Personenbezogene Daten: Was Sie über Datenschutz wissen müssen!
- 3 Minuten Lesezeit

Sobald personenbezogene Daten erfasst werden – ob von Mitarbeitern, Website-Besuchern oder Kunden – handelt es sich um schützenswerte Informationen. Die Datenschutz-Grundverordnung (DSGVO) definiert zwar, wann man von personenbezogenen Daten spricht, die genaue Zuordnung erweist sich jedoch mitunter als schwierig. Lesen Sie in diesem Ratgeber, wie Sie mit personenbezogenen Daten umgehen und welche Vorgaben des Datenschutzes entsprechend zu beachten sind.
Die Datenschutz-Grundverordnung definiert in Art. 4 Nr. 1, wann man von personenbezogenen Daten spricht. Demnach sind personenbezogene Daten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Identifizierbar wird eine natürliche Person dann, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung identifiziert werden kann.
Beispiele von personenbezogenen Daten:
- Name
- Adresse
- Telefonnummer
- E-Mail-Adresse
- Kontonummer
- Kreditkartennummer
- Fotos
- Stimmaufnahmen
- Haarfarbe
- Geburtsdatum
- Kfz-Kennzeichen
- Kundennummer
- IP-Adresse
Neben Identifikatoren wie dem Namen, einer Kennnummer, Standortdaten oder Online-Daten können auch andere Kategorien Rückschlüsse auf betroffene Personen liefern. Dazu zählen besondere Merkmale, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Eine in sich geschlossene Liste personenbezogener Daten gibt es nicht. Letztendlich zählt jede Information mit Bezug zu einem lebenden Menschen, die diesen identifiziert oder identifizierbar macht, zu den personenbezogenen Daten.
Daten, die nicht als personenbezogene Daten anerkannt werden, unterliegen nicht dem Datenschutzrecht. Sie sind sich unsicher, welche Daten Ihrer Kunden oder Mitarbeiter zu den personenbezogenen Daten zählen? Finden Sie auf anwalt.de schnell einen passenden Anwalt für Datenschutz, der Ihnen bei Rechtsfragen zur Seite steht.
Urteil: Zählen IP-Adressen als personenbezogenes Datum?
Hinsichtlich der Frage, ob auch IP-Adressen in die Kategorie der personenbezogenen Daten fallen, gab es lange Zeit keine klare Rechtsgrundlage. Für den Europäischen Gerichtshof EuGH (Aktenzeichen C-582/14) stand 2016, wie für den Bundesgerichtshof BGH (Aktenzeichen VI ZR 135/13) ein Jahr später, dann aber fest: IP-Adressen sind personenbezogene Daten, eingeschlossen sogenannte dynamische Netzwerkadressen. Diese ändern sich im Gegensatz zu statischen Netzwerkadressen in der Regel mit jeder neuen Einwahl ins Internet, spätestens aber alle 24 Stunden. Damit müssen sich Websitebetreiber bei der Verarbeitung von IP-Adressen und der damit verbundenen Speicherung oder Weitergabe an Dritter an die strengen Vorgaben der DSGVO halten.
Sollten Sie sich hinsichtlich datenschutzrechtlicher Anforderungen an Ihre Website nicht sicher sein oder sich mit einem Verstoß gegen die DSGVO konfrontiert sehen, holen Sie sich anwaltliche Unterstützung. Suchen Sie jetzt nach einem Anwalt für Datenschutz, der Sie kompetent bei Ihrem Rechtsproblem unterstützt.
Einem gesonderten Datenschutz unterliegen die sogenannten besonderen Kategorien personenbezogener Daten. Gemäß Art. 9 DSGVO zählen diese zu den sensiblen Daten. Sensibel deswegen, da mit ihrer Verarbeitung hinsichtlich der Grundrechte und Grundfreiheiten ein erhöhtes Risiko besteht.
