Risk Register / DPIA

Risiko- & DSFA-Center für breitbandmessung.de

breitbandmessung.de Risiko-/DSFA-Center: 14 Risikozeile(n), 0 kritisch, 12 hoch/kritisch, DSFA prüfen.

Automatisch aus SaferPage-Befunden und öffentlicher Website-Evidenz abgeleitet. Risikoakzeptanz, Rechtsbewertung und finale DSFA-/DPIA-Entscheidung müssen Betreiber fachlich dokumentieren.

74 hohe Risiken prüfen
14Risiken 0kritisch 12hoch/kritisch 0DSFA-Trigger 2RoPA-Aktivitäten 1Datenflüsse 85Retention 2026-06-07 04:28:31.233761+02letzter Check

Privacy Risk Register

Welche Risiken Management-Entscheidungen brauchen

Methodik
CVE-2017-3167: In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, use of the ap_get_basic_auth_pw() by third-party modules outside of the authentication phase may lead to authentication BSI/Patchmanagement · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Betroffene Software aktualisieren oder kompensierend absichern.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2017-3169: In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_ssl may dereference a NULL pointer when third-party modules call ap_hook_process_connection() during an HTTP reques BSI/Patchmanagement · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Betroffene Software aktualisieren oder kompensierend absichern.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2017-7659: A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process. BSI/Patchmanagement · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Betroffene Software aktualisieren oder kompensierend absichern.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2017-7668: The HTTP strict parsing changes added in Apache httpd 2.2.32 and 2.4.24 introduced a bug in token list parsing, which allows ap_find_token() to search past the end of its input str BSI/Patchmanagement · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Betroffene Software aktualisieren oder kompensierend absichern.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2017-7679: In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_mime can read one byte past the end of a buffer when sending a malicious Content-Type response header. BSI/Patchmanagement · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Betroffene Software aktualisieren oder kompensierend absichern.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2017-9788: In Apache httpd before 2.2.34 and 2.4.x before 2.4.27, the value placeholder in [Proxy-]Authorization headers of type 'Digest' was not initialized or reset before or between succes BSI/Patchmanagement · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Betroffene Software aktualisieren oder kompensierend absichern.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2017-9798: Apache httpd allows remote attackers to read secret data from process memory if the Limit directive can be set in a user's .htaccess file, or if httpd.conf has certain misconfigura BSI/Patchmanagement · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Betroffene Software aktualisieren oder kompensierend absichern.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2026-24072: An escalation of privilege bug in various modules in Apache HTTP 2.4.66 and earlier allows local .htaccess authors to read files with the privileges of the httpd user BSI/Patchmanagement · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Betroffene Software aktualisieren oder kompensierend absichern.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Google-Dienste & Drittanbieter Prüfmodul · mittel · Score 42 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.
Owner
Betreiber/IT/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Datenschutz, Cookies & Consent Prüfmodul · niedrig · Score 26 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
Owner
Betreiber/IT/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2017-3167: In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, use of the ap_get_basic_auth_pw() by third-party modules outside of the authentication phase may lead to authentication vulnerability · hoch · Score 78 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Pruefe die betroffene Version gegen Herstellerhinweise und aktualisiere auf eine nicht betroffene Version.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2017-3169: In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_ssl may dereference a NULL pointer when third-party modules call ap_hook_process_connection() during an HTTP reques vulnerability · hoch · Score 78 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Pruefe die betroffene Version gegen Herstellerhinweise und aktualisiere auf eine nicht betroffene Version.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2017-7659: A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process. vulnerability · hoch · Score 78 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Pruefe die betroffene Version gegen Herstellerhinweise und aktualisiere auf eine nicht betroffene Version.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
CVE-2017-7668: The HTTP strict parsing changes added in Apache httpd 2.2.32 and 2.4.24 introduced a bug in token list parsing, which allows ap_find_token() to search past the end of its input str vulnerability · hoch · Score 78 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Pruefe die betroffene Version gegen Herstellerhinweise und aktualisiere auf eine nicht betroffene Version.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen

DSFA / DPIA

Ob eine Datenschutz-Folgenabschätzung fachlich geprüft werden sollte

StatusDSFA prüfen

Threshold Assessment dokumentieren und bei Änderungen erneut prüfen.

