Blog-Layout

Nach Wiederherstellung von Back-up-Daten Löschung wiederholen

Team Datenschutz • 19. März 2021

Der kleine feine Datentipp

Lesezeit: ca. 5 Minuten

gestapelte Laptops

Müssen bei einem Löschantrag Daten in Back-ups gelöscht werden?


Auf dem Computer gab es einen Datenverlust. Dringend benötigte Dateien sind nicht mehr aufrufbar, selbst mit speziellen Tools lassen sie sich nicht mehr aktivieren. Wenn jetzt eine Datensicherung vorhanden ist, ist es Gold wert. Angenommen, die Wiederherstellung des Back-ups funktioniert reibungslos. Super!


Allerdings ist damit nicht alles erledigt. In Sachen Datenschutz erhalten Verantwortliche immer wieder Betroffenenanfragen, die sich um das Ersuchen um Auskunft, Sperren von Daten, Verändern von Daten oder Löschen von Daten drehen. Um angemessen zu reagieren, gilt es, eine umfassende Übersicht zu erstellen, wo die personenbezogenen Daten der anfragenden Person überall gespeichert sind. In einigen Fällen verlangt die betroffene Person, dass ihre Daten gelöscht werden. Steht dem nichts entgegen, etwa eine gesetzliche Aufbewahrungsfrist, müssen die entsprechenden Daten dann gelöscht werden.


Eine wesentliche Frage in diesem Zusammenhang: Müssen auch betroffene Datensätze gelöscht werden, die im Zuge von Back-ups und Datensicherung auf Speichermedien vorhanden sind? Um das zu beantworten, kommt es darauf an, was die Zweckbestimmung für die Sicherung der Daten ist. Handelt es sich darum, eine revisionssichere Datensicherung vorzunehmen, dürfen die Daten der antragstellenden Person nicht gelöscht werden. Tut man es doch, zerstört man die Revisionssicherheit.


Es lohnt sich, diesen Fall im Datensicherungskonzept zu berücksichtigen. Würde man nach der Wiederherstellung eines Back-ups etwaige Löschanträge übersehen und versäumen, betroffene Daten zu löschen, liegt mutmaßlich ein Datenschutzverstoß vor.



Revisionssichere Back-ups und Risikomanagement


Wenn betroffene Personen berechtigterweise die Löschung ihrer personenbezogenen Daten verlangen, müssen Verantwortliche sicherstellen, dass sich diese Daten nach der Löschung – abgesehen von streng definierten Ausnahmen – nicht mehr auf den Systemen befinden. Die Revisionssicherheit von Datensicherungsmedien muss dabei intakt bleiben. Es kann also vorkommen, dass auf Sicherungskopien Daten der antragstellenden Person vorhanden sind, die andernorts gelöscht wurden.


Gemäß Art. 24 der Datenschutz-Grundverordnung müssen Verantwortliche Datenschutz als Risikomanagementsystem führen. Heißt: Für einen möglichen Datenschutz-Zwischenfall müssen Eintrittswahrscheinlichkeit und Schadenshöhe bewertet werden. Zumindest die Eintrittswahrscheinlichkeit kann beim richtigen Umgang mit Datenlöschung deutlich reduziert werden.



Datenlöschung in wiederhergestellten Dateien wiederholen


Wer Betroffenenrechte aus der DSGVO, etwa Löschanträge, nicht umsetzt, riskiert eine Geldbuße von bis zu 20 Millionen € bzw. 4 % des Vorjahresumsatzes der gesamten Unternehmensgruppe. Zwar ist bislang kein Bußgeld in dieser Höhe bekannt, das bedeutet aber nicht, dass es nicht in bestimmten Fällen zu solchen Bußgeldern kommen kann.


Neben Bußgeldern haben Datenschutz-Aufsichtsbehörden weitere Möglichkeiten der Sanktionierung, die Geldbuße ist immer eines der letzten Mittel. Gleichwohl sollte man es nicht darauf anlegen, die Aufsichtsbehörde überhaupt erst auf den Gedanken zu bringen, eine Geldbuße zu erheben.


„Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der …“ in Artikel 17 DSGVO „genannten Gründe zutrifft“.



„Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der …“ in Artikel 17 DSGVO „genannten Gründe zutrifft“.

Artikel 17 Abs. 1 DSGVO


Aus Sicht des Datenschutzes müssen Daten, für die ein berechtigter Löschantrag gestellt wurde und bei denen einer Löschung nichts entgegensteht, verlässlich gelöscht werden. Werden durch das Rücksichern eines Back-ups Dateien mit personenbezogenen Daten wiederhergestellt, die in der Zwischenzeit, also zwischen Datensicherung und und Wiederherstellen, gelöscht wurden, muss diese Löschung wiederholt werden. Denn Daten, die jetzt eingespielt wurden, sind im Back-up aus Gründen der Revisionssicherheit nicht gelöscht worden. Das muss mit geeigneten technischen und organisatorischen Maßnahmen sichergestellt werden. Und es sollte angemessen dokumentiert werden.




Tipps, um Datenlöschungen trotz wiederhergestellter Back-ups sicherzustellen


Folgende Maßnahmen empfehlen sich in diesem Zusammenhang seitens der Organisation:


  • sicherstellen, dass im Fall von Löschungen im aktuellen Betrieb geprüft wird, ob betroffene Datensätze auf Sicherheitskopien vorhanden sind
  • nach Erfüllen eines Löschantrags das Datum der Löschung festhalten. Wer gegebenenfalls eine Rücksicherung einspielt, kennt so sowohl das Datum als auch die gelöschten Datensätze.
  • Wenn sich bei der Rücksicherung herausstellt, dass zwischen dem Zeitpunkt der Datensicherung und der Rücksicherung eine Datenlöschung erfolgt ist, muss gewährleistet werden, dass diese wiederholt wird.
  • die erneute Löschung angemessen dokumentieren



Und die Kernfrage: Kann auch nach einer Rücksicherung sichergestellt werden, dass in der Zwischenzeit vorgenommene Datenlöschungen sich auch tatsächlich fortsetzen, also nicht noch einmal in der Rücksicherung auftauchen?

Wir wünschen erfolgreiches Datenlöschen!

Bei Datenschutz-Fragen Team Datenschutz fragen.

Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Bei Datenschutz-Fragen Team Datenschutz fragen.

Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Bei Datenschutz-Fragen Team Datenschutz fragen.

Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Daten sichern, wie die DSGVO das fordert!


So gelingt Datensicherung gezielt und alltagsnah. Jetzt im Webinar.


Mehr erfahren

Daten sichern, wie die DSGVO das fordert!


So gelingt Datensicherung gezielt und alltagsnah. Jetzt im Webinar.


Mehr erfahren

Mehr zum Thema

Archivregal mit Unterlagen
von Eberhard Häcker 15. März 2024
Auch die Zeit von Daten läuft irgendwann ab. Sie werden nicht mehr gebraucht, Aufbewahrungsfristen sind abgelaufen, sie liegen eh nur im Weg — und die Löschung personenbezogener Daten verlangt natürlich auch die DSGVO. Bis wirklich gelöscht wird, sind die Daten sicher zu schützen. 7 Schritte, wie es klappt.
Armbanduhr kurz nach Zwölf
von Eberhard Häcker 19. Januar 2024
Personenbezogene Daten müssten gelöscht werden, als sich plötzlich ein neuer Verarbeitungszweck ergibt. Was ist zu tun? Der Datentipp verrät Hintergründe, Risiken und Rechtliches und gibt Tipps zur Zweckänderung.
Streifen aus geschreddertem Papier
von Eberhard Häcker 12. Oktober 2023
Datenlöschen, was kann man da falsch machen? Ist doch einfach! Ganz sicher? In der Praxis birgt das Datenlöschen Stolpersteine, die man kennen sollte – sonst hält man Daten für gelöscht, die es gar nicht sind. Die wichtigsten Fragen und Antworten rund ums Löschen und 10 praktische Tipps.
Auto mit Scheinwerfern
von Eberhard Häcker 11. Oktober 2023
Archivordner mit Jahreszahlen aus der Zukunft? Ein Archivsystem, das besonders in Hinblick auf die DSGVO einen Blick wert ist. Der Datenschutz-Praxistipp verrät, wie es funktioniert und was die Vorteile sind. Gleich lesen!
Laptop mit eingestecktem USB-Stick
von Eberhard Häcker 13. April 2023
Daten von USB-Sticks zu löschen, ist leicht. Oder nicht? „Löschen“ klicken oder „Entfernen“ drücken geht natürlich schnell und einfach. Nur gelöscht sind die Daten damit noch lange nicht. Datenschutz-Profi Eberhard Häcker hat Tipps, wie man Daten zuverlässig und DSGVO-gerecht von Speichersticks löscht.
von Eberhard Häcker 29. März 2023
Wer elektronische Daten speichert oder archiviert, braucht dafür eine sichere Lösung. Sollen die Daten auf dem Firmengelände gesichert werden oder lieber in der Cloud? Das kommt auf das Unternehmen an. Datenschutz-Experte Eberhard Häcker erklärt die Vor- und Nachteile beider Lösungen und gibt Tipps, die bei der Entscheidung helfen.
von Team Datenschutz 24. März 2023
Kaum mehr ein Unternehmen arbeitet ohne Cloud-Anwendungen. Microsoft OneDrive, Google Drive, Amazon Web Services sind nur wenige Beispiele. Was sollten Unternehmen im Umgang mit Cloud-Computing wissen? Welche technischen Herausforderungen bringt es mit sich und was ist in Sachen Datenschutz zu beachten?
Festplatte
von Eberhard Häcker 26. Januar 2023
In deutschen Unternehmen kommt es immer häufiger zu Datenverlust und Datenmissbrauch durch Trojaner, technisches Versagen & Co. Ein wichtiger Baustein in der Abwehr ist ein professionelles Datensicherungskonzept. Datenschützer Eberhard Häcker erklärt die wichtigsten Risiken eines fehlerhaften Back-up-Konzepts und gibt 14 Tipps für ein DSGVO-taugliches und erfolgreiches Datensicherungskonzept.
Festplatte
von Eberhard Häcker 18. Mai 2022
Was passiert, wenn es im Betrieb zum Datencrash kommt? Können Backups schnell und zuverlässig wieder eingespielt werden? Tipps und Know-how rund um die Tücken der Datensicherung.
Ansicht eines Kalenderblatts
von Team Datenschutz 29. Oktober 2021
Bei all den personenbezogenen Daten den Überblick zu behalten, ist nicht einfach – vor allem nicht, wenn es ans Löschen geht. Was sagt die DSGVO dazu und wie organisiert man das praktisch? Der Datentipp gibt Tipps zum fristgerechten Löschen.
Laptoptastatur mit leuchtenden Tasten
von Team Datenschutz 4. April 2025
Entdecken Sie unsere Webinar-Reihe 2025 zu IT-Sicherheit & Datenschutz: KI, NIS2 & ISMS verständlich erklärt. Jetzt anmelden & praxisnah profitieren!
von Eberhard Häcker 28. März 2025
Microsoft Copilot V3.5: 10 wichtige Risiken, die Sie kennen müssen, und 10 Tipps für den sicheren Einsatz! Erfahren Sie, wie Sie Copilot optimal nutzen, Datenschutzrisiken vermeiden und Compliance-Anforderungen erfüllen.
von Eberhard Häcker 3. März 2025
Microsoft Copilot in Edge bietet viele Vorteile – birgt aber auch Gefahren für den Datenschutz. Wir zeigen 10 wichtige Risiken beim Einsatz von Copilot in Edge und geben 10 Tipps für mehr Sicherheit.
von Team Datenschutz 17. Februar 2025
Unsere unterhaltsamen Datenschutz-Schulungen bringen Datenschutz mit charmanten Geschichten direkt in Ihr Unternehmen. Der Außerirdische DATSIPrUse und Datenschützer Eberhard erklären Datenschutz spannend und verständlich. Ideal, um Ihr Team spielerisch und praxisnah zu sensibilisieren. Jetzt mehr erfahren!
von Team Datenschutz 28. November 2024
Die Adventszeit steht vor der Tür! Um die Zeit bis Weihnachten auf unterhaltsame und lehrreiche Weise zu verkürzen, wartet auch in diesem Jahr wieder der Datenschutz-Adventskalender mit brandneuen Abenteuern von DATSIPrUse!
von Team Datenschutz 22. November 2024
Auch in diesem Jahr hat das Tagesseminar „Datenschutz-Update“ wieder zahlreiche Interessierte aus Datenschutz und Informationssicherheit zusammengebracht. Mit rund 40 Teilnehmenden fand das virtuelle Event regen Zuspruch und bot spannende Einblicke in die Herausforderungen und Chancen, die 2025 und darüber hinaus auf Unternehmen und Datenschutzbeauftragte zukommen.
von Team Datenschutz 1. Oktober 2024
Auch in diesem Jahr ist Team Datenschutz wieder bei der 24. IDACON 2024 mit dabei. Vom 5. bis 7. November dreht sich auf dem hybriden Kongress für Datenschutz in München alles um aktuelle Entwicklungen und praxisnahe Lösungen im Datenschutz.
Interieur eines Autos
von Eberhard Häcker 23. August 2024
Sensoren und Aktoren stecken in Autos, im Smart Home, in Industrie, Medizintechnik und mehr. Sie sammeln und verarbeiten Daten, die oft mit Menschen in Verbindung stehen. Klarer Fall für den Datenschutz. 10 Tipps, um Datenpannen zu vermeiden.
von Eberhard Häcker 7. August 2024
Netzwerktopologie bezeichnet, wie Geräte in Computer-Netzwerken miteinander verbunden sind. Die häufigsten Topologien sind Stern, Ring, Bus und Masche. Dabei werden personenbezogene Daten verarbeitet. Umso wichtiger, dass Datenschutzbeauftragte sich des Themas annehmen.
Mehr anzeigen
Share by: