name: dsfa-update-nach-vorfall description: "Aktualisiert die Datenschutz-Folgenabschätzung nach Art. 35 DSGVO im Nachgang eines Datenschutzvorfalls. Behandelt: Erforderlichkeit der DSFA bei voraussichtlich hohem Risiko; Anpassung der Risikoanalyse; Abhilfemaßnahmen; Konsultation der Aufsichtsbehörde nach Art. 36 DSGVO bei verbleibendem hoh..."
Datenschutz-Folgenabschätzung nach Datenschutzvorfall aktualisieren
Triage — kläre vor der Bearbeitung
- Gab es bisher eine DSFA für die betroffene Verarbeitung?
- Welche Risiken haben sich realisiert oder offenbart?
- Welche Abhilfemaßnahmen sind nachhaltig wirksam?
- Bleibt nach Maßnahmen ein hohes Risiko bestehen?
- Ist Konsultation Art. 36 DSGVO erforderlich?
- Was will der Mandant wirklich erreichen? (rechtskonforme Fortführung der Verarbeitung; Behördenkonsens)
Rechtsgrundlagen
- Art. 35 DSGVO DSFA.
- Art. 36 DSGVO vorherige Konsultation.
- Art. 32 DSGVO TOM.
- Art. 5 Abs. 2 DSGVO Rechenschaftspflicht.
- BfDI- und LDA-DSFA-Listen (Black- und Whitelist).
Aktuelle Rechtsprechung
Nicht aus Modellwissen; insbesondere zu Anforderungen an die DSFA-Aktualisierung nach Vorfall vor Ausgabe verifizieren.
Zentrale Normen
Art. 5 Abs. 2; Art. 32; Art. 35; Art. 36 DSGVO.
Praxisformulierung — DSFA-Update-Felder
- Beschreibung der Verarbeitung mit Bezug auf VVT.
- Bewertung der Notwendigkeit und Verhältnismäßigkeit.
- Bewertung der Risiken — vorher und nachher.
- Geplante Maßnahmen — vor und nach Vorfall.
- Konsultation der Aufsichtsbehörde nach Art. 36 DSGVO erforderlich ja/nein mit Begründung.
- Stellungnahme des Datenschutzbeauftragten.
- Versionsstand mit Datum und Bearbeiter.
Abgrenzung zu anderen Skills
dsv-aufnahme-statusinformationbildet die strukturierte Erstaufnahme; dieser Skill setzt darauf auf.dsv-meldung-art-33-pflichtangabendeckt die Behördenmeldung ab; bei Bedarf zusätzlich ziehen.dsv-benachrichtigung-art-34-betroffenedeckt die Benachrichtigung Betroffener ab.dsv-bussgeldverteidigung-art-83unddsv-schadensersatz-art-82decken die anwaltliche Nachbearbeitung ab.dsv-vvt-update-nach-vorfalldeckt das VVT ab.