Formulare 1, PII-Funde 0
Zweck, Rechtsgrundlage, Pflichtfelder und Speicherfrist je Formular klaeren.Data Discovery & Classification
deutsche-rentenversicherung.de: Datenklassen, Quellen und Suchscope sichtbar machen
Data-Discovery-/Classification-Readiness 85/100; 9/11 Kontrollpunkt(e) erfuellt, 2 Luecke(n) oder Betreiber-Nachweise offen.
Automatisch aus oeffentlicher SaferPage-Evidenz abgeleitete Discovery- und Klassifizierungsmatrix. Echte Field-Level-Discovery in internen Datenbanken, SaaS-Systemen und Cloud Stores muss der Betreiber freigeben und anbinden.
Klassifizierungsmatrix
Welche Datenklassen fuer Datenschutz, DSAR und Loeschung relevant sind
Cookies 3, Storage-Hinweise 0
Consent, Laufzeit, Anbieter, Widerruf und GPC technisch nachweisen.Datenarten 3, Verarbeitungstaetigkeiten 3
Systeme und Suchparameter fuer DSAR/Loeschung festlegen.0 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.
DSFA-Schwelle, Datenminimierung und besondere Schutzmassnahmen pruefen.Vendor Count 0, Datenfluss-Kanten 17
AVV/DPA, TIA, Subprozessoren und Anbieterregion je Datenklasse dokumentieren.System- und Connector-Inventar
Welche Systeme fuer DSAR, Loeschung und Assessments angebunden werden muessen
1 Formular(e), 16 Seitenhinweis(e).
Crawler, Formularinventar, Screenshot, DOM-/Request-EvidenzFormularpostfaecher, CMS-Eintraege, Kontakt-Queue und Log-/Spam-Systeme durchsuchen.
3 Cookie-/Storage-Zeile(n), Storage 0.
Cookie-/Storage-Inventar, Consent Journey, Tag-DiffConsent-ID, Cookie-IDs, Tag-Manager-Events und Vendor-IDs nur minimiert und zweckgebunden suchen.
Bearbeitung von Eingaben, Kontakt-, Newsletter- oder Konto-/Service-Anfragen.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
Bereitstellung der Website, Consent-Verwaltung, Statistik/Tracking oder Komfortfunktionen je Kategorie.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
Annahme, Prüfung und Beantwortung von Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs- oder Portabilitätsanfragen.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.
Betreiber-Nachweis: API, Export, Adminsuche oder manuelle QueueIdentifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.
Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.
Betreiber-Nachweis: API, Export, Adminsuche oder manuelle QueueIdentifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.
Aus oeffentlichem Website-Scan nicht direkt beweisbar; fuer vollstaendige Privacy Automation als Suchort pruefen.
Betreiber-Nachweis: API, Export, Adminsuche oder manuelle QueueIdentifikatoren, Suchfelder, Exportweg, negative Suche und Freigabeschritt definieren.
Automation Workflows
Wie Systeminventar, DSAR, Loeschung und Re-Scan zusammenspielen
Suchorte, Identifier und negative Suchergebnisse je System versioniert abarbeiten.
- Ziel
- oeffnen
Loeschfaehigkeit, Legal Hold, Vendor-Tasking und Nachweislog pro System pruefen.
- Ziel
- oeffnen
Datenklassen, Empfaenger, Transfer, Schutzbedarf und offene Connectoren in Assessments uebernehmen.
- Ziel
- oeffnen
Website-Signale re-scannt mit interner Systemliste abgleichen und Veraenderungen priorisieren.
- Ziel
- oeffnen
Discovery Checks
Welche Quellen schon belegbar sind und wo Betreiber nachliefern muessen
3 Datenart(en), Formulare 1, Dateneingabe ja.
Datenarten aus Formularen, Tracking, Cookies, Accounts, Support und Vendor-Fluessen zentral klassifizieren.Formulare 1, Cookies 3, Storage 0, Tracking-Storage-Hinweise 0.
