Schwerpunktthema:
RFID-Chips
[Letzte Änderung 18.01.2006]Dieses Dossier wurde zusammengestellt von Axel Tönjes (BlnDSB):
Kleine Funkchips, sogenannte RFID-Tags, sind dabei die Welt zu erobern. Die Zukunftsvision der allgegenwärtigen Datenverarbeitung könnte damit schon bald realer sein, als es manchem lieb ist.
Bisher war dem Verbraucher diese in der Wirtschaft – speziell in der Logistik – schon seit längerer Zeit zur Warenverfolgung und Prozesssteuerung eingesetzte RFID-Technologie (Radio Frequency Identification) weitgehend unbekannt. Dennoch gibt es im Alltag inzwischen eine Vielzahl von Einsatzmöglichkeiten z.B. als Wegfahrsperre bei PKW, in Skipässen, bei der Tieridentifikation und zur Kennzeichnung von Büchern in Bibliotheken. Selbst eine Implantierung unter die menschliche oder tierische Haut ist aufgrund der Miniaturgröße der RFID-Tags möglich und wird von einzelnen Unternehmen bereits angeboten. Form, Größe und Leistungsfähigkeit eines RFID-Tags kann je nach Verwendungszweck flexibel angepasst werden. Schon in naher Zukunft soll die RFID-Technologie den heutigen Strichcode verdrängen und in viele Bereiche des täglichen Lebens Einzug halten.
Jedes Objekt kann mit einem RFID-Tag individuell gekennzeichnet und mittels Funkwellen, abhängig von der Reichweite des Lesegeräts, berührungslos erkannt werden. Da Funkwellen weder hörbar noch sichtbar sind, bemerkt beispielsweise ein Kunde im Supermarkt nicht, ob und wann seine gekauften Produkte ausgelesen werden. Die auf dem RFID-Tag gespeicherte Information ermöglicht eine eindeutige Identifizierung und macht jedes Objekt somit einzigartig. Voraussetzung dafür ist die Einbindung des RFID-Tags in ein RFID-System. Die zur Zeit verfügbaren Systeme bestehen in der Regel aus folgenden Komponenten:
- dem Transponder (RFID-Tag, Speicherchip), der an das zu identifizierende Objekt angebracht wird und die zu übermittelnden Informationen enthält,
- dem Schreibgerät, zum Schreiben von Daten auf den Transponder und
- dem Lesegerät, welches die im Transponder enthaltenen Informationen ausliest.
Schreib- und Lesegerät können zu einer Einheit zusammengefasst werden. Diese Einheit wird in der Regel mit einer zusätzlichen Schnittstelle ausgestattet, um die vom RFID-Tag empfangenen Daten an ein Hintergrundsystem (z.B. Datenbank) weiterzuleiten.
In Deutschland dürften RFID-Tags im Zusammenhang mit den neuen, seit 1. November 2005 erhältlichen Reisepässen einen gewissen Bekanntheitsgrad erlangt haben. Die biometrischen Merkmale eines jeden Passinhabers sind auf den RFID-Tags gespeichert, die in die Reisepässe integriert sind. Bei der bevorstehenden Fußball-Weltmeisterschaft 2006 wird die RFID-Technologie ihren ersten großen bundesweiten Auftritt haben: In jedes WM-Ticket wird ein individueller RFID-Tag implementiert. Damit könnte theoretisch jeder Stadionbesucher identifiziert werden.
Wie bei jeder neuen Technikeinführung in den breiten Markt muss man jedoch auch hier relativieren und differenzieren.
Eine Bewertung aus technischer und datenschutzrechtlicher Sicht ist daher nicht allgemein, sondern nur auf den konkreten Anwendungsfall möglich. Da es bisher keine speziellen Datenschutzgesetze gibt, die die Voraussetzungen im Umgang mit RFID-Technologie reglementieren, können an dieser Stelle lediglich datenschutzrechtliche Aspekte genannt werden.
