Datenbroker: Wer verkauft Ihre Daten? Der große Überblick 2026
Datenbroker sind Unternehmen, die persönliche Informationen über Millionen von Menschen sammeln, aufbereiten und an Dritte weiterverkaufen. Der globale Markt für Datenhandel wird auf über 400 Milliarden Euro geschätzt – ein Großteil davon basiert auf Daten, die Verbraucher nie bewusst preisgegeben haben. In diesem Ratgeber erfahren Sie, wer diese Datenbroker sind, welche Informationen sie sammeln und wie Sie sich rechtlich sowie technisch dagegen wehren können.
Was sind Datenbroker?
Datenbroker (englisch: Data Broker) sind spezialisierte Unternehmen, die personenbezogene Daten aus verschiedenen Quellen zusammentragen, analysieren und weiterverkaufen. Sie agieren meist im Hintergrund – die wenigsten Verbraucher haben je direkten Kontakt zu ihnen. Dennoch verfügen diese Firmen oft über tausende Datenpunkte zu jeder einzelnen Person.
Nach Definition der Federal Trade Commission (FTC) sind Datenbroker Unternehmen, deren Hauptgeschäftsmodell darin besteht, Informationen über Verbraucher zu sammeln, mit denen sie in keiner direkten Geschäftsbeziehung stehen. Genau darin liegt das Kernproblem: Sie handeln mit Ihren Daten, ohne dass Sie sie jemals kennengelernt hätten.
Die drei Haupttypen von Datenbrokern
- Marketing-Datenbroker: Sammeln Konsumdaten für zielgerichtete Werbung (z. B. Acxiom, Epsilon).
- Risiko-Datenbroker: Erstellen Bonitäts- und Betrugsprofile für Banken und Versicherungen (z. B. SCHUFA, LexisNexis).
- People-Search-Broker: Bieten öffentlich zugängliche Suchdienste zu Privatpersonen an (z. B. Spokeo, BeenVerified).
Welche Daten werden gesammelt und verkauft?
Die Bandbreite der gehandelten Informationen ist erschreckend groß. Datenbroker erstellen Profile, die weit über den Namen und die Adresse hinausgehen. Ein durchschnittliches Profil umfasst laut Studien zwischen 700 und 3.000 einzelne Datenpunkte pro Person.
Typische Datenkategorien
- Identitätsdaten: Name, Alter, Geschlecht, Familienstand, Kinder
- Kontaktdaten: Adressen, Telefonnummern, E-Mail-Adressen (auch alte)
- Finanzdaten: Einkommensschätzungen, Kreditwürdigkeit, Kaufkraft
- Konsumverhalten: Einkaufsgewohnheiten, Markenpräferenzen, Online-Käufe
- Gesundheitsdaten: Vermutete Erkrankungen, Medikamenteneinnahme, Fitnessverhalten
- Politische Ansichten: Parteipräferenzen, gesellschaftliche Einstellungen
- Standortdaten: Bewegungsprofile aus Apps und Werbenetzwerken
- Beziehungsdaten: Familienmitglieder, Freunde, berufliches Netzwerk
Die größten Datenbroker weltweit
Der Markt wird von einer Handvoll globaler Konzerne dominiert. Diese Unternehmen sind den meisten Verbrauchern völlig unbekannt – obwohl sie deren Daten seit Jahren monetarisieren.
| Datenbroker | Sitz | Spezialisierung | Geschätzte Profile |
|---|---|---|---|
| Acxiom (LiveRamp) | USA | Marketing, Konsumdaten | 2,5 Milliarden |
| Experian | Irland/USA | Bonität, Marketing | 1 Milliarde+ |
| Equifax | USA | Bonität, Betrugsprävention | 800 Millionen+ |
| Oracle Data Cloud | USA | Werbung, B2B-Daten | 5 Milliarden+ |
| Epsilon | USA | Marketing, E-Mail-Daten | 250 Millionen |
| SCHUFA | Deutschland | Bonitätsauskünfte | 68 Millionen |
| CRIF Bürgel | Deutschland | Wirtschaftsauskünfte | 60 Millionen |
| Deltavista/Regis24 | Deutschland | Identitäts- und Bonitätsdaten | Mehrere Millionen |
Datenbroker im deutschsprachigen Raum
In Deutschland sind neben der SCHUFA vor allem CRIF Bürgel, Creditreform Boniversum, infoscore Consumer Data (arvato) und Deltavista/Regis24 aktiv. Diese Firmen unterliegen zwar der DSGVO, verfügen aber dennoch über umfangreiche Datensätze zu nahezu jedem erwachsenen Bundesbürger.
Woher stammen die verkauften Daten?
Datenbroker beziehen ihre Informationen aus einer Vielzahl von Quellen – oft ganz legal, aber ohne dass Sie es merken. Die wichtigsten Bezugswege sind:
- Öffentliche Register: Handelsregister, Grundbücher, Melderegister, Gerichtsurteile
- Kundenbindungsprogramme: Payback, DeutschlandCard, Miles & More und ähnliche Karten
- Gewinnspiele und Umfragen: Oft nur ein Vorwand zur Datensammlung
- Apps und Smartphones: Werbe-IDs, Standortdaten, Nutzungsverhalten
- Websites und Cookies: Tracking über Werbenetzwerke und Analyse-Tools
- Soziale Netzwerke: Öffentliche Profile, Freundeslisten, Interaktionen
- Datenlecks: Gehackte Datenbanken landen häufig im Datenhandel
- Weitergaben durch Unternehmen: Banken, Versicherungen, Online-Shops verkaufen Daten teils an Partner
Wer kauft die Daten und warum?
Die Käufer sind vielfältig. Neben Werbetreibenden gehören auch Versicherungen, Banken, Personalvermittler, Immobilienunternehmen und in einigen Ländern sogar Behörden zu den regelmäßigen Abnehmern.
Typische Anwendungsfälle
- Zielgruppengenaue Werbung: Anzeigen werden auf Basis Ihres Profils ausgespielt
- Preisdifferenzierung: Manche Online-Shops zeigen unterschiedliche Preise je nach Nutzerprofil
- Kreditentscheidungen: Bonität und Betrugsrisiko werden algorithmisch bewertet
- Versicherungstarife: Prämien werden auf Basis von Risikoprofilen kalkuliert
- Personalauswahl: Hintergrundchecks bei Bewerbungen
- Politisches Microtargeting: Wählerbeeinflussung im Wahlkampf
Rechtslage in Deutschland und der EU
Die Datenschutz-Grundverordnung (DSGVO) setzt Datenbrokern in Europa deutlich engere Grenzen als etwa in den USA. Personenbezogene Daten dürfen grundsätzlich nur mit Rechtsgrundlage verarbeitet werden – etwa mit Einwilligung, zur Vertragserfüllung oder aufgrund berechtigter Interessen.
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) sowie die Landesdatenschutzbehörden gehen zunehmend gegen unrechtmäßige Datensammlung vor. So verhängte die niedersächsische Datenschutzbehörde 2020 ein Bußgeld gegen einen Datenhändler wegen unzulässiger Bonitätsprüfungen ohne Rechtsgrundlage.
Ihre Rechte nach DSGVO
- Auskunftsrecht (Art. 15): Sie können erfahren, welche Daten gespeichert sind
- Recht auf Löschung (Art. 17): "Recht auf Vergessenwerden"
- Widerspruchsrecht (Art. 21): Gegen Datenverarbeitung zu Werbezwecken
- Recht auf Datenübertragbarkeit (Art. 20): Daten in maschinenlesbarem Format erhalten
- Berichtigungsrecht (Art. 16): Falsche Daten korrigieren lassen
Weitere praxisnahe Hinweise finden Sie in unserem Leitfaden zum Datenschutz für Unternehmen, der auch für Verbraucher relevante Grundlagen erklärt.
So finden Sie heraus, welche Daten über Sie gehandelt werden
Der erste Schritt zum Schutz Ihrer Privatsphäre ist Transparenz. Nutzen Sie Ihr Auskunftsrecht aktiv – die Anfragen sind kostenlos und müssen innerhalb eines Monats beantwortet werden.
