DSGVO · Art. 15-22
DSGVO-015-BETROFFENENRECHTE
Strukturierten Prozess fuer Betroffenenanfragen mit Fristueberwachung einrichten
Anforderung
Betroffene Personen haben Rechte auf Auskunft, Berichtigung, Loeschung, Einschraenkung der Verarbeitung, Datenuebertragbarkeit und Widerspruch. Anfragen sind grundsaetzlich binnen eines Monats zu beantworten.
Fundstelle
DSGVO Art. 15-22
Gap-Check
Existiert ein dokumentierter Prozess zur Bearbeitung von Betroffenenanfragen (Identitaetspruefung, Frist-Tracking, Antwortvorlagen) fuer alle relevanten Systeme?
Wenn ja
Anforderung erfuellt โ Bearbeitungszeiten regelmaessig auswerten.
Teilweise
Anfragen werden bearbeitet, aber ohne strukturierten Prozess oder Fristueberwachung.
Wenn nein
Kritische Luecke: Ohne Prozess werden Fristen (1 Monat) regelmaessig versaeumt โ eigenstaendiger Bussgeldgrund.
Maßnahme
- Zentrale Anlaufstelle fuer Betroffenenanfragen definieren (z. B. datenschutz@-Adresse)
- Identitaetspruefungsverfahren festlegen, um Drittauskuenfte zu verhindern
- Prozess je Recht (Auskunft, Loeschung, Berichtigung etc.) mit Verantwortlichkeiten und Frist-Tracking dokumentieren
- Alle Systeme identifizieren, in denen personenbezogene Daten geloescht/exportiert werden muessen
Aufwand
hoch
Schätzung
5 bis 10 Personentage (Abhaengig von Anzahl betroffener Systeme)
Zeithorizont
kurzfristig
Hilfsmittel
Prozessdokumentation Betroffenenrechte, Fristen-Tracker, Identitaetspruefungs-Checkliste
Vertiefung
DSGVO Survival Kit, Kap. 5 โ Betroffenenrechte in der Praxis
Risiko
Versaeumte Fristen oder fehlerhafte Auskuenfte (z. B. an Unbefugte) sind eigenstaendige Verstoesse und beliebter Pruefpunkt bei Beschwerden.
Eintritt
3 von 5
Auswirkung
4 von 5
Bußgeldrahmen
20.000.000 EUR oder 4% weltweiter Jahresumsatz
DSGVO Art. 83 Abs. 5
Control und Nachweis
Control
Zentralisierter Prozess fuer Betroffenenanfragen mit Identitaetspruefung und Fristueberwachung (1 Monat)
Art
organisatorisch
Dringlichkeit
hoch
Nachweis
Prozessdokumentation + Anfragen-Log
Vorlage
Bearbeitungsprotokoll Betroffenenanfragen
Verknüpfungen
Querverweise
CROSS-DSGVO-PROZESSE
ISO 27001:2022
A.5.34 (teilweise)
Diesen Bezeichner zitieren
Stabilitätszusage
BAM-IDs sind stabil und werden nicht wiederverwendet. Regulierungskürzel, Nummer und Slug sind Lesehilfen, keine Aussage über den aktuellen Inhalt. Die vollständigen Zusagen stehen in docs/IDENTIFIERS.md.
Maschinenlesbar: index.json