Das Thüringer Oberlandesgericht hat die biometrische Überwachung von Studierenden bei Online-Prüfungen für rechtswidrig erklärt. Die Verarbeitung von Gesichtserkennungsdaten im Rahmen digitaler Prüfungsaufsicht verstößt gegen die Datenschutz-Grundverordnung (Az. 3 U 885/24).
Die Universität Erfurt nutzte während der Pandemie die Anwendung Wiseflow, die zur Identitätskontrolle Gesichtserkennungsverfahren einsetzt. Die Software wertete die Videoaufnahmen der Studierenden automatisiert aus und übermittelte Daten an den Dienstleister Amazon Web Services. Geklagt hatten die Gesellschaft für Freiheitsrechte (GFF), eine Studierende der Universität Erfurt sowie der „freie zusammenschluss von student*innenschaften (fzs)“. Streitig war, ob Hochschulen während der Pandemie Prüfungsaufsicht per sog. Proctoring einsetzen durften, wenn dabei biometrische Daten erhoben werden.
Das Gericht entschied, dass eine solche Praxis tief in das Recht auf informationelle Selbstbestimmung eingreift. Biometrische Daten dürften nur in eng begrenzten Ausnahmefällen verarbeitet werden, was beim Einsatz gängiger Proctoring-Software nicht gewährleistet sei. Das Urteil hat damit Bedeutung weit über den Hochschulbereich hinaus, etwa für Formen biometrischer Überwachung am Arbeitsplatz. Das Gericht bewertete diese Verarbeitung besonders sensibler Informationen als unzulässig und sprach der Klägerin Schadensersatz zu.