🔒
Es gibt neue verfügbare Artikel. Klicken Sie, um die Seite zu aktualisieren.
Heute — 16. August 2026Haupt-Feeds

Angebot an LVMH: Gefährliches Überwachungs-Werkzeug breitet sich aus

11. August 2026 um 16:27

Ein Werkzeug namens Webloc kann Menschen mit Daten aus dem Werbe-Tracking teils metergenau orten und verfolgen. Bislang war nur bekannt, dass staatliche Stellen das nutzen. Jetzt zeigen Recherchen: Die Technologie wird offenbar auch Unternehmen angeboten.

Eine Person geht eine ruhige Straße entlang. Rote Stecknadeln, die Standortdaten symbolisieren, markieren den von ihr zurückgelegten Weg.
Unternehmen könnten mit Standortdaten Einbrecher*innen suchen (Symbolbild) – Alle Rechte vorbehalten: IMAGO/imagebroker; Bearbeitung: netzpolitik.org

Mit Daten aus der Werbe-Industrie lassen sich Millionen Handys weltweit orten, teils auf wenige Meter genau. Spezialisierte Unternehmen wie Penlink aus den USA sammeln solche Daten, bereiten sie auf, und bauen daraus Werkzeuge, um Menschen anhand ihrer Bewegungsprofile auszuspähen. Zu den Kund*innen von Penlink könnten jedoch nicht nur Sicherheitsbehörden gehören, wie bisher bekannt. Auch für private Unternehmen könnte das Überwachungs-Werkzeug zugänglich sein.

Das zeigt eine Recherche des französischen Mediums Mediapart von Anfang August, die netzpolitik.org zum Teil bestätigen konnte. Dahinter steckt eine brisante Ausweitung der globalen Überwachung mit vermeintlich harmlosen Werbedaten.

Der Fachbegriff dafür ist ADINT. Die Abkürzung steht für werbebasierte Aufklärung („Advertising-based Intelligence“). Angeblich nur für Werbezwecke erhoben fließen Milliarden Handy-Standortdaten über populäre Apps durchs Ökosystem der Werbe-Industrie – und gelangen über Datenhändler zu ADINT-Firmen. Fachleute halten es mit Blick auf die DSGVO (Datenschutz-Grundverordnung) für illegal, solche Daten zu handeln. Von einer informierten Einwilligung, auf die sich Werbetreibende berufen, kann in diesem Fall nämlich keine Rede mehr sein.

Das ADINT-Werkzeug der Firma Penlink heißt Webloc. Zu den bislang bekannten Nutzer*innen von Webloc gehören die Abschiebe-Miliz ICE der US-Regierung sowie Behörden in Ungarn und Österreich – nicht jedoch private Unternehmen.

Vermittelt über eine private Sicherheitsfirma wurde Webloc jüngst einem französischen Konzern für Luxusgüter präsentiert, wie zuerst Mediapart berichtet hat. Der Konzern versucht gerade, Fälle von Diebstahl aufzuklären. Auf Anfrage von netzpolitik.org bestätigen die beteiligten Unternehmen wesentliche Teile der Recherche. Der US-Anbieter Penlink allerdings hat Fragen von Mediapart und netzpolitik.org nicht beantwortet. Deshalb wissen wir nicht genau, welche Rolle er bei dem Angebot gespielt hat.

Eine „neue Technologie“


Der französische Konzern LVMH („Moët Hennessy Louis Vuitton“) verkauft Luxusgüter wie Uhren, Schmuck und Spirituosen und gehört zu den 100 wertvollsten Unternehmen der Welt. Die Pressestelle schreibt auf Anfrage von netzpolitik.org: Vergangenes Jahr sei es in einem der Häuser des Konzerns zu Diebstählen gekommen. Die Polizei ermittele immer noch. Für LVMH arbeite zudem ein privates Sicherheitsunternehmen. An dieses Unternehmen habe sich ein Dienstleister gewandt und eine „neue Technologie“ präsentiert.

Dieser Dienstleister war offenbar Penlink, die „neue Technologie“ Webloc. Was dann geschah, beschreibt LVMH auf Englisch wie folgt:

Zu diesem Zeitpunkt war Moët Hennessy die Art der Technologie nicht bekannt. Der Dienstleister führte zur Untermauerung seines Angebots einen Test durch, ohne dass Moët Hennessy Kenntnis von der zugrunde liegenden Technologie oder deren Funktionsweise hatte.

