Intelligente Schlösser und Video-Gegensprechanlagen können Zugangsprotokolle, Zugangsdaten und biometrische Vorlagen verarbeiten. Immobilienverwalter sollten vor dem Einsatz Zweck, Rechtsgrundlage, Aufbewahrung und Datenflüsse definieren. Bei diesem Leitfaden handelt es sich um eine Beschaffungscheckliste, nicht um eine Rechtsberatung. Lassen Sie das endgültige Design mit Ihrem Datenschutzberater und dem ausgewählten Plattformanbieter abstimmen.
Sind Zugriffsprotokolldaten personenbezogene Daten?
Ja – in den meisten Bereitstellungskontexten. Eine Zutrittsprotokollaufzeichnung „Karten-ID 00A4B7C2 öffnete Tür 3B am 12. März 2026 um 08:14:22 Uhr“ stellt personenbezogene Daten im Sinne der DSGVO dar, wenn die Karten-ID mit einer benannten Person (einem Bewohner, Mitarbeiter oder Gast) verknüpft werden kann. In den meisten Smart-Lock-Bereitstellungen ist die Zuordnung von Anmeldeinformationen zu Personen im Schlossverwaltungssystem vorhanden, sodass es sich bei den Protokolleinträgen um personenbezogene Daten handelt.
Dies löst DSGVO-Pflichten aus: Der Hausverwalter wird zum Datenverantwortlicher; Der Schlosshersteller oder die Cloud-Plattform wird zum Datenverarbeiter. Vor der Verarbeitung personenbezogener Daten muss zwischen ihnen eine Datenverarbeitungsvereinbarung (DPA) bestehen.
Die fünf wichtigsten DSGVO-Verpflichtungen für Smart Lock-Bereitstellungen
1. Rechtsgrundlage für die Verarbeitung
Für die Verarbeitung von Zugriffsprotokolldaten benötigen Sie eine Rechtsgrundlage. Für einen Arbeitsplatz oder ein Mietobjekt, berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f der DSGVO) ist in der Regel die geeignete Grundlage – Sie haben ein berechtigtes Sicherheitsinteresse daran zu wissen, wer auf welchen Bereich zugegriffen hat. Für biometrische Daten (Fingerabdruck oder Gesichtserkennung) gilt Artikel 9 – Sie benötigen ausdrückliche Zustimmung von jedem Einzelnen, der frei gegeben, spezifisch, informiert und ohne Nachteil zurückgezogen werden muss.
2. Datenminimierung
Sammeln Sie nur das, was Sie brauchen. Wenn Ihr Sicherheitsbedürfnis lautet: „Wurde diese Tür während eines bestimmten Vorfalls geöffnet?“, reicht ein zeitgestempeltes Protokoll mit Anmeldedaten-ID aus – Sie benötigen nicht jeden Tag den vollständigen Bewegungsverlauf jedes Bewohners. Konfigurieren Sie Ihr Zutrittskontrollsystem so, dass es die minimal erforderlichen Ereignisse protokolliert. Vermeiden Sie es, während der normalen Betriebszeiten jedes Öffnen einer Tür zu protokollieren, es sei denn, dies ist aus Sicherheitsgründen gerechtfertigt.
3. Speicherbeschränkung (Aufbewahrungsrichtlinie)
Zugriffsprotokolle dürfen nicht länger aufbewahrt werden, als es für den dokumentierten Zweck erforderlich ist. Es gibt keinen einheitlichen EU-weiten Aufbewahrungszeitraum, der für jeden Einsatz geeignet ist; Legen Sie mit Ihrem Datenschutzberater einen Zeitraum fest und begründen Sie ihn. Überprüfen Sie anschließend, ob die ausgewählte Plattform diesen durchsetzen kann. Biometrische Vorlagen und Anmeldeinformationen sollten entfernt werden, wenn der definierte Zweck endet oder die Einwilligung widerrufen wird, vorbehaltlich dokumentierter rechtlicher Verpflichtungen.
