Rechtliche Rückverfolgbarkeit
76 Aussagen im Register.
Jede Aussage verweist auf einen Normabschnitt oder eine bezeichnete offizielle Fundstelle. CSV herunterladen · JSON öffnen
CLAIM-001 · Die DSGVO schützt Grundrechte und Grundfreiheiten natürlicher Personen, insbesondere deren personenbezogene Da…
Die DSGVO schützt Grundrechte und Grundfreiheiten natürlicher Personen, insbesondere deren personenbezogene Daten.
A · Gesetzesinhalt · VERIFIED · DSGVO-01-01
Art. 1 Abs. 1–2 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-002 · Personenbezug besteht bei Informationen über eine identifizierte oder identifizierbare natürliche Person.
Personenbezug besteht bei Informationen über eine identifizierte oder identifizierbare natürliche Person.
A · Gesetzesinhalt · VERIFIED · DSGVO-01-02
Art. 4 Nr. 1 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-003 · Pseudonymisierung trennt Zuordnung und Zusatzinformationen; sie ist nicht automatisch Anonymisierung.
Pseudonymisierung trennt Zuordnung und Zusatzinformationen; sie ist nicht automatisch Anonymisierung.
A · Gesetzesinhalt · VERIFIED · DSGVO-01-02
Art. 4 Nr. 5 DSGVO; Erwägungsgrund 26
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-004 · Verarbeitung umfasst unter anderem Erheben, Abfragen, Verwenden, Übermitteln und Löschen.
Verarbeitung umfasst unter anderem Erheben, Abfragen, Verwenden, Übermitteln und Löschen.
A · Gesetzesinhalt · VERIFIED · DSGVO-01-03
Art. 4 Nr. 2 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-005 · Die DSGVO erfasst automatisierte Verarbeitung und nichtautomatisierte Verarbeitung in oder für Dateisysteme.
Die DSGVO erfasst automatisierte Verarbeitung und nichtautomatisierte Verarbeitung in oder für Dateisysteme.
A · Gesetzesinhalt · VERIFIED · DSGVO-01-03
Art. 2 Abs. 1 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-006 · Unterstellte Personen verarbeiten personenbezogene Daten grundsätzlich nur auf Weisung, außer bei gesetzlicher…
Unterstellte Personen verarbeiten personenbezogene Daten grundsätzlich nur auf Weisung, außer bei gesetzlicher Verarbeitungspflicht.
A · Gesetzesinhalt · VERIFIED · DSGVO-01-03
Art. 29 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-007 · Artikel 9 nennt besondere Datenkategorien, untersagt grundsätzlich deren Verarbeitung und enthält Ausnahmen.
Artikel 9 nennt besondere Datenkategorien, untersagt grundsätzlich deren Verarbeitung und enthält Ausnahmen.
A · Gesetzesinhalt · VERIFIED · DSGVO-01-04
Art. 9 Abs. 1–4 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-008 · Bei besonderen Kategorien sind die Voraussetzungen des Art. 9 zusätzlich zur allgemeinen Rechtmäßigkeit zu prü…
Bei besonderen Kategorien sind die Voraussetzungen des Art. 9 zusätzlich zur allgemeinen Rechtmäßigkeit zu prüfen.
A · Gesetzesinhalt · VERIFIED · DSGVO-01-04
Art. 6 und 9 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-009 · Kontodaten sind nicht allein deshalb eine besondere Kategorie nach Art. 9; Sicherheitsmaßnahmen richten sich g…
Kontodaten sind nicht allein deshalb eine besondere Kategorie nach Art. 9; Sicherheitsmaßnahmen richten sich gleichwohl nach dem Risiko.
A · Gesetzesinhalt · VERIFIED · DSGVO-01-04
Art. 9 Abs. 1; Art. 32 Abs. 1–2 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-010 · Für eine Verarbeitung braucht es eine tragfähige rechtliche Grundlage. Eine nützliche Idee allein reicht nicht…
Für eine Verarbeitung braucht es eine tragfähige rechtliche Grundlage. Eine nützliche Idee allein reicht nicht.
A · Gesetzesinhalt · VERIFIED · DSGVO-02-01
Art. 5 Abs. 1 lit. a; Art. 6 Abs. 1 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-011 · Datenverarbeitung soll fair sein. Menschen dürfen über den Umgang mit ihren Daten nicht getäuscht werden.