Sobald Moët Hennessy verstanden hatte, was vorgeschlagen wurde, beendete das Unternehmen unverzüglich alle weiteren Gespräche und verfolgte das Angebot nicht weiter. Moët Hennessy hatte zu keinem Zeitpunkt Zugang zu Berichten, Schlussfolgerungen oder Daten aus diesem Test und hatte keine Kenntnis von etwaigen daraus resultierenden Informationen, sofern solche überhaupt existieren.


Kurzum: LVMH betont die Distanz zu Penlink und sei keine Kundin geworden.

Kontakt über private Sicherheitsfirma


Der Einsatz von ADINT zur Aufklärung von Diebstählen wäre zumindest plausibel gewesen: Handy-Standortdaten der Werbe-Industrie können zeigen, welche Geräte zu einer bestimmten Zeit an einem bestimmten Ort waren, beispielsweise einem Tatort. Die getrackten Geräte lassen sich daraufhin weiterverfolgen, etwa zu Privatadressen.

Genau dafür könnte auch Webloc geeignet sein. Im April hat das Citizen Lab der Universität Toronto einen Bericht über dessen Fähigkeiten veröffentlicht. Mithilfe einer grafischen Oberfläche sollen Kund*innen demnach suchen können, welches Handy in einem bestimmten Gebiet unterwegs war. Außerdem soll Webloc das Bewegungsprofil einzelner Handys anzeigen können.

Achtung, Datenhandel! Lebensgefahr!



Bei der von LVHM beauftragten Sicherheitsfirma handelt es sich offenbar um Amarante. Auf Anfrage von netzpolitik.org schreibt Geschäftsführer Alexandre Hollander, sein Unternehmen habe einen von Penlink „ausgearbeiteten Anwendungsfall an LVMH weitergeleitet“. Doch LVMH habe sich gegen das Produkt entschieden. Weiter betont Amarant, Webloc nicht zu „verkaufen“ oder zu „vermarkten“.

Tracking-Forscher: Nutzung durch Firmen „inakzeptabel“


Die Schilderungen der beiden Unternehmen passen zusammen, sind aber nicht frei von Lücken. So will LVHM auf Anfrage weder bestätigen noch dementieren, Amarante zu beschäftigen. Amarante wiederum teilt mit, nicht zur Aufklärung von Diebstählen engagiert worden zu sein.

Den Kern des Mediapart-Berichts bestätigen die Antworten jedoch: Ein Angebot für das Überwachungs-Werkzeug Webloc wurde einem privaten Unternehmen unterbreitet. Wenn das kein Einzelfall war, könnte sich der Kreis von Webloc-Kund*innen über staatliche Stellen hinaus drastisch erweitern.

Mediapart stützt seine Recherchen zudem auf interne Dokumente und Aussagen von Quellen. Das kann netzpolitik.org von außen nicht prüfen. Dem Bericht zufolge werde Webloc mindestens seit vergangenem Jahr an französische Unternehmen vermarktet, beispielsweise um Diebstähle aufzudecken, die Konkurrenz auszuforschen oder um zu ermitteln, wie vertrauliche Informationen durchsickern.

Der Wiener Tracking-Forscher Wolfie Christl hat die Forschung des Citizen Lab zu Webloc geleitet. Mit Blick auf die Mediapart-Recherche sagt er gegenüber netzpolitik.org: „Der Missbrauch von App- und Werbedaten für Überwachung ist demokratiepolitisch gefährlich und rechtlich höchst fragwürdig. Eine Nutzung dieser invasiven und unverhältnismäßigen Technologien durch private Firmen ist gänzlich inakzeptabel.“

Standortdaten können tiefe Einblicke gewähren


Es ist üblich, dass Überwachungsfirmen ihre Produkte als besonders mächtig darstellen. Selbst testen konnten Journalist*innen Webloc aber bislang nicht. Wie gefährlich Daten der Werbe-Industrie grundsätzlich sein können, zeigen die Databroker-Files-Recherchen von netzpolitik.org und Bayerischem Rundfunk seit 2024. Dem Team liegen inzwischen mehr als 13 Milliarden Handy-Standortdaten verschiedener Datenhändler vor.

In diesen Daten fanden sich die Bewegungsprofile zahlreicher Menschen, darunter sogar Angehörige von Militär und Geheimdiensten sowie hochrangige Regierungsbeamt*innen. Zwar können solche Daten in Teilen veraltet, ungenau oder falsch sein. Die Daten können aber auch im Detail verraten, wo potenziell Millionen Menschen zur Arbeit gehen und wohnen, welche Kitas, Arztpraxen oder Bordelle sie aufsuchen.

Über Parteigrenzen hinweg sahen Politiker*innen darin eine Gefahr für die nationale Sicherheit, etwa wegen Spionage und Sabotage. Diese Gefahr dürfte steigen, je mehr Menschen und Unternehmen Zugriff auf solche Werkzeuge haben. Abhilfe schaffen könnte ein Verbot von Tracking und Profilbildung für Werbezwecke, das beispielsweise Verbraucherschützer*innen fordern. Es würde den sprudelnden Daten förmlich den Hahn abdrehen.

Offenbar wollen Regierungen die Tracking-Daten jedoch lieber selbst missbrauchen, statt sie zu verbieten. Die Polizei in mindestens einem deutschen Bundesland hat ADINT bereits eingesetzt, wie unsere Recherchen im Juni zeigten. Auf Landes- und Bundesebene verweigern Regierungen in Deutschland Transparenz über den Einsatz von ADINT.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Ältere BeiträgeHaupt-Feeds

Aufrüstung der Geheimdienste: Innenministerium lässt Datenkäufe in der Grauzone

17. Juli 2026 um 10:41

Die Bundesregierung verrät nicht, ob deutsche Geheimdienste bei Databrokern Daten aus der Werbeindustrie kaufen. Vieles spricht dafür, doch auch die neue Geheimdienst-Reform soll keine klare Rechtsgrundlage schaffen. Kritiker:innen wie die Bundesdatenschutzbeauftragte haben verfassungsrechtliche Bedenken.

Ein Mensch mit Brille und blauer Krawatte in blauem Anzug vor einem blauen Hintergrund
Innenminister Alexander Dobrindt will Datenkäufe durch Geheimdienste offenbar nicht strenger kontrollieren. – Alle Rechte vorbehalten: IMAGO / dts Nachrichtenagentur

Das Haus von Innenminister Alexander Dobrindt (CSU) hat gerade einen Entwurf für eine tiefgreifende Geheimdienstreform vorgelegt. Das Bundesamt für Verfassungsschutz und der Bundesnachrichtendienst sollen weitreichende neue Befugnisse bekommen und auch technisch aufrüsten, etwa bei staatlichem Hacking, KI und Videoüberwachung.

Nach einer anderen Form der Überwachung sucht man im Gesetzestext jedoch vergeblich: Die Überwachung mit kommerziell gehandelten Daten. Insbesondere Daten, die angeblich nur für Werbezwecke gesammelt werden, sind inzwischen zur Handelsware geworden. Databroker haben beispielsweise metergenaue Standortdaten von Smartphones im Angebot. Auch Informationen zu Vorlieben von Personen oder ihrem Online-Verhalten lassen sich erwerben.

Der Fachbegriff für Überwachung auf Grundlage von Werbedaten ist ADINT. Der Begriff steht für Advertising-Based Intelligence, also werbebasierte Aufklärung, und taucht lediglich in der Begründung für das neue BND-Gesetz auf. Expert*innen sehen darin den Hinweis, dass deutsche Dienste durchaus ADINT nutzen könnten – allerdings ohne saubere Rechtsgrundlage.

Staatliche Überwachung mit kommerziellen Daten


Recherchen von netzpolitik.org und dem Bayerischen Rundfunk zeigen seit 2024, dass sich mit Standortdaten aus der Werbeindustrie auch hochrangige Beamte der Bundesregierung und der EU-Kommission, NATO-Militärstützpunkte und sogar Mitarbeitende von Geheimdiensten ausspionieren lassen.

Seit Längerem ist bekannt, dass US-Behörden wie das FBI oder die Abschiebe-Miliz ICE ADINT einsetzen. Zuletzt hatten Recherchen aufgedeckt, dass auch die ungarische und die österreichische Regierung Produkte eines ADINT-Dienstleisters erworben haben. Die Bundesregierung hatte Fragen von Journalist:innen dazu in der Vergangenheit nicht beantwortet.

