Visuelles Lernen

Personenbezogene Daten: super einfach verstehen

Kein Rechtsjargon. Keine Lehrbücher. Vier illustrierte Figuren erklären in einem Visual genau, was personenbezogene Daten sind, was sie riskant macht und was das Gesetz dazu sagt.

Möchten Sie die vollständige technische Aufschlüsselung? Lesen Sie unseren vollständigen Leitfaden zu PII-Typen → oder folgen Sie unserer Schritt-für-Schritt-Anleitung zum Entfernen von PII vor der KI-Nutzung →

PII erklärt. Sieben visuelle Leitfäden

Klicken Sie auf eine Infografik, um sie in voller Auflösung zu öffnen. Zoomen, verschieben und jedes Detail erkunden.

The PII Risk Lineup, four risk categories of personal data
Vergrößern
Die PII-Risiko-Übersicht
Vier illustrierte Figuren zeigen, was als PII zählt und wie riskant jeder Typ ist, von kein Risiko bis kritisch nach Artikel 9 DSGVO.
The Evolution of Data Privacy Risks, from the 1970s to the AI era
Vergrößern
Die Entwicklung der Datenschutzrisiken
Von verschlossenen Aktenschränken in den 1970ern bis zu unsichtbaren KI-Risiken heute, fünf Epochen des Datenschutzes in einer Zeitleiste erklärt.
What happens to your data when you paste it into an AI tool, six step flow
Vergrößern
Was geschieht mit Ihren Daten in einem KI-Tool?
Jeder Schritt, den Ihr Dokument durchläuft, nachdem Sie es in eine KI eingefügt haben, von Ihrem Gerät bis zu Drittanbieter-Subunternehmern.
Every document you send to AI contains PII, document anatomy breakdown
Vergrößern
Jedes Dokument, das Sie an KI senden, enthält PII
Lebensläufe, Verträge, medizinische Berichte, Rechnungen, HR-Formulare, jeder Dokumenttyp aufgeschlüsselt nach den darin verborgenen personenbezogenen Daten.
Who can see your data after you hit send, five parties with access
Vergrößern
Wer kann Ihre Daten sehen, nachdem Sie auf Senden klicken?
Fünf Parteien, die auf Ihr Dokument zugreifen können, sobald Sie es in ein KI-Tool einfügen, über mehrere Rechtsordnungen hinweg.
PII by Industry, six sectors and their most sensitive personal data types
Vergrößern
PII nach Branche: Was auf dem Spiel steht
Gesundheitswesen, Finanzen, HR, Recht, Bildung, Marketing, die gefährlichsten personenbezogenen Daten in jedem Sektor und die Vorschriften, die sie regeln.
How long does your personal data live online, seven data types with persistence timelines
Vergrößern
Wie lange leben Ihre personenbezogenen Daten online?
E-Mail-Adressen verschwinden in Tagen. Biometrische Daten nie. Sieben Arten personenbezogener Daten, eingestuft danach, wie lange sie nach einem Datenleck online überleben, und welchen Schaden sie anrichten, je länger sie bleiben.
What a hacker can do with just your email address, six cyberattack vectors including phishing, credential stuffing, account takeover and identity theft
Vergrößern
Was ein Hacker mit nur Ihrer E-Mail-Adresse anrichten kann
Eine E-Mail-Adresse. Sechs Angriffsvektoren. Von Phishing und Credential Stuffing bis Identitätsdiebstahl. Sehen Sie genau, was Cyberkriminelle mit der grundlegendsten personenbezogenen Angabe anstellen können.
Local processing vs cloud processing, how PrivacyPromptAI keeps your document on your device while typical AI tools upload it to remote servers
Vergrößern
Lokale Verarbeitung vs. Cloud-Verarbeitung
Cloud-KI-Tools laden Ihr Dokument auf entfernte Server hoch, wo es gespeichert, protokolliert oder zum Trainieren von Modellen verwendet werden kann. PrivacyPromptAI läuft vollständig in Ihrem Browser. Nichts verlässt jemals Ihr Gerät.
Prompt Leak Anatomy, one prompt showing four ways it exposes personal data: health data, employer and industry, location and schedule pattern, and direct contact info
Vergrößern
Anatomie eines Prompt-Lecks
Ein einzelner realistischer KI-Prompt, annotiert, um genau zu zeigen, was er preisgibt: Gesundheitsdaten, Arbeitgeber, Standort und Routine sowie Kontaktdaten, plus die datenschutzfreundliche Umformulierung desselben Prompts.
AI Memory Timeline, six stages of what happens to your data after you hit submit to an AI tool, from instant processing to indefinite retention in backups and logs
Vergrößern
KI-Gedächtnis-Zeitleiste
Eine sechsstufige Zeitleiste dessen, was mit Ihren Daten wirklich geschieht, nachdem Sie sie einem KI-Tool übermittelt haben, von der sofortigen Verarbeitung bis zur unbegrenzten Aufbewahrung in Backups und Drittintegrationen.
Hidden PII in Your Files, three panels revealing hidden metadata in photos, Word documents and PDFs, including GPS location, edit history and device information
Vergrößern
Versteckte PII in Ihren Dateien
Die Metadaten, die sich in Fotos, Word-Dokumenten und PDFs verbergen, GPS-Standort, Bearbeitungsverlauf, Autorenschaft und Geräteinformationen, die auch nach dem Entfernen sichtbarer personenbezogener Daten bestehen bleiben.

© 2026 PrivacyPromptAI. Alle Rechte vorbehalten. Die Vervielfältigung ohne schriftliche Genehmigung ist untersagt.