Datenverarbeitung soll fair sein. Menschen dürfen über den Umgang mit ihren Daten nicht getäuscht werden.
A · Gesetzesinhalt · VERIFIED · DSGVO-02-02
Art. 5 Abs. 1 lit. a DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-012 · Menschen sollen nachvollziehen können, wer ihre Daten wozu verwendet. Dafür gibt es verständliche Datenschutzi…
Menschen sollen nachvollziehen können, wer ihre Daten wozu verwendet. Dafür gibt es verständliche Datenschutzinformationen.
A · Gesetzesinhalt · VERIFIED · DSGVO-02-03
Art. 5 Abs. 1 lit. a; Art. 12–14 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-013 · Daten werden für festgelegte, eindeutige und legitime Zwecke erhoben. Eine damit unvereinbare spätere Nutzung …
Daten werden für festgelegte, eindeutige und legitime Zwecke erhoben. Eine damit unvereinbare spätere Nutzung ist nicht erlaubt. Zweckänderungen brauchen eine Prüfung.
A · Gesetzesinhalt · VERIFIED · DSGVO-02-04
Art. 5 Abs. 1 lit. b; Art. 6 Abs. 4 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-014 · Erheben und verwenden Sie nur Daten, die für den jeweiligen Zweck angemessen, erheblich und notwendig sind.
Erheben und verwenden Sie nur Daten, die für den jeweiligen Zweck angemessen, erheblich und notwendig sind.
A · Gesetzesinhalt · VERIFIED · DSGVO-02-05
Art. 5 Abs. 1 lit. c DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-015 · Daten müssen sachlich richtig und, soweit nötig, aktuell sein. Unrichtige Angaben sind angemessen und unverzüg…
Daten müssen sachlich richtig und, soweit nötig, aktuell sein. Unrichtige Angaben sind angemessen und unverzüglich zu berichtigen oder zu löschen.
A · Gesetzesinhalt · VERIFIED · DSGVO-02-06
Art. 5 Abs. 1 lit. d DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-016 · Personenbezogene Daten bleiben nur so lange identifizierbar gespeichert, wie es für den Zweck erforderlich ist…
Personenbezogene Daten bleiben nur so lange identifizierbar gespeichert, wie es für den Zweck erforderlich ist. Aufbewahrungspflichten und geregelte Ausnahmen können längere Speicherung erfordern.
A · Gesetzesinhalt · VERIFIED · DSGVO-02-07
Art. 5 Abs. 1 lit. e; Art. 17 Abs. 3 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-017 · Daten sollen vor unbefugtem Zugriff, unerlaubter Veränderung und unbeabsichtigtem Verlust geschützt werden. Sc…
Daten sollen vor unbefugtem Zugriff, unerlaubter Veränderung und unbeabsichtigtem Verlust geschützt werden. Schutzmaßnahmen müssen zum Risiko passen.
A · Gesetzesinhalt · VERIFIED · DSGVO-02-08
Art. 5 Abs. 1 lit. f; Art. 32 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-018 · Der Verantwortliche muss die Einhaltung der Grundsätze nachweisen können. Im Unternehmen helfen dokumentierte …
Der Verantwortliche muss die Einhaltung der Grundsätze nachweisen können. Im Unternehmen helfen dokumentierte Prozesse und nachvollziehbare Entscheidungen.
A · Gesetzesinhalt · VERIFIED · DSGVO-02-09
Art. 5 Abs. 2 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-019 · Art. 6 Abs. 1 enthält sechs Erlaubnistatbestände; Einwilligung ist einer davon.
Art. 6 Abs. 1 enthält sechs Erlaubnistatbestände; Einwilligung ist einer davon.
A · Gesetzesinhalt · VERIFIED · DSGVO-03-01
Art. 6 Abs. 1 lit. a–f DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-020 · Eine Person stimmt freiwillig, informiert, für einen bestimmten Fall und eindeutig zu. Die Zustimmung muss nac…
Eine Person stimmt freiwillig, informiert, für einen bestimmten Fall und eindeutig zu. Die Zustimmung muss nachweisbar sein und kann für die Zukunft widerrufen werden; der Widerruf muss so einfach sein wie die Erteilung.