Besondere personenbezogene Datenkategorien
Zu den Kategorien besonders geschützter personenbezogener Daten nach Art. 9 DSGVO zählen:
- Genetische und biometrische Daten zur eindeutigen Identifizierung
- Wann Lichtbilder als biometrische Daten in die besondere Kategorie personenbezogener Daten fallen, ist nicht eindeutig festgelegt. Sobald sie sich jedoch zum automatisierten Abgleich eignen, handelt es sich um biometrische Daten.
- Gesundheitsdaten
- Rassische Herkunft
- Ethnische Herkunft
- Politische Meinungen
- Religiöse Einstellung
- Weltanschauliche Überzeugung
- Sexualleben oder sexuelle Orientierung
- Gewerkschaftszugehörigkeit
Was gilt für Daten bezüglich strafrechtlicher Verurteilungen?
Die Verarbeitung von Informationen über strafrechtliche Verurteilung und Straftaten werden gesondert im Art. 10 DSGVO geregelt. Demnach darf die Verarbeitung dieser Daten nur unter behördlicher Aufsicht erfolgen. Gleiches gilt, wenn nach EU-Recht oder Recht eines Landes geeignete Garantien die Rechte und Freiheiten Betroffener gewährleisten.
(THO)
Welche personenbezogenen Daten darf der Arbeitgeber verarbeiten?
Gemäß dem Bundesdatenschutzgesetz und der damit verbundenen DSGVO dürfen Arbeitgeber nur solche personenbezogenen Daten ihrer Mitarbeiter speichern und verarbeiten, die zur Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses erforderlich sind. Dazu zählen unter anderem
- Allgemeine Kontaktdaten: Name, Kontaktdaten, Geburtstag
- Daten über beruflichen/schulischen Werdegang: Zeugnisse, Qualifikationen
- Allgemeine Steuerangaben: Steuer-ID, Steuerklasse
Hinweis: Grundsätzlich hat jeder Mitarbeiter das Recht, über seine gespeicherten Daten Auskunft zu erhalten. Die Einsicht in die Personalakte ist jederzeit vom Arbeitgeber zu gewähren. Zusätzlich gilt das Recht auf Löschung bei personenbezogenen Daten, die widerrechtlich gespeichert wurden.
Sie haben den Verdacht, dass Ihr Arbeitgeber unrechtmäßig Daten über Sie erhoben hat? Für etwaige Schadensersatzansprüche bei Verstößen wie unbefugter Datenweitergabe oder unerlaubten Videoaufnahmen am Arbeitsplatz, ist es ratsam einen Anwalt für Datenschutz zu Rate zu ziehen. Jetzt den richtigen Anwalt finden!
Wann ist der Datenschutz zu beachten, wenn Daten vorliegen?
Sobald Daten zu personenbezogenen Daten werden. Demnach greift der Datenschutz dann, wenn mit den Informationen eine Person eindeutig identifiziert oder bestimmt werden kann. Nehmen wir einen der tausenden Martin Müllers, die in Deutschland leben. Allein der Name reicht zur Bestimmbarkeit nicht aus. Eindeutig als DER Martin Müller bestimmbar wird dieser erst, wenn weitere bestimmbare Daten zum Namen hinzukommen.
Beispiel:
Martin Müller + Stadt (Berlin) + Lieblingsgetränk (Cola) + Geburtsdatum (04.10.1985) + Körpergröße (1,84 cm) = DER Michael Müller
Zusammenfassend werden alle Daten zu personenbezogenen Daten, wenn mit ihnen eine Person eindeutig als diese Person bestimmt werden kann. Auch wenn es sich dabei um die Haarfarbe handelt.
Artikel teilen:

Sie benötigen persönliche Beratung zum Thema Personenbezogene Daten?
Rechtstipps zu "Personenbezogene Daten"
-
09.06.2025 Rechtsanwalt Дмитро Мамчик„… , dass betroffene Personen unter bestimmten Voraussetzungen die Löschung personenbezogener Daten verlangen können. Voraussetzung ist unter anderem, dass die Daten „nicht mehr notwendig …“ Weiterlesen
-
06.06.2025 Rechtsanwalt Alexander Bredereck„… es in diesem Zusammenhang zu einer unrechtmäßigen Verwertung personenbezogener Daten, können zusätzliche Ansprüche – wie etwa Schadensersatz – geltend gemacht werden. Praxistipp vom Fachanwalt …“ Weiterlesen
-
06.06.2025 Rechtsanwalt Dr. Thomas Schulte„Wenn aus Geld Bewegung wird – Wie Sanktionsrecht, Geldwäschegesetz und internationale Krisen die Verantwortung von Finanzintermediären neu definieren Es sind nüchterne Daten, die für höchste …“ Weiterlesen
-
06.06.2025 Rechtsanwalt Jörg Reich„… Bewertung bleibt jedoch dieselbe: Wer personenbezogene Daten verarbeitet, muss sich an die DSGVO halten – unabhängig vom Fabrikat. Fazit: Rückgabe prüfen lassen – Rechtssicherheit gewinnen …“ Weiterlesen
-
06.06.2025 Rechtsanwältin & Notarin Anne Habermann LL.M.„… und 3 sowie Art. 12 Abs. 5 der Datenschutz-Grundverordnung (DSGVO) das Recht haben, eine erste Kopie ihrer personenbezogenen Daten, einschließlich Gesundheitsdaten, kostenlos zu erhalten. Dies gilt …“ Weiterlesen
-
06.06.2025 Rechtsanwalt Дмитро Мамчик„… können eine Abmahnung zur Folge haben (§ 5 TMG). Zudem gilt die Datenschutz-Grundverordnung (DSGVO) : Werden personenbezogene Daten gesammelt oder verarbeitet (z. B. durch Kommentare oder Analysetools …“ Weiterlesen
-
05.06.2025 Rechtsanwalt Kai Jüdemann„… sind. Problematisch wird es, wenn Bewertungen bewusst falsche Tatsachenbehauptungen enthalten, beleidigend, verleumderisch oder bedrohlich sind, personenbezogene Daten veröffentlichen, von Personen stammen …“ Weiterlesen
-
05.06.2025 Rechtsanwalt Roman Koudous„… könnten Steuerbehörden verlangen, dass Transaktionen in digitalem Euro gesondert dokumentiert werden, was zusätzlichen Aufwand bedeutet. Drittens greift die DSGVO, da Transaktionsdaten personenbezogen …“ Weiterlesen
-
04.06.2025 Rechtsanwältin Anna O. Orlowa LL.M.„… sah (vgl. LG Köln, Urt. v. 06.07.2022 – 31 O 21/22). V. Missbrauch personenbezogener Daten Hinzu tritt eine häufig übersehene Folge: Der Missbrauch personenbezogener Daten. Wer sich auf Plattformen …“ Weiterlesen
-
04.06.2025 Rechtsanwalt Norbert Geyer„… gestaltet? ☐ Stellt der Anbieter regelmäßig aktualisierte „System Cards“ zur Verfügung? 5. Datenschutz ☐ Werden personenbezogene Daten durch die KI verarbeitet? ☐ Wurde der DSB frühzeitig einbezogen …“ Weiterlesen
-
04.06.2025 Rechtsanwalt Marek van Hattem„… rechtfertigen, wenn das berechtigte Interesse des Nutzers nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person (etwa des Nachbarn), die den Schutz personenbezogener Daten …“ Weiterlesen
-
03.06.2025 Rechtsanwalt Maximilian Kindgen„… personenbezogener Daten im Rahmen der Strafverfolgung. Sie stehe indes dem einwilligungslosen Entsperren eines Mobiltelefons mittels Fingerabdrucks nicht generell entgegen, so der Senat. Denn …“ Weiterlesen
-