Risikofaktoren0

DSFA-/DPIA-Fallback: 0 Risikofaktor(en) aus öffentlicher Website-Evidenz ausgelöst.

Hohe Faktoren0

Tracking, Profiling, sensible Daten, Drittanbieter und Datenflüsse fachlich bewerten.

Tracking, Consent oder Drittanbieter nicht ausgelöst · hoch

Consent ist teilweise erkennbar, aber einzelne Punkte sollten Betreiber nachpruefen.

Drittanbieter und Transferfragen nicht ausgelöst · mittel

Anbieterregister prüfen.

Formulare oder Dateneingaben nicht ausgelöst · mittel

Keine Formular- oder Zahlungsabfrage im passiven Startseiten-Sample erkannt.

RoPA / Verzeichnis

Welche Verarbeitungstätigkeiten ableitbar sind

Website-Betrieb und Sicherheitslogs mittel

Auslieferung, Sicherheit, Missbrauchsschutz und Fehleranalyse.

IT/Webbetrieb · Berechtigtes Interesse oder Vertrag prüfen.
Cookies, Consent und Nutzungsanalyse mittel

Consent-Verwaltung, Statistik, Marketing oder Komfortfunktionen.

Marketing/Datenschutz · Einwilligung oder technische Erforderlichkeit je Zweck dokumentieren.

Data Map

Welche Datenflüsse und Empfänger sichtbar sind

Website-Besucher → breitbandmessung.de niedrig · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Retention / Löschung

Welche Lösch- und Speicherfristen Betreiber belegen müssen

Retention-Guide
Cookies, LocalStorage und SessionStorage Marketing/IT

Session bis 13 Monate je Zweck prüfen

Ablauf, Widerruf, Zweckende, technische Bereinigung
Kontakt-, Formular- und Nutzungsdaten Fachbereich/Datenschutz

Zweckende plus notwendige Nachweis-/Verjährungsfrist

Anfrage erledigt, Abmeldung, Zweckende, Löschanfrage
Cookie-/Storage-Laufzeiten bewertet prüfen · Marketing/IT

0 Cookie-/Storage-Signal(e).

Dateninventar mit Löschfristen aufbauen · Datenschutz/IT

2 Verarbeitungstätigkeit(en), 1 Datenfluss-Kante(n).

Backups, Legal Hold und Ausnahmen Betreiber-Nachweis · Legal/IT

Aus öffentlichem Scan nicht beweisbar.

Offene Entscheidungen

Welche Betreiber-Nachweise intern ergänzt werden müssen

Welche internen Systeme, Tabellen, Mailboxen oder CRM-Ziele gehören zu jeder Verarbeitung? IT/Fachbereich

Systemliste je Verarbeitung mit Owner und Löschfrist.

Welche finale Rechtsgrundlage und Speicherfrist gilt je Zweck? Datenschutz/Legal

RoPA-Freigabe, Rechtsgrundlagenmatrix und Retention-Matrix.

Welche internen Systeme und Speicherorte fehlen in der öffentlichen Data Map? IT/Fachbereich

System- und Datenflussliste mit Owner, Zweck und Löschfrist.

Welche Anbieter erhalten welche Datenarten und auf welcher Rechts-/Transfergrundlage? Datenschutz/Legal

Anbieterakte, AVV/DPA, SCC/TIA und Datenschutzhinweis.

Werden Tracking, Profiling, Werbung oder umfangreiche Drittanbieter vor Einwilligung ausgelöst? Datenschutz/Marketing

prüfen

Welche Datenarten, Empfänger, Rechtsgrundlagen und Löschfristen sind je Verarbeitung dokumentiert? Datenschutz/IT

prüfen

Welche technischen und organisatorischen Schutzmaßnahmen senken das Restrisiko? IT/Security

prüfen