Von Andrea prinz auf Samstag, 04. April 2026
Kategorie: Datenschutz

Due Diligence und Datenschutz – worauf Unternehmen bei Prüfungen achten müssen

Vor einem Unternehmensverkauf oder einer Investition wird häufig eine sogenannte Due Diligence-Prüfung durchgeführt. Dabei prüfen potenzielle Käufer ein Unternehmen genau – zum Beispiel Finanzen, Verträge und Abläufe.

Doch ein wichtiger Punkt wird oft unterschätzt: der Datenschutz. Denn bei solchen Prüfungen werden häufig auch personenbezogene Daten verarbeitet.

Welche Daten werden geprüft?

Im Rahmen einer Due Diligence können verschiedene Datenarten betroffen sein, zum Beispiel:


Diese Informationen enthalten oft sensible Inhalte wie:


Damit ist klar: Es handelt sich um personenbezogene Daten, die geschützt werden müssen.

Zentrale Herausforderung: Interessen abwägen

Bei einer Due Diligence treffen zwei Interessen aufeinander:


Unternehmen müssen daher sorgfältig prüfen:

Welche Daten sind wirklich notwendig – und welche nicht?

Diese Abwägung ist entscheidend für eine datenschutzkonforme Prüfung.

Grundsatz: Datenminimierung

Ein zentraler Grundsatz lautet:
So viele Daten wie nötig – so wenige wie möglich.

Das bedeutet:


Oft reichen bereits allgemeine oder statistische Angaben aus, um ein Unternehmen zu bewerten.

Rechtsgrundlage der Datenverarbeitung

Auch bei einer Due Diligence braucht jede Datenverarbeitung eine rechtliche Grundlage.

In vielen Fällen kommt das berechtigte Interesse zum Einsatz.

Dabei gilt:


Diese Abwägung sollte immer dokumentiert werden.

Schutzmaßnahmen sind erforderlich

Wenn personenbezogene Daten verarbeitet werden, müssen geeignete Schutzmaßnahmen umgesetzt werden, zum Beispiel:


Auch pseudonymisierte Daten bleiben geschützt und müssen entsprechend behandelt werden.

Unterschied zwischen Share Deal und Asset Deal

Datenschutzrechtlich ist es wichtig, zwischen zwei Formen zu unterscheiden:

Share Deal

Asset Deal

In diesem Fall müssen betroffene Personen darüber informiert werden, wer künftig ihre Daten verarbeitet.

Typische Fehler vermeiden

In der Praxis treten häufig Probleme auf:


Diese Fehler können zu Datenschutzverstößen führen.

Was sollten Unternehmen beachten?

Für eine datenschutzkonforme Due Diligence sind folgende Punkte wichtig:


Eine gute Vorbereitung hilft, Risiken zu vermeiden.

Die Due Diligence ist ein wichtiger Bestandteil von Unternehmensentscheidungen – aber kein datenschutzfreier Raum.

Wichtig ist:


Datenschutz ist auch bei Unternehmensprüfungen unverzichtbar – und ein Zeichen für verantwortungsvolles Handeln.

Sie haben Fragen zu diesem Artikel? Rufen Sie uns gern unter 09122 6937302 an und vereinbaren Sie einen Gesprächstermin. Oder senden Sie uns einfach eine Nachricht. Wir freuen uns, Sie kennenzulernen!

Ihr Team von Datenschutz Prinz