Betroffenenrechte-Management (DSR/DSAR)
Checkliste zur effizienten und rechtskonformen Bearbeitung von Betroffenenanfragen (Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität, Widerspruch).
Fortschritt
0 von 0 Fragen beantwortetBewertung
0 von 400 Punkte 1 Prozesse und Fristen
Gibt es definierte Prozesse/SLAs für jede Art von Anfrage?
• Auskunft/Berichtigung/Löschung/Portabilität/Widerspruch • 1-Monats-Frist • Verlängerung begründet • Eskalationswege
Sind Anfragen zentral erfassbar und nachverfolgbar (Ticketing)?
• Eingangskanäle • Status/Fristen-Tracking • Audit-Trail • Rollen/Vertretung
Werden Anfragen priorisiert und korrekt zugewiesen?
• Routing-Regeln • Dringlichkeit/Komplexität • Zuständigkeiten • Benachrichtigungen
Existieren Vorlagen/Checklisten für Antworten?
• Standardtexte • Juristische Prüfung • Anpassbar • Mehrsprachigkeit
2 Identitätsprüfung und Sicherheit
Gibt es ein angemessenes Verfahren zur Identitätsprüfung?
• Risikoangemessen • Minimale Datenerhebung • Kein Over-Sharing • Dokumentation der Prüfung
Ist der Zugriff auf personenbezogene Daten während der Bearbeitung gesichert?
• Least Privilege • Zeitlich begrenzte Rechte • Protokollierung • Datenmaskierung
Werden Daten sicher bereitgestellt/übermittelt (Kopien/Exports)?
• Verschlüsselte Übertragung • Sichere Portale • Formatvereinbarungen • Passwortübermittlung getrennt
Existieren Regeln zum Umgang mit Dritten/Vertretern?
• Vollmacht/Legitimation • Umfangsbeschränkung • Nachweisführung • Dokumentation
3 Kommunikation und Bereitstellung
Sind Informationen vollständig, verständlich und rechtzeitig?
• Umfang/Inhalte gem. DSGVO • Klare Sprache • Fristwahrung • Begründung bei Ablehnung
Gibt es Prozesse für Teil- oder Ablehnungsbescheide?
• Missbräuchliche Anträge • Unverhältnismäßiger Aufwand • Rechte Dritter • Dokumentierte Gründe
Werden Datenportabilität-Exporte in gängigen Formaten bereitgestellt?
• CSV/JSON • Struktur/Erklärung • Vollständigkeit • Validitätsprüfung
Sind Kommunikationskanäle barrierearm und sicher?
• Mehrkanal (E-Mail/Portal/Post) • Verschlüsselung • Barrierefreiheit • Sprachoptionen
4 Nachweis und Verbesserung
Werden Anfragen/Aktionen vollständig dokumentiert (Audit-Trail)?
• Zeitachse • Beteiligte/Entscheidungen • Übermittlungen • Ergebnis/Abschluss
Gibt es KPI/Reporting zu Volumen, Fristen, Qualität?
• Dashboards • SLA-Quote • Ursachenanalyse • Management-Review
Existieren Schulungen/Guides für Bearbeitende?
• Onboarding • Training on the Job • Wissensbasis • Prüfungen/Refreshers
Wird das DSAR-Verfahren regelmäßig auditiert/verbessert?
• Lessons Learned • Änderungen an Templates • Systemanpassungen • Stakeholder-Feedback
Ergebnis
Sie haben 0 von 0 Fragen beantwortet.
Gesamtpunktzahl
0 / 400
0%
Compliance-Level
—
Noch nicht ermittelt
Bewertungsskala
Hervorragend – Schnelle, dokumentierte Abläufe mit Systemintegration.
Gut – Prozesse vorhanden, teils manuell.
Verbesserungsbedarf – Unklare Fristen, fehlende Nachweise.
Kritisch – Keine etablierten Prozesse, hohes Bußgeldrisiko.
🎉 Glückwunsch! Sie haben alle Fragen beantwortet.
⚠️ Achtung: Einige Pflichtfragen wurden nicht optimal beantwortet. Dies kann zu erheblichen DSGVO-Risiken führen.