0 Formular(e), 0 Datenart(en).
Verarbeitungszweck, Pflichtfelder, Datenkategorien, Betroffene und Empfänger je Eingabepunkt dokumentieren.Datenschutz-Folgenabschaetzung / DPIA
wmc-direkt.de: DSFA-Entscheidung prüfbar vorbereiten
DSFA-Arbeitsakte für wmc-direkt.de: 3 DSFA-Trigger, 1 hohe Risikofaktoren, Risiko-Score 38/100.
Schwellenprüfung mit Datenschutz, Legal und Technik dokumentieren.
Automatisch aus öffentlicher SaferPage-Evidenz abgeleitete DSFA-Arbeitsakte. Sie ersetzt keine rechtliche Bewertung, keine DSB-Stellungnahme und keine finale Betreiberentscheidung.
Diese Seite richtet sich an Websitebetreiber. Sie zeigt, welche DSFA-/DPIA-Fragen aus öffentlicher Scan-Evidence vorbereitet werden können. Interne Zwecke, Verträge, TOMs, DSB-Stellungnahme, Managementfreigabe und Restrisikoentscheidung müssen fachlich ergänzt werden.
Schwellenentscheidung
Welche Risikofaktoren eine DSFA auslösen können
0 relevante Domain(s) im Default-Zustand, Tracking-Signale 1, Fingerprinting 0.
Nicht erforderliche Tags bis zur Einwilligung blockieren; Ablehnen, Widerruf und GPC nachweisen.23 Vendor-Eintrag/Einträge, 20 Drittanbieter-Signal(e).
Rolle, Zweck, AVV/DPA, TOMs, Subprozessoren und Löschfristen je Anbieter prüfen.Transfer hoch 0, unklar 0.
Transfergrundlage, SCC/TIA, Anbieterregion und EU-Alternativen dokumentieren.0 Formular-Kontextlücke(n), 0 Notice-Lücke(n).
Datenschutzhinweis, Cookie-Erklärung und Zweckangaben direkt am Nutzerpfad nachziehen.PII-Risiko unklar, Referrer-betroffene Domains 0.
Personenbezogene Werte nicht in URL, Referrer, Logs oder Tracking-Requests offenlegen.Website-Typ nicht erkannt.
Bei Gesundheit, Behörde, Minderjährigen, Finanzen oder sensiblen Leistungen DSFA-Schwelle fachlich erhöht prüfen.0 externe Embed-/Widget-Signal(e).
Karten, Videos, Captchas und Social Widgets per Zwei-Klick oder nach Consent laden.GPC-Test mit 2 datenschutzrelevanten Domain(s).
GPC/Opt-out-Signale respektieren und Consent-Status technisch nachweisen.0 KI-/Automationssignal(e).
Transparenz, Rechtsgrundlage, menschliche Prüfung und DSFA-Bezug je Use Case dokumentieren.Schutzmaßnahmen
Was vor einer Freigabe geschlossen oder begründet werden muss
Nicht erforderliche Cookies, Tags, Embeds und Requests bis zur Einwilligung blockieren; Ablehnen und GPC nachweisen.
Nachweis öffnenPflichtfelder, Zwecke, Datenarten und Speicherfristen reduzieren und begründen.
Nachweis öffnenAVV/DPA, TOMs, SCC/TIA, Subprozessoren und Anbieterregionen prüfen.
Nachweis öffnenLöschfristen, Systeme, Backups und Betroffenenrechte mit Verarbeitungstätigkeiten verbinden.
Nachweis öffnenTLS, Security Header, Referrer-Policy, sichere Cookies, Logging und Re-Scan als Abnahmekriterien nutzen.
Nachweis öffnenDatenschutzhinweis, Cookie-Erklärung, Anbieterregister und Betroffenenrechte versioniert aktualisieren.
Nachweis öffnenBetreiberakte
Fragen, Nachweise und Restrisiko-Entscheidung
Welche Verarbeitung, Website-Änderung oder Anbieter-Einbindung ist Gegenstand der DSFA?
Scope und fachlicher Zweck sind intern festzulegen.Ist die Verarbeitung für den Zweck erforderlich und verhaeltnismaessig?
32 Rechtsgrundlagenzeile(n).Welche Betroffenengruppen, Datenarten und besonderen Kategorien sind betroffen?
0 Datenart(en) aus Notice/Scan.Welche konkreten Risiken für Betroffene entstehen vor und nach Schutzmaßnahmen?
3 ausgelöste Risikofaktor(en).Bleibt ein hohes Restrisiko, das Datenschutzaufsicht oder Managemententscheidung erfordert?
Risiko-Score 38/100, hohe Faktoren 1.Öffentlicher Scan kennt keine internen Zwecke und Systeme vollständig.
Vertrags- und Transferakten sind nicht öffentlich beweisbar.
Finale DSFA-Entscheidung und Restrisiko müssen intern freigegeben werden.
Schutzmaßnahmen brauchen technische Evidenz nach Umsetzung.
PrivacyOps / Marktstandard
Assessment-Automation mit klarer Betreibergrenze
Öffentliche Betreiber-Arbeitsakte für DSFA-/DPIA-Schwellenprüfung, Risk Register, RoPA, Vendor/TIA und Re-Scan-Nachweise.
Vergleich öffnenSaferPage behauptet keine vollständige PrivacyOps-Suite und keine produktive DSB-/Legal-Freigabe; Assessment Automation bleibt evidence-first und operator-reviewed.
Evidence-Hub öffnenOrientierung für PIA/DPIA/TIA-Automation und PrivacyOps-Workflows.
Quelle öffnenOrientierung für RoPA-, PIA- und DPIA-Automation.
Quelle öffnenOrientierung für Template-Bibliotheken und risikobasierte Assessments.
Quelle öffnenWelche Punkte bleiben Betreiber-Nachweise?
- Die DSFA-Arbeitsakte nutzt nur öffentliche SaferPage-Scan-Evidence und daraus abgeleitete Risikosignale.
- Interne Zwecke, Verträge, TOMs, DSB-Stellungnahmen, Managementfreigaben und Restrisikoentscheidungen müssen Betreiber selbst ergänzen.
- Die Seite ist keine Rechtsberatung, keine DSB-Stellungnahme, keine Zertifizierung und keine automatische DSFA-Pflichtfeststellung.
- Öffentliche Testresult-Seiten bleiben faktenorientiert; DSFA-Hintergrundseiten und Betreiberakten sind ausgelagerte Betreiber-Workflows.