Zusammenfassend ergeben sich für den Datenschutz folgende Risiken:
- RFID-Systeme arbeiten drahtlos, so dass das Auslesen der Daten ohne Wissen des Besitzers erfolgen kann.
- RFID-Tags werden in Bauformen angeboten, die ein verstecktes Anbringen auf Waren ermöglichen. Der Käufer kann keine Schutzmaßnahmen ergreifen, wenn er über die Existenz des RFID-Tags nichts weiß.
- RFID-Tags ermöglichen eine weltweite eindeutige Kennzeichnung von einzelnen Gegenständen. Erworbene Produkte könnten somit weltweit eindeutig einzelnen Personen zugeordnet werden.
- Durch die Zusammenführung der Informationen aus RFID-Tags mit personenbezogenen Daten (z.B. Kundenkarten) lässt sich das Kaufverhalten einzelner Kunden detailliert analysieren.
Daraus folgt die Forderung nach folgenden Maßnahmen:
- Die betroffenen Personen müssen umfassend über Einsatz, Verarbeitung und Inhalt von RFID-Tags informiert werden.
- Kommunikationsvorgänge mit RFID-Tags, die eine Verarbeitung personenbezogener Daten auslösen, müssen für die betroffenen Personen transparent und eindeutig erkennbar sein.
- Daten auf RFID-Tags dürfen nur so lange gespeichert sein, wie es zur Erreichung des Zwecks erforderlich ist.
- Möglichkeiten zur Deaktivierung bzw. Löschung der Daten von RFID-Tags müssen geschaffen werden.
- Die Vertraulichkeit der gespeicherten und der übertragenen Daten muss durch wirksame Authentisierung der beteiligten Peripheriegeräte und durch Verschlüsselung sichergestellt werden.
- Bei RFID-Technologie mit Verarbeitungsfunktion müssen Systeme angeboten werden, die keine Seriennummern tragen.
Auf der Basis der Verarbeitung der vom Berliner Beauftragten für Datenschutz und Informationsfreiheit geleiteten Internationalen Arbeitsgruppe „Datenschutz in der Telekommunikation„ hat die Internationale Konferenz der Beauftragten für den Datenschutz und den Schutz der Privatsphäre in Sydney bereits am 20. November 2003 in einer gemeinsamen Entschließung auf die Risiken der RFID-Technologie hingewiesen. Folgende Grundsätze wurden im Einzelnen formuliert:
- Jeder Datenverarbeiter sollte vor der Einführung von RFID-Tags, die mit personenbezogenen Daten verknüpft sind oder die zur Bildung von Konsumprofilen führen, zunächst Alternativen in Betracht ziehen, die das gleiche Ziel ohne die Erhebung von personenbezogenen Informationen oder die Bildung von Kundeprofilen erreichen.
- Falls der Datenverarbeiter darlegen kann, dass personenbezogene Daten unverzichtbar sind, müssen diese offen und transparent erhoben werden.
- Personenbezogene Daten dürfen nur für den speziellen Zweck verwendet werden, für den sie ursprünglich erhoben wurden und sie dürfen nur so lange aufbewahrt werden, wie es zur Erreichung dieses Zwecks erforderlich ist.
- Soweit RFID-Tags im Besitz von Personen sind, sollten diese die Möglichkeit zur Löschung der gespeicherten Daten oder zur Deaktivierung bzw. Zerstörung der RFID-Tags haben.
Verloren im Abkürzungs-Dschungel? Einen kleinen Kompass finden Sie hier!
