Saugroboter im Wohnzimmer mit angedeuteten Scan-Linien, nachdenkliches Bild zum Datenschutz

Haushaltsroboter · Datenschutz

Saugroboter und Datenschutz — welche Daten der Roboter sammelt und wie sich das begrenzen lässt

Stand 31. Juli 2026 · Lesezeit 11 Minuten · Ratgeber

Kurz gesagt: Ein Saugroboter erstellt eine komplette Karte der Wohnung, viele Modelle zusätzlich mit Kamera und Mikrofon. Diese Daten landen oft in der Cloud des Herstellers, teils auf Servern in China oder den USA. Reale Fälle zeigen das Risiko: 2022 gelangten intime Roomba-Fotos nach außen, 2024 ließen sich Ecovacs-Roboter aus rund 100 m kapern. Der pragmatische Schutz heißt: Gerät ohne Kamera, das nur per Laser navigiert, dazu Cloud aus und ein eigenes WLAN-Netz.

Welche Daten ein Saugroboter sammelt

Close-up der Kamera- und Lidar-Sensorik oben auf einem Saugroboter mit Lime-Reflex
Sensorik oben am Roboter

Ein Saugroboter ist mehr als eine fahrende Düse. Um zu navigieren, erstellt er eine detaillierte Karte der Wohnung, mit Raummaßen, Möbeln, Türen und dem gesamten Grundriss. Diese Karte speichert er dauerhaft, meist auch in der Cloud.

Kamera-Modelle gehen weiter. Sie erkennen per künstlicher Intelligenz Gegenstände am Boden, manche über 100 Objekttypen, von Schuhen über Kabel bis zu Tierkot. Bei Sprachsteuerung kommt ein Mikrofon hinzu, das mithört.

Dazu kommt die Häufigkeit. Ein Saugroboter fährt oft täglich, viele Haushalte lassen ihn rund um die Uhr, also 24 Stunden am Tag, per Zeitplan arbeiten. Bei jeder Fahrt entstehen neue Daten, die Karte wird laufend aktualisiert. So sammelt sich über Wochen ein lückenloses Bild der Wohnung und der Gewohnheiten an.

Zusammengefasst sammelt ein Saugroboter Navigationskarten, teils Bilder und Videos, Nutzungszeiten und je nach Modell Sprachdaten. Das ist deutlich mehr, als die meisten Käufer erwarten. Genau deshalb lohnt der Blick auf den Datenschutz.

Der Markt ist riesig, entsprechend viele Geräte stehen in deutschen Wohnzimmern. Millionen Saugroboter sind im Verkauf, der deutsche Markt lag 2024 bei rund 500 Mio € Umsatz (ohne Gewähr, Marktschätzung). Jedes dieser Geräte erzeugt eine eigene Wohnungskarte. Datenschutz ist damit kein Nischenthema, sondern betrifft eine sehr große Zahl von Haushalten.

Der Grundriss ist das eigentliche Datengut

Saugroboter kartiert den Raum mit feinen Lime-Scanlinien am Boden, der Grundriss als Datengut
Der Grundriss als Datengut

Nicht der Staub ist wertvoll, sondern der Grundriss. Eine dauerhafte Karte der Wohnung verrät das Layout, die Größe der Räume und die Position der Möbel. Daraus lassen sich Rückschlüsse auf Wohlstand, Tagesabläufe und sogar auf den Standort von Wertsachen ziehen.

Anders als ein einzelnes Foto ist diese Karte dauerhaft und wiederverwendbar. Sie beschreibt das Zuhause präzise und bleibt über Jahre gültig. Für Werbung, Analyse oder im schlimmsten Fall für Dritte ist das ein wertvoller Datensatz.

Moderne Geräte kartieren dabei jeden Winkel. In einer 80 m² großen Wohnung erfasst der Roboter jeden Raum, jede Türbreite und jeden Möbelabstand. Bei mehrstöckigen Häusern speichert er mehrere Etagenkarten getrennt. Das Ergebnis ist ein digitaler Zwilling der Wohnung, präziser als jede von Hand gezeichnete Skizze.

