Formulare 0, PII-Funde 1
Zweck, Rechtsgrundlage, Pflichtfelder und Speicherfrist je Formular klaeren.Data Discovery & Classification
gala.de: Datenklassen, Quellen und Suchscope sichtbar machen
Data-Discovery-/Classification-Readiness 85/100; 9/11 Kontrollpunkt(e) erfuellt, 2 Luecke(n) oder Betreiber-Nachweise offen.
Automatisch aus oeffentlicher SaferPage-Evidenz abgeleitete Discovery- und Klassifizierungsmatrix. Echte Field-Level-Discovery in internen Datenbanken, SaaS-Systemen und Cloud Stores muss der Betreiber freigeben und anbinden.
Klassifizierungsmatrix
Welche Datenklassen fuer Datenschutz, DSAR und Loeschung relevant sind
Cookies 6, Storage-Hinweise 0
Consent, Laufzeit, Anbieter, Widerruf und GPC technisch nachweisen.Datenarten 1, Verarbeitungstaetigkeiten 4
Systeme und Suchparameter fuer DSAR/Loeschung festlegen.1 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.
DSFA-Schwelle, Datenminimierung und besondere Schutzmassnahmen pruefen.Vendor Count 15, Datenfluss-Kanten 65
AVV/DPA, TIA, Subprozessoren und Anbieterregion je Datenklasse dokumentieren.System- und Connector-Inventar
Welche Systeme fuer DSAR, Loeschung und Assessments angebunden werden muessen
0 Formular(e), 16 Seitenhinweis(e).
Crawler, Formularinventar, Screenshot, DOM-/Request-EvidenzFormularpostfaecher, CMS-Eintraege, Kontakt-Queue und Log-/Spam-Systeme durchsuchen.
6 Cookie-/Storage-Zeile(n), Storage 0.
Cookie-/Storage-Inventar, Consent Journey, Tag-DiffConsent-ID, Cookie-IDs, Tag-Manager-Events und Vendor-IDs nur minimiert und zweckgebunden suchen.
Bearbeitung von Eingaben, Kontakt-, Newsletter- oder Konto-/Service-Anfragen.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
Bereitstellung der Website, Consent-Verwaltung, Statistik/Tracking oder Komfortfunktionen je Kategorie.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
Einbindung externer Dienste für Hosting, CDN, Medien, Analyse, Sicherheit, Komfort oder Kommunikation.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
Annahme, Prüfung und Beantwortung von Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs- oder Portabilitätsanfragen.
RoPA/Data-Map-VerknuepfungSuchparameter, Datenquellen, Empfaenger und negative Suchergebnisse je Verarbeitung dokumentieren.
Tag-Manager
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Sonstige
Vendor Register, DPA/TIA, Subprozessoren, Loesch-TaskingVendor-Datensaetze, Subprozessoren, Export-/Deletion-API und Supportweg fuer DSAR pruefen.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Knoten aus gespeicherter Data Map.
Lineage/Data-Flow-VerknuepfungAls System, Quelle oder Empfaenger im DSAR-Suchmanifest markieren.
Automation Workflows
Wie Systeminventar, DSAR, Loeschung und Re-Scan zusammenspielen
Suchorte, Identifier und negative Suchergebnisse je System versioniert abarbeiten.
- Ziel
- oeffnen
Loeschfaehigkeit, Legal Hold, Vendor-Tasking und Nachweislog pro System pruefen.
- Ziel
- oeffnen
Datenklassen, Empfaenger, Transfer, Schutzbedarf und offene Connectoren in Assessments uebernehmen.
- Ziel
- oeffnen
Website-Signale re-scannt mit interner Systemliste abgleichen und Veraenderungen priorisieren.
- Ziel
- oeffnen
Discovery Checks
Welche Quellen schon belegbar sind und wo Betreiber nachliefern muessen
1 Datenart(en), Formulare 0, Dateneingabe ja.
Datenarten aus Formularen, Tracking, Cookies, Accounts, Support und Vendor-Fluessen zentral klassifizieren.Formulare 0, Cookies 6, Storage 0, Tracking-Storage-Hinweise 0.
