0:00:00.000,0:00:15.530
34C3 Vorspannmusik
0:00:15.530,0:00:21.210
Herald: Es ist einiges los in der[br]politischen Arena der EU in Sachen
0:00:21.210,0:00:26.669
Datenschutz. Wie ja einige von euch[br]wissen, wird nächstes Jahr die
0:00:26.669,0:00:33.270
Datenschutz-Grundverordnung wirksam werden[br]und das ist bei Weitem noch nicht alles:
0:00:33.270,0:00:40.579
Momentan findet eine Lobbyschlacht statt[br]zu der ePrivacy-Verordnung und was da so
0:00:40.579,0:00:44.540
alles gerade im Moment passiert, das wird[br]uns heute Ingo erzählen. Ingo ist
0:00:44.540,0:00:54.259
Redakteur bei Netzpolitik und ist auch[br]dazu noch im Verein Digitale Gesellschaft
0:00:54.259,0:00:58.940
und damit wünsche ich Euch einen[br]wunderschönen ersten Talk und bitte helft
0:00:58.940,0:01:09.640
mir mit Applaus für Ingo.[br]Ingo Dachwitz: Guten Morgen oder Moin
0:01:09.640,0:01:16.060
Moin, wie man in Hamburg sagt - Leipzig[br]nich - glaub ich. Ganz schön früh ist es.
0:01:16.060,0:01:20.500
Ich bin ganz überrascht, dass so viele[br]hier sind, freut mich sehr. Ich glaube,
0:01:20.500,0:01:23.560
ich bin noch nie so früh auf dem Kongress[br]gewesen. Aber es ist sehr gut, dass es
0:01:23.560,0:01:27.490
noch so früh ist, weil ich dazu neige[br]meine Vorträge und Präsentationen immer so
0:01:27.490,0:01:30.820
voll mit Inhalten zu packen, dass es[br]eigentlich immer viel zu viel ist. Gut,
0:01:30.820,0:01:34.820
dass ihr noch aufnahmefähig seid. Ich darf[br]heute also über ein Stück Politik
0:01:34.820,0:01:40.080
sprechen, das ich auf netzpolitik.org seit[br]gut anderthalb Jahren begleite. Ziemlich
0:01:40.080,0:01:44.490
von Anfang an - das politische Ringen um[br]die ePrivacy-Verordnung oder auch
0:01:44.490,0:01:47.680
„Verordnung über die Achtung des[br]Privatlebens und den Schutz
0:01:47.680,0:01:51.740
personenbezogener Daten in der[br]elektronischen Kommunikation“, wie sie
0:01:51.740,0:01:57.140
offiziell und handlich heißen soll. Eine[br]Verordnung, die die eben schon
0:01:57.140,0:02:02.660
angesprochene Datenschutzgrundverordnung,[br]die ja ab Mai 2018 wirksam ist - oder
0:02:02.660,0:02:06.750
wirksam wird - ergänzen soll und zwar eben[br]für den Bereich der elektronischen
0:02:06.750,0:02:11.560
Kommunikation und insgesamt ein Thema, das[br]in den Medien - in den klassischen Medien,
0:02:11.560,0:02:15.830
aber auch in den sozialen Medien - so[br]wenig Aufmerksamkeit erfährt, dass ich
0:02:15.830,0:02:19.720
mich zwischendurch einmal gezwungen sehe[br]zu solchen Überschriften zu greifen, um
0:02:19.720,0:02:23.630
irgendwie zu versuchen das Thema an den[br]Mensch zu bringen. Deshalb vielleicht mal
0:02:23.630,0:02:31.160
die Frage, damit ich weiß, sozusagen auf[br]was ich mich einstellen kann. Wer von euch
0:02:31.160,0:02:36.130
hat von der ePrivacy-Verordnung oder von[br]dem Thema schon mal gehört, zumindest?
0:02:36.130,0:02:41.780
Okay, fast alle, sehr gut. Congress ist[br]eben doch ein tolles Publikum. Wer würde
0:02:41.780,0:02:49.270
sagen, er oder sie weiß, worum es genau[br]geht? Okay, okay, so hatte ich es mir in
0:02:49.270,0:02:53.880
etwa erhofft. Also eine ganz gute[br]Ausgangsbasis. Und ich nenne dieses
0:02:53.880,0:02:57.720
politische Ringen um die ePrivacy-[br]Verordnung, über das ich heute spreche,
0:02:57.720,0:03:01.000
wirklich ganz bewusst Lobbyschlacht. Auch[br]wenn es natürlich ein bisschen martialisch
0:03:01.000,0:03:05.459
klingt, weil die Auseinandersetzung um[br]diese Verordnung echt heftig ist und die
0:03:05.459,0:03:09.340
politischen Fronten doch ziemlich starr[br]verlaufen. Deshalb auch dieses
0:03:09.340,0:03:13.959
Hintergrundbild, das die damalige Lobby im[br]englischen House of Commons zeigt, wo die
0:03:13.959,0:03:19.020
Interessenvertreter eben herumlungerten.[br]Ich hab das Originalbild von 1886 nur
0:03:19.020,0:03:23.021
leicht modifiziert. Also eine der[br]„schlimmsten Lobby-Kampagnen, die ich je
0:03:23.021,0:03:27.290
gesehen habe“, zitiert die Transparenz-[br]Organisation Corporate Europe einen
0:03:27.290,0:03:33.330
Parlaments-Insider über den industriellen[br]Gegenwind gegen die Verordnung. Ich habe
0:03:33.330,0:03:37.930
gedacht, wir fangen einfach mal mit ein[br]paar Beispielen dafür an. Mit nichts
0:03:37.930,0:03:46.090
Geringerem als einem Atompilz visualisiert[br]die Organisation Werbung Treibende im
0:03:46.090,0:03:51.630
Markenverband die ePrivacy-Verordnung und[br]ihre Konsequenzen. Also so viel zur
0:03:51.630,0:03:56.870
martialischen Rhetorik. Die OWM, das ist[br]ein Branchenverband, in dem von Adam A wie
0:03:56.870,0:04:02.180
Adam Ritter oder Alfred Ritter GmbH oder[br]Adam Opel GmbH über D wie Deutsche Telekom
0:04:02.180,0:04:06.510
bis zu VW Volkswagen, W wie Wüstenrot, so[br]ziemlich viele große deutsche Unternehmen
0:04:06.510,0:04:14.709
vertreten sind. Also eine ePrivacy-[br]Verordnung als Atomeinschlag oder dieses
0:04:14.709,0:04:19.410
Statement von Thomas Duhr, Vizepräsident[br]des Bundesverbandes Digitale Wirtschaft
0:04:19.410,0:04:25.050
BVDW. Der sagt, die Verordnung negiere[br]fundamentale Prinzipien der digitalen
0:04:25.050,0:04:31.590
Wirtschaft. „Das Internet wie wir es heute[br]kennen wird es damit nicht mehr geben“ Und
0:04:31.590,0:04:35.060
ich habe noch ein drittes Beispiel zum[br]Einstieg mitgebracht. Diesmal ein Film,
0:04:35.060,0:04:38.220
produziert von einem breiten Bündnis[br]europäischer Handels-, Verlags- und
0:04:38.220,0:04:45.390
Werbeverbände, und ich hoffe das[br]funktioniert jetzt. Das Video läuft...
0:04:45.390,0:04:52.090
aber der Ton nicht.[br]Video: "2018. Europe is the tech mecca.
0:04:52.090,0:05:01.640
Startups are flourishing, consumers are[br]enjoying the best apps avail... 2018..."
0:05:01.640,0:05:05.630
ID: Nö, daran kann's nicht liegen.[br]Video: "Europe is the tech mecca. Startups
0:05:05.630,0:05:11.440
are flourishing, consumers are enjoying[br]the best apps available and revenue from
0:05:11.440,0:05:18.550
data-driven ads helps make that possible.[br]Until one day, the apps go dark. Data-
0:05:18.550,0:05:25.980
driven advertising is... 2018. Europe is[br]the tech mecca. Startups are flourishing,
0:05:25.980,0:05:31.360
consumers are enjoying the best apps[br]available and revenue from data-driven ads
0:05:31.360,0:05:38.293
helps make that possible. Until one day,[br]the apps go dark. Data-driven advertising
0:05:38.293,0:05:45.773
is no more. Less revenue, fewer startups,[br]fewer apps. An app-less future consumers
0:05:45.773,0:05:53.990
never saw coming. from tech mecca to tech[br]wasteland. Enter the App-ocalypyse. Coming
0:05:53.990,0:06:12.750
soon to cinemas."[br]dramatische Musik
0:06:12.750,0:06:15.770
ID: Ja, habt Ihr auch schon alle Angst,[br]dass eure Apps plötzlich ausfallen?
0:06:15.770,0:06:21.910
Lachen ..., weil der Datenschutz das[br]Internet kaputt macht? Das soll es an
0:06:21.910,0:06:24.700
Schauermärchen dann zum Einstieg aber auch[br]schon mal gewesen sein. Stattdessen will
0:06:24.700,0:06:27.770
ich euch jetzt erst mal kurz erzählen, was[br]euch erwartet in den nächsten hoffentlich
0:06:27.770,0:06:30.420
fünf Minuten. Timing ist nicht ganz so[br]meine Stärke, aber ich versuche es mal
0:06:30.420,0:06:34.520
hinzubekommen. Ich will heute zeigen warum[br]das Internet, wie wir es kennen...
