Unverschlüsseltes Notebook verloren
Ein Administrator verliert ein unverschlüsseltes Notebook mit personenbezogenen Kundendaten. Welche vorbeugenden Anforderungen und ersten Reaktionen sind datenschutzrechtlich relevant?
Trainiere Bedingungen, Schleifen, Zähler, Listen und Sonderfälle.
Art. 4 definiert Begriffe und Rollen. Art. 5: Rechtmäßigkeit/Fairness/Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität/Vertraulichkeit sowie Rechenschaftspflicht. Art. 6: Einwilligung, Vertrag, rechtliche Pflicht, lebenswichtige Interessen, öffentliche Aufgabe oder berechtigtes Interesse (mit Voraussetzungen). Art. 7: Einwilligung und Widerruf. Art. 9: besondere Datenkategorien; Ausnahme nach Art. 9 plus Rechtsgrundlage nach Art. 6 prüfen.
Falsch erfasste oder veraltete Telefonnummer → Richtigkeit, Art. 5 Abs. 1 d; Berichtigung Art. 16. Unbefugte/unbeabsichtigte Veränderung → Integrität. Unbefugtes Lesen → Vertraulichkeit. Ausfall → Verfügbarkeit. Datenschutz schützt Personen bei der Verarbeitung; IT-Sicherheit schützt auch nichtpersonenbezogene Daten und Systeme. Normalisierung allein korrigiert keine falschen Inhalte.
Art. 12: verständliche Kommunikation; Regelfrist ein Monat, begründete Verlängerung um bis zu zwei Monate. Art. 13/14: Information bei direkter/indirekter Erhebung. 15 Auskunft, 16 Berichtigung, 17 Löschung mit Ausnahmen, 18 Einschränkung, 20 Übertragbarkeit bei automatisierter Verarbeitung auf Einwilligungs-/Vertragsbasis, 21 Widerspruch, 22 Schutz bei bestimmten ausschließlich automatisierten Entscheidungen.
24 Verantwortung; 25 Privacy by Design/Default; 26 gemeinsame Verantwortlichkeit; 28 Auftragsverarbeitung und Vertrag; 30 Verarbeitungsverzeichnis mit begrenzten Ausnahmen; 32 risikogerechte technische und organisatorische Maßnahmen, etwa Zugriffsschutz, Verschlüsselung und getestete Wiederherstellung.
33: möglichst binnen 72 Stunden nach Bekanntwerden an die Aufsicht melden, außer ein Risiko ist voraussichtlich unwahrscheinlich; Datenschutzverletzungen dokumentieren. 34: bei voraussichtlich hohem Risiko grundsätzlich Betroffene unverzüglich informieren, Ausnahmen prüfen. 35: DSFA vor voraussichtlich hochriskanter Verarbeitung. 37–39: Benennung, Stellung und Aufgaben des Datenschutzbeauftragten.
Art. 44–49 regeln Drittlandübermittlungen. 77 Beschwerde bei der Aufsicht; 82 Schadensersatz setzt unter anderem einen Schaden voraus; 83 Geldbußen je Verstoßgruppe bis 10 Mio. € / 2 % oder 20 Mio. € / 4 % des weltweiten Vorjahresumsatzes, jeweils der höhere Betrag. Rechte und Pflichten immer anhand des konkreten Falls prüfen.
Vertragsschluss durch Angebot und Annahme. Mängelhaftung ist nicht Garantie; Nacherfüllung und weitere Rechte hängen vom Fall ab. § 377 HGB betrifft den beiderseitigen Handelskauf. Bei Verbrauchern benötigt die automatische 30-Tage-Verzugsregel einen besonderen Hinweis. Beweislastregel und Verjährung unterscheiden.
Quelle: Amtlicher DSGVO-Text · geprüft am 15.09.2026
Ein Administrator verliert ein unverschlüsseltes Notebook mit personenbezogenen Kundendaten. Welche vorbeugenden Anforderungen und ersten Reaktionen sind datenschutzrechtlich relevant?
Lege die Datei beispielsweise unter %APPDATA%\FiSi-Lernpilot\config.ini ab. Der Browser kann diesen Ordner nicht automatisch öffnen – wähle die Datei hier manuell aus.
Der Schlüssel bleibt nur in der aktuellen Browser-Sitzung. Lade keine fremde INI und gib deine Datei nicht weiter. Schließe den Tab oder trenne die Verbindung, um den Schlüssel zu entfernen.