Abonnent*innen des Artikel-91-Newsletters haben den Wochenrückblick und exklusive Newsletter-Inhalte schon vor Veröffentlichung im Blog erhalten – hier geht’s zur Newsletter-Anmeldung. Über den Newsletter gibt es außerdem Zugang zur Artikel-91-Signal-Gruppe und zu den digitalen Datenschutz-Stammtischen.

Die Woche im kirchlichen Datenschutz
Details zur Dortmunder Interimsleitung
Über einen Monat hat die Antwort auf die Anfrage zur Interimsleitung des KDSZ Dortmund gedauert. Der ehemalige Diözesandatenschutzbeauftragte Steffen Pau wurde am 1. September durch Burkhard Kämper als Interimsleitung abgelöst. Kämper ist Justiziar und stellvertretender Leiter des Katholischen Büros in Düsseldorf. Die Interimsleitung gilt bis zur Amtsaufnahme Jennifer Eschs als neue Diözesandatenschutzbeauftragte für die NRW-Bistümer am 1. Februar 2027.
Eigentlich sieht § 43 Abs. 1 KDG vor, dass der Diözesandatenschutzbeauftragte bis zum Amtsantritt der Nachfolge im Amt bleibt. Der stellvertretende Leiter des KDSZ Dortmund teilte nun mit, dass der Verwaltungsrat »für die Zeit bis zum Dienstantritt der bereits bestimmten Nachfolgerin eine Interimsleitung geregelt« habe. Die Bestellung Kämpers erfolge dabei »in entsprechender Anwendung« von § 43 Abs. 6 KDG. Danach kann der Diözesanbischof eine übergangsweise Leitung bestimmen, wenn der Amtsinhaber dauerhaft verhindert ist, sein Amtsverhältnis vorzeitig endet oder er nicht zur Weiterführung der Geschäfte verpflichtet ist.
»Keiner der in § 43 Abs. 3 KDG geregelten Fälle lag unmittelbar vor«, schreibt der stellvertretende Leiter, und später noch einmal explizit: »Seine [Paus] Bestellung wurde weder gemäß § 43 Abs. 3 Satz 1 KDG widerrufen, noch hat er eine Rücknahme seiner Bestellung gemäß Satz 2 beantragt.« Zur Frage, ob Pau sein Amt in den letzten Tagen seiner Amtszeit nicht mehr ausgeübt hat, äußerte sich die Aufsicht nicht.
Ebenfalls mitgeteilt wurde, dass Kämper seine Aufgaben im Katholischen Büro während der Übergangszeit weiterhin wahrnimmt. Er ist damit zugleich Diözesandatenschutzbeauftragter und stellvertretender Leiter einer durch das KDSZ Dortmund beaufsichtigten Einrichtung.
Databroker Files: Religiöse Orte orten
Aus frei verkäuflichen Handy-Standortdaten der Werbe-Industrie lassen sich detaillierte Bewegungsprofile von Menschen herausdestillieren. Das zeigen Ingo Dachwitz und Sebastian Meineck bei netzpolitik.org im Rahmen ihrer umfangreichen Databroker-Files-Recherche zu religiösen Orten: Menschen, die regelmäßig Kirchen, Moscheen oder Synagogen besuchen, sind in den Daten identifizierbar. Aus Werbedaten gehen damit sensible Daten im Sinne von Art. 9 DSGVO hervor.
Gegenüber netzpolitik.org äußert sich der Pressesprecher der Deutschen Bischofskonferenz, Matthias Kopp: »Der Missbrauch eines derartigen höchstpersönlichen Datums birgt ein erhöhtes Gefahrenpotenzial für die betroffene Person: Die Gefahr von Diskriminierung, Erpressung und tiefgreifender Verletzung des inneren, identitätsstiftenden Fundaments des Menschen.« Auch der BDKJ wird deutlich: »Nach christlichen Werten und der katholischen Lehre ist klar, dass Technik immer ein für den Menschen hilfreiches Werkzeug sein muss. Geschäftsmodelle, bei denen Menschen zum einfachen Handelsobjekt werden, sind mit der Menschenwürde grundsätzlich nicht vereinbar«, sagte BDKJ-Pressesprecher Christian Toussaint.
