Was ist Profiling?
Profiling ist nach Art. 4 Nr. 4 DSGVO jede Form der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, persönliche Aspekte einer natürlichen Person zu bewerten – insbesondere um Arbeitsleistung, wirtschaftliche Lage, Gesundheit, Interessen, Verhalten, Aufenthaltsort oder Ortswechsel zu analysieren oder vorherzusagen.
Typische Beispiele sind Bonitätsbewertungen (Scoring), Kaufempfehlungen im Onlinehandel, die Einordnung von Bewerbern oder verhaltensbasiertes Marketing. Sobald aus vorhandenen Daten automatisiert neue Bewertungen oder Prognosen erzeugt werden, liegt Profiling vor.
Rechtsgrundlage und Betroffenenrechte
Profiling braucht wie jede Verarbeitung eine Rechtsgrundlage, etwa eine Einwilligung oder ein berechtigtes Interesse. Besonders streng wird es bei automatisierten Entscheidungen im Einzelfall: Nach Art. 22 DSGVO hat eine Person grundsätzlich das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie erheblich beeinträchtigt.
Betroffene haben in diesem Zusammenhang besondere Rechte:
- das Recht auf transparente Information über das Bestehen von Profiling,
- aussagekräftige Informationen über die involvierte Logik,
- das Recht auf menschliches Eingreifen bei automatisierten Einzelentscheidungen,
- ein besonderes Widerspruchsrecht, etwa gegen Profiling zu Direktwerbungszwecken.
Wann eine Datenschutz-Folgenabschätzung nötig ist
Umfangreiches Profiling, das die Grundlage für Entscheidungen mit Rechtswirkung bildet, gilt als Verarbeitung mit voraussichtlich hohem Risiko. In solchen Fällen ist häufig eine Datenschutz-Folgenabschätzung (DSFA) erforderlich, bevor die Verarbeitung beginnt.
Mit dem Einzug von KI-Systemen gewinnt das Thema an Brisanz, denn viele KI-Anwendungen sind im Kern Profiling-Werkzeuge. Hier greift zusätzlich der EU AI Act ineinander mit der DSGVO. Wer KI-gestützte Bewertungen einsetzt, sollte beide Regelwerke im Blick haben – dabei unterstützt meine Leistung KI-Datenschutz.