Er umfasst Erwartungen, Autonomie, Transparenz, Fairness, Zugang und Beteiligung sowie Schutz vor schädlichen oder unerwarteten Datenaktionen. Datenschutz ist nicht gleichbedeutend mit Geheimhaltung: Öffentlich verfügbare oder sicher gespeicherte Daten können dennoch auf intrusive, unfaire oder inkompatible Weise verarbeitet werden.
Datenschutzarbeit übersetzt diese Anliegen in Governance, Produktentscheidungen, operative Kontrollen und Methoden zur Identifikation und Reduktion von Risiken für Einzelpersonen. Anwendbare Rechte und Pflichten variieren je nach Jurisdiktion und Beziehung, sodass allgemeine Praxis mit qualifizierter Rechtsanalyse gepaart werden muss.
Wichtigste Punkte
ZweckDas beabsichtigte Ergebnis definieren, Notwendigkeit und Verhältnismäßigkeit bewerten, Erhebung und Weiterverwendung begrenzen sowie Personen identifizieren, die betroffen sein können, selbst wenn sie keine direkten Nutzer sind.
Transparenz und WahlBedeutsame Informationen über Datenpraktiken bereitstellen, angemessene Wahlmöglichkeiten und Anfragen ermöglichen sowie Oberflächen oder Richtlinien vermeiden, die wesentliche Folgen verschleiern.
Kontextbewusstes DesignDaten minimieren, inkompatible Nutzungen trennen, Zugriff und Aufbewahrung begrenzen, Verknüpfbarkeit und Inferenz bewerten sowie testen, wie sich Systeme über den gesamten Lebenszyklus verhalten.
Wichtige EinschränkungSicherheit und regulatorische Compliance können Datenschutz unterstützen, beweisen ihn aber nicht. Ein sicheres System kann unangemessene Überwachung oder Inferenz ermöglichen, und Einwilligung oder De-Identifikation beseitigt nicht jedes Datenschutzrisiko.