Smart Home und Datenschutz: DSGVO, lokale Steuerung und Privacy
Dieser Artikel kann Affiliate-Links enthalten. Wenn du ĂŒber diese Links einkaufst, erhalten wir möglicherweise eine kleine Provision â ohne Mehrkosten fĂŒr dich. Das hilft uns, weiterhin kostenlose Inhalte zu erstellen.
Dein Smart Home weiss, wann du aufstehst, wann du das Haus verlĂ€sst, wie warm es in jedem Raum ist und welche GerĂ€te du wann benutzt. Diese Daten sind wertvoll, fĂŒr dich, aber auch fĂŒr Unternehmen. Die Frage ist: Wer hat Zugriff auf diese Daten? Und wie kontrollierst du, was dein Smart Home ĂŒber dich preisgibt?
In diesem Leitfaden erklÀre ich, welche Daten typische Smart-Home-GerÀte sammeln, was die DSGVO dazu sagt und wie du ein System baust, das funktioniert, ohne alles in die Cloud zu schicken.
Welche Daten sammelt dein Smart Home?
Die meisten Nutzer unterschĂ€tzen, wie viel Information aus Smart-Home-Daten ableitbar ist. Hier eine Ăbersicht der typischen Datentypen:
Direkte Daten
- Nutzungsmuster: Wann schaltest du welches Licht ein/aus? Wann gehst du ins Bett? Wann verlÀsst du das Haus?
- Energieverbrauch: Wie viel Strom verbrauchst du? Welche GerÀte laufen wann und wie lange?
- Temperaturdaten: Wie warm ist es in jedem Raum? Wann heizt du?
- Bewegungsdaten: Welche RĂ€ume betrittst du wann? Wie oft gehst du nachts ins Bad?
- Sprachaufnahmen: Bei Sprachassistenten werden Befehle in die Cloud ĂŒbertragen und dort verarbeitet.
Abgeleitete Daten
- Tagesroutine: Aus Licht- und Bewegungsdaten lÀsst sich ein komplettes Tagesprofil erstellen.
- Anwesenheitsmuster: Wann ist das Haus leer? Wie lange bist du regelmÀssig weg?
- Lebensgewohnheiten: Kochst du regelmÀssig? Wie oft duschst du? Wie ist dein Schlafrhythmus?
- Haushaltsgrösse: Wie viele Personen leben in der Wohnung?
Cloud vs Lokal: Wo landen deine Daten?
Cloud-basierte Systeme
Die meisten kommerziellen Smart-Home-Systeme senden Daten an die Server des Herstellers:
- Amazon Alexa: Sprachbefehle werden auf Amazon-Servern verarbeitet. GerĂ€testeuerung lĂ€uft ĂŒber die Amazon-Cloud.
- Google Home: Ăhnlich wie Alexa, Sprachverarbeitung und GerĂ€testeuerung in der Google-Cloud.
- Tuya/Smart Life: GerĂ€te kommunizieren ĂŒber Tuya-Server (meistens in China oder Europa). Ohne Cloud funktioniert nichts.
- Philips Hue: Lokale Steuerung möglich, aber Cloud-Funktionen (Fernzugriff, Sprachsteuerung) laufen ĂŒber Hue-Server.
Lokale Systeme
Lokale Systeme verarbeiten alle Daten auf deinem eigenen Server, nichts verlÀsst dein Netzwerk:
- Home Assistant: VollstÀndig lokal. Alle Daten bleiben auf deinem Server. Cloud-Dienste (Nabu Casa) sind optional.
- Zigbee/Thread: Lokale Funkprotokolle. Daten bleiben im Netzwerk, solange du keinen Cloud-Hub verwendest.
- Shelly (lokaler Modus): Shelly-GerÀte können im lokalen Modus betrieben werden, ohne Cloud-Anbindung.
- Tasmota/ESPHome: Open-Source-Firmwares, die ausschliesslich lokal kommunizieren. Keine Cloud-Funktion.
Was sagt die DSGVO?
Die Datenschutz-Grundverordnung (DSGVO) gilt fĂŒr alle Unternehmen, die personenbezogene Daten von EU-BĂŒrgern verarbeiten. Das betrifft jeden Smart-Home-Hersteller, der Daten ĂŒber seine Cloud sammelt.
Deine Rechte als Nutzer
- Auskunftsrecht (Art. 15): Du kannst von jedem Hersteller eine Kopie aller ĂŒber dich gespeicherten Daten verlangen.
- Recht auf Löschung (Art. 17): Du kannst die Löschung deiner Daten verlangen („Recht auf Vergessenwerden").
- DatenportabilitÀt (Art. 20): Du kannst deine Daten in einem maschinenlesbaren Format exportieren.
- Widerspruchsrecht (Art. 21): Du kannst der Verarbeitung deiner Daten fĂŒr bestimmte Zwecke widersprechen.
