Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

10. Mai 2023

Löschkonzept: Die Datenlöschung aus Backups und Archiven

DP+
Backups setzen sowohl Schutzziele der DSGVO als auch der Informationssicherheit um
Bild: iStock.com / anyaberkut
0,00 (0)
Technische Datenschutzmaßnahmen
Wie wirken sich die Löschpflichten, die sich aus der Datenschutz-Grundverordnung (DSGVO) ergeben, auf die Datenlöschung auf Sicherungskopien und Archive aus? Und was ist überhaupt der Unterschied zwischen einem Backup, also einer Datensicherung, und einem Archiv?
Die DSGVO nennt in Artikel 5 verschiedene Grundprinzipien wie Datenminimierung, Speicherbegrenzung und Zweckbindung. Das heißt, dass die verantwortliche Stelle nur die notwendigen personenbezogenen Daten vorzuhalten hat und diese im Zuge der Speicherbegrenzung nur so lange speichern darf, wie es der Zweck erfordert (Zweckbindung).

Vertraulichkeit, Integrität und Verfügbarkeit

Gleichzeitig müssen sich Verantwortliche mit den grundlegenden Schutzzielen der Informationssicherheit auseinandersetzen, die Teil einer ganzheitlichen Sicherheitsstrategie sind und in jedem Informationssicherheitsmanagementsystem (ISMS) betrachtet werden müssen:

Auch die DSGVO fordert in Artikel 5, dass „eine angemessene Sicherheit der personenbezogenen Daten gewährleistet [ist], einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung … („Integrität und Vertraulichkeit“).“

  • Die Vertraulichkeit von Informationen ist dann gewährleistet, wenn nur diejenigen Personen auf die Informationen zugreifen dürfen, die dazu befugt (berechtigt) sind. Zugriff heißt lesen, bearbeiten (ändern) oder löschen.
  • Integrität beschreibt die Korrektheit von Daten und Systemen, die Vollständigkeit oder Nachvollziehbarkeit von Änderungen.
  • Verfügbarkeit von Informationen bedeutet, dass ebendiese einschließlich der IT-Systeme, die diese Informationen verarbeiten, für jeden berechtigten Anwender jederzeit zugänglich…
Markus Vollmuth
+

Weiterlesen mit Abo oder auch ohne

Basic 299 € pro Jahr

1 Online-Zugang
12 PDF-Ausgaben pro Jahr inklusive
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle
internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Pro 333,95 € pro Jahr
TOP SELLER

1 Online-Zugang
12 Hefte + 12 PDF-Ausgaben pro Jahr inkl. Versand
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle
internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Verfasst von
Markus Vollmuth
Markus Vollmuth
Markus Vollmuth ist Informationssicherheitsberater bei der atarax Unternehmensgruppe, einem Dienstleister für strategische Unternehmenssicherheit und Haftungsmanagement. Seine Schwerpunkte sind Informationssicherheit und Datenschutz.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.