Metlivi Blog

Können private und berufliche Aufzeichnungen in einer App liegen?

Es kann sicher sein, private und berufliche Aufzeichnungen in einer einzigen App zu verwalten, sofern Sie verlässlich steuern können, wer auf welche Daten zugreifen darf, wie diese geteilt werden und was im Fall eines Konto- oder Geräteverlusts passiert. Eine Kennzeichnung als „Arbeit“ oder ein einzelner Ordner schafft allein noch keine Datenschutzgrenze. Prüfen Sie vor dem Zusammenführen die Konten-, Freigabe-, Export- und Löschfunktionen der App – und berücksichtigen Sie, ob Ihr Arbeitgeber das Konto oder das Gerät verwalten kann.

27. September 20269 min LesezeitAlltagsästhetik & persönlicher AusdruckVon Metlivi Editorial Team
Abschnitt 1

Was „Trennung“ innerhalb einer App bedeutet

Eine einzelne App speichert Einträge möglicherweise in separaten Notizbüchern, Ordnern, Workspaces oder Profilen. Solche Kennzeichnungen erleichtern zwar die Organisation, ihr praktischer Nutzen für den Datenschutz hängt jedoch von den tatsächlichen Berechtigungen der App ab. Fragen Sie sich, ob eine andere Person mit Zugriff auf einen Workspace auch den anderen durchsuchen, exportieren oder teilen kann. Prüfen Sie, ob ein geteilter Link, eine Teameinladung oder eine verknüpfte Integration mehr offenlegen könnte als nur den ausgewählten Eintrag.

Eine stärkere Abgrenzung bietet ein separates Konto oder ein verwaltetes Arbeitsprofil mit klarer Trennung zwischen geschäftlichen und privaten Daten. Google beschreibt das Android-Arbeitsprofil beispielsweise so, dass geschäftliche Apps und Daten von privaten getrennt werden: Die Organisation verwaltet den geschäftlichen Teil, während private Apps, Daten und Aktivitäten geschützt bleiben. Dieses Beispiel gilt spezifisch für das Android-Arbeitsprofil und nicht automatisch für jede App mit einem „Arbeits“-Ordner. Siehe [Googles Erklärung zum Android-Arbeitsprofil](https://support.google.com/work/android/answer/6191949?hl=en).

Selbst eine klare Trennung innerhalb einer App beantwortet nicht jede Datenschutzfrage. Der Dienstanbieter verarbeitet oder speichert unter Umständen weiterhin beide Datensätze unter demselben Konto. Auch die Verschlüsselung variiert: Apple gibt beispielsweise an, dass der Erweiterte Datenschutz den Großteil der iCloud-Daten Ende-zu-Ende verschlüsselt, wobei sich die Zuständigkeiten für die Wiederherstellung nach der Aktivierung ändern. Dies zeigt, warum es wichtig ist, die Einstellungen und das Wiederherstellungsmodell des jeweiligen Dienstes genau zu prüfen, anstatt anzunehmen, dass jede Cloud-App alle Daten auf dieselbe Weise schützt. Siehe [Apples Anleitung zum Erweiterten Datenschutz](https://support.apple.com/en-us/108756).

Abschnitt 2

Ein praktischer Check vor dem Zusammenführen

Nutzen Sie diese kurze Checkliste, um zu entscheiden, ob die App Ihnen die Schutzgrenzen bietet, die Ihren Anforderungen entsprechen. Wenn Sie eine wesentliche Kontrollfunktion in den Einstellungen oder Hilfeseiten der App nicht zweifelsfrei verifizieren können, betrachten Sie sie als unbekannt und halten Sie sensible Aufzeichnungen getrennt, bis Klarheit besteht.

**Ermitteln Sie, wer das Konto kontrolliert.** Handelt es sich um Ihr privates Konto, ein vom Arbeitgeber verwaltetes Konto oder ein Arbeitsprofil auf einem Gerät? Wenn Ihr Arbeitgeber das Konto oder das Gerät administriert, bringen Sie in Erfahrung, was die Administration verwalten kann und was mit den Arbeitsdaten passiert, wenn der Zugriff endet. Gehen Sie nicht davon aus, dass eine privat wirkende Benutzeroberfläche bedeutet, dass das Konto privat kontrolliert wird.
**Testen Sie die Abgrenzung.** Achten Sie auf getrennte Berechtigungen für jeden Workspace und jeden Datensatz. Prüfen Sie, ob das Teilen eines einzelnen Elements den übergeordneten Ordner freigibt, ob die Suche sowohl private als auch berufliche Einträge erfasst und ob Projektmitglieder Inhalte herunterladen oder weiterleiten können. Ein nützlicher Test ist es, in jedem Bereich einen harmlosen Mustereintrag zu erstellen und die Freigabeoptionen zu untersuchen, bevor echte Daten übertragen werden.
**Überprüfen Sie verbundene Zugriffe.** Kontrollieren Sie, welche Personen, Apps, Browser-Erweiterungen und Geräte Zugriff haben. Eine Schnittstelle erhält unter Umständen die Berechtigung, weit mehr zu lesen oder zu bearbeiten als nur den einen Eintrag, für den Sie sie vorgesehen hatten. Entfernen Sie Verknüpfungen, die Sie nicht mehr benötigen, und überprüfen Sie die Zugriffe nach einem Wechsel der Rolle oder des Geräts.
**Sichern Sie Anmeldung und Kontowiederherstellung.** Verwenden Sie ein einzigartiges Passwort und aktivieren Sie die Multi-Faktor-Authentifizierung, sofern der Dienst dies anbietet. Die US-Handelsbehörde FTC erklärt, dass ein zweiter Anmeldefaktor helfen kann, ein Konto selbst dann zu schützen, wenn das Passwort entwendet wurde. Überprüfen Sie auch hinterlegte E-Mail-Adressen für die Wiederherstellung, Telefonnummern und vertrauenswürdige Geräte; der Schutz eines Kontos hängt maßgeblich davon ab, wer den Zugriff darauf wiedererlangen kann. Siehe die FTC-Leitfäden zum [Schutz von Passwörtern und Konten](https://consumer.ftc.gov/articles/creating-strong-passwords-and-other-ways-protect-your-accounts) sowie zur [Zwei-Faktor-Authentifizierung](https://consumer.ftc.gov/articles/use-two-factor-authentication-protect-your-accounts).
**Verstehen Sie Export und Löschung.** Bringen Sie in Erfahrung, ob Sie private Einträge separat exportieren können, ob das Löschen eines Workspace auch die darin enthaltenen Daten endgültig löscht und wie mit geteilten oder gesicherten Kopien verfahren wird. Eine Exportfunktion unterstützt die Datenübertragbarkeit, doch das Herunterladen einer Kopie entfernt das Original nicht zwingend vom Server des Dienstes. Google weist in seiner [Anleitung zum Google-Daten-Download](https://support.google.com/accounts/answer/3024190?hl=en) ausdrücklich auf diesen Unterschied hin.
**Überprüfen Sie Geräte und Benachrichtigungen.** Bedenken Sie, ob Titel oder Vorschauen beruflicher Einträge auf dem Sperrbildschirm eines privaten Geräts, in Benachrichtigungen oder in Listen zuletzt geöffneter Dateien auf gemeinsam genutzten Geräten erscheinen. Nutzen Sie Gerätesperren, halten Sie Ihre Software aktuell und vermeiden Sie es, eine ungesperrte Sitzung auf einem Gerät zu hinterlassen, das auch von anderen verwendet wird.
Abschnitt 3

Wählen Sie das passende Setup für Ihre Daten

Hierbei handelt es sich um pragmatische Sicherheitsentscheidungen, nicht um absolute Garantien. Getrennte Konten können durch gemeinsam genutzte Geräte, wiederverwendete Passwörter oder versehentlich geteilte Links dennoch offengelegt werden. Umgekehrt kann eine einzige App eine sinnvolle Trennung bieten, wenn ihre Berechtigungen und Administrationsrechte klar definiert und einheitlich durchgesetzt werden.

