Data Discovery & Classification

bestandsuebersicht-acdp.faust-web.de: Datenklassen, Quellen und Suchscope sichtbar machen

Data-Discovery-/Classification-Readiness 73/100; 8/11 Kontrollpunkt(e) erfuellt, 3 Luecke(n) oder Betreiber-Nachweise offen.

Automatisch aus oeffentlicher SaferPage-Evidenz abgeleitete Discovery- und Klassifizierungsmatrix. Echte Field-Level-Discovery in internen Datenbanken, SaaS-Systemen und Cloud Stores muss der Betreiber freigeben und anbinden.

73 ausbaufaehig
73Score 5Datenklassen 5Quellen 5Regeln 1PII 0Formulare 0Vendoren 18Systeme

Klassifizierungsmatrix

Welche Datenklassen fuer Datenschutz, DSAR und Loeschung relevant sind

Matrix exportieren
Kontakt- und Identifikationsdaten mittel · Datenschutz/Fachbereich

Formulare 0, PII-Funde 1

Zweck, Rechtsgrundlage, Pflichtfelder und Speicherfrist je Formular klaeren.
Online-Identifier und Trackingdaten hoch · Marketing/IT

Cookies 1, Storage-Hinweise 0

Consent, Laufzeit, Anbieter, Widerruf und GPC technisch nachweisen.
Kommunikations-, Support- und Transaktionsdaten mittel · Fachbereich/Datenschutz

Datenarten 0, Verarbeitungstaetigkeiten 2

Systeme und Suchparameter fuer DSAR/Loeschung festlegen.
Sensible oder besonders schuetzenswerte Daten hoch · Legal/Datenschutz

1 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.

DSFA-Schwelle, Datenminimierung und besondere Schutzmassnahmen pruefen.
Mit Anbietern geteilte Daten pruefen · Vendor Owner/Datenschutz

Vendor Count 0, Datenfluss-Kanten 12

AVV/DPA, TIA, Subprozessoren und Anbieterregion je Datenklasse dokumentieren.

System- und Connector-Inventar

Welche Systeme fuer DSAR, Loeschung und Assessments angebunden werden muessen

Systeminventar exportieren
Oeffentliche Website und Formulare website · Scope pflegen · pruefen

0 Formular(e), 13 Seitenhinweis(e).

Crawler, Formularinventar, Screenshot, DOM-/Request-Evidenz

Formularpostfaecher, CMS-Eintraege, Kontakt-Queue und Log-/Spam-Systeme durchsuchen.

Cookies, Storage, Tag Manager und Browser-Telemetrie browser_signal · gefunden · hoch

1 Cookie-/Storage-Zeile(n), Storage 0.

Cookie-/Storage-Inventar, Consent Journey, Tag-Diff

Consent-ID, Cookie-IDs, Tag-Manager-Events und Vendor-IDs nur minimiert und zweckgebunden suchen.

Cookies, Web Storage und Consent processing_activity · RoPA-Abgleich · mittel

Bereitstellung der Website, Consent-Verwaltung, Statistik/Tracking oder Komfortfunktionen je Kategorie.

RoPA/Data-Map-Verknuepfung

Suchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.

Betroffenenrechte- und Datenschutzanfragen processing_activity · RoPA-Abgleich · mittel

Annahme, Prüfung und Beantwortung von Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs- oder Portabilitätsanfragen.

RoPA/Data-Map-Verknuepfung

Suchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.

bestandsuebersicht-acdp.faust-web.de recipient · Data-Map-Knoten · mittel

Knoten aus gespeicherter Data Map.

Lineage/Data-Flow-Verknuepfung

Als System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.

Cookies, Web Storage und Consent processing_activity · Data-Map-Knoten · mittel

Knoten aus gespeicherter Data Map.

Lineage/Data-Flow-Verknuepfung

Als System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.

Cookie-ID data_category · Data-Map-Knoten · prüfen

Knoten aus gespeicherter Data Map.

Lineage/Data-Flow-Verknuepfung

Als System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.

Consent-Status data_category · Data-Map-Knoten · prüfen

Knoten aus gespeicherter Data Map.

Lineage/Data-Flow-Verknuepfung

Als System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.

Geräte-/Browserinformationen data_category · Data-Map-Knoten · prüfen

Knoten aus gespeicherter Data Map.

Lineage/Data-Flow-Verknuepfung

Als System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.

Storage-Key-Metadaten data_category · Data-Map-Knoten · prüfen

Knoten aus gespeicherter Data Map.