Nachfolgend haben wir zu diesem Themenkomplex die Ressourcen zusammengestellt, die dazu in der Datenbank des Web-Portals www.datenschutz.de unter den Schlagwörtern Recht / Wirtschaft und sonstige nichtöffentliche Stellen / Handel und Technik / Technikentwicklung / Radio Frequency Identification (RFID) vorhanden sind:
-
RFID-Technologie
[Weitere Infos] [Direktlink] Berliner Beauftragter für Datenschutz und Informationsfreiheit (BlnBDI) Die Landesbeauftragte für den Datenschutz und das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg)
-
Datenschutzgerechte Nutzung der RFID-Technik
[Weitere Infos] [Direktlink] Der Landesbeauftragte für den Datenschutz Baden-Württemberg (LfD Baden-Württemberg)
-
RFID- Funkchips für jede Gelegenheit?
[Weitere Infos] [Direktlink] Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
-
Antrag der Fraktion BÜNDNIS 90/DIE GRÜNEN: Datenschutz bei der Verwendung von RFID-Chips sicherstellen, Drucksache 16/7138
[Weitere Infos] [Direktlink] Fraktion BÜNDNIS 90/DIE GRÜNEN
-
Opinion of the European Data Protection Supervisor on the communication from the Commission to the European Parliament, the Council on Radio Frequency Identification (RFID) in Europe: steps towards a policy framework COM(2007) 96
[Weitere Infos] [Direktlink] Der Europäische Datenschutzbeauftragte
-
Antwort der Bundesregierung auf die kleine Anfrage der FDP Fraktion: Technologie der Radio Frequency Identification, Drs 15/3190
[Weitere Infos] [Direktlink] Bundesregierung
-
Empfehlung der obersten Aufsichtsbehörden für den Datenschutz im nicht-öffentlichen Bereich vom 8./9. November 2006: Die Entwicklung und Anwendung von RFID-Technologie ist insbesondere im Handel und im Dienstleistungssektor datenschutzkonform zu gestalten
[Weitere Infos] [Direktlink] Düsseldorfer Kreis
-
Budapest-Erklärung zu maschinenlesbaren Ausweis-Dokumenten (Machine Readable Travel Documents, MRTDs)
[Weitere Infos] [Direktlink] Future of Identity in the Information Society (FIDIS)
-
Rechtliche Dimensionen der Radiofrequenz-Identifikation (Studie)
[Weitere Infos] [Direktlink] Prof. Dr. Bernd Holznagel Mareike Bonnekoh
-
Risiken und Chancen des Einsatzes von RFID-Systemen
[Weitere Infos] [Direktlink] Bundesamt für Sicherheit in der Informationstechnik (BSI)
-
Tag, You’re It: Privacy Implications of Radio Frequency Identification (RFID) Technology
[Weitere Infos] [Direktlink] Information and Privacy Commissioner Ontario (IPC)
-
Privacy Guidelines for RFID Information Systems
[Weitere Infos] [Direktlink] Information and Privacy Commissioner Ontario (IPC)
-
Identifizierung aus der Entfernung
[Weitere Infos] [Direktlink] TELEPOLIS (TP)
-
Radio Frequency Identification
[Weitere Infos] [Direktlink] Wikipedia
-
RFID und allgegenwärtiges Computing (aus dem 26.Tätigkeitsbericht des ULD Schleswig-Holstein)
[Weitere Infos] [Direktlink] Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD SH)
-
RFID-Spezial des Magazins TeleMat
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
RFID Benchmark Study: RFID adoption in returnable packaging
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
c't zu RFID: Mitteilsame Etiketten
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
Kleine Anfrage der FDP an die Bundesregierung zu RFID
[Weitere Infos] [Direktlink] Gisela Piltz
-
Kalifornischer Gesetzesentwurf zum Schutz der Verbraucher vor RFID im Einzelhandel
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
12. Tagung der Internationalen Organisation für Zivilluftfahrt 2004 (International Civil Aviation Organisation, ICAO)
[Weitere Infos] [Direktlink] International Civil Aviation Organisation (ICAO)
-
MONITOR: RFID - Der Schnüffel-Chip im Joghurtbecher
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
LDA Brandenburg: Neue Herausforderung durch funkende Mikrochips
[Weitere Infos] [Direktlink] Die Landesbeauftragte für den Datenschutz und das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg)
-
TP-Interview: RFID - "Wo Daten anfallen und gesammelt werden, werden Begehrlichkeiten geweckt"
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
NGOs: Positionspapier über den Gebrauch von RFID auf und in Konsumgütern
[Weitere Infos] [Direktlink] Deutsche Vereinigung für Datenschutz e.V. (DVD) Electronic Privacy Information Center (EPIC) ACLU American Civil Liberties Union FoeBuD e.V. EFF Electronic Frontier Foundation
-
Indymedia: Die große Welt der kleinen Chips
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
Heise: US-Verteidigungsministerium will nur noch Lieferungen mit RFID-Chips
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
Telepolis: RFID - Wunderwaffe gegen Diebstahl: Das Ende vom Anfang oder der Anfang vom Ende?
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
Telepolis: Sicher und überwacht (RFID-Chips an US-Schule)
[Weitere Infos] [Direktlink] Florian Rötzer
-
BigBrotherAward 2003-Gewinner: Future Store Iniative, Metro AG
[Weitere Infos] [Direktlink] FoeBuD e.V.
-
Heise online: Hightech-Supermarkt kommt bei Kunden offenbar gut an
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
Aktions-Webseite: Stop RFID!
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
Spiegel Online: Wie Smart Chips funktionieren
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
The Blocker Tag: Selective Blocking of RFID Tags for Consumer Privacy
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
The Next Information Revolution: The Networked Physical World (Auto-ID Center)
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
Radio Frequency Identification (RFID) Systems
[Weitere Infos] [Direktlink] Electronic Privacy Information Center (EPIC)
-
C.A.S.P.I.A.N. = Consumers Against Supermarket Privacy Invasion and Numbering
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
The Guardian: Tesco tests spy chip technology
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
ZDNet: Der Chip im Ohr lässt Rinder mit Datenbanken sprechen
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
ZDNet: RFID-Special
[Weitere Infos] [Direktlink] Keine Autoren genannt
-
ZDNet: Trotz Probleme - Anwender wollen RFID in der Lieferkette
[Weitere Infos] [Direktlink] Keine Autoren genannt
Weiterhin wurden folgenden News-Meldungen zum Thema in unserer Datenbank gefunden:
- 01. 09. 2010
Kalifornien: RFID-Überwachung in Vorschule - 02. 08. 2010
USA: Wal-Mart setzt RFID-Chips im Endkundengeschäft ein - 02. 08. 2010
Datenschutzregeln für RFID-Systeme - 13. 05. 2009
EU-Kommission veröffentlicht Empfehlung zum Einsatz von RFID-Chips - 30. 01. 2009
USA: New York plant Gesetz zum RFID-Einsatz - 09. 12. 2008
Neuseeland: Fluggesellschaft führt RFID-Bordpässe ein - 25. 11. 2008
BSI veröffentlicht Technische Richtlinie für RFID-Einsatz - 20. 11. 2008
Kanada: Ontario führt RFID-Führerscheine ein - 24. 10. 2008
USA: Sicherheitslücken in Passport Cards und RFID-Führerscheinen - 21. 10. 2008
Kanada: Kritik an RFID-Ausweisen - 16. 10. 2008
EU-Kommission begrüßt RFID-Warnzeichen des FoeBuD - 06. 10. 2008
Kalifornien: RFID-Skimming unter Strafe gestellt - 20. 06. 2008
USA: RFID-Tracking für Schulkinder - 29. 05. 2008
Metro eröffnet "Future Store": Bedenken wegen RFID-Einsatz und Fingerabdrücken - 28. 03. 2008
Gesetz gegen heimliches Auslesen von RFID-Chips im US-Bundesstaat Washington - 06. 03. 2008
RFID-Lobby warnt vor gesetzlicher Regelung zur Deaktivierung von RFID-Chips - 29. 01. 2008
Opposition fordert RFID-Regulierung - 15. 01. 2008
