DSFA-Perspektive
Welche Nachteile, Einschränkungen oder Kontrollverluste können betroffenen Personen entstehen?
Vorprüfung · Review · vollständige Begleitung
Sie führen eine neue Verarbeitung, Software oder KI-Anwendung ein und müssen klären, ob eine DSFA erforderlich ist? Wir prüfen den Bedarf, bewerten die Risiken für betroffene Personen und unterstützen bei einer nachvollziehbaren Datenschutz-Folgenabschätzung.
Deutschlandweit remote und bei Bedarf vor Ort.
Entscheidende Perspektive
Eine Datenschutz-Folgenabschätzung ist keine klassische Informationssicherheits-Risikoanalyse. Sie fragt nicht primär, welches Risiko für das Unternehmen entsteht, sondern welche Folgen die konkrete Verarbeitung für die Rechte und Freiheiten natürlicher Personen haben kann.
Welche Nachteile, Einschränkungen oder Kontrollverluste können betroffenen Personen entstehen?
Unberechtigter Zugriff, Manipulation, Verlust oder Fehlkonfiguration können Ursachen solcher Auswirkungen sein und fließen in Bewertung und Maßnahmen ein.
Leistungen & Preise
Drei klar abgegrenzte Pakete beantworten unterschiedliche Fragen: Bedarf prüfen, vorhandene Arbeit bewerten oder eine vollständige DSFA erarbeiten.
Paket 1
590 € netto
Ist für diesen konkreten Verarbeitungsvorgang voraussichtlich eine DSFA erforderlich?
Vor Beauftragung prüfen wir kurz, ob Ihr Vorhaben in den definierten Scope der DSFA-Vorprüfung fällt. Bei mehreren Verarbeitungsvorgängen oder hoher Komplexität stimmen wir den Umfang vorab mit Ihnen ab.
Paket 2
ab 1.790 € netto
Ist unsere vorhandene DSFA vollständig, nachvollziehbar und in sich plausibel?
Der Aufwand hängt vom Umfang der bestehenden DSFA und ihrer Anlagen, der Komplexität des Verarbeitungsvorgangs, den beteiligten Systemen und Dienstleistern, der Dokumentationsqualität und dem notwendigen Kontextverständnis ab. Der Einstiegspreis gilt für eine klar abgegrenzte, vollständig vorliegende DSFA zu einem Verarbeitungsvorgang. Eine Überarbeitung ist nicht automatisch enthalten und wird bei Bedarf separat vereinbart.
Paket 3
ab 3.900 € netto
Paketvergleich
| Merkmal | Vorprüfung | Review | Erstellen |
|---|---|---|---|
| Preis | 590 € | ab 1.790 € | ab 3.900 € |
| Preisart | Festpreis | Ab-Preis | Ab-Preis |
| Neue Verarbeitung | ✓ | – | ✓ |
| DSFA-Pflicht prüfen | ✓ | Eingeschränkt | ✓ |
| Bestehende DSFA | – | ✓ | Optional |
| Risikobewertung | Vorprüfung | Review | Vollständig |
| Maßnahmen | Einordnung | Prüfung | Ableitung und Bewertung |
| Dokumentierte DSFA | – | Vorhanden | ✓ |
| Ergebnisbesprechung | Kompakt | ✓ | ✓ |
Art. 35 DSGVO
Eine DSFA ist erforderlich, wenn eine Form der Verarbeitung – insbesondere bei Verwendung neuer Technologien – aufgrund ihrer Art, ihres Umfangs, ihrer Umstände und ihrer Zwecke voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat.
Ein einzelner Risikofaktor bedeutet nicht automatisch, dass zwingend eine DSFA durchgeführt werden muss. Maßgeblich ist die konkrete Verarbeitung in ihrer Gesamtheit; zusätzlich sind die einschlägigen Listen und Vorgaben der zuständigen Aufsichtsbehörden zu berücksichtigen.
DSFA-Vorprüfung – 590 € nettoPaket „DSFA erstellen“
Konkreter Verarbeitungsvorgang
Nicht automatisch. Entscheidend ist, welche personenbezogenen Daten zu welchen Zwecken und mit welchen möglichen Folgen verarbeitet werden.
Mögliche Auswirkungen
Eine DSFA betrachtet mögliche Auswirkungen auf betroffene Personen. Technische Ereignisse sind dabei mögliche Ursachen, nicht der alleinige Bewertungsmaßstab.
Unberechtigter Zugriff, Manipulation, Verlust oder Fehlkonfiguration können zu solchen Auswirkungen beitragen. Die Risikobeschreibung stellt deshalb immer den Bezug zur betroffenen Person her.
Zwei Blickwinkel
Betrachtet Risiken für Informationen, Systeme, Prozesse und die Organisation.
Ein unzureichend abgesicherter Administrationszugang ist zunächst eine technische Schwachstelle. Ermöglicht er die Offenlegung sensibler personenbezogener Daten, kann daraus zugleich ein Datenschutzrisiko für Betroffene entstehen.