Lineage/Data-Flow-Verknuepfung

Als System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.

Betroffenenrechte- und Datenschutzanfragen processing_activity · Data-Map-Knoten · mittel

Knoten aus gespeicherter Data Map.

Lineage/Data-Flow-Verknuepfung

Als System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.

Identitätsbezug data_category · Data-Map-Knoten · prüfen

Knoten aus gespeicherter Data Map.

Lineage/Data-Flow-Verknuepfung

Als System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.

Kontaktinformationen data_category · Data-Map-Knoten · prüfen

Knoten aus gespeicherter Data Map.

Lineage/Data-Flow-Verknuepfung

Als System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.

CRM / Kundenkonto / Lead-System customer_system · Interner Connector noetig · hoch

Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.

Betreiber-Nachweis: API, Export, Adminsuche oder manuelle Queue

Identifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.

Newsletter / Marketing Automation communication_system · Interner Connector noetig · hoch

Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.

Betreiber-Nachweis: API, Export, Adminsuche oder manuelle Queue

Identifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.

Support / Helpdesk / Ticketing support_system · Interner Connector noetig · mittel

Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.

Betreiber-Nachweis: API, Export, Adminsuche oder manuelle Queue

Identifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.

DWH / Analytics / Logsysteme data_store · Interner Connector noetig · hoch

Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.

Betreiber-Nachweis: API, Export, Adminsuche oder manuelle Queue

Identifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.

Payment / Commerce / Abrechnung transaction_system · Interner Connector noetig · hoch

Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.

Betreiber-Nachweis: API, Export, Adminsuche oder manuelle Queue

Identifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.

Automation Workflows

Wie Systeminventar, DSAR, Loeschung und Re-Scan zusammenspielen

DSAR Search & Export Auskunft, Portabilitaet, Widerspruch · 18 System(e)

Suchorte, Identifier und negative Suchergebnisse je System versioniert abarbeiten.

Loeschung, Sperre und Suppression Loeschanfrage, Widerruf, Retention-Ablauf · 18 System(e)

Loeschfaehigkeit, Legal Hold, Vendor-Tasking und Nachweislog pro System pruefen.

DPIA/DSFA/TIA/Vendor Assessment Prefill Neues System, neuer Vendor, neue Datenklasse · 18 System(e)

Datenklassen, Empfaenger, Transfer, Schutzbedarf und offene Connectoren in Assessments uebernehmen.

Continuous Discovery Refresh Relaunch, CMP-/Vendor-/Formular-Aenderung, neuer Tracker · 18 System(e)

Website-Signale re-scannt mit interner Systemliste abgleichen und Veraenderungen priorisieren.

Discovery Checks

Welche Quellen schon belegbar sind und wo Betreiber nachliefern muessen

Personenbezogene Datenarten inventarisiert offen · Datenschutz/IT · Gewicht 14

0 Datenart(en), Formulare 0, Dateneingabe nein.

Datenarten aus Formularen, Tracking, Cookies, Accounts, Support und Vendor-Fluessen zentral klassifizieren.
Feld-/Signal-Klassifizierung vorbereitet vorhanden · Datenschutz/IT · Gewicht 12

Formulare 0, Cookies 1, Storage 0, Tracking-Storage-Hinweise 0.

Formularfelder, Cookie-/Storage-Schluessel, URL-Parameter und Request-Signale nach Datenklasse, Zweck und Risiko klassifizieren.
Sensitive-/PII-Risiken priorisiert vorhanden · Security/Datenschutz · Gewicht 12

1 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.

E-Mail, Telefon, IDs, Gesundheits-/Finanz-/Kinder-/Profiling-Signale und URL-Leaks als sensitive Datenrisiken priorisieren.
Data Map und Lineage ableitbar vorhanden · Datenschutz/IT · Gewicht 14

13 Knoten, 12 Datenfluss-Kanten, hohe Risiken 0.

Quelle, Empfaenger, System, Vendor, Transfer, Speicherort und Loeschtrigger je Datenfluss pflegen.
RoPA/Verarbeitungstaetigkeiten verbunden vorhanden · Datenschutz/Legal · Gewicht 12

2 Verarbeitungstaetigkeit(en).

Klassifizierte Datenarten mit RoPA, Zweck, Rechtsgrundlage, Empfaenger, Speicherfrist und TOMs verbinden.
Vendor-/Drittanbieter-Datenspeicher klassifiziert offen · Vendor Owner/Datenschutz · Gewicht 10

0 Vendor-/Processor-Signal(e).

Vendor-Datenkategorien, Tracking-/Support-/Marketing-Systeme, Transfer und Subprozessoren in Discovery einbeziehen.
DSAR-Suchscope ableitbar vorhanden · Datenschutz/Support/IT · Gewicht 10

DSAR-Workflow-Readiness 60/100; 6/10 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Betreiber-Nachweise offen.

Data Discovery als Suchmanifest fuer Auskunft, Loeschung, Widerspruch, Portabilitaet und Vendor-Tasking nutzen.
Assessments mit Discovery-Daten vorbefuellbar vorhanden · Datenschutz/Product · Gewicht 9

Assessment-Automation-Readiness 63/100; 7/11 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Nachweise offen.

PIA/DPIA/TIA/Vendor/AI-Fragen mit Datenklassen, Systemen, Empfaengern und Risiken automatisch vorbefuellen.
Retention und Loeschung nach Datenklasse steuerbar vorhanden · Datenschutz/Legal/IT · Gewicht 9

Retention-/Deletion-Readiness 58/100; 6/10 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Nachweise offen.

Retention Schedule, Loeschtrigger, Legal Hold und Vendor-Loeschung je Datenklasse ableiten.
Discovery Evidence exportierbar vorhanden · Compliance/IT · Gewicht 8

Pruefbeleg vorhanden, Root-Hash 0f2c54bf9a77c7c7.

Klassifikationsentscheidungen, Quellen, Beispiele, Hash-Manifest und Exportpaket auditfaehig speichern.
Interne Datenquellen/Konnektoren angebunden Betreiber-Nachweis · IT/Data Owner · Gewicht 8

Aus oeffentlichem Website-Scan nicht beweisbar.

CRM, DWH, Support, Marketing, Payment, Cloud Storage, Logsysteme und Datenbanken als interne Connectoren anbinden.

Suchmanifest

Quellen, Klassifizierungsregeln und Nachweise

Website-Formulare und Eingabepunkte nicht erkannt

0 Formular(e), Datenschutzkontext ja.

Feldnamen, Pflichtfelder, Zweck und Speicherfrist je Formular erfassen.
Cookies, Storage und Browser-Requests vorhanden

Cookies 1, Storage 0, Tracking-Hinweise 0.

Identifier und Trackingzwecke gegen Consent/Notice klassifizieren.
Gecrawlte Seiten und Nutzerpfade vorhanden

13 Seitenhinweis(e), 4 abgerufen.

Formular-, Datenschutz-, Checkout- und Tracking-Seiten priorisiert wiederholen.
RoPA und Data Map vorhanden

2 Aktivitaeten, 13 Knoten, 12 Kanten.

Systeme, Empfaenger und Datenklassen je Verarbeitung verknuepfen.
Vendor Register und Drittanbieter-Matrix aufbauen

0 Vendor(s).

Vendor-Datenkategorien, Transfer und Subprozessoren klassifizieren.
E-Mail, Telefon, Kontaktfelder mittel

Kontakt-/Identifikationsdaten

Formularzweck, Rechtsgrundlage und Speicherfrist dokumentieren.
Cookie-/Storage-/Analytics-Identifier hoch

Online-Identifier/Tracking

Consent, Zweck, Laufzeit, Anbieter und Widerruf pruefen.
PII in URL, Query oder Referrer hoch

Datenleck / sensitive Uebermittlung

URL-Parameter entfernen, Referrer-Policy setzen und Tracking begrenzen.
Drittanbieter- und Transferdaten hoch

Empfaenger-/Transferdaten

DPA/TIA, Region, Subprozessoren und Datenklasse pruefen.
Freitextfelder, Support- und Nachrichtentexte mittel

Unstrukturierte personenbezogene Daten

Freitext minimieren, sichere Zustellung und Loeschfristen festlegen.
Classification Matrix vorbereitet

Datenklasse, Quelle, Beispiel, Zweck, Risiko, Owner, Rechtsgrundlage.

Datenschutz/IT
Sample-/Signal-Manifest sanitisiert

Feldnamen, Cookie-/Storage-Namen, Request-Hosts, keine vollstaendigen Werte.

Security/Datenschutz
DSAR Search Scope vorbereitet

Systeme, Vendoren, Datenklassen, Suchparameter, negative Suchergebnisse.

Datenschutz/IT
Interner Connector-Plan Betreiber-Nachweis

CRM, DWH, Support, Marketing, Payment, Cloud Storage, Zugriffskonzept.

IT/Data Owner