Formularfelder, Cookie-/Storage-Schluessel, URL-Parameter und Request-Signale nach Datenklasse, Zweck und Risiko klassifizieren.1 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext.
E-Mail, Telefon, IDs, Gesundheits-/Finanz-/Kinder-/Profiling-Signale und URL-Leaks als sensitive Datenrisiken priorisieren.51 Knoten, 65 Datenfluss-Kanten, hohe Risiken 30.
Quelle, Empfaenger, System, Vendor, Transfer, Speicherort und Loeschtrigger je Datenfluss pflegen.4 Verarbeitungstaetigkeit(en).
Klassifizierte Datenarten mit RoPA, Zweck, Rechtsgrundlage, Empfaenger, Speicherfrist und TOMs verbinden.15 Vendor-/Processor-Signal(e).
Vendor-Datenkategorien, Tracking-/Support-/Marketing-Systeme, Transfer und Subprozessoren in Discovery einbeziehen.DSAR-Workflow-Readiness 48/100; 5/10 Kontrollpunkt(e) erfüllt, 5 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Data Discovery als Suchmanifest fuer Auskunft, Loeschung, Widerspruch, Portabilitaet und Vendor-Tasking nutzen.Assessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
PIA/DPIA/TIA/Vendor/AI-Fragen mit Datenklassen, Systemen, Empfaengern und Risiken automatisch vorbefuellen.Retention-/Deletion-Readiness 81/100; 8/10 Kontrollpunkt(e) erfüllt, 2 Lücke(n) oder manuelle Nachweise offen.
Retention Schedule, Loeschtrigger, Legal Hold und Vendor-Loeschung je Datenklasse ableiten.Pruefbeleg vorhanden, Root-Hash f01add500f7845d4.
Klassifikationsentscheidungen, Quellen, Beispiele, Hash-Manifest und Exportpaket auditfaehig speichern.Aus oeffentlichem Website-Scan nicht beweisbar.
CRM, DWH, Support, Marketing, Payment, Cloud Storage, Logsysteme und Datenbanken als interne Connectoren anbinden.Suchmanifest
Quellen, Klassifizierungsregeln und Nachweise
0 Formular(e), Datenschutzkontext nein.
Feldnamen, Pflichtfelder, Zweck und Speicherfrist je Formular erfassen.Cookies 6, Storage 0, Tracking-Hinweise 0.
Identifier und Trackingzwecke gegen Consent/Notice klassifizieren.16 Seitenhinweis(e), 4 abgerufen.
Formular-, Datenschutz-, Checkout- und Tracking-Seiten priorisiert wiederholen.4 Aktivitaeten, 51 Knoten, 65 Kanten.
Systeme, Empfaenger und Datenklassen je Verarbeitung verknuepfen.15 Vendor(s).
Vendor-Datenkategorien, Transfer und Subprozessoren klassifizieren.Kontakt-/Identifikationsdaten
Formularzweck, Rechtsgrundlage und Speicherfrist dokumentieren.Online-Identifier/Tracking
Consent, Zweck, Laufzeit, Anbieter und Widerruf pruefen.Datenleck / sensitive Uebermittlung
URL-Parameter entfernen, Referrer-Policy setzen und Tracking begrenzen.Empfaenger-/Transferdaten
DPA/TIA, Region, Subprozessoren und Datenklasse pruefen.Unstrukturierte personenbezogene Daten
Freitext minimieren, sichere Zustellung und Loeschfristen festlegen.Datenklasse, Quelle, Beispiel, Zweck, Risiko, Owner, Rechtsgrundlage.
Datenschutz/ITFeldnamen, Cookie-/Storage-Namen, Request-Hosts, keine vollstaendigen Werte.
Security/DatenschutzSysteme, Vendoren, Datenklassen, Suchparameter, negative Suchergebnisse.
Datenschutz/ITCRM, DWH, Support, Marketing, Payment, Cloud Storage, Zugriffskonzept.
IT/Data Owner