0:06:34.520,0:06:37.040
parallel laufende Musik[br]Video: "Within its digital single market
0:06:37.040,0:06:39.320
the European Union..."[br]Lachen
0:06:39.320,0:06:43.560
ID: Okay, ich will zeigen, warum sich das[br]Internet, wie wir es kennen - um das Zitat
0:06:43.560,0:06:48.620
mal aufzugreifen - durch die ePrivacy-[br]Verordnung tatsächlich etwas grundsätzlich
0:06:48.620,0:06:52.150
verändern könnte. Wieso das aber[br]eigentlich etwas Begrüßenswertes ist und
0:06:52.150,0:06:56.400
was Martin Sonneborn mit der ganzen[br]Geschichte zu tun hat. Dazu werde ich in
0:06:56.400,0:06:59.340
meinem Vortrag heute primär zwei Dinge[br]machen. Zum einen möchte ich verständlich
0:06:59.340,0:07:02.680
machen, worum es eigentlich geht in der[br]ePrivacy-Verordnung, und zum anderen
0:07:02.680,0:07:06.479
möchte ich über den Entstehungsprozess und[br]den aktuellen Stand des Verfahrens
0:07:06.479,0:07:09.500
sprechen und auf das Lobbying und die[br]schlimmsten Mythen eingehen, die über
0:07:09.500,0:07:15.980
diesen Verordnungsvorschlag in Umlauf[br]gebracht werden. Um das zu machen, will
0:07:15.980,0:07:19.520
ich allerdings zuerst nochmal, bevor ich[br]in die Details schaue, kurz auf den
0:07:19.520,0:07:25.860
Kontext sozusagen eingehen, über den ich[br]heute sprechen... ..., indem wir über
0:07:25.860,0:07:29.239
Datenschutz und Privatsphäre in der[br]digitalen Kommunikation sprechen. Und
0:07:29.239,0:07:34.710
dieser Kontext, das ist für mich der[br]gesellschaftliche Konflikt um die
0:07:34.710,0:07:39.210
Kontrolle von personenbezogenen Daten.[br]„Data Wars“, um mal im Bild zu bleiben
0:07:39.210,0:07:44.960
könnte man quasi sagen und die ePrivacy-[br]Verordnung ist eben nur ein Schlachtfeld
0:07:44.960,0:07:47.820
oder ein Ort, an dem die[br]Auseinandersetzung stattfindet, denn was
0:07:47.820,0:07:52.050
wir derzeit erleben, ist, wie ein neues[br]Wirtschaftsmodell etabliert wird, bei dem
0:07:52.050,0:07:55.830
es nicht mehr in erster Linie darum geht[br]gute Produkte oder gute Dienstleistung
0:07:55.830,0:08:00.550
herzustellen, sondern eben möglichst viel[br]Wissen in Form von Daten anzuhäufen. Ein
0:08:00.550,0:08:04.340
Wirtschaftsmodell, in dem auch persönliche[br]Informationen eben nicht mehr in erster
0:08:04.340,0:08:09.930
Linie schützenswerte Güter sind, sondern[br]handelbare Waren. Das Öl oder der Rohstoff
0:08:09.930,0:08:13.860
der Zukunft, wie es viele - nicht zuletzt[br]Bundeskanzlerin Angela Merkel - eben
0:08:13.860,0:08:18.220
nennen. Und wir erleben derzeit ja eine[br]andauernde Auseinandersetzung darum, wer
0:08:18.220,0:08:23.550
diese persönlichen Daten kontrolliert, wer[br]sie erzeugen und sammeln, handeln,
0:08:23.550,0:08:28.960
verknüpfen, auswerten, nutzen und[br]verwerten darf. Wenn wir zum Beispiel
0:08:28.960,0:08:33.560
Datenskandale erleben derzeit, all die[br]Gerichtsverfahren... Max Schrems spricht
0:08:33.560,0:08:40.630
heute oder morgen, glaube ich. Die[br]politischen Kämpfe um Datenschutz, da wird
0:08:40.630,0:08:47.249
es sozusagen greifbar, der Konflikt um[br]dieses neue Wirtschaftsmodell. Und ich
0:08:47.249,0:08:50.860
will, bevor ich eben auf diese Verordnung[br]gucke, mir dieses zugrunde liegende
0:08:50.860,0:08:55.170
Geschäftsmodell noch mal kurz als Kontext,[br]als Horizont quasi für heute in Erinnerung
0:08:55.170,0:08:58.040
rufen. Das ist wahrscheinlich den meisten[br]hier schon bekannt, kann aber nicht
0:08:58.040,0:09:01.200
schaden, das vielleicht nochmal zu hören.[br]Allen, die sich stärker damit
0:09:01.200,0:09:03.550
auseinandersetzen wollen, mit diesem[br]Geschäftsmodell der kommerziellen
0:09:03.550,0:09:08.910
Überwachung, kann ich nur den Talk von[br]Wolfie Christl vor einem Jahr empfehlen,
0:09:08.910,0:09:12.510
auf den und dessen Studien und Erhebungen[br]werde ich mich auch im Folgenden so ein
0:09:12.510,0:09:16.550
bisschen stützen. Und ich versuche mal[br]dieses Geschäftsmodell in 4 Phasen oder
0:09:16.550,0:09:21.810
anhand von 4 Phasen zu beschreiben und mal[br]kurz in diese Phasen rein zu gucken. Das
0:09:21.810,0:09:27.020
erste ist quasi die Datafizierung von fast[br]allem. Inzwischen lässt sich fast das
0:09:27.020,0:09:32.790
ganze komplette Leben in Datenform eben[br]aufzeichnen: Vom Konsum, also Online-
0:09:32.790,0:09:37.970
Shopping, Kreditkarten-Daten bis zu[br]Bonus-Systemen, über das vernetzte Zuhause
0:09:37.970,0:09:41.670
von Sprach-Assistenzsystem wie Alexa und[br]Co, über smarte Zahnbürsten bis zum
0:09:41.670,0:09:46.070
vernetzten Sexspielzeug, das Thema[br]Gesundheit vom Fitness-Armband bis zur
0:09:46.070,0:09:49.820
App, für das Tracking von[br]Menstruationszyklen und natürlich der
0:09:49.820,0:09:54.040
Bereich Kommunikation von Suchmaschinen[br]und Nachrichten-Webseiten über Messenger,
0:09:54.040,0:09:59.580
soziale Netzwerke, Dating-Anwendungen bis[br]hin zu Smart-TVs und einem Großteil aller
0:09:59.580,0:10:05.710
Anwendungen für mobile Geräte. Und hier[br]greife ich einfach mal auf eine Grafik von
0:10:05.710,0:10:11.760
Wolfe Christl zurück, der auf dem Feld[br]wirklich sehr lesenswerte Arbeit gemacht
0:10:11.760,0:10:15.670
hat, um dieses Geschäfts-Modell und dieses[br]Wirtschafts-Modell eben anschaulich zu
0:10:15.670,0:10:20.930
machen und dessen Konsequenzen einmal[br]visualisiert, welche Daten sind eigentlich
0:10:20.930,0:10:25.480
über Konsumenten, Verbraucher, Nutzer[br]früher angefallen und welche sind es
0:10:25.480,0:10:33.940
heute, eigentlich eben ein umfassendes[br]Bild. Und es wird eben deutlich,
0:10:33.940,0:10:39.460
es geht dabei nicht nur um Daten,[br]klassische, also einfache Daten
0:10:39.460,0:10:43.181
wie Geburtsdaten oder Ähnliches,[br]sondern es ist...
0:10:43.181,0:10:46.820
sind auch die fluiden Dinge, sind[br]Emotionen, Identitäten, Verhalten,
0:10:46.820,0:10:51.570
Eigenschaften, die in Daten aufgegriffen[br]werden und ich geh hier an der Stelle,
0:10:51.570,0:10:54.650
weil wir heute über den Bereich der[br]elektronischen Kommunikation sprechen,
0:10:54.650,0:10:59.750
noch mal ein bisschen stärker auf das Feld[br]ein. Studien zufolge oder einer Studie
0:10:59.750,0:11:04.870
zufolge sind es zwischen 85 und 95 Prozent[br]der beliebten Apps in Australien,
0:11:04.870,0:11:09.800
Brasilien und Deutschland, die Daten an[br]Drittparteien senden, selbst 60 Prozent
0:11:09.800,0:11:16.860
der bezahlten Apps. Und wenn man mal nicht[br]in den App-Bereich guckt, sondern ins Netz
0:11:16.860,0:11:21.530
dann haben wir natürlich die omnipräsenten[br]Cookies. Aber wenn wir eben über Web-
0:11:21.530,0:11:25.109
Tracking sprechen, also das Nachverfolgen[br]und Mitschneiden unseres Surfverhaltens,
0:11:25.109,0:11:29.430
dann geht es eben schon lange nicht mehr[br]nur um einfache Cookies, denn seitdem das
0:11:29.430,0:11:33.110
Bewusstsein bei den Nutzerinnen und[br]Nutzern dafür gestiegen ist, dass sie mit
0:11:33.110,0:11:37.460
Hilfe von Tracking mit Cookies verfolgt[br]werden, haben sich ja sozusagen
0:11:37.460,0:11:41.940
Abwehrmaßnahmen entwickelt. Cookies[br]löschen lassen nach jeder Session und so
0:11:41.940,0:11:47.770
weiter. Aber Firmen entwickeln eben[br]entsprechend neue Methoden, um das
0:11:47.770,0:11:51.040
Verhalten aufzuzeichnen, Tracking, online-[br]Tracking durchzuführen, von Zombie
0:11:51.040,0:11:55.390
Cookies, die sich selbst der[br]wiederherstellen, bis zum Fingerprinting-
0:11:55.390,0:11:59.450
Device oder Browser Fingerprinting, bei[br]dem Nutzer_innen von Webseiten mitten...
0:11:59.450,0:12:03.060
mittels der Einstellungen der verwendeten[br]Software oder des Gerätes wiedererkannt
0:12:03.060,0:12:11.160
werden, ohne dass dafür Cookies benötigt[br]werden müssen. Und eine Studie aus 2015,
0:12:11.160,0:12:14.750
eine Erhebung aus 2015 ist zu der[br]Erkenntnis gekommen, dass 90 Prozent der
0:12:14.750,0:12:20.080
eine Million meistbesuchten Webseiten[br]Nutzerdaten an Drittparteien weiterleiten.
0:12:20.080,0:12:25.160
Und das gilt insbesondere auch für den[br]Bereich der Nachrichten und Informationen,
0:12:25.160,0:12:29.420
also nicht nur wir lesen, was auf den[br]Nachrichtenseiten passiert, sondern die
0:12:29.420,0:12:33.500
Nachrichtenseiten lesen uns, jedenfalls[br]die meisten Nachrichtenseiten,
0:12:33.500,0:12:38.160
netzpolitik.org nicht. Kann man an der[br]Stelle ja mal kurz sagen. Aber das Tech
0:12:38.160,0:12:42.769
Collective hat ein Tool bereitgestellt,[br]trackography, mit dem man eben
0:12:42.769,0:12:46.410
nachvollziehen kann, auf welchen[br]Nachrichtenseiten man verfolgt wird und
0:12:46.410,0:12:51.270
von wem. Und sind eben darauf gekommen,[br]dass alleine wenn man auf Spiegel, Heute,
0:12:51.270,0:12:56.220
Zeit, Bild und taz geht, es über 108[br]Verbindungen mit Drittparteien gibt, die
0:12:56.220,0:13:00.610
eigentlich nichts mit dem Service zu tun[br]haben. Also der erste Schritt, die erste
0:13:00.610,0:13:05.950
Phase, die Datafizierung von Allen. Die[br]zweite Phase ist die Kommodifizierung von
0:13:05.950,0:13:12.900
Daten, also Daten werden Waren, handelbare[br]Waren. Waren, die von spezialisierten
0:13:12.900,0:13:17.630
Händlern, Data Brokern, verknüpft werden,[br]veredelt werden , ausgewertet werden und
0:13:17.630,0:13:21.840
eben gehandelt werden. Diese führen[br]Informationen über Menschen aus
0:13:21.840,0:13:24.930
unterschiedlichen Quellen zusammen in[br]Profilen und bieten diese zum Kauf an.
0:13:24.930,0:13:29.750
Hier mal zwei Beispiele, auch wieder aus[br]der Arbeit von Wolfie Christl. Der
0:13:29.750,0:13:33.530
Datenhändler Acxiom zum Beispiel verfügt[br]nach eigenen Angaben über Informationen
0:13:33.530,0:13:38.970
über 700 Millionen Menschen in den USA und[br]Europa mit bis zu 3.000 einzelnen
0:13:38.970,0:13:44.850
Attributen und Scores pro Person. Dazu[br]zählen dann Informationen wie
0:13:44.850,0:13:50.050
Einkaufsverhalten, Gesundheits-Interessen,[br]aber eben auch das Kommunikationsverhalten
0:13:50.050,0:13:54.710
und ganz klassische sozio-demografische[br]Daten. Und auch Oracle, ehemals ja ein
0:13:54.710,0:13:59.560
Softwarekonzern, inzwischen einer der[br]größten Data Broker, wirbt damit dass sie
0:13:59.560,0:14:05.319
Profile über zwei Milliarden Nutzerinnen[br]und Nutzer haben, in denen sie
0:14:05.319,0:14:08.710
unterschiedliche Daten aus[br]unterschiedlichen Quellen zusammenführen.
0:14:08.710,0:14:12.970
Diese Daten landen dann übrigens wieder[br]bei sozialen Netzwerken, zum Beispiel
0:14:12.970,0:14:19.190
Facebook und Snapchat kaufen[br]beispielsweise von Oracle wieder Daten
0:14:19.190,0:14:22.290
über ihre Nutzerinnen und Nutzer, um[br]sozusagen das Profil von denen zu
0:14:22.290,0:14:26.610
vervollständigen, unter anderem über das[br]Offline-Einkaufsverhalten der
0:14:26.610,0:14:30.620
Überwachungsforscher David Lyon spricht[br]von kafkaesken Datenflüssen, die für
0:14:30.620,0:14:33.790
Nutzerinnen und Nutzer überhaupt nicht[br]mehr nachvollziehbar sind und wo sie nie
0:14:33.790,0:14:37.730
wissen, an welchem Punkt sie von wem jetzt[br]gerade eigentlich bewertet werden. So, die
0:14:37.730,0:14:41.950
dritte Phase ist die Auswertung. Da könnte[br]man natürlich jetzt auch viel zu erzählen.
0:14:41.950,0:14:47.850
Big Data Mining und Predictive Analytics:[br]hier nur mal ein kurzer Überblick über
0:14:47.850,0:14:53.500
3 Studien, die etwas über die Aussagekraft[br]oder die Vorhersagekraft von
0:14:53.500,0:15:00.360
personenbezogenen Daten eben aussagen.[br]Beispielsweise die Analyse... Vorhersage
0:15:00.360,0:15:03.230
von bestimmten[br]Persönlichkeitseigenschaften anhand von
0:15:03.230,0:15:09.320
Facebook-Likes, wo laut dieser Studie[br]beispielsweise in den USA Ethnizität oder
0:15:09.320,0:15:14.600
Geschlecht jeweils binär codiert mit[br]extrem hoher Wahrscheinlichkeit
0:15:14.600,0:15:21.000
vorhergesagt werden können anhand von nur[br]einer Handvoll Likes. Und Facebook selbst
0:15:21.000,0:15:24.740
beispielsweise wurde im vergangenen Jahr[br]dabei erwischt, wie sie bei einer
0:15:24.740,0:15:28.870
australischen Bank damit Werbung gemacht[br]haben, dass diese Bank über das targeted
0:15:28.870,0:15:35.100
advertising-Tool von Facebook, emotional[br]verletzliche Jugendliche - Zitat, ist das -
0:15:35.100,0:15:39.029
ausfindig machen können und sie genau in[br]den Momenten ansprechen können, in denen
0:15:39.029,0:15:45.640
sie sich - Zitat - wertlos fühlen, um dann[br]mit ihrer Werbung sie zu erreichen. Also
0:15:45.640,0:15:50.529
so viel zur Analyse und dann natürlich,[br]darum geht es am Ende, die Entscheidungen, die
0:15:50.529,0:15:56.380
auf Grundlage dieser Datenbasis[br]getroffen werden. Von der Personalisierung
0:15:56.380,0:15:59.870
von Nutzungsumgebungen über Targeted[br]Advertising, Customer Relationship
0:15:59.870,0:16:02.600
Management - wie lange muss ich in der[br]Warteschlange in der Service-Hotline
0:16:02.600,0:16:06.570
warten, kriege ich Gutscheine zugeschickt?[br]Dann natürlich der große Bereich Scoring,
0:16:06.570,0:16:11.130
also, wie werde ich bewertet in Hinblick[br]auf meine Kreditwürdigkeit, Handyverträge,
0:16:11.130,0:16:17.010
Versicherungen. Natürlich sozusagen[br]sprechen wir hier an der Stelle über
0:16:17.010,0:16:21.029
einerseits über Praktiken, die - Scoring[br]im Bankenbereich oder im Kredit-Bereich -
0:16:21.029,0:16:26.010
schon seit Jahrzehnten praktiziert werden.[br]Und wenn wir zum Beispiel über den Einsatz
0:16:26.010,0:16:29.139
von Scoring im Versicherungsbereich[br]sprechen, über etwas das tendenziell noch
0:16:29.139,0:16:34.459
eher in der Zukunft liegt, aber wo die[br]Modelle sozusagen der Auswertung des, oder
0:16:34.459,0:16:39.301
der Berechnung des Konsumenten, oder des[br]versicherten Verhaltens und eine
0:16:39.301,0:16:43.740
dementsprechend angepasste[br]Versicherungsprämie schon in den
0:16:43.740,0:16:48.540
Startlöchern stehen quasi. Und natürlich[br]nicht zu vergessen: staatliche Datenbanken
0:16:48.540,0:16:51.600
und Analyse-Systeme, die eben Muster[br]erkennen, Verdächtige generieren,
0:16:51.600,0:17:03.000
Verhalten vorhersagen sollen. Genau. Ok,[br]so viel mal zum Kontext, vielleicht nochmal
0:17:03.000,0:17:09.390
eben der Blick auf die Risiken, auch das[br]ist eigentlich bekannt und gut diskutiert.
0:17:09.390,0:17:16.750
Nur um sie hier als Kontext nochmal mit[br]aufzuführen. Dort wo Daten vorhanden sind,
0:17:16.750,0:17:20.459
große Datenbanken, da gibt's natürlich[br]ein Interesse auch von Kriminellen da
0:17:20.459,0:17:27.179
ranzukommen oder öffentliche Datenlecks.[br]Es sei nur erinnert an den Fall der... den
0:17:27.179,0:17:31.839
Ashley-Madison-Hack, bei dem plötzlich[br]bekannt wurde, wer alles einen
0:17:31.839,0:17:39.070
Seitensprung-Service benutzt, staatliche[br]Zugriffe, Fehlinterpretationen, weil
0:17:39.070,0:17:43.519
natürlich diese Vorhersage-Modelle auf[br]Datenbasis, die Big Data-Vorhersage-
0:17:43.519,0:17:48.450
Modelle auf Korrelationen und nicht auf[br]Kausalität beruhen und man die Realität
0:17:48.450,0:17:54.809
eben nur bedingt in Datenform erfassen[br]kann. Die Macht-Asymmetrien und
0:17:54.809,0:17:58.580
Manipulations-Potenziale, die damit[br]einhergehen, dass zu einer gewissen
0:17:58.580,0:18:02.439
Wahrscheinlichkeit vorhergesagt werden[br]kann, wie lange ich denn beispielsweise in
0:18:02.439,0:18:06.289
der Warteschleife einer Telefon-Hotline[br]bleiben würde und wie lange man mich
0:18:06.289,0:18:12.130
warten lassen muss, damit ich als nerviger[br]Kunde wieder aufgebe. Diskriminierung, die
0:18:12.130,0:18:17.869
reproduziert wird, weil sie in den[br]Daten steckt. Und die sogenannten chilling
0:18:17.869,0:18:23.960
effects, dadurch dass Menschen eben die[br]Kontrolle über die kontextuelle Integrität
0:18:23.960,0:18:28.149
der von ihnen preisgegebenen und über sie[br]gesammelten Informationen verlieren und
0:18:28.149,0:18:31.010
sie gleichzeitig eben wissen, dass ihre[br]Lebenschancen davon abhängen können, was
0:18:31.010,0:18:38.660
andere mit und aus diesen Informationen[br]machen. Soviel zum Kontext. Fassen wir
0:18:38.660,0:18:42.890
zusammen: Das Internet wie wir es kennen,[br]um das Zitat aufzugreifen, heißt heute
0:18:42.890,0:18:47.979
leider eben auch, dass es in weiten Teilen[br]ein kommerziell überwachtes Internet ist,
0:18:47.979,0:18:52.479
bei dem die Nutzer entmündigt werden. Der[br]informationelle Kontrollverlust ist fester
0:18:52.479,0:18:57.799
Bestandteil dieses Geschäftsmodells, das[br]eben darauf basiert, dass die Einen
0:18:57.799,0:19:01.850
durchleuchtet werden und vorhersagbar[br]werden und die sich eben nicht besonders
0:19:01.850,0:19:07.730
gut wehren können, dadurch dass die[br]Analyse- und Erhebungsverfahren im Dunkeln
0:19:07.730,0:19:12.690
liegen. Nicht verwunderlich ist es, dass[br]eine repräsentative EU-Umfrage 2015
0:19:12.690,0:19:18.059
deshalb ergab, dass 32% der Deutschen[br]ihren Internet... dass nur 32%
0:19:18.059,0:19:21.249
der Deutschen ihren Internet- und[br]Telefon-Anbietern vertrauen, für den
0:19:21.249,0:19:26.899
restlichen Bereich der Internet-Wirtschaft[br]waren es nur 19 Prozent, die Vertrauen
0:19:26.899,0:19:32.200
hatten in diese Unternehmen. Und auf[br]diesen informationellen Kontrollverlust
0:19:32.200,0:19:35.749
kann man natürlich auf unterschiedliche[br]Arten reagieren. Die einen halten diese
0:19:35.749,0:19:40.320
Entwicklung für unaufhaltbar und predigen[br]sozusagen vermeintlich pragmatisch den
0:19:40.320,0:19:44.769
Kontrollverlust als Chance. So[br]beispielsweise der Psychologe Michal
0:19:44.769,0:19:49.639
Kosinski, der ein bisschen bekanntgeworden[br]ist dadurch, dass er einige der zentralen
0:19:49.639,0:19:55.279
so Studien gemacht hat zum Thema[br]Vorhersage durch Big Data und der eben
0:19:55.279,0:20:00.159
unfreiwilligerweise das Modell für[br]Cambridge Analytica, das Grundmodell für
0:20:00.159,0:20:02.960
Cambridge Analyticas[br]Persönlichkeits-Analysen geschaffen hat.
