Betroffenenrechte / DSAR

Betroffenenrechte-Center für mittelstandswiki.de

mittelstandswiki.de Betroffenenrechte-Center: kritisch prüfen mit 6 Anfrageart(en), 6 Intake-Feld(ern) und 0 offenen Lücke(n)/Prüfpunkt(en).

SaferPage nimmt keine echten Betroffenenanfragen entgegen und speichert keine Anfrageinhalte. Die Umsetzung liegt beim Website-Betreiber.

0 kritisch prüfen
0Rechte-Readiness 0Workflow-Score 0Portal-Launch 6Anfragearten 6Intake-Felder 0offene Punkte

Anfragearten

Welche Rechte Besucher einfach ausüben können sollten

Auskunft 1 Monat

Welche personenbezogenen Daten verarbeitet werden und woher sie stammen.

Berichtigung 1 Monat

Unrichtige oder unvollständige Daten korrigieren lassen.

Löschung 1 Monat

Löschung prüfen lassen, soweit keine Aufbewahrungspflicht entgegensteht.

Einschränkung 1 Monat

Verarbeitung vorübergehend einschränken lassen, wenn Voraussetzungen vorliegen.

Widerspruch/Widerruf 1 Monat

Einwilligungen widerrufen oder bestimmten Verarbeitungen widersprechen.

Datenübertragbarkeit 1 Monat

Daten in einem strukturierten, gängigen Format erhalten, soweit anwendbar.

Intake

Welche Formularfelder minimal nötig sind

Anfragetyp Pflichtfeld

Auskunft, Löschung, Berichtigung, Widerspruch oder Widerruf eindeutig zuordnen.

Kontaktweg Pflichtfeld

Antwort sicher zustellen und Rückfragen ermöglichen.

Betroffene Domain oder Dienstleistung Pflichtfeld

Datenquellen und zuständige Fachbereiche eingrenzen.

Identitätsprüfung Pflichtfeld

Missbrauch vermeiden und nur berechtigten Personen antworten.

Beschreibung der Anfrage optional/prüfen

Suchumfang und betroffene Datenarten konkretisieren.

Region/Sprache optional/prüfen

Fristen, Aufsichtsbehörde und Antwortsprache korrekt routen.

Kontrollen

Was vor Veröffentlichung geprüft werden sollte

Datenschutzerklärung auffindbarbereit

Entwurf aus Scan-Evidenz: 0 Cookie(s), 1 Drittanbieter-Domain(s), 0 Storage-Key(s).

Rechte, Kontaktweg, Fristen und Aufsichtsbehörde im Datenschutzhinweis klar verlinken.
Anfragekanal sichtbaroffen

Kontakt-/Datenschutzkanal aus Website-Evidenz ableiten.

E-Mail, Formular oder Portal mit Zweck und sicherem Antwortweg veröffentlichen.
Datenquellen eingrenzbaroffen

Datenquellen sind öffentlich nur teilweise ableitbar.

Formulare, Cookies, Logs, Newsletter, Support und Anbieter als Suchscope dokumentieren.
Vendor-Aufgaben möglichoffen

Empfänger-/Anbieterbezug prüfen.

Anbieter, Auftragsverarbeiter und interne Owner für DSAR-Zuarbeit festlegen.

Portal-Launch

Welche Bausteine ein Rechte-Portal startklar machen

Öffentliche Rechte-Seiteoffen

Zentrale Seite für Betroffenenrechte veröffentlichen.

Vor Produktivstart testen, freigeben und versionieren.
Formularfelder minimiertoffen

Nur notwendige Felder abfragen.

Vor Produktivstart testen, freigeben und versionieren.
Fristenkalenderoffen

1-Monatsfrist und Verlängerung steuerbar machen.

Vor Produktivstart testen, freigeben und versionieren.
Sichere Antwortoffen

Antwortweg und Identitätsprüfung dokumentieren.

Vor Produktivstart testen, freigeben und versionieren.

Workflow

Wie eine Anfrage intern abgearbeitet werden sollte

1
Eingang erfassen offen

Anfrage mit Zeitstempel, Kanal, Region und Anfragetyp erfassen.

Ticket oder Registereintrag mit Frist anlegen.
2
Identität prüfen offen

Missbrauchsschutz und minimale Nachweise festlegen.

Nur notwendige Identitätsdaten erheben und dokumentieren.
3
Datenquellen durchsuchen offen

Website-, Formular-, Cookie-, Log- und Vendor-Scope festlegen.

Owner je Datenquelle benennen.
4
Antwort freigeben offen

Redaktion, Rechtsprüfung und sichere Zustellung vorbereiten.

Vorlagen, Vier-Augen-Prüfung und Versandnachweis nutzen.

DACH/EU

Welche Rechtsräume der Betreiber berücksichtigen sollte

Deutschland de-DE · 1 Monat

BfDI/Landesdatenschutzbehörden

Österreich de-AT · 1 Monat

Datenschutzbehörde Österreich

Schweiz de-CH · in der Regel 30 Tage

EDÖB

EU/EWR de/en · 1 Monat

EDPB und nationale Aufsichten

Betreiberplan

Was als Nächstes umzusetzen ist

Friststeuerung einrichten Eingangsdatum, 1-Monatsfrist, Verlängerung, Eskalation und Antwortnachweis als Ticketprozess führen.
Suchscope definieren Formulare, Logs, Cookies, Newsletter, Support, Analytics und Anbieter als Datenquellen inventarisieren.