RIS Dokument Entscheidende BehördeDatenschutzkommission Entscheidungsdatum08.05.2009 GeschäftszahlK121.466/0015-DSK/2009 Text[Anmerkung Bearbeiter: Namen (Firmen), (Internet-)Adressen, Aktenzahlen (und dergleichen), Rechtsformen und Produktbezeichnungen etc. sowie deren Initialen und Abkürzungen können aus Anonymisierungsgründen abgekürzt und/oder verändert sein. Offenkundige Rechtschreib-, Grammatik- und Satzzeichenfehler wurden korrigiert.] B E S C H E I DB E S C H E römisch eins D Die Datenschutzkommission hat unter dem Vorsitz von Dr. KURAS und in Anwesenheit der Mitglieder Dr. STAUDIGL, Mag. ZIMMER, Dr. BLAHA, Dr. KOTSCHY und Dr. ROSENMAYR-KLEMENZ sowie des Schriftführers Dr. KÖNIG in ihrer Sitzung vom
- Mai 2009 folgenden Beschluss gefasst: S p r u c h Über die Beschwerde des Dr. Michael T*** (Beschwerdeführer) aus E*** vom
- November 2008 gegen
- das Bundesministerium für Inneres (Erstbeschwerdegegner) und
- die Bundespolizeidirektion Wien (Zweitbeschwerdegegnerin) wegen Verletzung im Recht auf Geheimhaltung in Folge unrechtmäßiger Ermittlung von Sozialversicherungsdaten wird entschieden: - Die Beschwerde wird abgewiesen. Rechtsgrundlagen: §§ 1 Abs. 1 und 31 Abs. 2 des Datenschutzgesetzes 2000 (DSG 2000), BGBl. I Nr. 165/1999 idgF.Rechtsgrundlagen: Paragraphen eins, Absatz eins und 31 Absatz 2, des Datenschutzgesetzes 2000 (DSG 2000), Bundesgesetzblatt Teil eins, Nr. 165 aus 1999, idgF. B e g r ü n d u n g: A. Vorbringen der Parteien Der Beschwerdeführer behauptet in seiner Beschwerde vom
- November 2008 (Posteingang Datenschutzkommission:
- November 2008, in der Fassung des Mangelbehebungsschreibens vom
- Dezember 2008) eine Verletzung im Recht auf Geheimhaltung dadurch, dass ein Bediensteter der Bundespolizeidirektion Wien, Herr Ulrich L***, in der ersten Jahreshälfte 2008 einen Sozialversicherungsdatenauszug des Beschwerdeführers abgefragt und diese Daten anschließend dazu benützt habe, in einem Internet-Diskussionsforum für Eisenbahnfans (http://www.**eisenbahn**.or.at) unter einem der Pseudonyme („U***“), die ihm dort als Administrator und faktischem Eigentümer dieser Website zur Verfügung stünden, nachteilige und herabsetzende Äußerungen über den Beschwerdeführer zu machen. Hintergrund seien Streitigkeiten unter den Forumsteilnehmern und eine Sachverhaltsdarstellung des Beschwerdeführers an die Polizei, in welcher er Ulrich L*** der nationalsozialistischen Wiederbetätigung bezichtigt habe. Der Zugang zu Sozialversicherungsdaten sei Ulrich L*** nur in dienstlichem Auftrag bzw. unter Ausnutzung seiner dienstlichen Stellung – er sei im EDV-Bereich tätig - möglich gewesen, weshalb ein einem der beiden Beschwerdegegner zuzurechnender Eingriff in das Geheimhaltungsrecht des Beschwerdeführers zumindest in Folge einer Vernachlässigung von Pflichten der Dienstaufsicht vorliege. Eine datenschutzrechtliche Auskunft des Hauptverbands der österreichischen Sozialversicherungsträger (im Folgenden kurz: Hauptverband) habe zwar keinen Hinweis auf einen verdächtigen Datenzugriff ergeben, der Hauptverband räume aber ein, er könne nicht über alle Datenzugriffe Auskunft erteilen. Die Zweitbeschwerdegegnerin brachte mit Stellungnahme vom
