Datenschutz – Grundrechte in der digitalen Gesellschaft Klasse 11
Datenschutz – Grundrechte in der digitalen Gesellschaft: Klasse 11
Kurzbeschreibung: Datenschutz ist mehr als „Daten geheim halten“. Du untersuchst, warum informationelle Selbstbestimmung eine Voraussetzung für Freiheit ist, wie Daten durch digitale Dienste fließen und wo Recht, Informationssicherheit, technische Möglichkeiten und Ethik auseinanderfallen.

Einleitung
Ein Smartphone, eine Lernplattform, ein Online-Shop oder eine Gesichtserkennung kann aus einzelnen Daten ein detailliertes Profil erzeugen. Entscheidend ist deshalb nicht nur, welche Daten vorliegen, sondern wer sie zu welchem Zweck verknüpft, auswertet und für Entscheidungen nutzt.
Das Bundesverfassungsgericht entwickelte im Volkszählungsurteil vom 15. Dezember 1983 das Recht auf informationelle Selbstbestimmung. Es wird aus Art. 2 Abs. 1 in Verbindung mit Art. 1 Abs. 1 des Grundgesetzes hergeleitet. Auf EU-Ebene schützt Art. 8 der Charta der Grundrechte der Europäischen Union personenbezogene Daten. Die Datenschutz-Grundverordnung konkretisiert viele Rechte und Pflichten.
Lernziele
Nach dem Kurs kannst Du Datenschutz als Grundrechtsfrage erklären, Datenflüsse analysieren, Datenschutz von Informationssicherheit unterscheiden, technische Möglichkeiten rechtlich und ethisch bewerten und aktuelle Fälle anhand von Quellen beurteilen.
Vier Perspektiven sauber trennen
| Perspektive | Leitfrage | Beispiel |
|---|---|---|
| Datenschutz | Darf die Verarbeitung personenbezogener Daten stattfinden und unter welchen Bedingungen? | Zweckbindung, Rechtsgrundlage, Auskunft |
| Informationssicherheit | Wie werden Informationen und Systeme gegen Verlust, Manipulation und unbefugten Zugriff geschützt? | Verschlüsselung, Backups, Zugriffsschutz |
| Technische Möglichkeit | Was kann ein System technisch erfassen, verknüpfen oder vorhersagen? | Tracking, Gesichtserkennung, Profiling |
| Ethik | Was ist trotz technischer Machbarkeit und möglicher Rechtmäßigkeit verantwortbar? | Fairness, Machtasymmetrien, Überwachungseffekt |
Merksatz: Ein System kann sicher sein und trotzdem datenschutzrechtlich problematisch sein. Und eine rechtlich zulässige Verarbeitung kann weiterhin ethische Fragen aufwerfen.
Datenschutz ist nicht Informationssicherheit
Datenschutz schützt vor allem Menschen und ihre Grundrechte bei der Verarbeitung personenbezogener Daten. Informationssicherheit schützt Informationen und Systeme und orientiert sich typischerweise an Vertraulichkeit, Integrität und Verfügbarkeit. Beides überschneidet sich, ist aber nicht dasselbe.
Grundrecht und DSGVO
Die DSGVO verlangt unter anderem Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit. Eine Einwilligung ist nur eine mögliche Rechtsgrundlage; Datenverarbeitung kann auch auf anderen gesetzlichen Grundlagen beruhen.
Wichtige Betroffenenrechte sind insbesondere Information, Auskunft, Berichtigung, Löschung unter den gesetzlichen Voraussetzungen, Einschränkung, Datenübertragbarkeit in bestimmten Fällen und Widerspruch.
Quellenimpuls: Volkszählungsurteil
Das Bundesverfassungsgericht betonte 1983, dass Freiheit beeinträchtigt werden kann, wenn Menschen nicht überschauen können, wer was über sie weiß. Für die Analyse ist daher der Verwendungszusammenhang entscheidend: Ein scheinbar harmloses Datum kann durch Verknüpfung neue Bedeutung bekommen.
Quellenauftrag: Lies die Leitsätze und die Abschnitte zur informationellen Selbstbestimmung im Volkszählungsurteil. Markiere eine Aussage zu Freiheit, eine zu Zweckbindung und eine zu Datenverknüpfung.
Datenflussdiagramm 1: Von der App zum Profil
| Person | → | App | → | Plattform/Cloud | → | Analyse | → | Wirkung |
|---|---|---|---|---|---|---|---|---|
| Standort, Klicks, Kontakte | → | Erhebung | → | Speicherung und Zusammenführung | → | Profiling | → | personalisierte Inhalte, Werbung oder Entscheidung |
Analysefragen: Wo entstehen personenbezogene Daten? Wer ist Verantwortlicher? Welche Zwecke sind erkennbar? Welche Daten wären wirklich nötig? Welche Empfänger kommen hinzu?
Datenflussdiagramm 2: Biometrische Erkennung
| Kamera | → | Merkmalsextraktion | → | biometrische Vorlage | → | Abgleich | → | Ergebnis |
|---|---|---|---|---|---|---|---|---|
| Gesichtsbild | → | messbare Merkmale | → | Template | → | Referenzdatenbank | → | Treffer, Nichttreffer oder Wahrscheinlichkeitswert |
Biometrische Daten können besonders sensibel sein. Entscheidend sind unter anderem Zweck, Rechtsgrundlage, Speicherort, Löschfristen, Zugriff und die Frage, ob eine weniger eingriffsintensive Alternative existiert.
Aktuelle Fälle
Fall 1: Clearview AI und Gesichtsdaten
Die niederländische Datenschutzbehörde verhängte 2024 gegen Clearview AI ein Bußgeld von 30,5 Millionen Euro. Nach Angaben der Behörde hatte das Unternehmen eine sehr große Gesichtsdatenbank aus im Internet gefundenen Bildern aufgebaut. Der Fall zeigt den Konflikt zwischen technischer Machbarkeit, biometrischer Analyse und Datenschutz.
Debatte: Soll ein öffentlich sichtbares Foto ohne neue Zustimmung für eine biometrische Suchdatenbank genutzt werden dürfen?
Fall 2: „Consent or Pay“
Der Europäische Datenschutzausschuss erklärte 2024, dass große Online-Plattformen in der Regel nicht allein auf eine binäre Wahl „Einwilligung in verhaltensbezogene Werbung oder Gebühr“ setzen können, wenn die Einwilligung wirklich freiwillig sein soll. Die konkrete Bewertung bleibt fallbezogen.
Debatte: Wird Datenschutz zu einem Privileg, wenn eine datensparsame Nutzung nur gegen Geld erreichbar ist?
Fall 3: SCHUFA-Scoring
Der Gerichtshof der Europäischen Union entschied 2023 zum SCHUFA-Scoring. Ein automatisch erzeugter Wahrscheinlichkeitswert kann unter die Regeln zu automatisierten Entscheidungen fallen, wenn ein Dritter ihm bei seiner Entscheidung eine maßgebliche Rolle beimisst.
Debatte: Welche Informationen müsste eine betroffene Person erhalten, damit eine Kreditentscheidung nachvollziehbar wird?
Fall 4: Altersprüfung im Netz
Der Europäische Datenschutzausschuss formulierte 2025 Grundsätze für datenschutzgerechte Altersfeststellung. Schutz von Minderjährigen und Datenschutz müssen zusammen gedacht werden; die Methode soll möglichst wenig eingriffsintensiv sein.
Debatte: Wie kann eine Plattform das Alter prüfen, ohne zugleich mehr Identitätsdaten als nötig zu sammeln?
Technische Möglichkeiten
Technik kann Daten verschlüsseln, pseudonymisieren, anonymisieren, lokal verarbeiten oder Zugriffe protokollieren. Sie kann aber auch Tracking, Profiling, biometrischen Abgleich und datenbasierte Vorhersagen ermöglichen.
Pseudonymisierung ersetzt direkte Identifikatoren durch Zuordnungsmerkmale; mit Zusatzwissen kann eine Zuordnung wieder möglich sein. Anonymisierung zielt darauf, den Personenbezug so zu beseitigen, dass eine Person nicht mehr identifizierbar ist. Die Unterscheidung ist rechtlich wichtig.
Privacy by Design und Privacy by Default
Datenschutz soll nicht erst nachträglich „aufgesetzt“ werden. Systeme sollen Datenschutz schon in der Gestaltung berücksichtigen und standardmäßig datenschutzfreundliche Einstellungen verwenden.
