Schwärzung personenbezogener Daten in Dokumenten
Schwärzen Sie personenbezogene Daten in Dokumenten vor der Weitergabe.
Was ist Schwärzung personenbezogener Daten in Dokumenten?
Eine Schwärzung, die auf dem Bildschirm richtig aussieht, kann immer noch den Originaltext weitergeben, und gemäß DSGVO ist eine fehlgeschlagene Schwärzung in einer Zugriffsantwort oder einem freigegebenen Dokument eine unbefugte Offenlegung. Sie bereinigen Verträge, Kundendatensätze, interne Berichte und E-Mail-Threads und finden alles, was als personenbezogene Daten zählt, einschließlich IP-Adressen, Cookie-Identifikatoren und Standortdaten. Sie werden sehen, warum schwarze Kästchen über PDF-Text, Kopieren und Einfügen und unberührte Metadaten das verlieren, was Sie zu entfernen glaubten, und dann die Metadaten reduzieren, entfernen und die Ausgabe testen, indem Sie Text daraus extrahieren.
Was Sie lernen in Schwärzung personenbezogener Daten in Dokumenten
- Identifizieren Sie alle Kategorien personenbezogener Daten nach der weit gefassten Definition der DSGVO, einschließlich indirekter Identifikatoren und Metadaten
- Wenden Sie Schwärzungstechniken an, die zugrunde liegende Daten dauerhaft entfernen, anstatt sie nur visuell zu verdecken
- Entfernen Sie vor der Weitergabe Dokumentmetadaten wie nachverfolgte Änderungen, Autoreninformationen und den Versionsverlauf
- Stellen Sie durch geeignete Prüfungen der Ausgabedatei sicher, dass geschwärzte Dokumente keine wiederherstellbaren personenbezogenen Daten enthalten
- Vermeiden Sie die häufigsten Schwärzungsfehler, die in weitergegebenen Dokumenten zur unbeabsichtigten Offenlegung von Daten führen
Schwärzung personenbezogener Daten in Dokumenten — Trainingsschritte
-
Einführung
Heute müssen Sie einen Kundenbericht für einen externen Prüfer vorbereiten – das Dokument enthält jedoch personenbezogene Daten, die zunächst geschwärzt werden müssen.
-
Die Anfrage zur Prüfung
Alice erhält eine E-Mail vom Leiter des Compliance-Teams. Ein externer Prüfer hat Unterlagen zu einem aktuellen Kundenauftrag angefordert, und der Bericht muss bis zum Ende des Tages weitergegeben werden. Die E-Mail enthält den Kundenbericht als Anhang, den Alice herunterladen und verarbeiten muss.
-
Herunterladen des Berichts
Alice muss den beigefügten Kundenbericht herunterladen, um ihn zu bearbeiten. Die Datei wird in ihrem Ordner „Downloads“ gespeichert und kann anschließend im Document Viewer geöffnet werden. Michael betont, dass personenbezogene Daten vor der externen Weitergabe geschwärzt werden müssen – dies ist eine Kernanforderung der DSGVO.
-
Öffnen des Dokuments
Der Bericht befindet sich jetzt in Alices Ordner „Downloads“. Sie muss ihn mit dem Document Viewer öffnen – einem speziellen Tool zum Anzeigen und Schwärzen schutzbedürftiger Dokumente. Der Document Viewer ist für die DSGVO-konforme Dokumentenverarbeitung konzipiert – er protokolliert alle Schwärzungen zu Prüfzwecken und verhindert die versehentliche Offenlegung personenbezogener Daten.
-
Identifizieren schutzbedürftiger Daten
Der Document Viewer wird geöffnet und der Kundenbericht wird angezeigt. Alice kann mehrere hervorgehobene Bereiche sehen, die personenbezogene Daten enthalten, die geschwärzt werden müssen. Das Dokument enthält diese PII-Typen: nationale Identifikationsnummer, E-Mail-Adresse, Telefonnummer, physische Adresse und teilweise Bankkontoinformationen.
-
Schwärzen der Personalausweisnummer
Die ersten sensiblen Daten sind Sarah Chens nationale Identifikationsnummer. Hierbei handelt es sich um hochsensible personenbezogene Daten, die niemals an Dritte weitergegeben werden sollten, es sei denn, dies ist unbedingt erforderlich und rechtlich gerechtfertigt. Alice muss auf die nationale ID-Region klicken, um eine Blackout-Schwärzung anzuwenden, bei der die Daten vollständig ausgeblendet werden. Die Prüfer haben keinen berechtigten Bedarf, diese Informationen einzusehen.
-
Schwärzen der E-Mail-Adresse
Als nächstes adressiert Alice die E-Mail-Adresse von Sarah Chen. E-Mail-Adressen sind zwar weniger vertraulich als ein Personalausweis, stellen aber dennoch personenbezogene Daten im Sinne der DSGVO dar und können zur Kontaktaufnahme oder Identifizierung von Personen verwendet werden. Alice klickt auf den E-Mail-Bereich, um ihn zu schwärzen. Die Prüfer müssen sehen, dass die Kontaktmethoden dokumentiert wurden, nicht jedoch die eigentliche E-Mail.
-
Schwärzen der Telefonnummer
Sarahs Telefonnummer steht im Abschnitt „Kontaktdetails“. Telefonnummern sind ebenso wie E-Mail-Adressen personenbezogene Daten, die dazu dienen können, Personen zu identifizieren und direkt zu kontaktieren. Alice klickt auf den Bereich mit der Telefonnummer, um sie zu schwärzen.
-
Schwärzen der Wohnanschrift
Zu Abrechnungszwecken enthält das Dokument Sarahs Wohnanschrift. Wohnanschriften sind besonders schutzbedürftige personenbezogene Daten: Sie verraten, wo jemand lebt, und könnten für unerwünschte Kontaktaufnahmen oder Schlimmeres missbraucht werden. Alice klickt auf den Bereich mit der Wohnanschrift, um diese schutzbedürftige Standortangabe zu schwärzen.
-
Finanzdaten schwärzen
Schließlich befasst sich Alice im Abschnitt „Zahlungsdetails“ mit der teilweise maskierten Bankkontonummer. Obwohl nur die letzten vier Ziffern angezeigt werden, handelt es sich in Verbindung mit anderen Angaben im Dokument weiterhin um personenbezogene Finanzdaten. Finanzdaten müssen stets sorgfältig geschützt werden – Alice klickt auf den Bereich mit den Bankkontodaten, um die Schwärzung abzuschließen.
Abdeckung der Sicherheits-Frameworks
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 5 Principles relating to processing of personal data (data minimisation)
- Art. 32 Security of processing