Kategorie
DSGVO und Compliance
Was die DSGVO und die Aufsichtsbehörden erwarten, wenn Sie Dokumente weitergeben, aufbewahren oder herausgeben.
- 6 Min. LesezeitGeschäftsgeheimnisse: Was Sie vor dem Teilen eines Dokuments schwärzen solltenEin Geschäftsgeheimnis bleibt nur geschützt, wenn Sie es auch so behandeln. Was üblicherweise dazu zählt, und was Sie vor dem Teilen eines Dokuments schwärzen sollten.
- 6 Min. LesezeitDokumente klinischer Studien: Berichte vor der Veröffentlichung anonymisierenSponsoren müssen klinische Studienberichte anonymisieren, bevor EMA oder CTIS sie veröffentlichen. Was die Leitlinie wirklich verlangt, und wo es schwierig wird.
- 6 Min. LesezeitBleiben pseudonymisierte Daten personenbezogen?Ein EuGH-Urteil von 2025 besagt: Pseudonymisierte Daten können für einen Empfänger ohne Re-Identifizierung nicht mehr personenbezogen sein. Das ändert sich.
- 7 Min. LesezeitHIPAA Safe Harbor: 18 Identifikatoren aus einem Arztdokument entfernenAchtzehn Felder, eine US-Bundesregel. Lesen Sie, was Safe Harbor bei einem Entlassungsbrief oder einem gescannten Laborbericht wirklich verlangt, und warum die DSGVO eine andere Frage stellt.
- 6 Min. LesezeitGesundheit, Religion, Gewerkschaft: besondere Kategorien in DokumentenGesundheit, Religion und Gewerkschaft stecken in ganz normalen Dokumenten. Hier finden Sie die Liste aus Artikel 9 und 10, typische Fundorte und die richtige Maskierung.
- 6 Min. LesezeitDokumente außerhalb der EU verschicken: erst anonymisieren?Die DSGVO regelt den Versand von Dokumenten außerhalb der EU. So erkennen Sie eine Übermittlung, was die US-Angemessenheit abdeckt, und wie Sie vor dem Hochladen entscheiden.
- 6 Min. LesezeitAnfragen nach dem Informationsfreiheitsgesetz: Was Sie schwärzen müssenHerausgabe kommt zuerst, personenbezogene Daten bleiben die Ausnahme. Eine einfache Routine zeigt, was Sie schwärzen, wie Sie es erklären, und wie Sie das Dokument vor dem Versand prüfen.
- 6 Min. LesezeitHinweisgeber-Meldungen: So schützen Sie Identitäten in DokumentenEine Meldung muss die hinweisgebende Person, die beschuldigte Person und weitere Genannte schützen. Erfahren Sie, was eine Identität verraten kann.
- 6 Min. LesezeitAnonymisieren oder löschen? Aufbewahrung von Dokumenten nach der DSGVOArt. 5 DSGVO begrenzt, wie lange Sie Dokumente aufbewahren. Die drei Optionen am Fristende, und warum eine geschwärzte Kopie meist personenbezogen bleibt.
- 6 Min. LesezeitGerichtsentscheidungen und öffentliche Akten veröffentlichen: Was muss geschwärzt werden?Jedes Justizsystem verbirgt Namen auf eigene Weise. Das entfernen Frankreich, Deutschland, der EuGH, das Vereinigte Königreich und die USA, und das folgt daraus für Ihre eigene Weitergabe.
- 6 Min. LesezeitAuskunftsersuchen nach Art. 15 DSGVO: Daten Dritter richtig schwärzenDas Auskunftsrecht gibt einer Person die Kopie ihrer eigenen Daten, nicht die Daten anderer. So entscheiden Sie, was geschwärzt wird, was bleibt und wie Sie es dokumentieren.
- 7 Min. LesezeitUngeschwärztes Dokument versehentlich verschickt: Was jetzt zu tun istDie Datei ist raus und zeigt noch Namen, Gehälter oder Bankdaten. Hier ist der ruhige Ablauf, Schritt für Schritt: eindämmen, bewerten, melden falls nötig, dokumentieren, verbessern.
- 6 Min. LesezeitDatenminimierung nach DSGVO, angewendet auf DokumenteDatenminimierung betrifft nicht nur Formulare und Datenbanken. Sie gilt für jedes PDF, jede Word-Datei und jeden Scan, den Sie versenden, aufbewahren oder hochladen.
- 6 Min. LesezeitDie drei Tests der Anonymisierung (Herausgreifen, Verknüpfbarkeit, Inferenz) erklärtBehörden prüfen Anonymisierung mit drei Fragen: Lässt sich eine Person herausgreifen, lassen sich ihre Datensätze verknüpfen, lässt sich etwas über sie ableiten? Was das für ein PDF heißt.