Christopher Förster
Sehr geehrter Herr Präsident! Meine sehr geehrten Damen und Herren! Liebe Kolleginnen und Kollegen! Wir beraten heute den Datenschutzbericht des Jahres 2023. Ich freue mich, dass wir damit ein Ziel einhalten, nämlich dass wir diesen Bericht noch vor der Sommerpause beraten. [Lachen von Gollaleh Ahmadi (GRÜNE)] – Die Kollegin Ahmadi lacht. – Wir hatten bei der letzten Beratung im September, als wir den Datenschutzbericht 2022 beraten haben, nämlich noch darüber gesprochen, dass wir das Ziel, noch vor der Sommerpause heute hier darüber zu sprechen, einhalten wollen. Ich möchte Ihnen allen danken, dass wir dieses Ziel einhalten und es geschafft haben. Mein Dank gilt ausdrücklich der Beauftragten für Datenschutz und Informationsfreiheit, allen voran ihren Mitarbeiterinnen und Mitarbeitern, dem Senat für die Kommentierung sowie allen Bürgerinnen und Bürgern, die durch ihre Meldungen zur Aufklärung und Verbesserung beigetragen haben. – Vielen Dank! [Beifall bei der CDU – Beifall von Jan Lehmann (SPD)] Ich starte mit einem kurzen Blick auf ein Thema, das nicht im Bericht 2023 steht, und zwar die Datenschutzpanne bei der BVG. Beim Versanddienstleister der BVG sind circa 180 000 Kundendaten von Hackern angegriffen worden. Diesen Montag konnten wir uns im Ausschuss ein erstes Bild von der Panne machen, und das, was ich da gehört habe, hat mich schockiert zurückgelassen. Denn dass es rund anderthalb Monate gedauert hat, bis die betroffenen Kunden informiert wurden, ist ärgerlich und hat besonders viel Vertrauen gekostet. Solche Vorfälle müssen schnell und konsistent kommuniziert werden, nicht zuletzt, weil Vertrauen ein zentraler Wert im Datenschutz ist. Die unnötige Empfehlung, Passwörter zu ändern, obwohl sie gar nicht betroffen waren, verunsichert viele Kunden zusätzlich. Hier braucht es in Zukunft bessere Prozesse und mehr Transparenz. Die Besprechung am Montag war ein erster Anfang, und ich kann allen Betroffenen zusagen, dass wir bei diesem Thema dranbleiben und für weitere Aufklärung sorgen werden. [Beifall bei der CDU – Beifall von Florian Dörstelmann (SPD) und Jan Lehmann (SPD)] Nun zurück zum Datenschutzbericht 2023: Ein Blick in den Bericht zeigt, dass die Zahl der Beratungsanfragen von 2 605 im Vorjahr auf 3 672 im Jahr 2023 stark gestiegen ist. Das ist ein gutes Zeichen. Es zeigt, dass immer mehr Menschen, Unternehmen und Behörden sich aktiv mit Datenschutzfragen auseinandersetzen. Auch wenn die Zahl der Beschwerden etwa gleich geblieben ist, zeigt dieser Anstieg bei der Beratung, dass Prävention wirkt. Dazu trägt zusätzlich noch das Workshopangebot der Behörde von Frau Kamp bei. Ein Dauerbrenner bleibt das Transparenzgesetz. Sie haben es gerade angesprochen. Die Datenschutzbeauftragte mahnt es regelmäßig in ihren Berichten an, und Sie haben recht: Das bestehende Informationsfreiheitsgesetz ist nicht mehr zeitgemäß. Wir führen dazu intensive Gespräche innerhalb der Koalition. Dass wir bewusst keine Deadline in den Koalitionsvertrag geschrieben haben, heißt nicht, dass wir das Thema auf die lange Bank schieben wollen. Aber wir wissen, dass wir hier dicke Bretter bohren müssen. [Beifall von Silke Gebel (GRÜNE) und Benedikt Lux (GRÜNE)] Ein weiteres wichtiges Thema ist die Schuldatenverordnung, die gemeinsam mit der Verordnung für digitale Lehr- und Lernmittel auf neue Beine gestellt wurde. Hier begrüße ich ausdrücklich den konstruktiven Dialog zwischen Datenschutzbeauftragter und Bildungsverwaltung. Ob Krankmeldungen oder Bildrechte, viele Probleme lassen sich pragmatisch lösen, wenn man sich frühzeitig austauscht. Dieser neue regelmäßige Gesprächskanal ist Grundlage für eine proaktive, lösungsorientierte Verwaltung. Ein Wort zur Praxis mit Microsoft 365 an Schulen. Wenn ohnehin Microsoftprodukte genutzt werden, ist es schwer nachvollziehbar, warum gerade Teams für Videokonferenzen ausgeschlossen ist. Hier würde etwas mehr Pragmatismus helfen, denn bürokratische Sonderwege verkomplizieren den Alltag an Schulen unnötig. Der