Verordnung. Ich habe 0:03:33.330,0:03:37.930 gedacht, wir fangen einfach mal mit ein[br]paar Beispielen dafür an. Mit nichts 0:03:37.930,0:03:46.090 Geringerem als einem Atompilz visualisiert[br]die Organisation Werbung Treibende im 0:03:46.090,0:03:51.630 Markenverband die ePrivacy-Verordnung und[br]ihre Konsequenzen. Also so viel zur 0:03:51.630,0:03:56.870 martialischen Rhetorik. Die OWM, das ist[br]ein Branchenverband, in dem von Adam A wie 0:03:56.870,0:04:02.180 Adam Ritter oder Alfred Ritter GmbH oder[br]Adam Opel GmbH über D wie Deutsche Telekom 0:04:02.180,0:04:06.510 bis zu VW Volkswagen, W wie Wüstenrot, so[br]ziemlich viele große deutsche Unternehmen 0:04:06.510,0:04:14.709 vertreten sind. Also eine ePrivacy-[br]Verordnung als Atomeinschlag oder dieses 0:04:14.709,0:04:19.410 Statement von Thomas Duhr, Vizepräsident[br]des Bundesverbandes Digitale Wirtschaft 0:04:19.410,0:04:25.050 BVDW. Der sagt, die Verordnung negiere[br]fundamentale Prinzipien der digitalen 0:04:25.050,0:04:31.590 Wirtschaft. „Das Internet wie wir es heute[br]kennen wird es damit nicht mehr geben“ Und 0:04:31.590,0:04:35.060 ich habe noch ein drittes Beispiel zum[br]Einstieg mitgebracht. Diesmal ein Film, 0:04:35.060,0:04:38.220 produziert von einem breiten Bündnis[br]europäischer Handels-, Verlags- und 0:04:38.220,0:04:45.390 Werbeverbände, und ich hoffe das[br]funktioniert jetzt. Das Video läuft... 0:04:45.390,0:04:52.090 aber der Ton nicht.[br]Video: "2018. Europe is the tech mecca. 0:04:52.090,0:05:01.640 Startups are flourishing, consumers are[br]enjoying the best apps avail... 2018..." 0:05:01.640,0:05:05.630 ID: Nö, daran kann's nicht liegen.[br]Video: "Europe is the tech mecca. Startups 0:05:05.630,0:05:11.440 are flourishing, consumers are enjoying[br]the best apps available and revenue from 0:05:11.440,0:05:18.550 data-driven ads helps make that possible.[br]Until one day, the apps go dark. Data- 0:05:18.550,0:05:25.980 driven advertising is... 2018. Europe is[br]the tech mecca. Startups are flourishing, 0:05:25.980,0:05:31.360 consumers are enjoying the best apps[br]available and revenue from data-driven ads 0:05:31.360,0:05:38.293 helps make that possible. Until one day,[br]the apps go dark. Data-driven advertising 0:05:38.293,0:05:45.773 is no more. Less revenue, fewer startups,[br]fewer apps. An app-less future consumers 0:05:45.773,0:05:53.990 never saw coming. from tech mecca to tech[br]wasteland. Enter the App-ocalypyse. Coming 0:05:53.990,0:06:12.750 soon to cinemas."[br]dramatische Musik 0:06:12.750,0:06:15.770 ID: Ja, habt Ihr auch schon alle Angst,[br]dass eure Apps plötzlich ausfallen? 0:06:15.770,0:06:21.910 Lachen ..., weil der Datenschutz das[br]Internet kaputt macht? Das soll es an 0:06:21.910,0:06:24.700 Schauermärchen dann zum Einstieg aber auch[br]schon mal gewesen sein. Stattdessen will 0:06:24.700,0:06:27.770 ich euch jetzt erst mal kurz erzählen, was[br]euch erwartet in den nächsten hoffentlich 0:06:27.770,0:06:30.420 fünf Minuten. Timing ist nicht ganz so[br]meine Stärke, aber ich versuche es mal 0:06:30.420,0:06:34.520 hinzubekommen. Ich will heute zeigen warum[br]das Internet, wie wir es kennen... 0:06:34.520,0:06:37.040 parallel laufende Musik[br]Video: "Within its digital single market 0:06:37.040,0:06:39.320 the European Union..."[br]Lachen 0:06:39.320,0:06:43.560 ID: Okay, ich will zeigen, warum sich das[br]Internet, wie wir es kennen - um das Zitat 0:06:43.560,0:06:48.620 mal aufzugreifen - durch die ePrivacy-[br]Verordnung tatsächlich etwas grundsätzlich 0:06:48.620,0:06:52.150 verändern könnte. Wieso das aber[br]eigentlich etwas Begrüßenswertes ist und 0:06:52.150,0:06:56.400 was Martin Sonneborn mit der ganzen[br]Geschichte zu tun hat. Dazu werde ich in 0:06:56.400,0:06:59.340 meinem Vortrag heute primär zwei Dinge[br]machen. Zum einen möchte ich verständlich 0:06:59.340,0:07:02.680 machen, worum es eigentlich geht in der[br]ePrivacy-Verordnung, und zum anderen 0:07:02.680,0:07:06.479 möchte ich über den Entstehungsprozess und[br]den aktuellen Stand des Verfahrens 0:07:06.479,0:07:09.500 sprechen und auf das Lobbying und die[br]schlimmsten Mythen eingehen, die über 0:07:09.500,0:07:15.980 diesen Verordnungsvorschlag in Umlauf[br]gebracht werden. Um das zu machen, will 0:07:15.980,0:07:19.520 ich allerdings zuerst nochmal, bevor ich[br]in die Details schaue, kurz auf den 0:07:19.520,0:07:25.860 Kontext sozusagen eingehen, über den ich[br]heute sprechen... ..., indem wir über 0:07:25.860,0:07:29.239 Datenschutz und Privatsphäre in der[br]digitalen Kommunikation sprechen. Und 0:07:29.239,0:07:34.710 dieser Kontext, das ist für mich der[br]gesellschaftliche Konflikt um die 0:07:34.710,0:07:39.210 Kontrolle von personenbezogenen Daten.[br]„Data Wars“, um mal im Bild zu bleiben 0:07:39.210,0:07:44.960 könnte man quasi sagen und die ePrivacy-[br]Verordnung ist eben nur ein Schlachtfeld 0:07:44.960,0:07:47.820 oder ein Ort, an dem die[br]Auseinandersetzung stattfindet, denn was 0:07:47.820,0:07:52.050 wir derzeit erleben, ist, wie ein neues[br]Wirtschaftsmodell etabliert wird, bei dem 0:07:52.050,0:07:55.830 es nicht mehr in erster Linie darum geht[br]gute Produkte oder gute Dienstleistung 0:07:55.830,0:08:00.550 herzustellen, sondern eben möglichst viel[br]Wissen in Form von Daten anzuhäufen. Ein 0:08:00.550,0:08:04.340 Wirtschaftsmodell, in dem auch persönliche[br]Informationen eben nicht mehr in erster 0:08:04.340,0:08:09.930 Linie schützenswerte Güter sind, sondern[br]handelbare Waren. Das Öl oder der Rohstoff 0:08:09.930,0:08:13.860 der Zukunft, wie es viele - nicht zuletzt[br]Bundeskanzlerin Angela Merkel - eben 0:08:13.860,0:08:18.220 nennen. Und wir erleben derzeit ja eine[br]andauernde Auseinandersetzung darum, wer 0:08:18.220,0:08:23.550 diese persönlichen Daten kontrolliert, wer[br]sie erzeugen und sammeln, handeln, 0:08:23.550,0:08:28.960 verknüpfen, auswerten, nutzen und[br]verwerten darf. Wenn wir zum Beispiel 0:08:28.960,0:08:33.560 Datenskandale erleben derzeit, all die[br]Gerichtsverfahren... Max Schrems spricht 0:08:33.560,0:08:40.630 heute oder morgen, glaube ich. Die[br]politischen Kämpfe um Datenschutz, da wird 0:08:40.630,0:08:47.249 es sozusagen greifbar, der Konflikt um[br]dieses neue Wirtschaftsmodell. Und ich 0:08:47.249,0:08:50.860 will, bevor ich eben auf diese Verordnung[br]gucke, mir dieses zugrunde liegende 0:08:50.860,0:08:55.170 Geschäftsmodell noch mal kurz als Kontext,[br]als Horizont quasi für heute in Erinnerung 0:08:55.170,0:08:58.040 rufen. Das ist wahrscheinlich den meisten[br]hier schon bekannt, kann aber nicht 0:08:58.040,0:09:01.200 schaden, das vielleicht nochmal zu hören.[br]Allen, die sich stärker damit 0:09:01.200,0:09:03.550 auseinandersetzen wollen, mit diesem[br]Geschäftsmodell der kommerziellen 0:09:03.550,0:09:08.910 Überwachung, kann ich nur den Talk von[br]Wolfie Christl vor einem Jahr empfehlen, 0:09:08.910,0:09:12.510 auf den und dessen Studien und Erhebungen[br]werde ich mich auch im Folgenden so ein 0:09:12.510,0:09:16.550 bisschen stützen. Und ich versuche mal[br]dieses Geschäftsmodell in 4 Phasen oder 0:09:16.550,0:09:21.810 anhand von 4 Phasen zu beschreiben und mal[br]kurz in diese Phasen rein zu gucken. Das 0:09:21.810,0:09:27.020 erste ist quasi die Datafizierung von fast[br]allem. Inzwischen lässt sich fast das 0:09:27.020,0:09:32.790 ganze komplette Leben in Datenform eben[br]aufzeichnen: Vom Konsum, also Online- 0:09:32.790,0:09:37.970 Shopping, Kreditkarten-Daten bis zu[br]Bonus-Systemen, über das vernetzte Zuhause 0:09:37.970,0:09:41.670 von Sprach-Assistenzsystem wie Alexa und[br]Co, über smarte Zahnbürsten bis zum 0:09:41.670,0:09:46.070 vernetzten Sexspielzeug, das Thema[br]Gesundheit vom Fitness-Armband bis zur 0:09:46.070,0:09:49.820 App, für das Tracking von[br]Menstruationszyklen und natürlich der 0:09:49.820,0:09:54.040 Bereich Kommunikation von Suchmaschinen[br]und Nachrichten-Webseiten über Messenger, 0:09:54.040,0:09:59.580 soziale Netzwerke, Dating-Anwendungen bis[br]hin zu Smart-TVs und einem Großteil aller 0:09:59.580,0:10:05.710 Anwendungen für mobile Geräte. Und hier[br]greife ich einfach mal auf eine Grafik von 0:10:05.710,0:10:11.760 Wolfe Christl zurück, der auf dem Feld[br]wirklich sehr lesenswerte Arbeit gemacht 0:10:11.760,0:10:15.670 hat, um dieses Geschäfts-Modell und dieses[br]Wirtschafts-Modell eben anschaulich zu 0:10:15.670,0:10:20.930 machen und dessen Konsequenzen einmal[br]visualisiert, welche Daten sind eigentlich 0:10:20.930,0:10:25.480 über Konsumenten, Verbraucher, Nutzer[br]früher