SBS Firmengruppe Logos

| Datenschutzrecht

Datenschutz: Wertet LinkedIn Browser-Erweiterungen aus?


Weiß LinkedIn mehr über seine Nutzer als diese ahnen? Ein investigativer Bericht legt nahe, dass das Karrierenetzwerk möglicherweise systematisch auswertet, welche Browser-Erweiterungen Menschen installiert haben. Und das ohne ausdrückliche Zustimmung der Betroffenen.

Die Vorwürfe sorgen international für Aufsehen. Datenschützer sprechen von einem gravierenden Eingriff in die Privatsphäre, während in den USA bereits erste Sammelklagen eingereicht wurden. Der Fall, der in Medien und Fachkreisen inzwischen unter dem Schlagwort „BrowserGate“ diskutiert wird, wirft eine grundsätzliche Frage auf: Wie weit darf datengetriebenes Tracking großer Plattformen tatsächlich gehen und wo beginnt ein klarer Verstoß gegen Datenschutzrechte?


Was wird LinkedIn konkret vorgeworfen?

Im Zentrum der Affäre steht der Vorwurf, dass LinkedIn die Browserumgebung seiner Nutzer deutlich umfassender analysiert haben soll, als bislang bekannt war. Bei der Plattform soll im Hintergrund ein laufendes Skript eingesetzt worden sein, das bei Seitenaufrufen aktiv prüft, welche Browser-Erweiterungen installiert sind. Dabei soll LinkedIn nicht nur einzelne technische Merkmale erfassen, sondern gezielt eine große Zahl konkreter Chrome-Add-ons abgleichen. Auf diese Weise könnte ein sehr genaues Bild der digitalen Arbeits- und Softwareumgebung eines Nutzers entstehen, ohne dass dieser den Vorgang unmittelbar bemerkt.

Hinzu kommt, dass die Plattform auch weitere Systeminformationen erheben soll, etwa zur Hardware und zu den Geräteeinstellungen. Genannt werden unter anderem Angaben zu CPU-Kernen, Arbeitsspeicher, Bildschirmauflösung, Zeitzone, Spracheinstellungen, Audiokonfigurationen, Akkustatus und Speicherressourcen.

Wenngleich die Daten für sich genommen rein technisch anmuten, tragen sie in ihrer Gesamtheit jedoch das Potenzial in sich, zur Wiedererkennung von Nutzern beizutragen und eine besonders präzise Profilbildung zu ermöglichen.

Besonders brisant wird das Ganze durch den Vorwurf, dass die Informationen nicht nur intern ausgewertet, sondern auch im Zusammenhang mit kommerziellen Zwecken relevant geworden sein könnten. Es ist von möglichen Bezügen zu Sales-Intelligence-Tools die Rede, die Unternehmen für Vertriebs- und Marketingzwecke einsetzen. Damit steht neben dem klassischen Tracking die Frage im Raum, ob beruflich und technisch geprägte Nutzerdaten in ein System eingeflossen sein könnten, das weit über die reine Plattformnutzung hinausreicht.


Was sind Browser-Erweiterungen?

Browser‑Erweiterungen sind kleine Zusatzprogramme, die in einem wie Chrome, Firefox, Edge oder Safari integriert werden können, um ihm neue Funktionen beizubringen oder bestehende Funktionen anzupassen. Man kann sich das wie Apps für den Browser vorstellen. Sie werden über einen Erweiterungs‑/ Add‑on‑Store installiert, laufen dann im Hintergrund mit und können etwa Werbung blockieren, Passwörter verwalten, Texte übersetzen oder dein Online‑Banking absichern.

Technisch greifen viele Erweiterungen auf die Inhalte der Webseiten zu, die User besuchen, und können diese verändern, ergänzen oder auslesen. Deshalb sind sie einerseits sehr praktisch, andererseits aber auch ein Datenschutz‑ und Sicherheitsthema, wenn sie mehr Informationen sammeln, als nötig ist.

Typische Beispiele für Browser‑Erweiterungen:

  • Werbeblocker wie uBlock Origin oder Adblock Plus, die Anzeigen und Tracker auf Webseiten ausblenden.
  • Passwort‑Manager wie LastPass, 1Password oder andere Manager‑Plugins, die Passwörter speichern, automatisch ausfüllen und starke Kennwörter vorschlagen.
  • Sicherheits‑Tools wie Privacy Badger, Ghostery oder Malwarebytes Browser Guard, die Tracker erkennen und blockieren und so Tracking und Fingerprinting erschweren.
  • Übersetzungs‑Erweiterungen wie Google Übersetzer oder DeepL, die Webseiten‑Texte direkt im Browser in eine andere Sprache übertragen.
  • Produktivitäts‑Add‑ons wie OneTab (Tabs zusammenfassen), Save to Pocket (Artikel für später speichern) oder Tools zum Organisieren von Lesezeichen und Notizen.
  • Shopping‑ und Rabatt‑Plugins wie Honey oder ähnliche, die beim Online‑Einkauf automatisch Gutscheincodes suchen und Rabatte anwenden.