Schritt-für-Schritt-Anleitung
- Liste erstellen: Notieren Sie alle bekannten Datenbroker (Startpunkt: SCHUFA, CRIF Bürgel, Creditreform, infoscore, Deltavista)
- Musterschreiben nutzen: Verbraucherzentralen bieten kostenlose Vorlagen für DSGVO-Anfragen
- Per Einschreiben versenden: So haben Sie einen Nachweis
- Antworten prüfen: Achten Sie auf Vollständigkeit und Nachvollziehbarkeit
- Löschung oder Widerspruch einlegen: Bei nicht gerechtfertigter Verarbeitung
- Beschwerde einreichen: Bei Nichtbeantwortung an die zuständige Datenschutzbehörde
So schützen Sie sich vor Datenbrokern
Vollständige Anonymität ist im digitalen Zeitalter kaum erreichbar – aber Sie können den Datenabfluss erheblich reduzieren. Ein durchdachter Mix aus rechtlichen und technischen Maßnahmen ist am wirksamsten.
Technische Schutzmaßnahmen
- Datenschutzfreundliche Browser verwenden: Firefox mit strengen Einstellungen, Brave oder Mullvad Browser. Details in unserem Browser-Vergleich 2026.
- Tracker blockieren: uBlock Origin, Privacy Badger oder ähnliche Erweiterungen
- Verschlüsseltes DNS: DNS-over-HTTPS (z. B. via Cloudflare 1.1.1.1 oder Quad9) verhindert, dass Ihr Anbieter Ihre Anfragen mitliest
- Werbe-IDs zurücksetzen: Auf Android und iOS regelmäßig die Werbekennung erneuern oder deaktivieren
- App-Berechtigungen prüfen: Standort, Kontakte und Kalender nur bei Bedarf freigeben
- Alternative E-Mail-Adressen: Dienste wie SimpleLogin oder Firefox Relay für Anmeldungen verwenden
- Sicheres Verhalten in öffentlichen Netzen: Details finden Sie in unserem Ratgeber zu öffentlichen WLANs
Verhaltensbasierte Maßnahmen
- Keine Kundenkarten für Rabatte gegen Datenpreisgabe verwenden
- An Gewinnspielen nur mit Wegwerf-Adressen teilnehmen
- Beim Online-Kauf möglichst als Gast bestellen
- Cookies nur zwingend notwendige akzeptieren
- Regelmäßig ungenutzte Konten löschen
- Beim Teilen von Links auf datenschutzfreundliche Dienste wie Lunyb zurückgreifen – kurze Links ohne unnötiges Tracking helfen, den eigenen digitalen Fußabdruck klein zu halten
Rechtliche Schutzmaßnahmen
- Widerspruch bei allen bekannten Datenbrokern einlegen – gemäß Art. 21 DSGVO gegen Direktwerbung ist dies immer möglich
- Werbewiderspruch beim Deutschen Dialogmarketing Verband (DDV) eintragen lassen (Robinsonliste)
- Meldedatensperre beim Einwohnermeldeamt beantragen – verhindert Weitergabe an Adresshändler und Parteien
- Regelmäßige SCHUFA-Selbstauskunft anfordern, um Falscheinträge zu korrigieren
Zukunft des Datenhandels: Was ändert sich 2026?
Mit dem Data Act und dem Digital Services Act (DSA) hat die EU 2024 und 2025 wichtige neue Regeln geschaffen. Diese stärken die Rechte der Verbraucher weiter – etwa durch Transparenzpflichten für Werbetreibende und ein Verbot bestimmter manipulativer Praktiken. Dennoch bleibt der Datenhandel ein Milliardengeschäft, das sich vermehrt auf schwerer regulierbare Bereiche wie mobile Werbenetzwerke und KI-Training verlagert.
Ein neuer Trend: KI-Firmen kaufen große Datensätze zur Modell-Trainingszwecken. Auch anonymisierte Datensätze bergen Risiken, da moderne Re-Identifizierungstechniken oft die vermeintliche Anonymität aushebeln können.
Fazit: Wissen ist der beste Schutz
Datenbroker verkaufen Ihre Daten – oft ohne dass Sie es bemerken. Doch Sie sind diesem System nicht wehrlos ausgeliefert. Die DSGVO gibt Ihnen mächtige Werkzeuge in die Hand, und mit den richtigen technischen Maßnahmen können Sie den Datenabfluss deutlich reduzieren. Wichtig ist, das Thema nicht zu verdrängen: Jede Anfrage bei einem Datenbroker, jeder Widerspruch und jede bewusste Entscheidung im Netz ist ein Schritt zu mehr digitaler Selbstbestimmung.
