Datenmaske
← Glossar

Schwärzungsprotokoll

Ein Schwärzungsprotokoll (Redaction Log oder Audit Trail) ist eine vollständige Dokumentation aller durchgeführten Schwärzungsvorgänge. Es dokumentiert, wer wann welche Daten in welchem Dokument geschwärzt hat. Für Organisationen, die der DSGVO unterliegen, ist ein solches Protokoll ein wichtiges Instrument, um die Einhaltung der Datenschutzvorschriften nachzuweisen — insbesondere gegenüber Aufsichtsbehörden.

Das Schwärzungsprotokoll von Datenmaske enthält für jede Aktion einen Zeitstempel, die ID des Nutzers, den Aktionstyp (Erkennung, Bestätigung, Ablehnung, Schwärzung), die Art der erkannten Daten (z.B. Name, IBAN, E-Mail) sowie SHA-256-Prüfsummen des Original- und des geschwärzten Dokuments. Diese Prüfsummen erlauben es, die Integrität beider Dokumente kryptografisch zu verifizieren.

Ein Schwärzungsprotokoll ist nicht nur für die DSGVO relevant (Art. 30 — Verzeichnis von Verarbeitungstätigkeiten), sondern auch für andere Compliance-Anforderungen wie ISO 27001, BSI-Grundschutz oder branchenspezifische Vorschriften. Es dient als Nachweis, dass die Organisation ihre Pflicht zur Datenminimierung ernst nimmt und dokumentiert, dass personenbezogene Daten ordnungsgemäß entfernt wurden.

Verwandte Begriffe