Blog-Layout

Nach Wiederherstellung von Back-up-Daten Löschung wiederholen

Team Datenschutz • 19. März 2021

Der kleine feine Datentipp

Lesezeit: ca. 5 Minuten

gestapelte Laptops

Müssen bei einem Löschantrag Daten in Back-ups gelöscht werden?


Auf dem Computer gab es einen Datenverlust. Dringend benötigte Dateien sind nicht mehr aufrufbar, selbst mit speziellen Tools lassen sie sich nicht mehr aktivieren. Wenn jetzt eine Datensicherung vorhanden ist, ist es Gold wert. Angenommen, die Wiederherstellung des Back-ups funktioniert reibungslos. Super!


Allerdings ist damit nicht alles erledigt. In Sachen Datenschutz erhalten Verantwortliche immer wieder Betroffenenanfragen, die sich um das Ersuchen um Auskunft, Sperren von Daten, Verändern von Daten oder Löschen von Daten drehen. Um angemessen zu reagieren, gilt es, eine umfassende Übersicht zu erstellen, wo die personenbezogenen Daten der anfragenden Person überall gespeichert sind. In einigen Fällen verlangt die betroffene Person, dass ihre Daten gelöscht werden. Steht dem nichts entgegen, etwa eine gesetzliche Aufbewahrungsfrist, müssen die entsprechenden Daten dann gelöscht werden.


Eine wesentliche Frage in diesem Zusammenhang: Müssen auch betroffene Datensätze gelöscht werden, die im Zuge von Back-ups und Datensicherung auf Speichermedien vorhanden sind? Um das zu beantworten, kommt es darauf an, was die Zweckbestimmung für die Sicherung der Daten ist. Handelt es sich darum, eine revisionssichere Datensicherung vorzunehmen, dürfen die Daten der antragstellenden Person nicht gelöscht werden. Tut man es doch, zerstört man die Revisionssicherheit.


Es lohnt sich, diesen Fall im Datensicherungskonzept zu berücksichtigen. Würde man nach der Wiederherstellung eines Back-ups etwaige Löschanträge übersehen und versäumen, betroffene Daten zu löschen, liegt mutmaßlich ein Datenschutzverstoß vor.



Revisionssichere Back-ups und Risikomanagement


Wenn betroffene Personen berechtigterweise die Löschung ihrer personenbezogenen Daten verlangen, müssen Verantwortliche sicherstellen, dass sich diese Daten nach der Löschung – abgesehen von streng definierten Ausnahmen – nicht mehr auf den Systemen befinden. Die Revisionssicherheit von Datensicherungsmedien muss dabei intakt bleiben. Es kann also vorkommen, dass auf Sicherungskopien Daten der antragstellenden Person vorhanden sind, die andernorts gelöscht wurden.


Gemäß Art. 24 der Datenschutz-Grundverordnung müssen Verantwortliche Datenschutz als Risikomanagementsystem führen. Heißt: Für einen möglichen Datenschutz-Zwischenfall müssen Eintrittswahrscheinlichkeit und Schadenshöhe bewertet werden. Zumindest die Eintrittswahrscheinlichkeit kann beim richtigen Umgang mit Datenlöschung deutlich reduziert werden.



Datenlöschung in wiederhergestellten Dateien wiederholen


Wer Betroffenenrechte aus der DSGVO, etwa Löschanträge, nicht umsetzt, riskiert eine Geldbuße von bis zu 20 Millionen € bzw. 4 % des Vorjahresumsatzes der gesamten Unternehmensgruppe. Zwar ist bislang kein Bußgeld in dieser Höhe bekannt, das bedeutet aber nicht, dass es nicht in bestimmten Fällen zu solchen Bußgeldern kommen kann.


Neben Bußgeldern haben Datenschutz-Aufsichtsbehörden weitere Möglichkeiten der Sanktionierung, die Geldbuße ist immer eines der letzten Mittel. Gleichwohl sollte man es nicht darauf anlegen, die Aufsichtsbehörde überhaupt erst auf den Gedanken zu bringen, eine Geldbuße zu erheben.


„Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der …“ in Artikel 17 DSGVO „genannten Gründe zutrifft“.



„Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der …“ in Artikel 17 DSGVO „genannten Gründe zutrifft“.

Artikel 17 Abs. 1 DSGVO


Aus Sicht des Datenschutzes müssen Daten, für die ein berechtigter Löschantrag gestellt wurde und bei denen einer Löschung nichts entgegensteht, verlässlich gelöscht werden. Werden durch das Rücksichern eines Back-ups Dateien mit personenbezogenen Daten wiederhergestellt, die in der Zwischenzeit, also zwischen Datensicherung und und Wiederherstellen, gelöscht wurden, muss diese Löschung wiederholt werden. Denn Daten, die jetzt eingespielt wurden, sind im Back-up aus Gründen der Revisionssicherheit nicht gelöscht worden. Das muss mit geeigneten technischen und organisatorischen Maßnahmen sichergestellt werden. Und es sollte angemessen dokumentiert werden.




