Ko rre ktu r Korrektur Deutscher Bundestag Drucksache 18/5142 18. Wahlperiode 11.06.2015 K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 1 , C ha rly Die Antwort wurde namens der Bundesregierung mit Schreiben des Bundesministeriums des Innern vom 9. Juni 2015 übermittelt. Die Drucksache enthält zusätzlich – in kleinerer Schrifttype – den Fragetext. Antwort der Bundesregierung auf die Kleine Anfrage der Abgeordneten Klaus Ernst, Caren Lay, Jan Korte, weiterer Abgeordneter und der Fraktion DIE LINKE. – Drucksache 18/5019 – Datenerhebung durch die Schutzvereinigung für allgemeine Kreditsicherung und andere Wirtschaftsauskunfteien Vo r b e m e r k u n g d e r F r a g e s t e l l e r Vor allem in Ballungsräumen verlangen Vermieter von Wohnungsbewerbern häufig bereits vor der konkreten Vertragsanbahnung die Vorlage einer Bonitätsauskunft der Schutzgemeinschaft für allgemeine Kreditsicherung (SCHUFA Holding AG) und setzen damit hohe Hürden für die Anmietung einer Wohnung auf ohnehin sehr engen Wohnungsmärkten. Die vermeintliche Vertragsfreiheit beider Vertragsparteien führt in der Regel lediglich dazu, dass Wohnungssuchende , die sich weigern, schon vor einer eventuellen Besichtigung einer Wohnung eine Bonitätsauskunft vorzulegen, keine Gelegenheit bekommen, die Wohnung zu besichtigen oder sogar zu mieten. Dabei sind die Auskünfte der SCHUFA und anderer Wirtschaftsauskunfteien häufig fehlerhaft, während Verbraucher keinerlei Möglichkeit haben, die Berechnungsmethoden und Parameter für das Scoring zu überprüfen, da diese Daten nach gängiger Rechtsprechung (Bundesgerichtshof, Aktenzeichen IV ZR 156/13) dem Betriebsgeheimnis unterliegen. Der Schutz des Betriebsgeheimnisses wird damit höher eingestuft als das Recht auf informationelle Selbstbestimmung, obwohl die Informationen der Auskunfteien weitreichende Auswirkungen auf die Lebensumstände der Betroffenen haben können, etwa bei der Kreditvergabe oder der Wohnungssuche. Die Nutzung so genannter Geodaten für die Erstellung von Kredit-Scorings ist weitgehend unreguliert, das Bundesdatenschutzgesetz schreibt lediglich vor, dass nicht ausschließlich Geodaten für die Erstellung von Scorings eingesetzt werden dürfen. Dem Bericht „Scoring nach der Datenschutznovelle 2009 und neuere Entwicklungen“ des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein und der Forschungsgruppe des Instituts für Grundlagenund Programmforschung (GP) zufolge, nutzt zwar der Marktführer SCHUFA Geodaten nur sehr eingeschränkt, andere große Wirtschaftsauskunfteien machten aber regelmäßig Gebrauch von Geodaten bei der Erstellung von KreditScorings . Daten aus sozialen Netzwerken und anderen Quellen würden von den betrachteten Auskunfteien nicht genutzt. Allerdings zeichnet sich ein Betätigungsfeld im Bereich der Kreditvermittlung ab, bei dem alle erreichbaren Da- V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur Drucksache 18/5142 – 2 – Deutscher Bundestag – 18. Wahlperiode K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 2 ten über den Antrag stellenden Kreditnehmer gesammelt und ausgewertet werden (vgl. etwa „Garantiert indiskret“, WELT am SONNTAG, 12. April 2015), um ein Kredit-Scoring zu erstellen, darunter der Verlauf des Internetbrowsers, die Einstellungen des Computers, von dem die Anfrage gesendet wird, umfassende Geodaten und Informationen aus sozialen Netzwerken – dabei werden aber offenbar diese Methoden nur für Anfragen aus dem Ausland genutzt. In jüngster Zeit sind Auskunfteien dazu übergegangen, zusätzlich Datenbanken aufzubauen, in denen sie Informationen zu Betrugsversuchen, Schwarzgeld oder Terrorismusfinanzierung zusammenfassen; die Informationen dazu stammen laut dem Tätigkeitsbericht des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein (ULD S-H) in der Regel von beteiligten Banken (Tätigkeitsbericht 2015 des ULD S-H, S. 82 f.). 1. Ist der Bundesregierung bekannt, dass vor allem in Ballungsräumen mit angespanntem Mietmarkt Vermieter häufig von Wohnungsbewerbern Bonitätsnachweise und „Mitschuldenfreiheitsbescheinigungen“ verlangen, häufig schon vor einer konkreten Vertragsanbahnung? Die Bundesregierung beobachtet die Entwicklungen auf dem Wohnungsmarkt, insbesondere im Zusammenhang mit der Anbahnung von Vertragsverhältnissen, und wertet die dabei gewonnen Erkenntnisse aus. 2. Wie beurteilt die Bundesregierung diese Praxis aus datenschutzrechtlicher Perspektive und vor dem Hintergrund, dass Bewerbern, die eine solche Bonitätsauskunft nicht nachweisen können oder wollen, der Zugang zu Mietwohnungen häufig verwehrt wird? Dem schutzwürdigen Interesse von Mietinteressenten, über die Preisgabe ihrer wirtschaftlichen und persönlichen Daten frei zu entscheiden, steht das berechtigte Interesse des Vermieters an der Bonität des künftigen Mieters gegenüber. Der Vermieter, der vor der Entscheidung steht, seine Wohnung an eine ihm unbekannte Person zu vermieten, darf die für seine Entscheidung wesentlichen Informationen vom Mietinteressenten erfragen. Hierzu gehören in der vorvertraglichen Phase auch Fragen nach der wirtschaftlichen Leistungsfähigkeit. Aus datenschutzrechtlicher Sicht ist die Erhebung, Verarbeitung oder Nutzung personenbezogener Daten nur zulässig, soweit eine gesetzliche Erlaubnis vorliegt oder der Betroffene eingewilligt hat. Sofern eine Einwilligung nicht freiwillig im Sinne von § 4a des Bundesdatenschutzgesetzes (BDSG) erfolgt, ist sie unwirksam. Hierüber kann nur im Einzelfall entschieden werden. Neben der Einwilligung kommt als Rechtsgrundlage für derartige Auskunftsverlangen § 28 Absatz 1 Satz 1 Nummer 1 BDSG in Betracht, wonach die Datenerhebung als Mittel für die Erfüllung eigener Geschäftszwecke zulässig ist, wenn sie für die Begründung eines Schuldverhältnisses mit dem Betroffenen erforderlich ist. Hier ist wertend und im Einzelfall zu ermitteln, welche Daten für die Begründung des Mietverhältnisses erforderlich sind. In Betracht käme grundsätzlich auch § 28 Absatz 1 Satz 1 Nummer 2 BDSG, der die zur Wahrung berechtigter Interessen der verantwortlichen Stelle erforderliche Datenerhebung zulässt, wenn kein Grund zu der Annahme besteht, dass das schutzwürdige Interesse des Betroffenen überwiegt. Im Übrigen wird auf die Antworten zu den Fragen 1 und 5 verwiesen. V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur Deutscher Bundestag – 18. Wahlperiode – 3 – Drucksache 18/5142 K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 3 3. Wie bewertet die Bundesregierung die hier im Konflikt stehenden Grundsätze der Vertragsfreiheit einerseits und des Rechtes auf eine Wohnung andererseits , die Vermietern auf engen Wohnungsmärkten eine stärkere Verhandlungsposition verleihen und Wohnungssuchenden das Finden einer angemessenen Wohnung erschweren? Die Vertragsfreiheit ist wichtiger Bestandteil der sozialen Marktwirtschaft und wird durch Artikel 2 Absatz 1 des Grundgesetzes (GG) garantiert. Dazu gehört das Recht, eigenverantwortlich zu entscheiden, ob und mit wem man eine