Datenlöschung: Der unterschätzte letzte Schritt im Datenschutz

Oct 2, 2026 von Florence Gassmann, Linda Schmitter

Wer Personendaten bearbeitet, denkt meist an Erhebung, Speicherung und Nutzung – an den Anfang und die Mitte des Datenlebenszyklus. Das Ende wird oft vergessen: die Löschung. Dabei verlangt der Datenschutz genau das, sobald der ursprüngliche Zweck der Bearbeitung erfüllt ist und keine gesetzliche Aufbewahrungspflicht oder überwiegendes Interesse mehr besteht. Lesen Sie in diesem Artikel, was dabei unbedingt beachtet werden muss.

Löschen heisst nicht einfach die «Löschtaste» drücken

Um von Beginn an klar zu stellen: Das einfache Verschieben einer Datei in den Papierkorb gilt nicht als datenschutzkonforme Löschung. Solche «logischen» Löschungen lassen sich technisch wieder rekonstruieren. Als wirklich konform gelten insbesondere:

  • Physische Zerstörung von Datenträgern (Schreddern, Einschmelzen, Durchbohren)
  • Sicheres Überschreiben (Data Wiping) wiederbeschreibbarer Medien

Ist eine vollständige Löschung technisch nicht möglich, kommen kryptografische Löschung, Anonymisierung oder vorübergehende Zugriffsbeschränkungen infrage. Eine Zugriffsbeschränkung ersetzt die eigentliche Löschung jedoch nicht.

Warum Unternehmen sich damit schwertun

In der Praxis scheitert konsequente Löschung oft an denselben Stellen:

  • Unklare Verantwortlichkeiten – wer ist eigentlich zuständig?
  • Uneinheitliches Verständnis davon, was «Löschung» überhaupt bedeutet
  • Daten, die sich unkontrolliert vermehren (E-Mail-Anhänge, Kopien, Schatten-IT)
  • Fehlender Überblick über verteilte Datenbestände
  • Technische Grenzen, etwa bei verknüpften Datenbanken
  • Das Risiko, Daten zu früh (Beweisverlust) oder zu spät (Compliance-Risiko) zu löschen

Diese Punkte klingen nach Kleinigkeiten, summieren sich aber schnell zu einem echten Risiko, gerade bei einem Sicherheitsvorfall. Mehr Informationen zu dem Thema finden Sie in unserem Artikel «Datenschutz in Security Incidents».

Ein strukturierter Ansatz in zwei Phasen

Phase 1 – Grundlagen schaffen:

  • Ein sauberes Verzeichnis der Bearbeitungstätigkeiten
  • Transparente Information der Betroffenen (insb. falls Daten nach einer gewissen Zeit gelöscht werden z. B. bei Inaktivität von Benutzerkonten)
  • Datenschutzkonforme Anforderungen bereits bei der Systembeschaffung
  • Ein Lösch- und Aufbewahrungskonzept
  • Geprüfte Verträge mit Auftragsbearbeitern

Phase 2 – die eigentliche Löschung, in fünf Schritten:

  1. Relevante Prozesse identifizieren und nach Sensitivität priorisieren
    Beizug des Verzeichnisses der Bearbeitungstätigkeiten, um festzustellen, wo besonders sensible Daten in grossen Mengen anfallen.

  2. Interviews oder Self-Assessments zur Erfassung des Datenlebenszyklus

    Klärung mit den Prozessverantwortlichen:

    • Welche Anwendungen werden genutzt?
    • Wo gibt es physische Ablagen?
    • Wie sehen die aktuellen Aufbewahrungsfristen aus?

  3. Erkenntnisse auswerten und einen Massnahmenplan erarbeiten. Definieren Sie für jedes System individuell:
    • Was wird wann gelöscht?
    • Wer ist für die Durchführung verantwortlich?
    • Wie wird der Vorgang kontrolliert (z. B. Vier-Augen-Prinzip)?

  4. Massnahmen langfristig umsetzen
    Nicht alles lässt sich sofort lösen. Suchen Sie das Gespräch mit Softwarelieferanten, um automatisierte Löschfunktionen zu implementieren oder prüfen Sie Alternativen wie die Anonymisierung.

  5. Umsetzung regelmässig überprüfen
    Ein Löschkonzept ist nur so gut wie seine Kontrolle. Überprüfen Sie regelmässig, ob die definierten Massnahmen auch tatsächlich greifen.

    Wichtig: Diese Phase 2 ist kein einmaliges Projekt, sondern sollte periodisch wiederholt werden, da sich Systeme, Datenmengen und Anforderungen laufend ändern.

Der wichtigste Schritt: anfangen

Datenlöschung ist kein Punkt auf einer To-do-Liste, den man einmal abhakt, sondern ein kontinuierlicher Prozess über den gesamten Lebenszyklus von Daten und Systemen hinweg. Wer hier klare Verantwortlichkeiten schafft und strukturiert vorgeht, reduziert nicht nur Risiken, sondern spart Kosten, verbessert die Datenqualität und stärkt das Vertrauen von Kunden und Partnern.

Stärken Sie die Datenschutz-Compliance in Ihrem Unternehmen nachhaltig. Wir unterstützen Sie dabei – von sicheren Löschkonzepten bis zur Etablierung eines hohen Datenschutz-Reifegrads.

Unsere Spezialisten begleiten Sie massgeschneidert auf diesem Weg. Auf der Seite Datenschutz & Privacy finden Sie weitere Services, die wir in diesem Bereich erbringen. Kontaktieren Sie uns für ein unverbindliches Gespräch.


< zurück