landtag.sachsen.de ↗

Valentin Lippmann

GRÜNE 30.09.2020 Sitzungen 7/14

Sehr geehrte Frau Präsidentin! Werte Kolleginnen und Kollegen! Sehr geehrter Herr Schurig, es war mir eine große Freude, Sie heute in diesem Hohen Hause am Rednerpult gesehen und der Vorstellung dieses Tätigkeitsberichts gelauscht zu haben. Wir GRÜNE haben uns schon länger bei den Geschäftsordnungsverhandlungen dafür eingesetzt, dass Sie genau das dürfen. Nun sind Sie ja, da Sie von der Mehrheit des Landtags gewählt wurden, eine Person, bei der man sich durchaus anhören sollte, was sie zu sagen hat. Sie haben eine Kontrollfunktion, Sie sind mit einem großen Vertrauen ausgestattet worden, und deshalb freut es mich, dass wir uns am Anfang dieser Legislaturperiode in der Koalition darauf einigen konnten, dass Sie zukünftig Ihre Berichte vorstellen und uns nicht nur schriftlich, sondern auch verbal mitteilen können, welche Herausforderungen Sie sehen; denn man weiß ja: So furchtbar viele Leute lesen dann den Bericht in diesem Parlament vielleicht doch nicht. Deshalb ist es gut, noch einmal die zentralen Herausforderungen durch den Datenschutzbeauftragten zusammengefasst zu bekommen. Auch jenseits der Fachpolitiker ist uns dies ein wichtiges Anliegen gewesen. Daher ist es nur konsequent, dass Sie heute in dieser Art und Weise die Vorstellung tätigen konnten und erstmals seit 20 Jahren wieder ein Sächsischer Datenschutzbeauftragter hier vor diesem Hohen Hause sprechen konnte. (Beifall bei den BÜNDNISGRÜNEN) Schon allein deshalb ist das ein besonderer Datenschutzbericht, aber eben nicht nur deshalb, werte Kolleginnen und Kollegen. In den Zeitraum des Berichts von Andreas Schurig fällt vor allem das Inkrafttreten der Datenschutz-Grundverordnung. Rund um den 25. Mai 2018 war der Datenschutz in aller Munde, nur leider nicht nur im positiven Sinne. Zu aufgeregt war – Herr Schurig, dem kann ich mich anschließen – die Debatte. Zu wenig Kenntnisse gab es vom Datenschutzrecht, und zu wenige Fürsprecher hatte es auch zu diesem Zeitpunkt. Viele Menschen kannten ihr Recht auf informationelle Selbstbestimmung teilweise gar nicht, und zu vielen Institutionen, Unternehmen und auch Ämtern war der Datenschutz bis dato eher eine lästige Pflichtaufgabe. Die Datenschutz-Grundverordnung war daher, werte Kolleginnen und Kollegen, auch eine Art Weckruf für viele, und der Informations- und Beratungsbedarf in der Folge war enorm. Das zeigen der signifikante Anstieg der Postein- und -ausgänge beim Datenschutzbeauftragten um 60 %, der Anstieg der Beschwerden um fast 250 % und der Zuwachs der Meldungen von Datenschutzpannen nach Artikel 33 der Datenschutz-Grundverordnung um das 16-Fache. Der Datenschutzbeauftragte musste in der Zeit jedoch nicht nur Bürgerinnen und Bürgern oder Unternehmern beratend zur Seite stehen. Er hat auch die Gesetzgebungsverfahren der Staatsregierung zur Durchführung der Datenschutzgrund-Verordnung und zur Umsetzung der JI-Richtlinie umfassend begleitet. Sehr geehrter Herr Schurig, Sie und Ihre Mitarbeiter haben diese große Herausforderung unaufgeregt gemeistert, obwohl Sie zeitgleich noch Ihre Behörde selbst auf unabhängige Beine stellen mussten. Dafür gebührt Ihnen und Ihrem Team auch von unserer Seite und von diesem Hohen Hause ein ganz großer Dank. Werte Kolleginnen und Kollegen! In den Berichtszeitraum fallen aber auch einige herausragende Ereignisse, die es zu beleuchten lohnt. So fällt in den Berichtszeitraum die Überwachung von Personen im