Formulare 5, PII-Funde 0
Zweck, Rechtsgrundlage, Pflichtfelder und Speicherfrist je Formular klaeren.Data Discovery & Classification
familie.bistum-wuerzburg.de: Datenklassen, Quellen und Suchscope sichtbar machen
Data-Discovery-/Classification-Readiness 93/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder Betreiber-Nachweise offen.
Automatisch aus öffentlicher SaferPage-Evidenz abgeleitete Discovery- und Klassifizierungsmatrix. Echte Field-Level-Discovery in internen Datenbanken, SaaS-Systemen und Cloud Stores muss der Betreiber freigeben und anbinden.
Klassifizierungsmatrix
Welche Datenklassen für Datenschutz, DSAR und Löschung relevant sind
Cookies 6, Storage-Hinweise 0
Consent, Laufzeit, Anbieter, Widerruf und GPC technisch nachweisen.Datenarten 3, Verarbeitungstätigkeiten 4
Systeme und Suchparameter für DSAR/Löschung festlegen.0 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.
DSFA-Schwelle, Datenminimierung und besondere Schutzmaßnahmen prüfen.Vendor Count 8, Datenfluss-Kanten 47
AVV/DPA, TIA, Subprozessoren und Anbieterregion je Datenklasse dokumentieren.System- und Connector-Inventar
Welche Systeme für DSAR, Löschung und Assessments angebunden werden müssen
5 Formular(e), 16 Seitenhinweis(e).
Crawler, Formularinventar, Screenshot, DOM-/Request-EvidenzFormularpostfaecher, CMS-Einträge, Kontakt-Queue und Log-/Spam-Systeme durchsuchen.
6 Cookie-/Storage-Zeile(n), Storage 0.
Cookie-/Storage-Inventar, Consent Journey, Tag-DiffConsent-ID, Cookie-IDs, Tag-Manager-Events und Vendor-IDs nur minimiert und zweckgebunden suchen.
Bearbeitung von Eingaben, Kontakt-, Newsletter- oder Konto-/Service-Anfragen.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfänger und negative Suchergebnisse je Verarbeitung dokumentieren.
Bereitstellung der Website, Consent-Verwaltung, Statistik/Tracking oder Komfortfunktionen je Kategorie.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfänger und negative Suchergebnisse je Verarbeitung dokumentieren.
Einbindung externer Dienste für Hosting, CDN, Medien, Analyse, Sicherheit, Komfort oder Kommunikation.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfänger und negative Suchergebnisse je Verarbeitung dokumentieren.
Annahme, Prüfung und Beantwortung von Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs- oder Portabilitätsanfragen.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfänger und negative Suchergebnisse je Verarbeitung dokumentieren.
2 Request(s), 0 Cookie(s), Transfer Jurisdiktion unklar, Risiko mittel.
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
3 Request(s), 0 Cookie(s), Transfer EU/EWR, Risiko niedrig.
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Lösch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg für DSAR prüfen.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfänger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfänger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfänger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfänger im DSAR-Suchmanifest markieren.
Automation Workflows
Wie Systeminventar, DSAR, Löschung und Re-Scan zusammenspielen
Suchorte, Identifier und negative Suchergebnisse je System versioniert abarbeiten.
- Ziel
- öffnen
Löschfähigkeit, Legal Hold, Vendor-Tasking und Nachweislog pro System prüfen.
- Ziel
- öffnen
Datenklassen, Empfänger, Transfer, Schutzbedarf und offene Connectoren in Assessments übernehmen.
- Ziel
- öffnen
Website-Signale re-scannt mit interner Systemliste abgleichen und Veränderungen priorisieren.
- Ziel
- öffnen
Discovery Checks
Welche Quellen schon belegbar sind und wo Betreiber nachliefern müssen
3 Datenart(en), Formulare 5, Dateneingabe ja.
Datenarten aus Formularen, Tracking, Cookies, Accounts, Support und Vendor-Flüssen zentral klassifizieren.Formulare 5, Cookies 6, Storage 0, Tracking-Storage-Hinweise 0.
