Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
sendBeacon/Keepalive-Telemetrie auf Zweck, Consent und Anbieter prüfen.- Owner
- Programm-Owner/Datenschutz
- Entscheidung
- beheben
- Quelle
- SaferPage
Risk Register / DPIA
fernstudiumcheck.de Risiko-/DSFA-Center: 14 Risikozeile(n), 1 kritisch, 12 hoch/kritisch, DSFA prüfen.
Automatisch aus SaferPage-Befunden und öffentlicher Website-Evidenz abgeleitet. Risikoakzeptanz, Rechtsbewertung und finale DSFA-/DPIA-Entscheidung müssen Betreiber fachlich dokumentieren.
Privacy Risk Register
Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
sendBeacon/Keepalive-Telemetrie auf Zweck, Consent und Anbieter prüfen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Die Zustandsmatrix zeigt Datenschutz-Signale nach Ablehnen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Erkannte Anbieter müssen in der Datenschutzerklärung konkret und verständlich erscheinen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Formularseiten brauchen direkt erreichbare Datenschutzinformationen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
US-/Drittlandanbieter, DPF/SCC/TIA und Datenschutzhinweise prüfen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Sensible URL-Parameter aus Drittanbieter-Requests und Referrern entfernen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Local-/Session-Storage mit Tracking-Hinweisen muss consentkonform gesteuert werden.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Pixel- und Bild-Tracking vor Einwilligung prüfen und begrenzen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Unnötige Drittanbieter reduzieren und die verbleibenden Kontakte in Datenschutz und Consent abbilden.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Referrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Sensible Parameter wie E-Mail, Name, Token oder Session-IDs aus URLs entfernen und Drittanbieter-Tags auf solchen Seiten blockieren.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Für deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.DSFA / DPIA
DSFA/DSFA-Schwellenentscheidung fachlich starten oder begründet dokumentieren.
DSFA-/DPIA-Fallback: 2 Risikofaktor(en) aus öffentlicher Website-Evidenz ausgelöst.
Tracking, Profiling, sensible Daten, Drittanbieter und Datenflüsse fachlich bewerten.
Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
Anbieterregister prüfen.
Keine Formular- oder Zahlungsabfrage im passiven Startseiten-Sample erkannt.
RoPA / Verzeichnis
Auslieferung, Sicherheit, Missbrauchsschutz und Fehleranalyse.
IT/Webbetrieb · Berechtigtes Interesse oder Vertrag prüfen.Consent-Verwaltung, Statistik, Marketing oder Komfortfunktionen.
Marketing/Datenschutz · Einwilligung oder technische Erforderlichkeit je Zweck dokumentieren.Bearbeitung von Anfragen, Newsletter, Support oder Konto-/Kontaktprozessen.
Fachbereich/Datenschutz · Vertrag, Einwilligung oder berechtigtes Interesse je Formular prüfen.Data Map
Sonstige
Sonstige
Sonstige
Sonstige
Tag-Manager
Analytics
Sonstige
Sonstige
Sonstige
Retention / Löschung
Session bis 13 Monate je Zweck prüfen
Ablauf, Widerruf, Zweckende, technische BereinigungZweckende plus notwendige Nachweis-/Verjährungsfrist
Anfrage erledigt, Abmeldung, Zweckende, Löschanfrage1 Cookie-/Storage-Signal(e).
3 Verarbeitungstätigkeit(en), 9 Datenfluss-Kante(n).
Aus öffentlichem Scan nicht beweisbar.
Offene Entscheidungen
Systemliste je Verarbeitung mit Owner und Löschfrist.
RoPA-Freigabe, Rechtsgrundlagenmatrix und Retention-Matrix.
System- und Datenflussliste mit Owner, Zweck und Löschfrist.
Anbieterakte, AVV/DPA, SCC/TIA und Datenschutzhinweis.
prüfen
prüfen
prüfen