Formulare 12, PII-Funde 1
Zweck, Rechtsgrundlage, Pflichtfelder und Speicherfrist je Formular klaeren.Data Discovery & Classification
edelsteinland.de: Datenklassen, Quellen und Suchscope sichtbar machen
Data-Discovery-/Classification-Readiness 93/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder Betreiber-Nachweise offen.
Automatisch aus öffentlicher SaferPage-Evidenz abgeleitete Discovery- und Klassifizierungsmatrix. Echte Field-Level-Discovery in internen Datenbanken, SaaS-Systemen und Cloud Stores muss der Betreiber freigeben und anbinden.
Klassifizierungsmatrix
Welche Datenklassen für Datenschutz, DSAR und Löschung relevant sind
Cookies 4, Storage-Hinweise 0
Consent, Laufzeit, Anbieter, Widerruf und GPC technisch nachweisen.Datenarten 2, Verarbeitungstätigkeiten 4
Systeme und Suchparameter für DSAR/Löschung festlegen.1 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.
DSFA-Schwelle, Datenminimierung und besondere Schutzmaßnahmen prüfen.Vendor Count 7, Datenfluss-Kanten 52
AVV/DPA, TIA, Subprozessoren und Anbieterregion je Datenklasse dokumentieren.System- und Connector-Inventar
Welche Systeme für DSAR, Löschung und Assessments angebunden werden müssen
12 Formular(e), 16 Seitenhinweis(e).
Crawler, Formularinventar, Screenshot, DOM-/Request-EvidenzFormularpostfaecher, CMS-Einträge, Kontakt-Queue und Log-/Spam-Systeme durchsuchen.
4 Cookie-/Storage-Zeile(n), Storage 0.
Cookie-/Storage-Inventar, Consent Journey, Tag-DiffConsent-ID, Cookie-IDs, Tag-Manager-Events und Vendor-IDs nur minimiert und zweckgebunden suchen.
Bearbeitung von Eingaben, Kontakt-, Newsletter- oder Konto-/Service-Anfragen.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfänger und negative Suchergebnisse je Verarbeitung dokumentieren.
Bereitstellung der Website, Consent-Verwaltung, Statistik/Tracking oder Komfortfunktionen je Kategorie.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfänger und negative Suchergebnisse je Verarbeitung dokumentieren.
Einbindung externer Dienste für Hosting, CDN, Medien, Analyse, Sicherheit, Komfort oder Kommunikation.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfänger und negative Suchergebnisse je Verarbeitung dokumentieren.
Annahme, Prüfung und Beantwortung von Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs- oder Portabilitätsanfragen.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfänger und negative Suchergebnisse je Verarbeitung dokumentieren.
2 Request(s), 0 Cookie(s), Transfer Drittland/USA, Risiko hoch.
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
1 Request(s), 0 Cookie(s), Transfer Drittland/USA, Risiko hoch.
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
1 Request(s), 0 Cookie(s), Transfer Drittland/USA, Risiko hoch.
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfänger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfänger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfänger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfänger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfänger im DSAR-Suchmanifest markieren.
Automation Workflows
Wie Systeminventar, DSAR, Löschung und Re-Scan zusammenspielen
Suchorte, Identifier und negative Suchergebnisse je System versioniert abarbeiten.
- Ziel
- öffnen
Löschfähigkeit, Legal Hold, Vendor-Tasking und Nachweislog pro System prüfen.
- Ziel
- öffnen
Datenklassen, Empfänger, Transfer, Schutzbedarf und offene Connectoren in Assessments übernehmen.
- Ziel
- öffnen
Website-Signale re-scannt mit interner Systemliste abgleichen und Veränderungen priorisieren.
- Ziel
- öffnen
Discovery Checks
Welche Quellen schon belegbar sind und wo Betreiber nachliefern müssen
2 Datenart(en), Formulare 12, Dateneingabe ja.
Datenarten aus Formularen, Tracking, Cookies, Accounts, Support und Vendor-Flüssen zentral klassifizieren.Formulare 12, Cookies 4, Storage 0, Tracking-Storage-Hinweise 0.
Formularfelder, Cookie-/Storage-Schlüssel, URL-Parameter und Request-Signale nach Datenklasse, Zweck und Risiko klassifizieren.1 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.
E-Mail, Telefon, IDs, Gesundheits-/Finanz-/Kinder-/Profiling-Signale und URL-Leaks als sensitive Datenrisiken priorisieren.40 Knoten, 52 Datenfluss-Kanten, hohe Risiken 31.
Quelle, Empfänger, System, Vendor, Transfer, Speicherort und Löschtrigger je Datenfluss pflegen.4 Verarbeitungstätigkeit(en).
Klassifizierte Datenarten mit RoPA, Zweck, Rechtsgrundlage, Empfänger, Speicherfrist und TOMs verbinden.7 Vendor-/Processor-Signal(e).
Vendor-Datenkategorien, Tracking-/Support-/Marketing-Systeme, Transfer und Subprozessoren in Discovery einbeziehen.DSAR-Workflow-Readiness 70/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Data Discovery als Suchmanifest für Auskunft, Löschung, Widerspruch, Portabilitaet und Vendor-Tasking nutzen.Assessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
PIA/DPIA/TIA/Vendor/AI-Fragen mit Datenklassen, Systemen, Empfängern und Risiken automatisch vorbefuellen.Retention-/Deletion-Readiness 81/100; 8/10 Kontrollpunkt(e) erfüllt, 2 Lücke(n) oder manuelle Nachweise offen.
Retention Schedule, Löschtrigger, Legal Hold und Vendor-Löschung je Datenklasse ableiten.Prüfbeleg vorhanden, Root-Hash b2c1511dc53239a0.
Klassifikationsentscheidungen, Quellen, Beispiele, Hash-Manifest und Exportpaket auditfähig speichern.Aus öffentlichem Website-Scan nicht beweisbar.
CRM, DWH, Support, Marketing, Payment, Cloud Storage, Logsysteme und Datenbanken als interne Connectoren anbinden.Suchmanifest
Quellen, Klassifizierungsregeln und Nachweise
12 Formular(e), Datenschutzkontext ja.
Feldnamen, Pflichtfelder, Zweck und Speicherfrist je Formular erfassen.Cookies 4, Storage 0, Tracking-Hinweise 0.
Identifier und Trackingzwecke gegen Consent/Notice klassifizieren.16 Seitenhinweis(e), 4 abgerufen.
Formular-, Datenschutz-, Checkout- und Tracking-Seiten priorisiert wiederholen.4 Aktivitaeten, 40 Knoten, 52 Kanten.
Systeme, Empfänger und Datenklassen je Verarbeitung verknüpfen.7 Vendor(s).
Vendor-Datenkategorien, Transfer und Subprozessoren klassifizieren.Kontakt-/Identifikationsdaten
Formularzweck, Rechtsgrundlage und Speicherfrist dokumentieren.Online-Identifier/Tracking
Consent, Zweck, Laufzeit, Anbieter und Widerruf prüfen.Datenleck / sensitive Übermittlung
URL-Parameter entfernen, Referrer-Policy setzen und Tracking begrenzen.Empfänger-/Transferdaten
DPA/TIA, Region, Subprozessoren und Datenklasse prüfen.Unstrukturierte personenbezogene Daten
Freitext minimieren, sichere Zustellung und Löschfristen festlegen.Datenklasse, Quelle, Beispiel, Zweck, Risiko, Owner, Rechtsgrundlage.
Datenschutz/ITFeldnamen, Cookie-/Storage-Namen, Request-Hosts, keine vollständigen Werte.
Security/DatenschutzSysteme, Vendoren, Datenklassen, Suchparameter, negative Suchergebnisse.
Datenschutz/ITCRM, DWH, Support, Marketing, Payment, Cloud Storage, Zugriffskonzept.
IT/Data Owner