BayLfD bietet umfangreiche Infos für DSFA
Auch öffentliche Stellen sind grundsätzlich zur Durchführung von Datenschutz-Folgenabschätzungen (DSFA) verpflichtet, insbesondere wenn sie Verarbeitungen personenbezogener Daten durchführen, die in einer der Blacklist der Aufsichtsbehörde genannt sind.
Als Hilfestellung für bayerische öffentliche Stellen bietet der BayLfD auf seinem Internetauftritt umfangreiche Informationen und Tools an, die im Rahmen der Prüfung (soweit die relevante Verarbeitung also nicht ohnehin in der jeweiligen Blacklist enthalten ist) einer Datenschutz-Folgenabschätzung genutzt werden können.
Allgemeine Informationen in Hinblick auf das Instrument der Datenschutz-Folgenabschätzung bietet die angebotene Orientierungshilfe.
Arbeitspapier „Datenschutz-Folgenabschätzung – Methodik und Fallstudie“
Darüber hinaus bietet der BayLfD ein Arbeitspapier mit dem Titel “ Datenschutz-Folgenabschätzung – Methodik und Fallstudie„, in welchem dem Leser die methodische Einführung an einem konkreten Beispiel an einer Verarbeitungstätigkeit. Erforderliche Arbeitsschritte und Hilfsmittel werden so anschaulich vermittelt.
Weitere Praktische Orientierung erhält der Interessierte anhand der weiteren angebotenen Leerformulare und Ausfüllbeispiele, die sich auf die Fallstudie aus dem Arbeitspapier beziehen:
Modul 1: Beschreibung einer Verarbeitungstätigkeit
Modul 2: DSFA-Bericht in Formularform für eine Verarbeitungstätigkei
Modul 3: Tabellen für das Risikomanagement zu einer Verarbeitungstätigkeit
Modul 4: Tabellen für das Zielerfüllungsmanagement zu einer Verarbeitungstätigkeit
Die Informationen zum Thema Datenschutz-Folgeabschätzung werden mit einer Download-Möglichkeit des PIA-Tools (deutsche Übersetzung) der CNIL abgerundet.
Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD)
Letztes Update:12.01.20
Verwandte Produkte
Das könnte Sie auch interessieren
-
KI haftet nicht? – Zurechnung von KI-Falschaussagen
Ob Chatbot, KI-Übersicht oder halluzinierter Suchalgorithmus – drei Gerichtsentscheidungen in Deutschland ziehen eine klare Linie: Wer KI-Systeme im geschäftlichen Umfeld einsetzt, trägt die volle rechtliche Verantwortung für deren Ausgaben. Mit Urteil vom 12. Mai 2026 hat der 4. Zivilsenat des OLG Hamm entschieden, dass ein Unternehmen für irreführende Qualifikationsangaben seines KI-Chatbots wettbewerbsrechtlich haftet. Im konkreten
Mehr erfahren -
Tätigkeitsbericht als Steuerungsinstrument für Datenschutzbeauftragte
Die französische Datenschutzbehörde CNIL jüngst eine Empfehlung samt Mustervorlage für den Tätigkeitsbericht des Datenschutzbeauftragten veröffentlicht. Die Empfehlungen decken sich weitgehend mit der deutschen Praxis – mit einer bemerkenswerten Ausnahme. Obwohl weder DS-GVO noch BDSG einen Tätigkeitsbericht für betriebliche Datenschutzbeauftragte vorschreiben, empfiehlt die CNIL diesen als zentrale Best Practice. Das entspricht der gelebten Praxis auch im
Mehr erfahren -
Praxisnahe Handreichung zum Datenpannenmanagement
Passend zur jüngsten Verwarnung der BVG durch die BlnBDI hat das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) eine strukturierte Handreichung zum Vorgehen bei Datenpannen veröffentlicht – ein nützliches Referenzdokument für Datenschutzverantwortliche, das die wesentlichen Pflichten kompakt und praxisorientiert aufbereitet. Meldepflicht und Risikobewertung als Ausgangspunkt Die Meldepflicht nach Art. 33 DS-GVO liegt stets beim Verantwortlichen –
Mehr erfahren