Formularfelder, Cookie-/Storage-Schlüssel, URL-Parameter und Request-Signale nach Datenklasse, Zweck und Risiko klassifizieren.0 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.
E-Mail, Telefon, IDs, Gesundheits-/Finanz-/Kinder-/Profiling-Signale und URL-Leaks als sensitive Datenrisiken priorisieren.40 Knoten, 47 Datenfluss-Kanten, hohe Risiken 25.
Quelle, Empfänger, System, Vendor, Transfer, Speicherort und Löschtrigger je Datenfluss pflegen.4 Verarbeitungstätigkeit(en).
Klassifizierte Datenarten mit RoPA, Zweck, Rechtsgrundlage, Empfänger, Speicherfrist und TOMs verbinden.8 Vendor-/Processor-Signal(e).
Vendor-Datenkategorien, Tracking-/Support-/Marketing-Systeme, Transfer und Subprozessoren in Discovery einbeziehen.DSAR-Workflow-Readiness 70/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Data Discovery als Suchmanifest für Auskunft, Löschung, Widerspruch, Portabilitaet und Vendor-Tasking nutzen.Assessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
PIA/DPIA/TIA/Vendor/AI-Fragen mit Datenklassen, Systemen, Empfängern und Risiken automatisch vorbefuellen.Retention-/Deletion-Readiness 92/100; 9/10 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
Retention Schedule, Löschtrigger, Legal Hold und Vendor-Löschung je Datenklasse ableiten.Prüfbeleg vorhanden, Root-Hash ad754316bceaf3b7.
Klassifikationsentscheidungen, Quellen, Beispiele, Hash-Manifest und Exportpaket auditfähig speichern.Aus öffentlichem Website-Scan nicht beweisbar.
CRM, DWH, Support, Marketing, Payment, Cloud Storage, Logsysteme und Datenbanken als interne Connectoren anbinden.Suchmanifest
Quellen, Klassifizierungsregeln und Nachweise
5 Formular(e), Datenschutzkontext ja.
Feldnamen, Pflichtfelder, Zweck und Speicherfrist je Formular erfassen.Cookies 6, Storage 0, Tracking-Hinweise 0.
Identifier und Trackingzwecke gegen Consent/Notice klassifizieren.16 Seitenhinweis(e), 4 abgerufen.
Formular-, Datenschutz-, Checkout- und Tracking-Seiten priorisiert wiederholen.4 Aktivitaeten, 40 Knoten, 47 Kanten.
Systeme, Empfänger und Datenklassen je Verarbeitung verknüpfen.8 Vendor(s).
Vendor-Datenkategorien, Transfer und Subprozessoren klassifizieren.Kontakt-/Identifikationsdaten
Formularzweck, Rechtsgrundlage und Speicherfrist dokumentieren.Online-Identifier/Tracking
Consent, Zweck, Laufzeit, Anbieter und Widerruf prüfen.Datenleck / sensitive Übermittlung
URL-Parameter entfernen, Referrer-Policy setzen und Tracking begrenzen.Empfänger-/Transferdaten
DPA/TIA, Region, Subprozessoren und Datenklasse prüfen.Unstrukturierte personenbezogene Daten
Freitext minimieren, sichere Zustellung und Löschfristen festlegen.Datenklasse, Quelle, Beispiel, Zweck, Risiko, Owner, Rechtsgrundlage.
Datenschutz/ITFeldnamen, Cookie-/Storage-Namen, Request-Hosts, keine vollständigen Werte.
Security/DatenschutzSysteme, Vendoren, Datenklassen, Suchparameter, negative Suchergebnisse.
Datenschutz/ITCRM, DWH, Support, Marketing, Payment, Cloud Storage, Zugriffskonzept.
IT/Data Owner