4. Rechte der betroffenen Person
Bewohner und Mitarbeiter haben das Recht: auf ihre Zugriffsprotokolldaten zuzugreifen (Zugriffsrecht), eine Korrektur zu beantragen, eine Löschung zu beantragen (Recht auf Vergessenwerden) und der Verarbeitung zu widersprechen. Ihr Sperrverwaltungssystem muss es Ihnen ermöglichen, Datensätze für eine bestimmte Person zu exportieren oder zu löschen. Testen Sie diese Funktion vor der Bereitstellung – nicht alle Cloud-Plattformen machen dies einfach.
5. Datenübermittlung außerhalb der EU
Wenn Ihr Smart Lock eine Cloud-Plattform mit Servern außerhalb der EU nutzt (z. B. eine chinesische Cloud), handelt es sich bei den an diese Server übertragenen Zugriffsprotokolldaten um eine Drittlandübertragung gemäß Kapitel V der DSGVO. Dies erfordert geeignete Schutzmaßnahmen – Standardvertragsklauseln (SCCs) oder eine Angemessenheitsentscheidung für das Zielland. Für die meisten chinesischen Cloud-Anbieter gibt es keine EU-Angemessenheitsbeschlüsse. Die einfachste Lösung: Wählen Sie ein Schließsystem mit einem On-Premise- oder in der EU gehosteten Backend.
Biometrische Smart Locks: Daten einer Sonderkategorie
Intelligente Schlösser mit Fingerabdruck- und Gesichtserkennung verarbeiten biometrische Daten spezielle Kategoriedaten nach Art. 9 DSGVO. Daraus ergeben sich erhöhte Pflichten:
- Ausdrückliche Einverständniserklärung jedes Einzelnen erforderlich (keine Pauschalklausel im Mietvertrag)
- Eine Datenschutz-Folgenabschätzung (Data Protection Impact Assessment, DPIA) wird dringend empfohlen – und kann von Ihrer nationalen Datenschutzbehörde verlangt werden
- Biometrische Vorlagen müssen nach Möglichkeit auf dem Gerät gespeichert werden – nicht in einer Cloud-Datenbank
- Einzelpersonen müssen die Möglichkeit haben, eine alternative Zugangsmethode (PIN, RFID-Karte) zu nutzen, wenn sie die Einwilligung zur biometrischen Verarbeitung widerrufen
On-Premise vs. Cloud: DSGVO-Risikovergleich
Die Wahl der Architektur – Cloud-basiertes Sperrmanagement vs. On-Premise – hat erhebliche Auswirkungen auf die DSGVO:
| Faktor | Cloud (chinesischer Server) | Cloud (EU-Server) | Vor Ort |
|---|---|---|---|
| Risiko des Drittlandstransfers | Hoch (SCCs erforderlich) | Keine | Keine |
| DPA-Kontrolle über Daten | Geteilt (Hersteller) | Geteilt (EU-Anbieter) | Volle Kontrolle |
| Zugriffsanfragen betroffener Personen | Hängt vom Anbieter ab | Hängt vom Anbieter ab | Vollständige Selbstbedienung |
| Durchsetzung der Aufbewahrungsrichtlinie | Hängt von der Plattform ab | Hängt von der Plattform ab | Vollständig konfigurierbar |
| IT-Komplexität | Niedrig | Niedrig | Mittel |
Fordern Sie für DSGVO-empfindliche Bereitstellungen das Datenflussdiagramm, den Hosting-Standort, die Unterauftragsverarbeiter, die Export-/Löschfunktionen und die Aufbewahrungskontrollen der ausgewählten Plattform an. Abhängig vom Trudian-Modell und der Softwareversion können Optionen auf dem Gerät, in der privaten Cloud oder in der EU verfügbar sein. Bestätigen Sie sie während der technischen Überprüfung, anstatt einen Standardspeicherort für Daten anzunehmen.
Praktische DSGVO-Checkliste für die Smart Lock-Bereitstellung
- ☐ Identifizieren Sie die Rechtsgrundlage für die Verarbeitung des Zugriffsprotokolls (berechtigte Interessen oder Einwilligung).
