PrivacyOps-Reifegrad

bimanu.de: Datenschutzprogramm bewerten

Teilbarer Reifegrad für Betreiber: Dimensionen, schwächste Kontrollen, 30/90-Tage-Roadmap, Owner und exportierbare Nachweise.

PrivacyOps-Reifegrad 50/100 (etabliert mit Lücken): 5 Dimension(en) unter 50 Punkten, 5 kritisch.
Reifegrad aus öffentlicher Website-Evidenz, SaferPage-Modulen und Betreiber-Artefakt-Hinweisen. Kein internes Rechtsaudit.

50 Level 3
50Reifegrad 3Level 11Dimensionen 5kritisch 2026-06-07 12:44:26.303948+02letzter Check etabliert mit LückenStufe

Roadmap

Was Betreiber als Nächstes schließen sollten

Markdown exportieren
Vendor Risk & Vertragsmanagement verbessern 0-14 Tage · Legal/Vendor Owner

Anbieterakten priorisieren, AVV/DPA/TOMs prüfen und Transfers dokumentieren.

Nachweis, Owner-Freigabe und Re-Scan mit SaferPage-Link dokumentieren.
Priorität
hoch
Guide
öffnen
Betroffenenrechte / DSAR verbessern 0-14 Tage · Support/Datenschutz

Anfragekanal, Fristen, Identitätsprüfung und Antwortvorlagen operationalisieren.

Nachweis, Owner-Freigabe und Re-Scan mit SaferPage-Link dokumentieren.
Priorität
hoch
Guide
öffnen
PIA/DPIA & Privacy by Design verbessern 0-14 Tage · Datenschutz/Product

DPIA-Entscheidung dokumentieren und Schutzmaßnahmen mit Produkt-/Release-Prozess verbinden.

Nachweis, Owner-Freigabe und Re-Scan mit SaferPage-Link dokumentieren.
Priorität
hoch
Guide
öffnen
Incident & Breach Response verbessern 0-14 Tage · DSB/Legal/IT

Incident Owner, 72h-Meldeprüfung, Beweissicherung und Kommunikationsvorlagen verbindlich vorbereiten.

Nachweis, Owner-Freigabe und Re-Scan mit SaferPage-Link dokumentieren.
Priorität
hoch
Guide
öffnen
Security & Barrierefreiheit verbessern 0-14 Tage · IT/Web

Security-Header, Cookie-Attribute, TLS, Formulare und Barrierefreiheit priorisiert verbessern.

Nachweis, Owner-Freigabe und Re-Scan mit SaferPage-Link dokumentieren.
Priorität
hoch
Guide
öffnen
Consent & Cookie Governance verbessern 30-90 Tage · Marketing/IT

Nicht notwendige Cookies/Tags vor Einwilligung blockieren und Consent-Zustände testen.

Nachweis, Owner-Freigabe und Re-Scan mit SaferPage-Link dokumentieren.
Priorität
mittel
Guide
öffnen
Hinweise & Transparenz verbessern 30-90 Tage · Datenschutz/Content

Datenschutzerklärung, Anbieterregister und beobachtete Technik regelmäßig abgleichen.

Nachweis, Owner-Freigabe und Re-Scan mit SaferPage-Link dokumentieren.
Priorität
mittel
Guide
öffnen
Dateninventar, RoPA & Data Map verbessern 30-90 Tage · Datenschutz/IT

Interne Systeme, Datenquellen und Löschfristen in RoPA/Data Map ergänzen.

Nachweis, Owner-Freigabe und Re-Scan mit SaferPage-Link dokumentieren.
Priorität
mittel
Guide
öffnen

Dimensionen

Reifegrad nach Datenschutzprogramm-Bereich

CSV exportieren
Vendor Risk & Vertragsmanagement ad hoc · 5/100 · Level 1

27 Anbieter, 27 AVV-/DPA-Prüfungen, 26 Transferfragen.

Anbieterakten priorisieren, AVV/DPA/TOMs prüfen und Transfers dokumentieren.
Owner
Legal/Vendor Owner
Kadenz
monatlich
Priorität
hoch
Guide
öffnen
Betroffenenrechte / DSAR ad hoc · 12/100 · Level 1

Betroffenenrechte-Readiness: 12/100 Punkte, 7 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse.

Anfragekanal, Fristen, Identitätsprüfung und Antwortvorlagen operationalisieren.
Owner
Support/Datenschutz
Kadenz
monatlich
Priorität
hoch
Guide
öffnen
PIA/DPIA & Privacy by Design ad hoc · 20/100 · Level 1

DPIA/DSFA-Screening: dpia_empfohlen, Risiko-Score 84/100, 6 ausgelöste Risikofaktor(en), 5 hoch.

