Smart Glasses halten zunehmend Einzug in den öffentlichen Raum sowie in immer mehr Unternehmen. Für Datenschutzbeauftragte bringt diese Technologie neue Herausforderungen mit sich. Dieser Beitrag beleuchtet Chancen und Risiken aus datenschutzrechtlicher Sicht und zeigt, welche praktischen Schritte Datenschutzbeauftragte bei der Einführung von Smart Glasses in Unternehmen umsetzen sollten.
Warum sind Smart Glasses für Datenschutzbeauftragte relevant?
Smart Glasses vereinen verschiedene Geräte in einem unauffälligen Alltagsgegenstand: Telefon, Kopfhörer, Kamera und Aufnahmegerät. Hinzu kommt der Zugang zum Internet sowie die Nutzung von KI-Chatbots. Was zunächst praktisch klingt und in vielen Situation den Alltag erleichtern könnte, hat jedoch auch Schattenseiten und birgt ein hohes Missbrauchsrisiko: Nutzenden ist es möglich, andere Personen zu fotografieren oder zu filmen – unauffällig, sogar heimlich. Geht die kriminelle Energie weiter, können Videoaufnahmen mit Ton direkt ins Internet gestellt, auf sozialen Medien oder anderen Plattformen veröffentlicht und mit KI-Systemen verknüpft werden.
Insbesondere im öffentlichen Raum ist dies kritisch zu bewerten, denn wer kann und möchte mit diesem Wissen unbeschwert z. B. am Badesee oder in der Sauna sitzen? Im Unternehmenskontext ergibt sich für Datenschutzbeauftragte eine zentrale Fragestellung: Wie lässt sich der Einsatz dieser Geräte mit den Grundsätzen der DSGVO vereinbaren?
Die Relevanz geht über klassische Videoüberwachung hinaus. Smart Glasses sind mobil, unauffällig und können Daten in Echtzeit verarbeiten oder an Cloud-Dienste übermitteln. Damit entstehen Verarbeitungssituationen, die in herkömmlichen Datenschutzkonzepten nicht vorgesehen sind. Eine frühzeitige Einbindung der Datenschutzbeauftragten ist empfehlenswert, idealerweise bereits in der frühen Projektphase. Nur so lassen sich technische und organisatorische Maßnahmen von Beginn an mitdenken.
Welche Chancen und Risiken bringen Smart Glasses mit sich?
Die Vorteile von Smart Glasses liegen auf der Hand: Freihändiges Arbeiten, visuelle Anleitungen in Echtzeit und effizientere Prozesse in Wartung, Logistik oder Schulung. Beschäftigte profitieren vom schnelleren Zugang zu Informationen und reduzierten Fehlerquoten.
Dem stehen jedoch auch erhebliche Risiken gegenüber:
- Verdeckte Aufnahmen von Mitarbeitenden oder Dritten
- Möglichkeit der Leistungs- und Verhaltenskontrolle
- Erfassung biometrischer Daten und perspektivisch Identifikation von Personen
- Standortdaten und Bewegungsprofile der Trägerinnen und Träger
- Übermittlung von Daten an Drittanbieter oder in datenschutzrechtlich unsichere Drittländer
- Live-Streaming von Aufnahmen ins Internet
Welche praktischen Schritte sollten Datenschutzbeauftragte umsetzen?
Die Einführung von Smart Glasses im Unternehmen erfordert einen strukturierten Prozess.
Datenschutz-Folgenabschätzung (DSFA) durchführen
Eine DSFA nach Art. 35 DSGVO ist in den meisten Einsatzszenarien wohl verpflichtend. Sie umfasst die systematische Beschreibung der Verarbeitung, die Bewertung der Notwendigkeit und Verhältnismäßigkeit sowie die Identifikation und Minimierung von Risiken. Datenschutzbeauftragte sollten die DSFA aktiv begleiten und nicht erst im Nachgang konsultiert werden.
Rechtsgrundlage prüfen
Wer Personen mit Smart Glasses aufnimmt, die außerhalb des privaten Umfelds stehen, braucht dafür eine rechtliche Grundlage. In der Regel ist das die ausdrückliche Einwilligung der gefilmten Person. Ausnahmen gelten nur in eng begrenzten Sonderfällen, beispielsweise bei einer akuten Bedrohungslage oder wenn die Brille als Sehhilfe für Menschen mit Sehbeeinträchtigung dient. Im betrieblichen Kontext kommt zusätzlich eine Betriebsvereinbarung als mögliche Rechtsgrundlage in Betracht, deren Tragfähigkeit im Einzelfall geprüft werden muss.
Erkennbarkeit der Aufnahme sicherstellen
Aktuell weist lediglich ein kleines, weiß leuchtendes LED-Signal auf eine laufende Aufnahme durch Smart Glasses hin. Dessen Wahrnehmbarkeit ist laut technischer Prüfung des Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit nur für ein enges Sichtfeld, kurze Distanzen und geeignete Lichtverhältnisse konzipiert. Datenschutzbeauftragte sollten daher auf zusätzliche Schutzmaßnahmen bestehen, wie z. B.:
- Akustisches Signal bei Aufnahmebeginn
- Tonaufnahmen grundsätzlich deaktivieren
- Klare Kennzeichnung der Geräte im Unternehmen
- Hinweisschilder in Bereichen, in denen Smart Glasses zum Einsatz kommen
- Kein Einsatz in Besprechungsräumen, Büros, Kundenzonen, Wartebereichen, Schulen, Krankenhäusern oder ähnlichen Bereichen, sofern Personen dabei erkennbar erfasst werden können
- Unternehmensinterne Regelungen zum Einsatz von Smart Glasses
Betriebsvereinbarung oder Richtlinie erstellen
Klare interne Regelungen schaffen Transparenz und Sicherheit. Eine entsprechende Richtlinie oder Betriebsvereinbarung sollte festlegen, in welchen Situationen Smart Glasses genutzt werden dürfen, welche Funktionen aktiviert sind und wie mit aufgezeichneten Daten umgegangen wird. Die Einbindung des Betriebsrats ist bei Systemen, die zur Verhaltens- oder Leistungskontrolle geeignet sind, nach § 87 Abs. 1 Nr. 6 BetrVG erforderlich.
Welche Rolle spielt die Herstellerverantwortung?
Ein zentrales Problem: Das Datenschutzrecht kennt keine Herstellerhaftung. Verantwortlich sind demnach diejenigen, die die Brillen nutzen. In Deutschland bietet das Telekommunikationsrecht einen weiteren Ansatzpunkt:
„Es ist verboten, Telekommunikationsanlagen zu besitzen, herzustellen, auf dem Markt bereitzustellen, einzuführen oder sonst in den Geltungsbereich dieses Gesetzes zu verbringen, die ihrer Form nach einen anderen Gegenstand vortäuschen oder die mit Gegenständen des täglichen Gebrauchs verkleidet sind und aufgrund dieser Umstände oder aufgrund ihrer Funktionsweise in besonderer Weise geeignet und dazu bestimmt sind, das nicht öffentlich gesprochene Wort eines anderen von diesem unbemerkt abzuhören oder das Bild eines anderen von diesem unbemerkt aufzunehmen.“
(§ 8 Absatz 1 TDDDG)
Für Datenschutzbeauftragte bedeutet das: Bei der Produktauswahl sollte geprüft werden, ob die gewählten Smart Glasses über ausreichende Schutzmechanismen verfügen. Geräte, deren Aufnahmefunktion für Außenstehende nicht erkennbar ist, sind aus datenschutzrechtlicher Sicht problematisch und möglicherweise nach deutschem Recht nicht verkehrsfähig.
Datenschutzbeauftragte können im Beschaffungsprozess gezielt Anforderungen formulieren, z.B. Privacy by Design, deaktivierbare Kamerafunktionen, lokale statt cloudbasierte Verarbeitung und automatische Löschfristen.
Smart Glasses benötigen datenschutzrechtlichen Rahmen
Smart Glasses sind derzeit weder pauschal unzulässig noch uneingeschränkt unbedenklich. Für Datenschutzbeauftragte liegt die Aufgabe darin, einen Rahmen zu schaffen, der den betrieblichen Einsatz ermöglicht und gleichzeitig die Rechte Betroffener schützt. Eine frühzeitige Einbindung, eine sorgfältige DSFA und durchdachte technisch-organisatorische Maßnahmen bilden dafür die Grundlage.
Die gesellschaftliche Dimension reicht dabei über den betrieblichen Datenschutz hinaus. Thomas Fuchs formuliert die Kernfrage:
„Möchten wir also in einer Gesellschaft leben, in der wir beim Verlassen der eigenen Wohnung davon ausgehen müssen, gefilmt und absehbar auch identifiziert zu werden. Endet die Privatsphäre im öffentlichen Raum?“
Datenschutzbeauftragte sind gut beraten, aktuelle Entwicklungen auf europäischer und nationaler Ebene zu verfolgen, insbesondere im Kontext der KI-Verordnung und möglicher regulatorischer Maßnahmen der Bundesnetzagentur. Eine regelmäßige Überprüfung bestehender Konzepte bleibt fester Bestandteil der datenschutzrechtlichen Begleitung.





Tonsignal (nur) bei Aufnahmebeginn ist Unsinn. Dann wird die Aufnahme halt vor der Tür gestartet. Und: wie laut müsste ein solches Signal in Produktivumgebungen denn bitte sein?
Das ist ein nachvollziehbarer Einwand. In einem Szenario, das mit der Aufzeichnung von Videobesprechungen vergleichbar ist, wäre dies als initialer Impuls jedoch durchaus eine denkbare Idee.