Datenschutz findet sich zu Recht auf der Agenda von Blockchain-Konferenzen und von Unternehmen, die Blockchain-Projekte planen. Dabei sollten DSGVO und Blockchain nicht als Widerspruch verstanden werden. Die Blockchain kann sogar dabei helfen, den Datenschutz in der Praxis umzusetzen.
Blockchain-Anwendungen bergen zwar Datenschutz-Herausforderungen, die lassen sich aber mit etwas Planung durchaus lösen.
(Bild: leowolfert - stock.adobe.com)
Man sollte nicht Probleme suchen, die man mit einer Technologie lösen kann, sondern man sollte die jeweils geeignete Technologie für vorhandene Herausforderungen nutzen. Das gilt insbesondere für Blockchain, wie selbst Blockchain-Experten und -Anhänger bei Blockchain-Konferenzen wie den Crypto Rockstars in Köln bestätigen.
Wenn also eine Blockchain-Umfrage des Digitalverbands Bitkom ergibt, dass praktisch alle befragten Unternehmen sich von Blockchain erhoffen, bestehende Produkte oder Dienstleistungen anpassen zu können, fast ebenso viele (94 Prozent) davon ausgehen, gänzlich neue Angebote machen zu können, und 3 von 4 (77 Prozent) darauf setzen, dank der Blockchain völlig neue Geschäftsmodelle entwickeln zu können, gilt es, sich die Blockchain-Nutzung im betrieblichen Alltag anzusehen: Erst sieben Prozent der Unternehmen in der Gesamtwirtschaft beschäftigen sich konkret mit dem Blockchain-Einsatz.
Das liegt aber nicht etwa an Datenschutz-Problemen, die bei Blockchain oftmals diskutiert werden. Als Gründe für den noch geringen Blockchain-Einsatz nennt Bitkom stattdessen: Die Technologie ist noch in einem frühen Stadium und es fehlt vielerorts an Know-how.
Trotzdem haben Unternehmen Schwierigkeiten bei der Umsetzung der Datenschutz-Grundverordnung (DSGVO), nicht nur bei Blockchain, aber auch dort. Deshalb war es mehr als sinnvoll, bei der Blockchain-Konferenz Crypto Rockstars auch die Datenschutz-Fragen explizit anzusprechen.
Recht auf Löschung besteht auch bei Blockchain-Anwendungen
Wer Blockchain-Technologie nutzen will, sollte nicht der Idee verfallen, die DSGVO und Blockchain würden nicht zusammen passen, mit dem Argument, dass es bei Blockchain-Anwendungen um unveränderliche Daten und um dezentrale Konzepte geht, während der Datenschutz zum Beispiel im Bereich der Verantwortlichkeit eine genaue Stelle ausmachen möchte und eine fristgerechte Löschung von Daten fordert.
Die Frage, ob die DSGVO auf Blockchain angewendet werden kann, stellt sich nicht, sie muss dort angewendet werden. Auch die Betroffenenrechte wie das Recht auf Löschung müssen in einer Blockchain-Anwendung umgesetzt werden.
Wie dies möglich ist, haben die Datenschutzaufsichtsbehörden in Frankreich und in Spanien schon seit längerer Zeit dargelegt.
Wichtige Hinweise der Aufsichtsbehörden
Wenn Blockchain-Eigenschaften nicht erforderlich sind für den Zweck der Verarbeitung, sollte man andere Lösungen bevorzugen, ein Rat, der nicht nur aus Datenschutz-Sicht beachtet werden sollte. Viele der gegenwärtigen Blockchain-Vorhaben sind an sich gar nicht für Blockchain geeignet oder sie benötigen zumindest keine Blockchain-Technologie.
Permissioned Blockchains sollten bevorzugt werden, so die Datenschützer, da sie eine bessere Kontrolle erlauben über die Verwaltung personenbezogener Daten, insbesondere bei Übermittlungen außerhalb der EU.
Die notwendigen, geeigneten Garantien für Übermittlungen außerhalb der EU, wie zum Beispiel verbindliche Unternehmensregeln oder Standardvertragsklauseln, sind uneingeschränkt anwendbar auf Permissioned Blockchains.
Das Auskunftsrecht der betroffenen Personen ist unproblematisch, ebenso das Recht auf Übertragbarkeit. Die Datenschutzaufsichtsbehörde in Frankreich ist der Auffassung, dass die Ausübung dieser Rechte mit den technischen Eigenschaften von Blockchains vereinbar ist.
Für die Herausforderung der Datenlöschung bei Blockchain-Anwendungen lautet die Empfehlung der spanischen Aufsichtsbehörde, die Daten durch eine asymmetrische Verschlüsselung zu schützen und für die Löschung der Daten den Private Key, der jenseits der Blockchain (Off-Chain) vorgehalten wird, zu löschen, zusätzlich natürlich die ursprünglichen Daten, wenn sie außerhalb der Blockchain als Klartext vorliegen.
Die Daten wurden dann damit einer Anonymisierung unterzogen, die mangels Private Key nicht rückgängig gemacht werden kann. Dieses Vorgehen entspricht auch einem Positionspapier des deutschen Bundesdatenschutzbeauftragten, wonach „eine Verpflichtung zur unverzüglichen Löschung durch eine Anonymisierung erfüllbar ist“.
Blockchain hilft aber auch bei der Umsetzung des Datenschutzes
Es zeigt sich also, dass sich die Datenschutz-Herausforderungen bei Blockchain-Anwendungen durchaus lösen lassen. Doch Blockchain-Projekte können nicht nur den Datenschutz erfüllen, sie können auch die Umsetzung des Datenschutzes erleichtern.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Zwei Beispiele hierfür findet man bei Blockchain-Anwendungen, die von Startups entwickelt wurden, die von Partnern der Crypto Rockstars unterstützt wurden oder noch werden:
ipOcean ist ein Blockchain-basiertes, proprietäres Internet-Netzwerk, das es Organisationen ermöglicht, Wissen, Technologien, Lösungen, Innovationen und jede weitere Art von geistigem Eigentum geschützt zu präsentieren und weiterzureichen, so der Anbieter. Es kombiniert die Geschwindigkeit, Konnektivität und Leistungsfähigkeit einer Internetplattform mit dem Nachweis des Eigentums, der Übertragung von Daten und der Identifizierung der User in einer überprüfbaren und manipulationsgeschützten Weise, dank Blockchain.
Das Smart Blockchain Ecosystem TEAL sieht sich als Alternative zu Google, Amazon und Co. Eine assoziative KI, verzahnt mit der dezentralen Infrastruktur der Blockchain, gibt dem User die Kontrolle über seine Daten zurück, so das Startup. In der TEAL Blockchain speichert der Nutzer seine Daten dezentral und geschützt. Der Nutzer entscheidet, wem er welche Informationen zur Verfügung stellt und erhält die Datenhoheit zurück, wie der Anbieter betont.
Es zeigt sich: Datenschutz und Blockchain sollten nicht als Widerspruch, sondern als Verbündete gesehen werden. Dabei gibt es nicht nur theoretische Konzepte, wie sich Datenschutz und Blockchain vereinbaren lassen, sondern zahlreiche Blockchain-Anwendungen haben ganz gezielt den Schutz von Daten im Blick oder sogar als Gegenstand.