IT-Sicherheitskonzept ansehen →Threat Modeling ansehen →Betrachtet Risiken der konkreten personenbezogenen Verarbeitung für die Rechte und Freiheiten natürlicher Personen.
Beide Perspektiven können sich überschneiden. Bei technischen Projekten kann eine gemeinsame Betrachtung sinnvoll sein.
Gute Vorbereitung
Je konkreter die Verarbeitung beschrieben ist, desto schneller lassen sich Paket und Aufwand einordnen.
Klare Abgrenzung
Bei spezialisierten Rechtsfragen kann eine zusätzliche juristische Prüfung erforderlich sein. Niedung Advisory erbringt mit diesem Angebot keine anwaltliche Rechtsberatung und garantiert weder eine bestimmte behördliche Bewertung noch „Rechtssicherheit“.
FAQ
Die DSFA-Vorprüfung kostet 590 € netto. DSFA Review: ab 1.790 € netto. Vollständige DSFA-Erstellung: ab 3.900 € netto. Der konkrete Preis von Review und Erstellung hängt insbesondere von Umfang und Komplexität der Verarbeitung, Zahl der Systeme und Dienstleister, Datenflüssen, beteiligten Fachbereichen, Umfang und Qualität der vorhandenen DSFA sowie der verfügbaren Dokumentation ab.
Nach Art. 35 DSGVO ist eine DSFA erforderlich, wenn eine Verarbeitung aufgrund ihrer Art, ihres Umfangs, ihrer Umstände und Zwecke voraussichtlich ein hohes Risiko für Rechte und Freiheiten natürlicher Personen zur Folge hat. Die Entscheidung erfordert eine Prüfung des konkreten Vorgangs; einzelne Technologien oder Datenarten lösen nicht pauschal immer eine DSFA aus.
Eine Vorprüfung kann mit überschaubarem Abstimmungsaufwand erfolgen. Bei Review und vollständiger DSFA bestimmen Komplexität, Dokumentationsstand und Verfügbarkeit der beteiligten Fachbereiche den Zeitrahmen. Nach Sichtung der Eckdaten wird ein konkreter Ablauf festgelegt.
Benötigt werden insbesondere Beschreibung und Zweck der Verarbeitung, betroffene Personen, Datenkategorien, Systeme, Datenflüsse, Empfänger, Dienstleister, vorhandene Maßnahmen und einschlägige Datenschutzunterlagen. Für ein Review wird außerdem die bestehende DSFA benötigt.
Nein. Maßgeblich ist nicht allein der Einsatz von KI, sondern das voraussichtlich hohe Risiko des konkreten Verarbeitungsvorgangs. Relevante Aspekte können Profiling, automatisierte Entscheidungen, sensible Daten, externe Anbieter, fehlende Transparenz und mögliche Auswirkungen fehlerhafter Ergebnisse sein.
Ja. Das Paket DSFA Review prüft eine bestehende DSFA innerhalb eines definierten Scopes auf Vollständigkeit, Bewertungslogik, Maßnahmen, Restrisiko und nachvollziehbare Dokumentation.
Die Verantwortung für die Durchführung der DSFA liegt nach Art. 35 DSGVO beim datenschutzrechtlich Verantwortlichen. Niedung Advisory kann Analyse und Dokumentation unterstützen; die gesetzliche Verantwortung des Unternehmens wird dadurch nicht übertragen.
Sofern ein Datenschutzbeauftragter benannt wurde, holt der Verantwortliche bei der Durchführung der DSFA dessen Rat ein. Die Beteiligung sollte frühzeitig in den Projektablauf eingeplant werden.
Ergibt die DSFA, dass die geplante Verarbeitung trotz vorgesehener Maßnahmen ein hohes Risiko zur Folge hätte, ist vor Beginn der Verarbeitung die vorherige Konsultation der zuständigen Aufsichtsbehörde nach Art. 36 DSGVO zu prüfen beziehungsweise durch den Verantwortlichen zu veranlassen.
Ja. Eine Überprüfung ist insbesondere sinnvoll, wenn sich Verarbeitung, Systeme, Zwecke, Daten, Empfänger oder Risikolage ändern. Art. 35 DSGVO sieht eine Überprüfung zumindest dann vor, wenn sich das mit den Verarbeitungsvorgängen verbundene Risiko ändert.
Nein. Informationssicherheit betrachtet Risiken für Informationen, Systeme und Organisation. Eine DSFA bewertet Risiken der konkreten personenbezogenen Verarbeitung für Rechte und Freiheiten natürlicher Personen. Technische Risiken und Maßnahmen können in beiden Perspektiven relevant sein.
Ja. Die Leistung wird deutschlandweit remote und bei Bedarf vor Ort erbracht. Niedung Advisory hat seinen Standort in Magdeburg, die Seite und das Angebot sind jedoch nicht auf eine einzelne Region ausgerichtet.
Direkte Auswahl
Wählen Sie die passende Leistung. Ihre E-Mail-App öffnet eine vorbereitete Anfrage; über die Website werden keine Angaben erfasst.