0:20:02.960,0:20:06.470
Der sagte aber eben bei einer[br]Veranstaltung in Berlin in diesem Jahr
0:20:06.470,0:20:12.919
im Sommer, dass es ja eine Chance wäre,[br]wenn erst einmal alles bekannt wäre, und
0:20:12.919,0:20:16.440
hat sozusagen als Beispiel gebracht, dass[br]auch in autoritär-patriarchalen
0:20:16.440,0:20:20.179
Gesellschaften beispielsweise, wenn erst[br]mal bekannt wäre, wer alles homosexuell
0:20:20.179,0:20:28.340
ist, dann würde die Diskriminierung[br]aufhören. Okay, andere sehen quasi die
0:20:28.340,0:20:31.729
Schwierigkeiten und Risiken, die mit[br]diesen... mit dieser Entwicklung
0:20:31.729,0:20:35.790
einhergehen, geben sich aber damit[br]zufrieden, sich selbst zu schützen,
0:20:35.790,0:20:39.659
Stichwort "works for me", und wieder[br]andere versuchen, ein gewisses Maß an
0:20:39.659,0:20:43.240
Kontrolle wiederherstellen, indem sie[br]Technologie gestalten, die entweder mit
0:20:43.240,0:20:47.710
möglichst wenig persönlichen Daten[br]auskommt oder Nutzern, Nutzerinnen und
0:20:47.710,0:20:51.669
Nutzern, Informationen und[br]Wahlmöglichkeiten an die Hand gibt, indem
0:20:51.669,0:20:55.489
sie andere aufklären und ihnen Mündigkeit[br]ermöglichen oder eben, indem sie politische
0:20:55.489,0:20:59.770
Rahmenbedingungen und Grenzen festlegen[br]und für deren Durchsetzung sorgen. Darum
0:20:59.770,0:21:03.929
geht es ja beim Datenschutz, letztendlich.[br]Es geht nicht darum, Datenflüsse zu
0:21:03.929,0:21:08.059
verhindern, sondern klare Grenzen dafür[br]festzulegen, in welchen Bahnen sie
0:21:08.059,0:21:15.519
passieren. Und jetzt nach dem Kontext zur[br]eigentlichen Verordnung. Denn genau darum
0:21:15.519,0:21:19.059
geht es bei der ePrivacy-Verordnung: klare[br]Rahmenbedingungen zu schaffen für den
0:21:19.059,0:21:24.340
Umgang mit Kommunikations-Daten. Und auch[br]hier nochmal ein paar Zahlen: eine
0:21:24.340,0:21:29.279
statistisch repräsentative Umfrage der EU-[br]Kommission hat ergeben aus dem Jahr 2015,
0:21:29.279,0:21:33.739
dass etwa 90 Prozent der EU-Bürger für[br]datenschutzfreundliche Voreinstellungen,
0:21:33.739,0:21:39.429
beispielsweise gegen Tracking sind und für[br]das Recht auf verschlüsselte Kommunikation
0:21:39.429,0:21:43.149
und dass 71 Prozent es ablehnen, dass[br]Unternehmen ihre Daten ohne ihre
0:21:43.149,0:21:48.069
Zustimmung verwenden. Und nachdem ich[br]jetzt schon so oft erwähnt habe, schauen
0:21:48.069,0:21:52.309
wir uns die Verordnung tatsächlich mal an,[br]beziehungsweise noch ein ganz kurzer Blick
0:21:52.309,0:21:56.849
auf ihren Vorgänger: Die ePrivacy-[br]Richtlinie aus dem Jahr 2002 - in der EU
0:21:56.849,0:22:01.789
gibt es ja zwei unterschiedliche sozusagen[br]Rechtsinstrumente oder
0:22:01.789,0:22:06.509
Gesetzesinstrumente, das eine sind die[br]Richtlinien, das schwächere Instrument,
0:22:06.509,0:22:09.610
das von den Mitgliedsstaaten immer noch[br]umgesetzt werden muss in nationales Recht,
0:22:09.610,0:22:14.679
und die Verordnungen, die unmittelbare[br]Wirkung entfalten in den Mitgliedstaaten,
0:22:14.679,0:22:18.649
die eben das stärkere, verbindlichere[br]Instrument sind - und seit 2002 gibt es
0:22:18.649,0:22:21.899
eine ePrivacy-Richtlinie, die jetzt[br]abgelöst werden soll, weil sie nicht mehr
0:22:21.899,0:22:26.230
wirklich funktional ist, weil sie[br]beispielsweise den Kommunikationswandel
0:22:26.230,0:22:33.609
der letzten Jahre nicht abdeckt. Wenn man[br]sich mal zwei Zahlen vor Augen hält: 2012
0:22:33.609,0:22:37.909
haben die Menschen in Deutschland über 160[br]Millionen SMS-Nachrichten verschickt und
0:22:37.909,0:22:43.629
20 Millionen WhatsApp-Nachrichten, 2015[br]waren es weniger als 40 Millionen SMS,
0:22:43.629,0:22:49.229
aber mehr als 660 Millionen WhatsApp-[br]Nachrichten. WhatsApp ist aber als
0:22:49.229,0:22:54.519
sozusagen neuer sogenannter over the top-[br]Dienst von der ePrivacy-Richtlinie bisher
0:22:54.519,0:22:58.960
nicht umfasst gewesen. Also over the top-[br]Dienste, das sind die
0:22:58.960,0:23:03.239
Kommunikations-Dienste, die nicht mit einem[br]eigenen Netz daherkommen, sondern auf dem
0:23:03.239,0:23:08.409
Internet aufsetzen. Dazu zählt auch Voice[br]over IP-Telefonie oder irgendwie Webmail,
0:23:08.409,0:23:14.519
diese Sachen sind bislang nicht reguliert[br]durch die ePrivacy-Richtlinie, so dass
0:23:14.519,0:23:18.609
dafür andere, weniger strenge Regeln[br]gelten als für klassische Telefonie oder
0:23:18.609,0:23:24.080
klassische SMS-Nachrichten. Und außerdem[br]sind die Durchsetzungsmöglichkeiten im
0:23:24.080,0:23:28.859
Rahmen der ePrivacy-Richtlinie eher so[br]mäßig gewesen, sehr uneinheitlich
0:23:28.859,0:23:32.859
umgesetzt worden, in Deutschland zum Teil[br]auch in einem bestimmten Bereich auch gar
0:23:32.859,0:23:35.570
nicht. Und in Deutschland ist[br]beispielsweise für den Großteil der
0:23:35.570,0:23:38.330
Durchsetzung die Bundesnetzagentur[br]zuständig gewesen und nicht die
0:23:38.330,0:23:44.230
Datenschutz-Aufsicht. In vielen anderen[br]Ländern auch. Genau. Hinzu kommt, dass die
0:23:44.230,0:23:48.480
Richtlinie in den Mitgliedsstaaten sehr[br]unterschiedlich umgesetzt wurde, 2009 gab
0:23:48.480,0:23:51.629
es zum Beispiel eine Ergänzung, die von[br]manchen Cookie-Erweiterung genannte
0:23:51.629,0:23:56.039
Ergänzung, die es eigentlich schon[br]festgelegt hat, dass Cookies, also das
0:23:56.039,0:23:59.869
Speichern von Informationen oder der[br]Zugriff auf Informationen auf dem Gerät,
0:23:59.869,0:24:04.709
nur gestattet ist auf der Grundlage von[br]klaren und umfassenden Informationen. Und
0:24:04.709,0:24:08.629
wenn es eine Einwilligung gibt. Das ist in[br]Deutschland anders als beispielsweise in
0:24:08.629,0:24:13.399
Frankreich und Spanien aber kaum umgesetzt[br]und dementsprechend auch kaum durchgesetzt
0:24:13.399,0:24:19.889
worden. Okay. Jetzt zur ePrivacy-[br]Verordnung. Was steht denn eigentlich
0:24:19.889,0:24:23.639
drin? Und ich beziehe mich im Folgenden[br]auf die Fassung der ePrivacy-Verordnung
0:24:23.639,0:24:29.579
oder der Position des EU-Parlaments. Das[br]EU-Parlament hat am 26. Oktober seine
0:24:29.579,0:24:35.080
Position dazu beschlossen, dass... der[br]Prozess ist noch nicht am Ende, das heißt,
0:24:35.080,0:24:38.419
das ist jetzt erstmal nur die Position des[br]Parlaments, aber auf die beziehe ich mich
0:24:38.419,0:24:42.519
im Weiteren. Und mit 29 Artikeln ist die[br]ePrivacy-Verordnung in ihrem derzeitigen
0:24:42.519,0:24:45.460
Zustand im Vergleich zur[br]Datenschutzgrundverordnung, die sie
0:24:45.460,0:24:50.019
ergänzen soll, durchaus schlank und sie[br]enthält auch einige Regeln, die nicht im
0:24:50.019,0:24:53.530
engeren Sinne etwas mit digitaler[br]Kommunikation und Datenanalyse zu tun
0:24:53.530,0:24:56.649
haben, auf die ich nicht weiter eingehen[br]will, aber nur damit man es mal gehört
0:24:56.649,0:25:02.529
hat: Sie enthält auch Regeln zur[br]Rufnummerunterdrückung, zu Notrufen oder
0:25:02.529,0:25:07.179
Telefonbüchern, zu Informationspflichten[br]bei von Kommunikationsanbietern bei
0:25:07.179,0:25:12.149
Sicherheitsrisiken und Datenlecks und zu[br]Direktmarketing. Ich will mich aber auf
0:25:12.149,0:25:15.769
die Regeln zum Umgang mit[br]Kommunikationsdaten im engeren Sinne
0:25:15.769,0:25:22.429
konzentrieren. Und da macht die ePrivacy-[br]Verordnung in ihrem aktuellen Stand erst
0:25:22.429,0:25:25.820
einmal deutlich: Wir sprechen hier über[br]Grundrechte, wir sprechen nicht über
0:25:25.820,0:25:28.119
irgendetwas, sondern es geht um[br]Grundrechte, und zwar nicht nur um das
0:25:28.119,0:25:32.619
Grundrecht auf den Datenschutz, EU-[br]Grundrecht auf Datenschutz in Artikel 8
0:25:32.619,0:25:37.779
der Grundrechte-Charta, sondern auch auf[br]Artikel 7, die Achtung des Privatlebens.
0:25:37.779,0:25:42.479
Und in der Folge dann eben der Schutz[br]diverser weiterer Grundrechte: freie
0:25:42.479,0:25:45.409
Persönlichkeitsentfaltung, Menschenwürde,[br]Meinungs-, Informations-,
0:25:45.409,0:25:50.809
Religionsfreiheit. Über welche Daten[br]sprechen wir, wenn wir über ePrivacy
0:25:50.809,0:25:54.259
sprechen? Um das mal anschaulicher zu[br]machen: Die Verordnung unterteilt in
0:25:54.259,0:25:58.979
Inhaltsdaten und Metadaten. Inhaltsdaten[br]sind also Textnachrichten, Sprache,
0:25:58.979,0:26:02.359
Bilder, Videos, E-Mails, Ton, die[br]geschützt sind. Und dann gibt's eben den
0:26:02.359,0:26:09.190
ganz großen Bereich der Metadaten, also[br]besuchte Webseiten, die Kommunikationsart,
0:26:09.190,0:26:13.570
Kommunikationspartner, Browser-[br]Einstellungen, Standortdaten, IP-Adressen,
0:26:13.570,0:26:20.389
MAC-Adressen, mobile device identifiers,[br]Datum und Uhrzeit der Kommunikation und
0:26:20.389,0:26:26.950
eben Informationen über die verwendete[br]Hard- und Software. Okay, jetzt aber
0:26:26.950,0:26:34.919
wirklich: was steht drin? Unter anderem,[br]dass Kommunikationsdienste-Anbieter keine
0:26:34.919,0:26:38.070
kommerziellen... also Daten nicht[br]kommerziell verarbeiten... ihrer Kunden
0:26:38.070,0:26:42.879
nicht kommerziell verarbeiten dürfen ohne[br]deren Einwilligung. Klingt jetzt erstmal
0:26:42.879,0:26:47.719
nicht besonders revolutionär, ist es aber[br]in Anbetracht dessen, was auf dem Tisch
0:26:47.719,0:26:54.169
lag an Alternativen sozusagen. Also,[br]natürlich fallen bei den Diensteanbietern
0:26:54.169,0:26:59.379
bei unserem Telefon-Provider oder bei[br]WhatsApp oder bei Skype, beim Messenger
0:26:59.379,0:27:03.459
fallen natürlich Daten an, wenn wir über[br]die kommunizieren, das geht gar nicht
0:27:03.459,0:27:10.840
ohne. Und die dürfen von den[br]Diensteanbietern eben nur genutzt werden,
0:27:10.840,0:27:14.940
wenn es eine Einwilligung gibt. Man nennt[br]das Verbot mit Erlaubnisvorbehalt.
