Überprüfung des Datenschutzes durch Technikgestaltung

Überprüfung des Datenschutzes durch Technikgestaltung

Bewerten Sie eine Produktfunktion aus einer konsequent datenschutzorientierten Perspektive.

Was ist Überprüfung des Datenschutzes durch Technikgestaltung?

Artikel 25 verlangt, dass der Datenschutz zu dem Zeitpunkt integriert wird, an dem Sie entscheiden, wie die Verarbeitung erfolgen soll, und nicht erst später hinzugefügt wird. Indem Sie eine neue Produktfunktion vor der Veröffentlichung überprüfen, legen Sie deren Erfassungsumfang fest, finden heraus, wo mehr personenbezogene Daten gespeichert werden, als nötig sind, und reagieren mit Minimierungsänderungen. Die Kompromisse sind real: Die Technik braucht Verhaltensanalysen, das Produkt will Profilierung zur Personalisierung und man muss herausfinden, wo der legitime Bedarf aufhört. Sie wenden die sieben „Privacy by Design“-Prinzipien und die „Data Protection by Default“-Regel an.

Was Sie lernen in Überprüfung des Datenschutzes durch Technikgestaltung

Überprüfung des Datenschutzes durch Technikgestaltung — Trainingsschritte

  1. Einführung

    Nach Artikel 25 DSGVO muss der Datenschutz bereits in der Gestaltungsphase in Systeme integriert werden und darf nicht erst nachträglich ergänzt werden. Dieses Prinzip heißt „Datenschutz durch Technikgestaltung“ (Privacy by Design).

  2. Anfrage zur Datenschutzprüfung

    Sie erhalten eine E-Mail vom Produktmanager mit der Bitte um eine dringende Datenschutzprüfung. Die Einführung der Funktion „Customer Insights“ ist für nächste Woche geplant, sie wurde jedoch noch nicht auf DSGVO-Konformität geprüft. Die E-Mail enthält einen Link zum Spezifikationsdokument der Funktion.

  3. Produktportal aufrufen

    Sie müssen sich beim Produktportal anmelden, um die Spezifikation der Funktion zu prüfen. Dieses Portal enthält alle ausstehenden Funktionsprüfungen und die zugehörige Dokumentation.

  4. Spezifikation der Funktion öffnen

    Die Warteschlange für Funktionsprüfungen zeigt eine ausstehende Prüfung für die Funktion „Customer Insights“ an. Sie müssen das Spezifikationsdokument öffnen, um die Datenschutzkonformität der Funktion zu beurteilen.

  5. Problem bei der Datenerhebung

    Die Funktionsspezifikation offenbart das erste Datenschutzproblem: Die Funktion erfasst den GPS-Standort und vollständige Geräte-Fingerprints. Für eine Kundenfeedbackfunktion ist diese Datenerhebung übermäßig. Der Grundsatz der Datenminimierung nach der DSGVO verlangt, dass nur Daten erhoben werden, die für den genannten Zweck unbedingt erforderlich sind.

  6. Aufbewahrungsproblem

    Das zweite Problem ist noch besorgniserregender: In der Spezifikation heißt es, dass die erhobenen Daten „auf unbestimmte Zeit für künftige Analysen gespeichert“ werden. Die DSGVO verlangt festgelegte Aufbewahrungsfristen. Ohne Rechtsgrundlage dürfen Daten nicht unbegrenzt aufbewahrt werden.

  7. Problem mit den Standardeinstellungen

    Das dritte Problem ist ein klassisches Dark Pattern: Das Kontrollkästchen „Anonymisierte Daten mit Partnern teilen“ ist standardmäßig angekreuzt. Nach der DSGVO müssen datenschutzfreundliche Einstellungen voreingestellt sein. Vorab angekreuzte Einwilligungsfelder stellen keine wirksame Einwilligung dar – Nutzer müssen durch eine eindeutige bestätigende Handlung aktiv einwilligen.

  8. Problem mit der Zugriffskontrolle

    Das letzte technische Problem liegt darin, dass die Spezifikation „allen Kundensupportteams in allen Regionen“ Zugriff auf Feedbackdaten gewährt. Das ist viel zu weit gefasst. Nach dem Grundsatz des Datenschutzes durch datenschutzfreundliche Voreinstellungen dürfen Daten nicht einer unbegrenzten Anzahl von Personen zugänglich sein. Der Zugriff muss auf diejenigen beschränkt werden, die ihn tatsächlich benötigen.

  9. Zusätzliche technische Probleme

    Im Abschnitt zur technischen Umsetzung fallen Ihnen zwei weitere besorgniserregende Punkte auf: 1. Die Analytics-ID ist direkt mit Benutzerkonten verknüpft – keine Pseudonymisierung 2. Betroffenenrechte werden nicht erwähnt: kein Datenexport, keine Löschmöglichkeit Dabei handelt es sich um grundlegende DSGVO-Anforderungen, die nicht einfach nachgerüstet werden können.

  10. Datenschutzprüfung einreichen

    Sie haben sechs schwerwiegende Datenschutzprobleme erkannt, die vor der Einführung behoben werden müssen. Nun müssen Sie diese Feststellungen in einem Formular zur Datenschutz-Folgenabschätzung offiziell dokumentieren. Diese offizielle Prüfung wird dem Produktmanager und dem Engineering-Team vorgelegt.

Abdeckung der Sicherheits-Frameworks

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 25 Data protection by design and by default