{"id":1335,"date":"2022-05-06T09:02:14","date_gmt":"2022-05-06T07:02:14","guid":{"rendered":"https:\/\/blog.eprivacy.eu\/?p=1335"},"modified":"2022-05-06T09:02:15","modified_gmt":"2022-05-06T07:02:15","slug":"neue-eprivacy-vorlage-zur-erstellung-einer-datenschutz-folgenabschaetzung-dsfa","status":"publish","type":"post","link":"https:\/\/blog.eprivacy.eu\/?p=1335&lang=de","title":{"rendered":"Neue ePrivacy Vorlage zur Erstellung einer Datenschutz-Folgenabsch\u00e4tzung (DSFA)"},"content":{"rendered":"\n<p>ePrivacy hat k\u00fcrzlich eine Vorlage zur Erstellung einer Datenschutz-Folgenabsch\u00e4tzung (DSFA) herausgegeben und bringt damit Licht und Struktur in dieses Thema:<\/p>\n\n\n\n<p><strong>Was genau versteht man unter einer DSFA?<\/strong><br>Eine Datenschutz-Folgenabsch\u00e4tzung (DSFA) ist ein Verfahren zur Sicherstellung und zum Nachweis der Einhaltung gesetzlicher Anforderungen der DSGVO. Mit der DSFA werden besonders risikoreiche Datenverarbeitungen analysiert. Die einschl\u00e4gigen Vorschriften der DSGVO bilden den Rahmen f\u00fcr die Entwicklung und Durchf\u00fchrung einer DSFA. Dazu geh\u00f6ren insbesondere&nbsp;<a href=\"https:\/\/t5baa4d95.emailsys1a.net\/c\/107\/5287605\/4221\/0\/11200275\/433\/336439\/ad932d9547.html\">Art. 35 DSGVO<\/a>&nbsp;sowie die Erw\u00e4gungsgr\u00fcnde 84, 90, 91, 92 und 93 DSGVO.<br><br><strong>Unter welchen Umst\u00e4nden muss eine DSFA durchgef\u00fchrt werden?<\/strong><br>Die f\u00fcr die&nbsp;<strong>Verarbeitung Verantwortlichen<\/strong>&nbsp;m\u00fcssen eine DSFA durchf\u00fchren, wenn die vorangegangene&nbsp;Schwellwert- bzw. Risikoanalyse&nbsp;positiv ausf\u00e4llt. Im Rahmen der Risikoanalyse ist zu pr\u00fcfen, ob die Verarbeitung personenbezogener Daten, insbesondere bei der Verwendung neuer Technologien, aufgrund der Art, des Umfangs, der Umst\u00e4nde und der Zwecke der Verarbeitung \u201ewahrscheinlich ein&nbsp;<strong>hohes Risiko&nbsp;<\/strong>f\u00fcr die Rechte und Freiheiten nat\u00fcrlicher Personen mit sich bringt\u201c.<br>Bei der Durchf\u00fchrung der DSFA muss der Rat des Datenschutzbeauftragten eingeholt werden (sofern einer benannt wurde), Art. 35 Abs. 2 DSGVO. Dar\u00fcber hinaus muss der f\u00fcr die Datenverarbeitung Verantwortliche, sofern aus der DSFA hervorgeht, dass die Verarbeitung weiterhin (trotz Ma\u00dfnahmen) hohe Restrisiken birgt, vor der Verarbeitung die Aufsichtsbeh\u00f6rde konsultieren,&nbsp;<a href=\"https:\/\/t5baa4d95.emailsys1a.net\/c\/107\/5287605\/4221\/0\/11200275\/433\/336441\/c23c327ca4.html\">Art. 36 DSGVO<\/a>.<br><br>Eine Ver\u00f6ffentlichung oder etwa Zusammenfassung der Ergebnisse kann vom Verantwortlichen in Betracht gezogen werden.<br><br><strong>Wann ist eine DSFA zu erstellen?<\/strong><br>Die Erstellung einer DSFA ist zum&nbsp;<strong>fr\u00fchestm\u00f6glichen Zeitpunkt<\/strong>, bereits vor den betreffenden Verarbeitungst\u00e4tigkeiten, durchzuf\u00fchren. Verantwortliche m\u00fcssen fortlaufend die Risiken bewerten, die ihre Verarbeitungsvorg\u00e4nge betreffen, um diese zu erkennen. Bei der DSFA handelt es sich somit um einen&nbsp;<strong>fortlaufenden Prozess<\/strong>, der bei st\u00e4ndigen Ver\u00e4nderungen ebenfalls dynamisch bleibt.<br><br><strong>Was bedeutet die Nichtbeachtung?<\/strong><br>F\u00fcr den Fall, dass eine DSFA nicht durchgef\u00fchrt wird, obwohl f\u00fcr die konkrete Verarbeitung erforderlich oder nicht ordnungsgem\u00e4\u00df durchgef\u00fchrt wird oder die zust\u00e4ndige Aufsichtsbeh\u00f6rde \u2013 obwohl vorgeschrieben \u2013 nicht konsultiert wird, k\u00f6nnen empfindliche Bu\u00dfgelder verh\u00e4ngt werden.<br><strong>Was ist PIA in diesem Zusammenhang?<\/strong><br><a href=\"https:\/\/t5baa4d95.emailsys1a.net\/c\/107\/5287605\/4221\/0\/11200275\/433\/336151\/97f4b2cd61.html\">PIA (Privacy Impact Assessment)<\/a>&nbsp;ist eine Anwendung (\u201eopensource\u201c), die von der franz\u00f6sischen Aufsichtsbeh\u00f6rde CNIL entwickelt wurde, um den Datenverantwortlichen bei der Erstellung und dem Nachweis der Einhaltung der DSGVO zu helfen. Sie hilft bei der Durchf\u00fchrung einer Datenschutz-Folgenabsch\u00e4tzung, indem sie die Verwendung der von der CNIL entwickelten PIA-Methode vereinfacht. (Link zu&nbsp;<a href=\"https:\/\/t5baa4d95.emailsys1a.net\/c\/107\/5287605\/4221\/0\/11200275\/433\/336163\/312f14f02c.html\">weiteren Informationen<\/a>)<br>&nbsp;Aufgrund der Komplexit\u00e4t und Bedeutung einer DSFA empfehlen wir diese von rechtlichen Experten, die mit Datenschutzthemen vertraut sind, abschlie\u00dfend bewerten zu lassen.&nbsp;<\/p>\n\n\n\n<p>Die Kollegen von ePrivacy stehen Ihnen hierbei gerne zur Verf\u00fcgung.&nbsp;Kunden, die unseren ePrivacyaudit gebucht haben, k\u00f6nnen die Vorlage zur Erstellung einer DSFA dem Kapitel &#8222;Vorlagen\/Risikoanalyse\u201c entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ePrivacy hat k\u00fcrzlich eine Vorlage zur Erstellung einer Datenschutz-Folgenabsch\u00e4tzung (DSFA) herausgegeben und bringt damit Licht und Struktur in dieses Thema: Was genau<\/p>\n<p class=\"link-more\"><a class=\"myButt \" href=\"https:\/\/blog.eprivacy.eu\/?p=1335&#038;lang=de\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/1335"}],"collection":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1335"}],"version-history":[{"count":1,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/1335\/revisions"}],"predecessor-version":[{"id":1336,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/1335\/revisions\/1336"}],"wp:attachment":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}