0:27:14.940,0:27:19.799
Eigentlich ist die Verarbeitung verboten,[br]aber es gibt eben die Möglichkeit, sich
0:27:19.799,0:27:25.759
das Einverständnis einzuholen. Ja, ist[br]jetzt leider sehr viel Text. Und als
0:27:25.759,0:27:30.179
Alternative zu diesem Prinzip, dass man[br]eine Einwilligung braucht für die
0:27:30.179,0:27:34.979
Verarbeitung, lagen auf dem Tisch unter[br]anderem die Formulierung further
0:27:34.979,0:27:40.649
processing, also die sehr vage[br]Formulierung further processing, die es
0:27:40.649,0:27:44.619
den Kommunikationsdienste-Anbietern[br]ermöglicht hätte, die Daten, nachdem sie
0:27:44.619,0:27:47.540
einmal gebraucht wurden, um den[br]Kommunikations-Vorgang herzustellen, noch
0:27:47.540,0:27:51.049
weiterverarbeitet werden dürfen unter[br]bestimmten Bedingungen, aber eben
0:27:51.049,0:27:54.570
potentiell einfach, ohne dass eine[br]Einwilligung eingeholt werden muss oder
0:27:54.570,0:27:58.750
aus der Datenschutz-Grundverordnung das[br]sogenannte legitime Interesse, das eben
0:27:58.750,0:28:03.120
auch eine Grundlage nach der Datenschutz-[br]Grundverordnung darstellen kann, für die
0:28:03.120,0:28:07.999
kommerzielle Verarbeitung von Daten.[br]Legitimes Interesse von Unternehmen kann
0:28:07.999,0:28:11.319
in dem Fall eben auch ein wirtschaftliches[br]Interesse, ein Geschäftsmodell sein. Das
0:28:11.319,0:28:15.039
lag auf dem Tisch als Alternative und das[br]EU-Parlament hat sich entschieden hier
0:28:15.039,0:28:20.830
dafür zu votieren, dass es bei dem Verbot[br]mit Erlaubnis-Vorbehaltung gibt und
0:28:20.830,0:28:25.179
gleichzeitig die Reichweite auszuweiten,[br]also die over the top-Dienste sind jetzt
0:28:25.179,0:28:29.329
eingefasst, Messenger, Voice over IP,[br]Webmail, Direktnachrichten in sozialen
0:28:29.329,0:28:35.519
Netzwerken und Apps, Dating-Apps und so[br]weiter spielen jetzt dort mit rein, sollen
0:28:35.519,0:28:39.769
durch die ePrivacy-Verordnung reguliert[br]werden. Also die Reichweite wird erhöht,
0:28:39.769,0:28:44.509
gleichzeitig gibt es eine ganz leichte[br]Absenkung im Vergleich, des Schutzniveaus im
0:28:44.509,0:28:49.299
Vergleich zur Datenschutzrichtlinie. Da[br]stand nämlich noch... ePrivacy-Richtlinie,
0:28:49.299,0:28:52.820
da stand nämlich noch drin, dass der[br]Verarbeitungszweck einen Mehrwert für
0:28:52.820,0:28:58.759
Betroffene haben muss. Diese Formulierung[br]ist jetzt entfallen. Das hat vor allen
0:28:58.759,0:29:03.159
Dingen damit zu tun, dass die EU-[br]Kommission es durchaus Unternehmen, gerade
0:29:03.159,0:29:09.549
so den europäischen, den TelKos leichter[br]machen möchte, auch an Daten... am
0:29:09.549,0:29:14.529
Datenmarkt sozusagen mitzuwirken und da[br]Geld draus zu machen. Das heißt, die
0:29:14.529,0:29:18.580
größtenteils amerikanischen Dienste[br]WhatsApp und Co. werden jetzt auch den
0:29:18.580,0:29:25.169
strengeren Regeln unterworfen und[br]gleichzeitig werden die Regeln insgesamt,
0:29:25.169,0:29:29.600
weil eben auch vor allen Dingen in[br]Hinblick auf die europäischen TelKos, ein
0:29:29.600,0:29:34.320
bisschen abgesenkt. Nichts destotrotz gibt[br]es hohe Anforderungen an die Einwilligung,
0:29:34.320,0:29:38.159
es gelten die Anforderungen der[br]Datenschutz-Grundverordnung, also die
0:29:38.159,0:29:41.820
muss informiert sein, sie[br]darf nicht erzwungen sein, sie muss
0:29:41.820,0:29:45.229
freiwillig sein. Da wird zwar noch viel[br]drum gestritten, aber nach
0:29:45.229,0:29:49.399
Datenschutz-Grundverordnung darf eine[br]Einwilligung eben nicht... eine
0:29:49.399,0:29:52.790
Einwilligung zur Datenverarbeitung eben[br]nicht daran gekoppelt sein eigentlich,
0:29:52.790,0:29:59.869
dass man einen Dienst nutzt. Also es darf[br]nicht die Voraussetzung, einen Dienst...
0:29:59.869,0:30:01.999
einen Dienst zu nutzen, dafür darf es[br]nicht die Voraussetzung sein, dass man
0:30:01.999,0:30:05.039
seine Daten preisgibt laut,[br]Datenschutz-Grundverordnung. Auch das gilt
0:30:05.039,0:30:11.649
hier. Und es gibt es relativ strikte[br]Auflagen: Das darf nur passieren, diese
0:30:11.649,0:30:14.340
Datenverarbeitung, wenn es ohne die Daten[br]gar nicht geht, sie müssen möglichst
0:30:14.340,0:30:18.259
schnell gelöscht oder anonymisiert werden,[br]es muss eine Datenschutz Folgenabschätzung
0:30:18.259,0:30:21.510
geben, also das Unternehmen ist dazu[br]verpflichtet, sich hinzusetzen und zu
0:30:21.510,0:30:24.769
sagen, okay, welche Daten erhebe ich jetzt[br]hier eigentlich und welche Folgen hat das
0:30:24.769,0:30:28.789
womöglich für die Privatsphäre und die[br]Vertraulichkeit der Kommunikation meiner
0:30:28.789,0:30:34.339
Nutzer. Und bei besonders Privatsphäre-[br]invasiven Verfahren müssen eben die
0:30:34.339,0:30:41.059
Datenschutzbehörden angefragt werden, also[br]auch das eine Neuerung. Und wenn es um die
0:30:41.059,0:30:46.869
Verwertung oder Auswertung von[br]Kommunikations-Inhalten geht, müssen beide
0:30:46.869,0:30:49.780
Kommunikations-Partner oder alle[br]Kommunikations-Partner zustimmen. Das heißt
0:30:49.780,0:30:55.639
Gmail, Google durchleuchtet derzeit ja die[br]E-Mails seiner Nutzer automatisiert, um
0:30:55.639,0:30:59.619
auf bestimmte Stichwörter, um eben[br]zielgerichtete Werbung ausspielen zu
0:30:59.619,0:31:03.290
können. Dafür bräuchte es in Zukunft dann[br]die Einwilligung aller
0:31:03.290,0:31:10.429
Kommunikationsteilnehmer. Und es gibt ein[br]paar Ausnahmen, na klar. Die Daten dürfen
0:31:10.429,0:31:14.019
verarbeitet werden zur Durchführung der[br]Kommunikationsübermittlung, dürfen für
0:31:14.019,0:31:17.929
Sicherheitsaspekte, zur Behebung von[br]technischen Fehlern, zur
0:31:17.929,0:31:22.559
Rechnungsstellung, zur Sicherung der[br]Übertragungsqualität und für die
0:31:22.559,0:31:29.210
persönliche Nutzung verarbeitet werden.[br]Also wenn ich zum Beispiel möchte, dass
0:31:29.210,0:31:32.360
meine E-Mail automatisiert übersetzt wird[br]von meinem E-Mail-Programm, dann ist es
0:31:32.360,0:31:35.879
eine sehr begrenzte personalisierte[br]Nutzung und das ist weiterhin erlaubt,
0:31:35.879,0:31:42.089
solche Services. Richtige Neuerungen gibt[br]es im Bereich, also richtig heftige
0:31:42.089,0:31:44.839
Neuerungen gibts im Bereich, oder könnte[br]es im Bereich Tracking geben. Das sind die
0:31:44.839,0:31:50.309
Artikel 8, 9 und 10, also Web Tracking,[br]Online Tracking, auch da soll's ein Verbot
0:31:50.309,0:31:56.870
mit Erlaubnis-Vorbehalt geben. Das ist im[br]Vergleich zur Richtlinie keine, eigentlich
0:31:56.870,0:32:00.469
keine Neuerung, wenn es umgesetzt wird,[br]wäre es eben doch eine Neuerung. Da haben
0:32:00.469,0:32:07.120
wir eine technikneutrale Formulierung, die[br]dafür sorgen soll, dass auch neuere Formen
0:32:07.120,0:32:10.640
des Web Trackings umfasst sind und dass es[br]ausgeschlossen ist, dass jemand
0:32:10.640,0:32:15.839
interpretiert, es ginge nur um Cookies,[br]die auf Rechnern gespeichert werden, und
0:32:15.839,0:32:20.529
eine echte Neuerung an der Stelle ist,[br]dass do not track quasi rechtsverbindlich
0:32:20.529,0:32:25.649
werden würde. Also der Standard, der seit[br]einigen Jahren vorhanden ist, aber von den
0:32:25.649,0:32:30.320
meisten Unternehmen ignoriert wird, dass[br]man in seinem Browser einstellen kann: Ich
0:32:30.320,0:32:33.229
möchte nicht getrackt werden oder eben[br]auch: Ich bin einverstanden mit einem
0:32:33.229,0:32:39.469
Tracking. Das soll rechtsverbindlich[br]werden, das heißt es wäre relativ einfach,
0:32:39.469,0:32:44.680
im Browser oder auch, wenn man sich das[br]Smartphone anguckt, im Betriebssystem oder
0:32:44.680,0:32:47.519
in Apps einzustellen, ich möchte nicht[br]verfolgt werden, ich möchte nicht, dass
0:32:47.519,0:32:52.459
mein Verhalten aufgezeichnet wird. Und[br]gerade in Kombination mit einer echten
0:32:52.459,0:32:56.230
Privacy by default, also eine[br]Verpflichtung, die Daten, die
0:32:56.230,0:32:58.950
Einstellungen, Datenschutzeinstellungen[br]möglichst datenschutzfreundlich
0:32:58.950,0:33:05.979
voreingestellt zu haben, wäre das[br]sozusagen ein großer Schritt. Dass
0:33:05.979,0:33:10.529
Nutzerinnen und Nutzer Online-Tracking[br]besser selber kontrollieren können.
0:33:10.529,0:33:14.100
Durchaus problematisch an der Stelle ist,[br]dass natürlich die Tracker trotz Do-not-
0:33:14.100,0:33:18.789
track-Signal eigentlich weiter fragen[br]dürften, die Nutzerinnen und Nutzer weiter
0:33:18.789,0:33:22.229
fragen dürfen sollen, ob sie denn[br]einwilligen, dass sie doch getrackt werden
0:33:22.229,0:33:25.309
dürfen, auch wenn sie eigentlich im[br]Browser was anderes gesagt haben. Das ist
0:33:25.309,0:33:32.440
so ein bisschen paradox und es birgt eine[br]Gefahr , dass Unternehmen einfach weiter
0:33:32.440,0:33:37.039
versuchen, über Cookie-Banner, Tracking-[br]Banner sich das Einverständnis dann
0:33:37.039,0:33:42.110
abzuholen. Das dürfte aber eine sehr[br]spannende... wahrscheinlich wird es dann
0:33:42.110,0:33:45.340
irgendwann vorm Gericht landen, weil es[br]natürlich die Position gibt, dass
0:33:45.340,0:33:50.759
eigentlich die Einwilligung über so ein[br]Cookie-Banner keine richtige informierte
0:33:50.759,0:33:58.689
Einwilligung ist. Und gerade in Verbot mit[br]einem neuen Verbot von Tracking-Walls...
0:33:58.689,0:34:04.490
ein explizites Verbot von Tracking-Walls[br]fordert das EU-Parlament, also Dienste,
0:34:04.490,0:34:08.590
Webseitenbetreiber dürfen es nicht zur[br]Voraussetzung machen dafür, dass Nutzer
0:34:08.590,0:34:12.979
ihren Dienst nutzen, auf ihre Webseite[br]gehen, dass sie sich tracken lassen - kein
0:34:12.979,0:34:16.379
take it or leave it mehr. Heute ist es ja[br]oft so, man kann - selbst wenn man das
0:34:16.379,0:34:19.599
Cookie-Banner anklickt, hat man die[br]Auswahlmöglichkeiten, entweder zu sagen
0:34:19.599,0:34:23.070
"Ich stimme zu" oder "Ich möchte mehr[br]Informationen und dann stimme ich zu".
0:34:23.070,0:34:27.629
Oder ich geh halt weg von der Webseite.[br]Das ginge nicht mehr. Auch hier gibt es
0:34:27.629,0:34:30.811
ein paar Ausnahmen. Vor allen Dingen für[br]das Thema Reichweiten-Messung, da komme
0:34:30.811,0:34:36.659
ich später nochmal drauf zu sprechen. Ein[br]weiterer Bereich, der reguliert wird...