Formularfelder, Cookie-/Storage-Schluessel, URL-Parameter und Request-Signale nach Datenklasse, Zweck und Risiko klassifizieren.0 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.
E-Mail, Telefon, IDs, Gesundheits-/Finanz-/Kinder-/Profiling-Signale und URL-Leaks als sensitive Datenrisiken priorisieren.18 Knoten, 17 Datenfluss-Kanten, hohe Risiken 0.
Quelle, Empfaenger, System, Vendor, Transfer, Speicherort und Loeschtrigger je Datenfluss pflegen.3 Verarbeitungstaetigkeit(en).
Klassifizierte Datenarten mit RoPA, Zweck, Rechtsgrundlage, Empfaenger, Speicherfrist und TOMs verbinden.0 Vendor-/Processor-Signal(e).
Vendor-Datenkategorien, Tracking-/Support-/Marketing-Systeme, Transfer und Subprozessoren in Discovery einbeziehen.DSAR-Workflow-Readiness 60/100; 6/10 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Data Discovery als Suchmanifest fuer Auskunft, Loeschung, Widerspruch, Portabilitaet und Vendor-Tasking nutzen.Assessment-Automation-Readiness 63/100; 7/11 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Nachweise offen.
PIA/DPIA/TIA/Vendor/AI-Fragen mit Datenklassen, Systemen, Empfaengern und Risiken automatisch vorbefuellen.Retention-/Deletion-Readiness 83/100; 8/10 Kontrollpunkt(e) erfüllt, 2 Lücke(n) oder manuelle Nachweise offen.
Retention Schedule, Loeschtrigger, Legal Hold und Vendor-Loeschung je Datenklasse ableiten.Pruefbeleg vorhanden, Root-Hash fd62ebc7ef16c2c7.
Klassifikationsentscheidungen, Quellen, Beispiele, Hash-Manifest und Exportpaket auditfaehig speichern.Aus oeffentlichem Website-Scan nicht beweisbar.
CRM, DWH, Support, Marketing, Payment, Cloud Storage, Logsysteme und Datenbanken als interne Connectoren anbinden.Suchmanifest
Quellen, Klassifizierungsregeln und Nachweise
1 Formular(e), Datenschutzkontext ja.
Feldnamen, Pflichtfelder, Zweck und Speicherfrist je Formular erfassen.Cookies 3, Storage 0, Tracking-Hinweise 0.
Identifier und Trackingzwecke gegen Consent/Notice klassifizieren.16 Seitenhinweis(e), 4 abgerufen.
Formular-, Datenschutz-, Checkout- und Tracking-Seiten priorisiert wiederholen.3 Aktivitaeten, 18 Knoten, 17 Kanten.
Systeme, Empfaenger und Datenklassen je Verarbeitung verknuepfen.0 Vendor(s).
Vendor-Datenkategorien, Transfer und Subprozessoren klassifizieren.Kontakt-/Identifikationsdaten
Formularzweck, Rechtsgrundlage und Speicherfrist dokumentieren.Online-Identifier/Tracking
Consent, Zweck, Laufzeit, Anbieter und Widerruf pruefen.Datenleck / sensitive Uebermittlung
URL-Parameter entfernen, Referrer-Policy setzen und Tracking begrenzen.Empfaenger-/Transferdaten
DPA/TIA, Region, Subprozessoren und Datenklasse pruefen.Unstrukturierte personenbezogene Daten
Freitext minimieren, sichere Zustellung und Loeschfristen festlegen.Datenklasse, Quelle, Beispiel, Zweck, Risiko, Owner, Rechtsgrundlage.
Datenschutz/ITFeldnamen, Cookie-/Storage-Namen, Request-Hosts, keine vollstaendigen Werte.
Security/DatenschutzSysteme, Vendoren, Datenklassen, Suchparameter, negative Suchergebnisse.
Datenschutz/ITCRM, DWH, Support, Marketing, Payment, Cloud Storage, Zugriffskonzept.
IT/Data Owner