Wer viele Daten über eine Person zusammenführt, kann tiefgreifende Persönlichkeitsprofile erstellen. Das ist die Hauptsorge von Datenschützern zu einem Beschluss der Innenministerkonferenz (IMK). Eine individuelle Personenkennziffer, „Identifier“ genannt, soll „registerübergreifendes Identitätsmanagement“ bei Behörden und Ämtern ermöglichen.
Die Idee von Personenkennziffern ist nicht neu. Schon in den 1960er Jahren sollte in der BRD ein Personenkennzeichen eingeführt werden. Das Vorhaben wurde aber verworfen, da der Rechtsausschuss des Deutschen Bundestages 1976 feststellte, dass „die Entwicklung, Einführung und Verwendung von Nummerierungssystemen, die eine einheitliche Nummerierung der Bevölkerung im Geltungsbereich dieses Gesetzes ermöglicht, wegen fehlender gesetzlicher Grundlage unzulässig ist“.
Volkszählungsurteil gegen Personenkennziffern
Im Volkszählungsurteil 1983 formulierte das Bundesverfassungsgericht das Grundrecht auf informationelle Selbstbestimmung. Das Gericht nennt Personenkennzeichen, Ordnungsmerkmale und deren Substitute mehrfach und lehnt sie im Bezug auf die Zusammenführung von Daten klar ab. Im Urteil steht unter anderem:
Eine Nutzung von Daten aus verschiedenen Registern und Dateien würde zudem die Einführung eines einheitlichen Personenkennzeichens voraussetzen. Dies allerdings wäre ein entscheidender Schritt, den einzelnen Bürger in seiner ganzen Persönlichkeit zu registrieren und zu katalogisieren.
Das Gericht kommt zu dem Schluss, dass „eine umfassende Registrierung und Katalogisierung der Persönlichkeit durch die Zusammenführung einzelner Lebensdaten und Personaldaten zur Erstellung von Persönlichkeitsprofilen der Bürger […] unzulässig“ ist.
Die Innenministerkonferenz stellt etwas anderes in den Fokus: „Verlässliche Angaben zur Identität von Personen sind das Fundament aller Verwaltungsleistungen.“ Sie begründet das unter anderem mit der „Vielzahl von Schutzsuchenden und Migranten“, da brauche man „neue, leistungsfähige Mechanismen für ein verfahrensübergreifendes Identitätsmanagement in einer vernetzen Welt.“
Grunddaten zu einer Person sollen laut der IMK an einer zentralen Stelle gespeichert, in Abstimmung mit den Basisregistern auf Inkonsistenzen geprüft, verlässlich gepflegt, aktualisiert und bereitgestellt werden. Hierfür soll ein Kerndatensystem geschaffen werden, in dem die Grunddaten aller Personen mit Verwaltungskontakt in Deutschland gepflegt werden.
„Identifier“ klingt neu
Im Beschluss der Innenminister wird nicht klar, was der Unterschied des gewünschen „Identifiers“ zu einer Personenkennziffer wäre. Es heißt, die „eindeutige Zuordnung der Personalienidentität über alle Register hinweg“ könne mithilfe eines Identifiers hergestellt werden, der die Rechte und Freiheiten der betroffenen Personen nach der Datenschutz-Grundverordnung wahre.
Dieser Identifier solle laut IMK dem Grundsatz der Datensparksamkeit Rechnung tragen. Außerdem solle „den verfassungsrechtlichen Vorgaben (insbesondere derjenigen des Rechts auf informationelle Selbstbestimmung) entsprochen werden“.
Mögliche Zusammenführung von Daten als Gefahr
Die verfassungsrechtlichen Implikationen eines Ordnungsmerkmales kritisiert Dr. Elke Steven, Geschäftsführerin der Digitalen Gesellschaft: „Ein umfassender Zugriff auf Informationen über die Bürger und Bürgerinnen liegt schon immer im Interesse des Staates.“ Dass ein zentraler Schlüssel die Zusammenführung aller Daten ermöglicht, verstoße gegen das Recht auf informationelle Selbstbestimmung: „Auch die Behörden dürfen nicht alles über die Staatsbürger wissen, die nicht Untertanen sind, sondern mündige Bürger.“
Elisabeth Niekrenz, politische Referentin bei der Digitalen Gesellschaft, fügt hinzu: „Wenn ich als Bürgerin nicht weiß, wer wann über welche Informationen über mich verfügt, dann werde ich vorbeugend mein Verhalten anpassen, weniger kritisch sein und mich vielleicht nicht trauen, ein von Normen abweichendes Verhalten an den Tag zu legen.“
Sie sieht außerdem ein Missbrauchspotenzial bei der Zusammenführung von Daten: „Es kommt immer wieder vor, dass Mitarbeitende bei Behörden unberechtigt auf Daten von Bürgerinnen und Bürgern zugreifen, zuletzt wurden so gewonnene Adressdaten für Drohungen genutzt. Auf keinen Fall sollte die Möglichkeit geschaffen werden, auf sämtliche behördlich gespeicherte Informationen über Personen auf einmal zugreifen zu können.“
Ihr könntet vielleicht noch erwähnen, daß es in der DDR selig zu genau diesem Zweck seit 1970 eine Personenkennzahl (PKZ) gab.
„Zentral Speichern“ wie aus der Überschrift heraus geht bin ich mir nicht sicher?
Im Dokument wird erklärt:
„sollte ein hohes Maß an Datensicherheit (z.B. durch physisch verteilte Datenhaltung) und Datenverfügbarkeit gewähr-
leistet[..] entsprochen werden.“
Also könnten die Daten weiterhin dezentral gespeichert bleiben, aber trotzdem sollen mit einem Merkmal (Identifier) alle Datenbestände gleichermaßen angesprochen werden können?
Die Speicherung wäre damit zwar sicherer, aber der ZUGRIFF prinzipell der gleiche, als würden alle Daten in einem Topf landen.
Wäre alles regelbar, z.B.:
– Die fragende Seite + Person wird der Datenbank mitgeteilt.
– Auf Datenbankseite muss freigegeben werden (wollen wir der AFD Thüringen das liefern).
– Bestimmte Vorgänge brauchen z.B. richterlichen Beschluss – dieser wird durch das Richternetz unabhängig berteitgestellt. Auch mit Stelle + Name.
– Alles bleibt geregelt und Rückverfolgbar. Man könnte sogar verhindern, dass Leute die sich „zu gut“ kennen, im Freigabeprozess zusammenwirken können.
Verstößt gegen Datenschutz (der Staatsbediensteten)? Mist.
Da schwirren mir sofort ein paar Fragezeichen um den Kopf. Haben wir denn nicht schon jeder so eine Nummer? Die Steueridentifikationsnummer? Oder habe nur ich so eine bekommen?
Das Ausländerzentralregister bekommt dies gerade jetzt. Auf EU-Ebene ist ebenfalls die Verknüpfung der Ausländer*innen-Datenbanken bereits beschlossen.
Was die IMK hier vor hat (ohne deren Text gelesen zu haben, daher Vorsicht), ist also die Ausdehnung von Sachen, die einst für eine Minderheit (legal einreisende Ausländer*innen) beschlossen wurden, auf alle.