- Jänner 2009 vor, es sei richtig, dass ihr als Sicherheitsbehörde für gesetzlich zugewiesene Aufgaben gemäß Art. X § 1 StRÄG ein Online-Zugriff auf Sozialversicherungsdaten im Wege des Hauptverbands eingeräumt sei. Entsprechende Abfrageergebnisse würden ausschließlich als Ausdrucke den Bezug habenden Akten angeschlossen. Im fraglichen Zeitraum sei jedoch keine Abfrage von Daten des Beschwerdeführers erfolgt. Der vom Beschwerdeführer namentlich bezeichnete Bedienstete besitze persönlich auch keine derartige Abfrageberechtigung und habe eine solche auch nie besessen. Dennoch würden das Büro für besondere Ermittlungen sowie das Landespolizeikommando Wien zwecks straf- und disziplinarrechtlicher Prüfung des Sachverhalts mit dem Beschwerdevorbringen befasst werden. Es liege jedoch kein der Zweitbeschwerdegegnerin zurechenbarer Eingriff in Datenschutzrechte des Beschwerdeführers vor.Die Zweitbeschwerdegegnerin brachte mit Stellungnahme vom
- Jänner 2009 vor, es sei richtig, dass ihr als Sicherheitsbehörde für gesetzlich zugewiesene Aufgaben gemäß Artikel römisch zehn, Paragraph eins, StRÄG ein Online-Zugriff auf Sozialversicherungsdaten im Wege des Hauptverbands eingeräumt sei. Entsprechende Abfrageergebnisse würden ausschließlich als Ausdrucke den Bezug habenden Akten angeschlossen. Im fraglichen Zeitraum sei jedoch keine Abfrage von Daten des Beschwerdeführers erfolgt. Der vom Beschwerdeführer namentlich bezeichnete Bedienstete besitze persönlich auch keine derartige Abfrageberechtigung und habe eine solche auch nie besessen. Dennoch würden das Büro für besondere Ermittlungen sowie das Landespolizeikommando Wien zwecks straf- und disziplinarrechtlicher Prüfung des Sachverhalts mit dem Beschwerdevorbringen befasst werden. Es liege jedoch kein der Zweitbeschwerdegegnerin zurechenbarer Eingriff in Datenschutzrechte des Beschwerdeführers vor. Der Erstbeschwerdegegner gab am
- Jänner 2009 ebenfalls eine Stellungnahme ab, verwies aber großteils auf die Stellungnahme der Zweitbeschwerdegegnerin und brachte nur ergänzend vor, dass im Zuge früherer straf- und disziplinarrechtlicher Ermittlungen (gegen Ulrich L***) zweimal eine Protokolldatenauswertung der zentralen Informationssammlung der Sicherheitsbehörden veranlasst worden sei, die keinen Verdacht eines Verstoßes gegen datenschutzrechtliche Regeln erhärten habe können. Der Beschwerdeführer hat zu den Ergebnissen des Ermittlungsverfahrens zwei kurze Stellungnahmen abgegeben. Die erste nach Erhalt einer Kopie der Niederschrift über seine Einvernahme als Partei vom
- März 2009, in der er einige Ergänzungen zu seiner Aussage machte, die andere nach abschließendem Parteiengehör am
- April 2009 per E-Mail, in der er die Plausibilität der Angaben der Wiener Gebietskrankenkasse (kurz: WGKK) zur Verwendung seiner Daten bestätigt. B. Beschwerdegegenstand Auf Grund des Vorbringens des Beschwerdeführers ergibt sich, dass Beschwerdegegenstand die Frage ist, ob ein den Beschwerdegegnern zurechenbarer Eingriff in das Grundrecht des Beschwerdeführers auf Geheimhaltung vorliegt. C. Sachverhaltsfeststellungen Ausgehend vom Beschwerdegegenstand wird der folgende Sachverhalt festgestellt: Ein Eingriff der Beschwerdegegner in das Grundrecht auf Geheimhaltung des Beschwerdeführers in Form einer Abfrage von Sozialversicherungsdaten im Zeitraum
