THE MEDICAL IT POST

News aus IT & Gesundheitswesen – täglich kompakt und relevant

IT-Sicherheit

Angebot an LVMH: Gefährliches Überwachungs-Werkzeug breitet sich aus

11. August 2026Quelle: netzpolitik.org

Angebot an LVMH: Gefährliches Überwachungs-Werkzeug breitet sich aus

Zusammenfassung

Unternehmen könnten mit Standortdaten Einbrecher*innen suchen (Symbolbild) – Alle Rechte vorbehalten: IMAGO/imagebroker; Bearbeitung: netzpolitik.org Ein Werkzeug namens Webloc kann Menschen mit Daten aus dem Werbe-Tracking teils metergenau orten und verfolgen. Bislang war nur bekannt, dass staatliche Stellen das nutzen.

Jetzt zeigen Recherchen: Die Technologie wird offenbar auch Unternehmen angeboten.

Im Detail

Ein Werkzeug namens Webloc kann Menschen mit Daten aus dem Werbe-Tracking teils metergenau orten und verfolgen. Bislang war nur bekannt, dass staatliche Stellen das nutzen. Jetzt zeigen Recherchen: Die Technologie wird offenbar auch Unternehmen angeboten.

Unternehmen könnten mit Standortdaten Einbrecher*innen suchen (Symbolbild) – Alle Rechte vorbehalten: IMAGO/imagebroker; Bearbeitung: netzpolitik.org Mit Daten aus der Werbe-Industrie lassen sich Millionen Handys weltweit orten, teils auf wenige Meter genau.

Spezialisierte Unternehmen wie Penlink aus den USA sammeln solche Daten, bereiten sie auf, und bauen daraus Werkzeuge, um Menschen anhand ihrer Bewegungsprofile auszuspähen. Zu den Kund*innen von Penlink könnten jedoch nicht nur Sicherheitsbehörden gehören, wie bisher bekannt. Auch für private Unternehmen könnte das Überwachungs-Werkzeug zugänglich sein.

Das zeigt eine Recherche des französischen Mediums Mediapart von Anfang August, die netzpolitik.org zum Teil bestätigen konnte. Dahinter steckt eine brisante Ausweitung der globalen Überwachung mit vermeintlich harmlosen Werbedaten.

Der Fachbegriff dafür ist ADINT. Die Abkürzung steht für werbebasierte Aufklärung („Advertising-based Intelligence“). Angeblich nur für Werbezwecke erhoben fließen Milliarden Handy-Standortdaten über populäre Apps durchs Ökosystem der Werbe-Industrie – und gelangen über Datenhändler zu ADINT-Firmen.

Fachleute halten es mit Blick auf die DSGVO (Datenschutz-Grundverordnung) für illegal, solche Daten zu handeln. Von einer informierten Einwilligung, auf die sich Werbetreibende berufen, kann in diesem Fall nämlich keine Rede mehr sein.

Das ADINT-Werkzeug der Firma Penlink heißt Webloc. Zu den bislang bekannten Nutzer*innen von Webloc gehören die Abschiebe-Miliz ICE der US-Regierung sowie Behörden in Ungarn und Österreich – nicht jedoch private Unternehmen.

Vermittelt über eine private Sicherheitsfirma wurde Webloc jüngst einem französischen Konzern für Luxusgüter präsentiert, wie zuerst Mediapart berichtet hat. Der Konzern versucht gerade, Fälle von Diebstahl aufzuklären. Auf Anfrage von netzpolitik.org bestätigen die beteiligten Unternehmen wesentliche Teile der Recherche.

Der US-Anbieter Penlink allerdings hat Fragen von Mediapart und netzpolitik.org nicht beantwortet. Deshalb wissen wir nicht genau, welche Rolle er bei dem Angebot gespielt hat.

Eine „neue Technologie“

Der französische Konzern LVMH („Moët Hennessy Louis Vuitton“) verkauft Luxusgüter wie Uhren, Schmuck und Spirituosen und gehört zu den 100 wertvollsten Unternehmen der Welt. Die Pressestelle schreibt auf Anfrage von netzpolitik.org: Vergangenes Jahr sei es in einem der Häuser des Konzerns zu Diebstählen gekommen. Die Polizei ermittele immer noch.

Für LVMH arbeite zudem ein privates Sicherheitsunternehmen. An dieses Unternehmen habe sich ein Dienstleister gewandt und eine „neue Technologie“ präsentiert.

Dieser Dienstleister war offenbar Penlink, die „neue Technologie“ Webloc. Was dann geschah, beschreibt LVMH auf Englisch wie folgt:

Gegen Ausweiskontrollen im Netz.

Wir kämpfen für ein offenes Internet. Mit deiner Unterstützung.

Jetzt spenden

Zu diesem Zeitpunkt war Moët Hennessy die Art der Technologie nicht bekannt. Der Dienstleister führte zur Untermauerung seines Angebots einen Test durch, ohne dass Moët Hennessy Kenntnis von der zugrunde liegenden Technologie oder deren Funktionsweise hatte.

Sobald Moët Hennessy verstanden hatte, was vorgeschlagen wurde, beendete das Unternehmen unverzüglich alle weiteren Gespräche und verfolgte das Angebot nicht weiter. Moët Hennessy hatte zu keinem Zeitpunkt Zugang zu Berichten, Schlussfolgerungen oder Daten aus diesem Test und hatte keine Kenntnis von etwaigen daraus resultierenden Informationen, sofern solche überhaupt existieren.

Kurzum: LVMH betont die Distanz zu Penlink und sei keine Kundin geworden.

