Risk Register / DPIA

Risiko- & DSFA-Center für it-planungsrat.de

it-planungsrat.de Risiko-/DSFA-Center: 14 Risikozeile(n), 0 kritisch, 1 hoch/kritisch, DSFA prüfen.

Automatisch aus SaferPage-Befunden und öffentlicher Website-Evidenz abgeleitet. Risikoakzeptanz, Rechtsbewertung und finale DSFA-/DPIA-Entscheidung müssen Betreiber fachlich dokumentieren.

48 Risiken einplanen
14Risiken 0kritisch 1hoch/kritisch 2DSFA-Trigger 3RoPA-Aktivitäten 2Datenflüsse 85Retention 2026-06-07 06:13:47.518285+02letzter Check

Privacy Risk Register

Welche Risiken Management-Entscheidungen brauchen

Methodik
Google Consent Mode Default nicht erkannt DSGVO/Google-Dienste · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Google-Tags brauchen vor dem ersten Tag klare Consent-Defaults.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Bilder ohne Alternativtext Barrierefreiheit/Usability · mittel · Score 62 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Bilder brauchen verständliche Alternativtexte oder dekorative Kennzeichnung.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Viele Tastatur-/Eingabe-Listener im Browser erkannt Eingabe-Tracking · mittel · Score 62 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Tastatur-/Input-Listener auf Session-Replay oder Keylogging prüfen.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Canonical zeigt auf fremde Domain Google/SEO-Qualität · mittel · Score 62 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Canonical-Ziele kontrollieren.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Viele potenziell blockierende Assets Google/Page Experience · mittel · Score 62 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Blockierende Assets reduzieren.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Google-Dienste & Drittanbieter Prüfmodul · mittel · Score 42 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.
Owner
Betreiber/IT/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Datenschutz, Cookies & Consent Prüfmodul · niedrig · Score 25 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
Owner
Betreiber/IT/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
SEO-Integrität & Cloaking Prüfmodul · niedrig · Score 25 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Versteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.
Owner
Betreiber/IT/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Google Consent Mode Default nicht erkannt privacy · mittel · Score 58 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Vor dem ersten Google-Tag Consent-Defaults setzen, typischerweise ad_storage, analytics_storage, ad_user_data und ad_personalization auf denied.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Canonical zeigt auf fremde Domain seo · mittel · Score 58 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Canonical-Tags sollten nur bewusst auf fremde Domains zeigen; sonst kann Traffic/Ranking umgeleitet werden.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Viele Tastatur-/Eingabe-Listener im Browser erkannt privacy · niedrig · Score 35 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Prüfen, ob Eingaben für Analytics, Session-Replay oder Debugging erfasst werden; sensible Felder konsequent ausschließen.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Bilder ohne Alternativtext accessibility · niedrig · Score 35 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Viele potenziell blockierende Assets performance · niedrig · Score 35 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Permissions-Policy fehlt security_headers · niedrig · Score 35 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Header `permissions-policy` setzen und nach Deployment erneut prüfen.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen

DSFA / DPIA

Ob eine Datenschutz-Folgenabschätzung fachlich geprüft werden sollte

StatusDSFA prüfen

DSFA/DSFA-Schwellenentscheidung fachlich starten oder begründet dokumentieren.

Risikofaktoren2

DSFA-/DPIA-Fallback: 2 Risikofaktor(en) aus öffentlicher Website-Evidenz ausgelöst.

Hohe Faktoren1

Tracking, Profiling, sensible Daten, Drittanbieter und Datenflüsse fachlich bewerten.

Tracking, Consent oder Drittanbieter ausgelöst · hoch

Consent ist teilweise erkennbar, aber einzelne Punkte sollten Betreiber nachpruefen.

Drittanbieter und Transferfragen nicht ausgelöst · mittel

Anbieterregister prüfen.

Formulare oder Dateneingaben ausgelöst · mittel

Die Seite kann Name/personenbezogene Daten, Kontaktformular abfragen.

RoPA / Verzeichnis

Welche Verarbeitungstätigkeiten ableitbar sind

Website-Betrieb und Sicherheitslogs mittel

Auslieferung, Sicherheit, Missbrauchsschutz und Fehleranalyse.

IT/Webbetrieb · Berechtigtes Interesse oder Vertrag prüfen.
Cookies, Consent und Nutzungsanalyse mittel

Consent-Verwaltung, Statistik, Marketing oder Komfortfunktionen.

Marketing/Datenschutz · Einwilligung oder technische Erforderlichkeit je Zweck dokumentieren.
Formulare, Kontakt und Nutzeranfragen mittel

Bearbeitung von Anfragen, Newsletter, Support oder Konto-/Kontaktprozessen.

Fachbereich/Datenschutz · Vertrag, Einwilligung oder berechtigtes Interesse je Formular prüfen.

Data Map

Welche Datenflüsse und Empfänger sichtbar sind

Website-Besucher → it-planungsrat.de niedrig · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Website-Besucher → unpkg.com mittel · Request-Metadaten, IP-Adresse, Geräteinformationen

CDN

Retention / Löschung

Welche Lösch- und Speicherfristen Betreiber belegen müssen

Retention-Guide
Cookies, LocalStorage und SessionStorage Marketing/IT

Session bis 13 Monate je Zweck prüfen

Ablauf, Widerruf, Zweckende, technische Bereinigung
Kontakt-, Formular- und Nutzungsdaten Fachbereich/Datenschutz

Zweckende plus notwendige Nachweis-/Verjährungsfrist

Anfrage erledigt, Abmeldung, Zweckende, Löschanfrage
Cookie-/Storage-Laufzeiten bewertet prüfen · Marketing/IT

0 Cookie-/Storage-Signal(e).

Dateninventar mit Löschfristen aufbauen · Datenschutz/IT

3 Verarbeitungstätigkeit(en), 2 Datenfluss-Kante(n).

Backups, Legal Hold und Ausnahmen Betreiber-Nachweis · Legal/IT

Aus öffentlichem Scan nicht beweisbar.

Offene Entscheidungen

Welche Betreiber-Nachweise intern ergänzt werden müssen

Welche internen Systeme, Tabellen, Mailboxen oder CRM-Ziele gehören zu jeder Verarbeitung? IT/Fachbereich

Systemliste je Verarbeitung mit Owner und Löschfrist.

Welche finale Rechtsgrundlage und Speicherfrist gilt je Zweck? Datenschutz/Legal

RoPA-Freigabe, Rechtsgrundlagenmatrix und Retention-Matrix.

Welche internen Systeme und Speicherorte fehlen in der öffentlichen Data Map? IT/Fachbereich

System- und Datenflussliste mit Owner, Zweck und Löschfrist.

Welche Anbieter erhalten welche Datenarten und auf welcher Rechts-/Transfergrundlage? Datenschutz/Legal

Anbieterakte, AVV/DPA, SCC/TIA und Datenschutzhinweis.

Werden Tracking, Profiling, Werbung oder umfangreiche Drittanbieter vor Einwilligung ausgelöst? Datenschutz/Marketing

prüfen

Welche Datenarten, Empfänger, Rechtsgrundlagen und Löschfristen sind je Verarbeitung dokumentiert? Datenschutz/IT

prüfen

Welche technischen und organisatorischen Schutzmaßnahmen senken das Restrisiko? IT/Security

prüfen