DSGVO · NIS2 · Cyber Hygiene

Datenvernichtung als Ihr
Rechtlicher Schutzschild
Wir verwandeln das IT-Lebenszyklusende in eine vollständige
rechtliche Entlastung für den Verantwortlichen.

UNSERE LEISTUNGEN

Compliance ohne Kompromisse

Wir gewährleisten die vollständige Konformität mit den
Cyber-Hygiene-Anforderungen der NIS2 und den Accountability-Grundsätzen der DSGVO.

NIS2-Konformität
Vollständige Einhaltung der Cyber-Hygiene-Anforderungen der NIS2-Richtlinie für ein sicheres Management des IT-Lebenszyklusendes.
DSGVO-Accountability

Wir garantieren die Einhaltung der Rechenschaftspflicht und dokumentieren jede Phase des Datenvernichtungsprozesses.

Vollständige Haftungsfreistellung

Umfassende Zertifizierung, die den Verantwortlichen von der Haftung für die Entsorgung von IT-Assets befreit.

Zertifizierte Vernichtung

Datenlösch- und physische Vernichtungsverfahren nach internationalen Standards mit rechtsgültigem Zertifikat.

TECHNISCHE STANDARDS

Internationale Protokolle und Konformität

Wir arbeiten nach den strengsten globalen Protokollen, um die forensische Nicht-
Wiederherstellbarkeit der Daten gemäß DSGVO und NIS2 zu garantieren.

ISO/IEC 21964 (DIN 66399)

Der Referenzstandard zur Klassifizierung der Sicherheit bei der Vernichtung von Datenträgern. Wir arbeiten bis zu den höchsten Schutzstufen und stellen sicher, dass jedes Bit physisch nicht wiederherstellbar ist.

TISAX (Automotive Security)

Wir unterstützen Zulieferer der Automobilbranche bei der Erfüllung der Anforderungen des Information Security Assessment (ISA) und stellen sicher, dass keine Industriegeheimnisse das Unternehmen verlassen.

Warum ist die Ausrichtung an Standards entscheidend?

Cyber Hygiene (NIS2)

Die zertifizierte Aufbereitung veralteter Hardware eliminiert das Risiko von Supply-Chain-Angriffen und schützt die Integrität kritischer Infrastrukturen.

Accountability (DSGVO)

Die Anwendung international konformer Prozesse erlaubt es dem Verantwortlichen, höchste Sorgfalt nachzuweisen.

Forensische Nicht-Wiederherstellbarkeit

Daten auf magnetischen und elektronischen Datenträgern werden endgültig gelöscht, um jegliches Risiko eines Data Breach nach der Entsorgung zu verhindern.

VERWALTUNG INAKTIVER ASSETS

Eine Komplettlösung

Certibyte agiert als einziger Ansprechpartner und trennt klar den Schutz der
Daten vom Management des Abfalls.

Abholung und Datenträger-Aufbereitung

Wir verwalten die IT-Datenträger direkt und übernehmen die rechtliche und technische Verantwortung gemäß DSGVO und NIS2.

Strategische Hardware-Partnerschaft

Für speicherfreies Material (Monitore, Drucker, Gehäuse) koordinieren wir den Einsatz autorisierter WEEE-Entsorgungspartner.

Getrennte Logistik

Certibyte holt die Datenträger zur Vernichtung oder Green-Löschung ab, der autorisierte Partner kümmert sich um die restliche Hardware.

Zentrale Koordination

Maximale Datensicherheit (DSGVO) und zertifizierte umweltgerechte Entsorgung. Ein einziger Ansprechpartner für alles.

FAQ

Häufig gestellte Fragen

Antworten auf die häufigsten Fragen zu Datenvernichtung, DSGVO und NIS2.

Was versteht man unter zertifizierter Datenvernichtung?

Die zertifizierte Vernichtung ist ein dokumentierter und nach internationalen Standards (ISO/IEC 21964) konformer Prozess, der die irreversible Löschung der Daten von jedem Speichermedium garantiert, begleitet von einem beglaubigten technischen Gutachten und einem analytischen Seriennummern-Report.

Warum reicht eine einfache Formatierung nicht aus?

Eine Standardformatierung löscht die Daten nicht wirklich: Sie macht sie nur für das Betriebssystem unsichtbar. Mit forensischen Werkzeugen sind sie wiederherstellbar. Nur zertifizierte Methoden wie forensisches Überschreiben, Degaussing oder Shredding garantieren die vollständige Nicht-Wiederherstellbarkeit.

Welche Pflichten stellt die DSGVO an die Entsorgung von IT-Assets?

Die DSGVO (Art. 5 und Art. 17) verlangt, dass personenbezogene Daten sicher und endgültig gelöscht werden, sobald sie nicht mehr benötigt werden. Der Verantwortliche muss die Konformität nachweisen (Accountability-Prinzip), wodurch ein Vernichtungszertifikat unverzichtbar wird.

Wie wirkt sich die NIS2-Richtlinie auf das IT-Lebenszyklusende aus?

Die NIS2 führt Cyber-Hygiene-Anforderungen ein, die das sichere Management der Entsorgung von Hardware und Datenträgern umfassen. Organisationen müssen dokumentierte Prozesse implementieren, um den Abfluss sensibler Daten über ausgemusterte Assets zu verhindern.

Wer ist während des Vernichtungsprozesses rechtlich für die Daten verantwortlich?

Bei der Abholung wird Certibyte als externer Auftragsverarbeiter gemäß Art. 28 DSGVO benannt. Ab diesem Moment liegt die rechtliche Verantwortung für die in den Assets enthaltenen Daten vollständig bei uns und entlastet den Verantwortlichen.

Welche Dokumentation stellen Sie nach Abschluss aus?

Wir stellen ein von einem eingetragenen Sachverständigen erstelltes beglaubigtes technisches Gutachten aus, einen vollständigen analytischen Report mit der Liste der Seriennummern jedes behandelten Datenträgers, die verwendete Vernichtungsmethode und die In-Prozess-Validierung jedes einzelnen Geräts.

Was ist der Unterschied zwischen Degaussing und Shredding?

Beim Degaussing wird ein hochintensives Magnetfeld eingesetzt, um die Polarität magnetischer Datenträger zu neutralisieren und unbrauchbar zu machen. Shredding ist eine mechanische Zerkleinerung, die die Datenträger physisch in Fragmente reduziert, nach den Sicherheitsstufen ISO/IEC 21964 (bis H5 und E7).

Übernehmen Sie auch die Hardware-Entsorgung?

Ja, wir bieten einen Komplettservice, der die vollständige Asset-Verwaltung umfasst: von der zertifizierten Datenvernichtung über die WEEE-konforme Entsorgung bis hin zur Möglichkeit der Wiederverwendung und Spende aufbereiteter Geräte.

Schützen Sie Ihr Unternehmen noch heute

Fordern Sie eine fachliche Beratung für die Anpassung an DSGVO- und NIS2-Protokolle an.

Kostenlose Beratung anfordern »»