Down­loads

Alle Down­loads sind infor­ma­ti­ver Natur. Eine Haf­tung dafür schlie­ssen wir aus bzw. über­neh­men wir nicht.

Check­li­sten & Leitfäden

Zur Umset­zung des Daten­schutz­rechts durch Unter­neh­men fin­den Sie hier eine Anlei­tung. Check­li­sten und ein Leit­fa­den dazu als PDF kön­nen Sie hier herunterladen:

für KMU
für grö­sse­re Unternehmen

Daten­schutz-Fol­gen­ab­schät­zung

Eine Vor­la­ge für Daten­schutz-Fol­gen­ab­schät­zun­gen (ein­schliess­lich einer Schwellwertanalyse).

Die DSFA ist nach Bear­bei­tungs­grund­sät­zen struk­tu­riert – das erleich­tert das Aus­fül­len, ent­spricht vor allem aber dem Zweck des DSG: Bei pri­va­ten Unter­neh­men sind es die Bear­bei­tungs­grund­sät­ze, die die betrof­fe­nen Per­so­nen schüt­zen, wes­halb Risi­ken an die­sen Grund­sät­zen zu mes­sen sind. 

Bei den Risi­ken ist jeweils zu unter­schei­den zwi­schen den höch­sten Risi­ken, mit denen grund­sätz­lich zu rech­nen ist (= Brut­to­ri­si­ken; unter Berück­sich­ti­gung von Ohne­hin-Mass­nah­men, d.h. Mass­nah­men, die fest ein­ge­plant sind) und den Net­to­ri­si­ken, d.h. den ggf. nied­ri­ge­ren Risi­ken, wie sie der Ver­ant­wort­li­che nach wei­te­ren Mass­nah­men akzep­tie­ren will. Die­se Prü­fung und der Schluss vom Brut­to- auf das Net­to­ri­si­ko ist der eigent­li­che Kern der DSFA, wes­halb unse­re Vor­la­ge die­se bei­den Risi­ko­stu­fen unterscheidet: 

For­mu­lar deutsch (Stand 15.10.2024)
For­mu­lar eng­lisch (Stand 27.9.2023)

Ein Chat­bot für eine DSFA ist bei unse­ren Prompts ver­füg­bar. Auch der VUD hat eine Vor­la­ge einer DSFA veröffentlicht:

Bear­bei­tungs­ver­zeich­nis und ‑regle­ment

Bear­bei­tungs­ver­zeich­nis – ein­fa­che Vor­la­ge für ein Ver­ant­wort­li­che und Auf­trags­be­ar­bei­ter (Excel, auf Deutsch)

For­mu­lar für ein Bear­bei­tungs­re­gle­ment (von Sarah Bischof, Maria Wink­ler, David Rosen­thal und David Vasella)

Umgang mit Auskunftsbegehren

Bau­stei­ne Antwort

Bau­stei­ne für eine Ant­wort auf Aus­kunfts­be­geh­ren nach dem DSG (Stand 21.11.2024)

Vor­ge­hen bei Aus­kunfts­be­geh­ren (Flow­chart)

Daten­schutz­er­klä­run­gen

Die­se Vor­la­gen stam­men von DSAT, einem Satz von For­mu­la­ren, der eine struk­tu­rier­te Selbst­be­ur­tei­lung der Daten­schutz-Com­pli­ance eines Unter­neh­mens erlaubt. DSAT wur­de von David Rosen­thal ent­wickelt und wird fach­lich von ihm und David Vasel­la betreut.