Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO)
Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO verpflichtet Unternehmen, nur jene personenbezogenen Daten zu erheben und zu verarbeiten, die für den festgelegten Zweck tatsächlich erforderlich sind – nicht mehr und nicht weniger.
Ausführliche Erklärung
Der Grundsatz der Datenminimierung gehört zu den zentralen Verarbeitungsgrundsätzen der DSGVO und besagt, dass personenbezogene Daten dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein müssen. Anders als die frühere Datensparsamkeit des deutschen Bundesdatenschutzgesetzes orientiert sich die Datenminimierung ausdrücklich am konkreten Verarbeitungszweck und ergänzt damit den Grundsatz der Zweckbindung. Sie betrifft mehrere Dimensionen: die Menge der erhobenen Daten, den Umfang der Verarbeitung, die Dauer der Aufbewahrung und die Zugänglichkeit innerhalb der Organisation.
Für KMU bedeutet der Grundsatz in der Praxis, dass bei jeder Datenerhebung vorab geprüft werden muss, welche Informationen tatsächlich benötigt werden. Ein häufiger Fehler ist das Sammeln von Daten auf Vorrat nach dem Motto "könnte ja später nützlich sein". Dies widerspricht jedoch klar der DSGVO und erhöht das Risiko: Je mehr personenbezogene Daten gespeichert sind, desto größer ist der potenzielle Schaden bei einer Datenpanne und desto komplexer wird die Erfüllung von Betroffenenrechten wie Auskunft oder Löschung.
Verstöße gegen die Datenminimierung können nach Art. 83 DSGVO mit Bußgeldern bis zu 20 Millionen Euro oder 4 Prozent des weltweiten Jahresumsatzes geahndet werden. Neben dem rechtlichen Risiko bringt konsequente Datenminimierung aber auch klare Vorteile: geringere Speicher- und Verwaltungskosten, vereinfachte Datenschutz-Compliance, reduziertes Sicherheitsrisiko und gesteigertes Kundenvertrauen.
Praktische Umsetzungsmaßnahmen umfassen die Reduktion erfasster Attribute in Formularen, datenschutzfreundliche Voreinstellungen (Privacy by Default), Datenmasken zur Unterdrückung nicht erforderlicher Felder sowie automatische Lösch- und Anonymisierungsroutinen. Der Grundsatz gilt sowohl für neue Verarbeitungen als auch für bestehende Datenbestände und sollte regelmäßig im Rahmen von Datenschutz-Audits überprüft werden.
Praxisbeispiel
Ein Steuerberatungsbüro mit 12 Mitarbeitenden führt ein neues digitales Mandanten-Onboarding ein. Statt eines umfangreichen Formulars mit 25 Feldern (darunter Familienstand, Hobbys, Social-Media-Profile) werden nur die steuerrechtlich relevanten Daten abgefragt: Name, Geburtsdatum, Adresse, Steuernummer und Kontaktdaten. Optionale Angaben wie Telefonnummer werden klar als solche gekennzeichnet. Nach Abschluss des Mandats werden personenbezogene Daten entsprechend der steuerlichen Aufbewahrungsfristen gelöscht, Statistiken werden nur anonymisiert erstellt. Dadurch reduziert das Büro nicht nur das Datenschutzrisiko, sondern verkürzt auch den Onboarding-Prozess und erhöht die Akzeptanz bei Mandanten.
Quellen
Diese Definition verlinken
Sie dürfen diese Definition gern zitieren oder verlinken — mit Quellenangabe.
„Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO)“ — Definition im Strukturaflow IT Glossar: https://begriffe.strukturaflow.com/begriff/datenminimierung-art-5-abs-1-lit-c-dsgvo <a href="https://begriffe.strukturaflow.com/begriff/datenminimierung-art-5-abs-1-lit-c-dsgvo">Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO)</a> — Definition im Strukturaflow IT Glossar