- ☐ Bei biometrischen Daten: die ausdrückliche Zustimmung jedes Einzelnen einholen; Bereitstellung einer nicht-biometrischen Alternative
- ☐ Unterzeichnen Sie eine Datenverarbeitungsvereinbarung (DPA) mit Ihrem Lock-Plattform-/Cloud-Anbieter
- ☐ Bestätigen Sie, dass die Daten in der EU (oder vor Ort) gespeichert werden – oder implementieren Sie Standardvertragsklauseln für Übermittlungen in Drittländer
- ☐ Konfigurieren und dokumentieren Sie eine zweckgebundene Aufbewahrungsfrist; Anmeldeinformationen und biometrische Vorlagen entfernen, wenn der definierte Zweck endet
- ☐ Testen Sie den Arbeitsablauf für Zugriffsanfragen betroffener Personen: Können Sie die Datensätze einer Person exportieren oder löschen?
- ☐ Aktualisieren Sie Ihre Datenschutzerklärung, um die Verarbeitung von Zugangskontrolldaten offenzulegen
- ☐ Bei hohem Risiko: Führen Sie vor dem Einsatz eine DSFA durch
Häufig gestellte Fragen: DSGVO und Zugangskontrolle für Immobilienverwalter
Ja, wenn die Protokolleinträge einer identifizierten oder identifizierbaren Person zugeordnet werden können. Bei der Protokolleintragung „Tür der Wohnung 4B wurde am 12. März um 09:14 Uhr entriegelt“ handelt es sich um personenbezogene Daten, wenn die verwendeten Zugangsdaten (RFID-Karte, PIN, Fingerabdruck) auf einen namentlich genannten Bewohner registriert sind. Anonyme Protokolle, die nur Türereignisse ohne Identitätsnachweis aufzeichnen, sind keine personenbezogenen Daten. Die meisten Smart-Lock-Systeme, die Anmeldeinformationen mit benannten Benutzern verknüpfen, erzeugen in ihren Zugriffsprotokollen personenbezogene Daten. Immobilienverwalter müssen daher die DSGVO-Datenminimierung, Aufbewahrungsbeschränkung und die Rechte der betroffenen Personen anwenden, um auf Protokolldaten zugreifen zu können.
Für Wohneigentumsverwalter ist die geeignetste Rechtsgrundlage ein berechtigtes Interesse (Artikel 6 Absatz 1 Buchstabe f) – Gebäudesicherheit und Zugangsverwaltung sind ein berechtigtes Interesse, das bei Anwendung verhältnismäßiger Maßnahmen im Allgemeinen Vorrang vor den Datenschutzinteressen der Bewohner hat. Dies erfordert eine Beurteilung des berechtigten Interesses (LIA), die den Zweck, die Notwendigkeit und die Verhältnismäßigkeit der Verarbeitung dokumentiert. Die Einwilligung (Artikel 6 Absatz 1 Buchstabe a) ist eine Alternative, ist jedoch in Mietverhältnissen problematisch, in denen das Machtungleichgewicht zwischen Vermieter und Mieter dazu führt, dass die Einwilligung möglicherweise nicht freiwillig erteilt wird. Eine vertragliche Notwendigkeit (Artikel 6 Absatz 1 Buchstabe b) kann vorliegen, wenn die Zugangskontrolle ausdrücklich im Mietvertrag enthalten ist.
Der Grundsatz der Speicherbeschränkung der DSGVO (Artikel 5 Absatz 1 Buchstabe e) verlangt, dass die Speicherung nur so lange erfolgt, wie es für den angegebenen Zweck erforderlich ist. Wählen und dokumentieren Sie einen Zeitraum, der dem Eigentum, dem Sicherheitszweck und den örtlichen Richtlinien entspricht; Es gibt keine universelle Nummer für jeden Einsatz. Aufzeichnungen, die für einen aktiven Streitfall benötigt werden, erfordern möglicherweise eine dokumentierte Aufbewahrung. Entfernen Sie biometrische Vorlagen und Anmeldeinformationen, wenn der definierte Zweck endet, vorbehaltlich geltender rechtlicher Verpflichtungen, und überprüfen Sie, ob die Plattform die Richtlinie durchsetzen kann.
