Einfach erklärt
Datenschutzmethoden sind praktische Maßnahmen, die persönliche Daten schützen und Missbrauch verhindern. Ziel ist: so wenig Daten wie nötig, so gut geschützt wie möglich, so transparent wie nötig.
Ganz einfache Beispiele:
• Daten sparsam erheben: Nur das abfragen, was wirklich gebraucht wird.
• Pseudonymisieren/Anonymisieren: Namen durch Codes ersetzen – oder Daten so verändern, dass keine Person mehr erkennbar ist.
• Verschlüsseln: Daten bei der Übertragung und Speicherung unlesbar machen.
• Zugriff beschränken: Nur wer es wirklich braucht, darf die Daten sehen.
• Fristen setzen: Daten automatisch löschen, wenn sie nicht mehr gebraucht werden.
Professionelle Definition
Datenschutzmethoden bündeln technische und organisatorische Maßnahmen (TOMs), um die Grundsätze der Datenminimierung, Zweckbindung, Integrität/Vertraulichkeit und Transparenz umzusetzen. Zentrale Bausteine:
• Privacy by Design/Default (Art. 25 DSGVO): Datenschutz wird von Anfang an und standardmäßig berücksichtigt (z. B. minimale Voreinstellungen, sichere Standards).
• Sicherheitsmaßnahmen (Art. 32 DSGVO): u. a. Verschlüsselung, Pseudonymisierung, Verfügbarkeit/Wiederherstellbarkeit, Testen/Bewerten der Wirksamkeit.
• De‑Identifikation: Anonymisierung (Personenbezug dauerhaft entfernt) vs. Pseudonymisierung (Personenbezug trennbar gehalten); ergänzend k‑Anonymität, l‑Diversity, t‑Closeness für tabellarische Daten.
• Differenzielle Privatsphäre & Aggregation: Gesteuertes Rauschen oder Zusammenfassen schützt Einzelne bei Statistiken.
• Zugriffs‑ und Rechtemanagement: Least‑Privilege, Rollen/Attribute, Protokollierung und Audits.
• Datenschutz‑Folgenabschätzung (DPIA): Risikoanalyse mit geeigneten Abhilfemaßnahmen.
• Lebenszyklus‑Management: Lösch‑/Aufbewahrungsfristen, Portabilität, Rechenschaftspflicht (Dokumentation), Lieferkette/Drittlandtransfer (Verträge, Standardklauseln).
• Privacy‑Enhancing Technologies (PETs): Federated Learning, Sichere Mehrparteien‑Verfahren, Homomorphe Verschlüsselung – je nach Use‑Case.
Quellen
• DSGVO (EU‑GDPR) – Art. 5, 25, 32 (Grundsätze, Privacy by Design/Default, Sicherheit der Verarbeitung)
https://eur-lex.europa.eu/eli/reg/2016/679/oj
• NIST – Privacy Framework (Rahmenwerk für Risiko‑ und Maßnahmenmanagement)
https://www.nist.gov/privacy-framework
• ENISA – Pseudonymisation techniques and best practices (Leitfaden/Techniken)
https://www.enisa.europa.eu/publications/pseudonymisation-techniques-and-best-practices
• ICO (UK) – Anonymisation, pseudonymisation and privacy‑enhancing technologies (Leitfaden)
https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/data-protection-principles/storage-limitation/anonymisation-pseudonymisation-and-privacy-enhancing-technologies/
• ISO/IEC 27701 – Privacy Information Management (Überblick/Erweiterung zu ISO 27001/27002)
https://www.iso.org/standard/71670.html