Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

10. Mai 2023

Löschkonzept: Die Datenlöschung aus Backups und Archiven

DP+
Backups setzen sowohl Schutzziele der DSGVO als auch der Informationssicherheit um
Bild: iStock.com / anyaberkut
0,00 (0)
Technische Datenschutzmaßnahmen
Wie wirken sich die Löschpflichten, die sich aus der Datenschutz-Grundverordnung (DSGVO) ergeben, auf die Datenlöschung auf Sicherungskopien und Archive aus? Und was ist überhaupt der Unterschied zwischen einem Backup, also einer Datensicherung, und einem Archiv?
Die DSGVO nennt in Artikel 5 verschiedene Grundprinzipien wie Datenminimierung, Speicherbegrenzung und Zweckbindung. Das heißt, dass die verantwortliche Stelle nur die notwendigen personenbezogenen Daten vorzuhalten hat und diese im Zuge der Speicherbegrenzung nur so lange speichern darf, wie es der Zweck erfordert (Zweckbindung).

Vertraulichkeit, Integrität und Verfügbarkeit

Gleichzeitig müssen sich Verantwortliche mit den grundlegenden Schutzzielen der Informationssicherheit auseinandersetzen, die Teil einer ganzheitlichen Sicherheitsstrategie sind und in jedem Informationssicherheitsmanagementsystem (ISMS) betrachtet werden müssen:

Auch die DSGVO fordert in Artikel 5, dass „eine angemessene Sicherheit der personenbezogenen Daten gewährleistet [ist], einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung … („Integrität und Vertraulichkeit“).“

  • Die Vertraulichkeit von Informationen ist dann gewährleistet, wenn nur diejenigen Personen auf die Informationen zugreifen dürfen, die dazu befugt (berechtigt) sind. Zugriff heißt lesen, bearbeiten (ändern) oder löschen.
  • Integrität beschreibt die Korrektheit von Daten und Systemen, die Vollständigkeit oder Nachvollziehbarkeit von Änderungen.
  • Verfügbarkeit von Informationen bedeutet, dass ebendiese einschließlich der IT-Systeme, die diese Informationen verarbeiten, für jeden berechtigten Anwender jederzeit zugänglich…
Markus Vollmuth
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Markus Vollmuth
Markus Vollmuth
Markus Vollmuth ist Informationssicherheitsberater bei der atarax Unternehmensgruppe, einem Dienstleister für strategische Unternehmenssicherheit und Haftungsmanagement. Seine Schwerpunkte sind Informationssicherheit und Datenschutz.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.