Risk Register / DPIA

Risiko- & DSFA-Center für n-tv.de

n-tv.de Risiko-/DSFA-Center: 14 Risikozeile(n), 0 kritisch, 11 hoch/kritisch, DSFA prüfen.

Automatisch aus SaferPage-Befunden und öffentlicher Website-Evidenz abgeleitet. Risikoakzeptanz, Rechtsbewertung und finale DSFA-/DPIA-Entscheidung müssen Betreiber fachlich dokumentieren.

76 hohe Risiken prüfen
14Risiken 0kritisch 11hoch/kritisch 1DSFA-Trigger 2RoPA-Aktivitäten 10Datenflüsse 85Retention 2026-06-07 07:27:35.143407+02letzter Check

Privacy Risk Register

Welche Risiken Management-Entscheidungen brauchen

Methodik
Google Consent Mode Default nicht erkannt DSGVO/Google-Dienste · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Google-Tags brauchen vor dem ersten Tag klare Consent-Defaults.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Erkannte Anbieter fehlen in der Datenschutzerklärung DSGVO/Transparenz · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Erkannte Anbieter müssen in der Datenschutzerklärung konkret und verständlich erscheinen.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Formular-Unterseite ohne klaren Datenschutzkontext DSGVO/Transparenz · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Formularseiten brauchen direkt erreichbare Datenschutzinformationen.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Drittland-/US-Anbieter im Browseraufruf prüfen Drittlandtransfer · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

US-/Drittlandanbieter, DPF/SCC/TIA und Datenschutzhinweise prüfen.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Drittanbieter können vollen Referrer-Kontext erhalten Referrer-Datenabfluss · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Referrer-Policy so setzen, dass Drittanbieter keine vollen Pfade oder Suchparameter erhalten.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Möglicherweise nicht notwendige Cookies vor Einwilligung TDDDG/ePrivacy · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Nicht notwendige Cookies vor Einwilligung prüfen und blockieren.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Tracking-Hinweise im Browser-Storage TDDDG/ePrivacy · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Local-/Session-Storage mit Tracking-Hinweisen muss consentkonform gesteuert werden.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Tracking-Pixel oder pixelnahe Requests erkannt Tracking-Pixel · hoch · Score 82 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Pixel- und Bild-Tracking vor Einwilligung prüfen und begrenzen.
Owner
Programm-Owner/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Browser-Nachweis Prüfmodul · hoch · Score 89 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Unnötige Drittanbieter reduzieren und die verbleibenden Kontakte in Datenschutz und Consent abbilden.
Owner
Betreiber/IT/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Impressum, Kontakt & Datenschutzerklärung Prüfmodul · hoch · Score 75 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.
Owner
Betreiber/IT/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Referrer & URL-Leaks Prüfmodul · hoch · Score 70 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Referrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.
Owner
Betreiber/IT/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Google-Dienste & Drittanbieter Prüfmodul · hoch · Score 60 · SLA 7 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.
Owner
Betreiber/IT/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Möglicherweise nicht notwendige Cookies vor Einwilligung privacy · mittel · Score 58 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Prüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen
Kein Impressum-Link erkannt privacy · mittel · Score 58 · SLA 30 Tage

Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.

Für deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.
Owner
Website-Betrieb/Datenschutz
Entscheidung
beheben
Quelle
SaferPage
Guide öffnen

DSFA / DPIA

Ob eine Datenschutz-Folgenabschätzung fachlich geprüft werden sollte

StatusDSFA prüfen

DSFA/DSFA-Schwellenentscheidung fachlich starten oder begründet dokumentieren.

Risikofaktoren1

DSFA-/DPIA-Fallback: 1 Risikofaktor(en) aus öffentlicher Website-Evidenz ausgelöst.

Hohe Faktoren1

Tracking, Profiling, sensible Daten, Drittanbieter und Datenflüsse fachlich bewerten.

Tracking, Consent oder Drittanbieter ausgelöst · hoch

Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.

Drittanbieter und Transferfragen nicht ausgelöst · mittel

Anbieterregister prüfen.