A · Gesetzesinhalt · VERIFIED · DSGVO-03-02
Art. 4 Nr. 11; Art. 6 Abs. 1 lit. a; Art. 7 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-021 · Erforderliche Daten dürfen für einen Vertrag mit der betroffenen Person oder für vorvertragliche Schritte auf …
Erforderliche Daten dürfen für einen Vertrag mit der betroffenen Person oder für vorvertragliche Schritte auf deren Anfrage verarbeitet werden. Nicht jede hilfreiche Zusatznutzung ist damit gedeckt.
A · Gesetzesinhalt · VERIFIED · DSGVO-03-03
Art. 6 Abs. 1 lit. b DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-022 · Eine konkrete Pflicht aus EU-Recht oder nationalem Recht kann die notwendige Verarbeitung tragen. Eine bloße i…
Eine konkrete Pflicht aus EU-Recht oder nationalem Recht kann die notwendige Verarbeitung tragen. Eine bloße interne Anweisung ist nicht selbst diese gesetzliche Verpflichtung.
A · Gesetzesinhalt · VERIFIED · DSGVO-03-04
Art. 6 Abs. 1 lit. c, Abs. 3 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-023 · Erforderliche Verarbeitung kann dem Schutz lebenswichtiger Interessen einer Person dienen. Das ist eine Grundl…
Erforderliche Verarbeitung kann dem Schutz lebenswichtiger Interessen einer Person dienen. Das ist eine Grundlage für entsprechende Notlagen, kein Ersatz für normale Geschäftsprozesse. Bei Gesundheitsdaten sind zusätzlich die besonderen Voraussetzungen des Artikels 9 relevant.
A · Gesetzesinhalt · VERIFIED · DSGVO-03-05
Art. 6 Abs. 1 lit. d; Art. 9 Abs. 2 lit. c DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-024 · Diese Grundlage betrifft erforderliche Verarbeitung für eine rechtlich verankerte öffentliche Aufgabe oder übe…
Diese Grundlage betrifft erforderliche Verarbeitung für eine rechtlich verankerte öffentliche Aufgabe oder übertragene öffentliche Gewalt. Dass ein privates Projekt gesellschaftlich nützlich ist, genügt nicht.
A · Gesetzesinhalt · VERIFIED · DSGVO-03-06
Art. 6 Abs. 1 lit. e, Abs. 3 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-025 · Erforderliche Verarbeitung kann auf ein berechtigtes Interesse gestützt werden, wenn entgegenstehende Interess…
Erforderliche Verarbeitung kann auf ein berechtigtes Interesse gestützt werden, wenn entgegenstehende Interessen oder Grundrechte der betroffenen Person nicht überwiegen. Die Abwägung ist zu prüfen und nachweisbar festzuhalten. Behörden können diese Grundlage nicht für die Erfüllung ihrer Aufgaben verwenden.
A · Gesetzesinhalt · VERIFIED · DSGVO-03-07
Art. 6 Abs. 1 lit. f; Art. 5 Abs. 2 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-026 · § 26 BDSG enthält Regeln für Beschäftigtendaten; Bewerbende sind nach Abs. 8 einbezogen, Freiwilligkeit ist na…
§ 26 BDSG enthält Regeln für Beschäftigtendaten; Bewerbende sind nach Abs. 8 einbezogen, Freiwilligkeit ist nach Abs. 2 besonders zu beurteilen.
A · Gesetzesinhalt · VERIFIED · DSGVO-03-08
§ 26 Abs. 1, 2, 8 BDSG
Gesetzeswortlaut verifiziert. Unionsrechtliche Tragfähigkeit und konkrete Anwendung, insbesondere bei Überwachung und Lernnachweisen, bleiben Gegenstand der fachlichen Prüfung.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-027 · Empfänger- und Anhangskontrolle sowie geeignete Verteiler und sichere Übertragungswege sind betriebliche Maßna…
Empfänger- und Anhangskontrolle sowie geeignete Verteiler und sichere Übertragungswege sind betriebliche Maßnahmen gegen unbefugte Offenlegung.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-04-01
Art. 5 Abs. 1 lit. c und f; Art. 32 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-028 · BCC begrenzt die Sichtbarkeit der Empfängerliste, ersetzt aber weder die Zulässigkeitsprüfung noch den Schutz …
BCC begrenzt die Sichtbarkeit der Empfängerliste, ersetzt aber weder die Zulässigkeitsprüfung noch den Schutz des Inhalts.
E · Didaktische Vereinfachung · VERIFIED · DSGVO-04-01
Art. 5 Abs. 1 lit. a und f; Art. 6; Art. 32 DSGVO
Funktional-technische Erläuterung, verbunden mit gesetzlichen Anforderungen; BCC ist keine pauschale DSGVO-Versandfreigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-029 · Bildschirmsperre, geschützte Papierablage und geregelter Besucherzugang sind mögliche organisatorische Sicherh…
Bildschirmsperre, geschützte Papierablage und geregelter Besucherzugang sind mögliche organisatorische Sicherheitsmaßnahmen.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-04-02
Art. 32 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-030 · Geschützte Ablage, sichere Druckausgabe und sichere Entsorgung setzen risikogerechten Datenschutz im Dokumente…
Geschützte Ablage, sichere Druckausgabe und sichere Entsorgung setzen risikogerechten Datenschutz im Dokumentenablauf um.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-04-03
Art. 5 Abs. 1 lit. e und f; Art. 32 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-031 · Individuelle Zugänge, freigegebene Passwortmanager und MFA sind geeignete Bausteine des Kontoschutzes; persönl…
Individuelle Zugänge, freigegebene Passwortmanager und MFA sind geeignete Bausteine des Kontoschutzes; persönliche Zugangsdaten werden nicht geteilt.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-04-04
BSI Basistipps: Benutzerkonten und Passwörter; Art. 32 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-032 · Verdächtige Nachrichten werden über einen unabhängig bekannten Kontaktweg geprüft und intern gemeldet; reine S…
Verdächtige Nachrichten werden über einen unabhängig bekannten Kontaktweg geprüft und intern gemeldet; reine Sprachqualität beweist keine Echtheit.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-04-04
BSI Basistipps: E-Mails und Anhänge; Art. 32 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-033 · Blickschutz, kontrollierte Geräte und freigegebene mobile Arbeitswege sind betriebliche Schutzmaßnahmen; Gerät…
Blickschutz, kontrollierte Geräte und freigegebene mobile Arbeitswege sind betriebliche Schutzmaßnahmen; Geräteverluste werden sofort intern gemeldet.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-04-05
Art. 32–33 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-034 · Zugriffsrechte werden bedarfsgerecht vergeben und Fehlfreigaben intern gemeldet; ein entfernter Link ersetzt k…
Zugriffsrechte werden bedarfsgerecht vergeben und Fehlfreigaben intern gemeldet; ein entfernter Link ersetzt keine Vorfallbewertung.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-04-06
Art. 5 Abs. 1 lit. c und f; Art. 32–33 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-035 · Die DSK empfiehlt klare interne Regeln, welche KI-Anwendungen für welche Zwecke unter welchen Voraussetzungen …
Die DSK empfiehlt klare interne Regeln, welche KI-Anwendungen für welche Zwecke unter welchen Voraussetzungen verwendet werden dürfen.
B · Aufsichtliche Auslegung · VERIFIED · DSGVO-04-07
DSK KI und Datenschutz, Abschnitte 2.2 und 2.7
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2026-12-29
CLAIM-036 · KI-Eingaben und personenbezogene Ergebnisse sind als jeweilige Verarbeitung zu prüfen; ein Produktname oder Fi…
KI-Eingaben und personenbezogene Ergebnisse sind als jeweilige Verarbeitung zu prüfen; ein Produktname oder Firmenkonto belegt keine pauschale Zulässigkeit.
A · Gesetzesinhalt · VERIFIED · DSGVO-04-07
Art. 5–6, 9 DSGVO; DSK Abschnitte 1.5, 3.1–3.3
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2026-12-29
CLAIM-037 · Bei Auftragsverarbeitung sind die Anforderungen des Art. 28, einschließlich bindender Regelung, zu beachten.
Bei Auftragsverarbeitung sind die Anforderungen des Art. 28, einschließlich bindender Regelung, zu beachten.
A · Gesetzesinhalt · VERIFIED · DSGVO-04-07
Art. 28 Abs. 1 und 3 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2026-12-29
CLAIM-038 · Bei einer Übermittlung in ein Drittland müssen zusätzlich die Bedingungen des Kapitels V erfüllt sein.
