Datenschutz-Folgenabschätzung

Datenschutz-Folgenabschätzung

Führen Sie eine DSFA für eine Verarbeitungstätigkeit mit hohem Risiko durch.

Was ist Datenschutz-Folgenabschätzung?

Artikel 35 verlangt eine Datenschutz-Folgenabschätzung vor einer Verarbeitung, die voraussichtlich ein hohes Risiko mit sich bringt, einschließlich systematischer Profilerstellung mit erheblichen Auswirkungen, umfangreicher Sonderkategoriedaten und systematischer Überwachung öffentlicher Bereiche. Sie nehmen eine Aktivität, die mehrere Kriterien auslöst, und arbeiten sie durchgängig durch: Beschreiben Sie die Vorgänge, prüfen Sie die Notwendigkeit und Verhältnismäßigkeit, identifizieren Sie dann Risiken wie unbefugten Zugriff, diskriminierende Profilerstellung und Funktionsschleichung, bewerten Sie Wahrscheinlichkeit und Schweregrad. Sie dokumentieren Abhilfemaßnahmen, konsultieren den Datenschutzbeauftragten und erfüllen die Inhaltsanforderungen von Artikel 35 Absatz 7.

Was Sie lernen in Datenschutz-Folgenabschätzung

Datenschutz-Folgenabschätzung — Trainingsschritte

  1. Einführung

    Nach Artikel 35 der DSGVO ist vor einer Verarbeitung, die „voraussichtlich ein hohes Risiko“ für die Rechte und Freiheiten natürlicher Personen zur Folge hat, eine Datenschutz-Folgenabschätzung (DSFA) vorgeschrieben. Dazu zählen automatisierte Entscheidungsfindung, die umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten und systematische Überwachung.

  2. DSFA-Anfrage

    Sie erhalten eine E-Mail vom Chief Technology Officer: Die neue AI Health Analytics Platform geht in die abschließende Entwicklungsphase. Bevor sie eingeführt werden kann, müssen Sie eine DSFA abschließen. Für die Plattform ist aus drei Gründen eine DSFA erforderlich: Sie verarbeitet Gesundheitsdaten (eine besondere Kategorie personenbezogener Daten nach Artikel 9), nutzt automatisierte Entscheidungsfindung und verarbeitet Daten in großem Umfang.

  3. Risikobewertungstool aufrufen

    Sie müssen sich am internen Portal anmelden, um das Risikobewertungstool aufzurufen. Das Tool führt Sie durch das von der DSGVO vorgeschriebene strukturierte DSFA-Verfahren.

  4. Risikobewertungstool öffnen

    Das Risikobewertungstool bietet einen strukturierten Rahmen zur Bewertung von Datenschutzrisiken: Es berechnet Risikowerte anhand von Wahrscheinlichkeit und Auswirkung und dokumentiert anschließend die Abhilfemaßnahmen. Das Tool zeigt links die Risikokategorien und rechts eine Risikomatrix an. Sie bewerten jede Risikokategorie, indem Sie Werte für Wahrscheinlichkeit und Auswirkung festlegen.

  5. Die Risikomatrix verstehen

    Bevor Sie einzelne Risiken bewerten, müssen Sie verstehen, wie die Risikomatrix funktioniert. Das Risiko wird wie folgt berechnet: Wahrscheinlichkeit x Auswirkung = Risikowert Wahrscheinlichkeit und Auswirkung werden jeweils auf einer Skala von 1–5 bewertet: Wahrscheinlichkeit: Wie wahrscheinlich ist es, dass dieses Risiko eintritt? (1 = selten, 5 = fast sicher) Auswirkung: Wie schwerwiegend wären die Folgen? (1 = vernachlässigbar, 5 = katastrophal) Risikostufen: 1–4 niedrig (grün), 5–9 mittel (gelb), 10–16 hoch (orange), 17–25 kritisch (rot).

  6. Risiko einer Datenschutzverletzung bewerten

    Die erste Risikokategorie betrifft Datenschutzverletzungen. Bei Gesundheitsdaten aus 2 Millionen Patientenakten wäre eine solche Verletzung katastrophal. Bedenken Sie: Die Plattform verarbeitet besonders sensible Gesundheitsdaten. Das Gesundheitswesen ist ein bevorzugtes Ziel von Cyberangriffen. Eine Datenschutzverletzung könnte Diagnosen, Behandlungen und genetische Informationen offenlegen. Bewerten Sie dieses Risiko mit Wahrscheinlichkeit: 3 (möglich – das Gesundheitswesen wird häufig angegriffen) und Auswirkung: 5 (katastrophal – eine Datenschutzverletzung, die Gesundheitsdaten von Millionen Menschen betrifft).

  7. Risikowerte für Datenschutzverletzungen festlegen

    Legen Sie die Risikowerte für Datenschutzverletzungen fest. Warum diese Werte? Wahrscheinlichkeit: 3 (möglich) – Das Gesundheitswesen zählt zu den am häufigsten von Cyberangriffen betroffenen Branchen. Zwar verfügen Sie über Sicherheitsmaßnahmen, doch angesichts der Bedrohungslage sind Datenschutzverletzungen realistisch möglich und nicht nur theoretisch denkbar. Auswirkung: 5 (katastrophal) – Eine Datenschutzverletzung, die Gesundheitsdaten von 2 Millionen Patienten betrifft, würde schwere Schäden verursachen: Identitätsdiebstahl, Diskriminierung und psychische Belastung. Gesundheitsdaten zählen zu den sensibelsten Daten – anders als ein Passwort lässt sich eine Krankengeschichte nicht ändern. Risikowert: 3 x 5 = 15 (hoch) – Dafür sind dokumentierte Abhilfemaßnahmen erforderlich.

  8. Risiko im Einwilligungsmanagement bewerten

    Das zweite Risiko betrifft das Einwilligungsmanagement. Die Plattform stützt die Verarbeitung von Gesundheitsdaten zu Analysezwecken auf die Einwilligung der Patienten. Bedenken Sie: Patienten müssen ausdrücklich in die Verarbeitung ihrer Gesundheitsdaten einwilligen. Die Einwilligung muss freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich erteilt werden. Der Widerruf muss so einfach sein wie die Erteilung der Einwilligung. Bewerten Sie dieses Risiko mit Wahrscheinlichkeit: 2 (unwahrscheinlich bei geeigneten Systemen) und Auswirkung: 4 (schwerwiegend – eine Verarbeitung ohne gültige Einwilligung verstößt gegen grundlegende Vorgaben der DSGVO).

  9. Risikowerte für das Einwilligungsmanagement festlegen

    Legen Sie die Risikowerte für das Einwilligungsmanagement fest. Warum diese Werte? Wahrscheinlichkeit: 2 (unwahrscheinlich) – Bei einem ordnungsgemäß konzipierten Einwilligungssystem ist eine ungültige Einwilligung unwahrscheinlich. Die Plattform verwendet verständliche Einwilligungsformulare, differenzierte Auswahlmöglichkeiten und dokumentierte Widerrufsverfahren. Auswirkung: 4 (schwerwiegend) – Eine Verarbeitung ohne gültige Einwilligung ist ein grundlegender Verstoß gegen die DSGVO. Dadurch könnte die gesamte Rechtsgrundlage der Verarbeitung entfallen und die Aufsichtsbehörde könnte Maßnahmen ergreifen. Für betroffene Personen ist dies jedoch weniger unmittelbar schädlich als eine Datenschutzverletzung. Risikowert: 2 x 4 = 8 (mittel) – Mit üblichen Schutzmaßnahmen beherrschbar.

  10. Risiko der Datenaufbewahrung bewerten

    Das dritte Risiko betrifft die Datenaufbewahrung. Für Gesundheitsanalysen werden historische Daten benötigt, doch die DSGVO schreibt den Grundsatz der Speicherbegrenzung vor. Bedenken Sie: Wie lange werden die Daten aufbewahrt? Werden sie automatisch gelöscht? Sind die Aufbewahrungsfristen dokumentiert und technisch durchgesetzt? Je länger Daten aufbewahrt werden, desto größer ist das Risiko einer Datenschutzverletzung. Bewerten Sie dieses Risiko mit Wahrscheinlichkeit: 2 (unwahrscheinlich bei klaren Vorgaben) und Auswirkung: 3 (mäßig – eine zu lange Datenaufbewahrung verstößt gegen den Grundsatz der Speicherbegrenzung, ist aber weniger schwerwiegend als eine Datenschutzverletzung).

Abdeckung der Sicherheits-Frameworks

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 35 Data protection impact assessment