Tipps, um Datenlöschungen trotz wiederhergestellter Back-ups sicherzustellen


Folgende Maßnahmen empfehlen sich in diesem Zusammenhang seitens der Organisation:


  • sicherstellen, dass im Fall von Löschungen im aktuellen Betrieb geprüft wird, ob betroffene Datensätze auf Sicherheitskopien vorhanden sind
  • nach Erfüllen eines Löschantrags das Datum der Löschung festhalten. Wer gegebenenfalls eine Rücksicherung einspielt, kennt so sowohl das Datum als auch die gelöschten Datensätze.
  • Wenn sich bei der Rücksicherung herausstellt, dass zwischen dem Zeitpunkt der Datensicherung und der Rücksicherung eine Datenlöschung erfolgt ist, muss gewährleistet werden, dass diese wiederholt wird.
  • die erneute Löschung angemessen dokumentieren



Und die Kernfrage: Kann auch nach einer Rücksicherung sichergestellt werden, dass in der Zwischenzeit vorgenommene Datenlöschungen sich auch tatsächlich fortsetzen, also nicht noch einmal in der Rücksicherung auftauchen?

Wir wünschen erfolgreiches Datenlöschen!

Bei Datenschutz-Fragen Team Datenschutz fragen.

Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Bei Datenschutz-Fragen Team Datenschutz fragen.

Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Bei Datenschutz-Fragen Team Datenschutz fragen.

Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Daten sichern, wie die DSGVO das fordert!


So gelingt Datensicherung gezielt und alltagsnah. Jetzt im Webinar.


Mehr erfahren

Daten sichern, wie die DSGVO das fordert!


So gelingt Datensicherung gezielt und alltagsnah. Jetzt im Webinar.


