Ein Bild umzuwandeln klingt nach einer harmlosen technischen Aufgabe. Doch Bilder gehören zu den datenschutzrechtlich heikelsten Dateien überhaupt. Sie zeigen Personen, enthalten Screenshots mit Namen und Kontodaten oder dokumentieren private Momente. Und sie tragen oft unsichtbare Metadaten in sich, vom Aufnahmeort bis zum Kameramodell. Wer ein GIF in ein JPG überführt, sollte deshalb zwei Fragen stellen. Wohin gehen die Daten beim Umwandeln, und was bleibt am Ende in der neuen Datei stehen? Dieser Ratgeber beantwortet beide und zeigt, warum die lokale Verarbeitung im Browser hier den Unterschied macht.

Warum Bilder personenbezogene Daten sein können

Die Datenschutz-Grundverordnung definiert personenbezogene Daten in Art. 4 Nr. 1 DSGVO als alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Ein Bild fällt sehr schnell darunter. Sobald ein Gesicht erkennbar ist, eine Person an Kleidung, Tätowierungen oder Umgebung identifiziert werden kann, liegt ein Personenbezug vor. Es muss nicht einmal ein klassisches Porträt sein.

Drei typische Fälle machen das deutlich. Erstens private Aufnahmen: Fotos von Familie, Freunden oder von Ihnen selbst zeigen identifizierbare Personen. Zweitens Screenshots: Ein Bildschirmfoto einer E-Mail, eines Chats oder eines Kontoauszugs enthält Namen, Adressen, Telefonnummern oder Kontonummern, also klassische personenbezogene Daten in Bildform. Drittens dokumentarische Bilder: Ein abfotografierter Ausweis, eine Rechnung oder ein Vertrag transportiert hochsensible Angaben. Wird ein solches Bild unbedacht hochgeladen, verlassen genau diese Daten Ihren Einflussbereich.

Hinzu kommt das Recht am eigenen Bild als Ausprägung des allgemeinen Persönlichkeitsrechts. In Deutschland regelt das Kunsturhebergesetz, dass Bildnisse von Personen grundsätzlich nur mit deren Einwilligung verbreitet oder öffentlich zur Schau gestellt werden dürfen. Solange Sie ein Bild nur lokal umwandeln und nicht veröffentlichen, ist das unkritisch. Sobald aber ein fremder Dienst das Bild verarbeitet oder speichert, betreten Sie heikleres Terrain.

Versteckte Metadaten: was EXIF über Sie verrät

Neben dem sichtbaren Bildinhalt tragen viele Dateien einen unsichtbaren Datenblock mit sich, die Metadaten nach dem EXIF-Standard (Exchangeable Image File Format). Dieser von der CIPA gepflegte Standard beschreibt, welche technischen und kontextbezogenen Informationen eine Kamera oder ein Smartphone beim Auslösen in die Datei schreibt. Sie sehen davon im Bild nichts, doch die Daten sind da.

Typische EXIF-Felder sind das genaue Aufnahmedatum samt Uhrzeit, das Kameramodell und manchmal die Seriennummer des Geräts, die verwendeten Belichtungseinstellungen und, besonders brisant, die GPS-Koordinaten des Aufnahmeorts. Ein Smartphone-Foto vom heimischen Wohnzimmer kann über diese Koordinaten die Wohnadresse preisgeben. Ein Bild aus dem Büro verrät den Arbeitsort. Wer solche Bilder teilt, ohne die Metadaten zu entfernen, gibt unfreiwillig mehr preis als gedacht.

Tipp zu GIF und EXIF: Das GIF-Format selbst speichert kaum EXIF-Daten, weshalb animierte Grafiken hier oft unkritisch sind. Sobald Sie aber Bilder verschiedener Herkunft umwandeln, etwa ein als GIF gespeichertes Foto, kann der Quell-Header dennoch Metadaten enthalten. Der saubere Canvas-Export bei der JPG-Umwandlung sorgt zuverlässig dafür, dass im Ergebnis nur die Pixel landen und keine versteckten Felder mitreisen.

Das Problem klassischer Online-Bildkonverter

Viele bekannte Online-Tools laden das hochgeladene Bild auf einen Server, rechnen es dort um und schicken die fertige JPG-Datei zurück. Bei einem belanglosen Testbild ist das unproblematisch. Bei einem Foto mit Personen, einem Screenshot mit Kontodaten oder einem abfotografierten Dokument ist es das nicht. In dem Moment, in dem die Datei Ihren Rechner verlässt, liegt eine Übermittlung an einen Dritten vor.

Was auf diesem Server mit Ihrem Bild geschieht, entzieht sich Ihrer Kontrolle. Wird es zwischengespeichert, wie lange, wer hat Zugriff, steht der Server überhaupt in der EU? Bei vielen kostenlosen Diensten bleiben diese Fragen unbeantwortet. Geht dort etwas schief, kann das bei personenbezogenen Bildern eine meldepflichtige Datenpanne nach sich ziehen. Das Bild mit den Metadaten reist dabei vollständig mit, inklusive der GPS-Koordinaten, sofern sie nicht entfernt wurden.