Häufig gestellte Fragen (FAQ)
Ist der Verkauf meiner Daten durch Datenbroker in Deutschland legal?
Ja, unter bestimmten Voraussetzungen. Der Handel mit personenbezogenen Daten ist grundsätzlich erlaubt, wenn eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt – zum Beispiel Ihre Einwilligung oder ein berechtigtes Interesse des Verarbeiters. Ohne Rechtsgrundlage ist der Datenhandel jedoch unzulässig und kann bei den Datenschutzbehörden angezeigt werden.
Wie erfahre ich, welche Datenbroker Informationen über mich haben?
Sie können bei den großen deutschen Auskunfteien (SCHUFA, CRIF Bürgel, Creditreform Boniversum, infoscore, Deltavista) eine kostenlose Selbstauskunft nach Art. 15 DSGVO anfordern. Verbraucherzentralen stellen kostenfreie Musterschreiben zur Verfügung. Die Antwort muss innerhalb eines Monats erfolgen.
Kann ich meine Daten bei Datenbrokern löschen lassen?
In vielen Fällen ja. Sie haben nach Art. 17 DSGVO ein Recht auf Löschung, sofern keine gesetzliche Aufbewahrungspflicht besteht. Bei Bonitätsauskunfteien wie der SCHUFA gelten allerdings Sonderregeln – hier ist eine Löschung meist erst nach Ablauf gesetzlicher Speicherfristen möglich. Widerspruch gegen Werbezwecke ist hingegen jederzeit durchsetzbar.
Welche Rolle spielen Smartphone-Apps beim Datenhandel?
Eine sehr große. Viele kostenlose Apps finanzieren sich über Werbenetzwerke, die Standortdaten, Nutzungsverhalten und Werbe-IDs an Datenbroker weitergeben. Prüfen Sie die App-Berechtigungen regelmäßig, deaktivieren Sie die Werbe-ID in den Systemeinstellungen und meiden Sie Apps mit übermäßigen Datenanforderungen.
Hilft ein einfacher Cookie-Banner-Klick auf „Alle ablehnen" wirklich?
Nur teilweise. Der Cookie-Banner betrifft nur Tracking auf der jeweiligen Website. Andere Datenquellen – Apps, öffentliche Register, Kundenkarten, Datenlecks – bleiben davon unberührt. Ein umfassender Schutz erfordert daher zusätzliche Maßnahmen wie Browser-Härtung, Widersprüche bei Datenbrokern und eine Meldedatensperre.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
Datenschutz für Schweizer Unternehmen: Der komplette Leitfaden 2026
Das revidierte Datenschutzgesetz stellt Schweizer Unternehmen 2026 vor konkrete Herausforderungen. Dieser Leitfaden erklärt Pflichten, Rechte der Betroffenen und liefert eine praxisorientierte Checkliste zur Umsetzung von revDSG und DSGVO im Unternehmensalltag.
Online-Privatsphäre in Österreich schützen: Der komplette Leitfaden 2026
Ein umfassender Leitfaden zum Schutz Ihrer Online-Privatsphäre in Österreich: von DSGVO-Rechten über praktische Browser-Einstellungen bis zu datenschutzfreundlichen Alternativen. Erfahren Sie, wie Sie Tracking reduzieren, Datenlecks erkennen und Ihre digitale Souveränität zurückgewinnen.
KI und Datenschutz 2026: Was sich durch den EU AI Act ändert
2026 treten die Kernbestimmungen des EU AI Act in Kraft und verändern den Datenschutz grundlegend. Erfahren Sie, welche neuen Pflichten Unternehmen erfüllen müssen, welche Rechte Nutzer erhalten und wie Sie Ihre Daten vor unerwünschter KI-Verarbeitung schützen.
Recht auf Vergessenwerden: So stellen Sie den Antrag richtig (2026)
Das Recht auf Vergessenwerden nach Art. 17 DSGVO gibt Ihnen die Macht, personenbezogene Daten löschen zu lassen. Erfahren Sie Schritt für Schritt, wie Sie einen wirksamen Antrag bei Unternehmen, Google und Bing stellen – inklusive Musterschreiben, Fristen und Vorgehen bei Ablehnung.