Nicht notwendige Cookies, Tracker oder Vendoren können ohne belastbare Einwilligung aktiv sein.
Consent-Blocking, Reject-Test, GPC und Cookie-Kategorien prüfen.- Verantwortlich
- Marketing/IT/Datenschutz
- Entscheidung
- beheben
- Quelle
- consent_audit
Risk Register / DPIA
prospektplanung.de Risiko-/DSFA-Center: 18 Risikozeile(n), 1 kritisch, 3 hoch/kritisch, pruefen.
Automatisch aus SaferPage-Befunden und Betreiber-Artefakten abgeleitetes Risikoregister. Risikoakzeptanz, Rechtsbewertung und finale Priorisierung müssen Betreiber und Datenschutzverantwortliche entscheiden.
Privacy Risk Register
Nicht notwendige Cookies, Tracker oder Vendoren können ohne belastbare Einwilligung aktiv sein.
Consent-Blocking, Reject-Test, GPC und Cookie-Kategorien prüfen.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Tracking-Requests dürfen die aktuelle Seiten-URL nicht unnötig als Parameter übertragen.Bei Datenschutzvorfällen drohen Verzögerungen bei Beweissicherung, Risikoentscheidung und 72h-Prüfung.
Incident Verantwortlichkeit, Playbook, Meldeentscheidung und Nachweisprotokoll vorbereiten.Nutzer erhalten möglicherweise keine vollständige Information zu Anbietern, Cookies oder Zwecken.
Datenschutzerklärung, Cookie-Tabelle und Anbieterregister gegen Scan-Evidenz aktualisieren.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Für deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Tracking-/Tag-Parameter für Anbieter wie 4g-stable-backend.prospega.de so konfigurieren, dass keine unnötigen Pfade, Suchparameter oder Formularumfelder gesendet werden.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
E-Mail, Telefonnummer, Kontaktseite oder Impressum sichtbar verlinken.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Datenschutz und Impressum sollten von der Startseite aus klar erreichbar sein.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Header `strict-transport-security` setzen und nach Deployment erneut prüfen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Header `content-security-policy` setzen und nach Deployment erneut prüfen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Header `x-frame-options` setzen und nach Deployment erneut prüfen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Header `x-content-type-options` setzen und nach Deployment erneut prüfen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Impressumsangaben serverseitig oder statisch im HTML ausliefern, damit Crawler, Suchmaschinen und Nutzer ohne JavaScript die Anbieterkennzeichnung lesen können.Hohe oder unklare Risiken brauchen eine dokumentierte DSFA-/DPIA-Entscheidung.
DPIA-Screening fachlich entscheiden, Schutzmaßnahmen und Restrestrisiko dokumentieren.DSFA / DPIA
Threshold Assessment mit Datenschutz, Legal und Technik durchführen.
DPIA/DSFA-Screening: pruefen, Risiko-Score 12/100, 1 ausgelöste Risikofaktor(en), 1 hoch.
Tracking, Profiling, sensible Daten, Drittanbieter und Datenflüsse fachlich bewerten.
0 Formular(e), Datenarten: keine klaren Datenarten
0 gecrawlte Formularseite(n) mit Kontextlücke; Startseiten-Kontext fehlt.
0 datenschutzrelevante Domain(s) im Default-Zustand; Fingerprinting-Signale 0.
1 Anbieterregister-Eintrag/Einträge, 1 Drittanbieter-Domain(s).
Transfer hoch 0, unklar 0.
PII-Risiko unklar, Referrer-betroffene Domains 1.
Profil: Website-Typ Allgemeine Website, Betreiber Deutschland.
0 externe Embed-/Widget-Element(e) vorab geladen.
GPC-Test mit 0 datenschutzrelevanten Domain(s).
RoPA / Verzeichnis
Einbindung externer Dienste für Hosting, CDN, Medien, Analyse, Sicherheit, Komfort oder Kommunikation.
Verantwortlich · Berechtigtes Interesse, Vertragserfüllung oder Einwilligung je Dienst prüfen.Annahme, Prüfung und Beantwortung von Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs- oder Portabilitätsanfragen.
Verantwortlich · Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Pflichten.Data Map
1 Anbieter/Processor, 0 mit Datenschutz-/Transfer-Prüfbedarf.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
1 Drittanbieter für Transfer-/Jurisdiktionsprüfung, 0 mit hohem Prüfbedarf, 0 unklar.
Betroffenenrechte-Readiness: 24/100 Punkte, 6 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Kein Drittlandtransfer ohne eingesetztes Nachweisposition-/Mail-/Portal-System; Betreiber prüfen.
Retention / Löschung
Session bis 13 Monate je Zweck prüfen
Ablauf, Widerruf, Zweckende, technische BereinigungZweckende plus notwendige Nachweis-/Verjährungsfrist
Anfrage erledigt, Abmeldung, Zweckende, LöschanfrageNach Anbieterzweck, AVV/DPA und Transferprüfung
Vendor-Offboarding, Zweckende, DSAR-Löschung, VertragsendeNachweispflicht und Sicherheitsbedarf fachlich festlegen
Fristablauf, Zweckende, Archivierung oder Rechtsgrund entfälltEntwurf aus Scan-Evidenz: 0 Cookie(s), 1 Drittanbieter-Domain(s), 0 Storage-Key(s).
Cookies 0, fehlende Laufzeit 0, Retention-Risiken 0, langlebige Hinweise 0.
2 Verarbeitungstätigkeit(en), 14 Data-Map-Knoten, 0 Datenart(en).
2 Rechtsgrundlagenzeile(n) im Report.
DSAR-Workflow-Readiness 40/100; 4/10 Kontrollpunkt(e) erfüllt, 6 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Vendor-Due-Diligence mit 1 Anbieter(n), 0 hohem Risiko, 1 AVV-/DPA-Prüfung(en) und 0 Transfer-/Jurisdiktionsfrage(n).
Aus öffentlichem Scan nicht beweisbar.
Formulare 0, Datenschutzkontext nein.
Prüfbeleg vorhanden, Root-Hash 49790efb28c94534.
Alerts 0, Regulatory-Pflichten 9.
Offene Entscheidungen
Systemliste je Verarbeitung mit Verantwortlichkeit, Datenkategorien, Löschfrist und Zugriffskonzept.
Anbieterakte, AVV/DPA, SCC/TIA, Zweckbeschreibung, Consent-Regel und Datenschutzerklärungseintrag.
Retention-Matrix je Datenkategorie, System und Empfänger.