Formulare 1, PII-Funde 0
Zweck, Rechtsgrundlage, Pflichtfelder und Speicherfrist je Formular klaeren.Data Discovery & Classification
anrufer.info: Datenklassen, Quellen und Suchscope sichtbar machen
Data-Discovery-/Classification-Readiness 22/100; 2/11 Kontrollpunkt(e) erfuellt, 9 Luecke(n) oder Betreiber-Nachweise offen.
Automatisch aus oeffentlicher SaferPage-Evidenz abgeleitete Discovery- und Klassifizierungsmatrix. Echte Field-Level-Discovery in internen Datenbanken, SaaS-Systemen und Cloud Stores muss der Betreiber freigeben und anbinden.
Klassifizierungsmatrix
Welche Datenklassen fuer Datenschutz, DSAR und Loeschung relevant sind
Cookies 0, Storage-Hinweise 0
Consent, Laufzeit, Anbieter, Widerruf und GPC technisch nachweisen.Datenarten 0, Verarbeitungstaetigkeiten 0
Systeme und Suchparameter fuer DSAR/Loeschung festlegen.PII-/Sensitive-Signale fachlich pruefen.
DSFA-Schwelle, Datenminimierung und besondere Schutzmassnahmen pruefen.Vendor Count 0, Datenfluss-Kanten 0
AVV/DPA, TIA, Subprozessoren und Anbieterregion je Datenklasse dokumentieren.System- und Connector-Inventar
Welche Systeme fuer DSAR, Loeschung und Assessments angebunden werden muessen
1 Formular(e), 16 Seitenhinweis(e).
Crawler, Formularinventar, Screenshot, DOM-/Request-EvidenzFormularpostfaecher, CMS-Eintraege, Kontakt-Queue und Log-/Spam-Systeme durchsuchen.
0 Cookie-/Storage-Zeile(n), Storage 0.
Cookie-/Storage-Inventar, Consent Journey, Tag-DiffConsent-ID, Cookie-IDs, Tag-Manager-Events und Vendor-IDs nur minimiert und zweckgebunden suchen.
Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.
Betreiber-Nachweis: API, Export, Adminsuche oder manuelle QueueIdentifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.
Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.
Betreiber-Nachweis: API, Export, Adminsuche oder manuelle QueueIdentifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.
Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.
Betreiber-Nachweis: API, Export, Adminsuche oder manuelle QueueIdentifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.
Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.
Betreiber-Nachweis: API, Export, Adminsuche oder manuelle QueueIdentifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.
Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.
Betreiber-Nachweis: API, Export, Adminsuche oder manuelle QueueIdentifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.
Automation Workflows
Wie Systeminventar, DSAR, Loeschung und Re-Scan zusammenspielen
Suchorte, Identifier und negative Suchergebnisse je System versioniert abarbeiten.
- Ziel
- oeffnen
Loeschfaehigkeit, Legal Hold, Vendor-Tasking und Nachweislog pro System pruefen.
- Ziel
- oeffnen
Datenklassen, Empfaenger, Transfer, Schutzbedarf und offene Connectoren in Assessments uebernehmen.
- Ziel
- oeffnen
Website-Signale re-scannt mit interner Systemliste abgleichen und Veraenderungen priorisieren.
- Ziel
- oeffnen
Discovery Checks
Welche Quellen schon belegbar sind und wo Betreiber nachliefern muessen
0 Datenart(en), Formulare 1, Dateneingabe ja.
Datenarten aus Formularen, Tracking, Cookies, Accounts, Support und Vendor-Fluessen zentral klassifizieren.Formulare 1, Cookies 0, Storage 0, Tracking-Storage-Hinweise 0.
Formularfelder, Cookie-/Storage-Schluessel, URL-Parameter und Request-Signale nach Datenklasse, Zweck und Risiko klassifizieren.PII-Analyse nicht verfuegbar.
E-Mail, Telefon, IDs, Gesundheits-/Finanz-/Kinder-/Profiling-Signale und URL-Leaks als sensitive Datenrisiken priorisieren.0 Knoten, 0 Datenfluss-Kanten, hohe Risiken 0.
Quelle, Empfaenger, System, Vendor, Transfer, Speicherort und Loeschtrigger je Datenfluss pflegen.0 Verarbeitungstaetigkeit(en).
Klassifizierte Datenarten mit RoPA, Zweck, Rechtsgrundlage, Empfaenger, Speicherfrist und TOMs verbinden.0 Vendor-/Processor-Signal(e).
Vendor-Datenkategorien, Tracking-/Support-/Marketing-Systeme, Transfer und Subprozessoren in Discovery einbeziehen.DSAR-Workflow nicht verfuegbar.
Data Discovery als Suchmanifest fuer Auskunft, Loeschung, Widerspruch, Portabilitaet und Vendor-Tasking nutzen.Assessment Automation nicht verfuegbar.
PIA/DPIA/TIA/Vendor/AI-Fragen mit Datenklassen, Systemen, Empfaengern und Risiken automatisch vorbefuellen.Retention-/Deletion-Readiness nicht verfuegbar.
Retention Schedule, Loeschtrigger, Legal Hold und Vendor-Loeschung je Datenklasse ableiten.Pruefbeleg fehlt, Root-Hash fehlt.
Klassifikationsentscheidungen, Quellen, Beispiele, Hash-Manifest und Exportpaket auditfaehig speichern.Aus oeffentlichem Website-Scan nicht beweisbar.
CRM, DWH, Support, Marketing, Payment, Cloud Storage, Logsysteme und Datenbanken als interne Connectoren anbinden.Suchmanifest
Quellen, Klassifizierungsregeln und Nachweise
1 Formular(e), Datenschutzkontext ja.
Feldnamen, Pflichtfelder, Zweck und Speicherfrist je Formular erfassen.Cookies 0, Storage 0, Tracking-Hinweise 0.
Identifier und Trackingzwecke gegen Consent/Notice klassifizieren.16 Seitenhinweis(e), 4 abgerufen.
Formular-, Datenschutz-, Checkout- und Tracking-Seiten priorisiert wiederholen.0 Aktivitaeten, 0 Knoten, 0 Kanten.
Systeme, Empfaenger und Datenklassen je Verarbeitung verknuepfen.0 Vendor(s).
Vendor-Datenkategorien, Transfer und Subprozessoren klassifizieren.Kontakt-/Identifikationsdaten
Formularzweck, Rechtsgrundlage und Speicherfrist dokumentieren.Online-Identifier/Tracking
Consent, Zweck, Laufzeit, Anbieter und Widerruf pruefen.Datenleck / sensitive Uebermittlung
URL-Parameter entfernen, Referrer-Policy setzen und Tracking begrenzen.Empfaenger-/Transferdaten
DPA/TIA, Region, Subprozessoren und Datenklasse pruefen.Unstrukturierte personenbezogene Daten
Freitext minimieren, sichere Zustellung und Loeschfristen festlegen.Datenklasse, Quelle, Beispiel, Zweck, Risiko, Owner, Rechtsgrundlage.
Datenschutz/ITFeldnamen, Cookie-/Storage-Namen, Request-Hosts, keine vollstaendigen Werte.
Security/DatenschutzSysteme, Vendoren, Datenklassen, Suchparameter, negative Suchergebnisse.
Datenschutz/ITCRM, DWH, Support, Marketing, Payment, Cloud Storage, Zugriffskonzept.
IT/Data Owner