Festplatten und SSDs sicher löschen: Was die DSGVO verlangt
Ein formatierter Datenträger ist nicht gelöscht. Wer Notebooks, PCs oder Server verkauft, zurückgibt oder entsorgt, muss sicherstellen, dass sich die Daten nicht wiederherstellen lassen. Wir erklären, welche Verfahren es gibt und was als Nachweis taugt.
Warum Formatieren nicht reicht
Beim Formatieren oder Löschen im Explorer wird nur das Inhaltsverzeichnis des Dateisystems zurückgesetzt. Die eigentlichen Daten bleiben auf dem Datenträger, bis sie überschrieben werden. Mit frei verfügbarer Software lassen sich solche Daten häufig vollständig wiederherstellen. Aus der Datenrettung wissen wir: Selbst nach Jahren sind auf ausgemusterten Festplatten oft noch E-Mails, Buchhaltungsdaten und Passwörter lesbar.
Was die DSGVO verlangt
Die DSGVO schreibt kein bestimmtes Löschverfahren vor. Sie verlangt aber, dass personenbezogene Daten durch geeignete technische und organisatorische Maßnahmen geschützt werden (Art. 5 Abs. 1 lit. f und Art. 32 DSGVO) und dass Daten gelöscht werden, wenn sie nicht mehr gebraucht werden (Art. 17 DSGVO). Für Unternehmen heißt das: ein Verfahren wählen, das dem Schutzbedarf der Daten entspricht, und die Durchführung dokumentieren.
Übernimmt ein Dienstleister die Löschung, liegt in der Regel eine Auftragsverarbeitung nach Art. 28 DSGVO vor. Dann gehört ein entsprechender Vertrag dazu. Eine gute Orientierung bietet der BSI-Grundschutz-Baustein CON.6 „Löschen und Vernichten“.
Die Verfahren im Überblick
| Datenträger | Verfahren | Hinweis |
|---|---|---|
| Magnetische Festplatte (HDD) | Vollständiges Überschreiben mit Verifikation | Ein vollständiger Durchlauf gilt bei modernen Festplatten als ausreichend; wichtig ist, dass wirklich alle Sektoren erfasst werden. |
| SSD, NVMe | Sanitize bzw. Secure Erase über die Laufwerksfirmware, alternativ kryptografisches Löschen | Überschreiben ist unzuverlässig, weil der Controller Daten intern verteilt (Wear Leveling) und Reservebereiche nicht erreichbar sind. |
| Defekte oder nicht löschbare Datenträger | Physische Vernichtung | Nach DIN 66399; bei SSDs muss der Speicherchip selbst zerkleinert werden. |
| USB-Sticks, Speicherkarten | Meist physische Vernichtung | Zuverlässiges Löschen ist bei einfachen Flash-Medien kaum nachweisbar. |
Physische Vernichtung nach DIN 66399
Die DIN 66399 regelt die Vernichtung von Datenträgern. Sie unterscheidet drei Schutzklassen nach dem Schutzbedarf der Daten und sieben Sicherheitsstufen. Für jede Art von Datenträger gibt es eine eigene Kategorie, etwa H für Festplatten und E für elektronische Datenträger wie SSDs und Speicherkarten. Je höher die Sicherheitsstufe, desto kleiner müssen die Partikel sein.
Für die meisten Unternehmensdaten sind Schutzklasse 2 und Sicherheitsstufe 3 oder 4 üblich. Besonders sensible Daten, etwa Gesundheits- oder Personaldaten in großem Umfang, erfordern höhere Stufen.

Welcher Nachweis ist sinnvoll?
Ein brauchbarer Löschnachweis enthält für jeden Datenträger:
- Hersteller, Modell und Seriennummer des Datenträgers,
- das Gerät, aus dem er stammt,
- das angewendete Verfahren und das Ergebnis der Verifikation,
- Datum und verantwortliche Stelle.
Eine Sammelbescheinigung „alles gelöscht“ ohne Seriennummern hilft im Ernstfall wenig.
Löschen und trotzdem verkaufen
Sicher gelöschte Festplatten und SSDs können weiterverwendet werden. Das ist wirtschaftlich und ökologisch sinnvoller als die Vernichtung funktionsfähiger Laufwerke. Wenn Ihre Richtlinien die Weiterverwendung ausschließen, bleibt die Vernichtung mit Nachweis.
Datenträger löschen oder verkaufen
Wir kaufen Festplatten und SSDs ab 100 Stück an und löschen oder vernichten sie mit Protokoll je Seriennummer.