WhatsApp im Polizeidienst: Datenschutzbeauftragte kritisiert Nutzung

WhatsApp-Nutzung bei der Polizei

Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Bettina Gayk, warnt eindringlich vor der Nutzung von WhatsApp für dienstliche Kommunikation durch Polizeibehörden im Land. Hintergrund sind mehrere Beschwerden aus dem Polizeiumfeld, nach denen WhatsApp in zahlreichen Dienstgruppen regelmäßig für den Austausch dienstlicher Informationen – etwa zur Schichtplanung oder bei Krankmeldungen – genutzt wird.

Diese Praxis ist aus datenschutzrechtlicher Sicht hochproblematisch: Beschäftigte, die sich aus berechtigtem Datenschutzinteresse nicht an WhatsApp-Gruppen beteiligen, sind mitunter von wesentlichen dienstlichen Informationen abgeschnitten. Daraus entsteht ein faktischer Zwang zur Nutzung, der die Freiwilligkeit einer etwaigen Einwilligung zur Datenverarbeitung grundsätzlich infrage stellt.

Behördliche Verantwortung für intransparente Datenverarbeitung

Datenschutzrechtlich trägt die Behörde die Verantwortung, wenn dienstliche Kommunikation über Messenger-Dienste wie WhatsApp erfolgt – auch dann, wenn die Nutzung von Vorgesetzten auf unterer Ebene eingeführt wird. Mit dem Einsatz gehen umfassende Pflichten zur Einhaltung der DS-GVO einher, insbesondere im Hinblick auf Transparenz, Zweckbindung und Datensicherheit.

Besonders kritisch bewertet die Datenschutzaufsicht die von WhatsApp praktizierte Übermittlung von Metadaten sowie den Zugriff auf das Adressbuch der Nutzer. Diese Daten werden auch dann verarbeitet, wenn die gespeicherten Kontakte selbst keine Nutzer der App sind. Eine datenschutzkonforme Rechtsgrundlage für diese Praxis existiert nicht – weder liegt eine wirksame Einwilligung der betroffenen Personen vor, noch besteht eine behördliche Ermächtigung, diese Datenverarbeitung zu legitimieren.

Die Landesdatenschutzbeauftragte von Brandenburg, Dagmar Hartge, warnte ebenfalls vor der Nutzung von WhatsApp im beruflichen Kontext (Tätigkeitsbericht zum Datenschutz für das Jahr 2021). Sie betonte, dass solange rechtliche Fragen zur Datenübermittlung in die USA bestehen, die App im beruflichen Umfeld nicht genutzt werden sollte.

Klare Linie des BfDI: Kein WhatsApp-Einsatz im Behördenkontext

Bereits im April 2020 hatte der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) in einem Rundschreiben explizit festgestellt, dass die Nutzung von WhatsApp durch öffentliche Stellen nicht zulässig ist. Die Hauptkritikpunkte: fehlende Transparenz bei der Datenverarbeitung, unkontrollierte Datenübermittlung in Drittländer – insbesondere in die USA – sowie der systematische Zugriff auf Kontaktdaten Dritter ohne deren Einwilligung.

Im damaligen Rundschreiben wurde zudem betont, dass die öffentliche Verwaltung aufgrund ihrer Vorbildfunktion in besonderem Maße zur Einhaltung datenschutzrechtlicher Vorgaben verpflichtet ist. Auch scheinbare Vorteile in der Kommunikation rechtfertigen demnach keine Abstriche beim Schutz personenbezogener Daten.

Fazit: Behörden müssen datenschutzkonforme Alternativen sicherstellen

Die Landesdatenschutzbeauftragte NRW fordert, dass sämtliche Behörden – nicht nur die Polizei – auf datenschutzgerechte Kommunikationsmittel zurückgreifen. Für die Polizei stünden eigene, abgesicherte Systeme bereit, die den Anforderungen der DS-GVO entsprechen. Die Dienststellenleitungen seien in der Pflicht, deren Einsatz verbindlich vorzugeben und damit die Einhaltung datenschutzrechtlicher Vorgaben aktiv zu gewährleisten.

(Foto: fottoo stock.adobe.com)

Letztes Update:07.04.25

  • DataAgenda Podcast Cover Folge 83 mit Stephan Grünewald

    Folge 83: Psychologie im Spiegel der KI

    Die Haltung der Menschen zu KI wandelt sich nach dem Befund des Psychologen Stephan Grünewald. Aus dem Zauberstab des „Allmachts-Boosters“ sei eine Bedrohung geworden. KI sei zwischen „persönlichem Heinzelmann und gefügigem Traumpartner“ gestartet: „Was kann ich noch selbst? Und wer bin ich überhaupt noch?“. Diese Fragen stellen sich für den Menschen. Wie hätte man vor

    Mehr erfahren
  • Folge 86: KI-Daten-Wirtschaft – Der Parlamentarische Abend der GDD im Rückblick

    Im Dezember 2025 hat die GDD zum Parlamentarischen Abend in der Deutschen Parlamentarischen Gesellschaft in Berlin eingeladen. Unter der Schirmherrschaft von MdB Günter Krings haben Thomas Jarzombek, Parlamentarischer Staatssekretär im BMDS, Dr. Daniela Brönstrup, Vizepräsidentin der BNetzA, und DSK-Chef Tobias Keber, VAUNET-Chef Claus Grewenig, der Neuropathologe Felix Sahm und Kristin Benedikt diskutiert, moderiert von Rolf

    Mehr erfahren
  • Compliance-Verstöße: Keine Vorfeststellung natürlicher Personen mehr erforderlich

    EuGH: Banken haften auch ohne Verurteilung ihrer Organmitglieder

    Der Europäische Gerichtshof hat mit Urteil vom 29. Januar 2026 (C-291/24) entschieden, dass die EU-Geldwäscherichtlinie einer nationalen Regelung entgegensteht, die Sanktionen gegen juristische Personen von der förmlichen Feststellung der Schuld natürlicher Personen abhängig macht. Das Urteil stärkt die Durchsetzbarkeit von Compliance-Anforderungen im Finanzsektor. Ausgangssachverhalt aus Österreich Die österreichische Finanzmarktaufsicht (FMA) hatte gegen die Steiermärkische Bank

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner