Anfrageweg, Identität, Frist und sichere Antwort müssen Betreiber fachlich freigeben.
Betroffenenrechte / DSAR
Betroffenenrechte-Center für bimanu.de
bimanu.de Betroffenenrechte-Center: kritisch prüfen mit 6 Anfrageart(en), 5 Intake-Feld(ern) und 7 offenen Lücke(n)/Prüfpunkt(en).
SaferPage nimmt keine echten Betroffenenanfragen entgegen und speichert keine Anfrageinhalte. Die Umsetzung liegt beim Website-Betreiber.
Anfragearten
Welche Rechte Besucher einfach ausüben können sollten
Anfrageweg, Identität, Frist und sichere Antwort müssen Betreiber fachlich freigeben.
Anfrageweg, Identität, Frist und sichere Antwort müssen Betreiber fachlich freigeben.
Anfrageweg, Identität, Frist und sichere Antwort müssen Betreiber fachlich freigeben.
Anfrageweg, Identität, Frist und sichere Antwort müssen Betreiber fachlich freigeben.
Anfrageweg, Identität, Frist und sichere Antwort müssen Betreiber fachlich freigeben.
Intake
Welche Formularfelder minimal nötig sind
Auskunft, Löschung, Berichtigung, Widerspruch, Einschränkung oder Portabilität auswählen.
Sicheren Rückkanal für Rückfragen und Antwort festlegen.
Nur notwendige Angaben wie Kundennummer, Nutzerkonto oder E-Mail-Adresse erheben.
Betroffene Dienste, Newsletter, Konto, Formular oder Zeitraum eingrenzen.
Bei Risiko zusätzliche Prüfung verlangen, aber keine unnötigen Ausweiskopien speichern.
Kontrollen
Was vor Veröffentlichung geprüft werden sollte
Keine gut erkennbare Datenschutzerklärung im Scan.
Datenschutzerklärung sichtbar verlinken und Betroffenenrechte dort bündeln.Betroffenenrechte wurden im Datenschutzhinweis-Audit nicht klar erkannt.
Art.-15-bis-22-DSGVO-Rechte verständlich erklären und konkreten Anfrageweg nennen.Kein klarer Datenschutzkontakt, E-Mail- oder Telefonkontakt erkannt.
Datenschutzkontakt oder DSB-Kontakt mit sicherem Anfragekanal ergänzen.Impressum oder Anbieterkennzeichnung nicht klar erkannt.
Verantwortlichen, Anschrift und Kontakt klar sichtbar machen.Formulare/Newsletter erkannt, aber Datenschutzkontext fehlt.
Bei Formularen Zweck, Pflichtfelder, Empfänger und Datenschutzlink direkt in Formularnähe erklären.1 Datenart(en), 27 Anbieter/Processor im Report ableitbar.
Für Auskunft/Löschung Datenquellen, Dienstleister und Speicherorte in einem Verzeichnis pflegen.7 Disclosure-Lücke(n) aus Technik-/Policy-Abgleich.
Beobachtete Cookies, Anbieter, Zwecke und Speicherorte im Datenschutzhinweis ergänzen.Aus öffentlichem Scan nicht sicher beweisbar.
Identitätsprüfung, Fristenkontrolle, sichere Dateiübermittlung, Lösch-/Sperrlogik und Vier-Augen-Freigabe intern festlegen.Portal-Launch
Welche Bausteine ein Rechte-Portal startklar machen
Zentrale Seite für Betroffenenrechte veröffentlichen.
Vor Produktivstart testen, freigeben und versionieren.Nur notwendige Felder abfragen.
Vor Produktivstart testen, freigeben und versionieren.1-Monatsfrist und Verlängerung steuerbar machen.
Vor Produktivstart testen, freigeben und versionieren.Antwortweg und Identitätsprüfung dokumentieren.
Vor Produktivstart testen, freigeben und versionieren.Workflow
Wie eine Anfrage intern abgearbeitet werden sollte
Anfrage mit Zeitstempel, Kanal, Region und Anfragetyp erfassen.
Ticket oder Registereintrag mit Frist anlegen.Missbrauchsschutz und minimale Nachweise festlegen.
Nur notwendige Identitätsdaten erheben und dokumentieren.Website-, Formular-, Cookie-, Log- und Vendor-Scope festlegen.
Owner je Datenquelle benennen.Redaktion, Rechtsprüfung und sichere Zustellung vorbereiten.
Vorlagen, Vier-Augen-Prüfung und Versandnachweis nutzen.DACH/EU
Welche Rechtsräume der Betreiber berücksichtigen sollte
BfDI/Landesdatenschutzbehörden
Datenschutzbehörde Österreich
EDÖB
EDPB und nationale Aufsichten
Betreiberplan