Datenträgervernichtung

Aktualisiert am: 25.08.2026

Datenträgervernichtung ist die sichere und vollständige Zerstörung von Speichermedien, auf denen personenbezogene Daten gespeichert waren. Sie unterscheidet sich von einfacher Datenlöschung oder Formatierung und ist ein wesentlicher Bestandteil eines dokumentierten Löschkonzepts. Nur durch physische Vernichtung lässt sich nachweisen, dass Daten nicht aus alten, entsorgten Geräten wiederhergestellt werden können.

Verfahren und Anforderungen

  • Inventarisierung: Datenträger erfassen, auf denen personenbezogene Daten gespeichert waren
  • Auswahl des Verfahrens: Für digitale Medien Formatierung oder kryptografische Löschung; für Papier Vernichtung
  • Durchführung: Zertifizierte Dienstleister beauftragen oder im Unternehmen selbst durchführen
  • Dokumentation: Welche Datenträger wurden wann, wie und durch wen vernichtet, Zeugnis aufbewahren

Unterschied zwischen Datenlöschung und Datenträgervernichtung

Datenlöschung ist das Überschreiben von Daten auf einem noch genutzten Datenträger (z.B. formatieren einer Festplatte). Datenträgervernichtung ist die physische Zerstörung des Trägers selbst: der Festplatte wird Magnetspeicher zerstört, USB-Sticks werden zermalmt oder chemisch aufgelöst. Ist ein Gerät am Ende seines Lebens, ist oft Datenträgervernichtung das sichere Verfahren. Welches Verfahren richtig ist, hängt von der Sensibilität der Daten und dem geplanten weiteren Einsatz des Geräts ab.

Anforderungen nach deutschem Recht

Die DSGVO schreibt vor, dass personenbezogene Daten nach Ablauf der Aufbewahrungsfrist zerstört oder gelöscht sein müssen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Standards für sichere Löschverfahren veröffentlicht. Für sensible Daten wie Patientendaten oder Finanzdaten ist mehrfaches Überschreiben oder physische Vernichtung erforderlich. Unternehmen sollten ein dokumentiertes Verfahren haben und regelmäßig überprüfen, ob alte Geräte und Archive noch vorhanden sind.

Wo das im Mandat vorkommt

Viele Unternehmen lagern alte IT-Geräte ein, ohne sie sicher zu vernichten. Das ist ein Risiko und verstößt gegen die Datenschutzanforderungen. Ich berate, welche Datenträger vernichtet werden müssen, koordiniere mit zertifizierten Entsorgern und dokumentiere alles nach den Anforderungen. Mehr unter DSGVO-Ratgeber für KMU.

Häufige Frage

Reicht es, die Festplatte zu formatieren?

Nicht immer. Eine einfache Formatierung ist oft nicht ausreichend — Daten können mit speziellen Mitteln wiederhergestellt werden. Für echte Sicherheit braucht es mehrfaches Überschreiben oder physische Vernichtung. Welches Verfahren richtig ist, hängt davon ab, wie sensibel die Daten waren und welche Risiken bestehen.

Verwandte Begriffe

Weitere Beiträge zum Thema

1. Juni 2026 KI und Datenschutz: Was die neue Amnesty-Studie für KMU bedeutet 1. Februar 2021 Häufige Fragen zum Datenschutz Programm 17. August 2026 E-Mail an falschen Empfänger: BGH bejaht Schadensersatz

Compliance-Software für Ihr Unternehmen

DSGVO, ISO 27001, NIS2 — alles in einer Plattform.

Zum Shop →
Von TSMONDO

IT-Security Software & Beratung

NIS2, ISO 27001, DSGVO, BCM — mandanten­fähige SaaS-Tools und professionelle Beratung.

Software ansehen → Beratung anfragen
v1.2.0-20260415-1105

Build-Info

Versionv1.2.0-20260415-1105
Build2026-04-15 11:05:00 Europe/Berlin
Commit6960793