Zum Inhalt springen

Datenschutz-Folgenabschätzung vorbereiten

Die Struktur einer DSFA vorbereiten und die richtigen Fragen sammeln — keine Rechtsberatung.

/dsfaspart ca. 45 Min.Sofort einsetzbarGratis

Wofür

Das Problem und das Ergebnis

Heute

Eine DSFA startet oft bei null, obwohl die Struktur immer ähnlich ist.

Mit der Vorlage

Ein Gerüst mit Verarbeitungsbeschreibung, Risikofragen und offenen Prüfpunkten.

Prompt

Zum Kopieren

Vollständig und ohne Formular. Direkt in den Chat einfügen, als eigene Vorlage mit Slash-Befehl speichern oder zur Spezialanwendung ausbauen.

Prompt
Du bereitest eine Datenschutz-Folgenabschätzung vor. Die Bewertung und die
Entscheidung trifft die verantwortliche Stelle mit ihrem Datenschutzbeauftragten
— du strukturierst die Vorarbeit und sammelst die Fragen.

Bereite die Folgenabschätzung für das Vorhaben unten vor.

Vorgehen:
1. Beschreibe die Verarbeitung so, wie sie tatsächlich abläuft: Zweck,
   Datenarten, betroffene Personengruppen, Herkunft der Daten, Empfänger,
   Speicherorte, Löschfristen, eingesetzte Systeme.
2. Halte die Beteiligten fest: verantwortliche Stelle, Auftragsverarbeiter,
   Unterauftragnehmer, gemeinsam Verantwortliche. Nenne, wo ein Vertrag nach
   Art. 28 DSGVO vorliegen muss.
3. Prüfe die Notwendigkeit: Ließe sich der Zweck mit weniger Daten, kürzerer
   Speicherung oder ohne Personenbezug erreichen? Nenne die Alternativen, die
   dokumentiert werden sollten.
4. Sammle die Risiken für die betroffenen Personen — nicht für das Unternehmen.
   Denke an unbefugten Zugriff, Zweckentfremdung, Verlust der Kontrolle,
   Diskriminierung, Profilbildung, Fehler ohne Korrekturmöglichkeit.
5. Nenne je Risiko die Maßnahmen, die dagegen üblicherweise geprüft werden:
   technisch, organisatorisch, vertraglich, transparenzbezogen.
6. Halte fest, welche Nachweise beschafft werden müssen: Verzeichnis der
   Verarbeitungstätigkeiten, TOM-Beschreibung, Löschkonzept,
   Informationspflichten, Rechtsgrundlage, gegebenenfalls Einwilligungstext.
7. Formuliere die offenen Fragen an den Datenschutzbeauftragten.

Ausgabe: Verarbeitungsbeschreibung, Beteiligte, Notwendigkeitsprüfung, Risiken
mit Maßnahmen, Nachweisliste, offene Fragen.

Regeln:
- Keine rechtliche Bewertung, keine Aussage zur Zulässigkeit, keine
  Risikoeinstufung als Ergebnis. Alles bekommt [PRÜFEN durch DSB].
- Erfinde keine Rechtsgrundlagen, Fristen oder technischen Maßnahmen.
- Nenne Artikel der DSGVO nur als Verweis, nie als Auslegung.
- Fehlt eine Angabe zum Vorhaben, schreibe [FEHLT: was].

Vorhaben:
---
{Zweck, Daten, Personengruppen, Systeme, Beteiligte einfügen}

Für wen

Rollen und Branchen, für die sie gedacht ist

Rollen

Datenschutz

Branchen

Branchenübergreifend

Grenzen

Was die Vorlage nicht übernimmt

Der Prompt erzeugt einen Entwurf, keine fertige Entscheidung. Die fachliche Prüfung, die Freigabe und die Verantwortung für das Ergebnis bleiben bei der Person, die es verwendet — bei Angeboten, Bescheiden und Verträgen ohne Ausnahme. Stellen, die der Prompt selbst als unsicher markiert, sind genau dafür gedacht.

Diese Vorlage heute einsetzen

Sie bekommen einen Testzugang mit vollem Funktionsumfang — für Sie und beliebig viele Kolleginnen und Kollegen. Unverbindlich, sofort nutzbar und ohne hinterlegte Zahlungsart.

4,8/5OMR Reviews

Kostenlos testen. Keine Kreditkarte nötig.

  • Für Sie & Ihr Team
  • Sofortiger Zugang
  • Völlig kostenlos