COMECE zum Löschen im Taufbuch
Die Schlussanträge von Generalanwältin Laila Medina im Fall Bisdom Gent zum Löschen aus dem Taufbuch haben eine erste kirchenamtliche Reaktion: Die Konferenz der EU-Bischofskonferenzen COMECE hat einige Einwände. Mit dem Plädoyer gegen die Möglichkeit, lediglich Randbemerkungen bei Kirchenaustritt anzubringen, verwerfe Medina Praktiken, die trotz verschiedener religionsverfassungsrechtlicher Systeme einheitlich in den EU-Mitgliedstaaten praktiziert und von Gerichten akzeptiert werden. Der Vorschlag, lediglich Name und Geburtsdatum zu löschen, den Rest aber stehenzulassen, hält die COMECE nicht für praktikabel: Dieser Vorschlag lasse die zentralen Argumente für die Notwendigkeit des Taufbucheintrags außen vor.
Das Argument, dass ein Taufbucheintrag seelische Belastung erzeugen könne, wird rundheraus und kühl ohne weitere Ausführungen als »nicht überzeugend« zurückgewiesen – dass die Kirche hier gar nicht darauf eingeht, dass diese Argumente in der Regel von Betroffenen sexualisierter Gewalt in der Kirche vorgebracht werden, verwundert.
Noch einmal betont die COMECE, die sich bereits vor den Schlussanträgen ausführlich zum Löschen aus dem Taufbuch geäußert hatte, die Tragweite:
»COMECE is concerned that, if confirmed, the orientation provided by the Opinion may create significant legal uncertainty for ecclesiastical data controllers in every EU Member State. This is particularly serious because such uncertainty would strike at baptismal registers, which are a central pillar of the Church’s internal functioning and organisation, and are vital to enabling it to carry out its mission.«
Caritas-Cyber-Vorfall
Die aktuelle »Caritas in NRW« berichtet über die Ransomware-Attacke auf das Essener Franz-Sales-Haus. Der Bericht zeigt sehr gut, wie aufwendig ein gutes IT-Krisen-Management ist. Eine Erkenntnis von Geschäftsführer Holger Gierth: Analog handlungsfähig bleiben. »Mit dieser Erfahrung im Hintergrund würde ich empfehlen, immer einen Krisenplan auf Papier ausgedruckt abzulegen. Auch ein analoges Faxgerät und ein paar ausrangierte Rechner sind hilfreich«, sagt Gierth.
In eigener Sache
- Im Rahmen des Projekts Medienkompetenz Connect biete ich zwei Fortbildungen an: am 26. November 2026, 10.30–12 Uhr, zu Bildrechten, am 9. Dezember 2026, 18.30–20 Uhr, zur KI-Verordnung. Die Ausschreibung wird in den nächsten Tagen online gestellt, eine Anmeldung per E-Mail ist schon möglich.
- Beim Ketteler-Verlag ist die neue Auflage der Checklisten MVG-EKD zum Arbeits-und Mitarbeitendenvertretungsrecht mit Erläuterungen erschienen. Ich steuere eine Checkliste zum Datenschutzkonzept der MAV bei.
Auf Artikel 91
- So argumentieren die EuGH-Schlussanträge zum Löschen im Taufbuch
- Auf zum letzten Bericht – Tätigkeitsbericht des KDSZ Dortmund 2025
Aus der Welt
- Ute Scheub hat in der taz aufgeschrieben, »Was wir alle jetzt gegen die AfD tun können«. Die vierte Idee: Quellen austrocknen – weg von den Plattformen mit den demokratiegefährdenden Algorithmen und den Oligarchen, die sie betreiben.
Kirchenamtliches
- KDSZ Dortmund: Veröffentlichung des Jahresberichtes 2025
- COMECE: COMECE expresses strong concerns over the EU Court Advocate General’s Opinion on erasure from baptismal registers
- Erzbistum Freiburg: Verordnung zur Änderung der Ordnung über die Nutzung Künstlicher Intelligenz in der Erzdiözese Freiburg (KI-Nutzungsordnung)
