Blog-GuideAktualisiert am 14.05.20267 Min. gelesenVon der Redaktion HubSecureBewertet von Workflow-Reviewern

Kurzübersicht

Unter DSGVO kann jede Person eine Kopie aller personenbezogenen Daten, die Sie über sie halten, anfordern – und Sie haben 30 Tage zu antworten. Die meisten Unternehmen sind unvorbereitet, wenn es passiert. Hier ist, wie man es richtig behandelt.

  • Was das Workflow-Problem ist.
  • Was Käufer vor der Auswahl der Software vergleichen sollten.
  • Wie man von der Forschung zu Workflow-Review bewegt.

Umgang mit Data Subject Access Requests (DSARs): Ein praktischer Leitfaden

Unter DSGVO kann jede Person eine Kopie aller personenbezogenen Daten, die Sie über sie halten, anfordern – und Sie haben 30 Tage zu antworten. Die meisten Unternehmen sind unvorbereitet, wenn es passiert. Hier ist, wie man es richtig behandelt.

Geschrieben vonHubSecure Redaktionsteam

Praktische Anleitungen für sichere Client-Portale, RBAC, Onboarding und regulierte Client-Operationen.

Bewertet vonHubSecure Security & Compliance Review

Bewertet für Sicherheitspositionierung, Workflow Genauigkeit und Implementierung Klarheit.

Letzte AktualisierungMay 7, 2026

Geprüft gegen die aktuelle HubSecure Marketing-Website und Produktpositionierung.

TL;DR

Eine Datenbetreff-Anfrage (DSAR) ist eine formale Anfrage einer Person, um eine Kopie aller persönlichen Daten, die Ihre Organisation über sie hält, zu erhalten, zusammen mit Informationen darüber, wie sie verarbeitet wird. Jede Person, deren Daten Sie speichern können, kann einen — einschließlich aktueller und ehemaliger Mitarbeiter, Kunden, Perspektiven und Mitglieder der Öffentlichkeit.

Das Recht auf Zugang gemäß Art. 15 DSGVO ist eines der am häufigsten ausgeübten Betroffenenrechte und eines der funktionstüchtigsten Ansprüche, die ordnungsgemäß erfüllt werden müssen. Aufsichtsbehörden in ganz Europa erhalten regelmäßig Beschwerden über Organisationen, die verspätet, unvollständig reagierten oder Daten von Drittanbietern offengelegt haben, ohne diese zu umgehen.

Verwandter HubSecure-Kaufpfad

Compliance-CRM-Leitfaden Compliance-CRM für wachsende Unternehmen CRM-Modul HubSpot-Vergleich Compliance-CRM-Leitfaden Leitfaden-Bibliothek Buchen Sie eine Workflow-Demo

Zugehörige Ressourcen zu Sicherheit, Datenschutz und Governance

Weiter mit HubSecure Sicherheits- und Trustcenter, Datenverarbeitungsvereinbarung, Unterauftragsverarbeiter, Compliance-Workflows, geregelter KI-Betreiber.

Verwandter Anwendungsfall

Dieser Leitfaden gehört zum Cluster Workspace Alternatives and Tool Consolidation Guides. Fahren Sie mit dem Produkt-Hub für Arbeitsplatzalternativen und Werkzeugkonsolidierung fort.

Was ein DSAR muss die Antwort enthalten

Wenn Sie auf eine DSAR antworten, müssen Sie Folgendes angeben:

Die 30-Tage-Uhr

Die Frist beträgt 30 Kalendertage ab Eingang des Antrags – nicht 30 Arbeitstage. Wenn der Antrag komplex ist oder Sie viele gleichzeitige Anträge erhalten, können Sie die Frist um weitere zwei Monate verlängern. Sie müssen die Person jedoch innerhalb der ersten 30 Tage über die Inanspruchnahme einer Verlängerung informieren und den Grund dafür erläutern.

Die Uhr beginnt, wenn Sie die Anfrage erhalten, nicht, wenn Sie sie bestätigen oder mit der Bearbeitung beginnen. Eine mündliche, über soziale Medien oder eine formlose E-Mail gestellte Anfrage zählt.

