Software muss regelmäßig getestet werden, bevor sie im Alltag eingesetzt wird. Dabei stellt sich oft die Frage: Dürfen echte personenbezogene Daten für Tests verwendet werden?
Die klare Antwort: Nur in Ausnahmefällen. Denn auch im Testbetrieb gelten die strengen Regeln der Datenschutz-Grundverordnung (DSGVO).
Warum werden echte Daten überhaupt genutzt?In der Praxis kann es sinnvoll erscheinen, mit echten Daten zu testen:
Doch genau hier liegt das Problem:
Sobald echte Daten verwendet werden, handelt es sich um eine vollwertige Datenverarbeitung – mit allen rechtlichen Anforderungen. (BfDI)
Grundsatz: Keine Echtdaten im TestDer wichtigste Grundsatz lautet:
Echte personenbezogene Daten sollten möglichst nicht verwendet werden.
Stattdessen sollten Unternehmen:
Denn die DSGVO verlangt:
Die Nutzung von Echtdaten widerspricht diesen Prinzipien häufig.
Wann sind Echtdaten ausnahmsweise erlaubt?In bestimmten Fällen kann der Einsatz echter Daten zulässig sein. Dafür müssen jedoch strenge Voraussetzungen erfüllt sein:
1. ErforderlichkeitDer Einsatz muss wirklich notwendig sein.
Wenn Tests auch mit anonymen Daten möglich sind, dürfen keine Echtdaten verwendet werden.
Es muss eine klare rechtliche Grundlage geben, zum Beispiel:
Ohne Rechtsgrundlage ist die Nutzung unzulässig.
3. SchutzmaßnahmenDie Daten müssen besonders geschützt werden:
Die Sicherheit muss mindestens so hoch sein wie im Echtbetrieb.
Besondere Anforderungen laut RechtsprechungDie Rechtsprechung stellt hohe Anforderungen an den Einsatz von Echtdaten:
Das bedeutet:
Einfach vorhandene Daten „weiterzuverwenden" ist nicht zulässig.
Wer Echtdaten ohne ausreichende Grundlage nutzt, riskiert:
Besonders kritisch ist, wenn Daten unzureichend anonymisiert sind oder in unsicheren Testsystemen landen.
Best Practices für UnternehmenUm datenschutzkonform zu arbeiten, sollten Unternehmen folgende Maßnahmen umsetzen:
Daten vermeidenNutzen Sie möglichst keine echten personenbezogenen Daten.
Daten anonymisierenVerändern Sie Daten so, dass keine Rückschlüsse auf Personen möglich sind.
Testumgebung absichernSorgen Sie für:
Dokumentieren Sie:
Softwaretests sind wichtig – aber kein datenschutzfreier Raum.
Echtdaten dürfen nur in Ausnahmefällen verwendet werden, wenn:
Der Grundsatz bleibt: So wenig echte Daten wie möglich – so viel Schutz wie nötig.
Sie haben Fragen zu diesem Artikel? Rufen Sie uns gern unter 09122 6937302 an und vereinbaren Sie einen Gesprächstermin. Oder senden Sie uns einfach eine Nachricht. Wir freuen uns, Sie kennenzulernen!
Ihr Team von Datenschutz Prinz
Hier haben Sie die Möglichkeit, für alle Blog-Beiträge, die wir auf unserer Webseite veröffentlichen, Updates zu erhalten.
Damit verpassen Sie keine Neuigkeiten mehr in Sachen Datenschutz!
Um hier diese Inhalte zu sehen, stimmen Sie bitte zu, dass diese in die Webseite von https://www.datenschutz-prinz.de/ geladen werden.