Einwohner haben das Recht auf Zugang (Artikel 15) – sie können eine Kopie aller mit ihren Zugangsdaten verknüpften Zugangsprotokolleinträge anfordern. Recht auf Löschung (Artikel 17) – Sie können die Löschung ihrer personenbezogenen Daten, einschließlich Zugriffsprotokollen und biometrischer Vorlagen, vorbehaltlich berechtigter Gründe für die Aufbewahrung verlangen. Recht auf Berichtigung (Artikel 16) – Berichtigung unrichtiger Daten. Recht auf Einschränkung (Artikel 18) – Einschränkung der Verarbeitung im Streitfall. Immobilienverwalter müssen in der Lage sein, innerhalb von 30 Tagen auf Zugangsanfragen zu den betreffenden Personen zu reagieren. Stellen Sie sicher, dass Ihr Zutrittskontrollsystem bei Bedarf einzelne Benutzerdaten exportieren und löschen kann – Systeme ohne Export- und Löschfunktion für Daten pro Benutzer sind von Natur aus nicht konform.
Ja, wenn personenbezogene Daten von Bewohnern ohne angemessene Sicherheitsvorkehrungen an Server in China übertragen werden. China ist kein EU-Angemessenheitsentscheidungsland, was bedeutet, dass für Übertragungen in die chinesische Cloud-Infrastruktur Standardvertragsklauseln (SCCs) gemäß Artikel 46 DSGVO erforderlich sind, ergänzt durch eine Folgenabschätzung für Übertragungen (Transfer Impact Assessment, TIA), die die Auswirkungen des chinesischen Rechts auf den Datenschutz bewertet. In der Praxis leiten viele Tuya- und TTLock-basierte Smart-Lock-Systeme Daten standardmäßig über die chinesische Cloud-Infrastruktur weiter. Abhilfemaßnahmen: Geben Sie in Ihrem OEM-Vertrag Cloud-Server für die EU-Region an (Tuya bietet die Region Frankfurt an) oder verwenden Sie eine On-Premise-Sperrverwaltungssoftware, die Daten innerhalb der EU speichert. Überprüfen Sie vor der Bereitstellung den Datenfluss Ihres Smart-Lock-Anbieters.
Artikel 35 erfordert eine DSFA, wenn die Verarbeitung voraussichtlich ein hohes Risiko für Einzelpersonen mit sich bringt. Für biometrische intelligente Schlösser (Fingerabdruck, Gesichtserkennung) in Wohngebäuden ist eine DSFA erforderlich – die Verarbeitung biometrischer Daten wird in Artikel 35 Absatz 3 Buchstabe b ausdrücklich als Hochrisikoverarbeitung aufgeführt. Nichtbiometrische intelligente Schlösser (RFID, PIN, App-basiert) in Wohngebäuden stellen ein geringeres Risiko dar und erfordern möglicherweise keine vollständige DSFA, wenn die Anzahl der Bewohner gering ist und die Daten nur für kurze Zeit gespeichert werden. Das Ausfüllen einer einfachen DSFA für jedes mit der Cloud verbundene Zugangskontrollsystem ist jedoch eine gute Praxis und beweist die Rechenschaftspflicht gemäß Artikel 5 Absatz 2. Konsultieren Sie Ihren Datenschutzbeauftragten oder einen DSGVO-Berater, bevor Sie ein Smart-Lock-System in einem EU-Wohngebäude einsetzen.
Eine Datenschutzerklärung sollte von der für die Bereitstellung verantwortlichen Partei und den geltenden lokalen Anforderungen überprüft werden. Erfassen Sie den ausgewählten Datenverantwortlichen, den Zweck, die Datenkategorien, die Aufbewahrung, die Dienstleister, den Übertragungsweg und den Kontaktpfad vor dem Go-Live. Erkundigen Sie sich beim Datenschutzberater des Projekts über eventuelle Meldepflichten für Bewohner oder Besucher.
Benötigen Sie eine Überprüfung der Privatsphäre der Zugangskontrolle?
Die Cloud-Zugriffskontrolle von Trudian kann für die Private-Cloud- oder Docker-Bereitstellung überprüft werden, sodass die Daten in Ihrer Infrastruktur verbleiben. TLS 1.3, AES-256, SAML 2.0 SSO und CE-Dokumentation werden durch die ausgewählte Konfiguration bestätigt. Fragen Sie nach EU-konformen Einsatzmöglichkeiten.