#Datenschutz #Leitfaden #Schwaerzungen

24.01.2025

Tablet, welches ein geschwärztes Dokument zeigt

Wenn Einrichtungen, Institutionen, Organisationen und Unternehmen Auskunftsansprüche nach der DSGVO erfüllen, müssen sie sicherstellen, dass personenbezogene Daten Dritter in den Kopien unkenntlich gemacht werden. Eine unzureichende Schwärzung kann als meldepflichtige Datenpanne gewertet werden. Der Text unterscheidet zwischen manuellen und digitalen Verfahren sowie dem Umgang mit Bildern und Metadaten.

1. Manuelle Schwärzung

  • Physische Umsetzung: Auf Papierkopien müssen Daten händisch so geschwärzt werden, dass sie auch gegen starkes Licht oder durch Scansoftware unlesbar bleiben (lichtundurchlässige Stifte).

  • Digitalisierung: Sollen geschwärzte Dokumente digital versandt werden, müssen die bearbeiteten Originale erneut eingescannt werden, um sicherzustellen, dass keine Informationsebenen unter der Schwärzung liegen.

2. Digitale Schwärzung

  • Technik statt Optik: Eine rein optische Überlagerung (z. B. schwarze Balken in Word oder PDF ohne Datenentfernung) ist nicht sicher, da der Text im Hintergrund oft kopiert oder wiederhergestellt werden kann. Es müssen Werkzeuge zur technischen Schwärzung genutzt werden, die den Textinhalt dauerhaft aus dem Datenstrom entfernen.

  • Auftragsverarbeitung: Bei der Nutzung von Cloud-basierten Tools zur Schwärzung ist rechtlich zu prüfen, ob ein Vertrag zur Auftragsverarbeitung (AVV) mit dem Anbieter notwendig ist, da dieser Zugriff auf die ungeschwärzten Daten erhält.

3. Bilder und Metadaten

  • Bilddateien: Verpixeln oder Reduzieren der Auflösung gilt als unsicher, da KI-gestützte Verfahren dies teilweise rückgängig machen können. Nur eine echte Schwärzung in einem irreversiblen Dateiformat ist sicher.

  • Metadaten: Dokumente enthalten oft versteckte Informationen (Ersteller, Bearbeitungshistorie, Kommentare). Diese müssen vor dem Versand bereinigt werden. Die Umwandlung in ein PDF (nach der Entfernung der Historie) ist eine bewährte Praxis.

 

Quelle: Bild / Zusammenfassung von KI wie Gemini / Redaktionell überarbeitet von www.b-in.de 

empty