Neues Arbeitspapier der BMI-Fokusgruppe Datenschutz zur Pseudonymisierung

Die Fokusgruppe Datenschutz des Bundesministeriums des Innern, für Bau und Heimat (BMI) stellt auf dem heute beginnenden Digitalgipfel 2018 das Arbeitspapier zu Anforderungen an den datenschutzkonformen Einsatz von Lösungen für Pseudonymisierung vor. Das Papier wurde unter Leitung von Professor Dr. Schwartmann erarbeitete und gemeinsam mit Steffen Weiß von der Gesellschaft für Datenschutz und Datensicherheit (GDD) herausgegeben.

Pseudonyme schützen Daten und können deren datenschutzkonforme Nutzung

Um personenbezogene Daten wirtschaftlich nutzbar zu machen setzt die DS-GVO auf die Pseudonymisierung. Sie hat eine Doppelfunktion, indem sie personenbezogene Daten zugleich schützen und deren wirtschaftliche Nutzung ermöglichen soll. Der Kern
der Pseudonymisierung besteht darin, Identitätsdaten einer Person wie bei einem KfZ-Kennzeichen durch eine Zeichenkette zu ersetzen. Im Gegensatz zur Anonymisierung ist bei pseudonymisierten Daten eine Rückführung auf die Einzelperson (Re-Identifizierung) möglich. Der Rückschluss vom Pseudonym auf die Person erfolgt nach festen Regeln.

Arbeitspapier liefert praktischen Mehrwert

In dem Leitfaden werden neben Voraussetzungen für einen rechtssicheren Pseudonymisierungsprozess die Anforderungen aufgezeigt, die eine Pseudonymisierung typischerweise erfüllen muss. Hier sind die datenschutzrechtlichen Pflichten wie das Prüfen der Zulässigkeitsvoraussetzungen, die Zuweisung von Verantwortlichkeit, das Erfüllen von Betroffenenrechten sowie die Dokumentation zu erfüllen. Danach steht die Frage, welches Verfahren zur Pseudonymisierung gewählt wird. In dem Arbeitspapier wird einerseits die Möglichkeit von Pseudonymisierungslisten als Zuordnungstabellen thematisiert. Andererseits wird die Bildung einer kryptographischen
Prüfsumme als Berechnungsverfahren von Hash-Werten mit all ihren jeweiligen Vor- und Nachteilen ausführlich dargestellt.

Wie geht es weiter?

Nach der Veröffentlichung von Anforderungen an den datenschutzkonformen Einsatz von Pseudonymisierungslösungen widmet sich die künftige Arbeit der Arbeitsgruppe dem Vorschlag für einen Pseudonymisierungsstandard. Damit wird sich die Fokusgruppe Datenschutz im Jahr 2019 befassen. Dieser soll auf dem Digital-Gipfel 2019 vorgelegt werden und der Wirtschaft zu mehr Investitionssicherheit verhelfen.

Letztes Update:03.12.18

  • Haftung für KI

    KI haftet nicht? – Zurechnung von KI-Falschaussagen

    Ob Chatbot, KI-Übersicht oder halluzinierter Suchalgorithmus – drei Gerichtsentscheidungen in Deutschland ziehen eine klare Linie: Wer KI-Systeme im geschäftlichen Umfeld einsetzt, trägt die volle rechtliche Verantwortung für deren Ausgaben. Mit Urteil vom 12. Mai 2026 hat der 4. Zivilsenat des OLG Hamm entschieden, dass ein Unternehmen für irreführende Qualifikationsangaben seines KI-Chatbots wettbewerbsrechtlich haftet. Im konkreten

    Mehr erfahren
  • Tätigkeitsbericht des DSB

    Tätigkeitsbericht als Steuerungsinstrument für Datenschutzbeauftragte

    Die französische Datenschutzbehörde CNIL jüngst eine Empfehlung samt Mustervorlage für den Tätigkeitsbericht des Datenschutzbeauftragten veröffentlicht. Die Empfehlungen decken sich weitgehend mit der deutschen Praxis – mit einer bemerkenswerten Ausnahme. Obwohl weder DS-GVO noch BDSG einen Tätigkeitsbericht für betriebliche Datenschutzbeauftragte vorschreiben, empfiehlt die CNIL diesen als zentrale Best Practice. Das entspricht der gelebten Praxis auch im

    Mehr erfahren
  • Data Breach Management

    Praxisnahe Handreichung zum Datenpannenmanagement

    Passend zur jüngsten Verwarnung der BVG durch die BlnBDI hat das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) eine strukturierte Handreichung zum Vorgehen bei Datenpannen veröffentlicht – ein nützliches Referenzdokument für Datenschutzverantwortliche, das die wesentlichen Pflichten kompakt und praxisorientiert aufbereitet. Meldepflicht und Risikobewertung als Ausgangspunkt Die Meldepflicht nach Art. 33 DS-GVO liegt stets beim Verantwortlichen –

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner