Corona-App und Datenschutz

Guido Kluck, LL.M. | 28. April 2020

Immer mehr Stimmen sprechen sich für eine sogenannte Corona-Tracking -App aus, um mit ihrer Hilfe die Ausbreitung des Coronavirus zu verhindern bzw. einzudämmen. In vielen ostasiatischen Ländern werden solche Apps bereits seit Wochen eingesetzt. Nun soll sie auch in Deutschland Einzug erhalten. Das Robert-Koch-Institut (RKI) hat parallel zu dieser Überlegung bereits eine Corona-Datenspende-App veröffentlicht.

Die App heißt „Corona-Datenspende“ und ist sowohl für iOS als auch Android-Geräte zugänglich. Eine Pflicht zur Nutzung der App besteht bislang nicht. Die daraus resultierenden Daten sind pseudonymisiert und anonymisiert. 

Das Nutzen der App ist bislang freiwillig und kann nicht erzwungen werden. Allerdings ist er erzielte Effekt nur gegeben, wenn so viele Personen wie möglich mitmachen. Nur dann kann die App effizient arbeiten und helfen, das Virus einzudämmen. 

RKI-App

Die App des RIK ist online. Verwendet werden kann sie mithilfe von sog. Fitnesstrackern oder Smartwatches. Sinn und Zweck de App ist es, das Infektionsrisiko einzudämmen bzw. Infektionsketten nachzuvollziehen. Hinzukommt, dass sie ergänzend dazu dienen soll, Infektionsschwerpunkte zu erkennen, damit gezielt gegen diese Maßnahmen ergriffen werden können. Dabei werden keine Daten erhoben oder weitergegeben.

Die App ist nach den sog. PEPP-PT Standards ausgerichtet. Bereitgestellt werden diese von der Plattform „Pan-European Privacy-Protecting Proximity Tracking“ („PEPP-PT“). Näher betrachtet handelt es sich um eine Vielzahl an Technologien, vereint auf einer Plattform. Sie wurden von IT-Spezialisten aus verschieden EU-Staaten entwickelt, um die Eindämmung von Corona-Infektionen zu verhindern. 

Grundlage für nationale Apps ist europäischer Standard

Die Entwickler der App bestehen aus Wissenschaftlern, Technikern und Experten aus bekannten unterschiedlichen Forschungseinrichtungen und Unternehmen, die sich mit dem Thema Technologien und Datenschutz umfassend beschäftigt haben und beschäftigen. 

Die Entwickler versichern, dass die Standards den EU-Datenschutzvorgaben entsprechen, Hinzukommt, dass diese keine personenbezogenen Daten wie etwa Handynummern, Mac-Adressen, Sim-Karten-IDs und Ortsdaten benötigen oder gar verwenden. 

Funktionsweise der App

Die App läuft über ein Bluetooth-basiertes anonymisiertes Modell und die Nutzung erfolgt freiwillig. Der Nutzer muss jedoch seinen Bluetooth-Modus aktivieren, um die App nutzen zu können.

Anders als Apps, die über GPS genutzt werden, speichert diese keine Standortdaten. Durch die Bluetooth-Technik wird jedoch vermerkt, dass ein App-Nutzer sich in der Nähe befunden haben muss, da die Geräte in diesen Fällen miteinander vernetzt werden, vorausgesetzt, die Person ist nicht mehr als 10 Meter vom anderen Nutzer entfernt. 

Eine Kopplung der Geräte findet nicht statt, da jeder Nutzer eine pseudonymisierte ID erhält, die symmetrisch verschlüsselt wird und nur auf einem bestimmten Smartphone gespeichert wird. Diese ist temporärer Natur und wird stündlich erneuert. 

Die reduzierten Daten beider oder der mehreren, sich kreuzenden Nutzer werden bis zu einem Höchstzeitraum von 21 Tagen ausgewertet und auf dem jeweiligen Smartphone gespeichert. Eine Speicherung auf einem anderen Gerät findet nicht statt. 

Wenn der Nutzer nun positiv auf das Coronavirus getestet wird, wird diese Information an einen zentralen Server versendet, der die Daten durch offizielle Stellen an sämtliche Nutzer weitergibt, die dem Infizierten begegnet sind. Die Nutzer erhalten daraufhin eine sogenannte Push-Meldung mit dieser Information und weiteren Informationen, wie sie sich nun am besten verhalten sollten. So wird automatisch eine Quarantäne-Empfehlung ausgesprochen.  