0:34:36.659,0:34:40.239
werden würde, ist das Offline...[br]sogenannte Offline-Tracking mit WLAN- und
0:34:40.239,0:34:45.168
Bluetooth-Signalen. Das kommt auch in[br]Deutschland mehr und mehr, dass sozusagen
0:34:45.168,0:34:49.659
Nutzerinnen und Nutzer auch offline in der[br]Innenstadt anhand der Signale getrackt
0:34:49.659,0:34:55.840
werden, die ihr Smartphones von sich gibt.[br]Um beispielsweise Besucherströme irgendwie
0:34:55.840,0:34:58.819
in der Innenstadt nachverfolgen zu können[br]oder in einem Geschäft, aber es hat
0:34:58.819,0:35:04.060
natürlich auch ein hohes Privatsphäre-[br]invasives Potenzial und hier schlägt das
0:35:04.060,0:35:08.160
Parlament vor, dass das eben nur mit[br]informierter Einwilligung der Nutzerinnen
0:35:08.160,0:35:12.630
und Nutzer passiert oder dann, wenn es[br]lediglich statistisches Zählen ist, also
0:35:12.630,0:35:16.170
wenn es wirklich nicht darum geht, Leute[br]zu identifizieren, Profile zu erstellen,
0:35:16.170,0:35:22.119
sondern ganz klar ist, es geht darum,[br]einfach nur zu zählen, wie viele Leute
0:35:22.119,0:35:25.619
sind an einer bestimmten Uhrzeit zum[br]Beispiel an meinem Laden vorbeigekommen
0:35:25.619,0:35:29.609
oder, in welcher Ecke stehen insgesamt[br]statistisch gesehen die meisten Leute in
0:35:29.609,0:35:34.039
meinem Laden oder ähnliches. So, jetzt muss[br]ich mal ein bisschen - damit noch über das
0:35:34.039,0:35:40.539
Lobbying sprechen kann - auf die Uhr[br]gucken. Eine weitere Neuerung ist der...
0:35:40.539,0:35:44.019
wäre die effektive Rechtsdurchsetzung,[br]effektivere Rechtsdurchsetzung. Bislang
0:35:44.019,0:35:46.872
ist es ja so, dass Datenschutz vor allen[br]Dingen auch daran krankt, dass er kaum
0:35:46.872,0:35:50.250
durchgesetzt wird. Das würde sich... wird[br]sich mit der Datenschutzgrundverordnung
0:35:50.250,0:35:55.430
sowieso hoffentlich ändern, weil die[br]Datenschutzbehörden stärkere
0:35:55.430,0:36:01.359
Durchsetzungsmittel an die Hand bekommen.[br]Hier an der Stelle, für den Bereich
0:36:01.359,0:36:05.049
ePrivacy soll es einerseits eine[br]Vereinheitlichung der Aufsicht geben bei
0:36:05.049,0:36:08.700
den unabhängigen Datenschutzbehörden, es[br]wird das Marktort-Prinzip gelten, es soll
0:36:08.700,0:36:12.450
keine Schlupflöcher mehr geben durch die[br]Wahl des Firmensitzes. Auch hier soll es
0:36:12.450,0:36:16.140
Sanktionen von bis zu 20 Millionen Euro[br]oder 4% des weltweiten Umsatzes
0:36:16.140,0:36:20.080
geben, ein Recht auf Schadenersatz und -[br]auch das hat das Parlament sozusagen
0:36:20.080,0:36:23.420
reingeschrieben - ein Verbandsklagerecht,[br]dass man sich vertreten lassen kann von
0:36:23.420,0:36:31.170
NGOs beispielsweise. Jetzt muss ich mal[br]auf die Zeit gucken. Wie viel hab ich
0:36:31.170,0:36:39.870
noch? Ok, wow. Es soll mehr Transparenz[br]über staatliche Zugriffe geben, also auch
0:36:39.870,0:36:43.510
die ePrivacy-Verordnung... auch mit dieser[br]ePrivacy-Verordnung würden
0:36:43.510,0:36:48.000
Vorratsdatenspeicherung weiter möglich[br]bleiben. Man hat da den Weg gewählt, das
0:36:48.000,0:36:51.620
den Mitgliedsstaaten zu überlassen. Es[br]wäre natürlich eine tolle Möglichkeit
0:36:51.620,0:36:54.709
gewesen, an der Stelle auf europäischer[br]Ebene zu sagen, okay,
0:36:54.709,0:36:59.349
Vorratsdatenspeicherungen gehen eben[br]nicht, ist aber eben nicht durchsetzbar
0:36:59.349,0:37:03.109
und deshalb hat das Parlament zumindest[br]entschieden, dass es mehr Transparenz
0:37:03.109,0:37:07.730
geben soll an der Stelle, also[br]Diensteanbieter müssen staatliche Zugriffe
0:37:07.730,0:37:12.140
umfangreich kontroll... dokumentieren und[br]Datenschutzbehörden zur Verfügung stellen,
0:37:12.140,0:37:15.400
müssen selber jährlich statistische[br]Berichte und Statistiken darüber
0:37:15.400,0:37:19.589
veröffentlichen, wie viele Anfragen sie[br]hatten. Und auch die
0:37:19.589,0:37:22.299
Strafverfolgungsbehörden müssen[br]jährliche... sollen dazu verpflichtet
0:37:22.299,0:37:26.640
werden, jährliche Berichte vorzulegen. Und[br]ich glaube, das ist der letzte inhaltliche
0:37:26.640,0:37:30.510
Teil dazu: verstärkte Sicherheit. Auch[br]hier gibt es sozusagen durchaus
0:37:30.510,0:37:34.539
Fortschritte: Anbieter von[br]Kommunikationsdiensten sollen verpflichtet
0:37:34.539,0:37:39.750
werden, die Kommunikation ihrer Nutzer[br]durch modernste technische Vorkehrungen
0:37:39.750,0:37:44.299
wie Verschlüsselungsverfahren - explizit[br]eben auch Ende-zu-Ende-Verschlüsselung zu
0:37:44.299,0:37:48.409
schützen -, es soll ein explizites Verbot[br]geben, verschlüsselte Kommunikationsdaten
0:37:48.409,0:37:51.840
durch jemand anderen als den Nutzer selbst[br]zu entschlüsseln und die EU-
0:37:51.840,0:37:55.760
Mitgliedstaaten sollen keine Gesetze[br]erlassen dürfen, die Backdoors
0:37:55.760,0:38:01.850
ermöglichen, also ein relativ - gerade im[br]Verhältnis, so habe ich es noch nirgendwo
0:38:01.850,0:38:06.470
anders gesehen - dass das Recht auf[br]verschlüsselte Kommunikation eben so stark
0:38:06.470,0:38:13.150
auskodifiziert wäre. Den letzten Bereich[br]überspringen wir mal, denn wir wollen ja
0:38:13.150,0:38:16.960
noch über die Lobby-Schlacht sprechen.[br]Fassen wir zusammen: also ein höheres
0:38:16.960,0:38:21.000
Schutzniveau als das der Datenschutz-[br]Grundverordnung für Kommunikationsdaten,
0:38:21.000,0:38:24.819
bessere Kontrolle von Online-Tracking,[br]Privacy by Default und ein Verbot von
0:38:24.819,0:38:29.329
Tracking-Walls, klare Grenzen für das[br]Offline-Tracking, bessere Durchsetzung des
0:38:29.329,0:38:33.420
Datenschutzes, Klagemöglichkeiten für[br]Verbände und NGOs, mehr Transparenz über
0:38:33.420,0:38:37.090
staatliche Überwachung und ein[br]verhältnismäßig stark kodifiziertes Recht
0:38:37.090,0:38:41.079
auf Verschlüsselung. Auch wenn nicht alles[br]perfekt ist in dieser Verordnung oder in
0:38:41.079,0:38:45.609
dieser Position muss man schon sagen, das[br]ist aus der Sicht von Nutzerinnen- und
0:38:45.609,0:38:54.029
Nutzerrechten schon ein echt gutes Brett,[br]was das Parlament da beschlossen hat. Und
0:38:54.029,0:38:56.710
gerade wenn man sich anschaut, welchen[br]schweren Stand Datenschutz praktisch und
0:38:56.710,0:39:02.240
politisch derzeit hat und wenn man sich[br]den Entstehungsprozess näher anschaut,
0:39:02.240,0:39:07.560
muss man eben sagen, das EU-Parlament hat[br]an der Stelle ganze Arbeit geleistet. "Das
0:39:07.560,0:39:10.689
Internet, wie wir es kennen, ist in[br]Gefahr." - Ich würde sagen: gut so, weil
0:39:10.689,0:39:14.230
eben Nutzerinnen und Nutzer wieder die[br]Möglichkeit bekommen sollen, mündiger zu
0:39:14.230,0:39:20.719
entscheiden und stärker selbst zu steuern,[br]was mit ihren Informationen passiert.
0:39:20.719,0:39:24.380
Nicht wenige Lobbyisten dürfen sich Ende[br]Oktober gefragt haben, als das Parlament
0:39:24.380,0:39:27.360
das beschlossen hat, wie konnte das denn[br]eigentlich passieren und wir können eins
0:39:27.360,0:39:31.859
sagen: Am Aufwand, den die Werbe- und[br]Tracking-Industrie betrieben hat, um diese
0:39:31.859,0:39:35.069
Verordnung zu verhindern oder zu[br]verwässern, hat es ganz bestimmt nicht
0:39:35.069,0:39:39.140
gelegen. Ich hoffe, ihr seid bereit für[br]noch ein paar... und ich hab noch ein paar
0:39:39.140,0:39:44.499
Minuten für noch ein paar Schauer- und[br]Weltuntergangsszenarien. Also los gings im
0:39:44.499,0:39:48.780
Sommer 2016, erst mal das Verfahren mit[br]einer Konsultation. Die EU-Kommission hat
0:39:48.780,0:39:52.849
quasi angekündigt, wir wollen die[br]ePrivacy-Richtlinie reformieren, und hat
0:39:52.849,0:39:56.160
eine Konsultation gemacht - da hat sich[br]schon sehr stark offenbart, wie groß die
0:39:56.160,0:40:00.880
Spaltung ist. Also 83% der[br]teilnehmenden Bürgerinnen und Bürger und
0:40:00.880,0:40:06.080
NGOs waren eben dafür, dass es spezifische[br]ePrivacy-Regelungen gibt zum Schutz der
0:40:06.080,0:40:11.420
Kommunikation und nur 31% der[br]Unternehmen waren dafür. Und während 77%
0:40:11.420,0:40:14.980
der Zivilgesellschaft für ein[br]Verbot von Tracking Walls beispielsweise
0:40:14.980,0:40:21.160
waren, waren 75% der Unternehmen[br]dagegen. Eine krasse Spaltung. Und kurz
0:40:21.160,0:40:25.500
nach der Veröffentlichung dieser[br]Konsultationen ist ein bemerkenswertes
0:40:25.500,0:40:29.690
Bündnis aus quasi allen Firmen, die[br]irgendwas mit digital zu tun haben, auf
0:40:29.690,0:40:35.010
den Plan getreten und hat dafür geworben,[br]die Verordnung, das ePrivacy-Thema einfach
0:40:35.010,0:40:39.280
komplett zu streichen, die Verordnung gar[br]nicht... überhaupt keine Reform
0:40:39.280,0:40:44.420
vorzunehmen. Es gibt ja die Datenschutz-[br]Grundverordnung, also das ist mal eine
0:40:44.420,0:40:52.059
Liste der Unternehmen, die sich quasi...[br]die mit vertreten waren in den Verbänden,
0:40:52.059,0:40:55.990
die sich dafür ausgesprochen haben, die[br]Regeln einfach wegzulassen. Also wirklich
0:40:55.990,0:41:00.319
von Google, Facebook, Telekom bis hin zu[br]so interessanten Unternehmen wie Airbus
0:41:00.319,0:41:08.640
oder Bayer. Und AOL gibt's auch noch. Es[br]gibt einen sehr lesenswerten Bericht der
0:41:08.640,0:41:13.469
Transparenz-Organisation Corporate Europe,[br]der sehr minutiös nachzeichnet, wo und wie
0:41:13.469,0:41:17.720
das Big Data-Business versucht hat, die[br]Regulierungs-Bestrebungen der EU zu
0:41:17.720,0:41:22.570
beeinflussen, der ist sehr lesenswert. Da[br]ist sozusagen der ganze Baukasten des
0:41:22.570,0:41:25.860
Lobbyings zum Einsatz gekommen:[br]Einzeltreffen mit hochrangigen Vertretern
0:41:25.860,0:41:31.599
der EU-Kommission, Auftragsstudien,[br]Veranstaltungen, Kampagnen... öffentliche
0:41:31.599,0:41:36.400
Kampagnen und die Mobilisierung einzelner[br]einflussreicher Unternehmen. Und bei der
0:41:36.400,0:41:42.730
EU-Kommission haben sie damit relativ gute[br]Karten gehabt. Von 41 Treffen, die
0:41:42.730,0:41:45.829
dokumentiert sind zu diesem Thema - es[br]sind in Wirklichkeit wahrscheinlich
0:41:45.829,0:41:52.451
deutlich mehr - fanden 36 statt mit[br]Unternehmensvertretern, nur fünf Treffen
0:41:52.451,0:42:03.220
hochrangiger EU-Kommissionsvertreter[br]fanden statt mit NGOs. Dementsprechend hat
0:42:03.220,0:42:07.769
sich ein... ist der Entwurf, den die EU-[br]Kommission dann im Frühjahr 20... im
0:42:07.769,0:42:11.800
Januar 2017 vorgelegt hat, auch deutlich[br]schwächer ausgefallen, als man das erhofft
0:42:11.800,0:42:18.239
hatte und als es noch eine, im Dezember[br]geleakte Version, ihres Entwurfs nahegelegt
0:42:18.239,0:42:25.710
hatte, der einigen Firmen bzw. wirklich in[br]dem großen, dem großen Bündnis aus
0:42:25.710,0:42:28.861
Tracking- und Daten-Firmen reichte das[br]nicht - den hier hatten wir eben schon -
0:42:28.861,0:42:33.839
im Laufe des Jahres ist dann auch die[br]Verlagsbranche auf den Anti-ePrivacy-Zug
0:42:33.839,0:42:37.289
aufgesprungen, also "Die ePrivacy-[br]Verordnung ist ein Angriff auf den freien
0:42:37.289,0:42:42.310
Journalismus im Netz", sagt der Verband[br]Deutscher Zeitschriftenverleger. Und der
0:42:42.310,0:42:47.540
Bundesverband Deutscher Zeitungsverleger.[br]In einem gemeinsamen Statement. Es gab
0:42:47.540,0:42:51.519
einen offenen Brief von ganz vielen[br]internationalen Verlagen an das EU-
0:42:51.519,0:42:56.420
Parlament, das Thema wegzulassen und die[br]ePrivacy-Verordnung nicht in dieser
0:42:56.420,0:43:01.619
strengen Form zu verabschieden. Und[br]natürlich die Filme habe ich euch... oder
0:43:01.619,0:43:04.980
den einen Film habe ich euch eben schonmal[br]kurz gezeigt. Es gibt auf der Seite noch
0:43:04.980,0:43:09.281
ein paar mehr, Like a bad Movie, wenn ihr[br]euch die anschauen wollt, es lohnt sich.
