Sicherheit und Datenschutz
So verhindern Sie, dass ein Formular unnötige sensible Daten erfasst
Prüfen Sie jede Frage, begrenzen Sie Freitextantworten und legen Sie fest, wer Antworten einsehen und weitergeben darf.
Erkennen Sie mögliche Quellen unnötiger Angaben
Ein Formular kann direkt nach Name oder Telefonnummer fragen. Sensible Angaben können aber auch in Freitextfeldern auftauchen, etwa bei vagen Aufforderungen wie „Erzählen Sie uns von Ihrem Fall“ oder „Fügen Sie weitere Details hinzu“. Antwortende könnten dann Passwörter, Gesundheitsinformationen, Identifikationsnummern oder Daten anderer Personen nennen, weil sie diese Angaben für hilfreich halten.
Prüfen Sie jedes Feld aus Sicht einer Person, die die Grenzen des Formulars nicht kennt. Überlegen Sie, ob die Formulierung zu ausführlichen Antworten einlädt und ob klar ist, welche Angaben vermieden werden sollen. Entscheidend sind nicht nur die Fragen, sondern auch, was in den Antworten gespeichert wird und wer darauf zugreifen kann.
- Prüfen Sie Freitextfelder, Anhänge und Fragen, die lange Antworten ermöglichen.
- Achten Sie auf vage Formulierungen wie „alle Details“ oder „vollständige Informationen“.
- Bedenken Sie, dass Antworten auch Informationen über andere Personen enthalten können.
Begründen Sie jedes Feld
Legen Sie für jede Frage einen konkreten Zweck fest: zum Beispiel eine Anfrage zuzuordnen, eine Anmeldung zu bestätigen oder den nächsten Schritt zu bestimmen. Kann das Team nicht erklären, wofür es eine Antwort verwendet, prüfen Sie, ob das Feld entfallen kann. Fragen Sie außerdem, ob eine Kategorie oder eine Ja-Nein-Antwort für die Entscheidung ausreicht.
Überlegen Sie, wie die Arbeit ohne das Feld ablaufen würde. Ändert sich dadurch keine Entscheidung und kein nächster Schritt, entfernen oder vereinfachen Sie die Frage. Ist die Information nötig, erfassen Sie nur den erforderlichen Detailgrad und erklären Sie den Zweck verständlich. Das ist eine praktische Datenminimierungsmaßnahme, keine rechtliche Garantie.
- Notieren Sie zu jedem Feld: „Wir benötigen das, um …“. Fehlt ein konkreter Zweck, prüfen Sie das Feld erneut.
- Ersetzen Sie genaue Angaben nach Möglichkeit durch eine Kategorie, einen Bereich oder eine Auswahl.
- Fragen Sie nicht erneut nach Informationen, die bereits an anderer Stelle erfasst werden.
Geben Sie offenen Fragen klare Grenzen
Ist eine offene Frage nötig, grenzen Sie die erwartete Antwort ein. Statt „Beschreiben Sie Ihr Problem so ausführlich wie möglich“ eignet sich zum Beispiel: „Welche Funktion wollten Sie verwenden, und was ist passiert? Geben Sie keine Passwörter oder personenbezogenen Daten an.“ Für die Zuordnung eines Falls können Auswahlmöglichkeiten wie „Ich kann mich nicht anmelden“, „Ich habe ein Problem mit einer Zahlung“ oder „Andere Anfrage“ genügen.
Sie können die Zuordnung von der Erklärung trennen: zuerst eine Art des Vorfalls auswählen lassen und anschließend bei Bedarf nach dem notwendigen Kontext fragen. Ein Hinweis kann Antworten lenken, verhindert sensible Angaben aber nicht vollständig.
- Ersetzen Sie „Erzählen Sie uns alles“ durch eine konkrete Frage, deren Antwort die Bearbeitung beeinflusst.
- Platzieren Sie beim Feld einen kurzen Hinweis, zum Beispiel: „Geben Sie keine Passwörter, Gesundheitsdaten oder Informationen über andere Personen an.“
- Bieten Sie einen geeigneten alternativen Kontaktweg an, wenn der Fall Angaben erfordert, nach denen das Formular nicht fragen sollte.
Setzen Sie Validierungen und Hilfetexte umsichtig ein
Eine Validierung sollte zu einer brauchbaren Antwort beitragen, nicht zu unnötigen Angaben drängen. Legen Sie fest, welche Antwort erwartet wird, und begrenzen Sie die Länge, wenn eine kurze Beschreibung genügt. Kennzeichnen Sie optionale Felder und erklären Sie, warum erforderliche Angaben gebraucht werden. Beispiele für ein bestimmtes Format sollten fiktive Daten verwenden.