angefallen und welche sind es 0:10:25.480,0:10:33.940 heute, eigentlich eben ein umfassendes[br]Bild. Und es wird eben deutlich, 0:10:33.940,0:10:39.460 es geht dabei nicht nur um Daten,[br]klassische, also einfache Daten 0:10:39.460,0:10:43.181 wie Geburtsdaten oder Ähnliches,[br]sondern es ist... 0:10:43.181,0:10:46.820 sind auch die fluiden Dinge, sind[br]Emotionen, Identitäten, Verhalten, 0:10:46.820,0:10:51.570 Eigenschaften, die in Daten aufgegriffen[br]werden und ich geh hier an der Stelle, 0:10:51.570,0:10:54.650 weil wir heute über den Bereich der[br]elektronischen Kommunikation sprechen, 0:10:54.650,0:10:59.750 noch mal ein bisschen stärker auf das Feld[br]ein. Studien zufolge oder einer Studie 0:10:59.750,0:11:04.870 zufolge sind es zwischen 85 und 95 Prozent[br]der beliebten Apps in Australien, 0:11:04.870,0:11:09.800 Brasilien und Deutschland, die Daten an[br]Drittparteien senden, selbst 60 Prozent 0:11:09.800,0:11:16.860 der bezahlten Apps. Und wenn man mal nicht[br]in den App-Bereich guckt, sondern ins Netz 0:11:16.860,0:11:21.530 dann haben wir natürlich die omnipräsenten[br]Cookies. Aber wenn wir eben über Web- 0:11:21.530,0:11:25.109 Tracking sprechen, also das Nachverfolgen[br]und Mitschneiden unseres Surfverhaltens, 0:11:25.109,0:11:29.430 dann geht es eben schon lange nicht mehr[br]nur um einfache Cookies, denn seitdem das 0:11:29.430,0:11:33.110 Bewusstsein bei den Nutzerinnen und[br]Nutzern dafür gestiegen ist, dass sie mit 0:11:33.110,0:11:37.460 Hilfe von Tracking mit Cookies verfolgt[br]werden, haben sich ja sozusagen 0:11:37.460,0:11:41.940 Abwehrmaßnahmen entwickelt. Cookies[br]löschen lassen nach jeder Session und so 0:11:41.940,0:11:47.770 weiter. Aber Firmen entwickeln eben[br]entsprechend neue Methoden, um das 0:11:47.770,0:11:51.040 Verhalten aufzuzeichnen, Tracking, online-[br]Tracking durchzuführen, von Zombie 0:11:51.040,0:11:55.390 Cookies, die sich selbst der[br]wiederherstellen, bis zum Fingerprinting- 0:11:55.390,0:11:59.450 Device oder Browser Fingerprinting, bei[br]dem Nutzer_innen von Webseiten mitten... 0:11:59.450,0:12:03.060 mittels der Einstellungen der verwendeten[br]Software oder des Gerätes wiedererkannt 0:12:03.060,0:12:11.160 werden, ohne dass dafür Cookies benötigt[br]werden müssen. Und eine Studie aus 2015, 0:12:11.160,0:12:14.750 eine Erhebung aus 2015 ist zu der[br]Erkenntnis gekommen, dass 90 Prozent der 0:12:14.750,0:12:20.080 eine Million meistbesuchten Webseiten[br]Nutzerdaten an Drittparteien weiterleiten. 0:12:20.080,0:12:25.160 Und das gilt insbesondere auch für den[br]Bereich der Nachrichten und Informationen, 0:12:25.160,0:12:29.420 also nicht nur wir lesen, was auf den[br]Nachrichtenseiten passiert, sondern die 0:12:29.420,0:12:33.500 Nachrichtenseiten lesen uns, jedenfalls[br]die meisten Nachrichtenseiten, 0:12:33.500,0:12:38.160 netzpolitik.org nicht. Kann man an der[br]Stelle ja mal kurz sagen. Aber das Tech 0:12:38.160,0:12:42.769 Collective hat ein Tool bereitgestellt,[br]trackography, mit dem man eben 0:12:42.769,0:12:46.410 nachvollziehen kann, auf welchen[br]Nachrichtenseiten man verfolgt wird und 0:12:46.410,0:12:51.270 von wem. Und sind eben darauf gekommen,[br]dass alleine wenn man auf Spiegel, Heute, 0:12:51.270,0:12:56.220 Zeit, Bild und taz geht, es über 108[br]Verbindungen mit Drittparteien gibt, die 0:12:56.220,0:13:00.610 eigentlich nichts mit dem Service zu tun[br]haben. Also der erste Schritt, die erste 0:13:00.610,0:13:05.950 Phase, die Datafizierung von Allen. Die[br]zweite Phase ist die Kommodifizierung von 0:13:05.950,0:13:12.900 Daten, also Daten werden Waren, handelbare[br]Waren. Waren, die von spezialisierten 0:13:12.900,0:13:17.630 Händlern, Data Brokern, verknüpft werden,[br]veredelt werden , ausgewertet werden und 0:13:17.630,0:13:21.840 eben gehandelt werden. Diese führen[br]Informationen über Menschen aus 0:13:21.840,0:13:24.930 unterschiedlichen Quellen zusammen in[br]Profilen und bieten diese zum Kauf an. 0:13:24.930,0:13:29.750 Hier mal zwei Beispiele, auch wieder aus[br]der Arbeit von Wolfie Christl. Der 0:13:29.750,0:13:33.530 Datenhändler Acxiom zum Beispiel verfügt[br]nach eigenen Angaben über Informationen 0:13:33.530,0:13:38.970 über 700 Millionen Menschen in den USA und[br]Europa mit bis zu 3.000 einzelnen 0:13:38.970,0:13:44.850 Attributen und Scores pro Person. Dazu[br]zählen dann Informationen wie 0:13:44.850,0:13:50.050 Einkaufsverhalten, Gesundheits-Interessen,[br]aber eben auch das Kommunikationsverhalten 0:13:50.050,0:13:54.710 und ganz klassische sozio-demografische[br]Daten. Und auch Oracle, ehemals ja ein 0:13:54.710,0:13:59.560 Softwarekonzern, inzwischen einer der[br]größten Data Broker, wirbt damit dass sie 0:13:59.560,0:14:05.319 Profile über zwei Milliarden Nutzerinnen[br]und Nutzer haben, in denen sie 0:14:05.319,0:14:08.710 unterschiedliche Daten aus[br]unterschiedlichen Quellen zusammenführen. 0:14:08.710,0:14:12.970 Diese Daten landen dann übrigens wieder[br]bei sozialen Netzwerken, zum Beispiel 0:14:12.970,0:14:19.190 Facebook und Snapchat kaufen[br]beispielsweise von Oracle wieder Daten 0:14:19.190,0:14:22.290 über ihre Nutzerinnen und Nutzer, um[br]sozusagen das Profil von denen zu 0:14:22.290,0:14:26.610 vervollständigen, unter anderem über das[br]Offline-Einkaufsverhalten der 0:14:26.610,0:14:30.620 Überwachungsforscher David Lyon spricht[br]von kafkaesken Datenflüssen, die für 0:14:30.620,0:14:33.790 Nutzerinnen und Nutzer überhaupt nicht[br]mehr nachvollziehbar sind und wo sie nie 0:14:33.790,0:14:37.730 wissen, an welchem Punkt sie von wem jetzt[br]gerade eigentlich bewertet werden. So, die 0:14:37.730,0:14:41.950 dritte Phase ist die Auswertung. Da könnte[br]man natürlich jetzt auch viel zu erzählen. 0:14:41.950,0:14:47.850 Big Data Mining und Predictive Analytics:[br]hier nur mal ein kurzer Überblick über 0:14:47.850,0:14:53.500 3 Studien, die etwas über die Aussagekraft[br]oder die Vorhersagekraft von 0:14:53.500,0:15:00.360 personenbezogenen Daten eben aussagen.[br]Beispielsweise die Analyse... Vorhersage 0:15:00.360,0:15:03.230 von bestimmten[br]Persönlichkeitseigenschaften anhand von 0:15:03.230,0:15:09.320 Facebook-Likes, wo laut dieser Studie[br]beispielsweise in den USA Ethnizität oder 0:15:09.320,0:15:14.600 Geschlecht jeweils binär codiert mit[br]extrem hoher Wahrscheinlichkeit 0:15:14.600,0:15:21.000 vorhergesagt werden können anhand von nur[br]einer Handvoll Likes. Und Facebook selbst 0:15:21.000,0:15:24.740 beispielsweise wurde im vergangenen Jahr[br]dabei erwischt, wie sie bei einer 0:15:24.740,0:15:28.870 australischen Bank damit Werbung gemacht[br]haben, dass diese Bank über das targeted 0:15:28.870,0:15:35.100 advertising-Tool von Facebook, emotional[br]verletzliche Jugendliche - Zitat, ist das - 0:15:35.100,0:15:39.029 ausfindig machen können und sie genau in[br]den Momenten ansprechen können, in denen 0:15:39.029,0:15:45.640 sie sich - Zitat - wertlos fühlen, um dann[br]mit ihrer Werbung sie zu erreichen. Also 0:15:45.640,0:15:50.529 so viel zur Analyse und dann natürlich,[br]darum geht es am Ende, die Entscheidungen, die 0:15:50.529,0:15:56.380 auf Grundlage dieser Datenbasis[br]getroffen werden. Von der Personalisierung 0:15:56.380,0:15:59.870 von Nutzungsumgebungen über Targeted[br]Advertising, Customer Relationship 0:15:59.870,0:16:02.600 Management - wie lange muss ich in der[br]Warteschlange in der Service-Hotline 0:16:02.600,0:16:06.570 warten, kriege ich Gutscheine zugeschickt?[br]Dann natürlich der große Bereich Scoring, 0:16:06.570,0:16:11.130 also, wie werde ich bewertet in Hinblick[br]auf meine Kreditwürdigkeit, Handyverträge, 0:16:11.130,0:16:17.010 Versicherungen. Natürlich sozusagen[br]sprechen wir hier an der Stelle über 0:16:17.010,0:16:21.029 einerseits über Praktiken, die - Scoring[br]im Bankenbereich oder im Kredit-Bereich - 0:16:21.029,0:16:26.010 schon seit Jahrzehnten praktiziert werden.[br]Und wenn wir zum Beispiel über den Einsatz 0:16:26.010,0:16:29.139 von Scoring im Versicherungsbereich[br]sprechen, über etwas das tendenziell noch 0:16:29.139,0:16:34.459 eher in der Zukunft liegt, aber wo die[br]Modelle sozusagen der Auswertung des, oder 0:16:34.459,0:16:39.301 der Berechnung des Konsumenten, oder des[br]versicherten Verhaltens und eine 0:16:39.301,0:16:43.740 dementsprechend angepasste[br]Versicherungsprämie schon in den 0:16:43.740,0:16:48.540 Startlöchern stehen quasi. Und natürlich[br]nicht zu vergessen: staatliche Datenbanken 0:16:48.540,0:16:51.600 und Analyse-Systeme, die eben Muster[br]erkennen, Verdächtige generieren, 0:16:51.600,0:17:03.000 Verhalten vorhersagen sollen. Genau. Ok,[br]so viel mal zum Kontext, vielleicht nochmal 0:17:03.000,0:17:09.390 eben der Blick auf die Risiken, auch das[br]ist eigentlich bekannt und gut diskutiert. 0:17:09.390,0:17:16.750 Nur um sie hier als Kontext nochmal mit[br]aufzuführen. Dort wo Daten vorhanden sind, 0:17:16.750,0:17:20.459 große Datenbanken, da gibt's natürlich[br]ein Interesse auch von Kriminellen da 0:17:20.459,0:17:27.179 ranzukommen oder öffentliche Datenlecks.[br]Es sei nur erinnert an den Fall der... den 0:17:27.179,0:17:31.839 Ashley-Madison-Hack, bei dem plötzlich[br]bekannt wurde, wer alles einen 0:17:31.839,0:17:39.070 Seitensprung-Service benutzt, staatliche[br]Zugriffe, Fehlinterpretationen, weil 0:17:39.070,0:17:43.519 natürlich diese Vorhersage-Modelle auf[br]Datenbasis, die Big Data-Vorhersage- 0:17:43.519,0:17:48.450 Modelle auf Korrelationen und nicht auf[br]Kausalität beruhen und man die Realität 0:17:48.450,0:17:54.809 eben nur bedingt in Datenform erfassen[br]kann. Die Macht-Asymmetrien und 0:17:54.809,0:17:58.580 Manipulations-Potenziale, die damit[br]einhergehen, dass zu einer gewissen 0:17:58.580,0:18:02.439 Wahrscheinlichkeit vorhergesagt werden[br]kann, wie lange ich denn beispielsweise in 0:18:02.439,0:18:06.289 der Warteschleife einer Telefon-Hotline[br]bleiben würde und wie lange man mich 0:18:06.289,0:18:12.130 warten lassen muss, damit ich als nerviger[br]Kunde wieder aufgebe. Diskriminierung, die 0:18:12.130,0:18:17.869 reproduziert wird, weil sie in den[br]Daten steckt. Und die sogenannten chilling 0:18:17.869,0:18:23.960 effects, dadurch dass Menschen eben die[br]Kontrolle über die kontextuelle Integrität 0:18:23.960,0:18:28.149 der von ihnen preisgegebenen und über sie[br]gesammelten Informationen verlieren und 0:18:28.149,0:18:31.010 sie gleichzeitig eben wissen, dass ihre[br]Lebenschancen davon abhängen können, was 0:18:31.010,0:18:38.660 andere mit und aus diesen Informationen[br]machen. Soviel zum Kontext. Fassen wir 0:18:38.660,0:18:42.890 zusammen: Das Internet wie wir es kennen,[br]um das Zitat aufzugreifen, heißt heute 0:18:42.890,0:18:47.979 leider eben auch, dass es in weiten Teilen[br]ein kommerziell überwachtes Internet ist, 0:18:47.979,0:18:52.479 bei dem die Nutzer entmündigt werden. Der[br]informationelle Kontrollverlust ist fester 0:18:52.479,0:18:57.799 Bestandteil dieses Geschäftsmodells, das[br]eben darauf basiert, dass die Einen 0:18:57.799,0:19:01.850 durchleuchtet werden und vorhersagbar[br]werden und die sich eben nicht besonders 0:19:01.850,0:19:07.730 gut wehren können, dadurch dass die[br]Analyse- und Erhebungsverfahren im Dunkeln 0:19:07.730,0:19:12.690 liegen. Nicht verwunderlich ist es, dass[br]eine repräsentative EU-Umfrage 2015 0:19:12.690,0:19:18.059 deshalb ergab, dass 32% der Deutschen[br]ihren Internet... dass nur 32% 0:19:18.059,0:19:21.249 der Deutschen ihren Internet- und[br]Telefon-Anbietern vertrauen, für den 0:19:21.249,0:19:26.899 restlichen Bereich der Internet-Wirtschaft[br]waren es nur 19 Prozent, die Vertrauen 0:19:26.899,0:19:32.200 hatten in diese Unternehmen. Und auf[br]diesen informationellen Kontrollverlust 0:19:32.200,0:19:35.749 kann man natürlich auf unterschiedliche[br]Arten reagieren. Die einen halten diese 0:19:35.749,0:19:40.320 Entwicklung für unaufhaltbar und predigen[br]sozusagen vermeintlich pragmatisch den 0:19:40.320,0:19:44.769 Kontrollverlust als Chance. So[br]beispielsweise der Psychologe Michal 0:19:44.769,0:19:49.639 Kosinski, der ein bisschen bekanntgeworden[br]ist dadurch, dass er einige der zentralen 0:19:49.639,0:19:55.279 so Studien gemacht hat zum Thema[br]Vorhersage durch Big Data und der eben 0:19:55.279,0:20:00.159 unfreiwilligerweise das Modell für[br]Cambridge Analytica, das Grundmodell für 0:20:00.159,0:20:02.960 Cambridge Analyticas[br]Persönlichkeits-Analysen geschaffen hat. 0:20:02.960,0:20:06.470 Der sagte aber eben bei einer[br]Veranstaltung in Berlin in diesem Jahr 0:20:06.470,0:20:12.919 im Sommer, dass es ja eine Chance wäre,[br]wenn erst einmal alles bekannt wäre, und 0:20:12.919,0:20:16.440 hat sozusagen als Beispiel gebracht, dass[br]auch in autoritär-patriarchalen 0:20:16.440,0:20:20.179 Gesellschaften beispielsweise, wenn erst[br]mal bekannt wäre, wer alles homosexuell 0:20:20.179,0:20:28.340 ist, dann würde die Diskriminierung[br]aufhören. Okay, andere sehen quasi die 0:20:28.340,0:20:31.729 Schwierigkeiten und Risiken, die mit[br]diesen... mit dieser Entwicklung 0:20:31.729,0:20:35.790 einhergehen, geben sich aber damit[br]zufrieden, sich selbst zu schützen, 0:20:35.790,0:20:39.659 Stichwort "works for me", und wieder[br]andere versuchen, ein gewisses Maß an 0:20:39.659,0:20:43.240 Kontrolle wiederherstellen, indem sie[br]Technologie gestalten, die entweder mit 0:20:43.240,0:20:47.710 möglichst wenig persönlichen Daten[br]auskommt oder Nutzern, Nutzerinnen und 0:20:47.710,0:20:51.669 Nutzern, Informationen und[br]Wahlmöglichkeiten an die Hand gibt, indem 0:20:51.669,0:20:55.489 sie andere aufklären und ihnen Mündigkeit[br]ermöglichen oder eben, indem sie politische 0:20:55.489,0:20:59.770 Rahmenbedingungen und Grenzen festlegen[br]und für deren Durchsetzung sorgen. Darum 0:20:59.770,0:21:03.929 geht es ja beim Datenschutz, letztendlich.[br]Es geht nicht darum, Datenflüsse zu 0:21:03.929,0:21:08.059 verhindern, sondern klare Grenzen dafür[br]festzulegen, in welchen Bahnen sie 0:21:08.059,0:21:15.519 passieren. Und jetzt nach dem Kontext zur[br]eigentlichen Verordnung. Denn genau darum 0:21:15.519,0:21:19.059 geht es bei der ePrivacy-Verordnung: klare[br]Rahmenbedingungen zu schaffen für den 0:21:19.059,0:21:24.340 Umgang mit Kommunikations-Daten. Und auch[br]hier nochmal ein paar Zahlen: eine 0:21:24.340,0:21:29.279 statistisch repräsentative Umfrage der EU-[br]Kommission hat ergeben aus dem Jahr 2015, 0:21:29.279,0:21:33.739 dass etwa 90 Prozent der EU-Bürger für[br]datenschutzfreundliche Voreinstellungen, 0:21:33.739,0:21:39.429 beispielsweise gegen Tracking sind und für[br]das Recht auf verschlüsselte Kommunikation 0:21:39.429,0:21:43.149 und dass 71 Prozent es ablehnen, dass[br]Unternehmen ihre Daten ohne ihre 0:21:43.149,0:21:48.069 Zustimmung verwenden. Und nachdem ich[br]jetzt schon so oft erwähnt habe, schauen 0:21:48.069,0:21:52.309 wir uns die Verordnung tatsächlich mal an,[br]beziehungsweise noch ein ganz kurzer Blick 0:21:52.309,0:21:56.849 auf ihren Vorgänger: Die ePrivacy-[br]Richtlinie aus dem Jahr 2002 - in der EU 0:21:56.849,0:22:01.789 gibt es ja zwei unterschiedliche sozusagen[br]Rechtsinstrumente oder 0:22:01.789,0:22:06.509 Gesetzesinstrumente, das eine sind die[br]Richtlinien, das schwächere Instrument, 0:22:06.509,0:22:09.610 das von den Mitgliedsstaaten immer noch[br]umgesetzt werden muss in nationales Recht, 0:22:09.610,0:22:14.679 und die Verordnungen, die unmittelbare[br]Wirkung entfalten in den Mitgliedstaaten, 0:22:14.679,0:22:18.649 die eben das stärkere, verbindlichere[br]Instrument sind - und seit 2002 gibt es 0:22:18.649,0:22:21.899 eine ePrivacy-Richtlinie, die jetzt[br]abgelöst werden soll, weil sie nicht mehr 0:22:21.899,0:22:26.230 wirklich funktional ist, weil sie[br]beispielsweise den Kommunikationswandel 0:22:26.230,0:22:33.609 der letzten Jahre nicht abdeckt. Wenn man[br]sich mal zwei Zahlen vor Augen hält: 2012 0:22:33.609,0:22:37.909 haben die Menschen in Deutschland über 160[br]Millionen SMS-Nachrichten verschickt und 0:22:37.909,0:22:43.629 20 Millionen WhatsApp-Nachrichten, 2015[br]waren es weniger als 40 Millionen SMS, 0:22:43.629,0:22:49.229 aber mehr als 660 Millionen WhatsApp-[br]Nachrichten. WhatsApp ist aber als 0:22:49.229,0:22:54.519 sozusagen neuer sogenannter over the top-[br]Dienst von der ePrivacy-Richtlinie bisher 0:22:54.519,0:22:58.960 nicht umfasst gewesen. Also over the top-[br]Dienste, das sind die 0:22:58.960,0:23:03.239 Kommunikations-Dienste, die nicht mit einem[br]eigenen Netz daherkommen, sondern auf dem 0:23:03.239,0:23:08.409 Internet aufsetzen. Dazu zählt auch Voice[br]over IP-Telefonie oder irgendwie Webmail, 0:23:08.409,0:23:14.519 diese Sachen sind bislang nicht reguliert[br]durch die ePrivacy-Richtlinie, so dass 0:23:14.519,0:23:18.609 dafür andere, weniger strenge Regeln[br]gelten als für klassische Telefonie oder 0:23:18.609,0:23:24.080 klassische SMS-Nachrichten. Und außerdem[br]sind die Durchsetzungsmöglichkeiten im 0:23:24.080,0:23:28.859 Rahmen der ePrivacy-Richtlinie eher so[br]mäßig gewesen, sehr uneinheitlich 0:23:28.859,0:23:32.859 umgesetzt worden, in Deutschland zum Teil[br]auch in einem bestimmten Bereich auch gar 0:23:32.859,0:23:35.570 nicht. Und in Deutschland ist[br]beispielsweise für den Großteil der 0:23:35.570,0:23:38.330 Durchsetzung die Bundesnetzagentur[br]zuständig gewesen und nicht die 0:23:38.330,0:23:44.230 Datenschutz-Aufsicht. In vielen anderen[br]Ländern auch. Genau. Hinzu kommt, dass die 0:23:44.230,0:23:48.480 Richtlinie in den Mitgliedsstaaten sehr[br]unterschiedlich umgesetzt wurde, 2009 gab 0:23:48.480,0:23:51.629 es zum Beispiel eine Ergänzung, die von[br]manchen Cookie-Erweiterung genannte 0:23:51.629,0:23:56.039 Ergänzung, die es eigentlich schon[br]festgelegt hat, dass Cookies, also das 0:23:56.039,0:23:59.869 Speichern von Informationen oder der[br]Zugriff auf Informationen auf dem Gerät, 0:23:59.869,0:24:04.709 nur gestattet ist auf der Grundlage von[br]klaren und umfassenden Informationen. Und 0:24:04.709,0:24:08.629 wenn es eine Einwilligung gibt. Das ist in[br]Deutschland anders als beispielsweise in 0:24:08.629,0:24:13.399 Frankreich und Spanien aber kaum umgesetzt[br]und dementsprechend auch kaum durchgesetzt 0:24:13.399,0:24:19.889 worden. Okay. Jetzt zur ePrivacy-[br]Verordnung. Was steht denn eigentlich 0:24:19.889,0:24:23.639 drin? Und ich beziehe mich im Folgenden[br]auf die Fassung der ePrivacy-Verordnung 0:24:23.639,0:24:29.579 oder der Position des EU-Parlaments. Das[br]EU-Parlament hat am 26. Oktober seine 0:24:29.579,0:24:35.080 Position dazu beschlossen, dass... der[br]Prozess ist noch nicht am Ende, das heißt, 0:24:35.080,0:24:38.419 das ist jetzt erstmal nur die Position des[br]Parlaments, aber auf die beziehe ich mich 0:24:38.419,0:24:42.519 im Weiteren. Und mit 29 Artikeln ist die[br]ePrivacy-Verordnung in ihrem derzeitigen 0:24:42.519,0:24:45.460 Zustand im Vergleich zur[br]Datenschutzgrundverordnung, die sie 0:24:45.460,0:24:50.019 ergänzen soll, durchaus schlank und sie[br]enthält auch einige Regeln, die nicht im 0:24:50.019,0:24:53.530 engeren Sinne etwas mit digitaler[br]Kommunikation und Datenanalyse zu tun 0:24:53.530,0:24:56.649 haben, auf die ich nicht weiter eingehen[br]will, aber nur damit man es mal gehört 0:24:56.649,0:25:02.529 hat: Sie enthält auch Regeln zur[br]Rufnummerunterdrückung, zu Notrufen oder 0:25:02.529,0:25:07.179 Telefonbüchern, zu Informationspflichten[br]bei von Kommunikationsanbietern bei 0:25:07.179,0:25:12.149 Sicherheitsrisiken und Datenlecks und zu[br]Direktmarketing. Ich will mich aber auf 0:25:12.149,0:25:15.769 die Regeln zum Umgang mit[br]Kommunikationsdaten im engeren Sinne 0:25:15.769,0:25:22.429 konzentrieren. Und da macht die ePrivacy-[br]Verordnung in ihrem aktuellen Stand erst 0:25:22.429,0:25:25.820 einmal deutlich: Wir sprechen hier über[br]Grundrechte, wir sprechen nicht über 0:25:25.820,0:25:28.119 irgendetwas, sondern es geht um[br]Grundrechte, und zwar nicht nur um das 0:25:28.119,0:25:32.619 Grundrecht auf den Datenschutz, EU-[br]Grundrecht auf Datenschutz in Artikel 8 0:25:32.619,0:25:37.779 der Grundrechte-Charta, sondern auch auf[br]Artikel 7, die Achtung des Privatlebens. 0:25:37.779,0:25:42.479 Und in der Folge dann eben der Schutz[br]diverser weiterer Grundrechte: freie 0:25:42.479,0:25:45.409 Persönlichkeitsentfaltung, Menschenwürde,[br]Meinungs-, Informations-, 0:25:45.409,0:25:50.809 Religionsfreiheit. Über welche Daten[br]sprechen wir, wenn wir über ePrivacy 0:25:50.809,0:25:54.259 sprechen? Um das mal anschaulicher zu[br]machen: Die Verordnung unterteilt in 0:25:54.259,0:25:58.979 Inhaltsdaten und Metadaten. Inhaltsdaten[br]sind also Textnachrichten, Sprache, 0:25:58.979,0:26:02.359 Bilder, Videos, E-Mails, Ton, die[br]geschützt sind. Und dann gibt's eben den 0:26:02.359,0:26:09.190 ganz großen Bereich der Metadaten, also[br]besuchte Webseiten, die Kommunikationsart, 0:26:09.190,0:26:13.570 Kommunikationspartner, Browser-[br]Einstellungen, Standortdaten, IP-Adressen, 0:26:13.570,0:26:20.389 MAC-Adressen, mobile device identifiers,[br]Datum und Uhrzeit der Kommunikation und 0:26:20.389,0:26:26.950 eben Informationen über die verwendete[br]Hard- und Software. Okay, jetzt aber 0:26:26.950,0:26:34.919 wirklich: was steht drin? Unter anderem,[br]dass Kommunikationsdienste-Anbieter keine 0:26:34.919,0:26:38.070 kommerziellen... also Daten nicht[br]kommerziell verarbeiten... ihrer Kunden 0:26:38.070,0:26:42.879 nicht kommerziell verarbeiten dürfen ohne[br]deren Einwilligung. Klingt jetzt erstmal 0:26:42.879,0:26:47.719 nicht besonders revolutionär, ist es aber[br]in Anbetracht dessen, was auf dem Tisch 0:26:47.719,0:26:54.169 lag an Alternativen sozusagen. Also,[br]natürlich fallen bei den Diensteanbietern 0:26:54.169,0:26:59.379 bei unserem Telefon-Provider oder bei[br]WhatsApp oder bei Skype, beim Messenger 0:26:59.379,0:27:03.459 fallen natürlich Daten an, wenn wir über[br]die kommunizieren, das geht gar nicht 0:27:03.459,0:27:10.840 ohne. Und die dürfen von den[br]Diensteanbietern eben nur genutzt werden, 0:27:10.840,0:27:14.940 wenn es eine Einwilligung gibt. Man nennt[br]das Verbot mit Erlaubnisvorbehalt. 0:27:14.940,0:27:19.799 Eigentlich ist die Verarbeitung verboten,[br]aber es gibt eben die Möglichkeit, sich 0:27:19.799,0:27:25.759 das Einverständnis einzuholen. Ja, ist[br]jetzt leider sehr viel Text. Und als 0:27:25.759,0:27:30.179 Alternative zu diesem Prinzip, dass man[br]eine Einwilligung braucht für die 0:27:30.179,0:27:34.979 Verarbeitung, lagen auf dem Tisch unter[br]anderem die Formulierung further 0:27:34.979,0:27:40.649 processing, also die sehr vage[br]Formulierung further processing, die es 0:27:40.649,0:27:44.619 den Kommunikationsdienste-Anbietern[br]ermöglicht hätte, die Daten, nachdem sie 0:27:44.619,0:27:47.540 einmal gebraucht wurden, um den[br]Kommunikations-Vorgang herzustellen, noch 0:27:47.540,0:27:51.049 weiterverarbeitet werden dürfen unter[br]bestimmten Bedingungen, aber eben 0:27:51.049,0:27:54.570 potentiell einfach, ohne dass eine[br]Einwilligung eingeholt werden muss oder 0:27:54.570,0:27:58.750 aus der Datenschutz-Grundverordnung das[br]sogenannte legitime Interesse, das eben 0:27:58.750,0:28:03.120 auch eine Grundlage nach der Datenschutz-[br]Grundverordnung darstellen kann, für die 0:28:03.120,0:28:07.999 kommerzielle Verarbeitung von Daten.[br]Legitimes Interesse von Unternehmen kann 0:28:07.999,0:28:11.319 in dem Fall eben auch ein wirtschaftliches[br]Interesse, ein Geschäftsmodell sein. Das 0:28:11.319,0:28:15.039 lag auf dem Tisch als Alternative und das[br]EU-Parlament hat sich entschieden hier 0:28:15.039,0:28:20.830 dafür zu votieren, dass es bei dem Verbot[br]mit Erlaubnis-Vorbehaltung gibt und 0:28:20.830,0:28:25.179 gleichzeitig die Reichweite auszuweiten,[br]also die over the top-Dienste sind jetzt 0:28:25.179,0:28:29.329 eingefasst, Messenger, Voice over IP,[br]Webmail, Direktnachrichten in sozialen 0:28:29.329,0:28:35.519 Netzwerken und Apps, Dating-Apps und so[br]weiter spielen jetzt dort mit rein, sollen 0:28:35.519,0:28:39.769 durch die ePrivacy-Verordnung reguliert[br]werden. Also die Reichweite wird erhöht, 0:28:39.769,0:28:44.509 gleichzeitig gibt es eine ganz leichte[br]Absenkung im Vergleich, des Schutzniveaus im 0:28:44.509,0:28:49.299 Vergleich zur Datenschutzrichtlinie. Da[br]stand nämlich noch... ePrivacy-Richtlinie, 0:28:49.299,0:28:52.820 da stand nämlich noch drin, dass der[br]Verarbeitungszweck einen Mehrwert für 0:28:52.820,0:28:58.759 Betroffene haben muss. Diese Formulierung[br]ist jetzt entfallen. Das hat vor allen 0:28:58.759,0:29:03.159 Dingen damit zu tun, dass die EU-[br]Kommission es durchaus Unternehmen, gerade 0:29:03.159,0:29:09.549 so den europäischen, den TelKos leichter[br]machen möchte, auch an Daten... am 0:29:09.549,0:29:14.529 Datenmarkt sozusagen mitzuwirken und da[br]Geld draus zu machen. Das heißt, die 0:29:14.529,0:29:18.580 größtenteils amerikanischen Dienste[br]WhatsApp und Co. werden jetzt auch den 0:29:18.580,0:29:25.169 strengeren Regeln unterworfen und[br]gleichzeitig werden die Regeln insgesamt, 0:29:25.169,0:29:29.600 weil eben auch vor allen Dingen in[br]Hinblick auf die europäischen TelKos, ein 0:29:29.600,0:29:34.320 bisschen abgesenkt. Nichts destotrotz gibt[br]es hohe Anforderungen an die Einwilligung, 0:29:34.320,0:29:38.159 es gelten die Anforderungen der[br]Datenschutz-Grundverordnung, also die 0:29:38.159,0:29:41.820 muss informiert sein, sie[br]darf nicht erzwungen sein, sie muss 0:29:41.820,0:29:45.229 freiwillig sein. Da wird zwar noch viel[br]drum gestritten, aber nach 0:29:45.229,0:29:49.399 Datenschutz-Grundverordnung darf eine[br]Einwilligung eben nicht... eine 0:29:49.399,0:29:52.790 Einwilligung zur Datenverarbeitung eben[br]nicht daran gekoppelt sein eigentlich, 0:29:52.790,0:29:59.869 dass man einen Dienst nutzt. Also es darf[br]nicht die Voraussetzung, einen Dienst... 0:29:59.869,0:30:01.999 einen Dienst zu nutzen, dafür darf es[br]nicht die Voraussetzung sein, dass man 0:30:01.999,0:30:05.039 seine Daten preisgibt laut,[br]Datenschutz-Grundverordnung. Auch das gilt 0:30:05.039,0:30:11.649 hier. Und es gibt es relativ strikte[br]Auflagen: Das darf nur passieren, diese 0:30:11.649,0:30:14.340 Datenverarbeitung, wenn es ohne die Daten[br]gar nicht geht, sie müssen möglichst 0:30:14.340,0:30:18.259 schnell gelöscht oder anonymisiert werden,[br]es muss eine Datenschutz Folgenabschätzung 0:30:18.259,0:30:21.510 geben, also das Unternehmen ist dazu[br]verpflichtet, sich hinzusetzen und zu 0:30:21.510,0:30:24.769 sagen, okay, welche Daten erhebe ich jetzt[br]hier eigentlich und welche Folgen hat das 0:30:24.769,0:30:28.789 womöglich für die Privatsphäre und die[br]Vertraulichkeit der Kommunikation meiner 0:30:28.789,0:30:34.339 Nutzer. Und bei besonders Privatsphäre-[br]invasiven Verfahren müssen eben die 0:30:34.339,0:30:41.059 Datenschutzbehörden angefragt werden, also[br]auch das eine Neuerung. Und wenn es um die 0:30:41.059,0:30:46.869 Verwertung oder Auswertung von[br]Kommunikations-Inhalten geht, müssen beide 0:30:46.869,0:30:49.780 Kommunikations-Partner oder alle[br]Kommunikations-Partner zustimmen. Das heißt 0:30:49.780,0:30:55.639 Gmail, Google durchleuchtet derzeit ja die[br]E-Mails seiner Nutzer automatisiert, um 0:30:55.639,0:30:59.619 auf bestimmte Stichwörter, um eben[br]zielgerichtete Werbung ausspielen zu 0:30:59.619,0:31:03.290 können. Dafür bräuchte es in Zukunft dann[br]die Einwilligung aller 0:31:03.290,0:31:10.429 Kommunikationsteilnehmer. Und es gibt ein[br]paar Ausnahmen, na klar. Die Daten dürfen 0:31:10.429,0:31:14.019 verarbeitet werden zur Durchführung der[br]Kommunikationsübermittlung, dürfen für 0:31:14.019,0:31:17.929 Sicherheitsaspekte, zur Behebung von[br]technischen Fehlern, zur 0:31:17.929,0:31:22.559 Rechnungsstellung, zur Sicherung der[br]Übertragungsqualität und für die 0:31:22.559,0:31:29.210 persönliche Nutzung verarbeitet werden.[br]Also wenn ich zum Beispiel möchte, dass 0:31:29.210,0:31:32.360 meine E-Mail automatisiert übersetzt wird[br]von meinem E-Mail-Programm, dann ist es 0:31:32.360,0:31:35.879 eine sehr begrenzte personalisierte[br]Nutzung und das ist weiterhin erlaubt, 0:31:35.879,0:31:42.089 solche Services. Richtige Neuerungen gibt[br]es im Bereich, also richtig heftige 0:31:42.089,0:31:44.839 Neuerungen gibts im Bereich, oder könnte[br]es im Bereich Tracking geben. Das sind die 0:31:44.839,0:31:50.309 Artikel 8, 9 und 10, also Web Tracking,[br]Online Tracking, auch da soll's ein Verbot 0:31:50.309,0:31:56.870 mit Erlaubnis-Vorbehalt geben. Das ist im[br]Vergleich zur Richtlinie keine, eigentlich 0:31:56.870,0:32:00.469 keine Neuerung, wenn es umgesetzt wird,[br]wäre es eben doch eine Neuerung. Da haben 0:32:00.469,0:32:07.120 wir eine technikneutrale Formulierung, die[br]dafür sorgen soll, dass auch neuere Formen 0:32:07.120,0:32:10.640 des Web Trackings umfasst sind und dass es[br]ausgeschlossen ist, dass jemand 0:32:10.640,0:32:15.839 interpretiert, es ginge nur um Cookies,[br]die auf Rechnern gespeichert werden, und 0:32:15.839,0:32:20.529 eine echte Neuerung an der Stelle ist,[br]dass do not track quasi rechtsverbindlich 0:32:20.529,0:32:25.649 werden würde. Also der Standard, der seit[br]einigen Jahren vorhanden ist, aber von den 0:32:25.649,0:32:30.320 meisten Unternehmen ignoriert wird, dass[br]man in seinem Browser einstellen kann: Ich 0:32:30.320,0:32:33.229 möchte nicht getrackt werden oder eben[br]auch: Ich bin einverstanden mit einem 0:32:33.229,0:32:39.469 Tracking. Das soll rechtsverbindlich[br]werden, das heißt es wäre relativ einfach, 0:32:39.469,0:32:44.680 im Browser oder auch, wenn man sich das[br]Smartphone anguckt, im Betriebssystem oder 0:32:44.680,0:32:47.519 in Apps einzustellen, ich möchte nicht[br]verfolgt werden, ich möchte nicht, dass 0:32:47.519,0:32:52.459 mein Verhalten aufgezeichnet wird. Und[br]gerade in Kombination mit einer echten 0:32:52.459,0:32:56.230 Privacy by default, also eine[br]Verpflichtung, die Daten, die 0:32:56.230,0:32:58.950 Einstellungen, Datenschutzeinstellungen[br]möglichst datenschutzfreundlich 0:32:58.950,0:33:05.979 voreingestellt zu haben, wäre das[br]sozusagen ein großer Schritt. Dass 0:33:05.979,0:33:10.529 Nutzerinnen und Nutzer Online-Tracking[br]besser selber kontrollieren können. 0:33:10.529,0:33:14.100 Durchaus problematisch an der Stelle ist,[br]dass natürlich die Tracker trotz Do-not- 0:33:14.100,0:33:18.789 track-Signal eigentlich weiter fragen[br]dürften, die Nutzerinnen und Nutzer weiter 0:33:18.789,0:33:22.229 fragen dürfen sollen, ob sie denn[br]einwilligen, dass sie doch getrackt werden 0:33:22.229,0:33:25.309 dürfen, auch wenn sie eigentlich im[br]Browser was anderes gesagt haben. Das ist 0:33:25.309,0:33:32.440 so ein bisschen paradox und es birgt eine[br]Gefahr , dass Unternehmen einfach weiter 0:33:32.440,0:33:37.039 versuchen, über Cookie-Banner, Tracking-[br]Banner sich das Einverständnis dann 0:33:37.039,0:33:42.110 abzuholen. Das dürfte aber eine sehr[br]spannende... wahrscheinlich wird es dann 0:33:42.110,0:33:45.340 irgendwann vorm Gericht landen, weil es[br]natürlich die Position gibt, dass 0:33:45.340,0:33:50.759 eigentlich die Einwilligung über so ein[br]Cookie-Banner keine richtige informierte 0:33:50.759,0:33:58.689 Einwilligung ist. Und gerade in Verbot mit[br]einem neuen Verbot von Tracking-Walls... 0:33:58.689,0:34:04.490 ein explizites Verbot von Tracking-Walls[br]fordert das EU-Parlament, also Dienste, 0:34:04.490,0:34:08.590 Webseitenbetreiber dürfen es nicht zur[br]Voraussetzung machen dafür, dass Nutzer 0:34:08.590,0:34:12.979 ihren Dienst nutzen, auf ihre Webseite[br]gehen, dass sie sich tracken lassen - kein 0:34:12.979,0:34:16.379 take it or leave it mehr. Heute ist es ja[br]oft so, man kann - selbst wenn man das 0:34:16.379,0:34:19.599 Cookie-Banner anklickt, hat man die[br]Auswahlmöglichkeiten, entweder zu sagen 0:34:19.599,0:34:23.070 "Ich stimme zu" oder "Ich möchte mehr[br]Informationen und dann stimme ich zu". 0:34:23.070,0:34:27.629 Oder ich geh halt weg von der Webseite.[br]Das ginge nicht mehr. Auch hier gibt es 0:34:27.629,0:34:30.811 ein paar Ausnahmen. Vor allen Dingen für[br]das Thema Reichweiten-Messung, da komme 0:34:30.811,0:34:36.659 ich später nochmal drauf zu sprechen. Ein[br]weiterer Bereich, der reguliert wird... 0:34:36.659,0:34:40.239 werden würde, ist das Offline...[br]sogenannte Offline-Tracking mit WLAN- und 0:34:40.239,0:34:45.168 Bluetooth-Signalen. Das kommt auch in[br]Deutschland mehr und mehr, dass sozusagen 0:34:45.168,0:34:49.659 Nutzerinnen und Nutzer auch offline in der[br]Innenstadt anhand der Signale getrackt 0:34:49.659,0:34:55.840 werden, die ihr Smartphones von sich gibt.[br]Um beispielsweise Besucherströme irgendwie 0:34:55.840,0:34:58.819 in der Innenstadt nachverfolgen zu können[br]oder in einem Geschäft, aber es hat 0:34:58.819,0:35:04.060 natürlich auch ein hohes Privatsphäre-[br]invasives Potenzial und hier schlägt das 0:35:04.060,0:35:08.160 Parlament vor, dass das eben nur mit[br]informierter Einwilligung der Nutzerinnen 0:35:08.160,0:35:12.630 und Nutzer passiert oder dann, wenn es[br]lediglich statistisches Zählen ist, also 0:35:12.630,0:35:16.170 wenn es wirklich nicht darum geht, Leute[br]zu identifizieren, Profile zu erstellen, 0:35:16.170,0:35:22.119 sondern ganz klar ist, es geht darum,[br]einfach nur zu zählen, wie viele Leute 0:35:22.119,0:35:25.619 sind an einer bestimmten Uhrzeit zum[br]Beispiel an meinem Laden vorbeigekommen 0:35:25.619,0:35:29.609 oder, in welcher Ecke stehen insgesamt[br]statistisch gesehen die meisten Leute in 0:35:29.609,0:35:34.039 meinem Laden oder ähnliches. So, jetzt muss[br]ich mal ein bisschen - damit noch über das 0:35:34.039,0:35:40.539 Lobbying sprechen kann - auf die Uhr[br]gucken. Eine weitere Neuerung ist der... 0:35:40.539,0:35:44.019 wäre die effektive Rechtsdurchsetzung,[br]effektivere Rechtsdurchsetzung. Bislang 0:35:44.019,0:35:46.872 ist es ja so, dass Datenschutz vor allen[br]Dingen auch daran krankt, dass er kaum 0:35:46.872,0:35:50.250 durchgesetzt wird. Das würde sich... wird[br]sich mit der Datenschutzgrundverordnung 0:35:50.250,0:35:55.430 sowieso hoffentlich ändern, weil die[br]Datenschutzbehörden stärkere 0:35:55.430,0:36:01.359 Durchsetzungsmittel an die Hand bekommen.