Bei einer Übermittlung in ein Drittland müssen zusätzlich die Bedingungen des Kapitels V erfüllt sein.
A · Gesetzesinhalt · VERIFIED · DSGVO-04-07
Art. 44 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2026-12-29
CLAIM-039 · Auch vertrauliche Informationen ohne Personenbezug nur im betrieblich freigegebenen KI-Verfahren verwenden.
Auch vertrauliche Informationen ohne Personenbezug nur im betrieblich freigegebenen KI-Verfahren verwenden.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-04-07
Betriebliche Vertraulichkeits- und KI-Regelung; DSK Abschnitt 2.2 als Orientierung
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2026-12-29
CLAIM-040 · Betroffenenrechte sollen erleichtert werden; die genannten alltagssprachlichen Anliegen können Anträge auf ent…
Betroffenenrechte sollen erleichtert werden; die genannten alltagssprachlichen Anliegen können Anträge auf entsprechende Rechte sein.
E · Didaktische Vereinfachung · VERIFIED · DSGVO-05-01
Art. 12 Abs. 2; Art. 15–18 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-041 · Beschäftigte leiten Betroffenenanfragen unverzüglich nach internem Prozess weiter und beurteilen sie ohne ents…
Beschäftigte leiten Betroffenenanfragen unverzüglich nach internem Prozess weiter und beurteilen sie ohne entsprechende Zuständigkeit nicht selbst abschließend.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-05-01
Art. 12 Abs. 2–4; Art. 24 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-042 · Art. 13 verlangt Informationen grundsätzlich bei direkter Erhebung; Art. 14 Abs. 3 regelt bei anderer Quelle s…
Art. 13 verlangt Informationen grundsätzlich bei direkter Erhebung; Art. 14 Abs. 3 regelt bei anderer Quelle spätestens einen Monat bzw. frühere Kommunikation/Offenlegung; Ausnahmen sind zu prüfen.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-02
Art. 13 Abs. 1–4; Art. 14 Abs. 1–5 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-043 · Die Bereitstellung von Datenschutzinformationen ersetzt keine erforderliche Einwilligung.
Die Bereitstellung von Datenschutzinformationen ersetzt keine erforderliche Einwilligung.
E · Didaktische Vereinfachung · VERIFIED · DSGVO-05-02
Art. 7; Art. 13–14 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-044 · Auskunft umfasst Bestätigung, Daten, weitere Informationen und eine Datenkopie; Rechte und Freiheiten anderer …
Auskunft umfasst Bestätigung, Daten, weitere Informationen und eine Datenkopie; Rechte und Freiheiten anderer sind zu beachten.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-03
Art. 15 Abs. 1–4 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-045 · Unrichtige personenbezogene Daten sind auf Verlangen unverzüglich zu berichtigen; unvollständige können zweckb…
Unrichtige personenbezogene Daten sind auf Verlangen unverzüglich zu berichtigen; unvollständige können zweckbezogen zu ergänzen sein.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-03
Art. 16 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-046 · Löschung hat Voraussetzungen und Ausnahmen, etwa erforderliche Verarbeitung zur Erfüllung gesetzlicher Pflicht…
Löschung hat Voraussetzungen und Ausnahmen, etwa erforderliche Verarbeitung zur Erfüllung gesetzlicher Pflichten oder für Rechtsansprüche.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-03
Art. 17 Abs. 1 und 3 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-047 · Einschränkung begrenzt unter Art. 18 die weitere Verwendung; Speicherung und gesetzlich vorgesehene Verwendung…
Einschränkung begrenzt unter Art. 18 die weitere Verwendung; Speicherung und gesetzlich vorgesehene Verwendungen bleiben möglich.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-03
Art. 18 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-048 · Berichtigung, Löschung oder Einschränkung ist grundsätzlich Empfängern mitzuteilen, soweit dies nicht unmöglic…
Berichtigung, Löschung oder Einschränkung ist grundsätzlich Empfängern mitzuteilen, soweit dies nicht unmöglich oder unverhältnismäßig aufwendig ist.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-03
Art. 19 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-049 · Datenübertragbarkeit betrifft bereitgestellte Daten bei automatisierter Verarbeitung auf Einwilligungs- oder V…
Datenübertragbarkeit betrifft bereitgestellte Daten bei automatisierter Verarbeitung auf Einwilligungs- oder Vertragsgrundlage; Art. 20 enthält weitere Grenzen.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-04
Art. 20 Abs. 1–4 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-050 · Art. 21 unterscheidet situationsbezogenen Widerspruch gegen Art. 6 Abs. 1 lit. e/f und jederzeitigen Widerspru…
Art. 21 unterscheidet situationsbezogenen Widerspruch gegen Art. 6 Abs. 1 lit. e/f und jederzeitigen Widerspruch gegen Direktwerbung; nach Werbewiderspruch endet diese Nutzung.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-05
Art. 21 Abs. 1–3 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-051 · Art. 22 betrifft ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung…
Art. 22 betrifft ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung, mit Ausnahmen und Schutzmaßnahmen.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-06
Art. 22 Abs. 1–4 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-052 · Eine nur formelle menschliche Beteiligung genügt nach der DSK nicht als echte Entscheidungsmöglichkeit bei KI-…
Eine nur formelle menschliche Beteiligung genügt nach der DSK nicht als echte Entscheidungsmöglichkeit bei KI-Vorschlägen.
B · Aufsichtliche Auslegung · VERIFIED · DSGVO-05-06
DSK KI und Datenschutz, Abschnitt 1.6
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-053 · Information über Maßnahmen auf Anträge nach Art. 15–22 erfolgt unverzüglich, spätestens binnen eines Monats ab…
Information über Maßnahmen auf Anträge nach Art. 15–22 erfolgt unverzüglich, spätestens binnen eines Monats ab Eingang; Verlängerung um zwei weitere Monate nur bei erforderlicher Berücksichtigung von Komplexität und Anzahl, mit Gründen im ersten Monat.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-07
Art. 12 Abs. 3 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-054 · Bei Nichttätigwerden sind unverzüglich, spätestens binnen eines Monats, Gründe und Beschwerde-/Rechtsbehelfsmö…
Bei Nichttätigwerden sind unverzüglich, spätestens binnen eines Monats, Gründe und Beschwerde-/Rechtsbehelfsmöglichkeiten mitzuteilen.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-07
Art. 12 Abs. 4 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-055 · Nur bei begründeten Identitätszweifeln können zusätzliche erforderliche Bestätigungsinformationen verlangt wer…
Nur bei begründeten Identitätszweifeln können zusätzliche erforderliche Bestätigungsinformationen verlangt werden.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-07
Art. 12 Abs. 6 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-056 · Informationen und Maßnahmen nach Art. 12 Abs. 5 sind grundsätzlich unentgeltlich; gesetzliche Ausnahmen beurte…
Informationen und Maßnahmen nach Art. 12 Abs. 5 sind grundsätzlich unentgeltlich; gesetzliche Ausnahmen beurteilt die zuständige Stelle.
A · Gesetzesinhalt · VERIFIED · DSGVO-05-07
Art. 12 Abs. 5 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-057 · Eine Datenschutzverletzung umfasst sicherheitsbedingte Vernichtung, Verlust, Veränderung, unbefugte Offenlegun…
Eine Datenschutzverletzung umfasst sicherheitsbedingte Vernichtung, Verlust, Veränderung, unbefugte Offenlegung oder Zugang zu personenbezogenen Daten.
A · Gesetzesinhalt · VERIFIED · DSGVO-06-01
Art. 4 Nr. 12 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-058 · Verdächtige Sicherheitsereignisse sollten unmittelbar in den internen Prüf- und Meldeprozess gelangen; nicht j…
Verdächtige Sicherheitsereignisse sollten unmittelbar in den internen Prüf- und Meldeprozess gelangen; nicht jeder Verdacht ist schon eine bestätigte Datenschutzverletzung.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-06-01
EDPB 9/2022, Rn. 31–41; Art. 32–33 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-059 · Beschäftigte sollen Vorfälle unverzüglich intern melden, bekannte Fakten sichern und nur befugt begrenzen; vol…
Beschäftigte sollen Vorfälle unverzüglich intern melden, bekannte Fakten sichern und nur befugt begrenzen; vollständige Aufklärung ist keine Voraussetzung für die Erstmeldung.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-06-02
Art. 32–33 DSGVO; EDPB 9/2022 Rn. 37–41
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-060 · Der Verantwortliche meldet unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden; Ausnahme: voraussi…
Der Verantwortliche meldet unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden; Ausnahme: voraussichtlich kein Risiko für Rechte und Freiheiten. Spätere Meldung ist zu begründen.
A · Gesetzesinhalt · VERIFIED · DSGVO-06-03
Art. 33 Abs. 1 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-061 · Fehlende Angaben können ohne unangemessene weitere Verzögerung schrittweise übermittelt werden.
Fehlende Angaben können ohne unangemessene weitere Verzögerung schrittweise übermittelt werden.
A · Gesetzesinhalt · VERIFIED · DSGVO-06-03
Art. 33 Abs. 4 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-062 · Der Auftragsverarbeiter meldet dem Verantwortlichen eine bekannt gewordene Datenschutzverletzung unverzüglich.
Der Auftragsverarbeiter meldet dem Verantwortlichen eine bekannt gewordene Datenschutzverletzung unverzüglich.
A · Gesetzesinhalt · VERIFIED · DSGVO-06-03
Art. 33 Abs. 2 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-063 · Nach dem EDPB liegt Bekanntwerden bei hinreichender Gewissheit vor, dass ein Sicherheitsereignis personenbezog…
Nach dem EDPB liegt Bekanntwerden bei hinreichender Gewissheit vor, dass ein Sicherheitsereignis personenbezogene Daten beeinträchtigt hat; erste Untersuchungen dürfen nicht verzögert werden.
B · Aufsichtliche Auslegung · VERIFIED · DSGVO-06-03
EDPB 9/2022 Rn. 31–41
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-064 · Bei voraussichtlich hohem Risiko benachrichtigt der Verantwortliche Betroffene unverzüglich; Art. 34 Abs. 3 en…
Bei voraussichtlich hohem Risiko benachrichtigt der Verantwortliche Betroffene unverzüglich; Art. 34 Abs. 3 enthält gesondert zu prüfende Ausnahmen.
A · Gesetzesinhalt · VERIFIED · DSGVO-06-04
Art. 34 Abs. 1–3 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-065 · Der Verantwortliche dokumentiert Datenschutzverletzungen einschließlich Fakten, Auswirkungen und Abhilfemaßnah…
Der Verantwortliche dokumentiert Datenschutzverletzungen einschließlich Fakten, Auswirkungen und Abhilfemaßnahmen.
A · Gesetzesinhalt · VERIFIED · DSGVO-06-04
Art. 33 Abs. 5 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-066 · Der Verantwortliche ist für geeignete Datenschutzmaßnahmen zuständig; DSB unterrichten, beraten und überwachen…
Der Verantwortliche ist für geeignete Datenschutzmaßnahmen zuständig; DSB unterrichten, beraten und überwachen nach Art. 39.
A · Gesetzesinhalt · VERIFIED · DSGVO-06-04
Art. 24 Abs. 1; Art. 38–39 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-067 · Die EDPB-Beispiele zeigen unterschiedliche Meldefolgen je nach Daten, Schutz und Umständen; Verschlüsselung al…
Die EDPB-Beispiele zeigen unterschiedliche Meldefolgen je nach Daten, Schutz und Umständen; Verschlüsselung allein ersetzt keine Einzelfallbewertung.
B · Aufsichtliche Auslegung · VERIFIED · DSGVO-06-04
EDPB 01/2021, Abschnitte 5.1–5.3, 6.1–6.3
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-068 · Technische Sicherheit ersetzt keine Rechtsgrundlage oder Zweckprüfung; zulässige Verarbeitung muss zugleich an…
Technische Sicherheit ersetzt keine Rechtsgrundlage oder Zweckprüfung; zulässige Verarbeitung muss zugleich angemessen geschützt sein.
E · Didaktische Vereinfachung · VERIFIED · DSGVO-07-01
Art. 5–6; Art. 32 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-069 · Art. 32 verlangt risikogerechte technische und organisatorische Maßnahmen, gegebenenfalls etwa Verschlüsselung…
Art. 32 verlangt risikogerechte technische und organisatorische Maßnahmen, gegebenenfalls etwa Verschlüsselung, dauerhafte Vertraulichkeit/Integrität/Verfügbarkeit und Wiederherstellung sowie regelmäßige Wirksamkeitsprüfung.
A · Gesetzesinhalt · VERIFIED · DSGVO-07-02
Art. 32 Abs. 1–2 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-070 · Zeitnahe Sicherheitsupdates und passende Kontoberechtigungen sind empfohlene Sicherheitsmaßnahmen.
Zeitnahe Sicherheitsupdates und passende Kontoberechtigungen sind empfohlene Sicherheitsmaßnahmen.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-07-02
BSI Basistipps: Software aktuell halten und Benutzerkonten
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-071 · Freigegebene Arbeitswege und die IT-Meldung bei Hindernissen vermeiden unkontrollierte Kopien und nicht bewert…
Freigegebene Arbeitswege und die IT-Meldung bei Hindernissen vermeiden unkontrollierte Kopien und nicht bewertete Datenträger.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-07-03
Art. 29; Art. 32 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-072 · Vor Rollout sind erreichbare Datenschutz-, IT- und Ersatzkontakte sowie ein freigegebener Meldeprozess einzutr…
Vor Rollout sind erreichbare Datenschutz-, IT- und Ersatzkontakte sowie ein freigegebener Meldeprozess einzutragen.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-08-02
Betriebliche Ausgestaltung zu Art. 24, 32–33 DSGVO
Eigene betriebliche Handlungsempfehlung; keine wörtliche Gesetzespflicht und noch keine bestätigte Kundenrichtlinie.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-073 · Die vorgeschlagene Bestehensgrenze von 12/15 Punkten (80 %) ist eine organisatorische Festlegung von Zero One …
Die vorgeschlagene Bestehensgrenze von 12/15 Punkten (80 %) ist eine organisatorische Festlegung von Zero One IT, keine gesetzlich vorgeschriebene DSGVO-Grenze.
D · Organisatorische gute Praxis · VERIFIED · DSGVO-08-02
Eigene Prüfungsregel; Art. 24, 32 und 39 DSGVO enthalten keine solche Punkteschwelle.
Vorschlag des Content-Pakets, vor Rollout organisatorisch freizugeben. Keine Aussage zu zusätzlichen branchenspezifischen Anforderungen.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-074 · Der Abschlussnachweis dokumentiert die konkrete Schulung; er ist keine Zertifizierung nach Art. 42 DSGVO und k…
Der Abschlussnachweis dokumentiert die konkrete Schulung; er ist keine Zertifizierung nach Art. 42 DSGVO und keine behördliche Berufsqualifikation.
E · Didaktische Vereinfachung · VERIFIED · DSGVO-08-02
Art. 42 Abs. 1 und 5 DSGVO; eigenes Nachweiskonzept
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-075 · Auch personenbezogene Lernnachweise brauchen einen festgelegten Zweck, eine passende Rechtsgrundlage, Datenmin…
Auch personenbezogene Lernnachweise brauchen einen festgelegten Zweck, eine passende Rechtsgrundlage, Datenminimierung, begrenzte Speicherung und Schutz.
A · Gesetzesinhalt · VERIFIED · DSGVO-08-02
Art. 5 Abs. 1 lit. b, c, e, f; Art. 6; Art. 32 DSGVO
Mit bezeichnetem Quellentext abgeglichen; keine unabhängige juristische Freigabe.
Verifiziert: 2026-09-29 · Review: 2027-03-29
CLAIM-076 · Welche Rechtsgrundlage, Speicherfrist und Mitbestimmung für den konkreten betrieblichen Lernnachweis gelten, i…
Welche Rechtsgrundlage, Speicherfrist und Mitbestimmung für den konkreten betrieblichen Lernnachweis gelten, ist vor dem Rollout festzulegen.
D · Organisatorische gute Praxis · REVIEW_REQUIRED · DSGVO-08-02
Art. 5–6 DSGVO; § 26 BDSG, insbesondere Abs. 6
Kein Kunde, Beschäftigungskontext oder abgestimmtes Nachweiskonzept bekannt. Zuständige Stelle prüft Erforderlichkeit, Unionsrecht und aktuelle Rechtsprechung, gegebenenfalls Kollektivvereinbarung und Beteiligung. Keine pauschale Beschäftigteneinwilligung vorgeben.
Verifiziert: offen · Review: 2027-03-29