Übersetzungen dieser Seite:
 

Dies ist eine alte Version des Dokuments!


Personenbezogene Daten

Dieses Kapitel gibt einen ersten Überblick, was bei der Verarbeitung personenbezogener Daten nach DSGVO zu beachten ist und wann ein Auftragsverarbeitungsvertrag (AVV) erforderlich ist.

Für die Verarbeitung personenbezogener Daten gilt die EU-Datenschutzgrundverordnung (EU-DSGVO oder kurz DSGVO), welche in Deutschland stellenweise noch durch das Bundesdatenschutzgesetz (BDSG neu) konkretisiert wird. Personenbezogene Daten unterliegen damit einem besonderen Schutz – und deren Verarbeitung ist mit einer Reihe von Auflagen und Pflichten verbunden.

Sind die Daten meiner Befragung personenbezogen?

Die DSGVO definiert personenbezogene Daten wie folgt:

alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann;

Ob die in einer Onlinebefragung erhobenen Daten personenbezogen sind, lässt sich nicht pauschal sagen. Aber wenn man die Grundgesamtheit der Befragten und die vorliegenden Informationen in Relation setzt, lässt sich die Frage meist klar beantworten:

  • Wenn man die Teilnehmer mit personalisierten Links oder Teilnahmecodes einlädt und die Zuordnung von Adressen zu Datensätzen klar erkennbar ist, dann hat man es sicherlich mit personenbezogenen Daten zu tun.
  • Wenn aus den Daten (zumindest für einige Datensätze) eindeutig hervorgeht, um welche Person es sich handelt, hat man es mit personenbezogenen Daten zu tun, z.B.
    • … wenn nur ein kleiner Kreis von Personen (z.B. Mitarbeiter eines Unternehmens) befragt wird und anhand der Angaben (z.B. Abteilung, Geschlecht und Alter) einzelne Personen identifiziert werden können.
    • … wenn in offenen Textantworten Namen oder E-Mail-Adressen genannt werden.
  • Wenn man einen sehr großen (z.B. alle deutschsprachigen Facebook-User) oder sehr homogenen (z.B. alle Studierenden eines Studiengangs) potenziellen Teilnehmerkreis hat, und keine Namen und E-Mail-Adressen erfragt, dann lassen ist der RÜckschluss auf einzelne Personen in aller Regle nicht möglich. Die meisten wissenschaftlichen Befragungen sind schon aus forschungsethischen Gründen als anonyme Befragungen ausgelegt.

SoSci Survey speichert standardmäßig keine Zusatzinformationen (namentlich IP-Adressen), welche die Zuordnung zu einzelnen Personen erlauben und bietet Möglichkeiten, z.B. auch Kontaktdaten getrennt von den restlichen Daten zu erheben (Datenschutz in der Onlinebefragung). Allerdings haben Projektleiter die Möglichkeit, solche Daten zu sammeln (mit dem Fragetyp „Gerät und übermittelte Variablen“), mit offenen Texteingaben nach Namen zu fragen, und es ist möglich, die Serienmail-Funktion so zu nutzen, dass eine Zuordnung von erhobenen Daten zu Adressdaten möglich ist. In diesen Fällen muss man von personenbezogenen Daten ausgehen.

de/general/dsgvo.1555485763.txt.gz · Zuletzt geändert: 17.04.2019 09:22 von admin
 
Falls nicht anders bezeichnet, ist der Inhalt dieses Wikis unter der folgenden Lizenz veröffentlicht: CC Attribution-Share Alike 4.0 International
Driven by DokuWiki