Datenbroker: Wer verkauft Ihre Daten und wie Sie sich wehren
Datenbroker sind Unternehmen, die systematisch personenbezogene Daten sammeln, aufbereiten und an Dritte verkaufen – oft ohne Ihr Wissen. Allein in Deutschland werden jährlich Milliarden Datensätze gehandelt: von Ihrer Postanschrift über Kaufgewohnheiten bis hin zu sensiblen Gesundheits- oder Finanzinformationen. Dieser Artikel erklärt, wie das Geschäft funktioniert, welche Akteure beteiligt sind und welche konkreten Schritte Sie unternehmen können, um Ihre Daten aus diesen Datenbanken entfernen zu lassen.
Was sind Datenbroker?
Datenbroker (auch "Data Broker" oder "Datenhändler") sind Unternehmen, deren Geschäftsmodell darauf basiert, personenbezogene Informationen aus unterschiedlichen Quellen zu aggregieren, zu verknüpfen und zu monetarisieren. Der weltweite Markt wird auf über 250 Milliarden Euro geschätzt und wächst jährlich zweistellig.
Im Gegensatz zu klassischen Datenverarbeitern treten Datenbroker in der Regel nicht in direkten Kontakt mit den betroffenen Personen. Sie sammeln Daten im Hintergrund – aus öffentlichen Registern, Online-Tracking, App-Nutzung, Treueprogrammen und von anderen Unternehmen, die Nutzerdaten weiterverkaufen.
Die drei Hauptkategorien von Datenbrokern
- Marketing-Datenbroker: Verkaufen Verbraucherprofile an Werbenetzwerke, Einzelhändler und Direktmarketing-Agenturen.
- Risiko-Datenbroker: Liefern Informationen für Bonitätsprüfungen, Betrugsprävention und Versicherungsentscheidungen (z.B. SCHUFA, Creditreform).
- Personensuche-Dienste: Bieten öffentlich zugängliche Profile mit Namen, Adressen, Telefonnummern und oft auch beruflichen Informationen an.
Welche Daten werden gesammelt und verkauft?
Das Spektrum der gehandelten Informationen ist weit umfangreicher, als die meisten Verbraucher vermuten. Datenbroker erstellen detaillierte Profile, die hunderte bis tausende Datenpunkte pro Person enthalten können.
Typische Datenkategorien im Handel
- Identifikationsdaten: Vor- und Nachname, Geburtsdatum, Adresse, Telefonnummer, E-Mail-Adresse
- Demografische Merkmale: Geschlecht, Familienstand, Anzahl der Kinder, Haushaltsgröße, Einkommensstufe
- Finanzielle Informationen: Kreditwürdigkeit, Kaufverhalten, Immobilienbesitz, Fahrzeugbesitz
- Verhaltensdaten: Online-Suchverlauf, besuchte Websites, App-Nutzung, Standortverlauf
- Interessensprofile: Hobbys, politische Ausrichtung, religiöse Zugehörigkeit, Konsumvorlieben
- Sensible Kategorien: Gesundheitsdaten, sexuelle Orientierung, ethnische Herkunft (DSGVO-geschützt, aber dennoch gehandelt)
Die größten Datenbroker im deutschsprachigen Raum
Während US-Konzerne wie Acxiom, Experian oder LiveRamp global dominieren, existiert auch in Deutschland, Österreich und der Schweiz eine aktive Datenhandelsindustrie.
| Unternehmen | Sitz | Spezialisierung | Datentyp |
|---|---|---|---|
| Acxiom (LiveRamp) | USA / Deutschland | Marketing-Profile | Konsumverhalten, Demografie |
| Schober Information Group | Deutschland | B2B & B2C Adressen | Kontaktdaten, Haushaltsdaten |
| Deutsche Post Direkt | Deutschland | Adress- & Zielgruppendaten | Mikrogeografische Daten |
| SCHUFA Holding | Deutschland | Bonitätsauskunft | Finanzielle Zuverlässigkeit |
| Creditreform | Deutschland | Wirtschaftsauskunft | Unternehmens- & Personendaten |
| CRIF Bürgel | Deutschland | Risiko & Compliance | Bonität, Betrugsprävention |
| AZ Direct (Bertelsmann) | Deutschland | Dialogmarketing | Konsumentendaten |
Wie gelangen Ihre Daten in diese Datenbanken?
Datenbroker nutzen ein komplexes Netzwerk aus Quellen, um Profile aufzubauen. Oft stimmen Nutzer der Datenweitergabe unwissentlich zu – versteckt in den AGB oder Cookie-Bannern.
