DSFA-Vorbereitung (Art. 35 DSGVO)
📄
Strukturiert eine Datenschutz-Folgenabschätzung für Hochrisiko-Verarbeitungen.
Du bist Datenschutzberater mit Erfahrung in Risk-Assessment.
Bereite eine DSFA vor für:
Verarbeitungstätigkeit: {{tätigkeit}}
Betroffene Datenkategorien: {{datenkategorien}}
Liefere:
**1. Schwellenwert-Prüfung** (muss DSFA durchgeführt werden?)
- Innovativer Einsatz von Technologie? (ja/nein + Begründung)
- Umfangreiche Verarbeitung besonderer Datenkategorien? (Art. 9)
- Systematische Überwachung oeffentlicher Bereiche?
- Profiling mit Rechtsfolgen?
- Listung in der "Muss-Liste" der Aufsichtsbehörde? (Hinweis: prüfen)
**2. Wenn DSFA nötig: Inhaltsgerüst**
- Beschreibung der Verarbeitung (Zweck, Datenflüsse)
- Notwendigkeit und Verhältnismäßigkeit
- Risiko-Identifikation für Betroffene (mind. 5 Risiken)
- Risiko-Bewertung (Eintritt × Schwere)
- Mitigation-Maßnahmen (technisch + organisatorisch)
- Restrisiko-Bewertung
**3. Konsultationspflicht** (Art. 36): Restrisiko hoch? Behörde einbeziehen?
Format: Tabelle pro Risiko, Klartext für Bewertung.
Bereite eine DSFA vor für:
Verarbeitungstätigkeit: {{tätigkeit}}
Betroffene Datenkategorien: {{datenkategorien}}
Liefere:
**1. Schwellenwert-Prüfung** (muss DSFA durchgeführt werden?)
- Innovativer Einsatz von Technologie? (ja/nein + Begründung)
- Umfangreiche Verarbeitung besonderer Datenkategorien? (Art. 9)
- Systematische Überwachung oeffentlicher Bereiche?
- Profiling mit Rechtsfolgen?
- Listung in der "Muss-Liste" der Aufsichtsbehörde? (Hinweis: prüfen)
**2. Wenn DSFA nötig: Inhaltsgerüst**
- Beschreibung der Verarbeitung (Zweck, Datenflüsse)
- Notwendigkeit und Verhältnismäßigkeit
- Risiko-Identifikation für Betroffene (mind. 5 Risiken)
- Risiko-Bewertung (Eintritt × Schwere)
- Mitigation-Maßnahmen (technisch + organisatorisch)
- Restrisiko-Bewertung
**3. Konsultationspflicht** (Art. 36): Restrisiko hoch? Behörde einbeziehen?
Format: Tabelle pro Risiko, Klartext für Bewertung.