• Deutsch
  • Aktuelles
  • Internet der unnützen Dinge: Der vernetzte Schwangerschaftstest

Internet der unnützen Dinge: Der vernetzte Schwangerschaftstest

UPDATE: Auch Vibratoren lassen sich vernetzen, per App steuern und folglich auch hacken, wie Bernd Rubel vom Technikblog mobilegeeks.de berichtet.

Nach Matratzen mit detektivischem Spürsinn und erpresserischen Rasierern folgt nun der nächste Streich der Smart Devices-Industrie: der vernetzte Schwangerschaftstest.

Im Netz als „Internet of Things to Pee On“ verspottet, funktioniert der smarte Schwangerschaftstest zunächst wie ein herkömmliches Produkt dieser Art: Das Stäbchen des Tests muss mit Urin in Kontakt kommen. Die Ergebnisse erscheinen allerdings nicht auf dem Stäbchen selbst, sondern werden per Bluetooth-Verbindung an die eigens dafür entwickelte App gesendet. Der Verpackung ist ein Code beigelegt, der die Testergebnisse in der„ First Response“-App freischaltet. Durch das Bereitstellen diverser Funktionen soll die App Frauen auf dem Weg zur und während der Schwangerschaft begleiten. So gibt es beispielsweise die Möglichkeit, dass Frauen ihre fruchtbaren Tage – und wenn die Sterne günstig stehen – schließlich auch den Geburtstermin ihres zukünftigen Kindes berechnen können.

 

Tiervideos, Wellenrauschen, Fruchtbarkeitsquiz – Warten 4.0

Wird das Teststäbchen unter den Urinstrahl gehalten, informiert die App sofort, ob der Test korrekt durchgeführt wurde. Anschließend kann die Nutzerin die dreiminütige Wartezeit überbrücken, indem sie sich von der App beruhigen („Calm Me“), informieren („Educate Me“) oder unterhalten („Entertain Me“) lässt. Nicht auszudenken, wie man diese drei Minuten ohne das beruhigende Rauschen von Ozeanwellen, ein fesselndes Fruchtbarkeitsquiz oder putzige Tiervideos und hilfreiche Küchentricks überstehen sollte.  

Beruhigt, informiert und mit einem neuen Rezept in der Tasche, wird der Userin schließlich das Ergebnis des Schwangerschaftstest angezeigt, auch hier wieder gefolgt von nützlichen Ratschlägen und Informationen.

Eine Einwilligung für alles

Auf Android-Geräten fordert die App vor der Nutzung auf, ihr weitgehende Zugriffsberechtigungen einzuräumen. Das umfasst die Geräte- und App-Chronik, Fotos und andere Dateien, den Kalender (einschließlich der Änderung von Terminen sowie des Versands von E-Mails an Teilnehmer), den Gerätespeicher, den Geräte-Schlafmodus, Netzwerke und andere auf dem Gerät vorhandene Konten.

In der Datenschutzerklärung des Herstellers heißt es hierzu nur spärlich: 

"If you opt-in, we may share your Personal Information with third parties for third party marketing purposes."

Was bisher allein in den Händen der Testerin lag, reißt die App nun an sich, nämlich das Festlegen des Personenkreises, der von der Schwangerschaft unmittelbar erfährt. Die App kann Werbepartner nun eifrig über das bevorstehende Ereignis im Leben der Testerin informieren. Die werdende Mutter darf sich sodann auf Angebote für Windeln, Kosmetik- und Hygieneprodukten in ihrer Inbox freuen.

Zulässig auch in Deutschland?

Bisher ist der bluetooth-fähige Schwangerschaftstest nur in den USA erhältlich. Ob eine Vermarktung in Deutschland oder Europa geplant ist, ist uns nicht bekannt. Doch wäre das Gerät in der aktuellen Version nach deutschem Datenschutzrecht überhaupt zulässig?

Daten über die Schwangerschaft einer Frau zählen als Gesundheitsdaten zu den besonderen Arten der personenbezogenen Daten nach § 3 Abs. 9 Bundesdatenschutzgesetz (BDSG). Für die Verarbeitung dieser Kategorie von Daten sieht das BDSG strengere Maßstäbe als für andere Arten der personenbezogenen Daten vor. Für den smarten Schwangerschaftstest und die dazugehörige App hieße dies im Einzelnen:

  • Bereitstellung ausführlicher Informationen über die Datenverarbeitung

Um überhaupt eine wirksame Einwilligung erteilen zu können, müsste die App-Nutzerin zunächst ausführlich und verständlich über den Zweck der Erhebung, Verarbeitung und Nutzung ihrer Daten informiert werden. Die Nutzerin müsste ausdrücklich auf die Verarbeitung und gegebenenfalls über die Übermittlung besonderer Arten personenbezogener Daten hingewiesen werden. 

  • Hinweis auf Rechte des Betroffenen

Die Datenschutzerklärung sollte Informationen über die Rechte der betroffenen Person bereitstellen (Auskunfts- und Widerspruchsrecht, Recht auf Sperrung, Löschung, Berichtigung der Daten).

  • Datenübermittlung an Dritte

Für die Datenübermittlung an Dritte müsste eine gesonderte ausdrückliche und informierte Einwilligung erteilt werden. Unternehmen, an die personenbezogene Daten übermittelt werden, sollten namentlich konkretisiert werden. Eine pauschalisierte Aussage wie etwa „Durch die Nutzung der App stimmen Sie der Übermittlung Ihrer personenbezogenen Daten an unserer Partnerunternehmen zu“ wären nicht ausreichend.