Formulare oder Dateneingaben nicht ausgelöst · mittel

Keine Formular- oder Zahlungsabfrage im passiven Startseiten-Sample erkannt.

RoPA / Verzeichnis

Welche Verarbeitungstätigkeiten ableitbar sind

Website-Betrieb und Sicherheitslogs mittel

Auslieferung, Sicherheit, Missbrauchsschutz und Fehleranalyse.

IT/Webbetrieb · Berechtigtes Interesse oder Vertrag prüfen.
Cookies, Consent und Nutzungsanalyse mittel

Consent-Verwaltung, Statistik, Marketing oder Komfortfunktionen.

Marketing/Datenschutz · Einwilligung oder technische Erforderlichkeit je Zweck dokumentieren.

Data Map

Welche Datenflüsse und Empfänger sichtbar sind

Website-Besucher → n-tv.de niedrig · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Website-Besucher → s.hs-data.com mittel · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Website-Besucher → sourcepoint.n-tv.de mittel · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Website-Besucher → sportdaten.n-tv.de mittel · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Website-Besucher → cdn-assets-ntv.imgix.net mittel · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Website-Besucher → cdn-gl.nmrodam.com mittel · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Website-Besucher → api.lotto24.de mittel · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Website-Besucher → applets.ebxcdn.com mittel · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Website-Besucher → googletagmanager.com mittel · Request-Metadaten, IP-Adresse, Geräteinformationen

Tag-Manager

Website-Besucher → 0amk8ual5tbazro4vemjwjnb5idd61780810036.nuid.nmrodam.com mittel · Request-Metadaten, IP-Adresse, Geräteinformationen

Sonstige

Retention / Löschung

Welche Lösch- und Speicherfristen Betreiber belegen müssen

Retention-Guide
Cookies, LocalStorage und SessionStorage Marketing/IT

Session bis 13 Monate je Zweck prüfen

Ablauf, Widerruf, Zweckende, technische Bereinigung
Kontakt-, Formular- und Nutzungsdaten Fachbereich/Datenschutz

Zweckende plus notwendige Nachweis-/Verjährungsfrist

Anfrage erledigt, Abmeldung, Zweckende, Löschanfrage
Cookie-/Storage-Laufzeiten bewertet teilweise · Marketing/IT

4 Cookie-/Storage-Signal(e).

Dateninventar mit Löschfristen aufbauen · Datenschutz/IT

2 Verarbeitungstätigkeit(en), 10 Datenfluss-Kante(n).

Backups, Legal Hold und Ausnahmen Betreiber-Nachweis · Legal/IT

Aus öffentlichem Scan nicht beweisbar.

Offene Entscheidungen

Welche Betreiber-Nachweise intern ergänzt werden müssen

Welche internen Systeme, Tabellen, Mailboxen oder CRM-Ziele gehören zu jeder Verarbeitung? IT/Fachbereich

Systemliste je Verarbeitung mit Owner und Löschfrist.

Welche finale Rechtsgrundlage und Speicherfrist gilt je Zweck? Datenschutz/Legal

RoPA-Freigabe, Rechtsgrundlagenmatrix und Retention-Matrix.

Welche internen Systeme und Speicherorte fehlen in der öffentlichen Data Map? IT/Fachbereich

System- und Datenflussliste mit Owner, Zweck und Löschfrist.

Welche Anbieter erhalten welche Datenarten und auf welcher Rechts-/Transfergrundlage? Datenschutz/Legal

Anbieterakte, AVV/DPA, SCC/TIA und Datenschutzhinweis.

Werden Tracking, Profiling, Werbung oder umfangreiche Drittanbieter vor Einwilligung ausgelöst? Datenschutz/Marketing

prüfen

Welche Datenarten, Empfänger, Rechtsgrundlagen und Löschfristen sind je Verarbeitung dokumentiert? Datenschutz/IT

prüfen

Welche technischen und organisatorischen Schutzmaßnahmen senken das Restrisiko? IT/Security

prüfen