DSGVO in der Praxis
Die RealitĂ€t ist leider komplizierter. Viele Smart-Home-Hersteller haben ihren Sitz ausserhalb der EU (z.B. China, USA). Die Durchsetzung der DSGVO gegen diese Unternehmen ist schwierig. Ausserdem sind die DatenschutzerklĂ€rungen oft vage formuliert, „Wir verarbeiten Daten zur Verbesserung unserer Dienste" kann fast alles bedeuten.
So baust du ein datenschutzfreundliches Smart Home
Stufe 1: Basis-Datenschutz
- Home Assistant als Zentrale: Alle Automationen lokal, keine Cloud erforderlich. Deine Daten bleiben auf deinem Server.
- Zigbee/Thread stattWLAN: Zigbee- und Thread-GerĂ€te kommunizieren lokal ĂŒber deinen Coordinator. Kein Cloud-Zwang.
- Separates IoT-Netzwerk: Richte ein separates WLAN (VLAN oder GĂ€ste-Netzwerk) fĂŒr Smart-Home-GerĂ€te ein. So können sie nicht auf deine anderen GerĂ€te (PC, NAS) zugreifen. Mehr dazu im Ratgeber Mesh-WLAN und Router.
Stufe 2: Cloud-AbhÀngigkeit reduzieren
- Tuya-GerÀte mit Tasmota flashen: Ersetze die Cloud-Firmware durch Tasmota oder ESPHome. Danach kommuniziert das GerÀt nur noch lokal.
- Shelly im lokalen Modus: Deaktiviere die Cloud-Verbindung in den Shelly-Einstellungen (unter „Internet & Sicherheit"). Shelly funktioniert dann komplett ohne Internet.
- DNS-basiertes Blocking: Blockiere die Cloud-Server deiner Smart-Home-GerÀte auf DNS-Ebene (z.B. mit Pi-hole oder AdGuard Home). So verhinderst du, dass GerÀte heimlich Daten senden.
Stufe 3: Maximaler Datenschutz
- Nur lokale Protokolle: Ausschliesslich Zigbee, Thread und lokal flashbare WLAN-GerÀte. Keine Cloud-GerÀte.
- Kein Sprachassistent: Alexa, Google und Siri ĂŒbertragen Sprachdaten an die Cloud. FĂŒr maximale PrivatsphĂ€re verzichtest du darauf oder nutzt lokale Alternativen wie Rhasspy/openWakeWord.
- Fernzugriff per VPN: Statt Cloud-Diensten nutzt du WireGuard VPN fĂŒr den Zugriff von unterwegs. Kein Drittanbieter im Spiel.
- IoT-GerÀte vom Internet trennen: Richte Firewall-Regeln ein, die IoT-GerÀten den Internetzugang komplett verbieten. Sie kommunizieren nur noch mit Home Assistant.
Checkliste: Datenschutz im Smart Home
- Home Assistant als lokale Zentrale eingerichtet
- Separates IoT-Netzwerk (VLAN) konfiguriert
- Zigbee/Thread statt WLAN-Cloud-GerÀte bevorzugt
- Tuya-GerÀte mit Tasmota/ESPHome geflasht
- Shelly-GerÀte auf lokalen Modus umgestellt
- DNS-Blocking fĂŒr IoT-Cloud-Server eingerichtet
- Sprachassistent-Mikrofone bei Nichtnutzung stumm geschaltet
- Alexa/Google-Sprachverlauf regelmÀssig gelöscht
- Fernzugriff per VPN statt Cloud konfiguriert
- DatenschutzerklĂ€rung neuer GerĂ€te vor dem Kauf geprĂŒft
Empfohlene datenschutzfreundliche GerÀte
- Hub: Home Assistant (Green, Yellow oder VM), 100% lokal
- Sensoren: Aqara (Zigbee, ohne Cloud nutzbar), Temperatur, Bewegung, TĂŒr/Fenster
- Schalter: Sonoff ZBMINI Extreme (Zigbee, lokal) oder Shelly (WLAN, lokaler Modus)
- Beleuchtung: IKEA Dirigera (Zigbee) oder Nanoleaf Thread, beide lokal steuerbar
- Steckdosen: Nous A1T (flashbar mit Tasmota) oder Eve Energy (Thread)
- Firmware: Tasmota oder ESPHome fĂŒr maximale Kontrolle
Veröffentlicht durch die SmartHomePraxis-Redaktion. Veröffentlicht am 19. Juli 2026.
Verantwortlich i.S.d. § 18 MStV: siehe Impressum.
Fehler entdeckt oder ergÀnzende Erfahrung? korrektur@smarthomepraxis.de
Smart-Home-Tipps direkt ins Postfach
Neue Anleitungen, Vergleiche und Praxis-Tipps â kein Spam, jederzeit abbestellbar.
đ Gratis dazu: Smart-Home-Starter-Guide (PDF)