LDI NRW klärt auf: Zweckändernde Zugriff auf Corona-Listen
In Zusammenhang mit der Coronakrise ist die Kontaktdatenerfassung von großem Interesse, um Infektionsketten aufzudecken und zu unterbrechen. Sofern die Erfassung nach einer gesetzlichen Vorgabe oder aufgrund einer behördlichen Anordnung erforderlich ist, ist sie zur Erfüllung einer rechtlichen Verpflichtung nach Art. 6 Abs. 1 Satz 1 lit. c, Abs. 3 Datenschutz-Grundverordnung zulässig.
Eines separaten Einverständnisses des Betroffenen nach Art. 6 Abs. 1 Satz 1 lit. a), Art. 7 DS-GVO bedarf es dann nicht mehr, so die Feststellung der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) in einer aktuellen Meldung.
Vor dem Hintergrund einer schwindenden Akzeptanz für das Ausfüllen dieser Listen in der Bevölkerung, macht die LDI NRW aber auch auf darauf aufmerksam, ob und inwiefern Zugriffe von Strafverfolgungsbehörden auf diese Informationen zulässig sein können.
Die Zulässigkeit des Zugriffs auf die Corona-Kontaktlisten durch die Strafverfolgungsbehörden im Rahmen von strafrechtlichen Ermittlungsverfahren richte sich insbesondere nach der Strafprozessordnung (StPO). Sobald die Polizei von einem Anfangsverdacht einer Straftat Kenntnis erlange, sei sie nach dem Legalitätsgrundsatz verpflichtet, den Sachverhalt zu erforschen.
Sowohl Polizei und Staatsanwaltschaft dürften grundsätzlich sämtliche Ermittlungen durchführen, die aufgrund der Intensität ihres Grundrechtseingriffs nicht spezielle Eingriffsbefugnisse verlangen. Von einem derart gesteigerten Grundrechtseingriff könne aber im Fall des Zugriffs auf die Corona-Kontaktlisten regelmäßig nicht ausgegangen werden. Deshalb sei ein Zugriff auf Gästelisten auf Grundlage der Ermittlungsgeneralklausel grundsätzlich möglich.
Die LDI NRW macht aber darauf aufmerksam, dass die Einsicht in die Corona-Kontaktlisten, davon abhängt, ob die Erforderlichkeit und die Verhältnismäßigkeit dieser Zugriffe bejaht werden können. Erforderlich und verhältnismäßig sei ein Zugriff auf die Corona-Listen in der Regel nicht zur Aufdeckung von Kleinkriminalität, sondern lediglich zur Verfolgung erheblicher Straftaten, so die LDI NRW weiter.
Bei überschießenden Zugriffen und diese Anforderungen nicht beachtenden Verwendung der Corona-Listen, bestünde die Gefahr, dass die Akzeptanz in der Bevölkerung für die Erfassung der Kontaktdaten weiter sinke. Eine Konsequenz der Ablehnung in der Bevölkerung könne dann sein, dass nicht wahrheitsgemäße Angaben gemacht würden.
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Letztes Update:29.09.20
Verwandte Produkte
-
Online - Kompaktkurs: Datenschutz und Home Office - vom Provisorium zum Dauerzustand
Seminar
138,04 € Mehr erfahren
Das könnte Sie auch interessieren
-
Koalitionsausschuss beschließt „Vereinfachung“ des Datenschutzrechts
Koalitionsausschuss beschließt Vereinfachung des Datenschutzrechts Im Rahmen des am 2. Juli 2026 vorgestellten Reformpakets „Ein Programm für Aufschwung und Beschäftigung“ haben CDU/CSU und SPD unter Punkt 14 weitreichende Änderungen im Bereich Datenschutz angekündigt. Unter der Überschrift „Moderner Datenschutz für mehr Wachstum“ kündigt die Koalition an, den nationalen Datenschutz zu vereinfachen und die in der DS-GVO
Mehr erfahren -
Datenschutzverstoß beim Online-Recruiting
Informationspflicht bei Datenerhebung aus Drittquellen Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, sondern aus Drittquellen wie öffentlich einsehbaren Profilen, greift die strengere Informationspflicht des Art. 14 DS-GVO statt der milderen Regelung des Art. 13 DS-GVO. Verantwortliche müssen der betroffenen Person dann von sich aus mitteilen, woher die Daten stammen, zu welchem Zweck
Mehr erfahren -
Ransomware-Angriff: Mangelhafte Datensicherung führt zu Totalverlust
Der aktuelle Tätigkeitsbericht 2025 der Landesbeauftragten für den Datenschutz Brandenburg (LDA) dokumentiert einen abgeschlossenen Fall (S. 47), der die Grenzen rein formaler Backup-Konzepte verdeutlicht: Eine Arztpraxis meldete der Aufsichtsbehörde nach Art. 33 DS-GVO eine Datenschutzverletzung infolge eines Ransomware-Angriffs. Betroffen waren rund 75 Gigabyte medizinischer und administrativer Daten von über 8.000 Patientinnen und Patienten. Ein Datenabfluss
Mehr erfahren