- Jänner 2008 bis
- Juli 2008 ist nicht nachweisbar. Beweiswürdigung: Diese Feststellungen beruhen auf folgenden Ergebnissen des Ermittlungsverfahrens: Zwar ist es dem Beschwerdeführer gelungen nachzuweisen, dass tatsächlich ein User mit dem Pseudonym „U***“ am
- Juli 2008 im „Bahn**** Infogroup ****“ (http://www.**eisenbahn**.or.at), Forum „Bahn****/***Community/Talk“ (im Folgenden kurz: B***INFO) im Board „Small Talk“, Thema „Causa Z***, ein Insider packt aus, die Verleumder“ eine Äußerung gemacht hat, die sich dem Verlauf der Diskussion nach (Thema war die Strafanzeige gegen Ulrich L***, das darauf folgenden Ermittlungs- und Disziplinarverfahren sowie die Berichterstattung darüber in der Illustrierten „Z***“) u.a. auf den Beschwerdeführer beziehen könnte. Der relevante Wortlaut: „Also was ich bei einer Sozialversicherungsabfrage gesehen habe, gehen alle einer geregelten Arbeit nach.“ Es liegt jedoch kein Beweis dafür vor, dass es sich bei „U***“ um Ulrich L*** handelt. Zwar konnte der Beschwerdeführer, der am
- März 2009 als Partei niederschriftlich einvernommen wurde, gewisses Insiderwissen über das B***INFO darlegen, doch bezieht sich dieses hauptsächlich auf den Zeitraum der Jahre 2004 und 2005, als der Beschwerdeführer persönlich mit Ulrich L*** bekannt und auch als Moderator im B***INFO tätig war. Wie der Beschwerdeführer selbst ausgesagt hat, taucht der User „U***“ jedoch erstmals „vor zwei Jahren“ im B***INFO auf. Vom Beschwerdeführer behauptete stilistische Ähnlichkeiten in den Beiträgen von „U***“ und „Ulrich L***“ sind für die Datenschutzkommission mangels Vergleichsmaterials nicht nachvollziehbar. Weiters hat die Zweitbeschwerdegegnerin als Dienstbehörde des Ulrich L*** glaubwürdig (Stellungnahme vom
- Jänner 2009, GZ: P3/98**65/1/2008) dargelegt, dass weder irgendeine Abfrage der Sozialversicherungsdaten des Beschwerdeführers dienstlich veranlasst wurde, noch der Bedienstete Ulrich L*** überhaupt über die dafür erforderliche Zugangsberechtigung verfügt. In den vorliegenden Datenauszügen und Stellungnahmen aus dem Bereich der Sozialversicherungen (Auskunftsschreiben gemäß § 26 DSG 2000 des Hauptverbands vom
- August 2008, Zl. 99-TMP-**.03/08 Kr samt Versicherungsdatenauszug, vorgelegt vom Beschwerdeführer als Beilage zur Beschwerde vom
- November 2008; Stellungnahme des Hauptverbands vom
- März 2009, Zl. 99-TMP-**.03/09 Kr; Stellungnahme der Wiener Gebietskrankenkasse vom
- März 2009) scheint kein Datenzugriff auf, der unerklärlich oder unbegründet erscheint. Unpräjudiziell für die Frage, ob und woher gegebenenfalls die unter dem Pseudonym „U***“ schreibende Person über entsprechendes Wissen verfügt, steht für die Datenschutzkommission jedenfalls fest, dass dieses Wissen nicht aus dem auftraggeberischen Verantwortungsbereich der Beschwerdegegner stammen kann.Beweiswürdigung: Diese Feststellungen beruhen auf folgenden Ergebnissen des Ermittlungsverfahrens: Zwar ist es dem Beschwerdeführer gelungen nachzuweisen, dass tatsächlich ein User mit dem Pseudonym „U***“ am