Deshalb ist die Frage, wo diese Karte gespeichert wird, so wichtig. Ein Grundriss auf einem Server in einem fernen Land ist der eigenen Kontrolle entzogen. Das unterscheidet den Saugroboter von vielen anderen Haushaltsgeräten.

Kamera und Mikrofon als Risiko

Saugroboter im Wohnraum, im Hintergrund eine unscharfe Sensorlinse als Sinnbild fürs private Umfeld
Blick ins private Umfeld

Die höchste Risikoklasse sind Roboter mit Kamera. Sie filmen bei jeder Reinigung die Wohnung, um Hindernisse zu erkennen. Damit entstehen Bilder aus dem privatesten Umfeld, die im Zweifel gespeichert und übertragen werden.

Roboter, die nur per Laser oder Infrarot navigieren, haben diesen Nachteil nicht. Sie vermessen den Raum, ohne ihn zu fotografieren. Das ist der wichtigste technische Unterschied für den Datenschutz.

Kommt ein Mikrofon für die Sprachsteuerung dazu, wächst das Risiko weiter. Beide realen Zwischenfälle, die wir gleich betrachten, betrafen Geräte mit Kamera und Mikrofon. Wer auf beides verzichten kann, senkt sein Risiko deutlich.

Zwei reale Fälle: Roomba und Ecovacs

Dass die Sorge nicht theoretisch ist, zeigen zwei dokumentierte Fälle. 2022 berichtete das MIT Technology Review, dass Testgeräte des iRobot Roomba J7 intime Fotos aufgenommen hatten, darunter eine Frau auf der Toilette. Fünfzehn dieser Screenshots gelangten nach außen.

Der Weg der Bilder ist aufschlussreich. Sie gingen an einen Dienstleister zum Datenlabeling, dessen Gig-Worker sie in geschlossenen Gruppen teilten. Betroffen waren Haushalte in mehreren Ländern, auch in Deutschland. iRobot bestätigte die Echtheit und verwies auf die Einwilligung der Tester.

Der zweite Fall betrifft Ecovacs. Auf der Sicherheitskonferenz DEF CON zeigten Forscher 2024, dass sich Kamera und Mikrofon von Deebot-Robotern kapern lassen, aus rund 100 m per Bluetooth. Die Schwachstelle in der Bluetooth-Verbindung ließ sich statt der vorgesehenen rund 10 m aus über 100 m ausnutzen. Ein Cloud-Fehler gab einem Forscher theoretischen Zugriff auf rund 7.000 Geräte.

Beide Fälle haben eine Gemeinsamkeit: Betroffen waren Modelle mit Kamera und Mikrofon, also genau die Ausstattung, die intime Einblicke erst möglich macht. Ein reines Laser-Gerät hätte in beiden Szenarien keine Bilder liefern können. Das ist die praktische Lehre aus beiden Vorfällen und der Grund, warum die Ausstattung wichtiger ist als die Marke.

Wohin die Daten fließen

Die gesammelten Daten bleiben selten auf dem Gerät. Chinesische Hersteller wie Roborock, Ecovacs, Dreame und Xiaomi speichern die Karten in ihrer Cloud, US-Anbieter wie iRobot auf ihren Servern. Wo genau die Daten liegen, erfahren Nutzer laut Verbraucherbehörden meist nicht.

Genau hier liegt der kritische Punkt. Ein Grundriss auf einem Server in China oder den USA liegt über 8.000 km entfernt und unterliegt dortigem Recht, nicht deutschem. Für die betroffenen Personen ist der Weg der Daten damit kaum noch nachvollziehbar oder kontrollierbar. Selbst ein Löschantrag ist schwer durchzusetzen, wenn unklar ist, auf welchem Server die Karte tatsächlich liegt.