Die wichtigsten Datenquellen
- Öffentliche Register: Melderegister, Handelsregister, Grundbuch, Gerichtsveröffentlichungen
- Soziale Netzwerke: Öffentliche Profile auf LinkedIn, Facebook, Instagram werden automatisiert gescraped
- Online-Tracking: Cookies, Tracking-Pixel und Browser-Fingerprinting auf Millionen Websites
- Mobile Apps: SDKs (Software Development Kits) sammeln Standort-, Nutzungs- und Gerätedaten
- Treueprogramme & Rabattkarten: Payback, DeutschlandCard und Co. erfassen Kaufhistorien
- Datenlecks & Breaches: Geleakte Datenbanken aus Hacks werden teils in reguläre Datenbanken integriert
- Direkte Datenverkäufe: Unternehmen verkaufen Kundendaten als zusätzliche Einnahmequelle
- Umfragen & Gewinnspiele: Besonders ergiebig, da Nutzer freiwillig detaillierte Informationen preisgeben
Rechtliche Lage in Deutschland und der EU
Der Handel mit personenbezogenen Daten unterliegt in der EU strengen Regeln. Die Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG) setzen klare Grenzen – die in der Praxis jedoch häufig umgangen werden.
Zentrale rechtliche Grundlagen
Rechtmäßigkeit der Verarbeitung (Art. 6 DSGVO): Für jede Datenverarbeitung muss eine Rechtsgrundlage vorliegen – meist Einwilligung oder berechtigtes Interesse. Viele Datenbroker berufen sich auf "berechtigtes Interesse", was zunehmend von Gerichten in Frage gestellt wird.
Informationspflichten (Art. 13 & 14 DSGVO): Datenbroker müssen Betroffene informieren, wenn sie Daten über Umwege erhalten – auch wenn kein direkter Kontakt bestand. In der Praxis wird dies oft ignoriert oder nur formal auf schwer auffindbaren Websites umgesetzt.
Betroffenenrechte (Art. 15-22 DSGVO): Jede Person hat das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch.
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) sowie die Landesdatenschutzbehörden sind für die Durchsetzung zuständig. Für Unternehmen in der Schweiz gelten eigene Regeln, die in unserem Leitfaden zum Schweizer Datenschutzgesetz ausführlich erklärt werden. Österreichische Nutzer finden spezifische Informationen in unserem Artikel zu DSGVO-Rechten in Österreich.
Konkrete Risiken für Verbraucher
Der Handel mit persönlichen Daten ist nicht nur ein abstraktes Datenschutzproblem – er hat reale Konsequenzen für Betroffene.
Die wichtigsten Gefahren im Überblick
- Preisdiskriminierung: Online-Shops zeigen unterschiedliche Preise je nach Profil (Gerät, Wohnort, Kaufverhalten)
- Diskriminierung bei Krediten & Versicherungen: Negative Scores können zu höheren Zinsen oder Ablehnungen führen
- Identitätsdiebstahl: Umfangreiche Profile erleichtern Betrügern das Ausgeben als andere Person
- Phishing & Social Engineering: Je mehr persönliche Details bekannt sind, desto überzeugender die Betrugsversuche
- Stalking & Belästigung: Personensuche-Dienste erleichtern das Auffinden privater Adressen
- Manipulation: Mikro-Targeting ermöglicht politische oder kommerzielle Beeinflussung
- Berufliche Nachteile: Arbeitgeber nutzen zunehmend Datenbroker-Dienste für Hintergrundprüfungen
So entfernen Sie Ihre Daten aus Datenbroker-Datenbanken
Die DSGVO gibt Ihnen das Recht, Ihre Daten löschen zu lassen (Art. 17 DSGVO – "Recht auf Vergessenwerden"). Der Prozess erfordert jedoch Beharrlichkeit, da Datenbroker den Aufwand bewusst hoch halten.
Schritt-für-Schritt-Anleitung
- Übersicht verschaffen: Googeln Sie Ihren Namen in Anführungszeichen und notieren Sie alle Websites, auf denen Ihre Daten erscheinen.
- Auskunftsersuchen stellen: Senden Sie an jeden identifizierten Datenbroker eine Anfrage nach Art. 15 DSGVO. Vorlagen bietet die Verbraucherzentrale kostenlos an.
- Löschung verlangen: Nach Erhalt der Auskunft fordern Sie die Löschung gemäß Art. 17 DSGVO. Setzen Sie eine Frist von 30 Tagen.
