Informatik

Datenschutz: Daten erkennen und sparsam verarbeiten

Datenschutz: Daten erkennen und sparsam verarbeiten
Datenschutz: Daten erkennen und sparsam verarbeiten
Für Quiz, Lückentext, Lernkarten und Fortschritt ist JavaScript nötig. Alle Inhalte und Lösungen bleiben direkt lesbar.

Datenschutz schützt Menschen, wenn Informationen über sie verarbeitet werden. Entscheidend sind vier Fragen: Wer verarbeitet welche personenbezogenen Daten, zu welchem Zweck und wie lange? Du lernst, Personenbezüge zu erkennen, eine Verarbeitung zu prüfen und datensparsame Alternativen zu entwickeln.

Deine Lernziele

Hake ab, was du schon kannst — und komm am Ende hierher zurück!

Welche Daten beziehen sich auf eine Person?
Definition

Personenbezogene Daten

Personenbezogene Daten sind Informationen, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Dazu gehören offensichtliche Angaben wie Name und Anschrift, aber auch Kennnummern oder Nutzungsdaten, wenn sie einer Person zugeordnet werden können.

Ein direkter Personenbezug ist sofort erkennbar, etwa bei einem vollständigen Namen. Ein indirekter Personenbezug entsteht, wenn zusätzliche Informationen zur Zuordnung nötig sind. Eine Kundennummer wirkt zunächst anonym, kann aber über die Kundendatei zu einer Person führen.

Typische personenbezogene Daten sind:

  • Name, Anschrift, Telefonnummer und E-Mail-Adresse,
  • Geburtsdatum, IP-Adresse und Kundennummer,
  • Fotos, Videos und Chatnachrichten,
  • Bank-, Bewerbungs- und Gesundheitsdaten.

Gesundheitsdaten, biometrische Daten oder Angaben zur ethnischen Herkunft sind besonders sensibel. Für ihre Verarbeitung gelten erhöhte Anforderungen.

Beispiel

Eine Bibliothekskarte trägt nur die Nummer B-1047. Für Außenstehende nennt sie keine Person. Die Bibliothek kann die Nummer jedoch einem Mitglied zuordnen. Deshalb ist auch die Kartennummer ein personenbezogenes Datum.

Teste dich
Frage 1 von 1LeichtWelche Angabe hat einen indirekten Personenbezug?
Lösung: Eine Kundennummer, die ein Shop einem Kundenkonto zuordnen kann — Ein indirekter Personenbezug liegt vor, wenn eine Zuordnung erst mithilfe zusätzlicher Informationen möglich wird.
Was bedeutet Verarbeitung?
Definition

Verarbeitung

Verarbeitung umfasst jeden Umgang mit personenbezogenen Daten: zum Beispiel Erheben, Speichern, Ordnen, Nutzen, Übermitteln, Offenlegen, Berichtigen und Löschen.

Datenschutz beginnt daher nicht erst bei einer Veröffentlichung. Schon das Eingeben und Speichern einer E-Mail-Adresse ist eine Verarbeitung.

Untersuche einen digitalen Dienst mit vier Leitfragen:

  1. Zweck: Wofür werden die Daten benötigt?
  2. Daten: Welche Angaben werden verarbeitet?
  3. Beteiligte: Wer verarbeitet oder erhält die Daten?
  4. Dauer: Wie lange werden sie benötigt und gespeichert?
Beispiel

Eine Bibliothek verleiht ein Buch. Der Zweck ist, die Ausleihe zu verwalten und an die Rückgabe zu erinnern.

ZweckBenötigte DatenBeteiligteEnde der Erforderlichkeit
Ausleihe verwaltenKartennummer, ausgeliehenes Buch, RückgabefristBibliothek und ihr Verwaltungssystemwenn Ausleihe und notwendige Nachweise abgeschlossen sind

Die Lieblingsfarbe des Mitglieds hilft bei diesem Zweck nicht. Sie sollte dafür nicht erhoben werden.

Merke

Eine technisch mögliche Datensammlung ist nicht automatisch eine notwendige oder zulässige Datensammlung.

Teste dich
Frage 1 von 1MittelEine Lern-App benötigt für die Anmeldung eine E-Mail-Adresse. Zusätzlich fragt sie ohne weitere Funktion nach der Lieblingsfarbe. Welche Prüfung ist zuerst sinnvoll?
Lösung: Prüfen, ob die Lieblingsfarbe für den angegebenen Zweck erforderlich ist — Zweck und Datenumfang gehören zusammen. Eine Angabe ohne erkennbaren Nutzen für die Funktion sollte nicht allein deshalb erhoben werden, weil es technisch möglich ist.
Welche Grundsätze schützen dich?

Personenbezogene Daten dürfen nur mit einer passenden Rechtsgrundlage verarbeitet werden. Eine Einwilligung kann eine solche Grundlage sein, ist aber nicht die einzige. Auch ein Vertrag, eine gesetzliche Pflicht, lebenswichtige Interessen, öffentliche Aufgaben oder berechtigte Interessen können unter den jeweiligen Bedingungen eine Verarbeitung erlauben.

Die wichtigsten Grundsätze helfen bei der Prüfung:

  • Rechtmäßigkeit, Fairness und Transparenz: Die Verarbeitung braucht eine Grundlage und muss nachvollziehbar erklärt werden.
  • Zweckbindung: Daten werden für festgelegte, eindeutige und legitime Zwecke erhoben.
  • Datenminimierung: Es werden nur die für den Zweck erforderlichen Daten verarbeitet.
  • Richtigkeit: Daten sollen sachlich richtig und bei Bedarf aktuell sein.
  • Speicherbegrenzung: Daten werden nicht länger als für den Zweck erforderlich gespeichert.
  • Integrität und Vertraulichkeit: Daten werden angemessen vor Verlust, Manipulation und unbefugtem Zugriff geschützt.
  • Rechenschaftspflicht: Verantwortliche müssen die Einhaltung der Grundsätze nachweisen können.
Gut zu wissen

Speicherbegrenzung bedeutet nicht immer sofortige Löschung. Gesetzliche Aufbewahrungspflichten oder andere zulässige Gründe können eine weitere, begrenzte Speicherung erfordern.

Teste dich
Frage 1 von 1MittelEin Fotodienst behält nach dem Schließen eines Kontos alle hochgeladenen Bilder unbegrenzt „für vielleicht spätere Zwecke“. Welcher Grundsatz ist besonders betroffen?
Lösung: Speicherbegrenzung — Daten sollen nur so lange gespeichert werden, wie es der festgelegte Zweck oder ein anderer zulässiger Grund erfordert.
Welche Rechte haben betroffene Personen?

Die Person, auf die sich Daten beziehen, heißt betroffene Person. Unter den jeweiligen gesetzlichen Voraussetzungen kann sie mehrere Rechte ausüben:

  • Auskunft: erfahren, welche Daten verarbeitet werden,
  • Berichtigung: falsche Daten korrigieren lassen,
  • Löschung: nicht mehr zulässig benötigte Daten löschen lassen,
  • Einschränkung: die Nutzung von Daten vorübergehend begrenzen lassen,
  • Widerspruch: einer Verarbeitung in bestimmten Situationen widersprechen,
  • Datenübertragbarkeit: bestimmte bereitgestellte Daten in einem geeigneten Format erhalten,
  • Widerruf: eine Einwilligung für die Zukunft zurücknehmen,
  • Beschwerde: sich an eine Datenschutzaufsichtsbehörde wenden.

Diese Rechte gelten nicht grenzenlos. Ein Löschverlangen kann beispielsweise auf eine gesetzliche Aufbewahrungspflicht treffen. Dann muss geprüft werden, welche Daten noch wie lange gespeichert werden dürfen.

Beispiel

In deinem Kundenkonto steht eine falsche Anschrift. Du verlangst nicht die Löschung des gesamten Kontos, sondern die Berichtigung der fehlerhaften Angabe. Dieses Recht passt genau zum Problem.

Teste dich
Frage 1 von 1MittelEin Onlineshop hat dein Geburtsdatum falsch gespeichert. Welches Recht passt unmittelbar?
Lösung: Recht auf Berichtigung — Falsche personenbezogene Daten sollen berichtigt werden. Das gewählte Recht sollte zum konkreten Problem passen.
Wie unterscheiden sich Datenschutz und Datensicherheit?

Datenschutz fragt: Darf eine Stelle personenbezogene Daten für diesen Zweck verarbeiten, und werden die Rechte der Menschen gewahrt?

Datensicherheit fragt: Wie werden Daten vor Verlust, Beschädigung, Manipulation und unbefugtem Zugriff geschützt?

MerkmalDatenschutzDatensicherheit
SchwerpunktSchutz von Menschen und ihrer PrivatsphäreSchutz von Daten und Systemen
LeitfrageIst die Verarbeitung zulässig und zweckgebunden?Sind die Daten angemessen geschützt?
Mittelrechtliche, technische und organisatorische Regelntechnische und organisatorische Maßnahmen

Beide Bereiche arbeiten zusammen. Zugriffsschutz, Verschlüsselung, regelmäßige Updates, Backups und klare Zuständigkeiten können die Datensicherheit verbessern und zugleich personenbezogene Daten schützen.

Beispiel

Eine Schule verschlüsselt eine Datei mit Schülerdaten sehr sicher. Trotzdem wäre das heimliche Sammeln unnötiger Angaben nicht allein wegen der Verschlüsselung datenschutzgerecht. Sicherheit beantwortet das Wie des Schutzes, aber noch nicht das Ob und Wozu der Verarbeitung.

Teste dich
Frage 1 von 1SchwerEine App speichert unnötige Standortdaten verschlüsselt. Welche Bewertung trifft zu?
Lösung: Die Verschlüsselung verbessert die Datensicherheit, beseitigt aber nicht das Datenschutzproblem der unnötigen Erhebung. — Datenschutz und Datensicherheit ergänzen sich. Gute Sicherheit macht eine zwecklose oder unzulässige Verarbeitung nicht zulässig.
Wie entwirfst du eine datensparsame Alternative?

Stell dir eine Schrittzähler-App vor. Sie zählt Schritte ausschließlich mit dem Bewegungssensor des Geräts, speichert nur die Tagessumme lokal und besitzt weder Konto noch Freundesfunktion. Trotzdem verlangt sie Name, genaue Standortdaten und Zugriff auf alle Kontakte.

Gehe in fünf Schritten vor:

  1. Formuliere die tatsächlich angebotene Funktion.
  2. Ordne jede verlangte Angabe einem Zweck zu.
  3. Streiche Angaben ohne notwendigen Zweck.
  4. Prüfe, ob Daten kürzer, ungenauer oder nur lokal gespeichert werden können.
  5. Kontrolliere, ob die Funktion danach weiterhin nutzbar bleibt.
Beispiel

Für das reine lokale Zählen der Schritte sind Name, Kontakte und genaue Standortdaten nach den beschriebenen Bedingungen nicht erforderlich. Eine datensparsame Alternative verarbeitet nur die Bewegungsdaten, berechnet daraus die Tagessumme und speichert diese lokal. Die Kernfunktion bleibt erhalten, während weniger personenbezogene Daten anfallen.

Teste dich
Frage 1 von 1SchwerWelche Alternative erfüllt in diesem Beispiel die Funktion mit den wenigsten zusätzlichen Daten?
Lösung: Schritte aus dem Bewegungssensor berechnen und nur die Tagessumme lokal speichern — Eine datensparsame Lösung erhält die benötigte Funktion und vermeidet Daten, die dafür nicht erforderlich sind.
Karteikasten
Karteikasten

Überlege zuerst selbst und drehe die Karte anschließend zum Prüfen um.

Alles auf einen Blick
Mindmap
  • Datenschutz
    • Personenbezug
      • direkt oder indirekt erkennbar
      • sensible Angaben besonders schützen
    • Verarbeitung prüfen
      • Zweck, Daten und Beteiligte
      • Speicherdauer und Rechtsgrundlage
    • Grundsätze anwenden
      • zweckgebunden und datenminimiert
      • richtig, transparent und sicher
    • Rechte nutzen
      • Auskunft, Berichtigung und Löschung
      • Einschränkung, Widerspruch und Übertragung
    • Datensicherheit ergänzen
      • Zugriff verhindern
      • Verlust und Manipulation vorbeugen
Abschluss-Check
Teste dich
Frage 1 von 3LeichtWas schützt Datenschutz in erster Linie?
Lösung: Menschen und ihre Rechte bei der Verarbeitung personenbezogener Daten — Datenschutz schützt nicht die Daten um ihrer selbst willen, sondern die betroffenen Menschen, ihre Privatsphäre und ihre Entscheidungsfreiheit.
Frage 2 von 3MittelEin Dienst fragt nach einer Telefonnummer, obwohl seine beschriebene Funktion nur einen frei gewählten Benutzernamen benötigt. Welcher Grundsatz hilft am unmittelbarsten?
Lösung: Datenminimierung — Datenminimierung verlangt, den Datenumfang auf das für den Zweck Erforderliche zu begrenzen.
Frage 3 von 3SchwerEin sicher verschlüsselter Dienst möchte Kundendaten später für einen völlig anderen, nicht erklärten Zweck nutzen. Was muss zusätzlich zur Sicherheit geprüft werden?
Lösung: Ob der neue Zweck und die weitere Verarbeitung datenschutzrechtlich zulässig und transparent sind — Verschlüsselung schützt Daten. Eine neue Nutzung benötigt darüber hinaus einen vereinbaren oder anderweitig zulässigen Zweck und eine nachvollziehbare Grundlage.

Du kannst eine Verarbeitung nun mit einem kurzen Prüfsatz untersuchen: Wer verarbeitet welche personenbezogenen Daten, zu welchem Zweck, für wie lange und mit welchem Schutz?

Passend dazu