Zentrum für Datenverarbeitung (ZDV)

Umgang mit sensiblen Daten auf Computeclustern und -clouds

In vielen Forschungsbereichen ist es notwendig, mit sensiblen Daten zu arbeiten, die den Regelungen der DSGVO unterliegen. Die bedeuten vor allen Dingen alle Abläufe klar zu dokumentieren und durch geeignete Maßnahmen abzusichern. In jedem Fall ist vor dem Transfer von sensiblen Daten auf einen Cluster oder eine Cloud Rücksprache (hpcmaster@uni-tuebingen.de) zu halten und abzuklären, um was für Daten es sich handelt, wer die Verantwortung für diese trägt und welche Maßnahmen geeignet sind. Dies ist immer und für jeden Datensatz zu tun, unabhängig davon, ob in einer Projektskizze (de.NBI, bwHPC) der sensible Charakter der Daten erwähnt wurde. Als sensibel sind alle Daten anzusehen, die Rückschlüsse auf natürliche Personen zulassen, wie etwa Namenslisten, IP-Adressen, Emailadressen, Gesundheitsdaten, Genomdaten und vieles andere. Bei einigen Daten kann eine Pseudonymisierung der Daten helfen, Rückschlüsse zu vermeiden, andere Daten wie etwa Genomdaten sind per se nicht pseudonymisierbar. Aufgrund des diversen Charakters der verschiedenen Daten, ist jedes Projekt individuell zu betrachten. Kontaktieren Sie uns frühzeitig (hpcmaster@uni-tuebingen.de), damit wir ihnen eine geeignete und sichere Arbeitsumgebung anbieten können und sicherstellen, dass alle administrativen Voraussetzungen erfüllt sind.