Vertragsbeziehung eingehen möchte. Dem gegenüber kennt das Grundgesetz kein eigenständiges Grundrecht auf eine Wohnung. Es gewährleistet aber einen Grundrechtsschutz für Personen, die nicht in der Lage sind, für eine Unterkunft selbst aufzukommen. Das Bundesverfassungsgericht leitet aus Artikel 1 Absatz 1 in Verbindung mit Artikel 20 Absatz 1 GG das Grundrecht auf Gewährleistung eines menschenwürdigen Existenzminimums ab. Dieser grundrechtliche Anspruch garantiert die Mittel, die zur Aufrechterhaltung eines menschenwürdigen Daseins unbedingt erforderlich sind. Das grundrechtlich gewährleistete Existenzminimum umfasst auch eine Unterkunft. Es ist Aufgabe des Gesetzgebers, diesen grundrechtlichen Anspruch zu konkretisieren, wobei ihm ein Gestaltungsspielraum zukommt (BVerfGE 125, S. 175 [S. 222 ff.]). Dieser Aufgabe ist der Gesetzgeber nachgekommen, vgl. etwa die Regelungen zu Unterkunft und Heizung in § 22 des Zweiten Buches Sozialgesetzbuch, zum Wohngeld im Wohngeldgesetz und die Regelungen der Länder zur sozialen Wohnraumförderung. Im Übrigen wird auf die Antwort zu Frage 2 verwiesen. 4. Ist nach Kenntnis der Bundesregierung durch die in Frage 1 und 2 beschriebene Praxis, eine zunehmende Segregation in Ballungsräumen zu beobachten ? Falls ja, wie äußert sie sich? Der Bundesregierung liegen hierfür keine Anhaltspunkte vor. 5. Inwieweit sieht die Bundesregierung durch diese Praxis die Vorschriften aus § 4a des Bundesdatenschutzgesetzes tangiert, denen zufolge eine Einwilligung zur Nutzung personenbezogener Daten aus freien Stücken gegeben worden sein muss, um wirksam zu sein? Nach § 4a Absatz 1 Satz 1 BDSG ist die Einwilligung in die Erhebung, Verarbeitung und Nutzung personenbezogener Daten nur wirksam, wenn sie auf der freien Entscheidung des Betroffenen beruht. An der Freiwilligkeit fehlt es, wenn eine Einwilligung unter Ausnutzung einer wirtschaftlichen Machtposition erlangt wurde. Ob dies gegeben ist, kann nur im Einzelfall entschieden werden. Zu berücksichtigen ist unter anderem, dass der Vermieter grundsätzlich ein berechtigtes Interesse daran haben wird, die Bonität des künftigen Mieters einschätzen zu können, die Einwilligung folglich dem eigentlichen Geschäft dient. Wenn keine wirksame Einwilligung vorliegt, richtet sich die Zulässigkeit der Weitergabe von Bonitätsauskünften durch Auskunfteien nach § 29 Absatz 2 BDSG, wonach die Übermittlung im Rahmen der Zwecke nach Absatz 1 zulässig ist, wenn der Empfänger der Daten ein berechtigtes Interesse an ihrer Kenntnis glaubhaft dargelegt hat und kein Grund zu der Annahme besteht, dass der Betroffene ein schutzwürdiges Interesse an dem Ausschluss der Übermittlung hat. V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur Drucksache 18/5142 – 4 – Deutscher Bundestag – 18. Wahlperiode K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 4 6. Welche Schritte wird die Bundesregierung wann einleiten, um dieser Praxis entgegenzuwirken? Die Bundesregierung plant keine entsprechenden Schritte. Auf die Antwort zu Frage 2 wird verwiesen. 