Nano-Lektion · dauert in der Regel 2–3 Minuten
Mit Daten sicher umgehen (DSGVO)
Das Wichtigste zu personenbezogenen Daten im Arbeitsalltag — ohne Juristendeutsch.
Personenbezogene Daten sind überall
Die Patientenliste auf dem Wagen. Das Foto der Kinder auf deinem Handy. Die Adresse der Kundin auf dem Paket. Alles personenbezogene Daten — Informationen über Menschen, von Namen und Geburtsdatum bis zur Gesundheit — und alles Dinge, auf die wir aufpassen müssen.
Die Alltagsregeln
- Teile Daten nur mit denen, die sie für die Aufgabe wirklich brauchen.
- Sende sensible Informationen sicher — nicht per normaler E-Mail an eine private Adresse.
- Speichere Daten an den richtigen Orten (den Systemen der Firma) — nicht auf USB-Sticks, dem privaten Handy oder privaten Laufwerken. Mache niemals mit deinem eigenen Handy Fotos von Patient*innen, Kindern oder Kundenlisten.
- Soll etwas gelöscht oder entsorgt werden? Papier mit personenbezogenen Daten gehört in den Aktenvernichter — und am Computer ist der Papierkorb kein echtes Löschen. Frag die IT nach dem richtigen Weg.
Fragt jemand per E-Mail nach personenbezogenen Daten?
Halte inne. Prüfe die Absenderadresse (hier eine fremde Domain: firma-hr-portal.net) und bestätige über einen bekannten Kanal, bevor du Sozialversicherungsnummern oder Kundendaten verschickst — auch wenn es wie eine interne Anfrage aussieht.
Kommt es zu einer Sicherheitsverletzung?
(Daten an die falsche Person gesendet, Laptop verloren) Melde es deiner Führungskraft oder der IT noch am selben Tag — schnelles Handeln verringert den Schaden.
Merk dir
Das sagt die Forschung
Eine große Auswertung von 69 Studien zeigt, dass Wissen allein an einem hektischen Tag selten Gewohnheiten ändert — feste, sichere Wege dagegen schon. Nutze deshalb die sicheren Versandwege und Systeme der Firma, statt dich im Zeitdruck auf dein Gedächtnis zu verlassen.
Frage 1 von 3
Eine Kollegin aus einer anderen Abteilung bittet um die Kundenliste mit Sozialversicherungsnummern — „einfach per E-Mail, das geht am schnellsten“. Was tust du?
✓ Richtig!
Normale E-Mail ist kein sicherer Weg — auch nicht intern —, und das Löschen deiner Kopie entfernt nicht die Kopien, die unterwegs entstehen. Nutze den sicheren Weg und sende nur das Nötigste.
Frage 2 von 3
Du stellst fest, dass eine E-Mail mit personenbezogenen Daten an den falschen Empfänger gegangen ist. Was tust du?
✓ Richtig!
Ein „Rückruf“ funktioniert selten, und das Versprechen des Empfängers macht die Sicherheitsverletzung nicht ungeschehen. Die Firma kann nur schnell reagieren, wenn du sofort Bescheid gibst.
Frage 3 von 3
Du sollst eine Mitarbeiterliste für ein Projekt teilen. Der Empfänger braucht nur Namen und Abteilungen — aber dein Auszug enthält auch Sozialversicherungsnummern und Gehalt. Was tust du?
✓ Richtig!
Teile nur das, was der Empfänger tatsächlich braucht. Jede zusätzliche Spalte ist zusätzlicher Schaden, falls die Liste eines Tages am falschen Ort landet.
Gut gemacht!
Du hast einen der Grundkurse absolviert – den alle kostenlos bekommen.
Mit einem kostenlosen Login:
- Deine Punkte, dein Fortschritt und dein Kursnachweis werden gespeichert.
- Du bekommst Kurse, die auf deine Rolle zugeschnitten sind – nicht nur die Grundkurse.
- Wir schicken dir das Training genau dann, wenn du es brauchst – zum Beispiel als Nachfassaktion nach einer Phishing-Simulation.