Datenschutzgerechte Vernichtung


TÜV SÜD DSI: Unternehmen halten zum Teil widerrechtlich personenbezogene Daten ein
Bestehen gesetzliche, satzungsmäßige oder vertragliche Aufbewahrungsfristen, dürfen personenbezogene Daten nicht unmittelbar gelöscht werden

(29.01.16) - Werden gespeicherte personenbezogene Daten nicht mehr benötigt beziehungsweise haben sie den Zweck ihrer Speicherung erfüllt, sind sie laut § 35 Bundesdatenschutzgesetz (BDSG) zu löschen. Dies ist etwa der Fall, wenn ein Auftragsverhältnis oder eine Kundenbeziehung endet. Der "TÜV SÜD Datenschutzindikator" (DSI) zeigt jedoch, dass es bei etwa der Hälfte der Befragten keine klare Regelung für die Sperrung oder Löschung von nicht länger benötigten Daten gibt.

Bestehen gesetzliche, satzungsmäßige oder vertragliche Aufbewahrungsfristen, dürfen personenbezogene Daten nicht unmittelbar gelöscht werden. In diesem Fall ist der Zugriff zu sperren, damit sie nicht weiter genutzt werden. Spätestens nach Ablauf der Aufbewahrungsfristen oder anderer gesetzlicher Fristen sind gespeicherte personenbezogene Daten jedoch zu löschen. "Um dem Bundesdatenschutzgesetz gerecht zu werden, müssen Unternehmen klar festlegen, wie mit gespeicherten personenbezogenen Daten umzugehen ist, wenn sie nicht länger benötigt werden", erklärt Rainer Seidlitz von der TÜV SÜD Sec-IT GmbH. "Außerdem sollte der Datenbestand fortlaufend auf personenbezogene Altdaten geprüft und entsprechende Löschungen oder Sperrungen veranlasst werden."

Wichtig ist, dass personenbezogene Daten auch nach ihrer Löschung nicht gelesen oder kopiert werden können. Denn werden sie durch nicht gelöschte oder nicht vernichtete Datenträger unbefugten Dritten zugänglich, können empfindliche Bußgelder verhängt und Schadensersatzansprüche der Betroffenen geltend gemacht werden. Daher sind Datenträger vor ihrer Entsorgung sorgfältig zu löschen oder zu vernichten. Bei 39 Prozent der Befragten gibt es jedoch kein Datenträgervernichtungskonzept für Altgeräte oder Altdatenträger, das die datenschutzrechtlichen Erfordernisse erfüllt und den Mitarbeitern als konkrete Verfahrensanweisung und als allgemeines Regelwerk dient. Bei Papierdatenträgern wie Akten oder Briefen, die personenbezogene Daten beinhalten, geben dagegen bereits 84 Prozent der Befragten an, dass sie auf eine datenschutzgerechte Vernichtung achten, bevor sie diese entsorgen. (TÜV SÜD: ra)

TÜV Süd: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Studie zu Generative AI

    Der Durchbruch bei generativer KI mit der Einführung von ChatGPT im Herbst 2022 markiert einen bedeutenden Meilenstein für die digitale Transformation. Nahezu alle befragten Unternehmen und Organisationen beschäftigen sich mit dieser Technologie: So hat generative KI für 42 Prozent der teilnehmenden Unternehmen eine hohe Relevanz, während 58 Prozent der Technologie skeptisch gegenüberstehen.

  • AI Act der Europäischen Union in Kraft

    Die proAlpha-Studie "Deutscher Mittelstand im Regulierungskorsett" zeigt das Stimmungsbarometer unter 200 mittelständischen Unternehmen aus Deutschland zu den Auswirkungen sie betreffender aktueller sowie künftiger gesetzlicher Regulatorik - explizit auch zum AI Act- Auch wenn die überwiegende Mehrheit (68 Prozent) der mittelständischen Unternehmen in Deutschland das Korsett der nationalen und europäischen Regulatorik als zu eng geschnürt empfindet, geben 64 Prozent der befragten Mittelständler in Deutschland an, dass der von der Europäischen Union beschlossene AI Act - auch wenn ungenügend - ihnen zumindest einen Rahmen für ein gewisses Maß an Rechts- und Planungssicherheit bietet.

  • Metaverse: Chance und Risiko

    Beim Metaverse steht die deutsche Wirtschaft noch auf der Bremse. Die Unternehmen sehen in vielen Branchen und Bereichen Einsatzmöglichkeiten, zögern aber, selbst aktiv zu werden. Zugleich herrscht beim Thema viel Unsicherheit. Ein Fünftel (20 Prozent) sieht das Metaverse als Chance, fast ebenso viele (17 Prozent) als Risiko. Rund ein Viertel (27 Prozent) gibt dazu keine Einschätzung ab, 37 Prozent glauben, dass das Metaverse keinen Einfluss auf das eigene Unternehmen haben wird.

  • Durchsetzung bestehender Gesetze

    Sophos veröffentlicht weitere neue Zahlen aus ihrer Management-Studie für Deutschland, Österreich und die Schweiz. Angesichts immer komplexerer Anforderungen an Unternehmen im Hinblick auf Cyberschutz und extrem dynamische Bedrohungslagen sowie vor dem Hintergrund anstehender Wahlen hat Sophos den Führungsetagen von Unternehmen der DACH-Region die Frage gestellt: "Was erwarten Sie von Gesetzgeber und Politik zu Schutz und Haftung im Bereich Cybersicherheit?"

  • Compliance-Engagement der Unternehmensleitung

    Navex, Anbieterin integrierter Risiko- und Compliance-Management-Software, veröffentlichte ihren State of Risk & Compliance Report 2024. In diesem Jahr wurden weltweit mehr als 1.000 Risiko- und Compliance-Experten (R&C) befragt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen