Albrecht Pallas
Sehr geehrte Frau Präsidentin! Sehr geehrter Herr Sächsischer Datenschutzbeauftragter Andreas Schurig! Sehr geehrte Kolleginnen und Kollegen! In der Aussprache zum Datenschutzbericht möchte ich auf wichtigste Entwicklungen im Berichtszeitraum eingehen. Wie auch bei anderen Bereichen – wir hörten es bereits – war die Corona-Pandemie eine Herausforderung für den Datenschutz bundesweit, aber eben auch hier in Sachsen. Durch den pandemiebedingten Fortschritt der Digitalität – für Einzelne gleicht es schon einer digitalen Revolution; ich möchte mich selbst davon nicht ausnehmen – stieg der Austausch personenbezogener Daten in bisher ungeahnte Ausmaße. Daran wird deutlich, dass Digitalisierung einerseits und Datenschutz andererseits eigentlich keine Gegner, sondern Zwillinge einer neuen Alltagswelt sind, in der wir uns alle befinden. Damit stellen sich aber auch eine Reihe von datenschutzrechtlichen Fragestellungen. Deren Ausmaß wird in folgendem Sachverhalt deutlich: So stieg im Berichtszeitraum der Anteil der Anfragen oder Beratungen um fast 70 % im Vergleich zu 2019 aufgrund der Entwicklungen in der Corona-Pandemie. Es gab Anträge zu Modellprojekten nach § 31 der Sächsischen Corona-Schutz-Verordnung. Insgesamt war für die Maßnahmen nach der CoronaSchutz-Verordnung ein regelrechtes Beschwerdemanagement nötig, unter anderem auch die Bereitstellung von Informationen. Die Arbeit des Sächsischen Datenschutzbeauftragten bezüglich Aufklärung und sachlicher Debatte wurde durch zahlreiche populistische Äußerungen erschwert, zum Beispiel durch Fake News, die neben der Pandemie selbst auch Datenschutzfragen betraf. Der Datenschutz hat in der Pandemie auch vielfach ganz praktische Relevanz, zum Beispiel bei Impf- und Genesungsnachweisen, bei Mobilitätskontrollen und Nachverfolgungen, bei der Corona-Warn-App und anderen Anwendungen. Dies alles waren Herausforderungen für den Datenschutz in Sachsen, aber im Grunde auch für alle europäischen Datenschutzbehörden. Besonders problematisch – das kennen wir auch aus anderen Themenbereichen –: Es fehlen nach wie vor Konzepte zur Informationssicherheit bei Datenverarbeitungen in Drittstaaten außerhalb der Europäischen Union. Seit 2018 war mit dem Inkrafttreten der DatenschutzGrundverordnung die Ausweitung des Themenspektrums und der Arbeitsanforderungen das dominierende Thema. Diese Entwicklung hat sich auch im Berichtszeitraum 2020 fortgesetzt. 2020 gab es dann aber erstmals eine Befragung der Kommunen zur Umsetzung der DSGVO. Ich nehme verschiedene Dinge daraus mit: Einerseits hinterlässt es grundsätzlich zunächst einmal einen guten Eindruck, wie die DSGVO in den Kommunen umgesetzt wird, aber es sind auch noch Defizite sichtbar. Konkret gibt es beim Umgang mit Einwilligungserklärungen und auch einer ausreichenden Ausstattung für die Arbeit der Datenschutzbeauftragten noch einiges zu verbessern. 2020 gab es auch noch einen weiteren Datenschutz-Höhepunkt: So stiegen die Meldungen über Datenpannen mit 635 auf einen neuen Höchststand. Hauptgründe hierfür waren wachsende Cyberkriminalität, Fehlversand von EMails, offene E-Mail-Verteiler und – leider immer noch – der Verlust von Unterlagen auf dem Postweg sowie andere Themen. In den Berichten der letzten Jahre spielte auch immer wieder die Ressourcenknappheit für die Behörde des Datenschutzbeauftragten eine wichtige Rolle, so auch hier im vorliegenden Bericht. Ich bin froh – Sie haben es selbst angesprochen, Herr Schurig –, dass wir in diesem Jahr mit dem Haushaltsbeschluss für 2021 und 2022 wichtige Entscheidungen treffen konnten, die Ihrer Behörde und Ihrer Arbeit nützen. So wurde der Personalbestand in der Tradition der letzten Jahre weiter erhöht, aber diesmal mit größerer Wirksamkeit, so zumindest meine Hoffnung. Es gibt jetzt rückwirkend zum 1. Januar insgesamt 30 Vollzeitstellen mit fünf zusätzlichen neuen Haushaltsstellen – ein Lichtblick, wenn ich das so sagen darf. An die zusätzlichen Stellen waren und sind auch neue Aufgaben wie ein Beratungszentrum oder ein Datenschutzlabor geknüpft. Ich bin schon sehr gespannt, wie sich das im Bericht für das jetzt laufende Jahr 2021 niederschlagen wird. Meine Damen und Herren, bis zum Jahresende ist noch etwas Zeit. Auch haben wir noch eine Plenarwoche, in der der Sächsische Datenschutzbeauftragte anwesend sein dürfte. Weil es wahrscheinlich die letzte Datenschutzdebatte in diesem Jahr sein wird, gestatten Sie mir auch noch einige persönliche Worte an Andreas Schurig, dessen Amtszeit am 31. Dezember 2021 zu Ende gehen wird. Er ist seit 2004 der Landesdatenschutzbeauftragte. Er wurde 2009 und 2015 mit großen Mehrheiten wiedergewählt. Das lag natürlich an seiner Person und seinem Amtsverständnis als Sächsischer Datenschutzbeauftragter. So traten Sie, lieber Andreas Schurig, stets für einen rechtsstaatlichen Umgang mit einem der sensibelsten Grundrechte des 21. Jahrhunderts ein. So formulierten Sie bereits 2005 im ersten Tätigkeitsbericht: „Ich habe manchmal den Eindruck, die Gesellschaft hat sich an den erreichten Zustand gewöhnt. Das, was damals als bedrängend empfunden worden ist, ist heute zwar lästig, aber nicht entscheidend. Ich habe nichts zu verbergen.“ Waren damals die Sinne und das Empfinden für die Wichtigkeit einer solchen Forderung geschärft, so wird sie heute abgetan: Datenschutz sei Täterschutz – oder man resigniert und sagt, man könne ja sowieso nichts machen. Demokratie ist ein mühsames Geschäft. Ihre Grundlagen müssen stetig neu bedacht, formuliert und auch erkämpft werden. Diese Haltung führte zu herausragenden Beanstandungen durch den Sächsischen Datenschutzbeauftragten, etwa 2006 die Beanstandung gegenüber dem SMI im Rahmen der „Sachsensumpf“-Ermittlungen wegen der gesetzwidrigen Beobachtungen von organisierter Kriminalität oder 2011 eine Beanstandung gegenüber SMI und SMJus wegen unverhältnismäßiger Verarbeitung von über einer Million Verkehrsdatensätzen und über 40 000 Bestandsdatensätzen von Anschlussinhabern aus Funkzellenabfragen, die sogenannte „Handygate“-Affäre. Auf der anderen Seite sahen Sie sich nie als Gegner der Sicherheitsbehörden. Im Gegenteil: Ich habe mehrfach erlebt, dass Sie bei datenschutzrechtlich bedeutsamen Prüfungen immer auch Verständnis für die Tätigkeit von Polizei und Justiz hatten und haben und gemeinsam mit den Behörden erörtert haben, wie es datenschutzrechtlich gehen kann, anstatt nur zu rügen. Diese Haltung ist in den Sicherheitsbehörden bemerkt und geschätzt worden und war dann auch die Ursache dafür, dass Sie bei ihren Wiederwahlen so große Mehrheiten auf sich vereinen konnten. In den letzten Jahren begleiteten und gestalteten Sie im Konzert der Datenschutzkonferenz die Europäisierung des Datenschutzes in Sachsen. So bereiteten Sie im Hinblick auf das Inkrafttreten der DSGVO am 25. Mai 2018 zusammen mit Staatsregierung und Parlament die Anwendbarkeit der Datenschutz-Grundverordnung vor. An diesem Datum trat auch das sächsische Datenschutz-Durchführungsgesetz in Kraft, dem eine intensive Gesetzgebung vorausging. Dazu zählte auch der Aufbau einer eigenständigen, selbstständigen obersten Staatsbehörde, eben dem Sächsischen Datenschutzbeauftragten, in organisatorischer Hinsicht, aber auch mit einem eigenen Einzelplan im sächsischen Haushalt. Sehr geehrter Herr Datenschutzbeauftragter, lieber Andreas Schurig! Mit wachem Blick haben Sie in den letzten Jahren Politik und Öffentlichkeit informiert. Sie haben Position bezogen, zum Beispiel gegen die später kassierte Vorratsdatenspeicherung, zu den Risiken der Einführung einer Pkw-Maut, zur Datensicherheit sächsischer Melderegister, aktuell zur Stärkung des EU-bürgerlichen Datenschutzes beim Schrems-II-Urteil. Ihnen war Beratung und Hilfestellung für Bürgerinnen und Bürger immer wichtig, etwa beim aufkommenden Google-Streetview, aber auch jetzt in der Pandemie-Situation. Durch die Pandemie war auch Ihre zweite Übernahme des Vorsitzes der Konferenz der Unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder, kurz Datenschutzkonferenz, beeinflusst, inhaltlich, aber auch, weil viele geplante Veranstaltungen nicht stattfinden konnten. Damit schließt sich ein wenig mein Kreis in der heutigen Aussprache. Wir können und werden das – den Dank an Sie und Ihre Mitarbeiterinnen und Mitarbeiter – in anderem Rahmen vertiefen und würdigen können. Dennoch möchte ich Ihnen und Ihren Mitarbeiterinnen und Mitarbeitern bereits heute im Namen der SPD-Landtagsfraktion von diesem Rednerpult aus Dank für Ihre langjährige, stabile, gute und wichtige Arbeit als Sächsischer Datenschutzbeauftragter sagen. Vielen Dank auch für Ihre Aufmerksamkeit. (Beifall bei der SPD, den LINKEN und den BÜNDNISGRÜNEN) Dritte Vizepräsidentin Luise Neuhaus-Wartenberg: Das war Albrecht Pallas für die SPD-Fraktion. Jetzt die Staatsregierung, Herr Prof. Wöller, bitte.
