Experten u.a. von Kaspersky bezweifeln, dass die Privatsphäre der Nutzer in der zentralen Cloud der Corona-Warn-App gewahrt bleiben kann. Das deutsche Gesundheitsministerium eiert entsprechend herum.
Experten bezweifeln, dass die Privatsphäre der Nutzer in der zentralen Cloud der Corona-Warn-App gewahrt bleiben kann.
Kommt sie oder kommt sie nicht, in den tagesaktuellen Medien wird das Gezerre und Geziere um die Corona-Warn-App mit beinahe stündlichen Meldungen verfolgt. Das Zögern des deutschen Gesundheitsministers Jens Spahn hat aber gute Gründe: Sehr viele Experten, darunter die von Kaspersky, bezweifeln, dass die Daten in der dahinterliegenden Cloud nicht missbraucht werden (können).
„Diese Technologie sollte implementiert werden, wenn sie Leben retten kann. Die Verwaltung derart großer Datenmengen muss jedoch korrekt und ordnungsgemäß durchgeführt und die Daten müssen adäquat gesichert und verschlüsselt werden, um die Sicherheit der erhaltenen Informationen zu gewährleisten“, so Yury Namestnikov, Head of Global Research & Analysis Team in Russland bei Kaspersky, über die Auswirkungen solcher Apps auf die Privatsphäre. „Wenn dies korrekt und transparent erfolgt, können Behörden überprüfen, welche Organisationen diese Daten gesammelt und verwendet haben.“ Wer das sein könnte, und wie das durchgeführt werden soll – offen.
Zuvor hatten sich bereits hunderte andere IT-Experten kritisch geäußert, zudem der Chaos Computer Club (CCC), die Gesellschaft für Informatik (GI) und die Stiftung Datenschutz. Sie alle greifen den zentralen Ansatz der Datenerfassung an, den das deutsche Gesundheitsministerium mit seiner geplanten Corona-Warn-App auf Basis der Pepp-PT-Technologie verfolgt.
Das PEPP-PT -System wird derzeit von einem multi-nationalen europäischen Team unter Beteiligung dreier Fraunhofer-Institute entwickelt. Es handle sich um einen anonymen digitalen Ansatz zur Kontaktverfolgung, der in voller Übereinstimmung mit der DSGVO stehe und auch bei Reisen zwischen Ländern über einen angeblich anonymen, länderübergreifenden Austauschmechanismus verwendet werden könne. PEPP-PT ist so konzipiert, dass es als Kontaktverfolgungsfunktion in nationale Corona-Handy-Apps eingebunden werden kann und die Integration in die Prozesse der nationalen Gesundheitsdienste ermöglicht.
„Die Bundesregierung zieht ein Konzept für die geplante ‚Contact Tracing‘-App vor, das eine zentrale Instanz beinhaltet. Damit ist sie auf dem Holzweg“, so der gewohnt kritische CCC. „Denn es herrscht internationale Einigkeit unter Experten und Wissenschaftlern, dass der dezentrale Ansatz der bessere ist. Selbst Apple und Google haben das eingesehen und ihn implementiert, obwohl sie sonst nicht gerade scheu sind, Daten ihrer Nutzer zu sammeln.“
Apple und Google sind, wer wüsste das nicht, die Anbieter der beiden meistgenutzten Smartphone-Betriebssysteme. „Da kann sich die Bundesregierung noch so verrenken, damit ist der zentrale Ansatz weit entfernt von jeder Möglichkeit zur Realisierung. Gesundheitsminister Jens Spahn kann einen nationalen Alleingang gar nicht durchsetzen, wenn er nun auf den zentralen Ansatz pocht“, so der CCC weiter.
Gesundheitsdaten seien per Definition die intimsten Daten von Menschen, ihre lückenlose zentrale Erfassung plus die Verfolgung der Aufenthalte aller Bürger sei „das Horror-Szenario schlechthin“. Kein vernünftiger Bürger würde sich so etwas freiwillig auf sein Handy laden, der Club rechnet deswegen mit einer „App-Pflicht“.
Allerdings verwahrt sich das Pepp-PT-Konsortium gegen Kritik wegen des zentralen Ansatzes: „Gemäß der kürzlich veröffentlichten EU-Toolbox prüft PEPP-PT derzeit zwei datenschutzerhaltende Ansätze: ‚zentralisiert‘ und ‚dezentral‘ und ist weiterhin offen für weitere Verbesserungsvorschläge, die die PEPP-PT-Ziele unterstützen.“
Costin Raiu, Director Global Research & Analysis Team bei Kaspersky, hofft, dass Contact Tracing-Apps mit welchem Ansatz auch immer nur als vorübergehende Maßnahme eingesetzt werden - wenn überhaupt: „Der beste Weg, sich selbst zu schützen, besteht darin, zu Hause zu bleiben. Wir müssen diese Technologie hinter uns lassen, wenn wir zur Normalität zurückkehren und hoffen, dass sie nicht zu einem festen Bestandteil der Gesellschaft wird.“
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.