regulierend

EUDI Wallet, DSGVO und selektive Offenlegung: Wie die Brieftasche Daten schützt

6

Min

•

05.10.2026

Kurz gesagt: Die europäische Brieftasche für die digitale Identität (EUDI Wallet) ist „privacy by design" konzipiert und an der DSGVO ausgerichtet. Dank der selektiven Offenlegung teilt die Bürgerin oder der Bürger nur das unbedingt notwendige Attribut, mit ausdrücklicher Einwilligung, und behält die Kontrolle über die eigenen Daten. Für Unternehmen bedeutet das: nur das Nötige abfragen und den Zweck angeben. Die gute Nachricht: Diese Minimierungsarbeit zahlt sich weit über die Brieftasche hinaus aus, sofern sie mit Ihren KYC- und AML-Pflichten in Einklang gebracht wird.

‍

Warum die Brieftasche für den Schutz der Privatsphäre gedacht ist

‍

Die europäische Brieftasche für die digitale Identität wird durch die Verordnung (EU) 2024/1183 geregelt, besser bekannt unter dem Namen eIDAS 2.0. Dieser Text schafft nicht nur ein Identifizierungsinstrument: Er verankert den Datenschutz im Kern seiner Konzeption.

‍

Die Brieftasche ist nämlich nach dem Grundsatz des „privacy by design" gedacht, also des Datenschutzes durch Technikgestaltung. Konkret ist das Instrument darauf ausgelegt, so wenig Daten wie möglich zu teilen, und nicht darauf, möglichst viele zu sammeln. Diese Logik ist unmittelbar an der DSGVO ausgerichtet, deren Grundprinzipien sie umsetzt: Minimierung, Einwilligung, Kontrolle durch die betroffene Person.

‍

Anders gesagt: Die Brieftasche beschränkt sich nicht darauf, einen Personalausweis zu digitalisieren. Sie verändert die Art und Weise, wie ein Datum zirkuliert, zwischen einer Bürgerin oder einem Bürger und einem Unternehmen. Wo ein Scan des Ausweisdokuments das gesamte Dokument auf einmal preisgibt, erlaubt die Brieftasche, nur eine gezielte Information zu übermitteln.

‍

Die selektive Offenlegung, klar erklärt

‍

Die selektive Offenlegung (oder „selective disclosure") ist die zentrale Funktion der Brieftasche im Bereich des Datenschutzes. Ihr Prinzip ist einfach: Die Bürgerin oder der Bürger teilt nur das für die jeweilige Situation unbedingt notwendige Attribut, ohne die übrigen Daten preiszugeben.

Einige konkrete Beispiele machen die Idee sofort greifbar:

  • Die Volljährigkeit nachweisen, ohne das Geburtsdatum preiszugeben. Der Händler oder der Onlinedienst erhält eine Antwort der Art „ja, diese Person ist älter als 18 Jahre", ohne jemals den Tag, den Monat oder das Jahr der Geburt zu erfahren.
  • Den Wohnsitz nachweisen, ohne die vollständige Adresse anzugeben. Ein Dienst kann prüfen, dass die Person tatsächlich in einer bestimmten Gemeinde oder einem bestimmten Land wohnt, ohne die Hausnummer und den Straßennamen zu erhalten.
  • Einen Status belegen (Studierende, Inhaber einer Erlaubnis usw.) , ohne den gesamten Personenstand zu teilen.

‍

In jedem Fall erhält das Unternehmen den Nachweis, den es benötigt, und nichts anderes. Das ist eine Umkehr gegenüber den üblichen Praktiken, bei denen oft ein ganzes Dokument verlangt wird, um nur einen einzigen Punkt zu prüfen.

Zwei Schutzmechanismen vervollständigen dieses Verfahren:

  • Die Weitergabe beruht auf der ausdrücklichen Einwilligung der Bürgerin oder des Bürgers, für jede Anfrage. Nichts verlässt die Brieftasche ohne eine Bestätigung der Person.
  • Die Bürgerin oder der Bürger behält die Kontrolle und die Nachvollziehbarkeit der eigenen Weitergaben: Sie oder er kann wissen, wem was übermittelt wurde und wann.

‍

‍

Was die Minimierung Unternehmen abverlangt

‍

Auf Unternehmensseite führt die Brieftasche eine klare und strukturierende Vorgabe ein: die Datenminimierung. Das Unternehmen, das die Attribute erhält und als „vertrauende Partei" (relying party) bezeichnet wird, darf nur die für seinen Zweck notwendigen Attribute abfragen.

‍

Diese Anforderung geht mit einer Transparenzpflicht einher. Die vertrauende Partei muss ihren Zweck bei der Registrierung angeben. Sie kann also keine Daten „auf Vorrat" oder für eine nicht vorgesehene Verwendung verlangen: Der Umfang dessen, was sie abfragen darf, wird im Vorfeld festgelegt.

‍

Für viele Organisationen bedeutet das, Prozesse zu überarbeiten, die für eine andere Zeit konzipiert wurden, in der man aus Bequemlichkeit oder Gewohnheit breit gesammelt hat. Mit der Brieftasche lautet die Frage nicht mehr „welche Daten kann ich abgreifen?", sondern „welche Daten sind für diesen konkreten Zweck wirklich unverzichtbar?".