DPIA-Entscheidung dokumentieren und Schutzmaßnahmen mit Produkt-/Release-Prozess verbinden.
Owner
Datenschutz/Product
Kadenz
monatlich
Priorität
hoch
Guide
öffnen
Incident & Breach Response reaktiv und unvollständig · 35/100 · Level 2

Incident-/Breach-Readiness 35/100; 5 Szenario(s), 3 kritisch, 4 hoch/kritisch und 4 offene Nachweisposition(en).

Incident Owner, 72h-Meldeprüfung, Beweissicherung und Kommunikationsvorlagen verbindlich vorbereiten.
Owner
DSB/Legal/IT
Kadenz
monatlich
Priorität
hoch
Guide
öffnen
Security & Barrierefreiheit reaktiv und unvollständig · 37/100 · Level 2

5 von 9 wichtigen Security-Headern vorhanden, 5 korrekt bewertet. CSP nur Report-Only mit 8 Direktive(n), 2 Warnung(en), 4 Hinweis(e).

Security-Header, Cookie-Attribute, TLS, Formulare und Barrierefreiheit priorisiert verbessern.
Owner
IT/Web
Kadenz
monatlich
Priorität
hoch
Guide
öffnen
Consent & Cookie Governance etabliert mit Lücken · 64/100 · Level 3

Consent-Score 74, Cookie-Retention-Risiken 2.

Nicht notwendige Cookies/Tags vor Einwilligung blockieren und Consent-Zustände testen.
Owner
Marketing/IT
Kadenz
monatlich
Priorität
mittel
Guide
öffnen
Hinweise & Transparenz gesteuert und nachweisfähig · 70/100 · Level 4

Datenschutzhinweis vorhanden, Disclosure-Lücken 7.

Datenschutzerklärung, Anbieterregister und beobachtete Technik regelmäßig abgleichen.
Owner
Datenschutz/Content
Kadenz
monatlich
Priorität
laufend
Guide
öffnen
Dateninventar, RoPA & Data Map gesteuert und nachweisfähig · 72/100 · Level 4

4 Verarbeitungstätigkeiten, 66 Knoten, 109 Kanten.

Interne Systeme, Datenquellen und Löschfristen in RoPA/Data Map ergänzen.
Owner
Datenschutz/IT
Kadenz
monatlich
Priorität
laufend
Guide
öffnen
Remediation & Programmsteuerung gesteuert und nachweisfähig · 75/100 · Level 4

Remediation Workflow mit 8 Ticket(s): 8 sofort starten, 0 einplanen, 0 im Backlog.

Tickets mit Owner, SLA, Abnahmekriterium und Nachweis schließen.
Owner
Programm-Owner
Kadenz
monatlich
Priorität
laufend
Guide
öffnen
Trust Center & externe Nachweise gesteuert und nachweisfähig · 79/100 · Level 4

Trust-Center-Readiness: 79/100 Punkte. 9/12 Baustein(e) sind aus dem Scan heraus belegbar.

Trust-Center-Bausteine veröffentlichen und Nachweise versionieren.
Owner
Legal/Marketing
Kadenz
monatlich
Priorität
laufend
Guide
öffnen
Monitoring, Audit-Belege & Change Management optimiert und laufend gesteuert · 85/100 · Level 5

Prüfbeleg vorhanden, Integritätsmanifest vorhanden, Alerts 0.

Wiederholungsscans, Hash-Belege und Alert-Routing als Regelprozess betreiben.
Owner
Compliance/IT
Kadenz
monatlich
Priorität
laufend
Guide
öffnen

Management-Fragen

Fragen für Betreiber, Prüfer und Kunden

Betreiber-Board
Board-Frage

Welche drei Datenschutzrisiken verhindern aktuell einen nachweisfähigen Trust-Center-Stand?

Board-Frage

Sind Owner, Fristen und Nachweise für Consent, Anbieter, DSAR, Assessments, Controls und Monitoring benannt?

Board-Frage

Welche Nachweise können bei Kunden-, Behörden- oder Audit-Anfragen innerhalb von 24 Stunden exportiert werden?

Board-Frage

Wie werden neue Anbieter, Cookies, Formulare, Tracking-Tags und AI-/Automated-Decisioning-Use-Cases vor Go-live geprüft?

Automatisch abgeleiteter PrivacyOps-Reifegrad. Interne Prozesse, Verträge, Schulungen, Systeme und Freigaben muss der Betreiber ergänzen.