Eine DSAR-Antwort muss umfassend sein. Sie können die Suche nicht auf Ihr primäres CRM oder ein E-Mail-Konto beschränken. Jedes System, das möglicherweise personenbezogene Daten über die Person enthält, muss durchsucht werden:

Praxistipp: Das Führen einer Datenkarte (Aufzeichnung der Verarbeitungsaktivitäten) verkürzt die DSAR-Reaktionszeit erheblich. Wenn Sie genau wissen, welche Systeme welche Datenkategorien enthalten, können Sie systematisch statt ad hoc suchen.

Daten von Drittanbietern

Einer der häufigsten DSAR-Fehler ist die Offenlegung von Dokumenten, die personenbezogene Daten anderer Personen enthalten. Eine Kundenakte kann beispielsweise Angaben zu Kontrahenten, Referenzen oder Mitarbeitern enthalten. Diese Drittpersonen haben den Antrag nicht gestellt und die Offenlegung ihrer Daten könnte bereits einen Verstoß gegen die DSGVO darstellen.

Bevor Sie ein Dokument senden, überprüfen Sie es auf personenbezogene Daten Dritter und redigieren Sie es entsprechend. Wenn die Schwärzung so umfassend ist, dass das Dokument jegliche Bedeutung verliert, können Sie überlegen, ob die Bereitstellung in geschwärzter Form dem Zweck des Zugangsrechts dient. Dokumentieren Sie Ihre Redaktionsentscheidungen.

Wenn Sie einen DSAR ablehnen oder einschränken können

DSARs können unter bestimmten Umständen abgelehnt oder eingeschränkt werden:

Wenn Sie einen Antrag ablehnen, müssen Sie die Person über die Gründe und ihr Recht informieren, sich bei der Aufsichtsbehörde zu beschweren und Rechtsbehelfe einzulegen.

Können wir für DSARs eine Gebühr erheben?

Nein, in den meisten Fällen. Die Antworten müssen kostenfrei erfolgen. Eine Ausnahme gilt für offensichtlich unbegründete oder überzogene Anträge. Sie können eine angemessene Gebühr verlangen oder sich weigern, tätig zu werden, Sie müssen die Einstufung jedoch begründen können.

Was ist, wenn wir die Person nicht identifizieren können?

Wenn Sie die Identität des Antragstellers nicht mit hinreichender Sicherheit überprüfen können, können Sie zusätzliche Informationen anfordern, um ihn zu identifizieren. Sie sollten nicht mehr Informationen als nötig anfordern. Wenn die Identität weiterhin nicht überprüfbar ist, können Sie den Anforderungen möglicherweise nicht nachkommen – dokumentieren Sie dies sorgfältig.

Haben Mitarbeiter die gleichen Rechte wie Kunden?

Ja. Mitarbeiter (und ehemalige Mitarbeiter) haben gemäß DSGVO die vollen DSAR-Rechte. Mitarbeiter-DSARs sind oft die komplexesten – sie umfassen HR-Systeme, E-Mail, Leistungsbeurteilungen, Disziplinarunterlagen und mehr.

Strukturierte Daten = schnellere DSAR-Antworten

HubSecure CRM und Vault speichern alle persönlichen Kundendaten in einem verwalteten Arbeitsbereich – so wissen Sie bei Eintreffen eines DSAR genau, wo Sie suchen müssen.

Buchen Sie eine Demo

Überprüft für regulierte Teams

Gefertigt durch das redaktionelle Team HubSecure für Operatoren, Compliance-Führer und IT-Bewerter, die eine sichere Client-Betriebssoftware bewerten.

Autoren · Reviewer · Redaktion

Nächste nützliche Seiten

Setzen Sie die Workflow-Auswertung fort

Diese Links verbinden diese Seite mit den relevantesten Käufer-, Migrations-, Template- und Anmeldepfaden.

secure client portalsecure document collectioncompliance crm for growing companiesmodules / sentinelguides
Kanonische Naben

Quelle-of-truth-Seiten für dieses Thema

Diese Hubseiten erzählen Käufern und Suchmaschinen, wie diese Seite in die breitere HubSecure Informationsarchitektur passt.

Nächster Schritt

Weiterführen des Bewertungspfades

Die nächste Seite sollte den Käufer von Informationen zum Vergleich, Workflow-Review, Template-Nutzung oder private Rollout-Vorbereitung bewegen.

Offizielle Verweise

Quellen zur Überprüfung des Compliance-Kontexts

HubSecure Inhalt wird zur Workflow-Bewertung geschrieben, nicht zur rechtlichen Beratung. Verwenden Sie diese offiziellen Quellen, um den Kontext der Regulierung und der Sicherheit zu überprüfen.