- Widerspruch einlegen: Falls das Unternehmen sich auf "berechtigtes Interesse" beruft, legen Sie Widerspruch nach Art. 21 DSGVO ein.
- Beschwerde einreichen: Reagiert der Broker nicht, wenden Sie sich an die zuständige Landesdatenschutzbehörde oder die BfDI.
- Regelmäßig überprüfen: Daten können nach Monaten erneut auftauchen – wiederholen Sie den Prozess alle 6-12 Monate.
Musterschreiben für ein Löschersuchen
"Sehr geehrte Damen und Herren, hiermit mache ich von meinem Recht auf Löschung gemäß Art. 17 DSGVO Gebrauch und fordere Sie auf, sämtliche über meine Person gespeicherten Daten innerhalb von 30 Tagen zu löschen. Zudem widerspreche ich gemäß Art. 21 DSGVO jeglicher weiteren Verarbeitung meiner Daten für Direktmarketing-Zwecke. Ich bitte um schriftliche Bestätigung der Löschung..."
Präventive Schutzmaßnahmen
Besser als Daten nachträglich zu löschen ist, sie gar nicht erst preiszugeben. Mit einigen Verhaltensänderungen können Sie den Datenstrom erheblich reduzieren.
Technische Schutzmaßnahmen
- Privatsphäre-freundliche Browser: Firefox mit strengen Datenschutzeinstellungen, Brave oder LibreWolf blockieren Tracker standardmäßig
- Tracker-Blocker: Erweiterungen wie uBlock Origin oder Privacy Badger verhindern Datensammlung durch Dritte
- Verschlüsseltes DNS: Nutzen Sie DNS-over-HTTPS (DoH) mit datenschutzfreundlichen Anbietern wie Quad9 oder Mullvad DNS
- E-Mail-Aliasse: Dienste wie SimpleLogin oder AnonAddy ermöglichen separate Adressen für jeden Dienst
- Sichere URL-Weiterleitungen: Nutzen Sie Dienste wie Lunyb, um Links ohne Tracking-Parameter zu teilen und Ihre digitale Identität zu schützen
- App-Berechtigungen prüfen: Entziehen Sie Apps unnötige Zugriffe auf Standort, Kontakte und Mikrofon
Verhaltensbezogene Maßnahmen
- Vermeiden Sie Gewinnspiele und kostenlose Umfragen mit Datenabfrage
- Nutzen Sie Bargeld statt Kundenkarten für sensible Einkäufe
- Überprüfen Sie Social-Media-Profile auf Sichtbarkeit (nur Freunde statt öffentlich)
- Lesen Sie Datenschutzerklärungen, besonders bei kostenlosen Diensten
- Richten Sie eine Übermittlungssperre im Melderegister ein (kostenlos beim Einwohnermeldeamt)
Ausführliche Anleitungen zu allen Themen rund um digitale Privatsphäre finden Sie in unserem kompletten Leitfaden zur Online-Privatsphäre. Besonders sensible Inhalte wie private Fotos sollten zusätzlich in einem verschlüsselten Tresor gespeichert werden.
Besonderheiten für Unternehmen
Auch Unternehmen sind sowohl Opfer als auch oft unfreiwillige Zulieferer des Datenhandels. Wer Kundendaten erhebt, trägt eine große Verantwortung.
Pflichten als datenverarbeitendes Unternehmen
- Dokumentieren Sie alle Datenflüsse in einem Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO)
- Prüfen Sie Auftragsverarbeiter auf DSGVO-Konformität (Art. 28 DSGVO)
- Verkaufen Sie niemals Kundendaten ohne explizite, informierte Einwilligung
- Implementieren Sie Datenschutz durch Technikgestaltung (Privacy by Design)
- Benennen Sie bei entsprechender Größe einen Datenschutzbeauftragten
Detaillierte Hinweise für Firmen bietet unser Artikel zu Datenschutzpflichten für Schweizer Unternehmen, dessen Prinzipien weitgehend auch für deutsche Unternehmen gelten.
Ausblick: Entwicklung des Datenbroker-Marktes
Der politische Druck auf Datenbroker wächst. In den USA haben Kalifornien (CCPA) und mehrere andere Bundesstaaten strenge Gesetze erlassen, die Löschanfragen vereinfachen. Die EU arbeitet mit dem Data Act und dem Digital Services Act an weiteren Einschränkungen.