Der Haken, den die meisten Menschen übersehen

Alle vier Typen können im selben Dokument auftreten. Ein Standard-HR-Bericht kann eine Berufsbezeichnung (keine PII), eine E-Mail-Adresse (Standard-PII), eine Kontonummer (Hochrisiko-PII) und einen Hinweis auf eine Behinderung (Artikel 9 DSGVO) enthalten. Alles auf derselben Seite.

Das Einfügen dieses Dokuments in ein KI-Tool ohne vorherige Bereinigung verstößt gegen die DSGVO, unabhängig von der Absicht. Das Gesetz unterscheidet nicht zwischen vorsätzlicher und versehentlicher Offenlegung.

PII jetzt bereinigen, kostenlos → Vollständiger PII-Typen-Leitfaden → Testen Sie Ihr PII-Wissen →
PII: Warum & Was

Der vollständige technische Leitfaden zu allen PII-Typen mit rechtlichen Definitionen und Beispielen aus der Praxis.

PII-Wissenstest

Glauben Sie, PII zu verstehen? Testen Sie sich selbst und finden Sie heraus, wo die Lücken liegen.

DSGVO & KI-Konformität

Was die DSGVO tatsächlich verlangt, wenn Sie KI-Tools bei der Arbeit nutzen, und wie Sie konform bleiben.

Professionellen Schutz erhalten

Entdecken Sie die vollständige Palette von Datenschutzdiensten, die wir empfehlen, um Ihre Daten sicher zu halten.

Häufig gestellte Fragen

Fragen zu PII-Typen, Risikostufen und dem richtigen Umgang damit.

Was ist der Unterschied zwischen den vier PII-Risikostufen in der Infografik?

Keine PII kann niemanden identifizieren. Standard-PII identifiziert eine Person und ist nach Artikel 4 DSGVO geschützt, hierunter fallen E-Mail-Adressen, Telefonnummern, IP-Adressen. Hochrisiko-PII ermöglicht direkt Betrug, wie Passnummern, IBANs, Kreditkartennummern. Daten nach Artikel 9 DSGVO sind die sensibelste rechtliche Kategorie, wie Gesundheitsakten, biometrische Daten, genetische Daten, die eine ausdrückliche Einwilligung erfordern und die höchsten Bußgelder nach sich ziehen.

Können Nicht-PII-Daten zu PII werden, wenn sie mit anderen Feldern kombiniert werden?

Ja, das nennt man das Aggregationsproblem. Eine Postleitzahl, ein Geburtsdatum und eine Geschlechtsangabe sind einzeln jeweils keine PII. Studien haben jedoch gezeigt, dass die Kombination nur dieser drei Felder 87 % der US-Bevölkerung eindeutig identifizieren kann. Betrachten Sie Ihre Daten stets in Kombination, nicht nur isoliert. Weitere Beispiele finden Sie in unserem vollständigen PII-Typen-Leitfaden.

Was passiert, wenn ich ein Dokument mit PII in ChatGPT oder ein anderes KI-Tool einfüge?

Der Inhalt wird an externe Server außerhalb Ihrer Kontrolle gesendet und dort verarbeitet. Nach der DSGVO stellt dies eine Übermittlung personenbezogener Daten an einen Drittverarbeiter dar. Ohne einen Auftragsverarbeitungsvertrag kann dies eine meldepflichtige Verletzung darstellen, selbst wenn völlig unbeabsichtigt. Daten nach Artikel 9 DSGVO ziehen die höchsten Strafen nach sich. PrivacyPromptAI bereinigt alle PII lokal in Ihrem Browser, bevor Sie irgendetwas irgendwohin senden.

Gilt der Name einer Person immer als PII?

In der Regel ja. Ein vollständiger Name gilt als Standard-PII, da er eine bestimmte Person identifiziert. Ein sehr häufiger Name wie „Max Mustermann“ erfordert möglicherweise zusätzliche Datenpunkte, um eine Einzelperson genau zu bestimmen, aber in der Praxis sollten Sie vollständige Namen stets als PII behandeln und entsprechend entfernen.

Gilt die DSGVO für mich, wenn ich nicht in Europa ansässig bin?

Ja, die DSGVO gilt für jede Organisation, die personenbezogene Daten von EU-Einwohnern verarbeitet, unabhängig davon, wo sich die Organisation befindet. Die meisten Länder haben auch vergleichbare Gesetze: CCPA in Kalifornien, PDPA in Singapur und Thailand, LGPD in Brasilien, PIPL in China und POPIA in Südafrika. Mehr dazu in unserem Leitfaden zu DSGVO- & KI-Konformität.

Wie entferne ich PII aus einem Dokument, bevor ich es mit KI verwende?

Fügen Sie Ihr Dokument in PrivacyPromptAI ein. Es erkennt und bereinigt automatisch alle vier PII-Kategorien: Namen, E-Mails, Telefonnummern, IBANs, Passnummern, Gesundheitsdaten und mehr, vollständig in Ihrem Browser. Nichts verlässt Ihr Gerät. Es ist kostenlos und unterstützt 23 europäische Sprachen.

Jetzt wissen Sie, was PII ist, entfernen Sie es in Sekunden

PrivacyPromptAI erkennt alle vier PII-Kategorien automatisch, vollständig in Ihrem Browser. Kostenlos, sofort und in 23 Sprachen verfügbar.

Kostenloses Tool testen → Vollständiger PII-Typen-Leitfaden Wissen testen