Ruf nach Open Source alleine reicht nicht, wenn er keine funktionale Alternative liefert. Ich erinnere mich noch an die großen Qualitätsunterschiede zwischen verschiedenen Videokonferenzsystemen in der Pandemie, als viele Menschen mit BigBlueButton arbeiten mussten, nachdem Zoom und andere Produkte, die außerhalb des Europäischen Wirtschaftsraums ihre Daten verarbeiten, nicht zugelassen waren. Ich glaube, es geht besser. Das waren keine echten Lösungen. Besonders ärgerlich finde ich die Diskussionen um das Löschmoratorium bei der Polizei. Hier werden Daten bewusst aufbewahrt, um Beweise für parlamentarische Untersuchungsausschüsse zur rechtsextremistischen Anschlagsserie in Neukölln und zum NSU zu sichern. Das ist richtig, und das ist notwendig. Eine selektive Löschung könnte bedeuten, dass relevante Informationen unwiederbringlich verloren gehen. Wir reden hier über Informationen, die vielleicht auf den ersten Blick gar nicht mit den beiden Serien in Verbindung stehen. Und übrigens: Was wäre los, wenn nur der Anschein entstünde, dass durch die Auswahl etwas gelöscht wurde, um Polizeihandeln zu vertuschen? Das würde das Vertrauen in staatliche Aufarbeitung beschädigen. Das kann doch niemand ernsthaft wollen. [Beifall bei der CDU – Beifall von Jan Lehmann (SPD)] Ich will noch einen Punkt ansprechen, bei dem deutlich wird, in welchem Spannungsfeld wir uns bei den Abwägungen von Datenschutzbelangen einerseits und anderen Rechtsgütern andererseits befinden. Konkret geht es um die Ausweiskontrollen und die Videoüberwachung in den Berliner Freibädern. Die Datenschutzbeauftragte widmet sich sehr ausführlich diesem Themenkomplex. So wird ausgeführt, dass bei den Sichtkontrollen für Ausweisdokumente Datenschutzrisiken bestünden, so beispielsweise, dass die Nationalität bei der Nutzung eines Reisepasses durch den Passdeckel nicht nur für das Sicherheitspersonal, sondern auch für andere Besucher des Bades zu erkennen sei. Außerdem wird es im Bericht ausgeführt – ich zitiere –: „Die Sichtung der Ausweisdokumente sämtlicher Badegäste ist jedoch zur Erfüllung dieses Zwecks“ – also die Gewährleistung der Sicherheit von Gästen und Beschäftigten – „weder geeignet noch erforderlich.“ Außerdem kritisiert der Datenschutzbericht die Nutzung von Videoüberwachung in den Freibädern, da die Bäder-Betriebe den Nachweis über die Wirksamkeit nicht erbracht hätten. Ich sehe das anders, [Beifall bei der CDU – Roman Simon (CDU): Bravo!] und ich begrüße, dass der Senat das hier sehr ausführlich entsprechend kommentiert hat. Die Schlagzeilen über Vorfälle in den Schwimmbädern verunsichern viele. Besucher, die nach Gewaltvorfällen die Bäder verlassen müssen, leiden nämlich unmittelbar aufgrund der Gefahr, aber auch darunter, dass sie das Schwimmbad wieder verlassen müssen. Die Berliner Bäder-Betriebe haben hier ein Gesamtkonzept entwickelt, um Gewaltvorfälle zu reduzieren. Daneben arbeitet man natürlich noch an anderen Konzepten. Das Angebot von SpOrt365, das am Kombibad Gropiusstadt in meinem Wahlkreis eröffnet, gehört zu diesen anderen Konzepten. Aber das allein genügt eben nicht. Die Ausweiskontrolle und die Videoüberwachung geben eine gewisse Prävention. Besucher sind identifizierbar, wenn sie für Eskalation verantwortlich sind. Dass es im letzten Sommer zumindest ruhiger war als in den Vorjahren, lag aus meiner Sicht genau an diesen Maßnahmen. Es gibt ein öffentliches Interesse daran, und es gibt auch kein milderes Mittel, um diese Verbesserung zu erreichen. Daher begrüße ich es, dass die Bäder-Betriebe auch in diesem Jahr diese Praxis fortführen. [Beifall bei der CDU] Der Datenschutzbericht zeigt: Datenschutz ist kein Selbstzweck. Er lebt vom Vertrauen in staatliches Handeln, in Technik und den Umgang mit Daten. Dieses Vertrauen entsteht durch mehr Transparenz, Beratung und Pragmatismus. Wenn wir das weiter beherzigen, wird Datenschutz nicht zur Hürde, sondern zum Wegbereiter für digitale Verantwortung. – Vielen Dank! [Beifall bei der CDU – Vereinzelter Beifall bei der SPD]