7. Wie hoch ist nach Kenntnis der Bundesregierung die Zahl von Schädigungen durch so genannte Mietnomaden im Jahr (absolut und im Verhältnis zu den gesamten Wohnungsmietverhältnissen), und welcher materieller Schaden wird durch „Mietnomaden“ verursacht (beide Datenreihen bitte nach Fällen mit gerechtfertigter Mietminderung wegen Wohnungsmängeln einerseits und Fällen ohne derlei Minderungen andererseits differenzieren)? Der Bundesregierung liegen hierzu keine konkreten Daten vor. Einen Anhaltspunkt kann aber die Studie „Mieterschutz und Investitionsbereitschaft im Wohnungsbau – Mietausfälle durch sog. Mietnomaden“ geben, die das damalige Bundesministerium für Verkehr, Bau und Stadtentwicklung gemeinsam mit dem damaligen Bundesministerium der Justiz in der letzten Legislaturperiode beim Institut für Immobilienrecht der Universität Bielefeld in Auftrag gegeben hatte. In dieser Studie, die allerdings nicht repräsentativ war, wurden die freiwilligen Teilnehmer zu von Mietnomaden verursachten Schäden befragt. Rund 45 Prozent der betroffenen Vermieter gaben an, dass die Schäden unter 5 000 Euro lagen, bei 30 Prozent der betroffenen Vermieter lagen sie zwischen 5 000 und 10 000 Euro. Die Studie ist im Internet abrufbar unter www.jura.uni-bielefeld. de/forschung/institute/fir/FIR_Gutachten_Mietnomaden.pdf. 8. Inwieweit teilt die Bundesregierung die Sichtweise des Bundesgerichtshofs , der mit seinem Urteil vom 28. Januar 2014 (Aktenzeichen IV ZR 156/ 13) nach Lesart des im Auftrag des Bundesministeriums für Ernährung, Landwirtschaft und Verbraucherschutz sowie des Bundesministeriums der Justiz und für Verbraucherschutz erstellten Berichts „Scoring nach der Datenschutznovelle 2009 und neue Entwicklungen“ (GP-Forschungsgruppe, ULD Schleswig-Holstein 2014, S. 47 ff.) die Wahrung eines Betriebsgeheimnisses offenbar höher schätzt als das konkurrierende Recht der Klägerin auf informationelle Selbstbestimmung, indem der Klägerin kein Zugriff gewährt wird auf Vergleichsgruppen und die Gewichtung der ScoringMerkmale bei der Ermittlung des – in diesem Fall falschen – Kredit-Scorings ? Mit Blick auf das im Grundgesetz verankerte Prinzip der Gewaltenteilung und eine beim Bundesverfassungsgericht anhängige Verfassungsbeschwerde gegen das genannte Urteil des Bundesgerichtshofes wird die Bundesregierung dieses nicht bewerten. 9. Wie gedenkt die Bundesregierung auf die Forderung des ULD SchleswigHolstein und der GP-Forschungsgruppe zu reagieren, die in ihrem Bericht „Scoring nach der Datenschutznovelle 2009“ eine rechtliche Klarstellung verlangen, der zufolge eine Auskunft zu den Elementen eines Scoring-Verfahrens und zu Vergleichsgruppen und Gewichtungen nicht dem Schutz des Geschäftsgeheimnisses unterliegt? Mit Rücksicht auf das laufende Verfahren beim Bundesverfassungsgericht wird die Bundesregierung die Forderung der Studie erst bewerten, wenn das Verfahren beendet ist. V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur Deutscher Bundestag – 18. Wahlperiode – 5 – Drucksache 18/5142 K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 5 10. Welche Schlussfolgerungen und Konsequenzen zieht die Bundesregierung aus der vergleichsweise neuen Entwicklung, bei der Kredit vergebende oder vermittelnde Unternehmen die Kreditwürdigkeit von Antragstellern mit Hilfe automatisierter Algorithmen errechnen, die zahlreiche personenbezogene Daten nutzen, darunter umfassende Geodaten, Browserverlauf , Einstellungen und installierte Programme des zur Kreditanfrage genutzten Computers, Aktivitäten und eingestellte Inhalte in sozialen Netzwerken (vgl. etwa „Garantiert indiskret“, WELT am SONNTAG, 12. April 2015 und „Geld in 15 Minuten“, CICERO, 26. März 2015)? Grundsätzlich liegt es in der Verantwortung der betreffenden Unternehmen, sich an geltendes Recht zu halten. Institute, die den Anforderungen des Kreditwesengesetzes (KWG) unterliegen, dürfen nach § 10 Absatz 2 KWG für die Zwecke der Ermittlung der Eigenmittelanforderungen von Personen, mit denen sie Vertragsverhandlungen über Adressenausfallrisiken begründende Geschäfte aufnehmen , sowie von Personen, die für die Erfüllung eines Adressenausfallrisikos einstehen sollen, personenbezogene Daten erheben und verwenden, soweit diese unter Zugrundelegung eines wissenschaftlich anerkannten mathematisch-statistischen Verfahrens nachweisbar für die Bestimmung und Berücksichtigung von Adressenausfallrisiken erheblich sind oder zum Aufbau und Betrieb einschließlich der Entwicklung und Weiterentwicklung von internen Ratingsystemen für die Schätzung von Risikoparametern des Adressenausfallrisikos erheblich sein können. Dabei müssen diese Informationen aktuell sein, dem Institut eine Prognose der künftigen Entwicklung der Risikoposition ermöglichen und einen signifikanten Beitrag zur Prognose der künftigen Entwicklung der betreffenden Risikoposition leisten können. Dabei darf das Institut aber die nach dem KWG gesetzten Grenzen nicht überschreiten. So ist die Verwendung von Angaben zur Staatsangehörigkeit oder von besonderen Arten personenbezogener Daten nach § 3 Absatz 9 BDSG nach § 10 Absatz 2 Nummer 3 KWG ausdrücklich ausgeschlossen . 11. Sind der Bundesregierung Unternehmen bekannt, die derlei automatisierte und selbst für den Betreiber nicht mehr bis ins letzte rekonstruierbare Algorithmen beim Kredit-Scoring auch für Inländer nutzen? Falls ja, welche? Der Bundesregierung liegen hierzu keine Erkenntnisse vor. 12. Sind Verfahren, wie in Frage 10 skizziert, nach Ansicht der Bundesregierung nach deutschem Recht zulässig? Datenschutzrechtlich ist in § 28b BDSG detailliert geregelt, unter welchen Voraussetzungen die Vorhersage eines zukünftigen Verhaltens einer Person mittels eines Scoringverfahrens durchgeführt werden darf. Es dürfen nur Daten verwendet werden, die für die Berechnung der Wahrscheinlichkeit des bestimmten Verhaltens nachweisbar erheblich sind. Zudem müssen – sofern es sich nicht um eine Auskunftei handelt – die Voraussetzungen einer zulässigen Nutzung der Daten nach § 28 BDSG vorliegen. Sofern neben anderen Daten auch Anschriftendaten genutzt werden, ist der Betroffene zuvor zu unterrichten . Die konkrete datenschutzrechtliche Überprüfung obliegt den zuständigen unabhängigen Datenschutzaufsichtsbehörden der Länder. Im Übrigen wird auf die Antwort zu Frage 10 verwiesen. V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur Drucksache 18/5142 – 6 – Deutscher Bundestag – 18. Wahlperiode K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 6 13. Welche Schritte wird die Bundesregierung einleiten, um die Verwendung personenbezogener Daten zur Erstellung von Scorings verschiedenster Art einer expliziten Zustimmungspflicht der Betroffenen zu unterwerfen? Transparenz ist bei der Anwendung von Scoring-Verfahren von elementarer Bedeutung . Eine Einwilligung ist grundsätzlich ein geeignetes Mittel, um diese Transparenz herzustellen und ist Ausdruck des Rechts auf informationelle Selbstbestimmung. Daneben wird Transparenz aber auch durch gesetzliche Informations - und Auskunftsansprüche gewährleistet. In bestimmten Fällen muss die Verwendung personenbezogener Daten für das Scoring auch ohne Einwilligung des Betroffenen möglich bleiben. Ohne diese seriöse Möglichkeit der Bonitätseinschätzung wäre eine Willensbildung von Unternehmen sehr schwierig, was letztlich zu Lasten der Verbraucher als Gesamtheit gehen würde. Ob Regelungsmöglichkeiten und -bedarfe im nationalen Recht bestehen, wird die Bundesregierung nach Inkrafttreten der europäischen Datenschutz-Grundverordnung, die nach dem politischen Willen aller Beteiligten noch in diesem Jahr verabschiedet werden soll, prüfen. 14. Welche Schritte wird die Bundesregierung einleiten, um die Nutzung von Daten, aufgrund derer eine Diskriminierung nach ethnischen, religiösen, geschlechtlichen, politischen, sprachlichen Gesichtspunkten, nach Behinderung oder sexueller Orientierung möglich ist, zu verbieten? Die aktuelle Ratsfassung der europäischen Datenschutz-Grundverordnung (Stand: 27. Mai 2015) sieht in Artikel 20 Absatz 3 vor, dass automatisierte Einzelentscheidungen (einschließlich Profiling) nicht auf die besonderen Kategorien von Daten nach Artikel 9 Absatz 1 der Datenschutz-Grundverordnung gestützt werden dürfen: rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, genetische Daten, Gesundheit, Geschlechtsleben. Darüber hinaus hat sich die Bundesregierung in den Ratsverhandlungen für ein ausdrückliches Diskriminierungsverbot in dieser Vorschrift eingesetzt. Ob dieses auch in der endgültigen Fassung der Verordnung enthalten sein wird, ist derzeit noch unklar. 15. Welche Schlussfolgerungen und Konsequenzen zieht die Bundesregierung aus dem Aufbau von Datenbeständen bei einigen Wirtschaftsauskunfteien , die Daten zu Betrug, Geldwäsche, Terrorismusfinanzierung und anderen strafbaren Handlungen verzeichnen, vor allem vor dem Hintergrund , dass § 25h des Kreditwesengesetzes Kreditinstituten nur in Einzelfällen gestattet, Daten zu derlei Sachverhalten auszutauschen (vgl. Tätigkeitsbericht ULD Schleswig-Holstein 2015, S. 82 f.)? Der durch § 25h Absatz 3 Satz 4 und 5 KWG intendierte Informationsaustausch zwischen Instituten über Dienstleister, die hierfür eine Datenplattform bereitstellen , verwirklicht den Willen des Gesetzgebers, „einen Informationsaustausch und eine Informationszusammenführung bewerkstelligen (zu) können, um durch das Zusammentragen von Informationen mehrerer pflichtiger Institute ein Verdachtsmoment rechtzeitig erkennen zu können“ (Gesetzesbegründung zu § 25h Absatz 3 KWG – Bundestagsdrucksache 17/3023, S. 61). Nach Ansicht der Bundesregierung ist ein solcher Informationsaustausch für ein wirksames internes Sicherungssystem der Institute gegen Geldwäsche unverzichtbar. Ein Übermitteln von Informationen erfordert nicht, dass eine Information zu einem auffälligen Sachverhalt nur an ein einziges Institut übermittelt werden darf. Alle V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur Deutscher Bundestag – 18. Wahlperiode – 7 – Drucksache 18/5142 K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 7 Informationen, die die berechtigten Institute unter Beachtung der Tatbestandsvoraussetzung des § 25h Absatz 3 KWG untereinander über eine Datenplattform austauschen, stellen einen Austausch „im Einzelfall“ dar. Im Übrigen wird auf die Antwort zu Frage 16 verwiesen. 16. Hat die Bundesregierung Kenntnis darüber, welche Daten unter welchen Umständen von beteiligten Kreditinstituten für die in Frage 15 genannten Datenbestände gemeldet, und wie diese Bestände von den Auskunfteien bzw. den beteiligten Instituten genutzt werden? Nach den der Bundesregierung vorliegenden Informationen wird der Datenaustausch in der Praxis noch nicht genutzt, weil die Datenschutzbeauftragten des Bundes und der Länder sowie die diversen Gremien der Datenschutzbeauftragten der Länder bei den mit einer „Datenbanklösung“ im Einzelfall verbundenen datenschutzrechtlichen Fragen sich bisher nicht auf eine einheitliche Rechtsauffassung verständigen konnten. 17. Sieht die Bundesregierung Handlungsbedarf bei der Regulierung der skizzierten , privatwirtschaftlich verantworteten Sammlung von Daten zu strafbaren Handlungen? Bezüglich § 25h Absatz 3 KWG und der damit verbundenen Frage der Zulässigkeit von Datenbanken zum Zwecke der Geldwäsche- und Betrugsprävention im Bankensektor besteht kein gesetzlicher Handlungsbedarf. Auch im allgemeinen Datenschutzrecht wird davon abgesehen, gesetzgeberisch tätig zu werden. Aufgrund der laufenden Verhandlungen zur europäischen Datenschutz -Grundverordnung sind nationale Änderungen im Datenschutzrecht derzeit nicht angezeigt. Erst nach Inkrafttreten der Datenschutz-Grundverordnung kann abgeschätzt werden, ob und ggf. welcher Regelungsbedarf im nationalen Datenschutzrecht besteht. 18. Welche Wirtschaftsauskunfteien nutzen nach Kenntnis der Bundesregierung welche personenbezogenen Daten zur Erstellung von Scorings, wie werden diese Daten bei der Erstellung der Scorings gewichtet, und welche Rechenmethoden werden eingesetzt? Der Bundesregierung liegen dazu keine Erkenntnisse vor, die über die veröffentlichten Studien „Scoring nach der Datenschutz-Novelle 2009 und neue Entwicklungen “ (GP-Forschungsgruppe und ULD Schleswig-Holstein, Kiel und München 2014) und „Scoring im Fokus: Ökonomische Bedeutung und rechtliche Rahmenbedingungen im internationalen Vergleich“ (Schröder/Taeger, Oldenburg 2014) sowie die Tätigkeitsberichte der unabhängigen Datenschutzaufsichtsbehörden der Länder hinausgehen. Sie verweist daher auf diese öffentlich verfügbaren Informationen. Die Studien sind im Internet unter www.bmjv.de/ SharedDocs/Downloads/DE/pdfs/Scoring-Studie.pdf?__blob=publicationFile und www.uni-oldenburg.de/fileadmin/user_upload/wire/fachgebiete/ privatrecht/DW-Studie.pdf abrufbar. V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur Drucksache 18/5142 – 8 – Deutscher Bundestag – 18. Wahlperiode K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 8 19. Welche Schritte leitet die Bundesregierung ein, um die Berechnungsmethoden , Vergleichsdaten und Gewichtung der einzelnen Parameter und des gesamten Scorings von Wirtschaftsauskunfteien einer nachvollziehbaren Prüfung durch unabhängige Stellen und von Betroffenen Beauftragte zu unterziehen? Bereits nach geltendem Recht unterliegt das gesamte Scoringverfahren der Kontrolle der zuständigen Datenschutzaufsichtsbehörden der Länder. Weitere nationale Schritte sind vor dem Hintergrund der laufenden Verhandlungen zur europäischen Datenschutz-Grundverordnung, die kurz vor dem Abschluss stehen, aktuell nicht angezeigt. Die Datenschutz-Grundverordnung behält die Kontrollbefugnisse der unabhängigen Aufsichtsbehörden bei. Darüber hinaus hat sich die Bundesregierung für die Aufnahme von Regelungen eingesetzt, wonach der für die Verarbeitung Verantwortliche verpflichtet ist, gegenüber dem Betroffenen angemessene mathematische oder statistische Verfahren zu verwenden sowie technische und organisatorische Maßnahmen einzusetzen, die sicherstellen, dass Ungenauigkeiten korrigiert und Fehler minimiert werden. Ob diese Regelungen auch in der endgültigen Fassung der Verordnung enthalten sein werden, ist derzeit noch unklar. 