Kontakt über private Sicherheitsfirma

Der Einsatz von ADINT zur Aufklärung von Diebstählen wäre zumindest plausibel gewesen: Handy-Standortdaten der Werbe-Industrie können zeigen, welche Geräte zu einer bestimmten Zeit an einem bestimmten Ort waren, beispielsweise einem Tatort. Die getrackten Geräte lassen sich daraufhin weiterverfolgen, etwa zu Privatadressen.

Genau dafür könnte auch Webloc geeignet sein. Im April hat das Citizen Lab der Universität Toronto einen Bericht über dessen Fähigkeiten veröffentlicht. Mithilfe einer grafischen Oberfläche sollen Kund*innen demnach suchen können, welches Handy in einem bestimmten Gebiet unterwegs war. Außerdem soll Webloc das Bewegungsprofil einzelner Handys anzeigen können.

Achtung, Datenhandel! Lebensgefahr!

Bei der von LVHM beauftragten Sicherheitsfirma handelt es sich offenbar um Amarante. Auf Anfrage von netzpolitik.org schreibt Geschäftsführer Alexandre Hollander, sein Unternehmen habe einen von Penlink „ausgearbeiteten Anwendungsfall an LVMH weitergeleitet“. Doch LVMH habe sich gegen das Produkt entschieden. Weiter betont Amarant, Webloc nicht zu „verkaufen“ oder zu „vermarkten“.

Tracking-Forscher: Nutzung durch Firmen „inakzeptabel“

Die Schilderungen der beiden Unternehmen passen zusammen, sind aber nicht frei von Lücken. So will LVHM auf Anfrage weder bestätigen noch dementieren, Amarante zu beschäftigen. Amarante wiederum teilt mit, nicht zur Aufklärung von Diebstählen engagiert worden zu sein.

Den Kern des Mediapart-Berichts bestätigen die Antworten jedoch: Ein Angebot für das Überwachungs-Werkzeug Webloc wurde einem privaten Unternehmen unterbreitet. Wenn das kein Einzelfall war, könnte sich der Kreis von Webloc-Kund*innen über staatliche Stellen hinaus drastisch erweitern.

Alles netzpolitisch Relevante

Drei Mal pro Woche als Newsletter in deiner Inbox.

Jetzt abonnieren

Mediapart stützt seine Recherchen zudem auf interne Dokumente und Aussagen von Quellen. Das kann netzpolitik.org von außen nicht prüfen. Dem Bericht zufolge werde Webloc mindestens seit vergangenem Jahr an französische Unternehmen vermarktet, beispielsweise um Diebstähle aufzudecken, die Konkurrenz auszuforschen oder um zu ermitteln, wie vertrauliche Informationen durchsickern.

Der Wiener Tracking-Forscher Wolfie Christl hat die Forschung des Citizen Lab zu Webloc geleitet. Mit Blick auf die Mediapart-Recherche sagt er gegenüber netzpolitik.org: „Der Missbrauch von App- und Werbedaten für Überwachung ist demokratiepolitisch gefährlich und rechtlich höchst fragwürdig.

Eine Nutzung dieser invasiven und unverhältnismäßigen Technologien durch private Firmen ist gänzlich inakzeptabel.“

Standortdaten können tiefe Einblicke gewähren

Es ist üblich, dass Überwachungsfirmen ihre Produkte als besonders mächtig darstellen. Selbst testen konnten Journalist*innen Webloc aber bislang nicht. Wie gefährlich Daten der Werbe-Industrie grundsätzlich sein können, zeigen die Databroker-Files-Recherchen von netzpolitik.org und Bayerischem Rundfunk seit 2024.

Dem Team liegen inzwischen mehr als 13 Milliarden Handy-Standortdaten verschiedener Datenhändler vor.

In diesen Daten fanden sich die Bewegungsprofile zahlreicher Menschen, darunter sogar Angehörige von Militär und Geheimdiensten sowie hochrangige Regierungsbeamt*innen. Zwar können solche Daten in Teilen veraltet, ungenau oder falsch sein.

Die Daten können aber auch im Detail verraten, wo potenziell Millionen Menschen zur Arbeit gehen und wohnen, welche Kitas, Arztpraxen oder Bordelle sie aufsuchen.

Über Parteigrenzen hinweg sahen Politikerinnen darin eine Gefahr für die nationale Sicherheit, etwa wegen Spionage und Sabotage. Diese Gefahr dürfte steigen, je mehr Menschen und Unternehmen Zugriff auf solche Werkzeuge haben. Abhilfe schaffen könnte ein Verbot von Tracking und Profilbildung für Werbezwecke, das beispielsweise Verbraucherschützerinnen fordern.

Es würde den sprudelnden Daten förmlich den Hahn abdrehen.

Offenbar wollen Regierungen die Tracking-Daten jedoch lieber selbst missbrauchen, statt sie zu verbieten. Die Polizei in mindestens einem deutschen Bundesland hat ADINT bereits eingesetzt, wie unsere Recherchen im Juni zeigten. Auf Landes- und Bundesebene verweigern Regierungen in Deutschland Transparenz über den Einsatz von ADINT.

Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.

Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Zum Originalartikel

Newsletter

Täglich die wichtigsten News aus IT & Gesundheitswesen

Jeden Tag 1–2 ausgewählte Meldungen per E-Mail – kostenlos und jederzeit abbestellbar.

THE MEDICAL IT POST

The Medical IT Post ist die führende Nachrichtenquelle für IT-Entscheider in Arztpraxen, MVZ und Kliniken in Deutschland.

Alle Artikel basieren auf öffentlich zugänglichen Informationen und wurden automatisch in eigenen Worten zusammengefasst.

© 2025 The Medical IT Post. Alle Rechte vorbehalten. | Powered by IT-ÄRZTE GmbH | Datenschutz