AuditmodellDSFA / DPIA – Datenschutz-Folgenabschätzung (einfach)
1. Hintergrund
1. Allgemeine Informationen
Präsentieren Sie zusammenfassend: Name, Zweck(e), Einsatz (erwarteter Beitrag), Verwendungskontext
Beschreiben Sie die Verantwortlichkeiten der Beteiligten: des für die Verarbeitung Verantwortlichen, der Auftragsverarbeiter und ggf. der gemeinsam Verantwortlichen
Geben Sie hier an, welche Benchmarks für die Verarbeitung gelten. Die Standards sind normative Rahmenwerke und helfen bei der Durchführung der Analyse.
2. Beschreibung
Listen Sie die erhobenen und verarbeiteten Daten auf und geben Sie die Aufbewahrungsfristen, die Empfänger und die Personen, die Zugriff auf die Daten haben, an.
Beschreiben Sie hier den Lebenszyklus der Daten.
Sie können Ihrer Antwort ein Flussdiagramm als Anlage beifügen.
Detaillieren Sie hier den Datenträger. Zum Beispiel die Anwendung oder Software, die zur Verarbeitung der Daten verwendet wird.
2. Grundlegende Prinzipien
1. Verhältnismäßigkeit und Notwendigkeit der Daten
Erläutern Sie, inwiefern die Zwecke der Verarbeitung bestimmt, eindeutig und rechtmäßig sind.
Geben Sie die Rechtsgrundlage an, die mit Ihrer Verarbeitung verbunden ist. Zum Beispiel Einwilligung, rechtliche Verpflichtung oder legitime Interessen.
Erläutern Sie, warum die einzelnen Daten für die Erfüllung des Zwecks der Verarbeitung erforderlich sind.
Beschreiben Sie die Maßnahmen, die zur Sicherung der Datenqualität ergriffen wurden.
Erläutern Sie, warum die für die einzelnen Daten vorgesehene Aufbewahrungsdauer für die Erfüllung des Zwecks der Verarbeitung erforderlich ist.
2. Maßnahmen zum Schutz der Rechte
Geben Sie hier an, wie die Personen informiert werden (Datencharta, Formulare ...) und welchen Inhalt die Informationen haben.
Geben Sie hier an, wie die Einwilligung eingeholt wurde.
Geben Sie hier an, wie Sie diese Rechte ausüben können.
Geben Sie hier an, wie Sie diese Rechte ausüben können.
Geben Sie hier an, wie Sie diese Rechte ausüben können.
Mit jedem Subunternehmer muss ein Unterauftragnehmervertrag abgeschlossen werden, in dem alle in Art. 28 DSGVO genannten Elemente aufgeführt sind.
Geben Sie das Transferland und das verwendete Werkzeug an.
3. Risiken im Zusammenhang mit der Datensicherheit
1. Implementierte Sicherheitsmaßnahmen
2. Unrechtmäßiger Zugang zu Daten
3. Unerwünschte Änderung von Daten
4. Verschwinden von Daten
4. Geplante Maßnahmen zur Risikominderung
1. Maßnahmen zur Verringerung des Risikos eines unrechtmäßigen Zugriffs
2. Maßnahmen zur Verringerung des Risikos unerwünschter Datenänderungen
3. Maßnahmen zur Verringerung des Risikos, dass Daten verschwinden
5. Stellungnahme und Bestätigung
1. Stellungnahmen der betroffenen Personen
2. Stellungnahme des DPO
3. Validierung
Die Analyse muss von dem für die Verarbeitung Verantwortlichen unterzeichnet werden. In diesem Fall wird dies der gesetzliche Leiter der Organisation oder sein Vertreter sein.
Attribution / Pas d'utilisation commerciale
CC-BY-NC