0:43:09.281,0:43:11.700
Sodass am Ende selbst Michael Boni, der[br]Verhandlungsführer der
0:43:11.700,0:43:16.890
christdemokratischen Fraktion im[br]Parlament, beklagte, dass der Lobbyismus
0:43:16.890,0:43:20.059
übertrieben sei - zwar von beiden Seiten,[br]aber eben deutlich übertriebener von Seiten
0:43:20.059,0:43:28.019
der Wirtschaft. Nichts destotrotz hat es am[br]Ende nichts genutzt: mit 318 zu 280
0:43:28.019,0:43:31.309
Stimmen hat das Parlament Ende Oktober[br]diese Position beschlossen, die ich eben
0:43:31.309,0:43:35.930
erzählt habe. Vorangegangen ist dem[br]wirklich ein sehr krasser politischer
0:43:35.930,0:43:41.120
spannender Krimi. Denn kurz vor der[br]entscheidenden Abstimmung im Innen- und
0:43:41.120,0:43:46.140
Justizausschuss des Parlaments, wo eben[br]die Hauptverhandlungen stattgefunden
0:43:46.140,0:43:50.751
haben, haben die Konservativen sozusagen[br]wirklich zwei Tage vor der Abstimmung die
0:43:50.751,0:43:56.730
Verhandlungen über Kompromisse[br]abgebrochen. In dem Wissen, dass
0:43:56.730,0:44:01.569
Sozialdemokraten, Liberale, Linke und[br]Grüne alleine in dem Ausschuss nicht über
0:44:01.569,0:44:07.400
die absolute Mehrheit verfügen, die[br]notwendig gewesen ist oder wäre, um dieses
0:44:07.400,0:44:12.371
starke Verhandlungsmandat zu beschließen.[br]Die Konservativen wollten... oder die
0:44:12.371,0:44:18.259
christdemokratische Fraktion wollte darauf[br]bestehen, dass in jedem Falle ein further
0:44:18.259,0:44:20.440
processing von Daten ermöglicht wird und[br]hat dann die Verhandlung vorher
0:44:20.440,0:44:26.880
abgebrochen. Die Rechnung ist allerdings[br]nicht ganz aufgegangen. Ein bisschen
0:44:26.880,0:44:32.259
verzockt an der Stelle: Mit genau 31[br]Stimmen, also genauso viel wie notwendig
0:44:32.259,0:44:38.170
waren, hat dieses pro-Privacy-Bündnis am[br]Ende die Abstimmung im Ausschuss gewonnen.
0:44:38.170,0:44:42.650
Denn drei Stimmen fehlten denen eigentlich[br]und zwei Abgeordnete der italienischen
0:44:42.650,0:44:50.029
Fünf-Sterne-Bewegung haben mitgestimmt und[br]dieser Spaßvogel hat eben auch mit dafür
0:44:50.029,0:44:56.749
gestimmt. [br]Applaus
0:44:56.749,0:45:00.380
Und das obwohl er eigentlich[br]nicht einmal in diesem Ausschuss sitzt.
0:45:00.380,0:45:05.420
Denn er hat es geschafft, den NPD-Mann im[br]diesem Ausschuss, Udo Voigt, zu
0:45:05.420,0:45:09.779
überzeugen, dass er sein Stellvertreter[br]sein kann an diesem Tag.
0:45:09.779,0:45:19.000
Lachen, Applaus[br]Also wir müssen Martin Sonneborn danken,
0:45:19.000,0:45:21.959
aber ich will an dieser Stelle auch noch[br]mal explizit wirklich sagen, dass
0:45:21.959,0:45:28.670
natürlich die wichtige Vorarbeit an der[br]Stelle ja von den Verhandlungsführern der
0:45:28.670,0:45:31.809
Sozialdemokraten, Marju Lauristin aus[br]Estland, natürlich Jan Albrecht und sein
0:45:31.809,0:45:37.789
Team, die niederländische Abgeordnete der[br]Liberalen Sophia in 't Veld und auch die
0:45:37.789,0:45:42.090
federführende Linke Cornelia Ernst, an der[br]Stelle echt gute Arbeit geleistet haben.
0:45:42.090,0:45:51.780
Applaus[br]Okay, damit es noch eine kurze Q&A geben
0:45:51.780,0:45:57.550
kann, sage ich mal... überspringe ich[br]jetzt mal so ein paar Kleinigkeiten,
0:45:57.550,0:46:02.740
allerdings wichtig: der Lobby-Kampf, die[br]Lobby-Schlacht ist eben noch lange nicht
0:46:02.740,0:46:08.819
vorbei. Das Parlament hat seine Position[br]beschlossen, bevor die ePrivacy-Verordnung
0:46:08.819,0:46:12.450
wirklich verabschiedet wird, muss sich[br]jetzt der Rat, der EU-Rat, also die
0:46:12.450,0:46:15.790
Mitgliedsstaaten, die Regierungen der[br]Mitgliedsstaaten positionieren. Das dauert
0:46:15.790,0:46:20.719
noch an. Die derzeitige bulgarische[br]Ratspräsidentschaft hat quasi gesagt, es
0:46:20.719,0:46:25.280
wird vor Juni 2018 nichts. Eigentlich war[br]mal geplant, dass die ePrivacy-Verordnung
0:46:25.280,0:46:34.360
auch im Mai 2018 in Kraft tritt. Das heißt[br]für den weiteren Prozess: besser als das,
0:46:34.360,0:46:37.550
was das Parlament beschlossen hat, wird es[br]wahrscheinlich eher nicht mehr. Die
0:46:37.550,0:46:41.499
Erfahrungen im Trilog zeigen, und auch das[br]was bisher schon von den Positionierungen
0:46:41.499,0:46:49.659
oder von den ersten Stimmen aus dem Rat zu[br]hören war, zeigen, es wird eher
0:46:49.659,0:46:55.319
schlechter. Zum Beispiel gibt es eine Idee[br]und einen Vorschlag, die Reichweite der
0:46:55.319,0:47:01.200
ePrivacy-Verordnung darauf zu beschränken,[br]dass nur Daten im Transit, im Transport
0:47:01.200,0:47:07.690
sozusagen, davon umfasst sind. De facto[br]liegen aber die meisten Daten heute in der
0:47:07.690,0:47:11.700
Cloud, liegen auf Servern. Und die wären[br]eben ausgenommen von den ePrivacy-Regeln.
0:47:11.700,0:47:17.710
Das heißt der Lobby-Kampf ist noch lange[br]nicht vorbei und jetzt drehen Tracking-
0:47:17.710,0:47:21.390
und Daten-Industrie nochmal richtig auf[br]und bekommen auch jetzt sehr breite
0:47:21.390,0:47:26.000
Unterstützung, also unter anderem auch von[br]RTL-Chefin Anke Schäferkordt, die sagt,
0:47:26.000,0:47:31.950
die EU würde jetzt mit der ganz großen[br]Datenschutz-Keule kommen, den Werbe-
0:47:31.950,0:47:35.530
Verband hatte ich eben schonmal genannt,[br]die sagen, lasst uns doch lieber weiter das
0:47:35.530,0:47:38.660
Modell der Selbstregulierung machen, hat[br]doch gut funktioniert in den letzten 10
0:47:38.660,0:47:43.609
Jahren, dass wir als Tracking-Branche uns[br]selbst regulieren. Ich hab mir das mal
0:47:43.609,0:47:46.589
angeguckt, aber dafür ist jetzt leider[br]nicht mehr die Zeit, wie diese
0:47:46.589,0:47:49.210
Regulierung... Selbstregulierung[br]eigentlich aussieht. Es gibt einen Code of
0:47:49.210,0:47:53.279
Conduct, den man sich mal durchlesen kann,[br]wo unter anderem drinsteht, dass man
0:47:53.279,0:47:57.039
Beschwerden auf der wunderhübschen Seite[br]meine-cockies.org, die eher aussieht wie
0:47:57.039,0:48:00.440
eine Hobby-Seite aus den frühen Nuller[br]Jahren, irgendwie sich beschweren kann,
0:48:00.440,0:48:03.899
falls man ein Problem hat. Und was findet[br]man dort auf der Seite eben nicht? Ein
0:48:03.899,0:48:14.779
Formular. OK. Also. OK, ich krieg das[br]Zeichen, ich darf das nicht mehr machen.
0:48:14.779,0:48:19.410
Deshalb nur noch einmal kurz durch[br]durchgegangen, ich zeig sie einfach nur an
0:48:19.410,0:48:24.670
der Stelle: ePrivacy-Mythen. Es sind[br]extrem viele Mythen im Umlauf. Wir haben
0:48:24.670,0:48:27.590
auf netzpolitik.org vor zwei Wochen ein[br]sehr lesenswertes Interview, wie ich
0:48:27.590,0:48:30.879
finde, dazu veröffentlicht, wo Florian[br]Glatzner vom Verbraucherzentrale-
0:48:30.879,0:48:35.349
Bundesverband einige der zentralen Mythen[br]wirklich mal aus- und vornimmt. Weil
0:48:35.349,0:48:38.780
natürlich die Erzählung, die EU übertreibt[br]total beim Datenschutz, die wissen nicht
0:48:38.780,0:48:42.390
was sie machen, die machen die[br]Innovationen kaputt in Europa und am Ende
0:48:42.390,0:48:45.459
profitieren dann doch nur die bösen[br]Amerikaner, das sind sehr starke
0:48:45.459,0:48:49.670
Erzählungen, die irgendwie gut[br]funktionieren in der Öffentlichkeit.