Das oben erläuterte PEPP-PT-System versichert, dass die Daten des Erkrankten alle anonymisiert bzw. pseudonymisiert weitergegeben werden. Dies macht die Zuordnung der Daten an eine bestimmte Person unmöglich, da die Daten verändert werden.

App relativ genau

Die App erfasst zwar nicht hundertprozentig genau, wo sich der jeweilige Nutzer aufgehalten hat. Dennoch kann sie nachvollziehen, wie lange die Geräte sich an einem bestimmten Ort aufgehalten haben und wie nah das eine Gerät zu einem anderen Gerät befunden hat. Daraus ergeben sich Anhaltspunkte, ob eine Infektion stattgefunden haben könnte.Die bis zu diesem Zeitpunkt erfassten Daten verbleiben solange auf dem Smartphone des Nutzers, bis er in der App eingibt, dass er einen positiven Test auf das Coronavirus COVID-19 durchlaufen hat. In diesem Fall werden die Daten an den Server übertragen, sodass dann die anonymen Nutzer kontaktiert werden, die sich evt. Infiziert haben könnten. 

Jetzt teilen:

Guido Kluck, LL.M.

Rechtsanwalt Guido Kluck LL.M. ist Partner der Kanzlei LEGAL SMART am Standort Berlin. Er ist Ansprechpartner für das Recht der neuen Medien sowie für die Bereiche Wettbewerbsrecht, Markenrecht, Urheberrecht, IT-Recht, Vertragsrecht und das Datenschutzrecht (DSGVO).

ÜBER DIESEN AUTOR ARTIKEL VON DIESEM AUTOR

Das könnte Sie auch interessieren

Holen Sie sich Unterstützung

SIE HABEN NOCH FRAGEN?

Online Termin vereinbaren

Buchen Sie direkt online Ihren Termin für eine kostenlose Erstberatung. Der für Sie zuständige Rechtsanwalt wird Sie dann zu dem von Ihnen ausgewählten Termin anrufen.

Antworten per WhatsApp

LEGAL SMART beantwortet rechtliche Fragen auch per WhatsApp. Schreiben Sie uns einfach an und stellen Sie Ihre Frage. Antworten gibt es anschließend direkt auf Ihr Handy.

LEGAL SMART Anwaltshotline

Viele Fragen lassen sich mit einem Profi in einem kurzen Gespräch rechtssicher klären. Mit der LEGAL SMART Anwaltshotline steht Ihnen unser Anwaltsteam für Ihre Fragen zur Verfügung. Bundesweite Beratung über die kostenlose Anwaltshotline unter 030 - 62 93 77 980.

LEGAL SMART RECHTSPRODUKTE

ANWALTLICHE LEISTUNG ZUM FESTPREIS

LEGAL SMART Rechtsprodukt Markenanmeldung DE+
499,00 €

Markenanmeldung DE+

Mit einer alle Bereiche berücksichtigenden Prüfung erhalten Sie den besten Schutz für Ihre Marke und können Ihre eigene Marke in jeder Hinsicht einsetzen

LEGAL SMART Rechtsprodukt Vorsorgevollmacht
99,00 €

Vorsorgevollmacht

Bestimmen Sie selbst, wer Sie vertreten soll, wenn Sie Ihre Angelegenheiten nicht mehr selbst regeln können. Mit einer Vorsorgevollmacht können Sie hierzu alles selbst bestimmen.

LEGAL SMART Rechtsprodukt Vertragscheck
299,00 €

Vertragscheck

Machen Sie keine Kompromisse. Lassen Sie Ihren Vertrag anwaltlich prüfen, bevor Sie ihn unterschreiben. Professionell und zum Festpreis.

MEHR PRODUKTE Anwaltliche Leistung zum Festpreis

LEGAL SMART Rechtsanwaltsgesellschaft mbH

LEGAL SMART ist die Legal Tech Kanzlei für wirtschaftsrechtliche Themen. Durch konsequente Prozessoptimierung interner und externer Prozesse bieten wir neue Lösungen für verschiedene Fragestellungen. So ist das Recht für jeden zugänglich; schnell, digital und trotzdem mit der Expertise und Kompetenz einer erfahrenen Wirtschaftsrechtskanzlei. Denn Legal Tech ist mehr als nur der Einsatz von Technologie. Legal Tech ist die Bereitstellung juristischer Kompetenz.