Können private und berufliche Aufzeichnungen in einer App liegen?
Es kann sicher sein, private und berufliche Aufzeichnungen in einer einzigen App zu verwalten, sofern Sie verlässlich steuern können, wer auf welche Daten zugreifen darf, wie diese geteilt werden und was im Fall eines Konto- oder Geräteverlusts passiert. Eine Kennzeichnung als „Arbeit“ oder ein einzelner Ordner schafft allein noch keine Datenschutzgrenze. Prüfen Sie vor dem Zusammenführen die Konten-, Freigabe-, Export- und Löschfunktionen der App – und berücksichtigen Sie, ob Ihr Arbeitgeber das Konto oder das Gerät verwalten kann.
Was „Trennung“ innerhalb einer App bedeutet
Eine einzelne App speichert Einträge möglicherweise in separaten Notizbüchern, Ordnern, Workspaces oder Profilen. Solche Kennzeichnungen erleichtern zwar die Organisation, ihr praktischer Nutzen für den Datenschutz hängt jedoch von den tatsächlichen Berechtigungen der App ab. Fragen Sie sich, ob eine andere Person mit Zugriff auf einen Workspace auch den anderen durchsuchen, exportieren oder teilen kann. Prüfen Sie, ob ein geteilter Link, eine Teameinladung oder eine verknüpfte Integration mehr offenlegen könnte als nur den ausgewählten Eintrag.
Eine stärkere Abgrenzung bietet ein separates Konto oder ein verwaltetes Arbeitsprofil mit klarer Trennung zwischen geschäftlichen und privaten Daten. Google beschreibt das Android-Arbeitsprofil beispielsweise so, dass geschäftliche Apps und Daten von privaten getrennt werden: Die Organisation verwaltet den geschäftlichen Teil, während private Apps, Daten und Aktivitäten geschützt bleiben. Dieses Beispiel gilt spezifisch für das Android-Arbeitsprofil und nicht automatisch für jede App mit einem „Arbeits“-Ordner. Siehe [Googles Erklärung zum Android-Arbeitsprofil](https://support.google.com/work/android/answer/6191949?hl=en).
Selbst eine klare Trennung innerhalb einer App beantwortet nicht jede Datenschutzfrage. Der Dienstanbieter verarbeitet oder speichert unter Umständen weiterhin beide Datensätze unter demselben Konto. Auch die Verschlüsselung variiert: Apple gibt beispielsweise an, dass der Erweiterte Datenschutz den Großteil der iCloud-Daten Ende-zu-Ende verschlüsselt, wobei sich die Zuständigkeiten für die Wiederherstellung nach der Aktivierung ändern. Dies zeigt, warum es wichtig ist, die Einstellungen und das Wiederherstellungsmodell des jeweiligen Dienstes genau zu prüfen, anstatt anzunehmen, dass jede Cloud-App alle Daten auf dieselbe Weise schützt. Siehe [Apples Anleitung zum Erweiterten Datenschutz](https://support.apple.com/en-us/108756).
Ein praktischer Check vor dem Zusammenführen
Nutzen Sie diese kurze Checkliste, um zu entscheiden, ob die App Ihnen die Schutzgrenzen bietet, die Ihren Anforderungen entsprechen. Wenn Sie eine wesentliche Kontrollfunktion in den Einstellungen oder Hilfeseiten der App nicht zweifelsfrei verifizieren können, betrachten Sie sie als unbekannt und halten Sie sensible Aufzeichnungen getrennt, bis Klarheit besteht.
Wählen Sie das passende Setup für Ihre Daten
Hierbei handelt es sich um pragmatische Sicherheitsentscheidungen, nicht um absolute Garantien. Getrennte Konten können durch gemeinsam genutzte Geräte, wiederverwendete Passwörter oder versehentlich geteilte Links dennoch offengelegt werden. Umgekehrt kann eine einzige App eine sinnvolle Trennung bieten, wenn ihre Berechtigungen und Administrationsrechte klar definiert und einheitlich durchgesetzt werden.
Ein kurzes Beispiel: Notizen zu einem gemeinsamen Projekt
Angenommen, Sie nutzen dieselbe Notiz-App für ein Teammasterprojekt und Ihre private Tagesplanung. Prüfen Sie zunächst, ob der Projekt-Workspace feste Mitglieder hat und ob private Notizen von der Teamsuche und dem Teamexport ausgeschlossen sind. Kontrollieren Sie danach die Standardeinstellungen für geteilte Links und verknüpfte Schnittstellen. Bietet die App lediglich eine optische Kennzeichnung oder ist unklar, ob ein Administrator auf beide Bereiche zugreifen kann, sollten Sie private Notizen in einem separaten Konto führen. Bietet die App hingegen getrennte Berechtigungen und bestätigt Ihr Testlauf, dass Teammitglieder ausschließlich den Projekt-Workspace einsehen können, kann eine App für diese Aufgabe ausreichen – vorausgesetzt, Sie sind mit den Bedingungen bezüglich Kontoführung und Datenverarbeitung einverstanden.
Dieses Beispiel dient als Entscheidungshilfe und stellt keine allgemeine Aussage über das Verhalten einer bestimmten App dar. Berechtigungen und Organisationseinstellungen variieren, weshalb Sie diese stets in dem von Ihnen genutzten Dienst eigenhändig verifizieren sollten.
Wann Sie Daten strikt trennen sollten
Führen Sie private und berufliche Daten in getrennten Konten oder Umgebungen, wenn Sie unabhängige Berechtigungen nicht überprüfen können, das geschäftliche Konto fremdverwaltet wird, das Freigabeverhalten des Dienstes undurchsichtig ist oder Sie verhindern möchten, dass ein privater Eintrag in einem geschäftlichen Datenexport bzw. bei administrativen Geräteverwaltungsprozessen erfasst wird. Eine getrennte Haltung ist auch dann die beste Wahl, wenn Sie abweichende Zugangsdaten, Wiederherstellungsoptionen oder Kollaborationsregeln benötigen.
Prüfen Sie vor dem Verschieben von Einträgen die Zugriffsregeln des Zielorts und führen Sie einen kurzen Testlauf mit unkritischen Inhalten durch. Vergewissern Sie sich, dass die berechtigten Personen Zugriff auf die Arbeitsunterlagen erhalten und private Daten außerhalb des geteilten Bereichs verbleiben. Passen Sie das Setup an, sobald sich Beteiligte, Geräte oder Kontoinhaberschaften ändern.
Die Entscheidung auf den Punkt gebracht
Können Sie in einfachen Worten erklären, wer auf welche Art von Daten zugreifen darf, wie dieser Zugriff erteilt wird und wie er wieder entzogen werden kann? Wenn ja – und die Einstellungen der App dies belegen –, ist die Nutzung einer einzigen App für Ihre Ansprüche vermutlich vertretbar. Müssen Sie bei einer dieser Grenzen raten, trennen Sie die Aufzeichnungen, bis Sie die Fakten überprüfen können. Ein tragfähiges System zeichnet sich durch Zugriffsregeln aus, die Sie verstehen und dauerhaft kontrollieren können.
