Definition
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, etwa Name, Adresse, E-Mail-Adresse oder andere Merkmale, deren Verarbeitung besonderen gesetzlichen Datenschutzanforderungen unterliegt, insbesondere im betrieblichen Alltag.
Erklärung / Hintergrund
Personenbezogene Daten umfassen ein breites Spektrum an Informationen, von offensichtlichen Angaben wie Namen und Kontaktdaten bis zu weniger offensichtlichen Merkmalen wie IP-Adressen oder Standortdaten, sofern diese eine Person direkt oder indirekt identifizierbar machen.
Für Unternehmen ist der korrekte Umgang mit personenbezogenen Daten relevant, weil die DSGVO klare Anforderungen an deren Verarbeitung, Speicherung und Schutz stellt, deren Verletzung sowohl empfindliche Bußgelder als auch erhebliche Reputationsschäden nach sich ziehen kann.
Für Architektur- und Ingenieurbüros sind personenbezogene Daten relevant, weil regelmäßig Daten von Mitarbeitenden, Auftraggebern, Bewerbern und Projektpartnern verarbeitet werden, deren angemessener Schutz sowohl gesetzlich vorgeschrieben als auch für das Vertrauensverhältnis zu diesen Personen wichtig ist.
Abzugrenzen sind personenbezogene Daten von anonymisierten Daten, bei denen ein Rückschluss auf eine bestimmte Person nicht mehr möglich ist, sowie von rein technischen Unternehmensdaten ohne Personenbezug. Ein Data Breach betrifft besonders häufig personenbezogene Daten und löst dann besondere Meldepflichten aus. Dies zeigt, wie eng die einzelnen Konzepte der Cybersicherheit miteinander verzahnt sind.
Praxisrelevanz
Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros sind personenbezogene Daten relevant, weil Sie regelmäßig Daten von Mitarbeitenden, Auftraggebern und Bewerbern verarbeiten, deren Schutz sowohl gesetzlich durch die DSGVO vorgeschrieben ist als auch für das Vertrauen dieser Personen in Ihr Unternehmen wichtig ist. Ein bewusster, sparsamer Umgang mit solchen Daten sowie angemessene technische Schutzmaßnahmen reduzieren rechtliche und reputative Risiken. Für die Cyberversicherung ist relevant, dass ein Data Breach mit Betroffenheit personenbezogener Daten besondere Meldepflichten und Kosten auslösen kann, die je nach Bedingungswerk Gegenstand einer Cyberversicherung sein können. Rechtliche Beratung hilft Ihnen, die konkreten Anforderungen der DSGVO korrekt umzusetzen. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.
Praxisbeispiel
Ein Ingenieurbüro speichert im Rahmen eines laufenden Großprojekts umfangreiche personenbezogene Daten von Auftraggebern, Subplanern und eigenen Mitarbeitenden auf einer zentralen Projektplattform. Bei einer internen Datenschutzüberprüfung stellt sich heraus, dass einige dieser Daten länger als notwendig gespeichert und nicht ausreichend gegen unbefugten Zugriff geschützt waren. Das Büro passt daraufhin gemeinsam mit einem Datenschutzberater seine internen Prozesse an, führt klare Löschfristen ein und verbessert die technischen Zugriffsbeschränkungen, um den gesetzlichen Anforderungen an den Schutz personenbezogener Daten vollständig zu entsprechen. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.
FAQ
Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Welche gesetzlichen Anforderungen gelten für personenbezogene Daten?
Die DSGVO stellt klare Anforderungen an deren Verarbeitung, Speicherung und Schutz, deren Verletzung empfindliche Bußgelder zur Folge haben kann.
Warum sind personenbezogene Daten für Ingenieurbüros relevant?
Regelmäßig werden Daten von Mitarbeitenden, Auftraggebern und Bewerbern verarbeitet, deren Schutz gesetzlich vorgeschrieben ist.
Wie unterscheiden sich personenbezogene von anonymisierten Daten?
Bei anonymisierten Daten ist ein Rückschluss auf eine bestimmte Person nicht mehr möglich, im Gegensatz zu personenbezogenen Daten.
Welche Folgen hat ein Data Breach mit personenbezogenen Daten?
Er löst besondere Meldepflichten aus, deren Kosten je nach Bedingungswerk Gegenstand einer Cyberversicherung sein können.
Verwandte Begriffe
• Datenschutz – regelt den übergeordneten rechtlichen Rahmen für den Umgang mit personenbezogenen Daten.
• Data at rest – beschreibt gespeicherte personenbezogene Daten, die besonders geschützt werden müssen.
• Data Breach – betrifft besonders häufig personenbezogene Daten und löst dann besondere Meldepflichten aus.
• Data in transit – beschreibt personenbezogene Daten während der Übertragung, die ebenfalls geschützt werden müssen.
.png?width=900&height=900&name=BDB%20(1).png)