Hinzu kommt die Weitergabe an Dritte. Im Roomba-Fall landeten die Bilder über eine Dienstleister-Kette faktisch beim Training von künstlicher Intelligenz und wurden geteilt. Das zeigt, wie schnell Daten den ursprünglichen Zweck verlassen.

Sehr helle Smart-Home-Testwohnung mit Saugroboter, Nutzer am Mobiltelefon, lokalem Router und getrenntem verschlossenen Netzwerkschrank; ein ungenutztes Kameramodul liegt auf einer Arbeitsmatte. Die Grafik zeigt getrennte Datenstationen; Kamera, Mikrofon und Übertragung bleiben modell- und einstellungsabhängig.
Ein Saugroboter kann Daten lokal, im Heimnetz, über App und Konto und über externe Dienste verarbeiten. Statusgrenze: BSI- und EDPB-Grundsätze; modellabhängige Funktionen sind ausdrücklich konditional. Quellen: bsi.bund.de/DE/…/Smart-Home/Saugroboter/saugroboter_node.html; edpb.europa.eu/sme/be-compliant/secure-personal-data_en, Abruf 02.09.2026. KI-gestützte redaktionelle Grafik.

Was die DSGVO dazu sagt

Grundriss und Kamerabilder einer bewohnten Wohnung können personenbezogene Daten sein. Dann gilt die DSGVO, und die Verarbeitung braucht eine Rechtsgrundlage. Verantwortlich ist zunächst der Hersteller, ein Teil des Risikos bleibt aber beim Nutzer.

Der kritische Prüfpunkt ist der Transfer in andere Länder. China ist kein von der EU nach Artikel 45 der DSGVO anerkanntes sicheres Drittland. Ein Datentransfer dorthin ist für Nutzer faktisch nicht zu kontrollieren, das ist ein sachlicher Befund, kein Pauschalurteil über einzelne Marken.

Diese Einordnung ist konditional und ersetzt keine Rechtsberatung. Klar ist aber die Richtung: Je weniger sensible Daten ein Roboter erzeugt und je näher sie gespeichert werden, desto einfacher ist die Lage. Den Rahmen dazu behandelt unser Überblick zur EU-Maschinenverordnung für Roboter.

Der Fall iRobot und China

Ein aktueller Fall macht die Frage nach dem Serverstandort greifbar. Der Roomba-Hersteller iRobot rutschte Ende 2025 in ein Chapter-11-Insolvenzverfahren und wurde laut WebProNews und McCarter Anfang 2026 vom chinesischen Auftragsfertiger Picea übernommen. Damit wechselte ein US-Anbieter in chinesische Hand.

Das wäre deshalb heikel, weil ein chinesisches Unternehmen grundsätzlich dem chinesischen Nationalen Geheimdienstgesetz von 2017 und dem Anti-Spionage-Gesetz von 2014 unterliegt. Diese Gesetze können Unternehmen zur Kooperation mit den Behörden verpflichten. iRobot betont, Daten auf US-Servern zu halten, doch das ist eine Zusage, kein rechtlicher Schutzschild. Der Stand der Übernahme gehört vor einer Kaufentscheidung an einer Primärquelle geprüft.

Der Fall zeigt ein grundsätzliches Problem: Der Serverstandort kann sich ändern, ohne dass es auffällt. Wer Wert auf Datenschutz legt, sollte das im Blick behalten und nicht nur auf die aktuelle Firmenzugehörigkeit vertrauen.

So lässt sich das Risiko senken

Die gute Nachricht: Das Risiko lässt sich mit einfachen Maßnahmen deutlich senken. Fünf Maßnahmen wirken dabei am stärksten, und keine davon kostet Geld.