0:48:49.670,0:48:56.119
Deshalb. Das Fazit kann natürlich an der[br]Stelle nur lauten "tu wat" oder "tut wat".
0:48:56.119,0:49:01.519
Und zwar nicht nur praktisch, sondern eben[br]auch politisch. Datenschutz rockt oder
0:49:01.519,0:49:04.740
kann rocken, wenn er denn vernünftig[br]durchgesetzt wird und wenn er denn
0:49:04.740,0:49:08.610
vernünftig funktioniert. Und es ist an[br]uns, quasi das einzufordern, das von
0:49:08.610,0:49:12.390
Unternehmen einzufordern, die aber auch zu[br]beraten und es ihnen möglich zu machen,
0:49:12.390,0:49:15.989
selber technische Lösungen zu entwickeln,[br]und vor allen Dingen dem Datenschutz den
0:49:15.989,0:49:22.390
gesellschaftlichen Stellenwert zu[br]besorgen, den er verdient hat, und gerade
0:49:22.390,0:49:28.200
auch in den Medien. Also ich kann immer[br]noch nicht fassen, dass im Jahr 2017 noch
0:49:28.200,0:49:31.579
die meisten... noch den meisten[br]Nachrichtenredaktionen das Thema Datenschutz
0:49:31.579,0:49:36.030
zu trocken oder zu kompliziert ist, um[br]darüber zu berichten. Ich hab - nicht nur
0:49:36.030,0:49:39.620
weil ich unsere Texte am besten finde -[br]sozusagen die ganzen Artikel von uns immer
0:49:39.620,0:49:43.220
genommen, wenn ich was gezeigt habe. Es[br]hat einfach kaum jemand außer noch ein,
0:49:43.220,0:49:49.639
zwei Fachmedien darüber berichtet über das[br]Thema und das kann eigentlich im Jahr 2017
0:49:49.639,0:49:53.850
nicht mehr sein. Genau. An der Stelle sage[br]ich einfach mal Punkt.
0:49:53.850,0:50:01.200
Applaus
0:50:01.200,0:50:03.099
Wir werden bei netzpolitik.org natürlich
0:50:03.099,0:50:05.720
das machen, was wir weiter... was wir[br]immer machen, wir werden versuchen, alle
0:50:05.720,0:50:09.529
Leute mit den Informationen zu versorgen,[br]die sie brauchen, um selbst mündig sich
0:50:09.529,0:50:12.679
mit dem Thema auseinanderzusetzen. Wir[br]freuen uns über Spenden genauso wie EDRi
0:50:12.679,0:50:18.029
und Digitale Gesellschaft, das schiebe ich[br]nochmal hinterher, die eben im politischen
0:50:18.029,0:50:22.579
Prozess wirklich mit Politikerinnen und[br]Politikern, Verantwortungsträgern sprechen
0:50:22.579,0:50:26.530
und dafür sorgen, dass Nutzerinnen- und[br]Nutzer-Positionen vertreten werden. Also
0:50:26.530,0:50:30.540
die alle können unsere... eure[br]Unterstützung gebrauchen. Vielen Dank.
0:50:30.540,0:50:38.710
Applaus
0:50:38.710,0:50:40.619
Herald: Danke, Ingo. Ich glaube, wir haben
0:50:40.619,0:50:44.870
Zeit für eine Frage. Wenn ihr eine Frage[br]habt für Ingo, dann nehmt euch bitte eins
0:50:44.870,0:50:56.970
dieser Mikrofone in den Gängen, da haben[br]wir vier Mikrofone ausgestellt. Oh, da ist
0:50:56.970,0:51:03.340
jemand ganz schnell am Mikrofon Nummer 2.[br]Und bitte ganz deutlich ins Mikrofon
0:51:03.340,0:51:06.119
reinsprechen, damit wirs auch im Stream[br]hören können.
0:51:06.119,0:51:11.760
M2: Ich versuchs mal ohne sächsischen[br]Akzent - hallo. Ich hätt ne Frage zu den
0:51:11.760,0:51:16.609
Strafen. Ob da auch was reguliert wurde[br]oder ob da die Lobby Bezug drauf genommen
0:51:16.609,0:51:20.840
hat und das ein bisschen runterregulieren[br]konnte, oder ob sie sich da nicht
0:51:20.840,0:51:26.400
durchsetzen konnten.[br]ID: Nach dem, was ich von außen sozusagen
0:51:26.400,0:51:31.179
sagen kann, ist das nicht runter, ist an[br]der Stelle zumindest das Parlament hat
0:51:31.179,0:51:35.750
sich da nicht runterregulieren lassen. Das[br]ist analog zu dem, was in der Datenschutz-
0:51:35.750,0:51:39.440
Grundverordnung steht, und das ist quasi[br]eine Verhundertfachung, Vertausendfachung
0:51:39.440,0:51:43.859
von dem, was heute an Strafen möglich ist.[br]Also 4% des weltweiten Umsatzes,
0:51:43.859,0:51:48.710
das ist eben für einen global agierenden[br]Konzern dann wirklich so, dass endlich mal
0:51:48.710,0:51:53.790
ein empfindliches Maß bekommt. Von daher,[br]mehr wäre natürlich immer noch möglich, im
0:51:53.790,0:51:59.010
Wettbewerbsrecht sind es bis zu 10%[br]des Konzernumsatzes. Also, da geht noch
0:51:59.010,0:52:03.650
was.[br]H: Gibts es weitere Fragen? Wir haben noch
0:52:03.650,0:52:11.340
Zeit für eine weitere oder zwei weitere[br]Fragen, das war sehr kurz. Oh, am Mikrofon
0:52:11.340,0:52:15.380
Nr. 1.[br]M1: Was würde passieren, wenn ich bei der
0:52:15.380,0:52:30.010
Schufa meine Datenlöschung beantrage?[br]ID: Äääähm... gute Frage. Warte mal, bis
0:52:30.010,0:52:35.010
die Datenschutz-Grundverordnung im Mai[br]2018 in Kraft tritt oder wirksam ist - in
0:52:35.010,0:52:38.239
Kraft ist sie ja schon - und dann mach das[br]mal bitte und dann gib mir Bescheid. Dann
0:52:38.239,0:52:39.729
begleiten wir das, dann gucken wir uns das[br]an.
0:52:39.729,0:52:42.130
Lachen
0:52:42.130,0:52:49.510
H: Gute Antwort. lacht Und Mikrofon Nr. 2.[br]M2: Ingo, könntest du bitte nochmal kurz
0:52:49.510,0:52:53.519
erläutern, warum diese ePrivacy-Verordnung[br]zusätzlich zur EU-
0:52:53.519,0:52:57.750
Datenschutzgrundverordnung nötig ist. Es[br]sind sehr viele Sachen, die sind in der
0:52:57.750,0:53:02.130
EU-Datenschutzgrundverordnung sehr ähnlich[br]oder genau identisch geregelt.
0:53:02.130,0:53:10.059
ID: Also, der zentrale Punkt ist, dass[br]es... weil Kommunikationsdaten, Metadaten,
0:53:10.059,0:53:14.240
Inhaltsdaten eben besonders sensibel sind,[br]weil sie eben besonders viel aussagen,
0:53:14.240,0:53:18.730
dass es eben ein höheres und ein[br]konkreteres Schutzniveau bedarf. Also wenn
0:53:18.730,0:53:22.790
wir zum Beispiel uns anschauen, was die[br]Diensteanbieter machen dürfen mit den
0:53:22.790,0:53:27.330
Daten von ihren Kunden, dann bietet eben[br]die ePrivacy-Verordnung die Möglichkeit,
0:53:27.330,0:53:30.920
da eine klarere Grenze zu ziehen als das[br]über die Datenschutzgrundverordnung der
0:53:30.920,0:53:35.520
Fall ist. Da gibt es ja leider dieses[br]legitime Interesse als Verarbeitungsgrund,
0:53:35.520,0:53:40.269
das alles heißen kann. Und da ist es[br]einfach eine klarere, eine striktere
0:53:40.269,0:53:46.769
Grenze gezogen, wenn man sagt, nur auf[br]Basis von Einwilligung. Und sowas wie
0:53:46.769,0:53:53.459
privacy by default und Tracking-Schutz[br]durch Browser ist eben etwas, das über die
0:53:53.459,0:53:57.890
Datenschutzgrundverordnung nicht reguliert[br]ist. Also von daher ist die Antwort, es
0:53:57.890,0:54:01.159
ist an der Stelle einerseits eine[br]Ergänzung, weil bestimmte Sachen einfach
0:54:01.159,0:54:03.849
nicht abgedeckt sind durch die[br]Datenschutzgrundverordnung, die ist ja
0:54:03.849,0:54:08.359
sehr allgemein, die ist ja für alles vom[br]Bäcker eben bis zum Big-Data-Unternehmen,
0:54:08.359,0:54:13.139
und eigentlich aus einer Perspektive eines[br]progressiven Datenschutzes müsste man
0:54:13.139,0:54:17.179
sagen, genauso wie es mit der ePrivacy-[br]Verordnung jetzt für den Bereich
0:54:17.179,0:54:19.329
der elektronischen Kommunikation[br]passiert ist,
0:54:19.329,0:54:22.150
müsste man es vielleicht auch noch[br]für bestimmte andere Bereiche
0:54:22.150,0:54:25.240
machen, dass man eben diese sehr[br]grundsätzlichen, allgemeinen Regelungen,
0:54:25.240,0:54:29.689
die es gibt für den Datenschutz insgesamt,[br]ergänzt durch etwas Spezifisches.
0:54:29.689,0:54:32.869
Weil einfach der Datenschutz im [br]Gesundheitsbereich etwas ganz anderes ist
0:54:32.869,0:54:39.490
als jetzt beim Verkauf von Autos.[br]H: Okay, dann noch die letzte Frage, die
0:54:39.490,0:54:42.080
müssten wir auch kurz halten und dann geb[br]ich das Wort...
0:54:42.080,0:54:45.460
ID: Wir haben auch später angefangen.[br]H: ... an Mikrofon Nummer 1 bitte.
0:54:45.460,0:54:49.300
M1: Ja, ganz kurz: Die Lebensmittel-Mafia[br]hat ja ungefähr 2 Millarden dafür
0:54:49.300,0:54:52.989
ausgegeben für Lobby-Arbeit gegen die[br]Ampel. Ist jetzt schon bekannt, was die
0:54:52.989,0:54:56.060
Datenhehler ungefähr monetär an den Start[br]gebraucht haben?
0:54:56.060,0:54:59.420
ID: Kann ich nicht sagen, keine Ahnung.[br]Aber es ist eben klar, dass die spätestens
0:54:59.420,0:55:07.330
seit der Datenschutzgrundverordnung[br]deutlich besser aufgestellt sind. Also ich
0:55:07.330,0:55:13.580
kann es dir nicht monetär sagen, aber der[br]Aufwand ist enorm und auch allein das
0:55:13.580,0:55:19.380
Zahlenverhältnis, wie viele Leute sind vor[br]Ort und können mit Kommissionsvertretern
0:55:19.380,0:55:22.789
sprechen, steht eben in keinem Verhältnis[br]zu dem, was die digitale Zivilgesellschaft
0:55:22.789,0:55:28.510
da auf die Beine kriegen kann derzeit.[br]H: Okay und damit beenden wir den Talk.
0:55:28.510,0:55:29.920
Vielen Dank, Ingo!
0:55:29.920,0:55:36.920
Applaus
0:55:36.920,0:55:42.275
Abspannmusik
0:55:42.275,0:55:59.000
Untertitel erstellt von c3subtitles.de[br]im Jahr 2018. Mach mit und hilf uns!