Betroffenenrechte-Management (DSR/DSAR)

Checkliste zur effizienten und rechtskonformen Bearbeitung von Betroffenenanfragen (Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität, Widerspruch).

Fortschritt

0 von 0 Fragen beantwortet

Bewertung

0 von 400 Punkte

1
Prozesse und Fristen

1

Gibt es definierte Prozesse/SLAs für jede Art von Anfrage?

• Auskunft/Berichtigung/Löschung/Portabilität/Widerspruch • 1-Monats-Frist • Verlängerung begründet • Eskalationswege

Verfahren Pflichtfrage
2

Sind Anfragen zentral erfassbar und nachverfolgbar (Ticketing)?

• Eingangskanäle • Status/Fristen-Tracking • Audit-Trail • Rollen/Vertretung

Organisatorisch Pflichtfrage
3

Werden Anfragen priorisiert und korrekt zugewiesen?

• Routing-Regeln • Dringlichkeit/Komplexität • Zuständigkeiten • Benachrichtigungen

Organisatorisch
4

Existieren Vorlagen/Checklisten für Antworten?

• Standardtexte • Juristische Prüfung • Anpassbar • Mehrsprachigkeit

Verfahren

2
Identitätsprüfung und Sicherheit

1

Gibt es ein angemessenes Verfahren zur Identitätsprüfung?

• Risikoangemessen • Minimale Datenerhebung • Kein Over-Sharing • Dokumentation der Prüfung

Rechtlich Pflichtfrage
2

Ist der Zugriff auf personenbezogene Daten während der Bearbeitung gesichert?

• Least Privilege • Zeitlich begrenzte Rechte • Protokollierung • Datenmaskierung

Technisch Pflichtfrage
3

Werden Daten sicher bereitgestellt/übermittelt (Kopien/Exports)?

• Verschlüsselte Übertragung • Sichere Portale • Formatvereinbarungen • Passwortübermittlung getrennt

Technisch Pflichtfrage
4

Existieren Regeln zum Umgang mit Dritten/Vertretern?

• Vollmacht/Legitimation • Umfangsbeschränkung • Nachweisführung • Dokumentation

Rechtlich

3
Kommunikation und Bereitstellung

1

Sind Informationen vollständig, verständlich und rechtzeitig?

• Umfang/Inhalte gem. DSGVO • Klare Sprache • Fristwahrung • Begründung bei Ablehnung

Rechtlich Pflichtfrage
2

Gibt es Prozesse für Teil- oder Ablehnungsbescheide?

• Missbräuchliche Anträge • Unverhältnismäßiger Aufwand • Rechte Dritter • Dokumentierte Gründe

Rechtlich Pflichtfrage
3

Werden Datenportabilität-Exporte in gängigen Formaten bereitgestellt?

• CSV/JSON • Struktur/Erklärung • Vollständigkeit • Validitätsprüfung

Technisch
4

Sind Kommunikationskanäle barrierearm und sicher?

• Mehrkanal (E-Mail/Portal/Post) • Verschlüsselung • Barrierefreiheit • Sprachoptionen

Organisatorisch

4
Nachweis und Verbesserung

1

Werden Anfragen/Aktionen vollständig dokumentiert (Audit-Trail)?

• Zeitachse • Beteiligte/Entscheidungen • Übermittlungen • Ergebnis/Abschluss

Verfahren Pflichtfrage
2

Gibt es KPI/Reporting zu Volumen, Fristen, Qualität?

• Dashboards • SLA-Quote • Ursachenanalyse • Management-Review

Organisatorisch Pflichtfrage
3

Existieren Schulungen/Guides für Bearbeitende?

• Onboarding • Training on the Job • Wissensbasis • Prüfungen/Refreshers

Organisatorisch
4

Wird das DSAR-Verfahren regelmäßig auditiert/verbessert?

• Lessons Learned • Änderungen an Templates • Systemanpassungen • Stakeholder-Feedback

Verfahren

Ergebnis

Sie haben 0 von 0 Fragen beantwortet.