Datenschutz-Folgenabschätzung (DSFA/DPIA)

Checkliste zur Prüfung der Notwendigkeit, Durchführung, Dokumentation und Nachverfolgung von DSFAs gemäß Art. 35 DSGVO.

Fortschritt

0 von 0 Fragen beantwortet

Bewertung

0 von 400 Punkte

1
Screening und Notwendigkeit

1

Gibt es ein DSFA-Screening mit Kriterien/Liste hoher Risiken?

• Black-/Whitelist • Leitlinien der Aufsicht • Branchenbesonderheiten • Dokumentierte Entscheidung

Organisatorisch Pflichtfrage
2

Wurden die Zwecke, Datenkategorien und Betroffenengruppen klar beschrieben?

• Detaillierter Scope • Datenquellen • Empfänger/Transfers • Zusammenhänge/Profiling

Rechtlich Pflichtfrage
3

Ist der Datenschutzbeauftragte/Datenschutz-Team eingebunden?

• Frühzeitige Beratung • Stellungnahme • Dokumentiert im Report • Konflikte adressiert

Organisatorisch Pflichtfrage
4

Wurden Betroffene/Stakeholder angemessen konsultiert?

• Methoden (Workshops/Umfragen) • Repräsentative Gruppen • Auswertung und Antwort • Grenzen dokumentiert

Verfahren

2
Risikobewertung und Maßnahmen

1

Wurde das Risiko für Rechte/Freiheiten systematisch bewertet?

• Eintrittswahrscheinlichkeit/Auswirkung • Szenarien • Residualrisiko • Bewertungsmatrix

Organisatorisch Pflichtfrage
2

Sind Privacy-by-Design/Default-Maßnahmen definiert?

• Datenminimierung • Pseudonymisierung/Anonymisierung • Zugriffskontrolle • Logging/Transparenz

Technisch Pflichtfrage
3

Gibt es einen Umsetzungsplan mit Verantwortlichen und Terminen?

• Maßnahmenplan • Meilensteine • Freigaben • Erfolgskriterien

Organisatorisch Pflichtfrage
4

Wurde geprüft, ob eine Konsultation der Aufsicht (Art. 36) nötig ist?

• Hohe Restrisiken • Konsultationsprozess • Unterlagen/Bewertungen • Ergebnisse dokumentiert

Rechtlich

3
Dokumentation und Freigabe

1

Ist der DSFA-Bericht vollständig und nachvollziehbar?

• Struktur/Gliederung • Quellen/Annahmen • Entscheidungen/Begründungen • Anhänge/Artefakte

Verfahren Pflichtfrage
2

Liegt eine formale Management-Freigabe vor?

• Entscheidungsgremium • Zuständigkeiten • Bedingungen/Auflagen • Protokoll/Sign-off

Organisatorisch Pflichtfrage
3

Sind Links/Referenzen zu VVT/AVV/Technikdokumentation vorhanden?

• Verknüpfungen • Single Source of Truth • Konsistenzprüfungen • Änderungsworkflow

Organisatorisch
4

Sind Kommunikationspläne (intern/extern) vorbereitet?

• Stakeholderliste • Templates • Rollen/Vertretung • Reviewzyklen

Verfahren

4
Nachverfolgung und Aktualisierung

1

Werden Maßnahmenumsetzung und Wirksamkeit überwacht?

• KPIs • Audits/Reviews • Lessons Learned • Nachsteuerung

Organisatorisch Pflichtfrage
2

Gibt es Trigger für DSFA-Updates (Änderungen/Zwischenfälle)?

• Tool-/Zweckwechsel • Vorfälle • Neue Datenquellen • Regulatorische Änderungen

Organisatorisch Pflichtfrage
3

Sind Schulungen/Guides für Projektteams vorhanden?

• Onboarding • Checklisten • Beispiele • Expertenunterstützung

Organisatorisch
4

Wird die DSFA mit Datenschutzerklärung und VVT synchron gehalten?

• Abgleich-Prozess • Verantwortliche • Änderungsprotokoll • Veröffentlichung

Rechtlich

Ergebnis

Sie haben 0 von 0 Fragen beantwortet.