Strittig ist, ob die Nutzung von ADINT-Daten durch deutsche Geheimdienste legal wäre. Ein Gutachten der Wissenschaftlichen Dienste des Bundestages weckte daran Zweifel. Auch die Bundesdatenschutzbeauftragte Louisa Specht-Riemenschneider und andere Expert:innen hatten wiederholt betont, dass es dafür eine ausdrückliche Grundlage im Gesetz brauche. Staatliche Stellen könnten sich nicht auf allgemeine Generalklauseln stützen, die es ihnen erlauben, Daten zu erheben.

Eingeständnis durch die Hintertür?


Eine klare Regelung für Datenkäufe konnte auch die Bundesbeauftragte für Datenschutz und Informationsfreiheit (BfDI) im neuen Gesetzentwurf nicht finden. Behördensprecher Karsten Füllhaase erklärt auf Anfrage von netzpolitik.org:

Der aktuelle Gesetzesentwurf enthält weder für das Bundesamt für Verfassungsschutz (BfV) noch für den Bundesnachrichtendienst (BND) eine explizite Rechtsgrundlage für den Ankauf und die Nutzung kommerzieller Daten, insbesondere von Werbedatenbanken. Die Bundesregierung stützt bereits nach der aktuell geltenden Rechtslage den Datenkauf auf die Generalklauseln nach § 8 Bundesverfassungsschutzgesetz bzw. § 5 BND-Gesetz. Diese Normen werden durch den vorgelegten Gesetzentwurf nur unwesentlich geändert.


Dennoch taucht das Wort „ADINT“ im Gesetzentwurf auf, und zwar in den Erläuterungen zu Paragraf 88 des neuen BND-Gesetzes. Dort geht es darum, unter welchen Bedingungen der deutsche Auslandsgeheimdienst Daten an andere Stellen weitergeben darf. Zitat: „Unter diese Norm fällt auch die Übermittlung von angekauften Datensammlungen z.B. von umfänglichen Werbedaten (sog. ADINT-Daten), oder von im Internet verfügbaren Datenleaks.“

Solche Daten können dem Entwurf zufolge auch automatisiert und in Gänze an andere übermittelt werden. Die Vermutung liegt nahe: Darf der BND solche Daten weitergeben, dann geht die Bundesregierung offenbar auch davon aus, dass er sie haben kann – und möglicherweise auch erwerben.

Auch an anderen Stellen taucht Ankauf von Daten in der Begründung des Gesetzes auf. „Damit wird deutlich, dass es sich um einen üblichen modus operandi des BND handelt“, schlussfolgert der Jurist Peter Schantz. Der ehemalige Ministerialdirektor im Bundesjustizministerium hat eine Stellungnahme zum Gesetzentwurf verfasst und kritisiert darin das Fehlen einer gesetzlichen Regelung. Für notwendig hält er sie unter anderem deshalb, weil Dienste auch sensible Daten kaufen könnten.

Bundesdatenschutzbeauftragte kritisiert Entwurf


„Hätte der Staat diese Daten auch selbst erheben dürfen?“ Diese Frage nach dem sogenannten “hypothetischen Ersatzeingriff“ müsse sich der Gesetzgeber stellen, so Schantz. Dabei müsse berücksichtigt werden, ob die Verkäufer die Daten selbst überhaupt rechtmäßig verarbeiten.

Im Fall von Werbedaten bezweifeln viele Fachleute – von Datenschutzbehörden über Jurist*innen bis hin zum Verbraucherschutzministerium –, dass deren Verarbeitung und Verkauf durch Databroker legal ist. Ursprünglich wurden die Daten in der Regel für Werbezwecke erhoben, nicht für Datenhandel oder Überwachung; die Einwilligung der Betroffenen kann allein deshalb nicht wirksam sein.