Großbritannien: RFID-Chips für Straftäter - 04. 01. 2008
USA: Ausweise mit RFID-Technologie in der Kritik - 21. 11. 2007
Grüne bringen Datenschutz bei RFID auf die Agenda des Bundestages - 31. 10. 2007
ULD empfiehlt Alu-Hülle zum Schutz elektronischer Passdaten - 31. 10. 2007
Zweite Generation biometrischer Reisepässe ab morgen - 22. 10. 2007
UK: RFID-Chips in Schulkleidung - 17. 10. 2007
"Risiken und Nebenwirkungen" des neuen Reisepasses - 11. 07. 2007
Schaar fordert klare EU-Vorgaben zum Einsatz von RFID-Funkchips - 10. 05. 2007
KfZ-Erfassung per RFID im Echteinsatz - 23. 04. 2007
Biometrie im ePass - ein Sicherheitsrisiko! - 20. 03. 2007
EU diskutiert RFID-Sicherheit - 14. 12. 2006
Malaysia führt per RFID überwachbare KfZ-Kennzeichen ein - 02. 11. 2004
BSI kündigt Vorlage einer RFID-Studie an - 18. 10. 2004
Einführung von US-Reisepässen mit RFID-Chips - 14. 10. 2004
USA: RFID-Chip als Implantat für Patienten genehmigt - 28. 09. 2004
Runder Tisch zur "Entmystifizierung" von RFID - 24. 08. 2004
RFID-Überwachung für US-Schüler - 19. 08. 2004
USA: Ad-ID soll individualisierte Werbung ermöglichen - 15. 07. 2004
RFID subkutan: Wie sich Mexikos Strafverfolger mehr Selbstschutz erhoffen - 27. 07. 2004
RFID-Armband mit Patientendaten im Krankenhausalltag - 06. 08. 2004
HU Forscherteam empfiehlt Selbstbestimmung über RFID Daten durch Passwortschutz - 16. 06. 2004
FoeBud DataPrivatizer, RFID erkennen für jedemann - Der Prototyp ist fertig - 17. 06. 2004
EICAR konstituiert RFID Task Force - 08. 06. 2004
Gesellschaft für Informatik warnt vor Datenschutzrisiken beim RFID-Einsatz - 08. 06. 2004
Bald fliegen Sie mit e-Ticket und ihr Gepäck mit RFID-Chip - 01. 06. 2004
Bundesregierung nimmt Stellung zu RFID - 07. 05. 2004
Kleine Anfrage der FDP an die Bundesregierung zu RFID - 05. 05. 2004
RFID: Kalifornischer Senat stimmt Gesetzesentwurf zum Konsumenten-Schutz zu - 27. 03. 2004
Entschließungen der 67. Konferenz der Datenschutzbeauftragten - 12. 03. 2004
Der RFID-Reisepass von morgen - 09. 02. 2004
US-Gesetz zum Einsatz von RFID geplant - 05. 02. 2004
Versteckte RFID in Metro-Payback- Kundenkarte - 22. 01. 2004
Fussball: Ticketkauf mit Persönlichkeit - 26. 11. 2003
RFID: Implantierte Chips als neues Zahlungsmittel? - 20. 11. 2003
Bürgerrechtsorganisationen legen Positionspapier zu RFID vor - 07. 11. 2003
FoeBuD: Entwicklung eines RFID-Aufspür-Gerätes - 27. 10. 2003
RFID-Chips: Alle wollen die kleinen "Alleskönner" - 27. 10. 2003
Verleihung des deutschen BigBrotherAwards 2003 - 13. 10. 2003
Multibiometrie- Plattformen in Ausweisen - 22. 09. 2003
Britische Polizei testet fortgeschrittenes Überwachungssystem für Autos: ANPR - 15. 08. 2003
Aufruf zum "RFID-Gillette"-Boykott - 22. 07. 2003
RFID = "Rasierklingenkauf fördert innovative Datensammlung"?