20. Sieht die Bundesregierung die Notwendigkeit, die in Deutschland tätigen Wirtschaftsauskunfteien einer Registrierungspflicht zu unterwerfen und die von Auskunfteien genutzten Scoring-Methoden einer Prüfung zu unterziehen ? Falls aus Sicht der Bundesregierung eine solche Notwendigkeit gesehen wird, bis wann ist mit einer Umsetzung zu rechnen, und wie soll die Registrierungspflicht ausgestaltet werden? Falls die Bundesregierung die Notwendigkeit nicht sieht, warum nicht? Der Koalitionsvertrag zwischen CDU, CSU und SPD sieht vor, dass Unternehmen , die Scoringverfahren anwenden, verpflichtet werden sollen, dies der zuständigen Behörde anzuzeigen. Vor dem Hintergrund der laufenden Verhandlungen zur europäischen Datenschutz-Grundverordnung, die kurz vor dem Abschluss stehen, wurde eine Prüfung der Umsetzung zunächst zurückgestellt. Zur Kontrolle des Scoringverfahrens wird auf die Antwort zu Frage 19 verwiesen. Darüber hinaus sieht der aktuelle Ratsentwurf der Datenschutz-Grundverordnung in bestimmten Fällen besonders riskanter Datenverarbeitungen eine Vorabkonsultation der Datenschutzaufsichtsbehörden vor. 21. Wie viele Fälle sind der Bundesregierung aus den letzten 24 Monaten bekannt , in denen von privaten Wirtschaftsauskunfteien genutzte personenbezogene Daten missbräuchlich abgerufen oder eingesetzt wurden (bitte nach der Art des unberechtigten Datenzugriffs, internen bzw. externen Zugriffen aufgrund bekannter Sicherheitslücken aufschlüsseln)? 22. Die Daten wie vieler Betroffener wurden dabei abgerufen bzw. missbräuchlich genutzt, und um welche Daten handelte es sich dabei? Die Fragen 21 und 22 werden zusammen beantwortet. Der Bundesregierung liegen hierüber keine Erkenntnisse vor. Im Übrigen obliegt die datenschutzrechtliche Kontrolle von Auskunfteien den zuständigen unabhängigen Datenschutzaufsichtsbehörden der Länder. V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur Deutscher Bundestag – 18. Wahlperiode – 9 – Drucksache 18/5142 K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 9 23. Welche Schritte unternimmt die Bundesregierung, um den unbefugten Zugriff auf von Wirtschaftsauskunfteien gesammelte Daten weiter zu erschweren und eine sichere Verwahrung der sensiblen Daten zu gewährleisten ? § 9 BDSG verpflichtet die Wirtschaftsauskunfteien als verantwortliche Stellen, technische und organisatorische Maßnahmen zu treffen, die zur Gewährleistung der Ausführung der Vorschriften des BDSG erforderlich sind. Insbesondere sind die in der Anlage zu § 9 BDSG genannten Anforderungen zu gewährleisten. Die Bundesregierung setzt sich ferner im Rahmen der zurzeit laufenden Verhandlungen für eine europäische Datenschutz-Grundverordnung auch für die Festlegung eines hohen Niveaus an Datensicherheit ein. Die drei derzeit vorliegenden Entwürfe der Europäischen Kommission, des Europäischen Parlaments und des Rates enthalten jeweils in Artikel 30 konkrete Anforderungen an die Datensicherheit, die der für die Verarbeitung Verantwortliche erfüllen muss. V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 1 0 V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 1 1 V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt . Ko rre ktu r Korrektur K :\P ub lis hi ng \P ro du kt io n\ B T\ Pr od uk tio n\ 07 _F ah ne \1 80 51 42 \1 80 51 42 .fm , 1 7. Ju ni 2 01 5, S ei te 1 2 Gesamtherstellung: H. Heenemann GmbH & Co., Buch- und Offsetdruckerei, Bessemerstraße 83–91, 12103 Berlin, www.heenemann-druck.de Vertrieb: Bundesanzeiger Verlag GmbH, Postfach 10 05 34, 50445 Köln, Telefon (02 21) 97 66 83 40, Fax (02 21) 97 66 83 44, www.betrifft-gesetze.de ISSN 0722-8333 V or ab fa ss un g - w ird d ur ch d ie le kt or ie rt e V er si on e rs et zt .