Mehr erfahren

Mehr zum Thema

Archivregal mit Unterlagen
von Eberhard Häcker 15. März 2024
Auch die Zeit von Daten läuft irgendwann ab. Sie werden nicht mehr gebraucht, Aufbewahrungsfristen sind abgelaufen, sie liegen eh nur im Weg — und die Löschung personenbezogener Daten verlangt natürlich auch die DSGVO. Bis wirklich gelöscht wird, sind die Daten sicher zu schützen. 7 Schritte, wie es klappt.
Armbanduhr kurz nach Zwölf
von Eberhard Häcker 19. Januar 2024
Personenbezogene Daten müssten gelöscht werden, als sich plötzlich ein neuer Verarbeitungszweck ergibt. Was ist zu tun? Der Datentipp verrät Hintergründe, Risiken und Rechtliches und gibt Tipps zur Zweckänderung.
Streifen aus geschreddertem Papier
von Eberhard Häcker 12. Oktober 2023
Datenlöschen, was kann man da falsch machen? Ist doch einfach! Ganz sicher? In der Praxis birgt das Datenlöschen Stolpersteine, die man kennen sollte – sonst hält man Daten für gelöscht, die es gar nicht sind. Die wichtigsten Fragen und Antworten rund ums Löschen und 10 praktische Tipps.
Auto mit Scheinwerfern
von Eberhard Häcker 11. Oktober 2023
Archivordner mit Jahreszahlen aus der Zukunft? Ein Archivsystem, das besonders in Hinblick auf die DSGVO einen Blick wert ist. Der Datenschutz-Praxistipp verrät, wie es funktioniert und was die Vorteile sind. Gleich lesen!
Laptop mit eingestecktem USB-Stick
von Eberhard Häcker 13. April 2023
Daten von USB-Sticks zu löschen, ist leicht. Oder nicht? „Löschen“ klicken oder „Entfernen“ drücken geht natürlich schnell und einfach. Nur gelöscht sind die Daten damit noch lange nicht. Datenschutz-Profi Eberhard Häcker hat Tipps, wie man Daten zuverlässig und DSGVO-gerecht von Speichersticks löscht.
von Eberhard Häcker 29. März 2023
Wer elektronische Daten speichert oder archiviert, braucht dafür eine sichere Lösung. Sollen die Daten auf dem Firmengelände gesichert werden oder lieber in der Cloud? Das kommt auf das Unternehmen an. Datenschutz-Experte Eberhard Häcker erklärt die Vor- und Nachteile beider Lösungen und gibt Tipps, die bei der Entscheidung helfen.
von Team Datenschutz 24. März 2023
Kaum mehr ein Unternehmen arbeitet ohne Cloud-Anwendungen. Microsoft OneDrive, Google Drive, Amazon Web Services sind nur wenige Beispiele. Was sollten Unternehmen im Umgang mit Cloud-Computing wissen? Welche technischen Herausforderungen bringt es mit sich und was ist in Sachen Datenschutz zu beachten?
Festplatte
von Eberhard Häcker 26. Januar 2023
In deutschen Unternehmen kommt es immer häufiger zu Datenverlust und Datenmissbrauch durch Trojaner, technisches Versagen & Co. Ein wichtiger Baustein in der Abwehr ist ein professionelles Datensicherungskonzept. Datenschützer Eberhard Häcker erklärt die wichtigsten Risiken eines fehlerhaften Back-up-Konzepts und gibt 14 Tipps für ein DSGVO-taugliches und erfolgreiches Datensicherungskonzept.
Festplatte
von Eberhard Häcker 18. Mai 2022
Was passiert, wenn es im Betrieb zum Datencrash kommt? Können Backups schnell und zuverlässig wieder eingespielt werden? Tipps und Know-how rund um die Tücken der Datensicherung.
Ansicht eines Kalenderblatts
von Team Datenschutz 29. Oktober 2021
Bei all den personenbezogenen Daten den Überblick zu behalten, ist nicht einfach – vor allem nicht, wenn es ans Löschen geht. Was sagt die DSGVO dazu und wie organisiert man das praktisch? Der Datentipp gibt Tipps zum fristgerechten Löschen.
von Team Datenschutz 11. Dezember 2024
Heute beschäftigen DATSIPrUse diese eigenartigen Regeln zur Vernichtung von Daten. Daten, die weg sind, muss man schließlich nicht mehr schützen, oder? Ganz so leicht ist es leider nicht. Eberhard erklärt ihm, warum verschwundene Daten ein Problem sein können – und weiß dazu natürlich auch gleich eine weihnachtliche Geschichte …
von Team Datenschutz 10. Dezember 2024
DATSIPrUse beschäftigt das Thema Datensicherung. Wenn er das richtig versteht, braucht es die ja schließlich für die Datenverfügbarkeit. Aber wie fängt man das richtig an und was kann dabei schiefgehen? Darum geht’s in Eberhards heutiger Geschichte. Da ist nämlich in einer Arztpraxis in Sachen Back-ups wirklich so einiges schiefgegangen …
von Team Datenschutz 9. Dezember 2024
Heute denkt DATSIPrUse über das Zerkleinern von Papier nach. Wenn man das nicht mehr braucht, gibt es schließlich Regeln beim Datenschutz. Wie klein muss das sein und was muss man alles beachten? Eberhard kann ihm das natürlich gleich erklären, zusammen mit einer fast unglaublichen Karnevalsgeschichte …
von Team Datenschutz 8. Dezember 2024
Was ist eigentlich so besonders an Gesundheitsdaten? DATSIPrUse will wissen, warum es für Daten über Behandlungen, Diagnosen und so weiter im Datenschutz besondere Regeln gibt. Eberhard erklärts und hat natürlich auch gleich eine spannende Geschichte parat, wie schnell das mit den Gesundheitsdaten im Unternehmen so richtig schiefgehen kann …
von Team Datenschutz 7. Dezember 2024
DATSIPrUse hat auf der Erde ein Phänomen beobachtet, das er noch nicht so ganz versteht: Flurfunk. Was hat es denn damit auf sich? Eberhard hat in Sachen Flurfunk im Unternehmen jedenfalls schon allerhand erlebt und erzählt gleich eine weihnachtliche Geschichte dazu. Stille Post hat schließlich oft genug ein Ergebnis, mit dem niemand gerechnet hätte …
von Team Datenschutz 6. Dezember 2024
Im siebten Türchen des Datenschutz-Adventskalender geht es um Videoüberwachung und eine Menge leckere Pizza. Eberhards heutige Geschichte zeigt nämlich, dass Herausforderungen im Datenschutz manchmal zu richtig kreativen Lösungen fürs ganze Team führen. Aber seht selbst!
von Team Datenschutz 5. Dezember 2024
Heute ist DATSIPrUse ganz aufgeregt. Nicht nur wegen Weihnachten, nein, er hat sich vorgenommen, ein waschechter Auditor zu werden! Mit Fragenstellen und Kontrollieren und allem, was dazugehört. Da fällt Eberhard eine Geschichte ein, wie einmal gaaanz knapp ein Audit gerettet und der Auditor in letzter Minute zufriedengestellt werden konnte …
von Team Datenschutz 4. Dezember 2024
Heute ist Nikolausabend, an dem viele Kinder traditionell ihre hoffentlich geputzten Stiefel vor die Tür stellen und voller Erwartung schlafen gehen. Da erzählt Eberhard eine richtige Nikolausgeschichte über Linda aus dem Betriebskindergarten und eine ganz besondere Hafermilch. Viel Freude beim Öffnen des heutigen Türchens!
von Team Datenschutz 3. Dezember 2024
DATSIPrUse findet heraus, wie schnell einem ein ganz unheimlich wichtiger Zugang gesperrt wird. Jetzt kommt er nicht mehr in sein DATSIFO und braucht dringend Hilfe. Dazu fällt Eberhard natürlich gleich etwas ein. In einem Unternehmen hatte ein Mitarbeiter nämlich eine ganz eigene Art sich zu identifizieren, damit ihm der Admin wieder Zugriff auf den Rechner gibt …
Mehr anzeigen
Share by: