Risikoanalyse · Art. 35 DSGVO

    Datenschutz-Folgen­abschätzung (DSFA).

    Neue Software, Videoüberwachung, KI mit Personendaten? Wenn eine Verarbeitung voraussichtlich ein hohes Risiko für Betroffene hat, verlangt Art. 35 DSGVO eine DSFA. Wir klären, ob Sie eine brauchen – und begleiten Sie.

    // Überblick

    Worum es geht

    Die DSFA ist kein Formular zum Abhaken, sondern eine strukturierte Risikoanalyse: Was wird verarbeitet, wozu, wie riskant ist das für die Betroffenen – und welche Maßnahmen senken das Risiko?

    Ob eine DSFA nötig ist, hängt von Art, Umfang, Umständen und Zwecken der Verarbeitung ab. Orientierung geben die Regelbeispiele in Art. 35 Abs. 3 DSGVO und die Listen der Aufsichtsbehörden.

    // Leistungen

    Was wir für Sie tun

    Schwellwertanalyse

    Brauchen Sie überhaupt eine DSFA? Wir prüfen das anhand der DSGVO und der Listen der Aufsichtsbehörden.

    Begleitung der DSFA

    Beschreibung, Risikobewertung und Maßnahmen – strukturiert und nachvollziehbar dokumentiert.

    Typische Anlässe

    KI mit Personendaten, Videoüberwachung, Gesundheitsdaten, Ortung oder umfangreiche Profilbildung.

    Rat des Datenschutzbeauftragten

    Ist ein DSB benannt, holt der Verantwortliche seinen Rat ein (Art. 35 Abs. 2 DSGVO). Im DSB-Mandat begleiten wir das direkt.

    // Auf einen Blick

    DSFA kurz erklärt

    Rechtsgrundlage
    Art. 35 DSGVO, bei hohem Restrisiko zusätzlich Art. 36 DSGVO (vorherige Konsultation der Aufsichtsbehörde).
    Wann
    Wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen hat.
    Verantwortlich
    Das Unternehmen selbst. Wir strukturieren, bewerten mit Ihnen die Risiken und dokumentieren das Ergebnis.
    Wer begleitet
    Die SiDIT GmbH im DSB-Mandat. Rechtliche Einzelfragen klärt die Kanzlei SiDIT legal GbR.

    // FAQ

    Häufige Fragen

    Wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten der Betroffenen hat. Art. 35 Abs. 3 DSGVO nennt Regelbeispiele, die Aufsichtsbehörden ergänzen das durch Listen von Verarbeitungen, für die eine DSFA durchzuführen ist.

    Das hängt vom konkreten Einsatz ab – vor allem davon, auf welche Daten Copilot zugreift und wofür er genutzt wird. Eine pauschale Antwort gibt es nicht. Die Schwellwertanalyse klärt es.

    Verantwortlich ist das Unternehmen selbst. Wir strukturieren das Vorgehen, bewerten mit Ihnen die Risiken und dokumentieren Maßnahmen und Ergebnis.

    // Erstgespräch

    Steht ein neues Projekt an?

    Schildern Sie uns kurz, was Sie vorhaben. Wir zeigen Ihnen, wie wir vorgehen.