Heute ist der 2.10.2026 und die Reisebranche steht vor einer spannenden Wende. Am 1. Oktober 2026 wurde die „Responsible Biometrics Travel Industry Coalition“ ins Leben gerufen. Dieses Bündnis aus namhaften Mitgliedern wie ACI Europe, IATA, Amadeus, SITA und IDEMIA hat sich auf die Fahnen geschrieben, die Nutzung biometrischer Daten im Reiseverkehr verantwortungsvoll zu gestalten. Ein Manifest, das die EU dazu auffordert, die ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a der Datenschutz-Grundverordnung (DSGVO) für freiwillige Gesichtsscans zu bestätigen, wurde veröffentlicht. Ein mutiger Schritt, der zeigt, wie wichtig das Vertrauen der Reisenden ist!

Doch der Weg ist steinig. Die Koalition kritisiert die Stellungnahme 11/2024 des Europäischen Datenschutzausschusses (EDPB), die eine enge Auslegung der DSGVO vorschlägt. Diese besagt, dass zentrale Gesichtsdatenbanken nur dann DSGVO-konform sind, wenn Reisende auch den Entschlüsselungsschlüssel besitzen. Eine Herausforderung für alle Anbieter, die biometrische Technologien nutzen wollen. Die Koalition warnt, dass der aktuelle Gesetzesvorschlag im Rahmen des Digitalen Omnibus die Nutzung dieser Technologien unbeabsichtigt einschränken könnte. Und das, obwohl Umfragen zeigen, dass 74% der Reisenden bereit sind, biometrische Daten zu teilen – wenn die Sicherheitszusicherungen stimmen!

Die Grundsätze der Koalition

Im Zentrum des Manifests stehen drei Grundsätze: Wahlfreiheit der Reisenden, Datenschutz und Sicherheit durch Technikgestaltung sowie kontrollierte Erprobung. Die Forderungen an die europäischen Regulierungsbehörden sind klar: Die Einwilligung muss als gültige Rechtsgrundlage für biometrische Verfahren anerkannt werden, die DSGVO-Grundsätze sollen einheitlich ausgelegt und durchgesetzt werden. Auch ein technologieneutraler Rahmen ohne Vorgaben für technische Modelle ist gefordert. Nahezu revolutionär ist der Wunsch nach Erprobungsinitiativen für neue Modelle, in Zusammenarbeit mit Behörden, Industrie und Zivilgesellschaft. Das klingt nach einer echten Mitgestaltung des Wandels!

Und wie steht es um die rechtlichen Aspekte? Artikel 9 der DSGVO behandelt die Verarbeitung besonderer Kategorien personenbezogener Daten, die nur mit ausdrücklicher Einwilligung der Betroffenen erlaubt ist. Der Digitale Omnibus, ein Vorschlag der EU-Kommission zur Änderung der DSGVO, sieht eine neue Ausnahme für biometrische Daten vor. Doch diese erfordert, dass die Kontrolle über die Verifizierung bei der betroffenen Person bleibt. Das ist ein schmaler Grat zwischen Innovation und Datenschutz.

Strengere Vorschriften im Blick

<pIm Juli 2026 hat der EDPB seine Leitlinien zur Videoüberwachung und Gesichtserkennung verschärft. Was bedeutet das konkret? Biometrische Überwachung im öffentlichen Raum wird strenger reguliert. Betreiber von Smart-Surveillance-Systemen müssen sich auf restriktivere Prüfungen einstellen. Die Grundlage? Die zuvor genannten Leitlinien und die Stellungnahme des EDPB. Es wird deutlich, dass die Verarbeitung biometrischer Daten in der Regel die ausdrückliche Einwilligung erfordert. Das macht die Sache für Unternehmen nicht einfacher; sie müssen ihre Rechtsgrundlage für biometrische Systeme neu prüfen.

Hier könnte Ihr Advertorial stehen
Ein Advertorial bietet Unternehmen die Möglichkeit, ihre Botschaft direkt im redaktionellen Umfeld zu platzieren

Die technischen Vorgaben sind ebenfalls kein Zuckerschlecken: Trennung von Rohdaten, biometrischen Templates und Identitätsdaten sowie deren Verschlüsselung sind Pflicht. Und das nicht nur aus Spaß an der Freude. Betreiber müssen auch Maßnahmen zur Betrugserkennung implementieren. Ein klarer Hinweis darauf, wie hoch die Ansprüche an den Datenschutz sind. Und das gilt nicht nur für Flughäfen, sondern auch für Einzelhändler und Bürogebäude. Eine Bestandsaufnahme aller Kamerasysteme mit biometrischen Funktionen wird zur Pflicht. Ein wahrer Spagat zwischen technologischen Fortschritten und dem Schutz der Privatsphäre!

Die Rolle der Biometrie

Biometrische Daten – das sind personenbezogene Daten, die durch spezielle technische Verfahren erfasst werden. Beispiele sind Gesichtsbilder oder Fingerabdrücke. Sie gelten als vielversprechender Ansatz zur Authentifizierung von Personen. Die Vorteile sind klar: weniger Risiko eines Verlusts von PINs oder Passwörtern und ein verringertes Risiko für unrechtmäßigen Zugriff auf persönliche Konten. Aber wie so oft, gibt es auch hier einen Haken: Der Schutz dieser sensiblen Daten ist entscheidend, um Missbrauch zu verhindern. Schließlich können moderne Verfahren zur umfassenden Profilbildung von Personen beitragen, ohne dass die Betroffenen davon wissen.

Die Entwicklungen in der Künstlichen Intelligenz bringen neue Herausforderungen mit sich. Videoaufnahmen und Gesichtsanalyse können Alter und Geschlecht einer Person zuverlässig bestimmen, während Mimik-Analysen Rückschlüsse auf die Gefühlslage ermöglichen. Das klingt nach Science-Fiction, ist aber Realität. Die Frage bleibt: Wo ziehen wir die Grenze? Der Einsatz biometrischer Verfahren durch Dritte birgt erhebliche Datenschutzrisiken. Und wie gehen wir damit um? Eine spannende Diskussion, die uns in den kommenden Jahren wohl noch intensiv beschäftigen wird.