Unterschiede zwischen den Revisionen 8 und 22 (über 14 Versionen hinweg)
Revision 8 vom 2011-02-08 13:14:00
Größe: 3737
Autor: anonym
Kommentar:
Revision 22 vom 2011-10-21 06:01:38
Größe: 7082
Autor: anonym
Kommentar: Überarbeitung der Passage zu Speicherdauern (summarischer, weil die Einzeldaten wohl schnell veralten werden)
Gelöschter Text ist auf diese Art markiert. Hinzugefügter Text ist auf diese Art markiert.
Zeile 6: Zeile 6:
personenbezogener Daten zu Abrechnungszwecken. Die Polizeien von [[Datenbanken der Bundepolizeien|Bund]] und [[Datenbanken auf Länderebene|Länder]] und die [[Datenbanken der Dienste|Geheimdienste]] haben Zugriff auf diese Daten. Die Speicherung erfolgt unabhängig von der [[Vorratsdatenspeicherung]]. personenbezogener Daten zu Abrechnungszwecken. Die Polizeien von [[Datenbanken der Bundespolizeien|Bund]] und [[Datenbanken auf Länderebene|Länder]] und die [[Datenbanken der Dienste|Geheimdienste]] haben Zugriff auf diese Daten. Die Speicherung erfolgt unabhängig von der [[Vorratsdatenspeicherung]].
Zeile 9: Zeile 9:
Wie weit Metadaten fehlgeschlagener Kommunikationsversuche (z.B. nicht angenommene Anrufe, unvollständige WikiPedia:Transmission_Control_Protocol Handshakes, versunkene WikiPedia:UDP Pakete) Verkehrsdaten erzeugen, ist juristisch umstritten.
Zeile 14: Zeile 13:
Spannend ist vor allem die Frage, ob bei Flatrates, für die Verbindungen ja eigentlich irrelevant sind, überhaupt Verkehrsdaten für Abrechungszwecke gespeichert werden dürfen. Teils werden noch Daten gespeichert, um technische Probleme klären zu können, doch ist hier die Speicherung allenfalls auf wenige Tage zu beschränken. Spannend ist vor allem die Frage, ob bei Flatrates, für die Verbindungen ja eigentlich irrelevant sind, überhaupt Verkehrsdaten für Abrechungszwecke gespeichert werden dürfen. Teils werden noch Daten gespeichert, um technische Probleme klären zu können, doch ist hier die Speicherung offiziell allenfalls auf wenige Tage zu beschränken. Wie allerdings im September 2011 öffentlich wurde halten sich die meisten Anbieter nicht an die gesetzlichen Bestimmungen, sondern speichern in der Regel viel länger
(vgl [[http://www.zeit.de/digital/datenschutz/2011-09/vorratsdaten-funkzellen-speicherung|www.zeit.de]]).
Zeile 20: Zeile 20:
Nach dem Otto-Katalog gibt es auch Zugriffsrechte für die [[Datenbanken der Dienste|Geheimdienste]]. Dieses sind für den Verfassungsschutz ist der Zugriff nach [[http://www.gesetze-im-internet.de/bverfschg/__8.html|§ 8]] Bundesverfassungsschutz geregelt, für den BND nach [[http://www.gesetze-im-internet.de/bndg/__2.html| § 2 Absatz (1)]] BND-Gesetz und für den MAD nach [[http://www.gesetze-im-internet.de/madg/__4.html| § 4]] MAD-Gesetz geregelt. Nach dem [[Otto-Katalog]] gibt es auch Zugriffsrechte für die [[Datenbanken der Dienste|Geheimdienste]]. Dieses sind für das Bundesamt für Verfassungsschutz [[BfV]] ist der Zugriff nach [[http://www.gesetze-im-internet.de/bverfschg/__8.html|§ 8]] Bundesverfassungsschutz geregelt, für den [[BND]] nach [[http://www.gesetze-im-internet.de/bndg/__2.html| § 2 Absatz (1)]] BND-Gesetz und für den [[MAD]] nach [[http://www.gesetze-im-internet.de/madg/__4.html| § 4]] MAD-Gesetz geregelt.
Zeile 22: Zeile 22:
== Anzahl der Auskunftersuchen == Bestandsdaten (also die Zuordnung von Namen, Nummern, Mail-Adressen, Passwörter usf.) sind nach [[http://bundesrecht.juris.de/tmg/__14.html|§ 14 Telemediengesetz]] für praktisch alle Zwecke für praktisch alle Behörden zugänglich.
Zeile 24: Zeile 24:
Groß; TODO Polizeien == Anzahl der Auskunftersuchen von Polizei und Geheimdiensten ==
Zeile 26: Zeile 26:
Nach [[http://www.heise.de/newsticker/meldung/Deutsche-Nachrichtendienste-hoerten-2009-mehr-ab-1156145.html|Heise-Newsticker ]] wurde das [[Datenbanken der Dienste#PKGR|PKGr]] für 2009 über 55 Anfragen zu Verkehrsdaten von Geheimdiensten an Telekomunikationsdienstleister informiert (02-09 insgesamt 244). Ein Gutachten zu den Erfahrungen mit dem Verkehrsdaten-Zugriff erschien im Jahr 2008 als [[http://dipbt.bundestag.de/dip21/btd/16/084/1608434.pdf|BtD 16/8434]] (pdf).

Nach [[http://www.heise.de/newsticker/meldung/Deutsche-Nachrichtendienste-hoerten-2009-mehr-ab-1156145.html|Heise-Newsticker ]] wurde das [[Datenbanken der Dienste#PKGR|PKGr]] für 2009 über 55 Anfragen zu Verkehrsdaten von [[Datenbanken der Dienste|Geheimdiensten]] des Bundes an Telekomunikationsdienstleister informiert (02-09 insgesamt 244). Die Anfragen der Landesämter für Verfassungsschutz werden allerdings von den entsprechenden [[Datenbanken der Dienste#PKGR|PKGr]], sofern vorhanden, auf [[Datenbanken auf Länderebene|Länderebene]] behandelt und tauchen somit bei der Statistik nicht auf.

Google betreibt eine [[http://www.google.com/transparencyreport/governmentrequests/userdata/|Webseite zum Umfang der Bestandsdatenabfragen]] von staatlicher Seite; 2010 berichten sie über rund 1500 Abfragen aus der BRD, räumen aber die Unvollständigkeit der Daten ein und geben keine Auskunft, wie viele Nutzer``Innen betroffen waren (vgl [[Private Datenbanken#Anfragen_bei_google]]).
Zeile 30: Zeile 34:
Das ist zwar verwandt mit der derzeit ausgesetzten [[Vorratsdatenspeicherung]],
aber nicht von der Aussetzung betroffen. Durch Flatrates und den Verzicht auf
Einspruchsmöglichkeiten kann mensch aber dafür sorgen, dass die Telekomunikationsdienstleister die
betreffenden Daten schnell löschen müssen (woraufhin natürlich auch [[Datenbanken der Bundespolizeien|Polizei]] und
[[Datenbanken der Staatsanwaltschaften|Staatsanwaltschaften]] keinen Zugriff mehr haben) 
Die Auskunftspflicht für Verkehrsdaten ist zwar verwandt mit der derzeit
ausgesetzten [[Vorratsdatenspeicherung]], aber nicht von der Aussetzung
betroffen. Durch Flatrates und den Verzicht auf Einspruchsmöglichkeiten kann
mensch aber dafür sorgen, dass die Telekomunikationsdienstleister die
betreffenden Daten schnell löschen müssen (woraufhin natürlich auch
[[Datenbanken der Bundespolizeien|Polizei]] und 
[[Datenbanken der Staatsanwaltschaften|Staatsanwaltschaften]] keinen Zugriff mehr haben).
Real wird aber auch bei Flatrates gespeichert, wie 2011 öffentlich wurde
(vgl [[http://www.zeit.de/digital/datenschutz/2011-09/vorratsdaten-funkzellen-speicherung|www.zeit.de]]).
Zeile 36: Zeile 44:
''Anmerkung: Hier hilft die Aussetzung der [[Vorratsdatenspeicherung]].'' == Speicherdauer ==
Zeile 38: Zeile 46:
Ein [[http://dipbt.bundestag.de/dip21/btd/16/084/1608434.pdf|Gutachten zu den Erfahrungen mit dem Verkehrsdaten-Zugriff]] erschien im Jahr 2008 als BtD 16/8434. Im Prinzip muss sich die Speicherung von Verkehrsdaten aus dem Zweck ergeben; das ist im vorliegenden Fall Fehleranalyse und Abrechnung.
Als angemessen für Fehleranalyse wird generell maximal eine Woche eingeschätzt,
eher kürzer. Speicherung für Abrechnungszwecke sollte sich nach der
Einspruchsfrist richten, soweit die gespeicherten Daten für den Tarif
relevant sind.

Ein [[http://www.internet-law.de/2011/09/die-tatsachliche-speicherpraxis-der-telefon-und-internetanbieter.html|Blogpost auf Internet Law von 2011]] gibt eine Übersicht über die tatsächliche Speicherdauer von TK-Verkehrsdaten. Das darin erwähnte geleakte Dokument ist unter http://cryptome.org/isp-spy/munich-spy.pdf verfügbar.

Darin werden u.a. folgende Zahlen genannt:

 * T-Mobile D1 -- 1 – 30 Tage: Alle Verkehrsdaten liegen vollständig vor; 31 – 180 Tage: T-Mobile-Rufnummern: 80 Tage abgehend, Prepaidkunden: 180 Tage, Serviceprovider: 180 Tage
 * Vodafone Festnetzbereich (Integration von Arcor) -- 92 Tage: Alle Verkehrsdaten liegen vollständig vor
 * E-Plus -- 90 Tage: Alle Verkehrsdaten liegen vollständig vor
 * Telefonica O2 -- 1 – 7 Tage: Alle Verkehrsdaten liegen vollständig vor; 8-30 Tage: Es liegen nur noch abrechnungsrelevante Daten vor. Eingehende Anrufe liegen nur vor, sofern sie von einem Fremdnetz kamen; rkehrsdaten von Serviceprovidern liegen vor
 * Deutsche Telekom AG (DTAG) -- 0 Tage: Ankommende Verkehrsdaten werden nicht gespeichert; 3 Tage: Abgehende Verkehrsdaten liegen vollständig vor (auch Flatrate); 4 – 80 Tage: Speicherung ist abhängig vom Kundenwunsch.
 * BT Germany: 180 Tage: netzübergreifend beide Richtungen, ankommende Verbindungen können unvollständig sein
 * Die Netzbetreiber speichern auch weiter die Funkzellen; für übliche Tarife ist das eigentlich völlig unverständlich. Speicherdauern rechen dabei von 7 Tagen für eingehende Anrufe bei Vodafone bis 182 Tage bei O2 ausgehend
 * Die Speicherung von IP-Adressen beim Netzzugang reicht von keiner Speicherung bis zu 4 Tagen
 * Diverse Diensteanbieter offerieren ihre IP-Datenbanken den Sicherheitsbehörden für bis zu 90 Tage

Telekommunikations-Verkehrsdaten

Telekommunikationsunternehmen speichern "Verkehrsdaten" inklusive personenbezogener Daten zu Abrechnungszwecken. Die Polizeien von Bund und Länder und die Geheimdienste haben Zugriff auf diese Daten. Die Speicherung erfolgt unabhängig von der Vorratsdatenspeicherung.

Zu den Verkehrsdaten gehören unter anderem die Zeit und Dauer einer Kommunikation sowie eventuelle weitere Informationen ( wie z.B. zugewiesene IP-Adressen oder Telefonnummern (IMSI bei Handys) und bei Handys zusätzlich die Gerätenummer (IMEI) und die Funkzellen von wo telefoniert wurde).

Rechtsgrundlage

Die Speicherung erfolgt meist nach Bundesdatenschutzgesetz (BDSG). Spannend ist vor allem die Frage, ob bei Flatrates, für die Verbindungen ja eigentlich irrelevant sind, überhaupt Verkehrsdaten für Abrechungszwecke gespeichert werden dürfen. Teils werden noch Daten gespeichert, um technische Probleme klären zu können, doch ist hier die Speicherung offiziell allenfalls auf wenige Tage zu beschränken. Wie allerdings im September 2011 öffentlich wurde halten sich die meisten Anbieter nicht an die gesetzlichen Bestimmungen, sondern speichern in der Regel viel länger (vgl www.zeit.de).

Rechtsgrundlage für den Zugriff sind § 113 und § 96 Telekommunikationsgesetz. Bei Strafverfahren wird das durch §100g und §100h ausgestaltet. Im Präventionsbereich sind dafür die Gesetze der Polizeien der Länder zuständig ( wie z.B. §23a PolG BaWü: Weitgehend beliebige Personen zur "vorbeugenden Bekämpfung von schwerwiegenden Straftaten"; dazu ist dort ein Katalog angegeben).

Nach dem Otto-Katalog gibt es auch Zugriffsrechte für die Geheimdienste. Dieses sind für das Bundesamt für Verfassungsschutz BfV ist der Zugriff nach § 8 Bundesverfassungsschutz geregelt, für den BND nach § 2 Absatz (1) BND-Gesetz und für den MAD nach § 4 MAD-Gesetz geregelt.