Umfeld des Fußballvereins BSG Chemie Leipzig im Rahmen eines letztlich eingestellten Strukturermittlungsverfahrens. Im Rahmen dieser Ermittlung wurden 56 118 Verkehrs- und 838 Bestandsdatensätze erhoben. Von den Überwachungen möglicherweise auch des absolut geschützten Kernbereichs privater Lebensführung waren nicht nur Beschuldigte, sondern im Umfeld auch Berufsgeheimnisträger wie Ärztinnen und Ärzte, Rechtsanwältinnen und Rechtsanwälte sowie Journalistinnen und Journalisten betroffen. Im Rahmen der datenschutzrechtlichen Kontrolle wurde deutlich, dass es bei der Staatsanwaltschaft, der Generalstaatsanwaltschaft und der Polizei keine standardisierten Abläufe zum Umgang mit besonders geschützter Kommunikation gab. Kommunikationsinhalte, die nach der StPO eigentlich unverzüglich zu löschen waren, wurden teilweise über zweieinhalb Jahre gespeichert. Dabei handelt es sich nicht um ein paar Akten oder ein paar Audiodateien. Im Fall einer Anschlussinhaberin wurden allein um 324 Kommunikationsereignisse aufgezeichnet und über 500 Seiten Protokolle gespeichert und anschließend aufbewahrt. Obwohl die Polizei die Identität der Betroffenen kannte, wurde sie nicht über die Abhörmaßnahmen unterrichtet, wie es die StPO eigentlich nach Abschluss der Ermittlungsverfahren vorsieht. Die fehlende Unterrichtung der Betroffenen und die rechtswidrige Speicherung von Daten im Kernbereich privater Lebensgestaltung führte letztlich zu einer, wirklich eher selten ausgesprochenen, Beanstandung des Sächsischen Datenschutzbeauftragten gegenüber dem LKA und der Staatsanwaltschaft. Im Ergebnis wurden dann in beiden Behörden Maßnahmen zur Schulung und zur Sensibilisierung eingeleitet, die die Einhaltung grundrechtsschützender Verfahrensvorschriften zum Inhalt haben. Trotzdem ist es aus unserer Sicht erschreckend, wie wenig Beachtung gerade solche Regelungen bis dato fanden, die eigentlich dem elementaren Grundrechtsschutz der Betroffenen dienen. Schulungen zu diesem Thema sollten aus unserer Sicht regelmäßig stattfinden, und auch technischorganisatorische Maßnahmen zur Vermeidung solcher Datenschutzverstöße gilt es jetzt einzuleiten. Der im vergangenen Jahr bekannt gewordene Fall eines überwachten und ebenfalls nicht unterrichteten Strafverteidigers macht deutlich, dass datenschutzrechtliche Schulungen auch in den Sicherheitsbehörden eine zu kurze Halbwertzeit aufweisen. Auch vor dem Hintergrund dieses Falls haben wir GRÜNEN bei den Koalitionsverhandlungen sehr stark auf eine Ausweitung der Berichts- und Benachrichtigungspflichten gegenüber den Betroffenen oder auch dem Datenschutzbeauftragten gedrängt. Dies gilt es nun auch zeitnah in der Koalition zusammen mit dem Innenministerium umzusetzen. Ebenfalls in den Berichtszeitraum fielen zwei Urteile sächsischer Amtsgerichte im Ordnungswidrigkeitsverfahren gegen sächsische Polizeibedienstete, die rechtswidrig, also ohne rechtliche Grundlage, personenbezogene Daten aus polizeilichen Datenbanken abgerufen haben und zu einem Bußgeld verurteilt wurden. Ich hoffe sehr, dass mit solchen Fällen, aber auch mit der klaren Haltung des Datenschutzbeauftragten und der Justiz die Hemmschwelle steigt, ohne dienstlichen Grund nach Personen im polizeilichen Datenpool zu suchen. Leider ist auch das Landesamt für Verfassungsschutz immer wieder Ort datenschutzrechtlicher Kontrollen und festgestellter Verstöße. Für die Klarstellung, dass in den Fällen der Förderung aus dem Programm „Weltoffenes Sachsen“ keine personenbezogenen Daten vom Verfassungsschutz an die Bewilligungsbehörden übermittelt werden dürfen, bin ich Ihnen, Herr Schurig, ausdrücklich dankbar. Ich hoffe, dass solche Ansinnen, die schlussendlich die Zivilgesellschaft, die sich jeden Tag aufs Neue für unsere Demokratie engagiert, unter den Verdacht der Verfassungsfeindlichkeit stellt, damit endgültig vom Tisch sind. Bereits im letzten Tätigkeitsbericht wurde überdies der schwerwiegende Verstoß des Landesamtes gegenüber einem damals in Sachsen lebenden promovierten Ingenieur bekanntgemacht. Drei seiner Arbeitgeber beendeten das Arbeitsverhältnis ohne Begründung, nachdem sie vom Landesamt für Verfassungsschutz über dessen angebliche extremistischen Bestrebungen informiert wurden. Er war zu diesem Zeitpunkt Vorbeter in einem arabischen Studentenklub. Das Ende vom Lied waren die Beanstandung gegenüber dem Landesamt für Verfassungsschutz und ein Schaden für den Freistaat Sachsen in Höhe von insgesamt sehr hohen 145 000 Euro – die Summe, die wegen der rechtswidrigen Übermittlung der Daten und des damit entgangenen Verdienstes an den Betroffenen gezahlt werden musste. Der Vorfall zeigt eindrücklich: Rechtswidriges Handeln von Sicherheitsbehörden im Bereich des Datenschutzes kann also nicht nur Reputation, sondern auch viel Geld kosten, und das gilt es, werte Kolleginnen und Kollegen, in Zukunft dringend zu vermeiden. Dass sich das Landesamt allerdings bis heute weigert, dem Betroffenen Auskunft über die Daten zu geben, die es an seine Arbeitgeber übermittelt hat, ist aus meiner Sicht nicht nachvollziehbar. Ich möchte an dieser Stelle die dringende Bitte an die Adresse des Innenministers richten, sich des Vorgangs noch einmal anzunehmen und zu schauen, ob die Auskünfte nicht doch mittlerweile erteilt werden können. Zum Schluss möchte ich noch einmal unsere grüne Forderung nach einer besseren personellen und finanziellen Ausstattung des Sächsischen Datenschutzbeauftragten deutlich machen. Gerade vor dem Hintergrund des Aufgabenanfalls, weswegen teilweise kaum Schulungen für Behördenmitarbeiterinnen und Behördenmitarbeiter im Datenschutz stattfinden, wegen der fehlenden Kapazitäten für Regelkontrollen, also dem originären Geschäft des Datenschutzbeauftragten, oder für die Beratung der Wirtschaft, von Vereinen oder freien Berufen und im Rahmen der bereits massiv gestiegenen und heute schon mehrfach erwähnten Anforderungen im Rahmen der Digitalisierung benötigt der Sächsische Datenschutzbeauftragte dringend das benötigte Personal, und das heißt aus unserer Sicht mehr Personal. Die Datenschutz-Grundverordnung verpflichtet uns, die Aufsichtsbehörden personell auskömmlich auszustatten. Wir haben uns im Koalitionsvertrag mit CDU und SPD auf eine Stärkung verständigt, die wir nun auch im Sächsischen Doppelhaushalt umsetzen müssen. Werte Kolleginnen und Kollegen! Ich schließe mit einem sinngemäßen Zitat von Edward Snowden, mittlerweile auch breit selbst in CDU-Kreisen zitiert, dessen Leitgedanke uns als Gesetzgeber nicht nur mit Blick auf den Datenschutz bewusst sein sollte: „Zu argumentieren, dass man keine Privatsphäre brauche, weil man nichts zu verbergen habe, ist so, als würde man sagen, dass es keine Freiheit der Meinungsäußerung brauche, weil man nichts zu sagen habe.“ In diesem Sinne gilt es, konsequent weiter für einen starken Datenschutz im Freistaat Sachsen einzutreten. Vielen Dank. (Beifall bei den BÜNDNISGRÜNEN und der SPD)

Alle Reden von Valentin Lippmann Protokoll ↗