[br]Hier an der Stelle, für den Bereich 0:36:01.359,0:36:05.049 ePrivacy soll es einerseits eine[br]Vereinheitlichung der Aufsicht geben bei 0:36:05.049,0:36:08.700 den unabhängigen Datenschutzbehörden, es[br]wird das Marktort-Prinzip gelten, es soll 0:36:08.700,0:36:12.450 keine Schlupflöcher mehr geben durch die[br]Wahl des Firmensitzes. Auch hier soll es 0:36:12.450,0:36:16.140 Sanktionen von bis zu 20 Millionen Euro[br]oder 4% des weltweiten Umsatzes 0:36:16.140,0:36:20.080 geben, ein Recht auf Schadenersatz und -[br]auch das hat das Parlament sozusagen 0:36:20.080,0:36:23.420 reingeschrieben - ein Verbandsklagerecht,[br]dass man sich vertreten lassen kann von 0:36:23.420,0:36:31.170 NGOs beispielsweise. Jetzt muss ich mal[br]auf die Zeit gucken. Wie viel hab ich 0:36:31.170,0:36:39.870 noch? Ok, wow. Es soll mehr Transparenz[br]über staatliche Zugriffe geben, also auch 0:36:39.870,0:36:43.510 die ePrivacy-Verordnung... auch mit dieser[br]ePrivacy-Verordnung würden 0:36:43.510,0:36:48.000 Vorratsdatenspeicherung weiter möglich[br]bleiben. Man hat da den Weg gewählt, das 0:36:48.000,0:36:51.620 den Mitgliedsstaaten zu überlassen. Es[br]wäre natürlich eine tolle Möglichkeit 0:36:51.620,0:36:54.709 gewesen, an der Stelle auf europäischer[br]Ebene zu sagen, okay, 0:36:54.709,0:36:59.349 Vorratsdatenspeicherungen gehen eben[br]nicht, ist aber eben nicht durchsetzbar 0:36:59.349,0:37:03.109 und deshalb hat das Parlament zumindest[br]entschieden, dass es mehr Transparenz 0:37:03.109,0:37:07.730 geben soll an der Stelle, also[br]Diensteanbieter müssen staatliche Zugriffe 0:37:07.730,0:37:12.140 umfangreich kontroll... dokumentieren und[br]Datenschutzbehörden zur Verfügung stellen, 0:37:12.140,0:37:15.400 müssen selber jährlich statistische[br]Berichte und Statistiken darüber 0:37:15.400,0:37:19.589 veröffentlichen, wie viele Anfragen sie[br]hatten. Und auch die 0:37:19.589,0:37:22.299 Strafverfolgungsbehörden müssen[br]jährliche... sollen dazu verpflichtet 0:37:22.299,0:37:26.640 werden, jährliche Berichte vorzulegen. Und[br]ich glaube, das ist der letzte inhaltliche 0:37:26.640,0:37:30.510 Teil dazu: verstärkte Sicherheit. Auch[br]hier gibt es sozusagen durchaus 0:37:30.510,0:37:34.539 Fortschritte: Anbieter von[br]Kommunikationsdiensten sollen verpflichtet 0:37:34.539,0:37:39.750 werden, die Kommunikation ihrer Nutzer[br]durch modernste technische Vorkehrungen 0:37:39.750,0:37:44.299 wie Verschlüsselungsverfahren - explizit[br]eben auch Ende-zu-Ende-Verschlüsselung zu 0:37:44.299,0:37:48.409 schützen -, es soll ein explizites Verbot[br]geben, verschlüsselte Kommunikationsdaten 0:37:48.409,0:37:51.840 durch jemand anderen als den Nutzer selbst[br]zu entschlüsseln und die EU- 0:37:51.840,0:37:55.760 Mitgliedstaaten sollen keine Gesetze[br]erlassen dürfen, die Backdoors 0:37:55.760,0:38:01.850 ermöglichen, also ein relativ - gerade im[br]Verhältnis, so habe ich es noch nirgendwo 0:38:01.850,0:38:06.470 anders gesehen - dass das Recht auf[br]verschlüsselte Kommunikation eben so stark 0:38:06.470,0:38:13.150 auskodifiziert wäre. Den letzten Bereich[br]überspringen wir mal, denn wir wollen ja 0:38:13.150,0:38:16.960 noch über die Lobby-Schlacht sprechen.[br]Fassen wir zusammen: also ein höheres 0:38:16.960,0:38:21.000 Schutzniveau als das der Datenschutz-[br]Grundverordnung für Kommunikationsdaten, 0:38:21.000,0:38:24.819 bessere Kontrolle von Online-Tracking,[br]Privacy by Default und ein Verbot von 0:38:24.819,0:38:29.329 Tracking-Walls, klare Grenzen für das[br]Offline-Tracking, bessere Durchsetzung des 0:38:29.329,0:38:33.420 Datenschutzes, Klagemöglichkeiten für[br]Verbände und NGOs, mehr Transparenz über 0:38:33.420,0:38:37.090 staatliche Überwachung und ein[br]verhältnismäßig stark kodifiziertes Recht 0:38:37.090,0:38:41.079 auf Verschlüsselung. Auch wenn nicht alles[br]perfekt ist in dieser Verordnung oder in 0:38:41.079,0:38:45.609 dieser Position muss man schon sagen, das[br]ist aus der Sicht von Nutzerinnen- und 0:38:45.609,0:38:54.029 Nutzerrechten schon ein echt gutes Brett,[br]was das Parlament da beschlossen hat. Und 0:38:54.029,0:38:56.710 gerade wenn man sich anschaut, welchen[br]schweren Stand Datenschutz praktisch und 0:38:56.710,0:39:02.240 politisch derzeit hat und wenn man sich[br]den Entstehungsprozess näher anschaut, 0:39:02.240,0:39:07.560 muss man eben sagen, das EU-Parlament hat[br]an der Stelle ganze Arbeit geleistet. "Das 0:39:07.560,0:39:10.689 Internet, wie wir es kennen, ist in[br]Gefahr." - Ich würde sagen: gut so, weil 0:39:10.689,0:39:14.230 eben Nutzerinnen und Nutzer wieder die[br]Möglichkeit bekommen sollen, mündiger zu 0:39:14.230,0:39:20.719 entscheiden und stärker selbst zu steuern,[br]was mit ihren Informationen passiert. 0:39:20.719,0:39:24.380 Nicht wenige Lobbyisten dürfen sich Ende[br]Oktober gefragt haben, als das Parlament 0:39:24.380,0:39:27.360 das beschlossen hat, wie konnte das denn[br]eigentlich passieren und wir können eins 0:39:27.360,0:39:31.859 sagen: Am Aufwand, den die Werbe- und[br]Tracking-Industrie betrieben hat, um diese 0:39:31.859,0:39:35.069 Verordnung zu verhindern oder zu[br]verwässern, hat es ganz bestimmt nicht 0:39:35.069,0:39:39.140 gelegen. Ich hoffe, ihr seid bereit für[br]noch ein paar... und ich hab noch ein paar 0:39:39.140,0:39:44.499 Minuten für noch ein paar Schauer- und[br]Weltuntergangsszenarien. Also los gings im 0:39:44.499,0:39:48.780 Sommer 2016, erst mal das Verfahren mit[br]einer Konsultation. Die EU-Kommission hat 0:39:48.780,0:39:52.849 quasi angekündigt, wir wollen die[br]ePrivacy-Richtlinie reformieren, und hat 0:39:52.849,0:39:56.160 eine Konsultation gemacht - da hat sich[br]schon sehr stark offenbart, wie groß die 0:39:56.160,0:40:00.880 Spaltung ist. Also 83% der[br]teilnehmenden Bürgerinnen und Bürger und 0:40:00.880,0:40:06.080 NGOs waren eben dafür, dass es spezifische[br]ePrivacy-Regelungen gibt zum Schutz der 0:40:06.080,0:40:11.420 Kommunikation und nur 31% der[br]Unternehmen waren dafür. Und während 77% 0:40:11.420,0:40:14.980 der Zivilgesellschaft für ein[br]Verbot von Tracking Walls beispielsweise 0:40:14.980,0:40:21.160 waren, waren 75% der Unternehmen[br]dagegen. Eine krasse Spaltung. Und kurz 0:40:21.160,0:40:25.500 nach der Veröffentlichung dieser[br]Konsultationen ist ein bemerkenswertes 0:40:25.500,0:40:29.690 Bündnis aus quasi allen Firmen, die[br]irgendwas mit digital zu tun haben, auf 0:40:29.690,0:40:35.010 den Plan getreten und hat dafür geworben,[br]die Verordnung, das ePrivacy-Thema einfach 0:40:35.010,0:40:39.280 komplett zu streichen, die Verordnung gar[br]nicht... überhaupt keine Reform 0:40:39.280,0:40:44.420 vorzunehmen. Es gibt ja die Datenschutz-[br]Grundverordnung, also das ist mal eine 0:40:44.420,0:40:52.059 Liste der Unternehmen, die sich quasi...[br]die mit vertreten waren in den Verbänden, 0:40:52.059,0:40:55.990 die sich dafür ausgesprochen haben, die[br]Regeln einfach wegzulassen. Also wirklich 0:40:55.990,0:41:00.319 von Google, Facebook, Telekom bis hin zu[br]so interessanten Unternehmen wie Airbus 0:41:00.319,0:41:08.640 oder Bayer. Und AOL gibt's auch noch. Es[br]gibt einen sehr lesenswerten Bericht der 0:41:08.640,0:41:13.469 Transparenz-Organisation Corporate Europe,[br]der sehr minutiös nachzeichnet, wo und wie 0:41:13.469,0:41:17.720 das Big Data-Business versucht hat, die[br]Regulierungs-Bestrebungen der EU zu 0:41:17.720,0:41:22.570 beeinflussen, der ist sehr lesenswert. Da[br]ist sozusagen der ganze Baukasten des 0:41:22.570,0:41:25.860 Lobbyings zum Einsatz gekommen:[br]Einzeltreffen mit hochrangigen Vertretern 0:41:25.860,0:41:31.599 der EU-Kommission, Auftragsstudien,[br]Veranstaltungen, Kampagnen... öffentliche 0:41:31.599,0:41:36.400 Kampagnen und die Mobilisierung einzelner[br]einflussreicher Unternehmen. Und bei der 0:41:36.400,0:41:42.730 EU-Kommission haben sie damit relativ gute[br]Karten gehabt. Von 41 Treffen, die 0:41:42.730,0:41:45.829 dokumentiert sind zu diesem Thema - es[br]sind in Wirklichkeit wahrscheinlich 0:41:45.829,0:41:52.451 deutlich mehr - fanden 36 statt mit[br]Unternehmensvertretern, nur fünf Treffen 0:41:52.451,0:42:03.220 hochrangiger EU-Kommissionsvertreter[br]fanden statt mit NGOs. Dementsprechend hat 0:42:03.220,0:42:07.769 sich ein... ist der Entwurf, den die EU-[br]Kommission dann im Frühjahr 20... im 0:42:07.769,0:42:11.800 Januar 2017 vorgelegt hat, auch deutlich[br]schwächer ausgefallen, als man das erhofft 0:42:11.800,0:42:18.239 hatte und als es noch eine, im Dezember[br]geleakte Version, ihres Entwurfs nahegelegt 0:42:18.239,0:42:25.710 hatte, der einigen Firmen bzw. wirklich in[br]dem großen, dem großen Bündnis aus 0:42:25.710,0:42:28.861 Tracking- und Daten-Firmen reichte das[br]nicht - den hier hatten wir eben schon - 0:42:28.861,0:42:33.839 im Laufe des Jahres ist dann auch die[br]Verlagsbranche auf den Anti-ePrivacy-Zug 0:42:33.839,0:42:37.289 aufgesprungen, also "Die ePrivacy-[br]Verordnung ist ein Angriff auf den freien 0:42:37.289,0:42:42.310 Journalismus im Netz", sagt der Verband[br]Deutscher Zeitschriftenverleger. Und der 0:42:42.310,0:42:47.540 Bundesverband Deutscher Zeitungsverleger.[br]In einem gemeinsamen Statement. Es gab 0:42:47.540,0:42:51.519 einen offenen Brief von ganz vielen[br]internationalen Verlagen an das EU- 0:42:51.519,0:42:56.420 Parlament, das Thema wegzulassen und die[br]ePrivacy-Verordnung nicht in dieser 0:42:56.420,0:43:01.619 strengen Form zu verabschieden. Und[br]natürlich die Filme habe ich euch... oder 0:43:01.619,0:43:04.980 den einen Film habe ich euch eben schonmal[br]kurz gezeigt. Es gibt auf der Seite noch 0:43:04.980,0:43:09.281 ein paar mehr, Like a bad Movie, wenn ihr[br]euch die anschauen wollt, es lohnt sich. 0:43:09.281,0:43:11.700 Sodass am Ende selbst Michael Boni, der[br]Verhandlungsführer der 0:43:11.700,0:43:16.890 christdemokratischen Fraktion im[br]Parlament, beklagte, dass der Lobbyismus 0:43:16.890,0:43:20.059 übertrieben sei - zwar von beiden Seiten,[br]aber eben deutlich übertriebener von Seiten 0:43:20.059,0:43:28.019 der Wirtschaft. Nichts destotrotz hat es am[br]Ende nichts genutzt: mit 318 zu 280 0:43:28.019,0:43:31.309 Stimmen hat das Parlament Ende Oktober[br]diese Position beschlossen, die ich eben 0:43:31.309,0:43:35.930 erzählt habe. Vorangegangen ist dem[br]wirklich ein sehr krasser politischer 0:43:35.930,0:43:41.120 spannender Krimi. Denn kurz vor der[br]entscheidenden Abstimmung im Innen- und 0:43:41.120,0:43:46.140 Justizausschuss des Parlaments, wo eben[br]die Hauptverhandlungen stattgefunden 0:43:46.140,0:43:50.751 haben, haben die Konservativen sozusagen[br]wirklich zwei Tage vor der Abstimmung die 0:43:50.751,0:43:56.730 Verhandlungen über Kompromisse[br]abgebrochen. In dem Wissen, dass 0:43:56.730,0:44:01.569 Sozialdemokraten, Liberale, Linke und[br]Grüne alleine in dem Ausschuss nicht über 0:44:01.569,0:44:07.400 die absolute Mehrheit verfügen, die[br]notwendig gewesen ist oder wäre, um dieses 0:44:07.400,0:44:12.371 starke Verhandlungsmandat zu beschließen.[br]Die Konservativen wollten... oder die 0:44:12.371,0:44:18.259 christdemokratische Fraktion wollte darauf[br]bestehen, dass in jedem Falle ein further 0:44:18.259,0:44:20.440 processing von Daten ermöglicht wird und[br]hat dann die Verhandlung vorher 0:44:20.440,0:44:26.880 abgebrochen. Die Rechnung ist allerdings[br]nicht ganz aufgegangen. Ein bisschen 0:44:26.880,0:44:32.259 verzockt an der Stelle: Mit genau 31[br]Stimmen, also genauso viel wie notwendig 0:44:32.259,0:44:38.170 waren, hat dieses pro-Privacy-Bündnis am[br]Ende die Abstimmung im Ausschuss gewonnen. 0:44:38.170,0:44:42.650 Denn drei Stimmen fehlten denen eigentlich[br]und zwei Abgeordnete der italienischen 0:44:42.650,0:44:50.029 Fünf-Sterne-Bewegung haben mitgestimmt und[br]dieser Spaßvogel hat eben auch mit dafür 0:44:50.029,0:44:56.749 gestimmt. [br]Applaus 0:44:56.749,0:45:00.380 Und das obwohl er eigentlich[br]nicht einmal in diesem Ausschuss sitzt. 0:45:00.380,0:45:05.420 Denn er hat es geschafft, den NPD-Mann im[br]diesem Ausschuss, Udo Voigt, zu 0:45:05.420,0:45:09.779 überzeugen, dass er sein Stellvertreter[br]sein kann an diesem Tag. 0:45:09.779,0:45:19.000 Lachen, Applaus[br]Also wir müssen Martin Sonneborn danken, 0:45:19.000,0:45:21.959 aber ich will an dieser Stelle auch noch[br]mal explizit wirklich sagen, dass 0:45:21.959,0:45:28.670 natürlich die wichtige Vorarbeit an der[br]Stelle ja von den Verhandlungsführern der 0:45:28.670,0:45:31.809 Sozialdemokraten, Marju Lauristin aus[br]Estland, natürlich Jan Albrecht und sein 0:45:31.809,0:45:37.789 Team, die niederländische Abgeordnete der[br]Liberalen Sophia in 't Veld und auch die 0:45:37.789,0:45:42.090 federführende Linke Cornelia Ernst, an der[br]Stelle echt gute Arbeit geleistet haben. 0:45:42.090,0:45:51.780 Applaus[br]Okay, damit es noch eine kurze Q&A geben 0:45:51.780,0:45:57.550 kann, sage ich mal... überspringe ich[br]jetzt mal so ein paar Kleinigkeiten, 0:45:57.550,0:46:02.740 allerdings wichtig: der Lobby-Kampf, die[br]Lobby-Schlacht ist eben noch lange nicht 0:46:02.740,0:46:08.819 vorbei. Das Parlament hat seine Position[br]beschlossen, bevor die ePrivacy-Verordnung 0:46:08.819,0:46:12.450 wirklich verabschiedet wird, muss sich[br]jetzt der Rat, der EU-Rat, also die 0:46:12.450,0:46:15.790 Mitgliedsstaaten, die Regierungen der[br]Mitgliedsstaaten positionieren. Das dauert 0:46:15.790,0:46:20.719 noch an. Die derzeitige bulgarische[br]Ratspräsidentschaft hat quasi gesagt, es 0:46:20.719,0:46:25.280 wird vor Juni 2018 nichts. Eigentlich war[br]mal geplant, dass die ePrivacy-Verordnung 0:46:25.280,0:46:34.360 auch im Mai 2018 in Kraft tritt. Das heißt[br]für den weiteren Prozess: besser als das, 0:46:34.360,0:46:37.550 was das Parlament beschlossen hat, wird es[br]wahrscheinlich eher nicht mehr. Die 0:46:37.550,0:46:41.499 Erfahrungen im Trilog zeigen, und auch das[br]was bisher schon von den Positionierungen 0:46:41.499,0:46:49.659 oder von den ersten Stimmen aus dem Rat zu[br]hören war, zeigen, es wird eher 0:46:49.659,0:46:55.319 schlechter. Zum Beispiel gibt es eine Idee[br]und einen Vorschlag, die Reichweite der 0:46:55.319,0:47:01.200 ePrivacy-Verordnung darauf zu beschränken,[br]dass nur Daten im Transit, im Transport 0:47:01.200,0:47:07.690 sozusagen, davon umfasst sind. De facto[br]liegen aber die meisten Daten heute in der 0:47:07.690,0:47:11.700 Cloud, liegen auf Servern. Und die wären[br]eben ausgenommen von den ePrivacy-Regeln. 0:47:11.700,0:47:17.710 Das heißt der Lobby-Kampf ist noch lange[br]nicht vorbei und jetzt drehen Tracking- 0:47:17.710,0:47:21.390 und Daten-Industrie nochmal richtig auf[br]und bekommen auch jetzt sehr breite 0:47:21.390,0:47:26.000 Unterstützung, also unter anderem auch von[br]RTL-Chefin Anke Schäferkordt, die sagt, 0:47:26.000,0:47:31.950 die EU würde jetzt mit der ganz großen[br]Datenschutz-Keule kommen, den Werbe- 0:47:31.950,0:47:35.530 Verband hatte ich eben schonmal genannt,[br]die sagen, lasst uns doch lieber weiter das 0:47:35.530,0:47:38.660 Modell der Selbstregulierung machen, hat[br]doch gut funktioniert in den letzten 10 0:47:38.660,0:47:43.609 Jahren, dass wir als Tracking-Branche uns[br]selbst regulieren. Ich hab mir das mal 0:47:43.609,0:47:46.589 angeguckt, aber dafür ist jetzt leider[br]nicht mehr die Zeit, wie diese 0:47:46.589,0:47:49.210 Regulierung... Selbstregulierung[br]eigentlich aussieht. Es gibt einen Code of 0:47:49.210,0:47:53.279 Conduct, den man sich mal durchlesen kann,[br]wo unter anderem drinsteht, dass man 0:47:53.279,0:47:57.039 Beschwerden auf der wunderhübschen Seite[br]meine-cockies.org, die eher aussieht wie 0:47:57.039,0:48:00.440 eine Hobby-Seite aus den frühen Nuller[br]Jahren, irgendwie sich beschweren kann, 0:48:00.440,0:48:03.899 falls man ein Problem hat. Und was findet[br]man dort auf der Seite eben nicht? Ein 0:48:03.899,0:48:14.779 Formular. OK. Also. OK, ich krieg das[br]Zeichen, ich darf das nicht mehr machen. 0:48:14.779,0:48:19.410 Deshalb nur noch einmal kurz durch[br]durchgegangen, ich zeig sie einfach nur an 0:48:19.410,0:48:24.670 der Stelle: ePrivacy-Mythen. Es sind[br]extrem viele Mythen im Umlauf. Wir haben 0:48:24.670,0:48:27.590 auf netzpolitik.org vor zwei Wochen ein[br]sehr lesenswertes Interview, wie ich 0:48:27.590,0:48:30.879 finde, dazu veröffentlicht, wo Florian[br]Glatzner vom Verbraucherzentrale- 0:48:30.879,0:48:35.349 Bundesverband einige der zentralen Mythen[br]wirklich mal aus- und vornimmt. Weil 0:48:35.349,0:48:38.780 natürlich die Erzählung, die EU übertreibt[br]total beim Datenschutz, die wissen nicht 0:48:38.780,0:48:42.390 was sie machen, die machen die[br]Innovationen kaputt in Europa und am Ende 0:48:42.390,0:48:45.459 profitieren dann doch nur die bösen[br]Amerikaner, das sind sehr starke 0:48:45.459,0:48:49.670 Erzählungen, die irgendwie gut[br]funktionieren in der Öffentlichkeit. 0:48:49.670,0:48:56.119 Deshalb. Das Fazit kann natürlich an der[br]Stelle nur lauten "tu wat" oder "tut wat". 0:48:56.119,0:49:01.519 Und zwar nicht nur praktisch, sondern eben[br]auch politisch. Datenschutz rockt oder 0:49:01.519,0:49:04.740 kann rocken, wenn er denn vernünftig[br]durchgesetzt wird und wenn er denn 0:49:04.740,0:49:08.610 vernünftig funktioniert. Und es ist an[br]uns, quasi das einzufordern, das von 0:49:08.610,0:49:12.390 Unternehmen einzufordern, die aber auch zu[br]beraten und es ihnen möglich zu machen, 0:49:12.390,0:49:15.989 selber technische Lösungen zu entwickeln,[br]und vor allen Dingen dem Datenschutz den 0:49:15.989,0:49:22.390 gesellschaftlichen Stellenwert zu[br]besorgen, den er verdient hat, und gerade 0:49:22.390,0:49:28.200 auch in den Medien. Also ich kann immer[br]noch nicht fassen, dass im Jahr 2017 noch 0:49:28.200,0:49:31.579 die meisten... noch den meisten[br]Nachrichtenredaktionen das Thema Datenschutz 0:49:31.579,0:49:36.030 zu trocken oder zu kompliziert ist, um[br]darüber zu berichten. Ich hab - nicht nur 0:49:36.030,0:49:39.620 weil ich unsere Texte am besten finde -[br]sozusagen die ganzen Artikel von uns immer 0:49:39.620,0:49:43.220 genommen, wenn ich was gezeigt habe. Es[br]hat einfach kaum jemand außer noch ein, 0:49:43.220,0:49:49.639 zwei Fachmedien darüber berichtet über das[br]Thema und das kann eigentlich im Jahr 2017 0:49:49.639,0:49:53.850 nicht mehr sein. Genau. An der Stelle sage[br]ich einfach mal Punkt. 0:49:53.850,0:50:01.200 Applaus 0:50:01.200,0:50:03.099 Wir werden bei netzpolitik.org natürlich 0:50:03.099,0:50:05.720 das machen, was wir weiter... was wir[br]immer machen, wir werden versuchen, alle 0:50:05.720,0:50:09.529 Leute mit den Informationen zu versorgen,[br]die sie brauchen, um selbst mündig sich 0:50:09.529,0:50:12.679 mit dem Thema auseinanderzusetzen. Wir[br]freuen uns über Spenden genauso wie EDRi 0:50:12.679,0:50:18.029 und Digitale Gesellschaft, das schiebe ich[br]nochmal hinterher, die eben im politischen 0:50:18.029,0:50:22.579 Prozess wirklich mit Politikerinnen und[br]Politikern, Verantwortungsträgern sprechen 0:50:22.579,0:50:26.530 und dafür sorgen, dass Nutzerinnen- und[br]Nutzer-Positionen vertreten werden. Also 0:50:26.530,0:50:30.540 die alle können unsere... eure[br]Unterstützung gebrauchen. Vielen Dank. 0:50:30.540,0:50:38.710 Applaus 0:50:38.710,0:50:40.619 Herald: Danke, Ingo. Ich glaube, wir haben 0:50:40.619,0:50:44.870 Zeit für eine Frage. Wenn ihr eine Frage[br]habt für Ingo, dann nehmt euch bitte eins 0:50:44.870,0:50:56.970 dieser Mikrofone in den Gängen, da haben[br]wir vier Mikrofone ausgestellt. Oh, da ist 0:50:56.970,0:51:03.340 jemand ganz schnell am Mikrofon Nummer 2.[br]Und bitte ganz deutlich ins Mikrofon 0:51:03.340,0:51:06.119 reinsprechen, damit wirs auch im Stream[br]hören können. 0:51:06.119,0:51:11.760 M2: Ich versuchs mal ohne sächsischen[br]Akzent - hallo. Ich hätt ne Frage zu den 0:51:11.760,0:51:16.609 Strafen. Ob da auch was reguliert wurde[br]oder ob da die Lobby Bezug drauf genommen 0:51:16.609,0:51:20.840 hat und das ein bisschen runterregulieren[br]konnte, oder ob sie sich da nicht 0:51:20.840,0:51:26.400 durchsetzen konnten.[br]ID: Nach dem, was ich von außen sozusagen 0:51:26.400,0:51:31.179 sagen kann, ist das nicht runter, ist an[br]der Stelle zumindest das Parlament hat 0:51:31.179,0:51:35.750 sich da nicht runterregulieren lassen. Das[br]ist analog zu dem, was in der Datenschutz- 0:51:35.750,0:51:39.440 Grundverordnung steht, und das ist quasi[br]eine Verhundertfachung, Vertausendfachung 0:51:39.440,0:51:43.859 von dem, was heute an Strafen möglich ist.[br]Also 4% des weltweiten Umsatzes, 0:51:43.859,0:51:48.710 das ist eben für einen global agierenden[br]Konzern dann wirklich so, dass endlich mal 0:51:48.710,0:51:53.790 ein empfindliches Maß bekommt. Von daher,[br]mehr wäre natürlich immer noch möglich, im 0:51:53.790,0:51:59.010 Wettbewerbsrecht sind es bis zu 10%[br]des Konzernumsatzes. Also, da geht noch 0:51:59.010,0:52:03.650 was.[br]H: Gibts es weitere Fragen? Wir haben noch 0:52:03.650,0:52:11.340 Zeit für eine weitere oder zwei weitere[br]Fragen, das war sehr kurz. Oh, am Mikrofon 0:52:11.340,0:52:15.380 Nr. 1.[br]M1: Was würde passieren, wenn ich bei der 0:52:15.380,0:52:30.010 Schufa meine Datenlöschung beantrage?[br]ID: Äääähm... gute Frage. Warte mal, bis 0:52:30.010,0:52:35.010 die Datenschutz-Grundverordnung im Mai[br]2018 in Kraft tritt oder wirksam ist - in 0:52:35.010,0:52:38.239 Kraft ist sie ja schon - und dann mach das[br]mal bitte und dann gib mir Bescheid. Dann 0:52:38.239,0:52:39.729 begleiten wir das, dann gucken wir uns das[br]an. 0:52:39.729,0:52:42.130 Lachen 0:52:42.130,0:52:49.510 H: Gute Antwort. lacht Und Mikrofon Nr. 2.[br]M2: Ingo, könntest du bitte nochmal kurz 0:52:49.510,0:52:53.519 erläutern, warum diese ePrivacy-Verordnung[br]zusätzlich zur EU- 0:52:53.519,0:52:57.750 Datenschutzgrundverordnung nötig ist. Es[br]sind sehr viele Sachen, die sind in der 0:52:57.750,0:53:02.130 EU-Datenschutzgrundverordnung sehr ähnlich[br]oder genau identisch geregelt. 0:53:02.130,0:53:10.059 ID: Also, der zentrale Punkt ist, dass[br]es... weil Kommunikationsdaten, Metadaten, 0:53:10.059,0:53:14.240 Inhaltsdaten eben besonders sensibel sind,[br]weil sie eben besonders viel aussagen, 0:53:14.240,0:53:18.730 dass es eben ein höheres und ein[br]konkreteres Schutzniveau bedarf. Also wenn 0:53:18.730,0:53:22.790 wir zum Beispiel uns anschauen, was die[br]Diensteanbieter machen dürfen mit den 0:53:22.790,0:53:27.330 Daten von ihren Kunden, dann bietet eben[br]die ePrivacy-Verordnung die Möglichkeit, 0:53:27.330,0:53:30.920 da eine klarere Grenze zu ziehen als das[br]über die Datenschutzgrundverordnung der 0:53:30.920,0:53:35.520 Fall ist. Da gibt es ja leider dieses[br]legitime Interesse als Verarbeitungsgrund, 0:53:35.520,0:53:40.269 das alles heißen kann. Und da ist es[br]einfach eine klarere, eine striktere 0:53:40.269,0:53:46.769 Grenze gezogen, wenn man sagt, nur auf[br]Basis von Einwilligung. Und sowas wie 0:53:46.769,0:53:53.459 privacy by default und Tracking-Schutz[br]durch Browser ist eben etwas, das über die 0:53:53.459,0:53:57.890 Datenschutzgrundverordnung nicht reguliert[br]ist. Also von daher ist die Antwort, es 0:53:57.890,0:54:01.159 ist an der Stelle einerseits eine[br]Ergänzung, weil bestimmte Sachen einfach 0:54:01.159,0:54:03.849 nicht abgedeckt sind durch die[br]Datenschutzgrundverordnung, die ist ja 0:54:03.849,0:54:08.359 sehr allgemein, die ist ja für alles vom[br]Bäcker eben bis zum Big-Data-Unternehmen, 0:54:08.359,0:54:13.139 und eigentlich aus einer Perspektive eines[br]progressiven Datenschutzes müsste man 0:54:13.139,0:54:17.179 sagen, genauso wie es mit der ePrivacy-[br]Verordnung jetzt für den Bereich 0:54:17.179,0:54:19.329 der elektronischen Kommunikation[br]passiert ist, 0:54:19.329,0:54:22.150 müsste man es vielleicht auch noch[br]für bestimmte andere Bereiche 0:54:22.150,0:54:25.240 machen, dass man eben diese sehr[br]grundsätzlichen, allgemeinen Regelungen, 0:54:25.240,0:54:29.689 die es gibt für den Datenschutz insgesamt,[br]ergänzt durch etwas Spezifisches. 0:54:29.689,0:54:32.869 Weil einfach der Datenschutz im [br]Gesundheitsbereich etwas ganz anderes ist 0:54:32.869,0:54:39.490 als jetzt beim Verkauf von Autos.[br]H: Okay, dann noch die letzte Frage, die 0:54:39.490,0:54:42.080 müssten wir auch kurz halten und dann geb[br]ich das Wort... 0:54:42.080,0:54:45.460 ID: Wir haben auch später angefangen.[br]H: ... an Mikrofon Nummer 1 bitte. 0:54:45.460,0:54:49.300 M1: Ja, ganz kurz: Die Lebensmittel-Mafia[br]hat ja ungefähr 2 Millarden dafür 0:54:49.300,0:54:52.989 ausgegeben für Lobby-Arbeit gegen die[br]Ampel. Ist jetzt schon bekannt, was die 0:54:52.989,0:54:56.060 Datenhehler ungefähr monetär an den Start[br]gebraucht haben? 0:54:56.060,0:54:59.420 ID: Kann ich nicht sagen, keine Ahnung.[br]Aber es ist eben klar, dass die spätestens 0:54:59.420,0:55:07.330 seit der Datenschutzgrundverordnung[br]deutlich besser aufgestellt sind. Also ich 0:55:07.330,0:55:13.580 kann es dir nicht monetär sagen, aber der[br]Aufwand ist enorm und auch allein das 0:55:13.580,0:55:19.380 Zahlenverhältnis, wie viele Leute sind vor[br]Ort und können mit Kommissionsvertretern 0:55:19.380,0:55:22.789 sprechen, steht eben in keinem Verhältnis[br]zu dem, was die digitale Zivilgesellschaft 0:55:22.789,0:55:28.510 da auf die Beine kriegen kann derzeit.[br]H: Okay und damit beenden wir den Talk. 0:55:28.510,0:55:29.920 Vielen Dank, Ingo! 0:55:29.920,0:55:36.920 Applaus 0:55:36.920,0:55:42.275 Abspannmusik 0:55:42.275,0:55:59.000 Untertitel erstellt von c3subtitles.de[br]im Jahr 2018. Mach mit und hilf uns!