Gleichzeitig entwickelt sich die Branche weiter: Künstliche Intelligenz ermöglicht noch präzisere Profilbildung aus weniger Rohdaten, während alternative Identifikatoren das Tracking nach dem Ende der Third-Party-Cookies sichern sollen. Für Verbraucher bleibt die aktive Verteidigung der eigenen Daten eine Daueraufgabe.
FAQ – Häufig gestellte Fragen
Ist der Verkauf meiner Daten in Deutschland legal?
Der Verkauf personenbezogener Daten ist in Deutschland grundsätzlich erlaubt, wenn eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt – meist Ihre Einwilligung oder ein nachweisbares berechtigtes Interesse. In der Praxis bewegen sich viele Datenbroker in einer rechtlichen Grauzone, weshalb Beschwerden bei der zuständigen Datenschutzbehörde häufig erfolgreich sind.
Wie finde ich heraus, welche Datenbroker Daten über mich haben?
Einen vollständigen Überblick gibt es leider nicht. Beginnen Sie mit einer Google-Suche nach Ihrem Namen, prüfen Sie bekannte Personensuche-Dienste wie Das Örtliche oder Yasni und stellen Sie bei den großen Brokern (Acxiom, Schober, SCHUFA) ein Auskunftsersuchen nach Art. 15 DSGVO. Diese Auskunft ist kostenlos und muss innerhalb eines Monats erteilt werden.
Was kostet die Löschung meiner Daten bei einem Datenbroker?
Die Löschung ist nach DSGVO grundsätzlich kostenlos. Datenbroker dürfen nur bei offensichtlich unbegründeten oder exzessiv wiederholten Anfragen eine Gebühr erheben. Lassen Sie sich nicht abschrecken, wenn Unternehmen versuchen, Gebühren zu verlangen – das ist in den meisten Fällen unzulässig.
Wie lange dauert es, bis meine Daten tatsächlich gelöscht sind?
Nach Art. 12 DSGVO muss ein Unternehmen innerhalb von einem Monat auf Ihr Löschersuchen reagieren. In komplexen Fällen kann die Frist um zwei weitere Monate verlängert werden. Reagiert der Broker nicht oder unvollständig, können Sie Beschwerde bei der Landesdatenschutzbehörde einlegen – diese kann Bußgelder von bis zu 20 Millionen Euro oder 4% des Jahresumsatzes verhängen.
Kann ich meine Daten auch bei ausländischen Datenbrokern löschen lassen?
Ja, sofern das Unternehmen Dienstleistungen in der EU anbietet oder EU-Bürger überwacht, gilt die DSGVO auch extraterritorial (Art. 3 DSGVO). US-Datenbroker wie Acxiom oder LiveRamp haben entsprechend EU-Vertreter benannt, an die Sie Anfragen richten können. Bei Problemen hilft die BfDI oder eine spezialisierte Datenschutzorganisation wie noyb (European Center for Digital Rights).
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
Digitaler Fußabdruck: So kontrollieren Sie ihn effektiv (2026)
Ihr digitaler Fußabdruck wächst mit jedem Klick. Dieser praktische Leitfaden zeigt Ihnen in acht Schritten, wie Sie Ihre Online-Spuren analysieren, reduzieren und langfristig kontrollieren – mit Checklisten, Tools und DSGVO-konformen Strategien.
Datenschutz für Schweizer Unternehmen: Pflichten & Umsetzung 2026
Seit September 2023 gilt das revidierte Datenschutzgesetz in der Schweiz. Dieser Leitfaden zeigt Schweizer Unternehmen praxisnah, welche Pflichten bestehen, wie das revDSG umgesetzt wird und welche Sanktionen bei Verstössen drohen.
Online-Privatsphäre in Österreich schützen: Der komplette Leitfaden 2026
Erfahren Sie, wie Sie Ihre Online-Privatsphäre in Österreich 2026 effektiv schützen – von DSGVO-Rechten über sichere Browser bis hin zu verschlüsselter Kommunikation. Praktische Tipps und Tools für mehr digitale Sicherheit.
Recht auf Vergessenwerden: So stellen Sie den Antrag richtig
Das Recht auf Vergessenwerden nach Art. 17 DSGVO gibt Ihnen die Möglichkeit, personenbezogene Daten löschen zu lassen. Diese Anleitung zeigt Schritt für Schritt, wie Sie einen wirksamen Antrag bei Google, Bing und anderen Diensten stellen – inklusive Musterformulierung und Beschwerdeweg bei Ablehnung.