Wann ist eine Datenschutz-Folgeabschätzung zu erstellen?

DSFA

Die Risiken für die Rechte und Freiheiten natürlicher Personen – mit unterschiedlicher Eintrittswahrscheinlichkeit und Schwere – können aus einer Verarbeitung personenbezogener Daten hervorgehen, die zu einem physischen, materiellen oder immateriellen Schaden führen könnte.

Die Datenschutz-Folgenabschätzung (DSFA, Art. 35 DSGVO) ist Ausdruck des risikobasierten Ansatzes der DSGVO. Soweit eine Datenverarbeitung hohe Risiken für die Rechte und Freiheiten natürlicher Personen beinhaltet, sollen diese mithilfe der DSFA frühzeitig erkannt werden, um sie durch geeignete Schutzmaßnahmen technischer und/oder organisatorischer Art von Anfang an eindämmen zu können.

Zweck der DSFA ist es, im Falle von besonders riskanten Datenverarbeitungsvorgängen die voraussichtlichen Risiken für die persönlichen Rechte und Freiheiten betroffener Personen zu identifizieren.

Die Artikel-29-Arbeitsgruppe (WP29) hat Leitlinien mit neun Kriterien (WP248) veröffentlicht, die als Indikatoren für die Feststellung eines „wahrscheinlich hohen Risikos“ dienen können. In den meisten Fällen weist eine Kombination von zwei dieser Faktoren auf die Notwendigkeit einer DSFA hin. 

Wie die Landesbeauftragte für den Datenschutz (LfD) Niedersachsen berichtet, errreichen die Behörde immer wieder Anfragen, wann eine DSFA konkret durchzuführen ist. Um Anwendern die Beantwortung dieser Frage zu erleichtern, stellt die LfD ein Prüfschema zur Verfügung, womit Datenverarbeiter für ihren Verantwortungsbereich prüfen können, ob die Durchführung einer DSFA erforderlich ist. Neben einer Checkliste und einem umfangreichen Glossar der wichtigsten Begriffe enthält das Schema auch Hinweise auf weitere Hilfestellungen zum Thema Datenschutz-Folgenabschätzung. Das Prüfschema lässt sich hier herunterladen.

Die Datenschutzstelle Fürstentum Liechsteinstein stellt ebenfalls seit geraumer Zeit eine sehr nützliche Checkliste (Excel-Dokument) für die Prüfung der Notwendigkeit der Durchführung einer Datenschutz-Folgenabschätzung (DSFA) zur Verfügung. Die Checkliste zur Prüfung der Notwendigkeit der Durchführung einer Datenschutz-Folgenabschätzung (DSFA) gliedert sich in 6 Abschnitte. Jeder Abschnitt umfasste mehrere Hauptfragen, mit deren Beantwortung festgestellt wird, ob die Notwendigkeit der Durchführung einer DSFA für eine bestimmt Verarbeitungstätigkeit besteht.

Foto: DatenschutzStockfoto – stock.adobe.com)

Letztes Update:21.02.21

  • Fingerabdruck im Personalausweis rechtens

    EuGH: Pflicht zur Aufnahme von Fingerabdrücken im Personalausweis ist zulässig

    Der EuGH hat entschieden, dass die Verpflichtung zur Aufnahme von zwei Fingerabdrücken im Personalausweis mit dem Unionsrecht vereinbar ist, obwohl die zugrunde liegende europäische Verordnung auf einer falschen Rechtsgrundlage beruht. Ein deutscher Staatsbürger hatte sich gegen die Weigerung der Stadt Wiesbaden gewandt, ihm einen neuen Personalausweis ohne Fingerabdrücke auszustellen. Der EuGH stellte fest, dass die

    Mehr erfahren
  • Abfrage des Geburtsdatums beim Online-Shopping nicht immer zulässig

    Mit der Rechtmäßigkeit einer datenschutzrechtlichen Anordnung hat sich das OVG Niedersachsen befasst. Im Ergebnis hat das OVG einer Online-Apotheke untersagt, als verpflichtende Angabe im Bestellprozess stets das Geburtsdatum abzufragen. Die niedersächsische Datenschutzbehörde hatte die Apotheke aufgefordert, unabhängig von der Art des bestellten Medikaments das Geburtsdatum und die Anrede des Bestellers nicht mehr abzufragen. Die Apotheke

    Mehr erfahren
  • Datenschutzbeauftragte: Deutsches Modell bleibt

    Die Institution „Datenschutzbeauftragte“ ist so alt wie das deutsche Datenschutzrecht, auf Bundesebene gibt es sie seit 1977. Viele sehen es als einen großen Erfolg, dass die Datenschutz-Grundverordnung (DS-GVO) die bewährte deutsche Regelung übernommen hat und die Bestellung von Datenschutzbeauftragten seit Wirksamwerden der DS-GVO in der Europäischen Union vorsieht. Mit den Datenschutzbeauftragten stehen Unternehmen (und Behörden)

    Mehr erfahren