Datenpanne: Muss ich melden? (72 Stunden)
Datenpanne: Muss ich melden? Risikoprüfung nach Art. 33/34 DSGVO. Art der Daten und Risiko eingeben. Kostenloser CERTISCAN Rechner.
Meldepflicht prüfen
📧 Ergebnis als PDF per E-Mail erhalten
Kostenlos, unverbindlich und sofort in Ihrem Postfach.
Kein Spam. Keine Kreditkarte. Nur Ihr Ergebnis.
Automatisch berechnen mit CERTISCAN
CERTISCAN dokumentiert Datenpannen-Prozesse im WORM-Audit-Trail. 72-Stunden-Fristüberwachung, Maßnahmen-Tracking und Behördenkommunikation. Ab 29 €/Monat.
Datenpanne – muss ich melden? Art. 33/34 DSGVO
Eine Datenpanne (Verletzung des Schutzes personenbezogener Daten) muss innerhalb von 72 Stunden der Aufsichtsbehörde gemeldet werden – es sei denn, die Verletzung führt voraussichtlich nicht zu einem Risiko für die betroffenen Personen. Der kostenlose CERTISCAN Rechner hilft bei der Risikoeinschätzung.
Beispiel: Ein USB-Stick mit Personaldaten (Gehalt, Adressen) von 50 Mitarbeitern geht verloren. Das ist eine Datenpanne mit hohem Risiko – Meldung an die Behörde innerhalb von 72 Stunden und Benachrichtigung der betroffenen Personen sind Pflicht.
Die drei Meldepflicht-Stufen
- Kein Risiko: Keine Meldung erforderlich (z.B. verschlüsselter Laptop verloren)
- Risiko: Meldung an die Aufsichtsbehörde (Art. 33 DSGVO)
- Hohes Risiko: Meldung an Behörde UND Benachrichtigung der Betroffenen (Art. 34 DSGVO)
Warum CERTISCAN für Datenpannen-Management?
CERTISCAN dokumentiert den gesamten Datenpannen-Prozess: Erkennung, Risikoeinschätzung, Maßnahmen, Meldung und Nachbereitung. Alles im WORM-Audit-Trail – revisionssicher auf deutschen Servern. Ab 29 €/Monat.
Meldepflicht prüfen: CERTISCAN vs. Alternativen
| Funktion | CERTISCAN | E-Mail/Excel | Ohne Prozess |
|---|---|---|---|
| Datenpannen-Dokumentation | WORM-Audit-Trail | E-Mail-Ordner | Keine |
| 72h-Fristüberwachung | Automatisch | Manuell | Keine |
| Risikobewertung | Strukturiert | Formlos | Ad-hoc |
| Maßnahmen-Tracking | ✅ | Teilweise | ❌ |
| Revisionssicherheit | WORM (SHA-256) | Fraglich | Keine |
| Hosting Deutschland | Hetzner DE | Unterschiedlich | – |
| DSGVO-konform | Vollständig | Teilweise | Nein |
| Kosten | 29 €/Mo | 0 € | 0 € |
Alles über Datenpannen und Meldepflichten
Gesetzliche Grundlage
- Art. 33 DSGVO: Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden
- Art. 34 DSGVO: Benachrichtigung der betroffenen Personen bei hohem Risiko
- Art. 4 Nr. 12 DSGVO: Definition "Verletzung des Schutzes personenbezogener Daten"
- § 65 BDSG: Ergänzende Vorschriften für öffentliche Stellen
Was ist eine Datenpanne?
Jede Verletzung der Sicherheit, die zu folgender Situation führt:
- Vernichtung: Daten sind unwiderruflich gelöscht
- Verlust: Daten sind nicht mehr verfügbar (z.B. Ransomware)
- Veränderung: Daten wurden unbefugt geändert
- Unbefugte Offenlegung: Daten sind öffentlich oder Dritten zugänglich
- Unbefugter Zugang: Dritte hatten Zugriff auf Daten
Risikobewertung
Die Meldepflicht hängt vom Risiko für die betroffenen Personen ab:
- Art der Daten: Bankdaten > Gesundheitsdaten > Kontaktdaten > öffentliche Daten
- Anzahl Betroffener: Mehr Betroffene = höheres Risiko
- Schwere der Folgen: Diskriminierung, Identitätsdiebstahl, finanzielle Schäden
- Besondere Gruppen: Kinder, Beschäftigte in Abhängigkeit
- Verschlüsselung: Verschlüsselte Daten = geringeres Risiko
72-Stunden-Frist
- Beginn: Ab Kenntnis der Datenpanne (nicht ab Entdeckung)
- Kenntnis: Wenn der Verantwortliche mit hinreichender Sicherheit weiß, dass eine Panne vorliegt
- Verspätete Meldung: Möglich mit Begründung (Art. 33 Abs. 1 Satz 2 DSGVO)
- Wochenende/Feiertag: Die 72-Stunden-Frist läuft auch an Wochenenden!
Typische Datenpannen im FM
- Verlorener USB-Stick: Personalstammdaten, Gehaltslisten
- E-Mail an falschen Empfänger: Mitarbeiterlisten, Zeitauswertungen
- Einbruch/Diebstahl: Laptop mit unverschlüsselten Daten
- Ransomware: Verschlüsselung der gesamten Firmendaten
- Phishing: Zugangsdaten kompromittiert
Inhalt der Meldung (Art. 33 Abs. 3 DSGVO)
- Art der Verletzung (was ist passiert?)
- Kategorien und Anzahl betroffener Personen
- Kontaktdaten des DSB
- Wahrscheinliche Folgen
- Ergriffene oder vorgeschlagene Maßnahmen
Verwandte Themen
- Datenschutz Bußgeld-Rechner – Konsequenzen bei Verstoß
- DSGVO Auskunft Frist-Rechner
- DSB-Pflicht-Prüfung
- Löschfristen-Rechner