Überprüfung des Datenschutzes durch Technikgestaltung
Bewerten Sie eine Produktfunktion aus einer konsequent datenschutzorientierten Perspektive.
Was ist Überprüfung des Datenschutzes durch Technikgestaltung?
Artikel 25 verlangt, dass der Datenschutz zu dem Zeitpunkt integriert wird, an dem Sie entscheiden, wie die Verarbeitung erfolgen soll, und nicht erst später hinzugefügt wird. Indem Sie eine neue Produktfunktion vor der Veröffentlichung überprüfen, legen Sie deren Erfassungsumfang fest, finden heraus, wo mehr personenbezogene Daten gespeichert werden, als nötig sind, und reagieren mit Minimierungsänderungen. Die Kompromisse sind real: Die Technik braucht Verhaltensanalysen, das Produkt will Profilierung zur Personalisierung und man muss herausfinden, wo der legitime Bedarf aufhört. Sie wenden die sieben „Privacy by Design“-Prinzipien und die „Data Protection by Default“-Regel an.
Was Sie lernen in Überprüfung des Datenschutzes durch Technikgestaltung
- Bewerten Sie Produktfunktionen anhand der Anforderungen von Artikel 25 DSGVO an den Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen
- Wenden Sie die Grundsätze der Datenminimierung an, um die Erhebung personenbezogener Daten auf das unbedingt Notwendige zu beschränken
- Erkennen Sie Datenschutzrisiken in der Systemarchitektur, bevor daraus Compliance-Risiken im Produktivbetrieb entstehen
- Wägen Sie Ziele der Produktfunktionalität gegen die Vorgaben des Privacy Engineering ab
- Empfehlen Sie technische und organisatorische Maßnahmen, die sowohl den gesetzlichen Verpflichtungen als auch den Geschäftszielen gerecht werden
Überprüfung des Datenschutzes durch Technikgestaltung — Trainingsschritte
-
Einführung
Nach Artikel 25 DSGVO muss der Datenschutz bereits in der Gestaltungsphase in Systeme integriert werden und darf nicht erst nachträglich ergänzt werden. Dieses Prinzip heißt „Datenschutz durch Technikgestaltung“ (Privacy by Design).
-
Anfrage zur Datenschutzprüfung
Sie erhalten eine E-Mail vom Produktmanager mit der Bitte um eine dringende Datenschutzprüfung. Die Einführung der Funktion „Customer Insights“ ist für nächste Woche geplant, sie wurde jedoch noch nicht auf DSGVO-Konformität geprüft. Die E-Mail enthält einen Link zum Spezifikationsdokument der Funktion.
-
Produktportal aufrufen
Sie müssen sich beim Produktportal anmelden, um die Spezifikation der Funktion zu prüfen. Dieses Portal enthält alle ausstehenden Funktionsprüfungen und die zugehörige Dokumentation.
-
Spezifikation der Funktion öffnen
Die Warteschlange für Funktionsprüfungen zeigt eine ausstehende Prüfung für die Funktion „Customer Insights“ an. Sie müssen das Spezifikationsdokument öffnen, um die Datenschutzkonformität der Funktion zu beurteilen.
-
Problem bei der Datenerhebung
Die Funktionsspezifikation offenbart das erste Datenschutzproblem: Die Funktion erfasst den GPS-Standort und vollständige Geräte-Fingerprints. Für eine Kundenfeedbackfunktion ist diese Datenerhebung übermäßig. Der Grundsatz der Datenminimierung nach der DSGVO verlangt, dass nur Daten erhoben werden, die für den genannten Zweck unbedingt erforderlich sind.
-
Aufbewahrungsproblem
Das zweite Problem ist noch besorgniserregender: In der Spezifikation heißt es, dass die erhobenen Daten „auf unbestimmte Zeit für künftige Analysen gespeichert“ werden. Die DSGVO verlangt festgelegte Aufbewahrungsfristen. Ohne Rechtsgrundlage dürfen Daten nicht unbegrenzt aufbewahrt werden.
-
Problem mit den Standardeinstellungen
Das dritte Problem ist ein klassisches Dark Pattern: Das Kontrollkästchen „Anonymisierte Daten mit Partnern teilen“ ist standardmäßig angekreuzt. Nach der DSGVO müssen datenschutzfreundliche Einstellungen voreingestellt sein. Vorab angekreuzte Einwilligungsfelder stellen keine wirksame Einwilligung dar – Nutzer müssen durch eine eindeutige bestätigende Handlung aktiv einwilligen.
-
Problem mit der Zugriffskontrolle
Das letzte technische Problem liegt darin, dass die Spezifikation „allen Kundensupportteams in allen Regionen“ Zugriff auf Feedbackdaten gewährt. Das ist viel zu weit gefasst. Nach dem Grundsatz des Datenschutzes durch datenschutzfreundliche Voreinstellungen dürfen Daten nicht einer unbegrenzten Anzahl von Personen zugänglich sein. Der Zugriff muss auf diejenigen beschränkt werden, die ihn tatsächlich benötigen.
-
Zusätzliche technische Probleme
Im Abschnitt zur technischen Umsetzung fallen Ihnen zwei weitere besorgniserregende Punkte auf: 1. Die Analytics-ID ist direkt mit Benutzerkonten verknüpft – keine Pseudonymisierung 2. Betroffenenrechte werden nicht erwähnt: kein Datenexport, keine Löschmöglichkeit Dabei handelt es sich um grundlegende DSGVO-Anforderungen, die nicht einfach nachgerüstet werden können.
-
Datenschutzprüfung einreichen
Sie haben sechs schwerwiegende Datenschutzprobleme erkannt, die vor der Einführung behoben werden müssen. Nun müssen Sie diese Feststellungen in einem Formular zur Datenschutz-Folgenabschätzung offiziell dokumentieren. Diese offizielle Prüfung wird dem Produktmanager und dem Engineering-Team vorgelegt.
Abdeckung der Sicherheits-Frameworks
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 25 Data protection by design and by default