Wann muss eine Datenschutz-Folgenabschätzung erfolgen?

Antwort

Eine Datenschutz-Folgenabschätzung (DSFA) muss erfolgen, wenn eine Verarbeitung personenbezogener Daten voraussichtlich ein hohes Risiko für die Rechte und Freiheiten von betroffenen Personen zur Folge hat. Dies ist insbesondere der Fall bei: 1. **Systematischer und umfassender Bewertung persönlicher Aspekte**: Dazu gehört die automatisierte Verarbeitung von Daten, die auf Profiling abzielt. 2. **Großangelegter Verarbeitung besonderer Kategorien von Daten**: Hierzu zählen sensible Daten wie Gesundheitsdaten, ethnische Herkunft oder politische Meinungen. 3. **Überwachung öffentlicher Bereiche**: Wenn eine umfangreiche Überwachung von öffentlichen Räumen geplant ist, die eine Identifizierung von Personen ermöglicht. Die DSFA sollte vor Beginn der Datenverarbeitung durchgeführt werden, um mögliche Risiken zu identifizieren und geeignete Maßnahmen zur Risikominderung zu ergreifen.

Frage stellen und sofort Antwort erhalten

Verwandte Fragen

Ist eine Datenschutzfolgenabschätzung bei WhatsApp notwendig?

Ja, die Erstellung einer Datenschutzfolgenabschätzung (DSFA) kann bei der Nutzung von WhatsApp notwendig sein, insbesondere wenn die Verarbeitung personenbezogener Daten ein hohes Risiko für... [mehr]

Datenschutztext für Seminare, Consulting, Konzeption und Produktion von analogen und digitalen Medien?

Hier ist ein Mustertext für eine Datenschutzerklärung, die die genannten Tätigkeitsbereiche abdeckt. Bitte beachte, dass dies ein allgemeines Beispiel ist und keine individuelle Rechtsb... [mehr]

Sind personenbezogene Daten für den angegebenen Zweck erforderlich?

Hier sind einige einfache Ja/Nein-Fragen zum DSGVO-Datenlebenszyklus: 1. Werden personenbezogene Daten erhoben? 2. Werden die betroffenen Personen über die Datenerhebung informiert? 3. Gibt es e... [mehr]

Was ist zu beachten, wenn ein Auftragsverarbeiter einen Unterauftragsverarbeiter in einem Drittland einsetzt?

Wenn ein Auftragsverarbeiter einen Unterauftragsverarbeiter in einem Drittland (außerhalb des Europäischen Wirtschaftsraums, EWR) einsetzt, sind nach der Datenschutz-Grundverordnung (DSGVO)... [mehr]

Mit welchen Programmen kann man prüfen, ob eine Webseite datenschutzkonform ist?

Zur Überprüfung, ob eine Webseite datenschutzgerecht ist, gibt es verschiedene Tools und Programme, die unterschiedliche Aspekte analysieren. Hier sind einige hilfreiche Lösungen: 1. *... [mehr]

Wer ist Inhaber der E-Mail-Adresse aphong@t-online.de?

Darauf kann ich dir keine Auskunft geben. Die Identität hinter einer E-Mail-Adresse wie aphong@t-online.de ist aus Datenschutzgründen nicht öffentlich zugänglich. Solche Informatio... [mehr]

Kann man Google nutzen, ohne persönliche Daten anzugeben?

Ja, es gibt Möglichkeiten, Google-Dienste mit minimaler Preisgabe persönlicher Daten zu nutzen: 1. **Ohne Google-Konto suchen:** Die Google-Suche kann ohne Anmeldung genutzt werden. Dabei w... [mehr]

Welche Fragen helfen bei der Vendor-Registrierung, um festzustellen, ob der Vendor als Auftragsverarbeiter agiert?

Um festzustellen, ob ein neuer Vendor (Dienstleister, Lieferant) als Auftragsverarbeiter im Sinne der DSGVO (Datenschutz-Grundverordnung) agiert, sollte die Abteilung gezielte Fragen stellen, die kl&a... [mehr]

Was sind die 20 Personen-Kriterien für Datenschutzbeauftragte?

Im Zusammenhang mit Datenschutzbeauftragten bezieht sich das Kriterium „20 Personen“ auf eine Schwelle im deutschen Datenschutzrecht, die bis zur Einführung der Datenschutz-Grundveror... [mehr]

Wer kann meine Fragen lesen?

Deine Fragen auf frage.de können grundsätzlich von den Betreibern der Plattform, also der Gull AG in Zusammenarbeit mit OpenAI, eingesehen werden, da sie für die Bearbeitung und Verbess... [mehr]