...

Datenschutz & Recht

Ausgemusterte Notebooks, Smartphones und Server enthalten fast immer personenbezogene Daten. Deshalb gilt das Datenschutzrecht auch für ihre Entsorgung oder ihren Verkauf. Wer Geräte ohne sichere Löschung weitergibt, riskiert eine Datenpanne, Meldepflichten und Bußgelder.

In diesem Thema erklären wir die wichtigsten Datenschutz-Begriffe für die IT-Ausmusterung: von den Grundsätzen in Art. 5 DSGVO über die Sicherheit der Verarbeitung nach Art. 32 DSGVO und technische und organisatorische Maßnahmen bis zum Auftragsverarbeitungsvertrag. Dazu kommen Begriffe wie Rechenschaftspflicht, Recht auf Löschung, Aufbewahrungsfrist, Berufsgeheimnis nach § 203 StGB und NIS2.

Das Glossar richtet sich an Datenschutzbeauftragte, Geschäftsführung, IT-Leitung und Compliance-Verantwortliche. Die Einträge geben einen Überblick und ersetzen keine Rechtsberatung.

Kurz erklärt

Für ausgemusterte IT gilt die DSGVO, solange Daten auf den Geräten liegen. Unternehmen müssen diese Daten sicher löschen oder vernichten lassen und das nachweisen können. Mit einem Dienstleister wird dafür in der Regel ein Auftragsverarbeitungsvertrag geschlossen.

Die Begriffe im Überblick

So hängt alles zusammen

  1. Ausgangspunkt sind personenbezogene Daten auf den Geräten – manchmal auch besondere Kategorien wie Gesundheitsdaten.
  2. Eine Schutzbedarfsfeststellung zeigt, wie sensibel die Daten sind und welche Maßnahmen nötig sind.
  3. Art. 32 DSGVO verlangt dafür geeignete technische und organisatorische Maßnahmen (TOM) – auch beim Löschen und Vernichten.
  4. Übernimmt ein Dienstleister die Ausmusterung, regelt ein Auftragsverarbeitungsvertrag (AVV) die Pflichten, auch für Unterauftragsverarbeiter. Für Berufsgeheimnisträger kommt § 203 StGB hinzu.
  5. Wegen der Rechenschaftspflicht müssen Sie die Löschung belegen können – etwa mit Löschzertifikaten, die ein Datenschutzaudit prüfen kann.
  6. Geht dennoch etwas schief, liegt eine Datenpanne vor. Dann gelten Meldefristen, und es droht ein DSGVO-Bußgeld.

Passende Leistung

Datensicherheit bei Second IT: Zutrittskontrolle, Videoüberwachung und zertifizierte Prozesse schützen Ihre Geräte vom Wareneingang bis zur Löschung oder Vernichtung.

Geheimhouding van gegevens: Second IT verpflichtet Mitarbeitende auf das Datengeheimnis und arbeitet mit NDAs. Die Prozesse richten sich nach ISO/IEC 27001.

Ratgeber

Häufige Fragen

Gilt die DSGVO auch für alte Geräte?

Ja, solange personenbezogene Daten auf ihnen gespeichert sind. Erst wenn die Daten sicher gelöscht oder vernichtet sind, endet die datenschutzrechtliche Verantwortung für den Datenträger.

Brauche ich für die Datenlöschung einen AVV?

In der Regel ja. Wenn ein Dienstleister Geräte mit personenbezogenen Daten übernimmt und löscht, verarbeitet er Daten in Ihrem Auftrag. Das regelt ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Wie weise ich eine sichere Löschung nach?

Mit einem Löschzertifikat je Gerät oder einem Vernichtungszertifikat. Beide sollten Seriennummer, Verfahren und Datum enthalten, damit Sie sie bei Audits vorlegen können.

Alte IT sicher abgeben – mit Nachweis.

Senden Sie uns Ihre Geräteliste. Ihr Angebot erhalten Sie in durchschnittlich 48 Stunden.

Vraag een offerte aan

Overslaan naar inhoud