- Juli 2008 im „Bahn**** Infogroup ****“ (http://www.**eisenbahn**.or.at), Forum „Bahn****/***Community/Talk“ (im Folgenden kurz: B***INFO) im Board „Small Talk“, Thema „Causa Z***, ein Insider packt aus, die Verleumder“ eine Äußerung gemacht hat, die sich dem Verlauf der Diskussion nach (Thema war die Strafanzeige gegen Ulrich L***, das darauf folgenden Ermittlungs- und Disziplinarverfahren sowie die Berichterstattung darüber in der Illustrierten „Z***“) u.a. auf den Beschwerdeführer beziehen könnte. Der relevante Wortlaut: „Also was ich bei einer Sozialversicherungsabfrage gesehen habe, gehen alle einer geregelten Arbeit nach.“ Es liegt jedoch kein Beweis dafür vor, dass es sich bei „U***“ um Ulrich L*** handelt. Zwar konnte der Beschwerdeführer, der am
- März 2009 als Partei niederschriftlich einvernommen wurde, gewisses Insiderwissen über das B***INFO darlegen, doch bezieht sich dieses hauptsächlich auf den Zeitraum der Jahre 2004 und 2005, als der Beschwerdeführer persönlich mit Ulrich L*** bekannt und auch als Moderator im B***INFO tätig war. Wie der Beschwerdeführer selbst ausgesagt hat, taucht der User „U***“ jedoch erstmals „vor zwei Jahren“ im B***INFO auf. Vom Beschwerdeführer behauptete stilistische Ähnlichkeiten in den Beiträgen von „U***“ und „Ulrich L***“ sind für die Datenschutzkommission mangels Vergleichsmaterials nicht nachvollziehbar. Weiters hat die Zweitbeschwerdegegnerin als Dienstbehörde des Ulrich L*** glaubwürdig (Stellungnahme vom
- Jänner 2009, GZ: P3/98**65/1/2008) dargelegt, dass weder irgendeine Abfrage der Sozialversicherungsdaten des Beschwerdeführers dienstlich veranlasst wurde, noch der Bedienstete Ulrich L*** überhaupt über die dafür erforderliche Zugangsberechtigung verfügt. In den vorliegenden Datenauszügen und Stellungnahmen aus dem Bereich der Sozialversicherungen (Auskunftsschreiben gemäß Paragraph 26, DSG 2000 des Hauptverbands vom
- August 2008, Zl. 99-TMP-**.03/08 Kr samt Versicherungsdatenauszug, vorgelegt vom Beschwerdeführer als Beilage zur Beschwerde vom
- November 2008; Stellungnahme des Hauptverbands vom
- März 2009, Zl. 99-TMP-**.03/09 Kr; Stellungnahme der Wiener Gebietskrankenkasse vom
- März 2009) scheint kein Datenzugriff auf, der unerklärlich oder unbegründet erscheint. Unpräjudiziell für die Frage, ob und woher gegebenenfalls die unter dem Pseudonym „U***“ schreibende Person über entsprechendes Wissen verfügt, steht für die Datenschutzkommission jedenfalls fest, dass dieses Wissen nicht aus dem auftraggeberischen Verantwortungsbereich der Beschwerdegegner stammen kann. D. In rechtlicher Hinsicht folgt daraus:
- anzuwendende Rechtsvorschriften Die Verfassungsbestimmung § 1 Abs. 1 und 2 DSG 2000 lautet unter der Überschrift „Grundrecht auf Datenschutz“:Die Verfassungsbestimmung Paragraph eins, Absatz eins und 2 DSG 2000 lautet unter der Überschrift „Grundrecht auf Datenschutz“: „§ 1.
(1)Jedermann hat, insbesondere auch im Hinblick auf die Achtung seines Privat- und Familienlebens, Anspruch auf Geheimhaltung der ihn betreffenden personenbezogenen Daten, soweit ein schutzwürdiges Interesse daran besteht. Das Bestehen eines solchen Interesses ist ausgeschlossen, wenn Daten infolge ihrer allgemeinen Verfügbarkeit oder wegen ihrer mangelnden Rückführbarkeit auf den Betroffenen einem Geheimhaltungsanspruch nicht zugänglich sind.
(2)Absatz 2,Soweit die Verwendung von personenbezogenen Daten nicht im lebenswichtigen Interesse des Betroffenen oder mit seiner Zustimmung erfolgt, sind Beschränkungen des Anspruchs auf Geheimhaltung nur zur Wahrung überwiegender berechtigter Interessen eines anderen zulässig, und zwar bei Eingriffen einer staatlichen Behörde nur auf Grund von Gesetzen, die aus den in Art. 8 Abs. 2 der Europäischen Konvention zum Schutze der Menschenrechte und Grundfreiheiten (EMRK), BGBl. Nr. 210/1958, genannten Gründen notwendig sind. Derartige Gesetze dürfen die Verwendung von Daten, die ihrer Art nach besonders schutzwürdig sind, nur zur Wahrung wichtiger öffentlicher Interessen vorsehen und müssen gleichzeitig angemessene Garantien für den Schutz der Geheimhaltungsinteressen der Betroffenen festlegen. Auch im Falle zulässiger Beschränkungen darf der Eingriff in das Grundrecht jeweils nur in der gelindesten, zum Ziel führenden Art vorgenommen werden.“Soweit die Verwendung von personenbezogenen Daten nicht im lebenswichtigen Interesse des Betroffenen oder mit seiner Zustimmung erfolgt, sind Beschränkungen des Anspruchs auf Geheimhaltung nur zur Wahrung überwiegender berechtigter Interessen eines anderen zulässig, und zwar bei Eingriffen einer staatlichen Behörde nur auf Grund von Gesetzen, die aus den in Artikel 8, Absatz 2, der Europäischen Konvention zum Schutze der Menschenrechte und Grundfreiheiten (EMRK), Bundesgesetzblatt Nr. 210 aus 1958,, genannten Gründen notwendig sind. Derartige Gesetze dürfen die Verwendung von Daten, die ihrer Art nach besonders schutzwürdig sind, nur zur Wahrung wichtiger öffentlicher Interessen vorsehen und müssen gleichzeitig angemessene Garantien für den Schutz der Geheimhaltungsinteressen der Betroffenen festlegen. Auch im Falle zulässiger Beschränkungen darf der Eingriff in das Grundrecht jeweils nur in der gelindesten, zum Ziel führenden Art vorgenommen werden.“ § 31 Abs. 2 DSG 2000 lautet unter der Überschrift „Beschwerde an die Datenschutzkommission“:Paragraph 31, Absatz 2, DSG 2000 lautet unter der Überschrift „Beschwerde an die Datenschutzkommission“: „§31.
(1)[...]
(2)Absatz 2,Zur Entscheidung über behauptete Verletzungen der Rechte eines Betroffenen auf Geheimhaltung, auf Richtigstellung oder auf Löschung nach diesem Bundesgesetz ist die Datenschutzkommission dann zuständig, wenn der Betroffene seine Beschwerde gegen einen Auftraggeber des öffentlichen Bereichs richtet, der nicht als Organ der Gesetzgebung oder der Gerichtsbarkeit tätig ist.“ 2. rechtliche Schlussfolgerungen Eine Entscheidung der Datenschutzkommission im Sinne von § 31 DSG 2000 über eine Verletzung subjektiver Datenschutzrechte setzt den Nachweis eines Sachverhalts voraus, der einen Eingriff in solche Rechte, hier in das Recht auf Geheimhaltung, bilden kann.Eine Entscheidung der Datenschutzkommission im Sinne von Paragraph 31, DSG 2000 über eine Verletzung subjektiver Datenschutzrechte setzt den Nachweis eines Sachverhalts voraus, der einen Eingriff in solche Rechte, hier in das Recht auf Geheimhaltung, bilden kann. Die Datenschutzkommission hat im durchgeführten Ermittlungsverfahren keinen solchen Sachverhalt (nämlich die behauptete Ermittlung von Sozialversicherungsdaten durch die Beschwerdegegner bzw. unter deren Verantwortung) nachweisen können. Die Beschwerde war daher spruchgemäß als unbegründet abzuweisen.