Ihre Daten sind nicht nur durch ein einzelnes Gesetz geschützt, sondern durch mehrere Ebenen. Die DSGVO regelt europaweit, wie personenbezogene Daten verarbeitet werden dürfen. Sie schreibt unter anderem Transparenz, Datenminimierung und die Sicherheit der Verarbeitung vor und verlangt, dass jede Verarbeitung eine klare Rechtsgrundlage hat.
In Deutschland ergänzt das Bundesdatenschutzgesetz diese Vorgaben, etwa mit speziellen Regeln für Auskunfteien und Scoring. Darüber hinaus gibt es das Bankgeheimnis: Banken müssen Informationen über Kundinnen und Kunden vertraulich behandeln und dürfen sie nur in eng gesteckten Grenzen weitergeben. Über die Einhaltung all dieser Regeln wacht die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin). Sie gibt zudem konkrete Anforderungen an die IT von Banken vor, die sogenannten „Bankaufsichtlichen Anforderungen an die IT“ (BAIT). Parallel entwickelt das Bundesamt für Sicherheit in der Informationstechnik (BSI) Leitlinien und Mindeststandards zur Cybersicherheit im Finanzsektor. Das Ergebnis: Ein Kreditantrag ist rechtlich bedeutend besser abgesichert als viele alltägliche Online‑Aktivitäten wie Shopping oder Social Media.