Die Lösung: lokale Umwandlung im Browser

gif-jpg.de geht den anderen Weg. Die gesamte Umwandlung läuft mit JavaScript und dem Canvas-Element direkt in Ihrem Browser. Das GIF wird lokal auf Ihrem eigenen Gerät zur JPG-Datei gerechnet, es gibt keinen Upload, keinen Empfänger und keine Übermittlung an einen Dritten. Aus Datenschutzsicht ist das ein grundlegender Unterschied, nicht nur ein Marketingversprechen.

Konkret bringt dieser Weg drei datenschutzrechtliche Vorteile mit sich:

  • Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO: Es werden keine Daten an einen Anbieter übermittelt. Personenbezogene Bildinhalte verlassen Ihr Gerät schlicht nicht, womit der Grundsatz der Datensparsamkeit im Idealfall vollständig erfüllt ist.
  • Keine Auftragsverarbeitung nach Art. 28 DSGVO: Da kein Dienstleister Ihre Bilder verarbeitet, ist auch kein Auftragsverarbeitungsvertrag nötig. Es gibt keinen Auftragsverarbeiter, weil es keine Verarbeitung außer Haus gibt.
  • Kein Drittlandtransfer nach Art. 44 ff. DSGVO: Die Frage, ob ein Server in den USA oder anderswo steht und ob ein angemessenes Schutzniveau besteht, stellt sich gar nicht erst, weil nichts übertragen wird.

Diese Argumentation deckt sich mit den Empfehlungen von Stellen wie der ENISA, die Datenminimierung und Datensparsamkeit als zentrale Prinzipien des Datenschutzes durch Technikgestaltung hervorheben. Der einfachste Weg, Daten nicht zu verlieren, ist, sie gar nicht erst preiszugeben.

Bonus: das JPG ist von EXIF-Daten befreit

Die lokale Verarbeitung hat einen angenehmen Nebeneffekt für die Privatsphäre. Wenn der Browser das Bild über das Canvas-Element neu zeichnet und als JPG nach dem JPEG-Standard (ITU-T T.81) exportiert, landen ausschließlich die reinen Bildpixel in der neuen Datei. Der ursprüngliche EXIF-Block reist dabei nicht mit.

Das bedeutet konkret: Die GPS-Koordinaten des Aufnahmeorts, das Kameramodell, die Seriennummer und das exakte Aufnahmedatum werden beim Export nicht in das JPG übernommen. Das Ergebnis ist eine saubere Bilddatei, die nur das zeigt, was Sie sehen, und nicht heimlich verrät, wo und womit das Bild entstanden ist. Wer ein Bild anschließend in einem Forum, per Messenger oder auf einer Website teilen möchte, gibt damit deutlich weniger über sich preis. Diese automatische Entfernung der Metadaten ist kein Zusatzschritt, sondern ergibt sich aus der Art, wie der Canvas-Export technisch funktioniert.

Worauf Sie bei Online-Bildtools achten sollten

Bevor Sie ein Bild mit Personenbezug in ein beliebiges Online-Tool ziehen, lohnt ein kurzer Blick auf vier Fragen:

  • Lokale Verarbeitung? Steht in der Datenschutzerklärung ausdrücklich, dass die Umwandlung im Browser passiert, oder bleibt das vage?
  • Upload? Prüfen Sie im Reiter Netzwerk der Entwicklertools, ob beim Umwandeln eine ausgehende Anfrage mit Ihrem Bild erfolgt. Keine Anfrage bedeutet keine Übermittlung.
  • Serverstandort? Falls hochgeladen wird, wo steht der Server? Außerhalb der EU stellt sich die Frage des Drittlandtransfers.
  • Metadaten? Behandelt das Tool die EXIF-Daten, oder gibt es das Bild samt GPS-Koordinaten unverändert weiter? Unklare Angaben sind ein Warnsignal.
Achtung, kostenlos ist nicht gleich risikolos: Viele kostenlose Online-Bildkonverter laden das Bild auf einen Server, oft im außereuropäischen Ausland, und entfernen die EXIF-Metadaten nicht. Bei Fotos mit Personen oder GPS-Daten kann das die Privatsphäre und bei Geschäftsbildern den Datenschutz verletzen. Prüfen Sie im Zweifel mit den Entwicklertools, ob Daten nach außen gesendet werden, oder wählen Sie von vornherein ein Werkzeug mit ausdrücklich lokaler Verarbeitung.

Lokal im Browser gegenüber Server-Upload im Überblick

Die folgende Tabelle stellt die beiden Verarbeitungswege Kriterium für Kriterium gegenüber. Sie zeigt, warum die lokale Variante bei Bildern mit Personenbezug der ruhigere Weg ist.

Kriterium Lokal im Browser Server-Upload
Datenübermittlung Nein, Bild bleibt auf dem Gerät Ja, Bild verlässt das Gerät
AVV nach Art. 28 DSGVO Nicht erforderlich In der Regel erforderlich
Drittlandtransfer Entfällt Möglich, Serverstandort prüfen
EXIF-Metadaten Werden beim Export entfernt Reisen oft unverändert mit
Eignung für sensible Bilder Gut geeignet Heikel, sorgfältige Prüfung nötig
Funktion ohne Internet Ja, nach dem Laden der Seite Nein

Checkliste: Bilder sicher und rechtssicher nach JPG

Wer die folgenden Punkte beachtet, schützt die Privatsphäre der abgebildeten Personen und bleibt auf der datenschutzrechtlich sicheren Seite:

  • Lokale Verarbeitung wählen: Bei Bildern mit Personen oder Screenshots ein Werkzeug nutzen, das im Browser rechnet und nichts hochlädt.
  • Metadaten entfernen: Sicherstellen, dass GPS-Koordinaten und Kameradaten beim Export aus dem Bild verschwinden, etwa über den Canvas-Export.
  • Inhalt prüfen: Vor dem Teilen kontrollieren, ob auf dem Bild ungewollt Namen, Adressen oder Kontodaten sichtbar sind.
  • Recht am eigenen Bild beachten: Bildnisse fremder Personen nur mit deren Einwilligung verbreiten oder veröffentlichen.
  • Serverstandort hinterfragen: Falls doch hochgeladen wird, prüfen, ob der Server in der EU steht.
  • Ergebnis validieren: Das fertige JPG stichprobenartig auf Bildqualität und entfernte Metadaten kontrollieren.

Häufige Fragen

Sind Bilder personenbezogene Daten im Sinne der DSGVO?

Sie können es sein. Sobald eine Person auf einem Bild erkennbar ist oder das Bild Informationen enthält, die sich auf eine identifizierbare Person beziehen, handelt es sich um personenbezogene Daten nach Art. 4 Nr. 1 DSGVO. Das gilt für Porträts ebenso wie für Screenshots mit Namen, E-Mail-Adressen oder Kontonummern. Auch die im Bild gespeicherten Metadaten, etwa GPS-Koordinaten der Aufnahme, können einen Personenbezug herstellen.

Welche persönlichen Daten stecken in einem Bild, die man nicht sieht?

Viele Bilddateien tragen im EXIF-Header unsichtbare Metadaten. Dazu gehören das genaue Aufnahmedatum, das Kameramodell und die Seriennummer, Belichtungseinstellungen und bei Smartphones häufig die GPS-Koordinaten des Aufnahmeorts. Ein privates Foto vom Wohnzimmer verrät über diese GPS-Daten unter Umständen die Heimadresse. Diese Informationen reisen mit, wenn Sie ein Bild weitergeben, ohne sie vorher zu entfernen.

Ist es DSGVO-konform, ein Bild mit Personen online umzuwandeln?

Das hängt davon ab, wohin das Bild geht. Laden Sie es zu einem Online-Konverter hoch, verlässt es Ihren Rechner und wird auf einem fremden Server verarbeitet. Das ist eine Übermittlung an einen Dritten, die eine Rechtsgrundlage und in der Regel einen Auftragsverarbeitungsvertrag erfordert. Findet die Umwandlung dagegen vollständig lokal im Browser statt, verlässt das Bild Ihr Gerät nie. Es gibt keinen Empfänger, das ist der datenschutzrechtlich sauberste Weg.

Entfernt die Umwandlung in JPG die EXIF-Metadaten?

Bei gif-jpg.de ja. Das Bild wird über das Canvas-Element des Browsers neu gezeichnet und als JPG exportiert. Dabei landen nur die reinen Pixel in der neuen Datei, der ursprüngliche EXIF-Block mit GPS-Koordinaten, Kameramodell und Datum wird nicht übernommen. Das fertige JPG ist dadurch von diesen unsichtbaren Metadaten befreit, was die Privatsphäre schützt, wenn Sie das Bild anschließend teilen.

Brauche ich für einen lokalen Browser-Konverter einen Auftragsverarbeitungsvertrag?

Nein. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist nur erforderlich, wenn ein Dienstleister personenbezogene Daten in Ihrem Auftrag verarbeitet, also die Daten an ihn übermittelt werden. Bei reiner Client-seitiger Verarbeitung im Browser werden keine Bilder an den Anbieter gesendet, es findet keine Auftragsverarbeitung statt und somit ist auch kein AVV nötig.

Wie erkenne ich, ob ein Online-Bildtool mein Bild wirklich nur lokal verarbeitet?

Ein verlässliches Indiz liefert der Reiter Netzwerk in den Entwicklertools des Browsers. Findet beim Umwandeln keine ausgehende Anfrage mit Ihrem Bild statt, bleibt die Verarbeitung lokal. Zusätzlich können Sie die Datenschutzerklärung prüfen und testweise die Internetverbindung trennen: Funktioniert das Tool weiterhin, läuft die Logik im Browser und nicht auf einem Server.

Quellen

Verwandte Artikel

Jetzt GIF sicher in JPG umwandeln

Komplett lokal im Browser per Canvas, ohne Upload und ohne Anmeldung. Die EXIF-Metadaten inklusive GPS werden beim Export automatisch entfernt.

Zum Konverter