Datenschutz ist eine totale Illusion.
Gehe davon aus, dass Weltweit weitaus mehr Daten in falsche Hände geraten, als man je davon erfährt. Einerseits werden zahlreiche Eindringungen gar nie bemerkt und von denen die aufgedeckt werden, erfährt man oft nie was. Insbes. Firmen haben kein Interesse daran, dass die Öfentlichkeit, Mitbewerber, Behörden, usw., was davon erfahren, da der Schaden ja onehin nicht rückgängig gemacht werden kann.
Habe mehrmals mit CH Datenschützer (auf kantonaler Ebene sowie auf Bundesebene) über ganz spezifische Einzelheiten gesprochen und kann demnach nur bestätigen, dass der Datenschutz derart komplex ist, dass die Aufsichtsbehörden niemals in der Lage sind, sich ein vollständiges Bild der Risiken machen.
Zahlreichee Bürger ärgern sich über "intelligente" Stromzähler und wissen dabei nicht einmal, dass ihr Wasserzähler u.U. ebenfalls diverse Daten aufzeichnet, die z.T. ich Echtzeit fernablesbar sind und dies ohne, dass die Wasserwerke je darüber informierten. Anderes Beispiel sind Tonaufnahmen im öffentlichen Verkehr im Zusammenhang mit Videoüberwachung, usw. Oft beseht zudem eine rechtliche Grauzone, die von den Firmen geschickt ausgenützt wird (typisch u.a. für Versicherungen, Krankenkassen,...).
Ein weiteres Problem ist das Löschen der Daten, oft wird z.B: die Problematik der Backups übersehen.
Sehr grosses Problem ist die Überwachung der Zugriffsberechtigungen, z.B. im Polizei- und Justizbereich, dort sind illegale Zugriffe durch legal zugriffsberechtigte Users üblich (z.T. auch gegen Entgelt). In gewissen Fällen habe Privatfirmen Zugriff auf Daten, auf die eigentlich nur Verwaltungen Zugang hättem (z.B. Securitrans deren Muttergesellschatt sowohl Häflingstransfer wie auch Infiltrations/Spionageauträge für private Auftraggeber ausführt (Beispiel für Nestlé hier:
https://www.letemps.ch/suisse/nestle-securitas-condamnees-infiltration)).
Die Information an die Öffentlichkeit kann ebenfalls betrügerisch sein. Konkretes Beispiel: Verwendung von ADN Daten, kenne einen Fall wo ein Unispital die freiwillige Einwilligung der Patienten ersucht, um ADN Proben auszuwerten. Verschwiegen wird dabei, dass unter gewissen Voraussetzungen auch für nicht in den Formularen aufgeführten Fälle die Daten ausgewertet werden könnnen, u.a. im Justizbereich. Je nach nationaler Gesetzgebung können unter gewissen Voraussetzungen illegal erhobene bzw. illegal aufbewahrte Daten dennoch rechtlich berücksichtigt werden. In einem CH Kanton bekamen die religösen Dachorganisationen beider Hauptreligionen u.a. Name, Vorname, Adresse, Geburtsdatum sowie Filiationsdaten sämtlicher Einwohner des Kantons, die ihre Religion als eine der beiden deklarierten, die allermeisten Einwohner haben davon allerdings gar keine Ahnung.
Die Entwicklung der Datenerhebung und -verarbeitung ist derart rasant, dass der Datenschutz stets weit hinterher hinkt. Nette Jahresberichte kann jeder erstellen, nur sieht die Realität etwas anders aus.
Oft werden Daten aufgezeichnet, die eigentlich gar nicht aufgezeichnet werden dürften, nur ist dies oft kaum nachweisbar. Daten, die rechltich zwingend als gelöscht gelten sollten, können z.T. trotz allem noch vorhanden sein bzw. sogar noch in Echtzei zugänglich sein (mal die Antwort gekriegt: "darauf können jedoch nur unsere Informatiker zurückgreifen").
In der Schweiz werden "anonymisierte" Mobiltelefeon-Standortsdaten ohne Zustimmung der User von den Behörden ausgewertet, um Versammlungen "im öffentlichen Raum" zu überprüfen (
https://www.netzwoche.ch/news/2020-03-23/handydaten-auswertung-steht-jetzt-auch-in-der-schweiz-zur-diskussion). Auch "anonymisierte" Daten über Wähler (inkl. Alter) werden übrigens statistisch ausgewertet, usw. (erscheint z.B. die 89-jährige Oma im 100-Seelen-Bergrdorf als anonymisierten Eintrag?).
Ob man Tracking akzeptiert oder nicht, muss jeder selbst entscheiden, nur soll man sich auch dessen bewusst sein, dass einerseits der Datenmissbrauch nicht ausgeschlossen werden kann und andererseits dass dies einen weiteren Schritt in Richtung Big Brother Is Watching You darstellt.
Mir selbst ist ein Tracking eigentlich egal, als massgebend betrachte ich, dass man sich der möglichen Datenmissbräuche bewusst ist und demenstrechend entscheidet, und sich nicht einfach blindlings aufgrund der Behauptungen der Behörden eine Meinung verschafft. Über Datenschutz Failures könnte ich ein ganzes Buch schreiben, obwohl ich mich gar nicht so vertieft damit befasst habe (eher Sicherheit im Prozessleitbereich seit ca. 1995, dies aus beruflichen Gründen).
(Übrigens ist auch in industriellen Bereich Cybersecurity ein grosses Thema, dort wird das wirkliche Risiko m.E. allerdings weithehend unterschäzt. Viele Infrastrukturen (z.B. Energie, Wasser, Abwasser, deren Prozessleitsystemarchitekturen ich etwas kenne, Telecom kenn ich wiederum zuwenig) sind viel anfälliger als angenommen, dort stellt auch der breite Einsatz von MS Windows ein erhebliches common-cause Risiko dar, das im Extremfall weltweit zum gleichzeitigen Verlust mindestens der Bedienbarkeit von zahlreichen kritischen Anlagen in den unterschiedlichsten Bereichen führen könnte.)