ITMR Datenschutz-Datenfluss-Designer
Datenflüsse sichtbar machen, Datenschutzpflichten priorisieren und ein prüffähiges Dossier vorbereiten
Dieser Designer übersetzt einen abstrakten Datenfluss in eine konkrete Datenschutzroute: Quellen, Zwecke, Empfänger, Länder, Rollen, Risiken und vorhandene Nachweise werden zu einem Datenfluss-Pass verdichtet. Daraus entstehen erste Hinweise zu DSGVO-Rollen, AVV/DPA, Drittlandtransfer, DSFA, TOMs, VVT, Datenschutzhinweisen und angrenzenden Digitalpflichten.
Ein kopierbarer Kurzüberblick für Ihre ITMR-Anfrage: Datenfluss, Rollenverdacht, Risikostufe, Hauptgründe, nächste Maßnahmen, fehlende Nachweise und vorzubereitende Unterlagen. Besonders nützlich für Website-Relaunches, SaaS-Produkte, HR-Tools, KI-Projekte, Tracking, Newsletter, Plattformen, Apps, Cloud-Setups und internationale Toolketten.
Interaktive Data-Flow-Map
Der Datenfluss-Pass aktualisiert sich live
Nutzen Sie eine Schnellwahl oder beantworten Sie die Schritte darunter. Die Visualisierung zeigt, wo der Datenschutzdruck entsteht: Zweck, Rolle, Dienstleister, Land, Risiko und Nachweise.
Orientierung
Vom Datenfluss zur prüffähigen Datenschutzroute
Website, App, Shop, CRM, HR, Support, Plattform, Produktdaten oder Import bestimmen.
Vertrag, Marketing, Tracking, KI, Support, Security, HR, Payment oder Compliance trennen.
Verantwortlicher, Auftragsverarbeiter, gemeinsame Verantwortlichkeit oder Weisung bewerten.
Dienstleister, Cloud, Analytics, Konzerne, Partner, Behörden und öffentliche Anzeige sichtbar machen.
US-/Drittlandbezug, Supportzugriffe, sensible Daten, Profiling, KI und große Datenmengen markieren.
VVT, AVV, SCC/TIA, DSFA-Screening, TOMs, Löschkonzept, DSAR- und Breach-Prozess bündeln.
Was dieser Check leistet
Nicht nur Formular, sondern Mandatsvorbereitung
Der Designer ersetzt keine Einzelfallprüfung. Er hilft aber, verstreute Datenschutzinformationen so zu sortieren, dass eine anwaltliche Prüfung schneller und zielgerichteter beginnen kann.
Wann ist der Designer besonders nützlich?
Bei neuen Websites, Apps, SaaS-Produkten, Cloud-Stacks, Newsletter-Setups, Tracking-Konzepten, KI-Workflows, HR-Tools, Plattformfunktionen, Datenmigrationen und internationalen Dienstleisterketten.
Welche Grenzen hat die Ersteinschätzung?
Das Ergebnis ist eine strukturierte Orientierung. Ob eine Verarbeitung zulässig ist, welche Rechtsgrundlage trägt, ob ein Transfer abgesichert ist oder ob eine DSFA erforderlich ist, hängt vom konkreten System, den Verträgen und der Umsetzung ab.
Welche angrenzenden Regeln können mitlaufen?
Je nach Geschäftsmodell können neben DSGVO und TDDDG auch AI Act, Data Act, DSA, NIS2/BSIG, CRA, BFSG, Produkthaftung, E-Commerce- und Wettbewerbsrecht relevant werden. Das Tool markiert solche Schnittstellen als Prüfspur.
Interaktiver Check
Datenfluss Schritt für Schritt einordnen
Wählen Sie die passendsten Punkte aus. Bei Unsicherheit wählen Sie „Unklar“; der Designer priorisiert dann die Rollen-, Transfer- oder Nachweisprüfung.
Vorläufiges Ergebnis
Datenfluss noch nicht vollständig bewertet
Beantworten Sie den Check oder nutzen Sie eine Schnellwahl, um eine erste Datenschutzroute zu erzeugen.
Gründe für die Einstufung
Empfohlene nächste Prüfpunkte
Sinnvoll vorzubereitende Unterlagen
Datenfluss-Dossier
Was für eine anwaltliche Prüfung voraussichtlich noch fehlt
Diese Checkliste wird dynamisch aus Ihren Antworten erzeugt. Sie dient als praktische Packliste für Datenschutzprüfung, Audit oder Go-live-Freigabe.