‍

Das ist keine rein technische Vorgabe: Es ist auch eine grundlegende Angleichung an die DSGVO, die den Grundsatz der Minimierung bereits festgelegt hatte. Die Brieftasche macht ihn nur konkret und überprüfbar.

‍

Minimierung und KYC-/AML-Pflichten in Einklang bringen

‍

Ein Punkt der Wachsamkeit sollte ohne Zweideutigkeit benannt werden: Die Minimierung entbindet von keiner regulatorischen Prüfpflicht. Ein Unternehmen, das der Bekämpfung von Geldwäsche und Terrorismusfinanzierung (AML) oder Pflichten zur Kundenkenntnis (KYC) unterliegt, muss die Identität und das Profil seiner Kundinnen und Kunden weiterhin ausreichend prüfen.

‍

Es gilt also, zwei Logiken in Einklang zu bringen, die gegensätzlich erscheinen können:

  • Weniger fragen, im Sinne der Minimierung und der DSGVO.
  • Genug prüfen, im Sinne von KYC und AML.

‍

In der Praxis stehen diese beiden Anforderungen einander nicht wirklich entgegen. Die Minimierung verlangt, nicht über das Notwendige hinaus zu sammeln, aber die AML-Pflichten legen genau fest, was in einem regulierten Kontext notwendig ist. Der richtige Ansatz besteht darin, für jeden Prozess die tatsächlich vom Gesetz und von Ihrer Risikoanalyse verlangten Attribute abzubilden und dann nur diese abzufragen.

‍

Um dieses Zusammenspiel von Identitätsprüfung und Compliance-Pflichten zu vertiefen, erläutert unser vollständiger KYC-Leitfaden die erwarteten Schritte und die Kontrollpunkte.

‍

Wie daraus ein Vorteil wird

‍

Anstatt diese Anforderungen zu erdulden, hat ein Unternehmen allen Grund, sie als Gelegenheit zu behandeln, seine Datenpraktiken zu bereinigen. Die von der Brieftasche verlangte Arbeit hat nämlich einen Wert, der weit über die Brieftasche selbst hinausgeht.

‍

Drei konkrete Baustellen treten hervor:

  • Nur das Nötige sammeln. Jedes Formular und jeden Prozess durchgehen, um Daten zu streichen, die ohne echten Zweck abgefragt werden. Weniger gesammelte Daten bedeuten auch weniger Risiko im Fall eines Vorfalls.
  • Die Rechtsgrundlage dokumentieren. Für jedes Datum sagen können, warum Sie es verarbeiten und auf welcher Grundlage. Das ist eine Erwartung der DSGVO und ein wertvoller Reflex angesichts einer Prüfung.
  • Die Prozesse an der DSGVO ausrichten. Die Einwilligung klar, den Zweck verständlich und die Verarbeitung nachvollziehbar machen.

‍

Diese Arbeit zahlt sich über die Brieftasche hinaus aus: Sie stärkt Ihre gesamte DSGVO-Konformität, vereinfacht Ihre Audits und verbessert das Vertrauen Ihrer Kundinnen und Kunden. Die Unternehmen, die sich jetzt daran machen, verwandeln eine regulatorische Vorgabe in einen langfristigen Vorteil.

‍

Um dieses Thema in den allgemeinen Rahmen der europäischen Brieftasche einzuordnen, gibt unser Referenzartikel zu eIDAS 2.0 einen Überblick über das, was man wissen muss.

‍

Fazit

‍

Die europäische Brieftasche ist nicht nur ein Identifizierungsinstrument: Sie ist ein für den Schutz der Privatsphäre gedachtes Modell der Datenzirkulation. Selektive Offenlegung, ausdrückliche Einwilligung, Minimierung, Nachvollziehbarkeit: Jeder Baustein schützt die Bürgerin oder den Bürger und nimmt das Unternehmen in die Pflicht.

‍

Für die Organisationen ist die Herausforderung zweifach. Auf der einen Seite nur das Nötige abfragen und den Zweck ehrlich angeben. Auf der anderen Seite weiterhin genug prüfen, um KYC und AML einzuhalten. Gut umgesetzt ist diese Angleichung keine Bremse: Sie ist eine heilsame Neuordnung Ihrer Datenpraktiken, die Ihnen weit über den Termin der Brieftasche hinaus nützen wird.

‍

Quellen: Verordnung (EU) 2024/1183 (eIDAS 2.0); Datenschutz-Grundverordnung (DSGVO, Verordnung (EU) 2016/679).

‍

Bereiten Sie Ihre Prozesse auf eIDAS 2.0 vor

Meelo hilft Ihnen, die europäische Brieftasche in Ihre Prozesse zu integrieren, und ergänzt sie: dynamische Betrugserkennung (über 400 Signale, Verhalten, Gerät), KYB und wirtschaftlich Berechtigte, Bonitätsanalyse. Eine Entscheidung in 2 bis 5 Sekunden, dokumentiert und prüfbar.

Cassandre Nolf
Strategy Marketing Manager