Validierungen im Browser können beim Ausfüllen Orientierung geben. Kiteworks weist darauf hin, dass eine Validierung, die nur clientseitig erfolgt, nicht ausreicht, und nennt auch serverseitige Prüfungen, Datentypen und Längenbegrenzungen als Kontrollen ([Kiteworks: Risiken bei Webformularen](https://www.kiteworks.com/es/gestion-de-riesgos-de-ciberseguridad/principales-5-riesgos-de-seguridad-en-formularios-web/)). Prüfen Sie bei der konkreten Plattform, welche Optionen verfügbar sind, statt deren Vorhandensein vorauszusetzen.
Auch die automatische Vervollständigung verdient eine Prüfung: Laut MDN kann das Deaktivieren verhindern, dass der Browser Formulardaten für eine spätere automatische Vervollständigung speichert; das Verhalten hängt jedoch von browserabhängigen Heuristiken ab ([MDN: Formular-Autovervollständigung deaktivieren](https://developer.mozilla.org/es/docs/Web/Security/Practical_implementation_guides/Turning_off_form_autocompletion)).
- Verlangen Sie keine genaueren Angaben, nur um eine Validierung zu erfüllen, die keinem konkreten Zweck dient.
- Formulieren Sie Fehlermeldungen so, dass klar ist, wie eine Antwort korrigiert werden kann, ohne zusätzliche Informationen anzufordern.
- Prüfen Sie das Verhalten der automatischen Vervollständigung in der jeweiligen Formularumgebung.
Testen Sie das Formular mit fiktiven Antworten
Füllen Sie das Formular vor der Veröffentlichung mit ausschließlich fiktiven Daten aus. Testen Sie einen gewöhnlichen Fall, eine mehrdeutige Antwort und eine Situation, in der eine Person eine Anweisung missversteht. Prüfen Sie, ob ein Pflichtfeld eine berechtigte Anfrage blockiert und ob sich der Fall ohne unnötige persönliche Angaben erklären lässt.
Testen Sie außerdem, ob ein Hinweis zu sensiblen Angaben sichtbar und verständlich ist. Wiederholen Sie den Test auf einem Smartphone: Hilfetexte können dort schwerer zu erkennen sein oder weit vom zugehörigen Feld entfernt stehen. Überarbeiten Sie unklare Stellen und testen Sie den Ablauf erneut.
- Normaler Fall: Die Person kann das Formular ohne unnötige Angaben ausfüllen.
- Mehrdeutiger Fall: Auswahlmöglichkeiten und Hinweise helfen bei der passenden Antwort.
- Sensibler Fall: Der Hinweis steht direkt beim betreffenden Feld.
- Mobiler Fall: Beschriftungen, Auswahlmöglichkeiten und Hinweise sind auch auf einem kleinen Bildschirm verständlich.
Begrenzen Sie Zugriffe und prüfen Sie Exporte
Antworten sollten den Personen zugänglich sein, die sie für die Bearbeitung benötigen. Ermitteln Sie vor der Freigabe, wer Antworten prüft, wer Fälle bearbeitet und wer nur zusammengefasste Informationen braucht. Kiteworks empfiehlt im Rahmen von Datenminimierung und des Prinzips der geringsten Rechte, vertrauliche Informationen nur denjenigen zugänglich zu machen, die sie benötigen ([Kiteworks: Schutz von Webformularen](https://www.kiteworks.com/es/lista-de-verificacion-mejores-practicas-como-proteger-formularios-web/)). Berücksichtigen Sie dabei auch heruntergeladene Kopien und weitergegebene Dateien.
Legen Sie vor einem Export fest, wofür die Kopie gebraucht wird und welche Spalten dafür erforderlich sind. Prüfen Sie die Datei vor dem Versand und bestätigen Sie Empfänger und Übermittlungsweg. Ein Export ist kein Ersatz für die Entscheidung, welche Informationen weitergegeben werden sollten.
- Prüfen Sie regelmäßig, ob bestehende Zugriffsrechte für die jeweilige Aufgabe noch erforderlich sind.
- Kontrollieren Sie vor dem Versand Felder, Empfänger und Zweck des Exports.
- Prüfen Sie, wie das verwendete Tool mit der ursprünglichen Antwort und möglichen Kopien umgeht, statt eine bestimmte Lösch- oder Aufbewahrungsfunktion vorauszusetzen.
Was Apification bietet und was Ihr Team entscheidet
Mit Apification können Sie strukturierte Fragebögen und Datenerfassungsformulare mit Validierungen und Zugriffskontrollen erstellen und Antworten exportieren. Diese Funktionen unterstützen die Gestaltung des Ablaufs und die Arbeit mit Antworten. Sie ersetzen weder die Prüfung des Zwecks jedes Feldes noch die Entscheidung, welche Informationen für einen Export nötig sind.
Ihr Team entscheidet, welche Fragen gestellt werden, wer Antworten einsehen darf und welche Angaben weitergegeben werden. Testen Sie das Formular mit fiktiven Antworten und prüfen Sie die verfügbaren Einstellungen für Ihren konkreten Einsatz. Gehen Sie nicht davon aus, dass die Plattform versehentliche sensible Angaben automatisch verhindert, eine bestimmte Aufbewahrungsrichtlinie anwendet oder die Einhaltung gesetzlicher Anforderungen garantiert.
- Prüfen Sie die verfügbaren Validierungen und Zugriffskontrollen für das Formular.
- Erstellen Sie einen Probeexport mit fiktiven Informationen und kontrollieren Sie dessen Inhalt.
- Behandeln Sie Fragen, Zugriffe und den Umgang mit weitergegebenen Daten als Entscheidungen Ihres Teams.
Prüfen Sie das Formular und reagieren Sie auf sensible Angaben
Gehen Sie vor der Veröffentlichung jedes Feld und seinen Zweck noch einmal durch. Achten Sie darauf, dass offene Fragen verständlich begrenzt sind, Hinweise zu den Antwortmöglichkeiten passen und die Zugriffsrechte dem vorgesehenen Einsatz entsprechen. Ein kurzer Test mit fiktiven Daten auf Smartphone und Desktop kann unklare Stellen sichtbar machen.
Entdecken Sie sensible Informationen in einer Antwort, vermeiden Sie unnötige Kopien in Notizen, Exporten oder anderen Kanälen. Begrenzen Sie die Sichtbarkeit im Rahmen des geltenden internen Verfahrens. Behaupten Sie nicht, die Angabe sei gelöscht, solange Sie nicht geprüft haben, ob die entsprechende Aktion möglich ist und tatsächlich ausgeführt wurde. Prüfen Sie anschließend, ob eine Frage oder ein Hinweis überarbeitet werden sollte.
- Vor der Veröffentlichung: Zweck der Felder, verständliche Hinweise und Darstellung auf Mobilgeräten prüfen.
- Bei einem Export: Notwendige Angaben und Empfänger kontrollieren.
- Bei einer sensiblen Antwort: Keine unnötigen Kopien erstellen, den Zugriff nach internem Verfahren begrenzen und die mögliche Ursache im Formular prüfen.
Häufige Fragen
Sollten alle Freitextfelder entfernt werden?
Nicht unbedingt. Ein Freitextfeld ist sinnvoll, wenn eine Person etwas erklären muss, das sich nicht durch vorgegebene Optionen abbilden lässt. Begrenzen Sie die Frage auf den nötigen Kontext und weisen Sie darauf hin, welche Angaben vermieden werden sollen.
Reicht ein Hinweis, keine sensiblen Daten einzugeben?
Nein. Ein Hinweis kann übersehen werden oder versehentliche Angaben nicht verhindern. Nutzen Sie ihn zusammen mit begründeten Fragen, passenden Auswahlmöglichkeiten und einem Test des Formulars.
Entfernt Apification sensible Daten automatisch aus den Antworten?
Eine automatische Entfernung sensibler Daten ist nicht als Funktion bestätigt. Bestätigt sind strukturierte Formulare mit Validierungen und Zugriffskontrollen sowie exportierbare Antworten.
Quellen und weitere Informationen
Für diesen Artikel herangezogene Dokumentation.
Apification entdecken
Ähnliche Artikel
Sicherheit und Datenschutz
Zugriff auf geteilte Dateien entziehen: Checkliste, um ein Projekt abzuschließen oder einen Mitarbeitenden ohne Chaos herauszunehmen
Operativer Leitfaden, um Zugriffe zu entziehen, ohne Dateien zu löschen, Verlauf zu verlieren oder Links, Gruppen, Veröffentlichungen und bereits heruntergeladene Deliverables zu vergessen.
Sicherheit und Datenschutz
OTP-geschützte Links: Dateien und Dienste teilen, ohne sich nur auf eine URL zu verlassen
Praxisleitfaden zur Nutzung von Berechtigungen, Links, OTP, externer Authentifizierung und Veröffentlichungsfenstern in Apification, ohne Zugriffskontrolle mit Kontrolle der späteren Nutzung zu verwechseln.
Sicherheit und Datenschutz
Temporäre Datei-Downloads: Materialien veröffentlichen, steuern und zurücknehmen, ohne die Masterdatei zu verlieren
Praktischer Leitfaden, um temporäre Datei-Downloads mit korrekter Version, passenden Berechtigungen, Ausgabeformaten und kontrolliertem Kampagnenabschluss zu organisieren.