Auch die Bundesdatenschutzbeauftragte ist der Auffassung, „dass die Nutzung kommerzieller Werbedaten einer inhaltlich bestimmten und normenklaren gesetzlichen Ermächtigungsgrundlage bedarf“, erklärt deren Sprecher. Er weist auf das „potentiell sehr hohe Eingriffsgewicht“ der Überwachung mit Werbedaten hin. Das erfordere nach Auffassung der BfDI „verfassungsrechtlich neben erhöhten Anforderungen an Zweckbindung und Dokumentation auch ausreichende Kontrollmechanismen“. Schließlich würden die Maßnahmen heimlich erfolgen und betroffenen Menschen wäre eine nachträgliche Rechtsverfolgung kaum möglich. Der vorgelegte Gesetzentwurf erfülle diese Anforderungen nicht.

Ähnlich argumentiert Jurist Schantz: Kontrolle und Rechtsschutz müssten gewährleistet sein. Ihm zufolge müsse einbezogen werden, welcher Personenkreis betroffen ist, schließlich enthalten Pakete von Databrokern oft Daten über Millionen Menschen. Es drohe „die Umgehung der gesetzlichen und verfassungsrechtlichen Eingriffsvoraussetzungen, die an die staatliche Datenerhebung zu stellen wären“, warnt er.

In Großbritannien werden Datenkäufe kontrolliert


Politikwissenschaftler Thorsten Wetzling von der Stiftung Interface kritisiert den Gesetzentwurf mit Blick auf ADINT ebenso als unzureichend. Er und sein Co-Autor Corbinian Ruckerbauer gehörten zu den ersten, die in Deutschland den Blick auf die „Informationsbeschaffung mit der Kreditkarte“ gelenkt haben.

„Die Regierung pocht weiterhin auf größtmögliche Beinfreiheit bei ihren Datenkäufen“, kommentiert Wetzling heute. Andere Länder würden das anders handhaben. Ein Beispiel sei das Vereinigte Königreich, „wo zumindest ein Genehmigungsverfahren unter Beteiligung der unabhängigen Rechtskontrolle erforderlich wird, wenn ein Nachrichtendienst dort gekaufte Daten in seine eigenen IT-Systeme einverleiben will.“

In Deutschland hingegen sei bisher nicht geplant, dass der Unabhängige Kontrollrat auch bei der kommerziellen Datenbeschaffung tätig wird. Die Bundesbehörde soll bei der Kontrolle der Geheimdienste künftig grundsätzlich wichtiger werden – aber nicht im Bereich ADINT. Wetzling zufolge müsste der Kontrollrat eigentlich Verträge mit privaten Dienstleistern vor Kaufentscheidungen sichten dürfen oder die Nutzung gekaufter Daten in den Systemen des BND genehmigen.

Der Staat müsse nachrichtendienstliche Datenkäufe stärker begrenzen und wirksamer kontrollieren, sagt der Forscher. Dafür sprächen „gewichtige Argumente des Grundrechtsschutzes, aber auch der nationalen Sicherheit“, so Wetzling mit Blick auf das Gutachten der Wissenschaftlichen Dienste des Bundestages. Sie hätten hervorgehoben, dass „beim Ankauf von Daten aus Werbedatenbanken eine besondere Gefahr von Eingriffen in den Kernbereich der privaten Lebensgestaltung“ besteht und das „Erfordernis ausdrücklicher gesetzlicher Schutzvorkehrungen“ ins Spiel gebracht.

Keine harmlosen Daten


Kritik haben die Fachleute an einem weiteren Aspekt: In der Begründung für das Gesetz stellt das Innenministerium ADINT in Zusammenhang mit „allgemein zugänglichen Quellen“. Forscher Wetzling und Jurist Schantz finden das nicht überzeugend.

„Offenbar werden die Daten als wenig sensibel eingestuft, weil fälschlich angenommen wird, sie seien allgemein zugänglich“, schreibt Jurist Schantz in seiner Stellungnahme. Dies sei erstens nicht zutreffend, weil sie zwar käuflich seien, aber nicht frei abrufbar. Zweitens seien auch allgemein zugängliche Daten nicht per se schutzlos.