03.06.2025 Rechtsanwalt Dr. Ralf Stoll„… ZR 10/24) entschieden, dass bereits der Verlust der Kontrolle über personenbezogene Daten einen Schaden im Sinne von Art. 82 DSGVO darstellen kann. Für Betroffene bedeutet das: Ein konkreter …“ Weiterlesen
-
03.06.2025 Rechtsanwalt Dr. Thomas Schulte„… ein Dienstleister überhaupt zum ersten Mal im Namen eines Instituts meldet, muss das Institut vorab und formal gegenüber der Aufsicht erklären, dass es die Pflicht ausgelagert hat – samt aller relevanten Daten …“ Weiterlesen
-
03.06.2025 Rechtsanwalt Roman Koudous„… deutsche Firmen US-Dienste wie Google Analytics oder Salesforce, um Kundenverhalten zu analysieren. Diese Dienste verarbeiten personenbezogene Daten, was DSGVO-konforme Transfers erfordert. Ein Verstoß …“ Weiterlesen
-
01.06.2025 Rechtsanwalt Yuriy Steopan„… , stets aktuelle Informationen zu Datenschutzbestimmungen zu berücksichtigen, um rechtliche Probleme zu vermeiden. Für Unternehmen ist es zudem wichtig vor einer Verarbeitung von personenbezogenen Daten …“ Weiterlesen
-
04.06.2025 Rechtsanwalt Martin Wehrmann„… ist: Achten Sie darauf, dass Sie sich bei der Anmeldung über Euro Funds Pro (eurofundspro.com) womöglich mit Ihren personenbezogenen Daten registriert haben. Somit verfügen diese zwielichtigen …“ Weiterlesen
-
29.05.2025 Rechtsanwalt Claus Erhard„… versteht man den Versuch, beispielsweise durch gefälschte E-Mails oder Webseiten, an vertrauliche Daten wie Passwörter, Kreditkarteninformationen oder andere personenbezogene Informationen zu gelangen …“ Weiterlesen
-
28.05.2025 Rechtsanwalt Guido Lenné„… . eine Zahlungsaufforderung oder Klage. Datenschutz beim Einkauf im Netz Ihre personenbezogenen Daten verdienen besonderen Schutz. Achten Sie darauf, nur auf verschlüsselten Websites (erkennbar an „https …“ Weiterlesen
-
27.05.2025 Rechtsanwalt Stefan Loebisch„… ihren Willen die Kontrolle über ihre personenbezogenen Daten verloren. Hierdurch sei ihnen ein Schaden entstanden. Das Landgericht hielt allerdings nur einen Schadensersatz in Höhe von 100 € pro …“ Weiterlesen
-
26.05.2025 Rechtsanwalt Rüdiger Schmidt„… erklärt SCHUFA : Eine private Auskunftei, die Daten über Zahlungsverhalten sammelt und zur Bonitätsbewertung nutzt. DSGVO : EU-Gesetz zum Schutz personenbezogener Daten. Regelt, was gespeichert werden …“ Weiterlesen
-
26.05.2025 Rechtsanwalt Tomas Krause„1. Was ist geschehen? Am 23. Mai 2025 bestätigte Adidas einen Cyberangriff, bei dem unbefugte Dritte über einen externen Kundenservice-Dienstleister auf personenbezogene Daten von Kunden zugreifen …“ Weiterlesen
-
04.06.2025 Rechtsanwalt Martin Wehrmann„… , dass Ihre personenbezogenen Daten an Dritte weitergegeben wurden. In solchen Fällen häufen sich meist unerwünschte Kontaktaufnahmen mit betrügerischem Hintergrund. Sprechen Sie frühzeitig mit jemandem über Ihre Erfahrung. Der Austausch schützt vor Rückzug und macht es einfacher, entschlossen zu handeln.“ Weiterlesen
-
24.05.2025 Rechtsanwalt Dr. jur. Jens Usebach LL.M.„… Eingriffen in seine Privatsphäre. DSGVO und Bundesdatenschutzgesetz (BDSG) regeln die Verarbeitung personenbezogener Daten. Observationsergebnisse zählen zu sensiblen personenbezogenen Daten …“ Weiterlesen