Bestandsdaten (also die Zuordnung von Namen, Nummern, Mail-Adressen, Passwörter usf.) sind nach § 14 Telemediengesetz für praktisch alle Zwecke für praktisch alle Behörden zugänglich.

Anzahl der Auskunftersuchen von Polizei und Geheimdiensten

Ein Gutachten zu den Erfahrungen mit dem Verkehrsdaten-Zugriff erschien im Jahr 2008 als BtD 16/8434 (pdf).

Nach Heise-Newsticker wurde das PKGr für 2009 über 55 Anfragen zu Verkehrsdaten von Geheimdiensten des Bundes an Telekomunikationsdienstleister informiert (02-09 insgesamt 244). Die Anfragen der Landesämter für Verfassungsschutz werden allerdings von den entsprechenden PKGr, sofern vorhanden, auf Länderebene behandelt und tauchen somit bei der Statistik nicht auf.

Google betreibt eine Webseite zum Umfang der Bestandsdatenabfragen von staatlicher Seite; 2010 berichten sie über rund 1500 Abfragen aus der BRD, räumen aber die Unvollständigkeit der Daten ein und geben keine Auskunft, wie viele NutzerInnen betroffen waren (vgl Private Datenbanken#Anfragen_bei_google).

Unterschied von Verkehrsdaten und Vorratsdatenspeicherung

Die Auskunftspflicht für Verkehrsdaten ist zwar verwandt mit der derzeit ausgesetzten Vorratsdatenspeicherung, aber nicht von der Aussetzung betroffen. Durch Flatrates und den Verzicht auf Einspruchsmöglichkeiten kann mensch aber dafür sorgen, dass die Telekomunikationsdienstleister die betreffenden Daten schnell löschen müssen (woraufhin natürlich auch Polizei und Staatsanwaltschaften keinen Zugriff mehr haben). Real wird aber auch bei Flatrates gespeichert, wie 2011 öffentlich wurde (vgl www.zeit.de).

Speicherdauer

Im Prinzip muss sich die Speicherung von Verkehrsdaten aus dem Zweck ergeben; das ist im vorliegenden Fall Fehleranalyse und Abrechnung. Als angemessen für Fehleranalyse wird generell maximal eine Woche eingeschätzt, eher kürzer. Speicherung für Abrechnungszwecke sollte sich nach der Einspruchsfrist richten, soweit die gespeicherten Daten für den Tarif relevant sind.

Ein Blogpost auf Internet Law von 2011 gibt eine Übersicht über die tatsächliche Speicherdauer von TK-Verkehrsdaten. Das darin erwähnte geleakte Dokument ist unter http://cryptome.org/isp-spy/munich-spy.pdf verfügbar.

Darin werden u.a. folgende Zahlen genannt:

  • T-Mobile D1 -- 1 – 30 Tage: Alle Verkehrsdaten liegen vollständig vor; 31 – 180 Tage: T-Mobile-Rufnummern: 80 Tage abgehend, Prepaidkunden: 180 Tage, Serviceprovider: 180 Tage
  • Vodafone Festnetzbereich (Integration von Arcor) -- 92 Tage: Alle Verkehrsdaten liegen vollständig vor
  • E-Plus -- 90 Tage: Alle Verkehrsdaten liegen vollständig vor
  • Telefonica O2 -- 1 – 7 Tage: Alle Verkehrsdaten liegen vollständig vor; 8-30 Tage: Es liegen nur noch abrechnungsrelevante Daten vor. Eingehende Anrufe liegen nur vor, sofern sie von einem Fremdnetz kamen; rkehrsdaten von Serviceprovidern liegen vor
  • Deutsche Telekom AG (DTAG) -- 0 Tage: Ankommende Verkehrsdaten werden nicht gespeichert; 3 Tage: Abgehende Verkehrsdaten liegen vollständig vor (auch Flatrate); 4 – 80 Tage: Speicherung ist abhängig vom Kundenwunsch.
  • BT Germany: 180 Tage: netzübergreifend beide Richtungen, ankommende Verbindungen können unvollständig sein
  • Die Netzbetreiber speichern auch weiter die Funkzellen; für übliche Tarife ist das eigentlich völlig unverständlich. Speicherdauern rechen dabei von 7 Tagen für eingehende Anrufe bei Vodafone bis 182 Tage bei O2 ausgehend
  • Die Speicherung von IP-Adressen beim Netzzugang reicht von keiner Speicherung bis zu 4 Tagen
  • Diverse Diensteanbieter offerieren ihre IP-Datenbanken den Sicherheitsbehörden für bis zu 90 Tage