Datenschutz-Folgenabschätzung (DSFA).
Neue Software, Videoüberwachung, KI mit Personendaten? Wenn eine Verarbeitung voraussichtlich ein hohes Risiko für Betroffene hat, verlangt Art. 35 DSGVO eine DSFA. Wir klären, ob Sie eine brauchen – und begleiten Sie.
// Überblick
Worum es geht
Die DSFA ist kein Formular zum Abhaken, sondern eine strukturierte Risikoanalyse: Was wird verarbeitet, wozu, wie riskant ist das für die Betroffenen – und welche Maßnahmen senken das Risiko?
Ob eine DSFA nötig ist, hängt von Art, Umfang, Umständen und Zwecken der Verarbeitung ab. Orientierung geben die Regelbeispiele in Art. 35 Abs. 3 DSGVO und die Listen der Aufsichtsbehörden.
// Leistungen
Was wir für Sie tun
Schwellwertanalyse
Brauchen Sie überhaupt eine DSFA? Wir prüfen das anhand der DSGVO und der Listen der Aufsichtsbehörden.
Begleitung der DSFA
Beschreibung, Risikobewertung und Maßnahmen – strukturiert und nachvollziehbar dokumentiert.
Typische Anlässe
KI mit Personendaten, Videoüberwachung, Gesundheitsdaten, Ortung oder umfangreiche Profilbildung.
Rat des Datenschutzbeauftragten
Ist ein DSB benannt, holt der Verantwortliche seinen Rat ein (Art. 35 Abs. 2 DSGVO). Im DSB-Mandat begleiten wir das direkt.
// Auf einen Blick
DSFA kurz erklärt
- Rechtsgrundlage
- Art. 35 DSGVO, bei hohem Restrisiko zusätzlich Art. 36 DSGVO (vorherige Konsultation der Aufsichtsbehörde).
- Wann
- Wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen hat.
- Verantwortlich
- Das Unternehmen selbst. Wir strukturieren, bewerten mit Ihnen die Risiken und dokumentieren das Ergebnis.
- Wer begleitet
- Die SiDIT GmbH im DSB-Mandat. Rechtliche Einzelfragen klärt die Kanzlei SiDIT legal GbR.
// FAQ
Häufige Fragen
// Erstgespräch
Steht ein neues Projekt an?
Schildern Sie uns kurz, was Sie vorhaben. Wir zeigen Ihnen, wie wir vorgehen.