„Unverfroren“ findet das Thorsten Wetzling von Interface. Einerseits gebe es „den millionenfachen Ankauf von Datensätzen mit erstaunlich granularen personenbezogenen Daten“, andererseits offen zugängliche Infos wie Presseveröffentlichungen. Die Bundesregierung setze das gleich. ADINT stelle jedoch einen grundlegenden Paradigmenwechsel in der nachrichtendienstlichen Informationsbeschaffung dar. Dass dieser „verzwergt“, also kleingeredet werden soll, ist Wetzling zufolge „nicht vertrauensfördernd“.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Databroker Files: Handy-Daten exponieren Begleiter von Emmanuel Macron

10. Dezember 2025 um 06:00

Databroker verhökern die Standortdaten von Millionen Menschen in Frankreich. Neue Recherchen zeigen: Mit den angeblich nur zu Werbezwecken erhobenen Daten lässt sich dort sogar Personal von Geheimdiensten und Militär ausspionieren – inklusive Entourage des französischen Präsidenten.

Diese Recherche entstand in Kooperation mit folgenden Medien: Le Monde (Frankreich), L’Echo (Belgien), Bayerischer Rundfunk. Sie ist Teil der „Databroker Files“.


Ein Name der Person steht nicht im Datensatz. Stattdessen steht dort ein Pseudonym. Eine Kette aus Ziffern und Buchstaben, fast als wäre man einmal mit dem Kopf über die Tastatur gerollt. Und mit diesem Pseudonym versehen sind Hunderte exakte Geo-Koordinaten in Frankreich. Legt man die Geo-Koordinaten auf eine Karte, wird sichtbar, wo die Person überall unterwegs war.

Das Bewegungsprofil verrät mehr, als es ein bloßer Name getan hätte.

So lässt sich etwa ablesen, dass die Person Zugang zum Élysée-Palast hat, dem Amtssitz des französischen Präsidenten. Sie war demnach auch in La Lanterne, einem Jagdschloss in Versailles, wo der derzeitige Amtsinhaber Emmanuel Macron gerne das Wochenende verbringt. Weitere Besuche der Person waren auf dem Militärflugplatz Villacoublay, wo Dienstreisen des Präsidenten mit dem Flugzeug beginnen und enden. Besucht hat die Person auch einen Stützpunkt der Republikanischen Garde, also jenem Polizeiverband, der unter anderem den Präsidenten bewacht.

Sogar eine private Wohnadresse lässt sich in den Daten erkennen. Hier häufen sich die Handy-Ortungen. Ab jetzt ist es leicht, die Person zu identifizieren. Es genügt ein Besuch vor Ort. Und voilà: Auf dem Briefkasten steht der Name eines Menschen, der einer simplen Online-Recherche zufolge für die französische Gendarmerie arbeitet. Ein weiteres online verfügbares Dokument bekräftigt die Verbindung zu Macron.

Um die Identität der Person zu schützen, gehen wir nicht näher auf das Dokument ein. Doch gemeinsam mit unseren Recherchepartnern haben wir zahlreiche weitere brisante Fälle in dem Datensatz gefunden. Sie zeigen erstmalig am Beispiel Frankreichs, dass der unkontrollierte Handel mit Werbe-Daten nicht nur die Privatsphäre von Millionen Menschen gefährdet, sondern auch die Sicherheit Europas.

Ortungen bei Geheimdiensten, Militär und Rüstungskonzernen

Standortdaten wie diese sind wertvolles Material für Spionage, gefundenes Fressen für fremde Geheimdienste. Die Daten stammen nicht aus einem Hack oder einem Leak, sondern von einem Databroker. Um solche Daten zu erhalten, muss man nur freundlich nachfragen – und keinen Cent bezahlen.

Databroker verkaufen solche Handy-Standortdaten von Millionen Menschen als Abonnement; Vorschau-Daten gibt es gratis. Für jeden Standort im Datensatz gibt es eine einzigartige Kennung, die sogenannte Werbe-ID. Handy-Nutzer*innen bekommen sie automatisch von Google und Apple zugewiesen. Sie ist wie ein Nummernschild fürs Handy und sorgt dafür, dass über Apps ausgeleitete Handy-Standortdaten miteinander verknüpft werden können, bis sie letztlich nicht mehr anonym sind. Allein im Gratis-Datensatz, der dem Recherche-Team vorliegt, stecken rund eine Milliarde Standortdaten von bis zu 16,4 Millionen Geräten in Frankreich.

Andere verdienen ihr Geld mit euren Daten, wir nicht!

Recherchen wie diese sind nur möglich durch eure Unterstützung.

Seit mehreren Monaten recherchiert Le Monde gemeinsam mit netzpolitik.org, Bayerischem Rundfunk und weiteren internationalen Partnern. Es geht um die Massenüberwachung mithilfe von Handy-Standortdaten, die angeblich nur zu Werbezwecken erhoben werden. Die Recherchen aus Frankreich sind der neuste Teil der Databroker Files, die seit Februar 2024 erscheinen.

Zuvor hat das Team etwa über Standortdaten aus Belgien und aus Deutschland berichtet. Andere Medien enthüllten auf eigene Faust ähnliche Missstände in den Niederlanden, Norwegen, Schweden, der Schweiz, Irland und Italien.

All diese Recherchen zeigen: Kein Ort und kein Mensch sind sicher vor dem Standort-Tracking der Werbeindustrie. Um die Gefahr des Trackings anschaulich zu machen, hat sich Le Monde nun auf Handy-Ortungen fokussiert, die für die nationale Sicherheit von Frankreich relevant sind. So konnte das Team in mehreren Dutzend Fällen mit Sicherheit oder hoher Wahrscheinlichkeit Identität, Wohnort und Gewohnheiten von Angestellten sensibler Einrichtungen nachvollziehen. Dazu gehören Angestellte von Geheimdienst und Militär in Frankreich, der Spezialeinheit GIGN, die für Terrorismusbekämpfung zuständig ist, sowie Personal von Rüstungsunternehmen und Kernkraftwerken.

Besuche in der Deutschen Botschaft und beim Polo

Mehrere Bewegungsprofile aus dem französischen Datensatz haben sogar einen Bezug zu Deutschland. So zeigt ein Profil die Bewegungen einer Person, die möglicherweise als Diplomat*in arbeitet. Sie hat Zugang zur Rechts- und Konsularabteilung der deutschen Botschaft und zur Residenz des deutschen Botschafters in Paris. Die Handy-Ortungen zeigen eine Reise nach Verdun, inklusive Besuch von Museum und Gedenkstätten. Auch ein Abstecher zu einem Polofeld in Paris ist zu finden.

Aus dem Auswärtigen Amt heißt es, die Risiken durch Databroker seien bekannt. Die Mitarbeitenden würden regelmäßig zu den Risiken sensibilisiert – müssten aber gleichzeitig umfassend erreichbar sein.

Weitere Bewegungsprofile aus dem Datensatz konnte das Recherche-Team Angestellten von Rüstungsunternehmen zuordnen. Gerade wegen der militärischen Bedrohung durch Russland ist die europäische Rüstungsindustrie besonders dem Risiko von Spionage und Sabotage ausgesetzt. Im Datensatz finden sich etwa die Handy-Ortungen einer Person, die offenbar in hoher Position für den deutsch-französischen Rüstungskonzern KNDS tätig war. Zu den Produkten von KNDS gehören Panzer, Bewaffnungssysteme, Munition und Ausrüstung; das Unternehmen, das durch eine Fusion von Krauss-Maffei Wegmann und Nexter entstand, ist ein wichtiger Lieferant für die Ukraine.

Auf Anfrage teilt der Konzern mit, man sei sich der Notwendigkeit bewusst, Mitarbeitende für diese Themen zu sensibilisieren. Über ergriffene Maßnahmen wolle man jedoch nicht öffentlich sprechen.

Von „Sensibilisierung“ sprechen viele Organisationen, wenn man sie danach fragt, wie sie sich vor der Überwachung schützen wollen. So schreiben etwa die Pressestellen des französischen Verteidigungsministeriums und Inlandsgeheimdiensts DGSI auf Anfrage von Le Monde von der Sensibilisierung ihrer Angestellten. Mit Sensibilisierung – und zwar in Form einer Rundmail – hatten im November auch die Organe der Europäischen Union auf unsere Recherchen reagiert, die zeigten, wie sich mithilfe der Standortdaten Spitzenpersonal der EU in Brüssel ausspionieren lässt.

Das Problem: Sensibilisierung reicht nicht. Um dem Standort-Tracking durch die Online-Werbeindustrie zu entgehen, müssen Nutzer*innen intensiv und lückenlos digitale Selbstverteidigung anwenden, bis hin zum Verzicht auf populäre Online-Dienste. Die vielfältigen Wege, über die Daten abfließen können, sind kaum zu überblicken. Nicht einmal auf Datenschutz-Labels in App-Marktplätzen kann man sich verlassen, wie unsere Recherchen gezeigt haben.

Und so ist es schier unvermeidbar, dass aller Sensibilisierung zum Trotz immer wieder Daten abfließen und in die Hände von Databrokern gelangen – selbst Standortdaten aus der Entourage des französischen Präsidenten.

Eine Gefahr für Europa

Auf Anfrage von Le Monde hat der Élysée-Palast selbst nicht reagiert. Zumindest für Präsident Macron dürfte das Thema jedoch nicht ganz neu sein. Denn im Jahr 2024 hatte Le Monde schon einmal Standortdaten von Menschen aus seinem Umfeld aufgespürt, und zwar über die Fitness-App Strava. Damit können Nutzer*innen etwa ihre Jogging-Routen tracken und online mit der Öffentlichkeit teilen, was Macrons Sicherheitspersonal unvorsichtigerweise getan hatte.

Der Unterschied: Damals ging es um den Umgang mit einer einzelnen Fitness-App. Die Databroker Files zeigen jedoch, wie sensible Handy-Standortdaten über einen großen Teil kommerzieller App abfließen können. Inzwischen liegen dem Recherche-Team mehrere Datensätze von mehreren Databrokern vor. Sie umfassen rund 13 Milliarden Standortdaten aus den meisten Mitgliedstaaten der EU, aus den USA und vielen weiteren Ländern.

Die Databroker Files zeigen auch, dass die DSGVO (Datenschutzgrundverordnung) gescheitert ist – mindestens in ihrer Durchsetzung. Der unkontrollierte Datenhandel bedroht ​​​​​​​nicht nur auf beispiellose Weise die Privatsphäre und informationelle Selbstbestimmung von Nutzer*innen, sondern in Zeiten erhöhter Spionagegefahr auch die Sicherheit Europas.

Im Zuge unserer Recherchen haben Fachleute aus Politik, Wissenschaft und Zivilgesellschaft wiederholt Konsequenzen gefordert. „Angesichts der aktuellen geopolitischen Lage müssen wir diese Bedrohung sehr ernst nehmen und abstellen“, sagte im November etwa Axel Voss (CDU) von der konservativen Fraktion im EU-Parlament, EVP.​​​​​​​ Die EU müsse entschieden handeln. „Wir brauchen eine Präzisierung der Nutzung der Standortdaten und somit ein klares Verbot des Handels mit besonders sensiblen Standortdaten für andere Zwecke.“ Weiter brauche es „eine europaweite Registrierungspflicht für Datenhändler und eine konsequente Durchsetzung bestehender Datenschutzregeln“.

EU könnte Datenschutz noch weiter abschwächen

Seine Parlamentskollegin Alexandra Geese von der Fraktion der Grünen/EFA sagte: „Wenn der Großteil der europäischen personenbezogenen Daten unter der Kontrolle von US-Unternehmen und undurchsichtigen Datenbrokern bleibt, wird es deutlich schwieriger, Europa gegen einen russischen Angriff zu verteidigen.“ Sie forderte: „Europa muss die massenhafte Erstellung von Datenprofilen verbieten.“

Statt die Gefahr einzudämmen, hat die EU-Kommission jedoch jüngst mit dem Digitalen Omnibus einen Plan vorgelegt, um den Datenschutz in Europa noch weiter zu schleifen. Konkret sollen demnach manche pseudonymisierten Daten nicht mehr als „personenbezogen“ gelten und deshalb den Schutz durch die DSGVO verlieren. Dabei zeigen die Databroker Files eindrücklich, wie intim und gefährlich die Einblicke durch angeblich pseudonyme Daten sein können.

Der EU stehen kontroverse Verhandlungen bevor. Teilweise oder weitgehende Ablehnung zu den Vorschlägen gab es bereits von den Fraktionen der Sozialdemokraten, Liberalen und Grünen im EU-Parlament. Zudem warnten mehr als 120 zivilgesellschaftliche Organisationen in einem offenen Brief vor dem „größten Rückschritt für digitale Grundrechte in der Geschichte der EU“.


Hier liest du, wie du deinen Standort vor Databrokern schützen kannst. Und hier sind alle unsere Texte zu den Databroker Files.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

  • Es gibt keine weiteren Artikel
❌