Nicht notwendige Cookies, Tracker oder Vendoren können ohne belastbare Einwilligung aktiv sein.
Consent-Blocking, Reject-Test, GPC und Cookie-Kategorien prüfen.- Verantwortlich
- Marketing/IT/Datenschutz
- Entscheidung
- beheben
- Quelle
- consent_audit
Risk Register / DPIA
naturschutzcenter.de Risiko-/DSFA-Center: 18 Risikozeile(n), 4 kritisch, 13 hoch/kritisch, dpia_empfohlen.
Automatisch aus SaferPage-Befunden und Betreiber-Artefakten abgeleitetes Risikoregister. Risikoakzeptanz, Rechtsbewertung und finale Priorisierung müssen Betreiber und Datenschutzverantwortliche entscheiden.
Privacy Risk Register
Nicht notwendige Cookies, Tracker oder Vendoren können ohne belastbare Einwilligung aktiv sein.
Consent-Blocking, Reject-Test, GPC und Cookie-Kategorien prüfen.Unklare Anbieterrollen, Drittlandtransfers oder fehlende AVV/DPA-Nachweise erhöhen Compliance-Risiko.
Top-Anbieter priorisieren, AVV/DPA/TIA prüfen und Vendor-Akte vervollständigen.Hohe oder unklare Risiken brauchen eine dokumentierte DSFA-/DPIA-Entscheidung.
DPIA-Screening fachlich entscheiden, Schutzmaßnahmen und Restrestrisiko dokumentieren.Kritische Datenflüsse können Empfänger-, Transfer-, Zweck- oder Löschrisiken enthalten.
Datenfluss-Kanten mit Datenklasse, Empfänger, Rechtsgrundlage, Transfer und Retention klären.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Datenschutzerklärung sollte zentrale Pflichtinformationen vollständig abdecken.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Datenschutzhinweise in Formularnähe ergänzen.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Login-Zweck und Verarbeitung klar erklären.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Datenschutzerklärung gut sichtbar verlinken.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Formularseiten brauchen direkt erreichbare Datenschutzinformationen.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
sendBeacon/Keepalive-Telemetrie auf Zweck, Consent und Anbieter prüfen.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Die Zustandsmatrix zeigt Datenschutz-Signale nach Ablehnen.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Nach Ablehnen sollten keine neuen Tracking-/Werbe-/Analytics-Kontakte entstehen.Bei Datenschutzvorfällen drohen Verzögerungen bei Beweissicherung, Risikoentscheidung und 72h-Prüfung.
Incident Verantwortlichkeit, Playbook, Meldeentscheidung und Nachweisprotokoll vorbereiten.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Prüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.DSFA / DPIA
DPIA/DSFA fachlich starten oder begründet dokumentieren, warum keine hohe Risikoschwelle erreicht ist.
DPIA/DSFA-Screening: dpia_empfohlen, Risiko-Score 84/100, 6 ausgelöste Risikofaktor(en), 5 hoch.
Tracking, Profiling, sensible Daten, Drittanbieter und Datenflüsse fachlich bewerten.
16 Formular(e), Datenarten: Kontaktformular, E-Mail, Zahlung, Login/Passwort, Adresse
1 gecrawlte Formularseite(n) mit Kontextlücke; Startseiten-Kontext fehlt.
3 datenschutzrelevante Domain(s) im Default-Zustand; Fingerprinting-Signale 0.
15 Anbieterregister-Eintrag/Einträge, 15 Drittanbieter-Domain(s).
Transfer hoch 3, unklar 10.
PII-Risiko unklar, Referrer-betroffene Domains 8.
Profil: Website-Typ Allgemeine Website, Betreiber Deutschland.
0 externe Embed-/Widget-Element(e) vorab geladen.
GPC-Test mit 0 datenschutzrelevanten Domain(s).
RoPA / Verzeichnis
Bearbeitung von Eingaben, Kontakt-, Newsletter- oder Konto-/Service-Anfragen.
Verantwortlich · Art. 6 Abs. 1 lit. b/f DSGVO oder Einwilligung je Formularzweck prüfen.Bereitstellung der Website, Consent-Verwaltung, Statistik/Tracking oder Komfortfunktionen je Kategorie.
Verantwortlich · TDDDG/ePrivacy: technische Erforderlichkeit oder Einwilligung; DSGVO-Rechtsgrundlage je Zweck prüfen.Einbindung externer Dienste für Hosting, CDN, Medien, Analyse, Sicherheit, Komfort oder Kommunikation.
Verantwortlich · Berechtigtes Interesse, Vertragserfüllung oder Einwilligung je Dienst prüfen.Annahme, Prüfung und Beantwortung von Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs- oder Portabilitätsanfragen.
Verantwortlich · Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Pflichten.Data Map
16 Formular(e), Datenarten Kontaktformular, E-Mail, Zahlung, Login/Passwort, Adresse.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
15 Drittanbieter für Transfer-/Jurisdiktionsprüfung, 3 mit hohem Prüfbedarf, 10 unklar.
15 Drittanbieter für Transfer-/Jurisdiktionsprüfung, 3 mit hohem Prüfbedarf, 10 unklar.
15 Drittanbieter für Transfer-/Jurisdiktionsprüfung, 3 mit hohem Prüfbedarf, 10 unklar.
15 Drittanbieter für Transfer-/Jurisdiktionsprüfung, 3 mit hohem Prüfbedarf, 10 unklar.
Retention / Löschung
Session bis 13 Monate je Zweck prüfen
Ablauf, Widerruf, Zweckende, technische BereinigungZweckende plus notwendige Nachweis-/Verjährungsfrist
Anfrage erledigt, Abmeldung, Zweckende, LöschanfrageNach Anbieterzweck, AVV/DPA und Transferprüfung
Vendor-Offboarding, Zweckende, DSAR-Löschung, VertragsendeNachweispflicht und Sicherheitsbedarf fachlich festlegen
Fristablauf, Zweckende, Archivierung oder Rechtsgrund entfälltEntwurf aus Scan-Evidenz: 8 Cookie(s), 15 Drittanbieter-Domain(s), 12 Storage-Key(s).
Cookies 20, fehlende Laufzeit 0, Retention-Risiken 1, langlebige Hinweise 8.
4 Verarbeitungstätigkeit(en), 57 Data-Map-Knoten, 7 Datenart(en).
41 Rechtsgrundlagenzeile(n) im Report.
DSAR-Workflow-Readiness 70/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Vendor-Due-Diligence mit 15 Anbieter(n), 5 hohem Risiko, 15 AVV-/DPA-Prüfung(en) und 13 Transfer-/Jurisdiktionsfrage(n).
Aus öffentlichem Scan nicht beweisbar.
Formulare 16, Datenschutzkontext nein.
Prüfbeleg vorhanden, Root-Hash b2ad4ac2f97143f2.
Alerts 0, Regulatory-Pflichten 10.
Offene Entscheidungen
Systemliste je Verarbeitung mit Verantwortlichkeit, Datenkategorien, Löschfrist und Zugriffskonzept.
Anbieterakte, AVV/DPA, SCC/TIA, Zweckbeschreibung, Consent-Regel und Datenschutzerklärungseintrag.
Retention-Matrix je Datenkategorie, System und Empfänger.