So verteidigt LinkedIn sein Vorgehen

LinkedIn weist die Vorwürfe entschieden zurück und spricht von unzutreffenden Behauptungen. Nach Angaben des Unternehmens werden bestimmte Browser-Erweiterungen zwar erkannt, dies diene jedoch ausschließlich dazu, automatisiertes Scraping, Missbrauch der Plattform und technische Risiken frühzeitig zu erkennen. Die Scans seien in den Datenschutzhinweisen offengelegt und verfolgten keine Überwachungs- oder Profilbildungszwecke. Sensible Rückschlüsse über einzelne Mitglieder, ihre Jobsuche oder ihre Nutzung konkurrierender Dienste ziehe man daraus nicht. Kritiker halten diese Erklärung allerdings für unzureichend und bezweifeln, dass Umfang und Tiefe der erfassten Browser- und Systemdaten allein mit Sicherheitszwecken erklärt werden können.


Was die Vorwürfe gegen LinkedIn praktisch bedeuten

Wenn eine Plattform nicht nur klassische Profildaten verarbeitet, sondern auch Informationen über die technische Arbeitsumgebung ihrer Mitglieder erhält, entsteht ein deutlich schärferes Bild als bei gewöhnlichem Tracking. Genau deshalb ist der Fall aus Datenschutzsicht, aus Compliance-Sicht und auch wettbewerbsrechtlich so sensibel.

Technisch bestätigt, in der Wirkung noch unklar

Unabhängige Sicherheitsexperten haben die technische Grundlage der Vorwürfe im Wesentlichen nachvollzogen. Das bedeutet zunächst, dass die Scans auf realen technischen Mechanismen beruhen sollen. Offen bleibt aber, wie LinkedIn die erfassten Informationen intern konkret auswertet, miteinander verknüpft oder für welche Zwecke sie tatsächlich genutzt werden.

Ein Risiko für Profilbildung und verdecktes Tracking

Für Nutzer bedeutet der Fall vor allem ein verschärftes Risiko verdeckter Profilbildung. Wenn zu den ohnehin vorhandenen Profildaten noch technische Angaben über Browser, Add-ons und Systemumgebung hinzukommen, lassen sich deutlich genauere Rückschlüsse auf Verhalten, Interessen und berufliche Nutzungsmuster ziehen. Solche Datensätze können etwa sichtbar machen, welche Werkzeuge jemand nutzt, welche beruflichen Interessen bestehen oder wie jemand technisch arbeitet. Das erhöht die Gefahr, dass Nutzer nicht nur personalisierte Werbung erhalten, sondern auch in einer Weise analysiert werden, die sie selbst weder erwarten noch kontrollieren können.

Heikel für Unternehmen und interne Compliance

Für Unternehmen stellt sich der Fall noch einmal umfassender dar. Wenn eine externe Plattform unbemerkt Informationen über die auf Firmenrechnern installierte Software erfassen kann, berührt das interne Sicherheits- und Compliance-Fragen. In vielen Organisationen ist das Software-Inventar Teil der IT-Sicherheitsarchitektur und gerade kein Detail, das externen Diensten ohne weiteres bekannt werden sollte.

Wettbewerbsrechtlich und regulatorisch besonders brisant

Zusätzliche Brisanz gewinnt der Fall durch den Verdacht, dass die Daten gleichzeitig zur Beobachtung von Konkurrenzprodukten oder zur Stärkung eigener Geschäftsmodelle genutzt werden könnten. Sollte sich bestätigen, dass eine marktstarke Plattform Informationen über genutzte Tools systematisch auswertet, könnte dies auch regulatorisch relevant werden. Dann ginge es nicht mehr nur um Datenschutz, sondern auch um die Frage, ob Datenvorteile in unlauterer Weise genutzt werden, um die eigene Marktstellung auszubauen oder Wettbewerber unter Druck zu setzen.

Warum das Vertrauen der Nutzer auf dem Spiel steht

Am Ende ist der Fall für LinkedIn gleichermaßen strategisch gefährlich. Berufliche Netzwerke leben in besonderem Maß vom Vertrauen ihrer Nutzer. Wer dort kommuniziert, Kontakte pflegt oder Inhalte teilt, erwartet ein gewisses Maß an Verlässlichkeit und Transparenz. Wenn der Eindruck entsteht, dass im Hintergrund deutlich mehr erfasst wird als sichtbar ist, trifft das den Kern dieses Geschäftsmodells. Selbst wenn sich nicht jeder Vorwurf vollständig bestätigt, kann schon die Vorstellung einer verdeckten technischen Ausleuchtung dazu führen, dass Nutzer vorsichtiger werden, weniger teilen oder sich nach Alternativen umsehen.


