0 Formular(e), 0 Datenart(en).
Verarbeitungszweck, Pflichtfelder, Datenkategorien, Betroffene und Empfaenger je Eingabepunkt dokumentieren.Datenschutz-Folgenabschaetzung / DPIA
bestandsuebersicht-acdp.faust-web.de: DSFA-Entscheidung pruefbar vorbereiten
DSFA-Arbeitsakte fuer bestandsuebersicht-acdp.faust-web.de: 0 DSFA-Trigger, 0 hohe Risikofaktoren, Risiko-Score 20/100.
Aus dem oeffentlichen Scan ergibt sich aktuell kein starker DSFA-Trigger; bei Projekt- oder Technikwechsel erneut pruefen.
Automatisch aus oeffentlicher SaferPage-Evidenz abgeleitete DSFA-Arbeitsakte. Sie ersetzt keine rechtliche Bewertung, keine DSB-Stellungnahme und keine finale Betreiberentscheidung.
Schwellenentscheidung
Welche Risikofaktoren eine DSFA auslösen können
0 relevante Domain(s) im Default-Zustand, Tracking-Signale 0, Fingerprinting 0.
Nicht erforderliche Tags bis zur Einwilligung blockieren; Ablehnen, Widerruf und GPC nachweisen.0 Vendor-Eintrag/Eintraege, 0 Drittanbieter-Signal(e).
Rolle, Zweck, AVV/DPA, TOMs, Subprozessoren und Loeschfristen je Anbieter pruefen.Transfer hoch 0, unklar 0.
Transfergrundlage, SCC/TIA, Anbieterregion und EU-Alternativen dokumentieren.0 Formular-Kontextluecke(n), 0 Notice-Luecke(n).
Datenschutzhinweis, Cookie-Erklaerung und Zweckangaben direkt am Nutzerpfad nachziehen.PII-Risiko unklar, Referrer-betroffene Domains 0.
Personenbezogene Werte nicht in URL, Referrer, Logs oder Tracking-Requests offenlegen.Website-Typ nicht erkannt.
Bei Gesundheit, Behoerde, Minderjaehrigen, Finanzen oder sensiblen Leistungen DSFA-Schwelle fachlich erhoeht pruefen.0 externe Embed-/Widget-Signal(e).
Karten, Videos, Captchas und Social Widgets per Zwei-Klick oder nach Consent laden.GPC-Test mit 0 datenschutzrelevanten Domain(s).
GPC/Opt-out-Signale respektieren und Consent-Status technisch nachweisen.0 KI-/Automationssignal(e).
Transparenz, Rechtsgrundlage, menschliche Pruefung und DSFA-Bezug je Use Case dokumentieren.Schutzmaßnahmen
Was vor einer Freigabe geschlossen oder begründet werden muss
Nicht erforderliche Cookies, Tags, Embeds und Requests bis zur Einwilligung blockieren; Ablehnen und GPC nachweisen.
Nachweis öffnenPflichtfelder, Zwecke, Datenarten und Speicherfristen reduzieren und begruenden.
Nachweis öffnenAVV/DPA, TOMs, SCC/TIA, Subprozessoren und Anbieterregionen pruefen.
Nachweis öffnenLoeschfristen, Systeme, Backups und Betroffenenrechte mit Verarbeitungstaetigkeiten verbinden.
Nachweis öffnenTLS, Security Header, Referrer-Policy, sichere Cookies, Logging und Re-Scan als Abnahmekriterien nutzen.
Nachweis öffnenDatenschutzhinweis, Cookie-Erklaerung, Anbieterregister und Betroffenenrechte versioniert aktualisieren.
Nachweis öffnenBetreiberakte
Fragen, Nachweise und Restrisiko-Entscheidung
Welche Verarbeitung, Website-Aenderung oder Anbieter-Einbindung ist Gegenstand der DSFA?
Scope und fachlicher Zweck sind intern festzulegen.Ist die Verarbeitung fuer den Zweck erforderlich und verhaeltnismaessig?
2 Rechtsgrundlagenzeile(n).Welche Betroffenengruppen, Datenarten und besonderen Kategorien sind betroffen?
0 Datenart(en) aus Notice/Scan.Welche konkreten Risiken fuer Betroffene entstehen vor und nach Schutzmassnahmen?
0 ausgelöste Risikofaktor(en).Bleibt ein hohes Restrisiko, das Datenschutzaufsicht oder Managemententscheidung erfordert?
Risiko-Score 20/100, hohe Faktoren 0.Oeffentlicher Scan kennt keine internen Zwecke und Systeme vollstaendig.
Vertrags- und Transferakten sind nicht oeffentlich beweisbar.
Finale DSFA-Entscheidung und Restrisiko muessen intern freigegeben werden.
Schutzmassnahmen brauchen technische Evidenz nach Umsetzung.