Data Retention: Was es für Ihre Online-Privatsphäre bedeutet
Jedes Mal, wenn Sie im Internet surfen, eine E-Mail senden oder eine App nutzen, werden Daten erzeugt. Jemand – Ihr Internetdienstanbieter, eine Website oder sogar Ihr VPN-Anbieter – speichert diese Daten möglicherweise. Data Retention ist die Praxis, diese Informationen für einen festgelegten Zeitraum aufzubewahren, bevor sie gelöscht oder archiviert werden.
Was ist Data Retention?
Data Retention bezeichnet schlicht die Richtlinie oder Praxis, gesammelte Daten für einen definierten Zeitraum zu speichern. Dies gilt gleichermaßen für Regierungen, Unternehmen, ISPs und VPN-Anbieter. Einige Organisationen bewahren Daten aus Gründen der gesetzlichen Compliance auf. Andere speichern sie für Business Analytics, den Kundenservice oder Werbezwecke.
Die Art der gespeicherten Daten kann stark variieren. Dazu können Ihre IP-Adresse, Verbindungszeitstempel, besuchte Websites, heruntergeladene Dateien oder sogar der Inhalt Ihrer Kommunikation gehören. Wie lange diese aufbewahrt werden – und wer darauf zugreifen kann – hängt von den Richtlinien der Organisation und den Gesetzen des Landes ab, in dem sie tätig ist.
Wie Data Retention funktioniert
Wenn Sie sich über Ihren ISP mit dem Internet verbinden, protokolliert dieser Anbieter in der Regel Ihre Aktivitäten. Dies kann umfassen, welche Websites Sie besucht haben, wann Sie verbunden waren und wie viele Daten Sie übertragen haben. In vielen Ländern sind ISPs gesetzlich verpflichtet, diese Daten für einen Zeitraum von sechs Monaten bis zu mehreren Jahren zu speichern und sie auf Anfrage an die Behörden weiterzugeben.
Ebenso protokollieren Websites und Online-Dienste Ihre Besuche, häufig über Cookies, Server-Logs und Tracking-Skripte. Diese Aufzeichnungen können je nach internen Richtlinien oder regulatorischen Anforderungen unterschiedlich lang auf Unternehmensservern gespeichert werden.
Bei VPN-Anbietern hängt Data Retention von deren Logging-Praktiken ab. Ein VPN, das Verbindungsprotokolle, Zeitstempel oder Ihre echte IP-Adresse speichert, bewahrt Informationen auf, die potenziell zur Identifizierung Ihrer Person genutzt werden könnten. Ein VPN mit einer strikten No-Log-Richtlinie speichert keine dieser Daten – was bedeutet, dass es nichts weiterzugeben gibt, selbst wenn jemand danach fragt.
Warum Data Retention für VPN-Nutzer wichtig ist
Wenn Sie ein VPN aus Datenschutzgründen nutzen, ist Data Retention eines der wichtigsten Konzepte, die Sie verstehen sollten. Ein VPN verbirgt Ihre IP-Adresse vor den von Ihnen besuchten Websites – aber was ist mit dem VPN-Anbieter selbst? Wenn dieser Ihre Aktivitäten protokolliert und diese Aufzeichnungen aufbewahrt, ist Ihre Privatsphäre nur so stark wie seine Data-Retention-Richtlinie.
Dies wird besonders relevant, wenn rechtliche Anfragen im Spiel sind. Regierungen und Strafverfolgungsbehörden können Vorladungen oder Gerichtsbeschlüsse erlassen, die Unternehmen zur Herausgabe gespeicherter Daten verpflichten. Wenn ein VPN-Anbieter Protokolle aufbewahrt, können diese ausgehändigt werden. Wenn er nichts speichert, gibt es nichts zu übergeben.
Data-Retention-Richtlinien werden auch durch die Jurisdiktion geprägt. Ein VPN mit Sitz in einem Land, das Teil der Five-Eyes- oder Fourteen-Eyes-Geheimdienstallianzen ist, kann weitreichenderen Datenaustauschvereinbarungen zwischen Regierungen unterliegen. Die Wahl eines VPN mit Hauptsitz in einem datenschutzfreundlichen Land mit minimalen Data-Retention-Anforderungen bietet eine zusätzliche Schutzebene.
Praktische Beispiele
- ISP-Tracking: In vielen Ländern sind ISPs gesetzlich verpflichtet (z. B. im Vereinigten Königreich gemäß dem Investigatory Powers Act), Ihren Browserverlauf 12 Monate lang zu speichern. Ein VPN verhindert, dass Ihr ISP sehen kann, was Sie online tun, und reduziert so, was dieser über Ihre Aktivitäten speichern kann.
- VPN-Logging-Vorfall: Einige VPN-Anbieter, die behaupteten, keine Protokolle zu führen, speicherten nachweislich Daten, die an Behörden weitergegeben wurden. Dies unterstreicht, warum unabhängig geprüfte No-Log-Richtlinien wichtig sind – und nicht nur Marketingversprechen.
- DSGVO in Europa: Unter der DSGVO müssen Unternehmen, die in der EU tätig sind oder EU-Bürger bedienen, begründen, wie lange sie personenbezogene Daten aufbewahren, und diese löschen, sobald sie nicht mehr notwendig sind. Dieses Gesetz hat viele Unternehmen dazu gebracht, Aufbewahrungsfristen zu verkürzen und transparenter zu werden.
Worauf Sie achten sollten
Wenn Sie ein VPN oder einen anderen Online-Dienst bewerten, prüfen Sie stets deren Datenschutzrichtlinie auf folgende Punkte:
- Welche Daten werden gesammelt
- Wie lange werden diese aufbewahrt
- Unter welchen Umständen werden sie an Dritte oder Behörden weitergegeben
Ein Anbieter, der minimale Daten erfasst und diese schnell löscht – oder gar nicht erst speichert – bietet deutlich stärkeren Datenschutz. Ergänzen Sie dies durch Transparenzberichte und unabhängige Audits, um ein möglichst zuverlässiges Gesamtbild zu erhalten.