5 Dinge, die Nutzer jetzt beachten sollten

Auch wenn noch nicht endgültig geklärt ist, wie weit die Datenerfassung tatsächlich reicht, zeigt der Fall eines deutlich: Nutzer sollten den Umgang mit beruflichen Netzwerken und ihren Daten bewusster gestalten. Gerade Social-Media-Plattformen wie LinkedIn verbinden persönliche Informationen, berufliche Kontakte und Kommunikationsdaten – ein besonders sensibler Mix. Mit einigen einfachen Maßnahmen lässt sich das eigene Risiko deutlich reduzieren.

Diese fünf Schritte sind jetzt sinnvoll:

  • Datenschutz- und Werbeeinstellungen prüfen

Kontrollieren Sie in den LinkedIn-Einstellungen, welche Daten für Werbung, Analysen oder KI-Funktionen verwendet werden dürfen und deaktivieren Sie unnötige Freigaben.

  • Browser-Schutz aktivieren

Nutzen Sie Tracking-Schutz, Anti-Fingerprinting-Funktionen und das Blockieren von Drittanbieter-Trackern im Browser. Datenschutzfreundliche Erweiterungen können zusätzliche Sicherheit bieten.

  • Berufliche Netzwerke technisch trennen

Verwenden Sie für LinkedIn nach Möglichkeit ein separates Browserprofil, Container-Fenster oder einen eigenen Browser, um Verknüpfungen mit Ihrem sonstigen Surfverhalten zu reduzieren.

  • Sensible Informationen nicht über Plattformen teilen

Vermeiden Sie es, vertrauliche Projektinformationen, interne Strategien oder Mandatsdetails über Plattformnachrichten auszutauschen.

  • Kontaktanfragen kritisch prüfen

Seien Sie vorsichtig bei unbekannten Profilen mit wenigen Kontakten, generischen Profilbildern oder ungewöhnlichen Nachrichten – solche Accounts werden häufig für Social-Engineering oder Datensammlung genutzt.


SBS LEGAL - Ihre Kanzlei für Datenschutzrecht

Haben Sie Fragen dazu, ob Tracking, Profilbildung oder Browser-Scans auf Ihrer Plattform datenschutzrechtlich zulässig sind? Möchten Sie prüfen, ob Ihre Webseite, App oder Social-Media-Präsenz den Anforderungen der DSGVO entspricht? Oder benötigen Sie Unterstützung bei der Abwehr von Bußgeldern, Abmahnungen oder datenschutzrechtlichen Vorwürfen im Zusammenhang mit Online-Marketing, Datenverarbeitung oder internationalen Datentransfers?

Dann sind Sie bei SBS LEGAL genau richtig!

Wir von SBS LEGAL sind Ihre Kanzlei für Datenschutzrecht und an Ihrer Seite, wenn es um die rechtssichere Gestaltung digitaler Geschäftsmodelle geht. Wir erstellen passgenaue Datenschutzerklärungen für Webseiten, Apps und Social-Media-Auftritte, beraten zu datenschutzrechtlichen Anforderungen im E-Commerce und prüfen Vertragsbeziehungen auf DSGVO-Konformität. Darüber hinaus unterstützen wir bei behördlichen Bußgeldverfahren, der Abwehr von Abmahnungen und einstweiligen Verfügungen sowie bei PR-Maßnahmen wie Werbemails, Umfragen, Gewinnspielen oder Fotoaufnahmen. Wir prüfen, ob ein Datenschutzbeauftragter oder Datenschutzvertreter erforderlich ist, begleiten Audits zur Einhaltung des Datenschutzrechts, sichern internationalen Datentransfer rechtlich ab und entwickeln Compliance-Richtlinien für Unternehmen. Auch Auftragsverarbeitungsverträge, Joint Controller Agreements, Einwilligungstexte und interne Verpflichtungen von Beschäftigten zum Datenschutz gehören zu unserem Beratungsangebot.

Für weitere Rückfragen stehen wir Ihnen jederzeit gerne auch telefonisch zur Verfügung. Wünschen Sie die Rechtsberatung von dem erfahrenen Team aus Fachanwälten und Spezialisten von SBS LEGAL?

Der Erstkontakt zu SBS Legal ist kostenlos.

SBS Direktkontakt

telefonisch unter (+49) 040 / 7344086-0 oder
per E-Mail unter mail@sbs-legal.de oder
per unten angebotenem SBS Direktkontakt.

Ich habe die Datenschutzhinweise gelesen und stimmen diesen hiermit zu.

Zurück zur Blog-Übersicht