Kopierbarer Kurzüberblick für die Anfrage
Fristen, Risiken und Maßnahmen
Typische Datenschutz- und Digitalpflichten im Datenfluss
Die Tabelle zeigt häufige Prüfspuren. Ob eine Pflicht greift, hängt von Rolle, Datenart, Zweck, Dienstleisterkette und Geschäftsmodell ab.
| Prüfspur | Typischer Auslöser | Orientierung | Dokument / Maßnahme |
|---|---|---|---|
| DSGVO-Basis | Personenbezogene Daten | Rechtsgrundlage, Transparenz, VVT, TOMs und Speicherbegrenzung prüfen. | VVT, Datenschutzhinweise, Löschkonzept, TOM-Dokumentation |
| TDDDG / Tracking | Cookies, Pixel, SDKs, Endgerätezugriff | Nicht notwendiges Tracking regelmäßig nur mit wirksamer Einwilligung und Consent-Nachweis. | CMP-Audit, Consent-Logs, Cookie-/SDK-Inventar |
| AVV / DPA | Cloud, Hosting, SaaS, Support, Agentur, Analytics | Auftragsverarbeitung, gemeinsame Verantwortung oder eigene Verantwortung abgrenzen. | AVV, Subprozessorliste, TOM-Anlage, Lösch- und Auditregelung |
| Drittlandtransfer | USA, sonstige Drittländer, internationaler Support | DPF, SCC, Transfer Impact Assessment und zusätzliche Maßnahmen prüfen. | Transferregister, SCC, TIA, Vendor-Nachweise |
| DSFA | Sensible Daten, Profiling, Scoring, Monitoring, Kinder, hoher Umfang, KI | Bei voraussichtlich hohem Risiko DSFA-Screening und ggf. DSFA vor Go-live. | DSFA-Screening, Risikoanalyse, Abhilfemaßnahmen |
| Datenpanne | Verlust, Zugriff, Offenlegung, Verschlüsselungstrojaner | Meldepflichtige Datenschutzverletzungen können binnen 72 Stunden an die Aufsicht zu melden sein. | Breach-Runbook, Incident-Log, Kommunikationsplan |
| Betroffenenrechte | Auskunft, Löschung, Widerspruch, Datenkopie | Anfragen sind regelmäßig innerhalb eines Monats zu beantworten. | DSAR-Prozess, Identitätsprüfung, Fristenkontrolle |
| KI-Schnittstelle | KI-Tool, Automatisierung, HR-KI, Scoring, generative Inhalte | AI-Act-Rolle, KI-Kompetenz, verbotene Praktiken, Transparenz und DSGVO/DSFA-Schnittstelle prüfen. | KI-Register, Vendor Review, KI-Richtlinie, Schulungsnachweis |
| Data Act | IoT, Connected Product, verbundener Dienst, Cloud Switching | Seit 12.09.2025 relevante Datenzugangs- und Vertragsfragen prüfen; Art. 3(1) für neue Produkte ab 12.09.2026 beachten. | Dateninventar, Zugriffskonzept, Geheimnisschutz-Gate |
| NIS2 / CRA | Sektorbetroffenheit, Softwareprodukt, digitale Lieferkette | Bei betroffenen Einrichtungen oder Produkten Cybersecurity-, Incident- und Dokumentationspflichten mitdenken. | Security Annex, Incident-Plan, SBOM, Vulnerability-Prozess |
Nächste sinnvolle Schritte
Verwandte ITMR-Checker und Anschlussprüfungen
Diese Anschlusschecks passen besonders häufig zu Datenschutz-Datenflüssen und helfen, einzelne Risikospuren zu vertiefen.
Datenfluss mit ITMR rechtlich prüfen lassen
Wenn Ihr Datenfluss sensible Daten, Tracking, KI, internationale Dienstleister, viele Tools, unklare Rollen oder fehlende Nachweise enthält, ist eine strukturierte Prüfung vor Go-live, Toolwechsel, Relaunch oder Audit besonders sinnvoll.
Datenfluss bei ITMR einordnen lassenHinweis: Der Datenschutz-Datenfluss-Designer dient der ersten Orientierung und ersetzt keine Rechtsberatung im Einzelfall. Maßgeblich sind die konkrete Verarbeitung, Verträge, technische Umsetzung und aktuelle Rechtslage.