Ethik: Freiheit, Macht und Verhalten
Datenschutz schützt nicht nur Geheimnisse. Wenn Menschen mit dauernder Beobachtung rechnen, kann sich ihr Verhalten verändern. Deshalb berührt Datenschutz Meinungsfreiheit, politische Teilhabe, Gleichbehandlung und persönliche Autonomie.
Ethische Prüffragen: Wer profitiert? Wer trägt das Risiko? Können Betroffene realistisch widersprechen? Entstehen Benachteiligungen? Ist die Verarbeitung verhältnismäßig? Gibt es eine weniger eingriffsintensive Alternative?
Quellenarbeit
- Bundesverfassungsgericht: Volkszählungsurteil vom 15.12.1983: Grundlage der informationellen Selbstbestimmung.
- BfDI: Grundlagen des Datenschutzrechts: Überblick zum deutschen und europäischen Datenschutz.
- EUR-Lex: Art. 8 EU-Grundrechtecharta: Grundrecht auf Schutz personenbezogener Daten.
- EUR-Lex: Datenschutz-Grundverordnung: verbindlicher Verordnungstext.
- EDPB: Stellungnahme 08/2024 zu Consent or Pay: Quelle für die Plattformdebatte.
- EDPB: Erklärung 1/2025 zur Altersfeststellung: Quelle für datensparsame Altersprüfung.
- Niederländische Datenschutzbehörde: Clearview AI: Bußgeld und biometrische Datenbank.
- EuGH: C-634/21 SCHUFA Holding: automatisiertes Scoring.
- EDPB: Guidelines 01/2025 zur Pseudonymisierung: aktuelle fachliche Orientierung zum Thema Pseudonymisierung.
Stand der Quellenprüfung: Oktober 2026. Bei Rechtsfragen ist immer die aktuelle Originalquelle maßgeblich.
Medien und Rechte
Alle hier eingebundenen Wikimedia-Dateien wurden über ihre Commons-Dateiseiten geprüft. Die Lizenzhinweise auf Commons bleiben maßgeblich.
- Fehler beim Erstellen des Vorschaubildes: Privacy icon.svg – GDJ/Open Clip Art Library, CC0 1.0.
- Fehler beim Erstellen des Vorschaubildes: Data privacy.svg – PICOL, CC BY 3.0.
- Fehler beim Erstellen des Vorschaubildes: Lock.svg – Tango Desktop Project, Public Domain.
- Datei:Surveillance-camera.png Surveillance-camera.png – EFF-Graphics, CC BY 3.0 US.
- Fehler beim Erstellen des Vorschaubildes: CCTV surveillance camera.svg – Zapyon, CC BY-SA 3.0.
- Datei:Fingerprint-146242.svg Fingerprint-146242.svg – CC0 1.0.
- Datei:Facial recognition gate at Xietang station (Line 8)-20240910.jpg Facial recognition gate at Xietang station (Line 8)-20240910.jpg – CC BY-SA 4.0.
- Datei:Data Center.jpg Data Center.jpg – Gideonwills44, CC BY-SA 4.0.
Die YouTube-Videos werden nur eingebettet, nicht als freie Dateien weiterverbreitet. Existenz, Thema und Quelle der Links wurden geprüft. Beim Abruf von YouTube werden Daten an einen externen Dienst übertragen – ein passender Anlass, auch den Datenfluss des Lernmediums selbst zu untersuchen.