  • Datenübermittlung ins Ausland

Aus datenschutzrechtlicher Sicht wäre die Übermittlung von Gesundheitsdaten aus Deutschland in die USA, aufgrund des weggefallenen Safe-Harbor-Abkommens und des noch nicht ausgereiften EU-US-Privacy-Shields, äußert problematisch.

  • Werbeeinwilligungen

Einwilligungen in Werbung wären getrennt bei der App-Nutzerin einzuholen, sowohl für den App-Betreiber als auch für alle seine Werbepartner. Hierbei ist stets die Möglichkeit eines Werbewiderspruchs hinzuweisen.

  • Kein weitreichender Zugriff auf das Smartphone

Weitreichende Zugriffsermächtigungen auf diverse Funktionen des Smartphones, die für den Zweck und Betrieb der App gar nicht notwendig sind, laufen dem datenschutzrechtlichen Prinzip der Datensparsamkeit zuwider.

  • Besondere Anforderungen an die Datensicherheit

Die sensiblen Daten sind bei der Übertragung und Verarbeitung in der App durch besondere technische Schutzmaßnahmen (zum Beispiel durch Verschlüsselung) vor Angreifern und anderen Gefahrenquellen zu schützen.

In der gegenwärtigen Ausgestaltung wäre der Schwangerschaftstest samt App in Deutschland also nicht datenschutzkonform einsetzbar. Ob das „Internet of Things to Pee On“ den Sprung nach Deutschland wagt und schafft, bleibt abzuwarten. 

LESEEMPFEHLUNG: Sex toy company settles lawsuit for lewd privacy infringements

 

Einen Kommentar schreiben

Tags

Kunsturhebergesetz Panorama Onlinevertrieb Sponsoring FTC jahresabschluss Verlängerung Kundenbewertungen Markensperre Internet of Things Wettbewerbsverbot Limited Reiserecht Domainrecht AstraDirekt Recht total buy out Einwilligung Boehmermann Ring Jahresrückblick kommunen Messe Social Media Stellenangebot Weihnachten Kritik Double-Opt-In Midijob ecommerce Löschung Opentable Reisen Markenrecht Produktempfehlungen 2014 PPC Social Engineering Suchmaschinen Keyword-Advertising Social Networks Foto Medienrecht Bafin Bußgeld Unterlassung besondere Darstellung Lebensmittel WLAN Urlaub Behinderungswettbewerb Flugzeug Creative Commons Datengeheimnis c/o Rechtsprechung data Kinder Conversion Unternehmensgründung Adwords E-Commerce Online-Portale Linkhaftung Zahlungsdaten Annual Return Geschmacksmuster events Hotel Bachblüten Kündigung Dokumentationspflicht Berlin Kleinanlegerschutz Handynummer Ofcom Zustellbevollmächtigter Haftungsrecht Suchalgorithmus Gesetz Beweislast ADV Bundeskartellamt Art. 13 GMV Persönlichkeitsrecht E-Mail-Marketing CRM Direktmarketing Störerhaftung Osteopathie Datenschutzbeauftragter Tipppfehlerdomain Impressum § 5 UWG E-Mail Rechtsanwaltsfachangestellte Schadenersatz Rabattangaben AIDA Suchmaschinenbetreiber AGB Crowdfunding Dynamic Keyword Insertion Kapitalmarkt Vertragsgestaltung EC-Karten #emd15 online werbung BDSG email marketing Online Custom Audiences § 15 MarkenG Class Action Ferienwohnung Reise Gäste Amazon Interview Datenschutzerklärung Selbstverständlichkeiten Gesundheit Impressumspflicht Schöpfungshöhe Buchungsportal Werktitel Marketing Urteile Geschäftsanschrift Stellenausschreibung § 5 MarkenG neu Rechtsanwältin Extremisten Meldepflicht Autocomplete Phishing videoüberwachung brexit nutzungsrechte Kartellrecht informationspflichten Distribution Marke Duldungsvollmacht USPTO Resort Infosec Apps Sicherheitslücke USA Hotels veröffentlichung Sperrabrede Barcamp ITB Kreditkarten Kosmetik Internet IT-Sicherheit Personenbezogene Daten handel anwaltsserie Website Schleichwerbung information technology Erbe Hotelkonzept LMIV Hausrecht Webdesign Kennzeichnung berufspflicht Recap Spielzeug Xing right of publicity Datenschutz Auftragsdatenverarbeitung Datenschutzrecht Kundendaten Fotografen Mindestlohn Großbritannien Sitzverlegung fake news Verfügbarkeit Meinungsfreiheit § 24 MarkenG vertrag Kekse München zugangsvereitelung Google AdWords Arbeitsrecht 5 UWG Erdogan schule verbraucherstreitbeilegungsgesetz wetteronline.de

Die Rechtsanwaltssozietät Spirit Legal LLP berät in- und ausländische Unternehmen mit internationaler Ausrichtung. Unser fachlicher Beratungsschwerpunkt liegt in den Bereichen E-Commerce, Gesellschafts-, Wettbewerbs-, Marken-, IT- und Datenschutzrecht. Dank unserer Branchenerfahrung sind wir in rechtlichen Fragen der spezialisierte Ansprechpartner für Start-ups, Reiseunternehmen und die Hotellerie.

© Spirit Legal LLP 2013 - 2017, alle Rechte vorbehalten




Spirit Legal LLP hat 4,75 von 5 Sterne | 59 Bewertungen auf ProvenExpert.com