DSGVO und Kinder - Welchen Schutz gibt es?
Wie die DSGVO die Daten von Kindern besonders schützt, ab welchem Alter eine eigenständige Einwilligung möglich ist und was das für KI-Angebote bedeutet.
Die Datenschutz-Grundverordnung (DSGVO) schützt personenbezogene Daten in der gesamten EU - und sie tut das besonders sorgfältig, wenn diese Daten Kinder betreffen. Der Grund steht ausdrücklich in der Verordnung selbst: Kinder können die Risiken, Folgen und Rechte im Umgang mit ihren Daten weniger gut einschätzen als Erwachsene. Für digitale Dienste, gerade solche mit KI, gelten deshalb zusätzliche Anforderungen an Einwilligung, Transparenz und Datensparsamkeit.
Warum Kinder besonders geschützt sind
Die DSGVO behandelt Kinderdaten als besonders schutzbedürftig. Das betrifft nicht nur sensible Angaben wie Gesundheit, sondern jede personenbezogene Information: Name, Alter, Standort, Chatinhalte, Nutzungsverhalten. Anbieter müssen Kindern und ihren Eltern in klarer, verständlicher Sprache erklären, was mit den Daten geschieht - kein Kleingedrucktes im Juristendeutsch. Auch beim Profiling und bei automatisierten Entscheidungen gilt für Minderjährige ein strengerer Maßstab. Diese Vorgaben ergänzen den Jugendmedienschutz, verfolgen aber ein eigenes Ziel: nicht den Inhalt zu regulieren, sondern die Daten.
Ab welchem Alter dürfen Kinder einwilligen?
Die DSGVO setzt für die eigenständige Einwilligung in Dienste der Informationsgesellschaft eine Altersgrenze und erlaubt den Mitgliedstaaten, sie zwischen 13 und 16 Jahren festzulegen. Daraus ergeben sich im deutschsprachigen Raum unterschiedliche Grenzen:
- Deutschland: 16 Jahre.
- Österreich: 14 Jahre.
- Schweiz: Hier gilt nicht die DSGVO, sondern das Datenschutzgesetz; maßgeblich ist die Urteilsfähigkeit im Einzelfall.
Unterhalb der jeweiligen Grenze ist die Einwilligung einer erziehungsberechtigten Person nötig oder muss von dieser mitgetragen werden. Eine belastbare Altersprüfung ist deshalb keine Formalie, sondern Voraussetzung dafür, dass die Einwilligung überhaupt wirksam ist.
Welche Rechte Kinder haben
Kinder haben grundsätzlich dieselben Betroffenenrechte wie Erwachsene, nur unter besonderem Schutz. Dazu gehören:
- Auskunft darüber, welche Daten gespeichert sind.
- Berichtigung falscher Angaben.
- Löschung ("Recht auf Vergessenwerden"), das bei Kindern besonderes Gewicht hat.
- Datenübertragbarkeit, also die Herausgabe der Daten in einem gängigen Format.
Bei Minderjährigen werden diese Rechte in der Praxis oft über die Vertrauensperson ausgeübt. Ein durchdachtes Guardian-Konzept bildet das ab, ohne dem Kind jede Eigenständigkeit zu nehmen.
Was das für KI-Angebote bedeutet
KI-Dienste verarbeiten oft ausführliche, mitunter sehr persönliche Texteingaben. Umso strenger wirken die Grundsätze der DSGVO. Für ein Angebot, das sich an Kinder richtet, ergibt sich daraus eine klare Pflichtenliste:
- Für jüngere Kinder muss eine Vertrauensperson die Einwilligung erteilen.
- Der Nachweis der Einwilligung muss dokumentiert und nachprüfbar sein.
- Datensparsamkeit gilt verschärft: Es dürfen nur die wirklich nötigen Daten verarbeitet werden.
- Zweckbindung und Löschfristen müssen definiert und eingehalten werden.
Besondere Aufmerksamkeit verdient die Frage, was mit Eingaben geschieht, die an ein Sprachmodell gehen - hier greift der weitergehende Datenschutz bei KI, weil personenbezogene Angaben nicht ungeschützt in externe Systeme fließen dürfen.
Wie RAPTICO das umsetzt
RAPTICO ist von Grund auf für Minderjährige und begleitete Nutzung gebaut, weshalb der Datenschutz nicht nachträglich angeflanscht, sondern Teil der Architektur ist. Konten für Minderjährige werden von einer Vertrauensperson angelegt, die Einwilligung wird nachgewiesen und dokumentiert. Nach dem Grundsatz der Datensparsamkeit werden nur die wirklich nötigen Daten verarbeitet. Entscheidend ist ein technischer Schritt vor jeder Anfrage an das Sprachmodell: Persönliche Angaben werden erkannt und entfernt, bevor eine Eingabe das System verlässt - so gelangen Name oder andere identifizierende Daten des Kindes nicht ungeschützt an das Modell. Dieser Umgang mit Daten ist eine der Säulen, die ein Angebot der KI für Kinder von einem Erwachsenenprodukt mit nachgereichten Schranken unterscheidet. Die DSGVO ist damit für RAPTICO kein lästiges Hindernis, sondern die passende Grundlage: Sie beschreibt genau das Schutzniveau, das ein Angebot für junge Menschen ohnehin einhalten sollte.
Häufige Fragen
Ab welchem Alter dürfen Kinder KI-Dienste selbst nutzen?
In Deutschland ist die eigenständige Einwilligung ab 16 Jahren möglich, in Österreich ab 14. In der Schweiz zählt die Urteilsfähigkeit im Einzelfall. Darunter entscheidet oder trägt eine erziehungsberechtigte Person die Einwilligung mit.
Welche Rechte haben Kinder nach der DSGVO?
Dieselben wie Erwachsene - Auskunft, Berichtigung, Löschung, Datenübertragbarkeit -, jedoch unter besonderem Schutz. Bei Minderjährigen werden diese Rechte oft über die Vertrauensperson ausgeübt.
Warum gelten für Kinderdaten strengere Regeln?
Die DSGVO stuft Kinder als besonders schutzbedürftig ein, weil sie Risiken und Folgen der Datenverarbeitung schwerer einschätzen können. Deshalb gelten höhere Anforderungen an Transparenz, Einwilligung und Datensparsamkeit.
Was passiert bei KI mit den Eingaben meines Kindes?
Das hängt vom Anbieter ab. Datenschutzfreundliche Angebote entfernen personenbezogene Angaben, bevor eine Eingabe an das Sprachmodell geht, verarbeiten nur das Nötigste und legen Zweck sowie Löschfristen offen.