Interaktive Aufgaben
Quiz: Teste Dein Wissen
Was schützt das Recht auf informationelle Selbstbestimmung im Kern? (Die grundsätzliche Befugnis, über Preisgabe und Verwendung eigener personenbezogener Daten mitzubestimmen) (!Das Eigentum an jedem Datenträger) (!Nur geheime Passwörter) (!Nur Daten, die auf Papier gespeichert sind)
Welche Aussage trennt Datenschutz und Informationssicherheit am besten? (Datenschutz schützt Grundrechte betroffener Personen, Informationssicherheit schützt Informationen und Systeme) (!Datenschutz betrifft nur Behörden, Informationssicherheit nur Unternehmen) (!Datenschutz und Informationssicherheit sind vollständig identisch) (!Informationssicherheit entscheidet, ob jede Datenverarbeitung rechtmäßig ist)
Welcher Grundsatz verlangt, nur erforderliche personenbezogene Daten zu verarbeiten? (Datenminimierung) (!Datenmaximierung) (!Vorratsprinzip) (!Veröffentlichungsprinzip)
Was ist bei einer Einwilligung besonders wichtig? (Sie muss unter anderem informiert und freiwillig sein) (!Sie gilt automatisch für jeden späteren Zweck) (!Sie kann niemals widerrufen werden) (!Sie ersetzt sämtliche anderen Datenschutzregeln)
Was kennzeichnet Pseudonymisierung? (Die Zuordnung zu einer Person kann mit zusätzlichen Informationen wieder möglich sein) (!Die Person ist unter allen Umständen dauerhaft unidentifizierbar) (!Alle Daten werden automatisch gelöscht) (!Die Daten dürfen danach beliebig veröffentlicht werden)
Welche Frage gehört primär zur ethischen Bewertung? (Ob eine rechtlich mögliche Technik fair und verantwortbar eingesetzt wird) (!Ob ein Server erreichbar ist) (!Ob eine Datei komprimiert ist) (!Ob ein Bildschirm hell genug ist)
Welcher aktuelle Fall eignet sich besonders für die Debatte über biometrische Massendatenbanken? (Clearview AI) (!Volkszählung 1880) (!Erfindung des Buchdrucks) (!Einführung der Postleitzahl)
Was zeigt der Fall Consent or Pay besonders? (Freiwilligkeit einer Einwilligung kann durch die Gestaltung der Auswahl beeinflusst werden) (!Jede Online-Werbung ist automatisch verboten) (!Jede Bezahlversion ist automatisch illegal) (!Datenschutz gilt nur bei kostenlosen Diensten)
Welche Aussage passt zu Privacy by Default? (Standardmäßig sollen datenschutzfreundliche Einstellungen gelten) (!Alle Daten sollen standardmäßig öffentlich sein) (!Nutzende müssen Schutzfunktionen erst programmieren) (!Datenschutz wird erst nach einem Vorfall berücksichtigt)
Warum kann ein einzelnes scheinbar harmloses Datum dennoch sensibel werden? (Weil Verknüpfung und Verwendungszweck seine Bedeutung verändern können) (!Weil jedes Datum automatisch ein Passwort ist) (!Weil nur Dateigrößen rechtlich relevant sind) (!Weil Daten nie miteinander verbunden werden können)
Memory
| Informationelle Selbstbestimmung | Kontrolle über Preisgabe und Verwendung personenbezogener Daten |
| Datenminimierung | Nur erforderliche Daten verarbeiten |
| Zweckbindung | Daten für festgelegte legitime Zwecke nutzen |
| Informationssicherheit | Vertraulichkeit Integrität und Verfügbarkeit schützen |
| Pseudonymisierung | Personenbezug durch Zusatzinformationen wiederherstellbar |
| Privacy by Default | Datenschutzfreundliche Voreinstellungen |
Drag and Drop
| Ordne die richtigen Begriffe zu. | Thema |
|---|---|
| Datenschutz | Schutz betroffener Personen und ihrer Grundrechte |
| Informationssicherheit | Schutz von Informationen und Systemen |
| Technische Möglichkeit | Tracking Profiling oder biometrischer Abgleich |
| Rechtsprüfung | Rechtsgrundlage Zweckbindung und Betroffenenrechte |
| Ethik | Fairness Machtfolgen und Verantwortung |
Kreuzworträtsel
| Datenschutz | Schutz von Grundrechten bei der Verarbeitung personenbezogener Daten |
| Einwilligung | Welche mögliche Rechtsgrundlage setzt Freiwilligkeit und Information voraus |
| Zweckbindung | Welcher Grundsatz begrenzt die Nutzung auf festgelegte Zwecke |
| Pseudonymisierung | Wie heißt die Verarbeitung bei der Identifikatoren ersetzt werden |
| Profiling | Wie heißt die automatisierte Bewertung persönlicher Aspekte |
| Transparenz | Welcher Grundsatz verlangt nachvollziehbare Verarbeitung |
LearningApps
Lückentext
Offene Aufgaben
Leicht
- Dateninventur: Notiere für eine alltägliche App fünf Datentypen und markiere, welche für die Kernfunktion wirklich erforderlich sind.
- Datenfluss: Zeichne den Weg eines Standortdatums vom Smartphone bis zu möglichen Empfängern.
