kein-risiko-dokumentation

star 872

Erstellt die interne Dokumentation eines Datenschutzvorfalls, der nicht an die Aufsichtsbehörde gemeldet wird, weil voraussichtlich kein Risiko für die Rechte und Freiheiten besteht. Behandelt: Pflichtangaben nach Art. 33 Abs. 5 DSGVO; Sachverhalt; Auswirkungen; Abhilfemaßnahmen; Begründung der Nichtmeldung; Risikoabwägung mit Faktoren; Aufbewahrungsfristen; Vorlage für Aufsichtsbehörde auf Anforderung. Output: vollständige Dokumentationsvorlage. Abgrenzung: keine Behördenmeldung; keine Benachrichtigung.

Klotzkette By Klotzkette schedule Updated 6/7/2026

name: kein-risiko-dokumentation description: "Erstellt die interne Dokumentation eines Datenschutzvorfalls, der nicht an die Aufsichtsbehörde gemeldet wird, weil voraussichtlich kein Risiko für die Rechte und Freiheiten besteht. Behandelt: Pflichtangaben nach Art. 33 Abs. 5 DSGVO; Sachverhalt; Auswirkungen; Abhilfemaßnahmen; Begründung der N..."

Kein-Risiko-Dokumentation nach Art. 33 Abs. 5 DSGVO

Triage — kläre vor der Bearbeitung

  1. Auf welchen Tatsachen beruht die Einschätzung kein Risiko?
  2. Welche Risikoabmilderung war vor dem Vorfall wirksam (Verschlüsselung, Pseudonymisierung)?
  3. Welche Anzahl Betroffener und welche Datenkategorien?
  4. Welche Aufbewahrungsfrist gilt für die Dokumentation?
  5. Wer prüft die Dokumentation mit (DSB, Anwalt)?
  • Was will der Mandant wirklich erreichen? (Beweislast bei Nichtmeldung erfüllen; Bußgeldverteidigung)

Rechtsgrundlagen

  • Art. 33 Abs. 5 DSGVO Dokumentationspflicht für jeden Vorfall.
  • Art. 5 Abs. 2 DSGVO Rechenschaftspflicht.
  • Erwägungsgrund 85 DSGVO Voraussichtlich-kein-Risiko-Ausnahme.

Aktuelle Rechtsprechung

Nicht aus Modellwissen; insbesondere zur Beweislastverteilung bei Nichtmeldung vor Ausgabe verifizieren.

Zentrale Normen

Art. 33 Abs. 5; Art. 5 Abs. 2 DSGVO; Erwägungsgrund 85.

Praxisformulierung — Inhaltsraster

  1. Sachverhalt: was ist passiert; wann; in welchem System.
  2. Auswirkungen: welche Datenkategorien; welche Betroffenenanzahl; welche Identifizierbarkeit.
  3. Risikoabwägung: Faktoren mit Reasoning vor Conclusion; warum voraussichtlich kein Risiko.
  4. Abhilfemaßnahmen: was wurde getan; was wird getan; bis wann.
  5. Verzicht auf Meldung: begründete Conclusion mit Bezug auf Risikobewertung.
  6. Verzicht auf Benachrichtigung: begründete Conclusion zu Art. 34 DSGVO.
  7. Aufbewahrung: drei Jahre Mindestempfehlung; im Verfahrensverzeichnis verlinken.

Abgrenzung zu anderen Skills

  • dsv-aufnahme-statusinformation bildet die strukturierte Erstaufnahme; dieser Skill setzt darauf auf.

  • dsv-meldung-art-33-pflichtangaben deckt die Behördenmeldung ab; bei Bedarf zusätzlich ziehen.

  • dsv-benachrichtigung-art-34-betroffene deckt die Benachrichtigung Betroffener ab.

  • dsv-bussgeldverteidigung-art-83 und dsv-schadensersatz-art-82 decken die anwaltliche Nachbearbeitung ab.

  • dsv-interne-dokumentation-art-33-abs-5 deckt die Dokumentation auch für gemeldete Faelle ab.

Install via CLI
npx skills add https://github.com/Klotzkette/claude-fuer-deutsches-recht --skill kein-risiko-dokumentation
Repository Details
star Stars 872
call_split Forks 114
navigation Branch main
article Path SKILL.md
More from Creator