Wie schnell ein Notizzettel zu einem Papierdatenträger wird
Geschrieben von Kemal Webersohn, veröffentlicht am 17.01.2025Im hektischen Büroalltag greifen viele von uns schnell zum Notizzettel, um wichtige Informationen festzuhalten. Doch was viele nicht wissen: Sobald personenbezogene Daten notiert werden, wird aus dem einfachen Zettel ein Papierdatenträger im Sinne der DSGVO. Aber ab wann genau trifft das zu?
Vom Notizzettel zum Papierdatenträger
Ein Papierdatenträger ist jedes physische Medium, auf dem personenbezogene Daten festgehalten sind. Sobald Sie auf einem Notizzettel Informationen wie Namen, Adressen, Telefonnummern oder andere identifizierende Merkmale notieren, fällt dieser unter die Datenschutz-Grundverordnung (DSGVO).
Die DSGVO definiert personenbezogene Daten als alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Daher sind auch handschriftliche Notizen nicht von den Regelungen ausgenommen. Dies bedeutet, dass solche Notizzettel sicher aufbewahrt und datenschutzkonform entsorgt werden müssen.
Ein häufiger Fehler ist das achtlose Liegenlassen von Notizen auf dem Schreibtisch oder das Wegwerfen in den Papierkorb ohne vorherige Vernichtung. Dies kann zu unerlaubtem Zugriff führen und stellt einen Verstoß gegen die DSGVO dar. Unternehmen sind verpflichtet, technische und organisatorische Maßnahmen zu ergreifen, um die Sicherheit personenbezogener Daten zu gewährleisten (Art. 32 DSGVO). Dazu können in diesem Kontext beispielsweise ein Papier-Schredder oder eine Datentonne gehören.
Fazit: Vorsicht, Notiz!
Schon ein kleiner Notizzettel kann erhebliche datenschutzrechtliche Relevanz haben. Es ist daher essenziell, sich der Verantwortung bewusst zu sein und entsprechende Maßnahmen zu treffen. Sichere Aufbewahrung und ordnungsgemäße Vernichtung sind dabei Schlüsselkomponenten, um den Anforderungen der DSGVO gerecht zu werden.
Anbieter für die sichere Vernichtung von Papierdatenträgern sind zum Beispiel:
Sprechen Sie uns gerne an, bei Fragen zu Wie schnell ein Notizzettel zu einem Papierdatenträger wird


Kemal Webersohn,
Geschäftsführer der WS Digital Compliance GmbH und seit über zehn Jahren im Datenschutz und in der Informationssicherheit tätig.
Er schreibt außerdem auf unserem Blog zu Themen rund um Datenschutz, Informationssicherheit und die KI-Verordnung.
Weitere Artikel
- Bodycams bei der Deutschen Bahn: Mehr Sicherheit oder Risiko für den Datenschutz?
- Falsche Vorstellungen von der Einwilligung
- Verschlüsselung von E-Mails: Sicherheit für die Kommunikation
- EU AI Act vs. DSGVO: Die wichtigsten Unterschiede und Gemeinsamkeiten
- Neue Vorratsdatenspeicherung? IP-Adressen sollen drei Monate gespeichert werden
- Ethik und Grundrechte: Wie der AI Act Diskriminierung verhindern soll
Verwandte Artikel
- Greift Regulierung zu kurz? TU Berlin warnt vor Meinungsbeeinflussung durch KI
- Offene KI-Modelle als Risiko der Zweckentfremdung
- Was ist Profiling gemäß Art. 4 Nr. 4 DSGVO?
- Der Digitale Omnibus: Opfert die EU den Datenschutz für KI und Big Tech?
- Bias bei KI-Modellen: Diskriminierung durch die Maschine und ihre Ursachen
- Palantir: 5 Fragen und Antworten zur umstrittenen US-Analysesoftware