- Begriffsvergleich: Erstelle eine Vier-Felder-Grafik zu Datenschutz, Informationssicherheit, Technik und Ethik.
- Cookie-Banner: Dokumentiere ein reales Banner ohne personenbezogene Daten und untersuche, welche Auswahl besonders hervorgehoben wird.
Standard
- Auskunftsrecht: Entwirf ein sachliches Musterschreiben, mit dem eine Person Auskunft über gespeicherte Daten verlangt.
- Consent or Pay: Führe eine strukturierte Pro-und-Contra-Debatte zur Frage, ob eine datensparsame Alternative kostenpflichtig sein darf.
- Biometrie: Vergleiche Gesichtserkennung mit einer weniger eingriffsintensiven Zugangskontrolle und begründe Deine Bewertung.
- Quellencheck: Vergleiche eine Nachricht zum SCHUFA-Urteil mit der EuGH-Originalquelle und markiere Verkürzungen oder Zuspitzungen.
Schwer
- Datenschutz-Folgenanalyse: Entwickle für eine fiktive Schule ein Risikomodell für eine KI-gestützte Gesichtserkennung am Eingang.
- Altersprüfung: Entwirf ein Verfahren zur Altersfeststellung, das möglichst wenige personenbezogene Daten benötigt.
- Algorithmische Entscheidung: Simuliere ein Scoring-System, beschreibe mögliche Fehlentscheidungen und entwickle Anforderungen an Transparenz und menschliche Überprüfung.
- Podiumsdiskussion: Produziere ein Audio- oder Videoformat mit den Rollen Datenschutzaufsicht, Plattform, Jugendliche, Eltern und Bürgerrechtsorganisation.


Lernkontrolle
- Grundrechtsanalyse: Eine Schule möchte Bewegungsdaten von Lernenden dauerhaft speichern, um „Sicherheit“ zu erhöhen. Trenne Datenschutz, Informationssicherheit, technische Möglichkeit und Ethik und entwickle eine begründete Entscheidung.
- Datenflussbewertung: Analysiere einen fiktiven Datenfluss App → Cloud → Werbenetzwerk → Profil. Benenne an jeder Stelle Risiken und mögliche Schutzmaßnahmen.
- Verhältnismäßigkeit: Beurteile, ob Gesichtserkennung für den Zugang zur Schulbibliothek erforderlich wäre, wenn ein Ausweis denselben Zweck erfüllt.
- Einwilligungsdesign: Zwei Versionen eines Einwilligungsdialogs führen zu sehr unterschiedlichen Zustimmungsraten. Erkläre, warum Oberflächengestaltung die Freiwilligkeit beeinflussen kann.
- Scoring und Freiheit: Entwickle Kriterien, wann automatisierte Prognosen über Menschen besonders erklärungsbedürftig sind.
- Transfer: Übertrage die Prinzipien Zweckbindung und Datenminimierung auf ein Smart-Home-System und begründe konkrete Einstellungen.
Lernnachweis
Für einen guten Lernnachweis solltest Du zeigen, dass Du:
- Datenschutz als Grundrechts- und Freiheitsfrage erklären kannst.
- Datenschutz, Informationssicherheit, technische Möglichkeiten und ethische Fragen sauber trennst.
- einen Datenfluss selbstständig visualisieren und bewerten kannst.
- DSGVO-Grundsätze und Betroffenenrechte auf Fälle anwendest.
- Primärquellen von journalistischer oder interessengeleiteter Darstellung unterscheiden kannst.
- bei biometrischen Systemen, Scoring und Altersprüfung Alternativen und Verhältnismäßigkeit prüfst.
- eine eigene Position argumentativ mit Gegenargumenten und Quellen absicherst.
OERs zum Thema
Verknüpfte Lernbereiche
aiMOOC-Projekte
Schulfach+


aiMOOCs


aiMOOC Projekte


MOOCwiki · Deutsch
Nach dem Lernen ist vor dem Lernen
Entdecke direkt den nächsten Lernkurs. Weitere Inhalte erscheinen, wenn Du weiter nach unten scrollst.
Zur MOOCwiki-HauptseiteMediathek
Mediathek wird aus dem Wiki geladen ...
Keine passenden Inhalte gefunden. Bitte ändere Suche oder Filter.
NEWSLernweltNOAH fragen