Alltägliche Notizen ohne relevante Zugriffsunterschiede: Ein einziges Konto kann praktisch sein, wenn Sie die Freigabe-, Such- und Wiederherstellungseinstellungen überprüft haben.
Berufliche Aufzeichnungen, die nur für bestimmte Kolleginnen und Kollegen sichtbar sein sollen: Nutzen Sie einen Workspace mit expliziten Mitgliederberechtigungen oder, falls verfügbar, ein verwaltetes Arbeitsprofil. Vergewissern Sie sich, dass private Inhalte außerhalb dieses verwalteten Bereichs liegen.
Private und berufliche Daten erfordern unterschiedliche Eigentümer, Administratoren oder Wiederherstellungswege: Getrennte Konten sind übersichtlicher und transparenter. Bewahren Sie geschäftliche Daten in dem Konto auf, das Ihre Organisation dafür vorgesehen hat.
Eine gemeinsame Offenlegung der Daten würde Risiken bergen: Speichern Sie diese separat, es sei denn, die App weist nachweislich Schutzgrenzen auf, die Ihren Anforderungen genügen, und Sie haben die entsprechenden Einstellungen verifiziert.
Abschnitt 4

Ein kurzes Beispiel: Notizen zu einem gemeinsamen Projekt

Angenommen, Sie nutzen dieselbe Notiz-App für ein Teammasterprojekt und Ihre private Tagesplanung. Prüfen Sie zunächst, ob der Projekt-Workspace feste Mitglieder hat und ob private Notizen von der Teamsuche und dem Teamexport ausgeschlossen sind. Kontrollieren Sie danach die Standardeinstellungen für geteilte Links und verknüpfte Schnittstellen. Bietet die App lediglich eine optische Kennzeichnung oder ist unklar, ob ein Administrator auf beide Bereiche zugreifen kann, sollten Sie private Notizen in einem separaten Konto führen. Bietet die App hingegen getrennte Berechtigungen und bestätigt Ihr Testlauf, dass Teammitglieder ausschließlich den Projekt-Workspace einsehen können, kann eine App für diese Aufgabe ausreichen – vorausgesetzt, Sie sind mit den Bedingungen bezüglich Kontoführung und Datenverarbeitung einverstanden.

Dieses Beispiel dient als Entscheidungshilfe und stellt keine allgemeine Aussage über das Verhalten einer bestimmten App dar. Berechtigungen und Organisationseinstellungen variieren, weshalb Sie diese stets in dem von Ihnen genutzten Dienst eigenhändig verifizieren sollten.

Abschnitt 5

Wann Sie Daten strikt trennen sollten

Führen Sie private und berufliche Daten in getrennten Konten oder Umgebungen, wenn Sie unabhängige Berechtigungen nicht überprüfen können, das geschäftliche Konto fremdverwaltet wird, das Freigabeverhalten des Dienstes undurchsichtig ist oder Sie verhindern möchten, dass ein privater Eintrag in einem geschäftlichen Datenexport bzw. bei administrativen Geräteverwaltungsprozessen erfasst wird. Eine getrennte Haltung ist auch dann die beste Wahl, wenn Sie abweichende Zugangsdaten, Wiederherstellungsoptionen oder Kollaborationsregeln benötigen.

Prüfen Sie vor dem Verschieben von Einträgen die Zugriffsregeln des Zielorts und führen Sie einen kurzen Testlauf mit unkritischen Inhalten durch. Vergewissern Sie sich, dass die berechtigten Personen Zugriff auf die Arbeitsunterlagen erhalten und private Daten außerhalb des geteilten Bereichs verbleiben. Passen Sie das Setup an, sobald sich Beteiligte, Geräte oder Kontoinhaberschaften ändern.

Abschnitt 6

Die Entscheidung auf den Punkt gebracht

Können Sie in einfachen Worten erklären, wer auf welche Art von Daten zugreifen darf, wie dieser Zugriff erteilt wird und wie er wieder entzogen werden kann? Wenn ja – und die Einstellungen der App dies belegen –, ist die Nutzung einer einzigen App für Ihre Ansprüche vermutlich vertretbar. Müssen Sie bei einer dieser Grenzen raten, trennen Sie die Aufzeichnungen, bis Sie die Fakten überprüfen können. Ein tragfähiges System zeichnet sich durch Zugriffsregeln aus, die Sie verstehen und dauerhaft kontrollieren können.

Weitere Artikel

Dieses Thema weiter erkunden