Maßnahme Warum
Gerät ohne Kamera wählen Laser/Infrarot navigiert ohne Wohnungsbild
Cloud- und Fernzugriff deaktivieren weniger Daten verlassen das Haus
Separates WLAN- oder Gastnetz trennt den Roboter vom Familiennetz
Sprachassistent-Anbindung aus schaltet das Mikrofon-Risiko ab
Firmware aktuell halten schließt bekannte Sicherheitslücken
Serverstandort EU prüfen hält Daten unter EU-Recht

Dieselbe Frage stellt sich beim Klinik- oder Werksgerät, nur mit anderem Einsatz: Der Beitrag zu vernetzten Autos und ihrem Sicherheitsrisiko zeigt, wie weit die Kette aus Sensorik, Verbindung und Herstellerzugriff dort reicht. Nicht jede Maßnahme ist bei jedem Modell möglich. Aber schon der Verzicht auf die Kamera und das Abschalten der Cloud bringen den größten Effekt. Wer diese Punkte umsetzt, entzieht dem Datenabfluss die meisten Angriffsflächen.

Die Firmware gehört dabei nicht vergessen. Hersteller liefern alle paar Monate Updates, die bekannte Sicherheitslücken schließen. Der Ecovacs-Fall zeigte, wie eine ungepatchte Lücke ausgenutzt wird. Ein aktuelles Gerät im eigenen Gastnetz, ohne Kamera und ohne Cloud, ist in der Praxis kaum noch ein lohnendes Ziel.

Ohne Cloud: Laser, lokal, Valetudo

Wer maximale Kontrolle will, betreibt den Roboter ganz ohne Hersteller-Cloud. Ein Weg ist die freie Software Valetudo, die die Cloud ersetzt. Die Karten bleiben dann nur auf dem Gerät, die Steuerung läuft lokal im eigenen Netz, ganz ohne Konto beim Hersteller.

Der Haken: Valetudo verlangt ein sogenanntes Rooting des Roboters, was in der Regel die Garantie kostet und technisches Wissen erfordert. Unterstützt werden vor allem Modelle von Dreame, dazu Roborock, Xiaomi und andere.

Einfacher ist der Standard-Datenschutz: ein Gerät mit reiner Laser-Navigation, ohne Kamera, mit deaktivierter Cloud. Das reicht für die meisten schon aus, um die sensibelsten Daten gar nicht erst entstehen zu lassen.

Solche Laser-Modelle gibt es in jeder Preisklasse, brauchbare Geräte beginnen bei rund 150 € (ohne Gewähr). Datenschutz ist also keine Frage des Budgets. Wer bewusst zum Laser-Gerät greift und die Cloud abschaltet, zahlt dafür keinen Aufpreis und verzichtet nur auf die Kamera-Erkennung kleiner Hindernisse.

Hersteller-Unterschiede

Die Hersteller gehen unterschiedlich mit Daten um. Roborock etwa gibt an, die Daten von EU-Nutzern auf Servern in Deutschland zu speichern, also im Inland statt über 8.000 km entfernt, und bietet einen lokalen Netzmodus. Dieser ist allerdings eingeschränkt, weil manche Funktionen ohne Server-Verbindung nicht laufen.

Bei Eufy betraf der bekannte Datenschutz-Vorfall die Sicherheitskameras, nicht die Saugroboter — die beiden Produktbereiche sind auseinanderzuhalten.

Ein anderer Weg ist der Standard Matter, über den ein Roboter offline arbeiten kann, dann aber mit reduziertem Funktionsumfang. Europäische Marken wie Vorwerk minimieren die Cloud-Abhängigkeit und speichern Karten primär auf dem Gerät.

Diese Angaben stammen teils von den Herstellern selbst und sind vor dem Kauf zu prüfen. Klar ist die Richtung: Ein Anbieter mit EU-Servern, lokalem Modus oder Matter-Unterstützung ist datenschutzfreundlicher als ein reines Cloud-Gerät.

Was einen datenschutzfreundlichen Roboter ausmacht

Aus all dem ergeben sich klare Kennzeichen. Ein datenschutzfreundlicher Saugroboter navigiert ohne Kamera, speichert Karten auf dem Gerät oder auf EU-Servern und lässt sich weitgehend lokal steuern. Eine unabhängige Zertifizierung ist ein weiteres gutes Zeichen.

Umgekehrt sind die Warnsignale eindeutig. Eine Kamera plus Mikrofon, eine Pflicht zur Cloud-Anmeldung und ein unklarer Serverstandort außerhalb der EU erhöhen das Risiko. Wer diese Punkte vor dem Kauf prüft, entscheidet bewusst. Die Frage stellt sich nicht bei jeder Gattung gleich: Geräten für die Fensterreinigung fehlt die Raumkarte, die beim Saugroboter das eigentliche Datengut ist.

Damit wird der Datenschutz zu einem echten Kaufkriterium, das die meisten Tests ignorieren. Genau darin liegt der Wert, ihn selbst zu bewerten. Wie sich der Saugroboter in die anderen Kategorien einordnet, zeigt der Überblick zu Haushaltsrobotern.

Fazit: der Grundriss gehört ins eigene Haus

Ein Saugroboter ist bequem, sammelt aber die sensibelsten Daten des Zuhauses: einen dauerhaften Grundriss, teils Bilder und Ton. Zwei reale Fälle bei Roomba und Ecovacs zeigen, dass das Risiko keine Theorie ist. Und mit dem Verkauf von iRobot nach China wird der Serverstandort noch wichtiger.

Der Schutz ist zum Glück machbar: Verzichten Sie auf die Kamera, schalten Sie die Cloud aus, nutzen Sie ein eigenes Netz und prüfen Sie den Serverstandort. So bleibt der Grundriss der Wohnung dort, wo er hingehört. Datenschutz ist damit kein Randthema, sondern ein Kaufkriterium.

fl

fluxlane Redaktion

Neutrale Einordnung zu Service- und Haushaltsrobotern und Physical AI — mit Fokus auf den deutschen Markt, klaren Status-Angaben und quellenbelegten Zahlen. Wie wir arbeiten und Quellen prüfen.

Sammelt mein Saugroboter Daten?

Ja. Zum Navigieren erstellt er eine detaillierte Karte der Wohnung mit Raummaßen, Möbeln und Türen und speichert sie meist auch in der Cloud. Kamera-Modelle filmen zusätzlich die Wohnung, bei Sprachsteuerung hört ein Mikrofon mit. Das ist deutlich mehr, als die meisten Käufer erwarten.

Ist ein Saugroboter ein Spion?

Er ist kein Spion, kann aber zu einem Risiko werden. Zwei reale Fälle belegen das: 2022 gelangten intime Roomba-Fotos nach außen, 2024 ließen sich Ecovacs-Roboter aus rund 100 m per Bluetooth kapern. Kamera-Modelle sind die Risikoklasse, Laser-Geräte ohne Kamera sind deutlich unkritischer.

Welche Saugroboter sind datenschutzfreundlich?

Geräte ohne Kamera, die nur per Laser navigieren, Karten auf dem Gerät oder auf EU-Servern speichern und sich lokal steuern lassen. Eine unabhängige Zertifizierung ist ein Pluspunkt. Roborock nennt EU-Server in Deutschland, europäische Marken wie Vorwerk minimieren die Cloud. Angaben vor dem Kauf prüfen.

Sind Saugroboter ohne Kamera sicherer?

Ja, deutlich. Ein Roboter, der nur per Laser oder Infrarot navigiert, vermisst den Raum, ohne ihn zu fotografieren. Damit entstehen keine Bilder aus der Wohnung. Beide bekannten Zwischenfälle betrafen Geräte mit Kamera und Mikrofon, deshalb ist der Verzicht darauf der wirksamste Schutz.

Wohin gehen die Daten?

Meist in die Cloud des Herstellers: bei chinesischen Marken wie Roborock, Ecovacs oder Dreame auf deren Server, bei iRobot auf US-Server. Wo genau, erfahren Nutzer laut Verbraucherbehörden oft nicht. Im Roomba-Fall landeten Bilder über eine Dienstleister-Kette sogar beim KI-Training und wurden geteilt.

Ist ein China-Saugroboter ein Problem?

Der kritische Punkt ist der Serverstandort, nicht die Marke allein. China ist kein von der EU anerkanntes sicheres Drittland, ein Datentransfer dorthin ist für Nutzer kaum kontrollierbar. Das ist ein sachlicher Befund, kein Pauschalurteil. Wichtig sind EU-Server, ein lokaler Modus oder der Verzicht auf die Kamera.

Was sagt die DSGVO?

Grundriss und Kamerabilder einer bewohnten Wohnung können personenbezogene Daten sein, dann gilt die DSGVO. Verantwortlich ist der Hersteller, ein Rest-Risiko trägt der Nutzer. Der kritische Prüfpunkt ist der Transfer in Drittländer wie China oder die USA. Diese Einordnung ist konditional und ersetzt keine Rechtsberatung.

Wie lässt sich das Risiko senken?

Wählen Sie ein Gerät ohne Kamera, das nur per Laser navigiert, schalten Sie Cloud- und Fernzugriff sowie den Sprachassistenten aus und hängen Sie den Roboter in ein separates WLAN- oder Gastnetz. Halten Sie die Firmware aktuell und prüfen Sie den Serverstandort. Kamera-Verzicht und Cloud aus bringen den größten Effekt.

Was ist mit iRobot und Roomba?

iRobot, der Hersteller des Roomba, stellte am 14. Dezember 2025 Antrag nach Chapter 11. Das Gericht bestätigte den Restrukturierungsplan am 22. Januar 2026, wirksam wurde er am 23. Januar 2026; seither hält Picea 100 Prozent der Anteile des reorganisierten Unternehmens (SEC-Einreichung 8-K). Ein chinesisches Unternehmen unterliegt grundsätzlich Sicherheitsgesetzen mit möglicher Kooperationspflicht. iRobot betont US-Server, das ist aber eine Zusage, kein rechtlicher Schutzschild. Den Stand der Übernahme vor dem Kauf selbst prüfen.

Kann ich einen Saugroboter ohne Cloud betreiben?

Ja. Die freie Software Valetudo ersetzt die Hersteller-Cloud, die Karten bleiben auf dem Gerät und die Steuerung läuft lokal. Das verlangt allerdings ein Rooting, kostet meist die Garantie und erfordert technisches Wissen. Einfacher ist ein Laser-Gerät ohne Kamera mit deaktivierter Cloud.

Sobald eine zentrale Instanz die Daten mehrerer Geräte zusammenführt, verschiebt sich die Frage von der Speicherung zur Berechtigung — nachzulesen in unserer Analyse zur Steuerungsschicht im Haus.

Am Beispiel des Kobold VR7 lässt sich nachlesen, was die App eines kartierenden Saugroboters tatsächlich verarbeitet.

Wie ein Plattformkanal die Frage nach Verkäufer und Verantwortlichem verschiebt, zeigt unser Beitrag zu MagicLab und AliExpress.

Quellen & Stand: MIT Technology Review (Roomba-Fotoleck 2022/2023), Kaspersky und TechCrunch (Ecovacs-Hack DEF CON 2024), netzpolitik.org und Verbraucherfenster Hessen (Datenerfassung, Serverstandort), WebProNews und McCarter (iRobot-Übernahme durch Picea 2026), Roborock Trust Center und privacysmarthome.com (Hersteller-Unterschiede, Valetudo), robo-freunde.de (Schutzmaßnahmen). Datenschutz-Aussagen sind konditional und ersetzen keine Rechtsberatung; einzelne Hersteller-Angaben sind vor dem Kauf an der Primärquelle zu prüfen. Vorfälle sind datiert und als Einzelfälle einzuordnen. Dieser Ratgeber ist redaktionell. Stand: 31. Juli 2026.

Ähnliche Beiträge