Formulare 12, PII-Funde 1
Zweck, Rechtsgrundlage, Pflichtfelder und Speicherfrist je Formular klaeren.Data Discovery & Classification
app.pressebox.de: Datenklassen, Quellen und Suchscope sichtbar machen
Data-Discovery-/Classification-Readiness 85/100; 9/11 Kontrollpunkt(e) erfuellt, 2 Luecke(n) oder Betreiber-Nachweise offen.
Automatisch aus oeffentlicher SaferPage-Evidenz abgeleitete Discovery- und Klassifizierungsmatrix. Echte Field-Level-Discovery in internen Datenbanken, SaaS-Systemen und Cloud Stores muss der Betreiber freigeben und anbinden.
Klassifizierungsmatrix
Welche Datenklassen fuer Datenschutz, DSAR und Loeschung relevant sind
Cookies 4, Storage-Hinweise 0
Consent, Laufzeit, Anbieter, Widerruf und GPC technisch nachweisen.Datenarten 3, Verarbeitungstaetigkeiten 4
Systeme und Suchparameter fuer DSAR/Loeschung festlegen.1 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.
DSFA-Schwelle, Datenminimierung und besondere Schutzmassnahmen pruefen.Vendor Count 3, Datenfluss-Kanten 33
AVV/DPA, TIA, Subprozessoren und Anbieterregion je Datenklasse dokumentieren.System- und Connector-Inventar
Welche Systeme fuer DSAR, Loeschung und Assessments angebunden werden muessen
12 Formular(e), 0 Seitenhinweis(e).
Crawler, Formularinventar, Screenshot, DOM-/Request-EvidenzFormularpostfaecher, CMS-Eintraege, Kontakt-Queue und Log-/Spam-Systeme durchsuchen.
4 Cookie-/Storage-Zeile(n), Storage 0.
Cookie-/Storage-Inventar, Consent Journey, Tag-DiffConsent-ID, Cookie-IDs, Tag-Manager-Events und Vendor-IDs nur minimiert und zweckgebunden suchen.
Bearbeitung von Eingaben, Kontakt-, Newsletter- oder Konto-/Service-Anfragen.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
Bereitstellung der Website, Consent-Verwaltung, Statistik/Tracking oder Komfortfunktionen je Kategorie.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
Einbindung externer Dienste für Hosting, CDN, Medien, Analyse, Sicherheit, Komfort oder Kommunikation.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
Annahme, Prüfung und Beantwortung von Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs- oder Portabilitätsanfragen.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
6 Request(s), 0 Cookie(s), Transfer Jurisdiktion unklar, Risiko mittel.
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
32 Request(s), 0 Cookie(s), Transfer EU/EWR, Risiko niedrig.
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
2 Request(s), 0 Cookie(s), Transfer Jurisdiktion unklar, Risiko mittel.
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Automation Workflows
Wie Systeminventar, DSAR, Loeschung und Re-Scan zusammenspielen
Suchorte, Identifier und negative Suchergebnisse je System versioniert abarbeiten.
- Ziel
- oeffnen
Loeschfaehigkeit, Legal Hold, Vendor-Tasking und Nachweislog pro System pruefen.
- Ziel
- oeffnen
Datenklassen, Empfaenger, Transfer, Schutzbedarf und offene Connectoren in Assessments uebernehmen.
- Ziel
- oeffnen
Website-Signale re-scannt mit interner Systemliste abgleichen und Veraenderungen priorisieren.
- Ziel
- oeffnen
Discovery Checks
Welche Quellen schon belegbar sind und wo Betreiber nachliefern muessen
3 Datenart(en), Formulare 12, Dateneingabe ja.
Datenarten aus Formularen, Tracking, Cookies, Accounts, Support und Vendor-Fluessen zentral klassifizieren.Formulare 12, Cookies 4, Storage 0, Tracking-Storage-Hinweise 0.
Formularfelder, Cookie-/Storage-Schluessel, URL-Parameter und Request-Signale nach Datenklasse, Zweck und Risiko klassifizieren.1 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.
E-Mail, Telefon, IDs, Gesundheits-/Finanz-/Kinder-/Profiling-Signale und URL-Leaks als sensitive Datenrisiken priorisieren.30 Knoten, 33 Datenfluss-Kanten, hohe Risiken 15.
Quelle, Empfaenger, System, Vendor, Transfer, Speicherort und Loeschtrigger je Datenfluss pflegen.4 Verarbeitungstaetigkeit(en).
Klassifizierte Datenarten mit RoPA, Zweck, Rechtsgrundlage, Empfaenger, Speicherfrist und TOMs verbinden.3 Vendor-/Processor-Signal(e).
Vendor-Datenkategorien, Tracking-/Support-/Marketing-Systeme, Transfer und Subprozessoren in Discovery einbeziehen.DSAR-Workflow-Readiness 48/100; 5/10 Kontrollpunkt(e) erfüllt, 5 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Data Discovery als Suchmanifest fuer Auskunft, Loeschung, Widerspruch, Portabilitaet und Vendor-Tasking nutzen.Assessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
PIA/DPIA/TIA/Vendor/AI-Fragen mit Datenklassen, Systemen, Empfaengern und Risiken automatisch vorbefuellen.Retention-/Deletion-Readiness 73/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Nachweise offen.
Retention Schedule, Loeschtrigger, Legal Hold und Vendor-Loeschung je Datenklasse ableiten.Pruefbeleg vorhanden, Root-Hash 0757fc6bbd7064dd.
Klassifikationsentscheidungen, Quellen, Beispiele, Hash-Manifest und Exportpaket auditfaehig speichern.Aus oeffentlichem Website-Scan nicht beweisbar.
CRM, DWH, Support, Marketing, Payment, Cloud Storage, Logsysteme und Datenbanken als interne Connectoren anbinden.Suchmanifest
Quellen, Klassifizierungsregeln und Nachweise
12 Formular(e), Datenschutzkontext nein.
Feldnamen, Pflichtfelder, Zweck und Speicherfrist je Formular erfassen.Cookies 4, Storage 0, Tracking-Hinweise 0.
Identifier und Trackingzwecke gegen Consent/Notice klassifizieren.0 Seitenhinweis(e), 0 abgerufen.
Formular-, Datenschutz-, Checkout- und Tracking-Seiten priorisiert wiederholen.4 Aktivitaeten, 30 Knoten, 33 Kanten.
Systeme, Empfaenger und Datenklassen je Verarbeitung verknuepfen.3 Vendor(s).
Vendor-Datenkategorien, Transfer und Subprozessoren klassifizieren.Kontakt-/Identifikationsdaten
Formularzweck, Rechtsgrundlage und Speicherfrist dokumentieren.Online-Identifier/Tracking
Consent, Zweck, Laufzeit, Anbieter und Widerruf pruefen.Datenleck / sensitive Uebermittlung
URL-Parameter entfernen, Referrer-Policy setzen und Tracking begrenzen.Empfaenger-/Transferdaten
DPA/TIA, Region, Subprozessoren und Datenklasse pruefen.Unstrukturierte personenbezogene Daten
Freitext minimieren, sichere Zustellung und Loeschfristen festlegen.Datenklasse, Quelle, Beispiel, Zweck, Risiko, Owner, Rechtsgrundlage.
Datenschutz/ITFeldnamen, Cookie-/Storage-Namen, Request-Hosts, keine vollstaendigen Werte.
Security/DatenschutzSysteme, Vendoren, Datenklassen, Suchparameter, negative Suchergebnisse.
Datenschutz/ITCRM, DWH, Support, Marketing, Payment, Cloud Storage, Zugriffskonzept.
IT/Data Owner