Ein direkter Vergleich von personenbezogenen Daten und besonderen Kategorien personenbezogener Daten. Verstehen Sie, warum alle Daten besonderer Kategorien personenbezogene Daten sind, aber nicht alle personenbezogenen Daten denselben erhöhten Schutz erhalten.
Kurzes Urteil: Verwenden Sie personenbezogene Daten für Informationen über eine identifizierte oder identifizierbare Person; verwenden Sie besondere Kategorien personenbezogener Daten für hochsensible geschützte Kategorien wie Gesundheit, biometrische Identifizierung, Überzeugungen oder ähnliche Informationen.
Personal Data defines information relating to an identified or identifiable natural person under data protection law.
Kontext: Am relevantesten für allgemeine Datenschutzklassifizierung, Dateninventare, Prüfung der Rechtsgrundlage und KI-Verarbeitungsaufzeichnungen.
Special Categories Of Personal Data defines highly sensitive types of personal data identified in EU data protection law.
Kontext: Am relevantesten bei der Bewertung hochsensibler Datensätze, KI-Inferenzen, biometrischer Systeme und Risiken geschützter Attribute.
| Aspekt | Personal Data | Special Categories Of Personal Data |
|---|---|---|
| Datenkategorie | Personenbezogene Daten sind die breite Kategorie von Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. | Besondere Kategorien personenbezogener Daten sind hochsensible Arten personenbezogener Daten, die im EU-Datenschutzrecht identifiziert sind. |
| Rechtswirkung | Personenbezogene Daten lösen allgemeine Datenschutzpflichten wie Rechtsgrundlage, Zweckbindung und Sicherheit aus. | Daten besonderer Kategorien lösen strengere Prüfung aus, weil sie sensible Merkmale wie Gesundheit, biometrische Identifizierung, Herkunft, Meinungen oder Überzeugungen betreffen. |
| Identifizierbarkeitsrisiko | Die Kernfrage ist, ob eine natürliche Person identifiziert oder identifizierbar ist. | Die Kernfrage ist sowohl Identifizierbarkeit als auch, ob die Daten in eine geschützte sensible Kategorie fallen. |
| Kontrollen | Kontrollen sollten rechtmäßige Verarbeitung, Minimierung, Zugriff, Aufbewahrung und Datenschutzdokumentation adressieren. | Kontrollen sollten erhöhte Schutzmaßnahmen, strengeren Zugriff, ausdrückliche Risikoprüfung und sorgfältige Rechtfertigung der Verarbeitung ergänzen. |
| Häufiger Fehler | Ein häufiger Fehler ist, alle personenbezogenen Daten als gleich sensibel zu behandeln, ohne die Art der Information zu kategorisieren. | Ein häufiger Fehler ist, sensible Inferenzen zu übersehen, die von KI-Modellen oder Klassifikationssystemen erzeugt werden. |
| KI-Relevanz | Personenbezogene Daten können in Trainingsdaten, Prompts, Ausgaben, Protokollen und Monitoring-Aufzeichnungen erscheinen. | Besondere-Kategorien-Fragen können durch biometrische Daten, gesundheitsbezogene Daten, geschützte Merkmale oder Modellausgaben entstehen, die sensible Attribute ableiten. |
In der Praxis sollte die Prüfung besonderer Kategorien sowohl Eingabedaten als auch Modellausgaben umfassen. KI-Systeme können sensible Inferenzen erzeugen, selbst wenn der ursprüngliche Datensatz gewöhnlich wirkt.
Anzunehmen, dass die Analyse besonderer Kategorien nur gilt, wenn das Feld ausdrücklich benannt ist.
Biometrische Daten als gewöhnliche personenbezogene Daten zu behandeln, wenn sie Identifizierung unterstützen.
Sensible Inferenzen zu ignorieren, die von KI-Systemen erzeugt werden.
Allgemeine Datenschutzkontrollen nicht von erhöhten Schutzmaßnahmen für sensible Daten zu trennen.
Verwenden Sie personenbezogene Daten, wenn die Information sich auf eine identifizierte oder identifizierbare natürliche Person bezieht, aber nicht als besondere geschützte Kategorie beschrieben werden muss. Der Begriff ist geeignet für allgemeine Dateninventare, Verarbeitungsaufzeichnungen und KI-Datenschutzprüfungen.
Verwenden Sie besondere Kategorien personenbezogener Daten, wenn die Information hochsensible geschützte Kategorien betrifft, die im EU-Datenschutzrecht identifiziert sind. Der Begriff ist besonders wichtig für biometrische Identifizierung, gesundheitsbezogene KI, Analyse geschützter Attribute und Diskriminierungsrisiko-Prüfung.
Nach einer DSGVO-ähnlichen Analyse sind Daten besonderer Kategorien nicht bloß personenbezogene Daten mit anderem Label; sie erfordern erhöhte rechtliche und governance-bezogene Prüfung. KI-Governance-Aufzeichnungen sollten identifizieren, ob sensible Daten erhoben, inferiert, transformiert oder in Modellausgaben offengelegt werden.
Ja. Sie sind eine sensible Teilmenge personenbezogener Daten, sodass allgemeine Pflichten für personenbezogene Daten und zusätzliche Sensibilitätskontrollen zugleich relevant sein können.
Biometrische Daten sind besonders sensibel, wenn sie zur Identifizierung verwendet werden. Die konkrete rechtliche Behandlung hängt von Zweck, Kontext und anwendbarem Recht ab.
Ja. Wenn ein KI-System sensible Merkmale wie Gesundheit, Herkunft, Überzeugungen oder biometrische Identität ableitet oder offenlegt, sollte die Governance-Prüfung dies als erhöhtes Risiko behandeln.
No recently viewed comparisons yet.