Datenschutz-Folgenabschätzung (DSFA/DPIA)
Checkliste zur Prüfung der Notwendigkeit, Durchführung, Dokumentation und Nachverfolgung von DSFAs gemäß Art. 35 DSGVO.
Fortschritt
0 von 0 Fragen beantwortetBewertung
0 von 400 Punkte 1 Screening und Notwendigkeit
Gibt es ein DSFA-Screening mit Kriterien/Liste hoher Risiken?
• Black-/Whitelist • Leitlinien der Aufsicht • Branchenbesonderheiten • Dokumentierte Entscheidung
Wurden die Zwecke, Datenkategorien und Betroffenengruppen klar beschrieben?
• Detaillierter Scope • Datenquellen • Empfänger/Transfers • Zusammenhänge/Profiling
Ist der Datenschutzbeauftragte/Datenschutz-Team eingebunden?
• Frühzeitige Beratung • Stellungnahme • Dokumentiert im Report • Konflikte adressiert
Wurden Betroffene/Stakeholder angemessen konsultiert?
• Methoden (Workshops/Umfragen) • Repräsentative Gruppen • Auswertung und Antwort • Grenzen dokumentiert
2 Risikobewertung und Maßnahmen
Wurde das Risiko für Rechte/Freiheiten systematisch bewertet?
• Eintrittswahrscheinlichkeit/Auswirkung • Szenarien • Residualrisiko • Bewertungsmatrix
Sind Privacy-by-Design/Default-Maßnahmen definiert?
• Datenminimierung • Pseudonymisierung/Anonymisierung • Zugriffskontrolle • Logging/Transparenz
Gibt es einen Umsetzungsplan mit Verantwortlichen und Terminen?
• Maßnahmenplan • Meilensteine • Freigaben • Erfolgskriterien
Wurde geprüft, ob eine Konsultation der Aufsicht (Art. 36) nötig ist?
• Hohe Restrisiken • Konsultationsprozess • Unterlagen/Bewertungen • Ergebnisse dokumentiert
3 Dokumentation und Freigabe
Ist der DSFA-Bericht vollständig und nachvollziehbar?
• Struktur/Gliederung • Quellen/Annahmen • Entscheidungen/Begründungen • Anhänge/Artefakte
Liegt eine formale Management-Freigabe vor?
• Entscheidungsgremium • Zuständigkeiten • Bedingungen/Auflagen • Protokoll/Sign-off
Sind Links/Referenzen zu VVT/AVV/Technikdokumentation vorhanden?
• Verknüpfungen • Single Source of Truth • Konsistenzprüfungen • Änderungsworkflow
Sind Kommunikationspläne (intern/extern) vorbereitet?
• Stakeholderliste • Templates • Rollen/Vertretung • Reviewzyklen
4 Nachverfolgung und Aktualisierung
Werden Maßnahmenumsetzung und Wirksamkeit überwacht?
• KPIs • Audits/Reviews • Lessons Learned • Nachsteuerung
Gibt es Trigger für DSFA-Updates (Änderungen/Zwischenfälle)?
• Tool-/Zweckwechsel • Vorfälle • Neue Datenquellen • Regulatorische Änderungen
Sind Schulungen/Guides für Projektteams vorhanden?
• Onboarding • Checklisten • Beispiele • Expertenunterstützung
Wird die DSFA mit Datenschutzerklärung und VVT synchron gehalten?
• Abgleich-Prozess • Verantwortliche • Änderungsprotokoll • Veröffentlichung
Ergebnis
Sie haben 0 von 0 Fragen beantwortet.
Gesamtpunktzahl
0 / 400
0%
Compliance-Level
—
Noch nicht ermittelt
Bewertungsskala
Hervorragend – Strukturierter Prozess, klare Maßnahmen, Management-Freigabe.
Gut – DSFA vorhanden, punktuelle Lücken in Tiefe/Updates.
Verbesserungsbedarf – Unvollständige Bewertung oder fehlende Konsultation.
Kritisch – DSFA erforderlich, aber nicht durchgeführt.
🎉 Glückwunsch! Sie haben alle Fragen beantwortet.
⚠️ Achtung: Einige Pflichtfragen wurden nicht optimal beantwortet. Dies kann zu erheblichen DSGVO-Risiken führen.