LDI NRW klärt auf: Zweckändernde Zugriff auf Corona-Listen

In Zusammenhang mit der Coronakrise ist die Kontaktdatenerfassung von großem Interesse, um Infektionsketten aufzudecken und zu unterbrechen. Sofern die Erfassung nach einer gesetzlichen Vorgabe oder aufgrund einer behördlichen Anordnung erforderlich ist, ist sie zur Erfüllung einer rechtlichen Verpflichtung nach Art. 6 Abs. 1 Satz 1 lit. c, Abs. 3 Datenschutz-Grundverordnung zulässig.
Eines separaten Einverständnisses des Betroffenen nach Art. 6 Abs. 1 Satz 1 lit. a), Art. 7 DS-GVO bedarf es dann nicht mehr, so die Feststellung der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) in einer aktuellen Meldung.

Vor dem Hintergrund einer schwindenden Akzeptanz für das Ausfüllen dieser Listen in der Bevölkerung, macht die LDI NRW aber auch auf darauf aufmerksam, ob und inwiefern Zugriffe von Strafverfolgungsbehörden auf diese Informationen zulässig sein können.

Die Zulässigkeit des Zugriffs auf die Corona-Kontaktlisten durch die Strafverfolgungsbehörden im Rahmen von strafrechtlichen Ermittlungsverfahren richte sich insbesondere nach der Strafprozessordnung (StPO). Sobald die Polizei von einem Anfangsverdacht einer Straftat Kenntnis erlange, sei sie nach dem Legalitätsgrundsatz verpflichtet, den Sachverhalt zu erforschen.

Sowohl Polizei und Staatsanwaltschaft dürften grundsätzlich sämtliche Ermittlungen durchführen, die aufgrund der Intensität ihres Grundrechtseingriffs nicht spezielle Eingriffsbefugnisse verlangen. Von einem derart gesteigerten Grundrechtseingriff könne aber im Fall des Zugriffs auf die Corona-Kontaktlisten regelmäßig nicht ausgegangen werden. Deshalb sei ein Zugriff auf Gästelisten auf Grundlage der Ermittlungsgeneralklausel grundsätzlich möglich.

Die LDI NRW macht aber darauf aufmerksam, dass die Einsicht in die Corona-Kontaktlisten, davon abhängt, ob die Erforderlichkeit und die Verhältnismäßigkeit dieser Zugriffe bejaht werden können. Erforderlich und verhältnismäßig sei ein Zugriff auf die Corona-Listen in der Regel nicht zur Aufdeckung von Kleinkriminalität, sondern lediglich zur Verfolgung erheblicher Straftaten, so die LDI NRW weiter.
Bei überschießenden Zugriffen und diese Anforderungen nicht beachtenden Verwendung der Corona-Listen, bestünde die Gefahr, dass die Akzeptanz in der Bevölkerung für die Erfassung der Kontaktdaten weiter sinke. Eine Konsequenz der Ablehnung in der Bevölkerung könne dann sein, dass nicht wahrheitsgemäße Angaben gemacht würden.

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)





Letztes Update:29.09.20

  • Compliance Kündigung Whistleblower

    Kündigung wegen mangelhafter Bearbeitung einer Whistleblower-Meldung

    Das Arbeitsgericht Offenbach hat mit Urteil vom 25. November 2025 (Az. 1 Ca 136/25) in einem arbeitsrechtlich bedeutsamen Fall entschieden: Die außerordentliche fristlose Kündigung eines General Counsel eines Konzerns war unwirksam, die hilfsweise ordentliche Kündigung hingegen sozial gerechtfertigt. Sachverhalt Im Oktober 2023 ging beim Konzern eine Whistleblower-Meldung über mutmaßlich rechtswidrige Praktiken bei der Hauslos-Gewinnung in

    Mehr erfahren
  • BAG Auskunftsbegehren

    Datenlöschung während laufendem Auskunftsverfahren unzulässig

    Mit Gerichtsbescheid vom 21. Januar 2026 (Az. 29 K 7470/24) hat das Verwaltungsgericht Düsseldorf die Klage eines E-Mail-Marketing-Unternehmens gegen eine datenschutzrechtliche Verwarnung abgewiesen und damit eine praxisrelevante Klarstellung zum Verhältnis von Auskunftsanspruch und Löschpflicht nach DSGVO getroffen. Sachverhalt Nachdem ein Betroffener im August 2022 eine unverlangte Werbe-E-Mail erhalten hatte, stellte er beim absendenden Unternehmen eine

    Mehr erfahren
  • KI Kennzechnung als Pflicht

    Kennzeichnungspflichten für KI-generierte Inhalte

    Die Wettbewerbszentrale hat im Februar 2026 einen Leitfaden veröffentlicht, der Unternehmen Orientierung bei der wettbewerbsrechts- und KI-verordnungskonformen Nutzung KI-generierter Inhalte geben soll. Im Fokus stehen Kennzeichnungspflichten nach Art. 50 KI-VO (EU) 2024/1689, die ab dem 2. August 2026 vollumfänglich gelten. Deepfakes und KI-Bilder Betreiber – also alle Unternehmen und Selbstständigen, die KI-Systeme beruflich einsetzen –

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner