← Zur Karte

Organisationstyp · Staat und Verwaltung

Datenschutzbehörden

Welche Daten bei dieser Organisationsform entstehen — und wie offen sie sein könnten. 3 Aktivitäten, 69 Datentypen.

  • 82,6 % sofort publizierbar
  • 13,0 % nach Aufbereitung
  • 4,3 % nur Metadaten

Auf der interaktiven Karte öffnen →

Aufsicht & Kontrolle

27 Datentypen

DSGVO-Prüfberichte Unternehmen

Anonymisierte Berichte über DSGVO-Prüfungen bei privaten Unternehmen durch Landesdatenschutzbeauftragte. Enthält Prüfungsschwerpunkte, festgestellte Mängel und Abhilfemaßnahmen.

Nach Aufbereitung publizierbar — Unternehmensidentitäten müssen anonymisiert werden; Prüfergebnisse selbst sind veröffentlichbar.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC BY 4.0XMLCSV

Verwendung in 5 Prozessen
  • Anonymisierung Unternehmensidentifikatoren werden durch pseudonyme Kennungen ersetzt.
  • Trendanalyse Häufige Verstöße werden über Zeit aggregiert und als Heatmap visualisiert.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu DSGVO-Prüfberichte Unternehmen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus DSGVO-Prüfberichte Unternehmen.
  • Länderübergreifendes Bildungsmonitoring Integration der Daten aus DSGVO-Prüfberichte Unternehmen in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.

DSGVO-Prüfberichte Behörden

Berichte über DSGVO-Konformitätsprüfungen bei öffentlichen Stellen. Erfasst Mängel in Verarbeitungsverzeichnissen, technischen Schutzmaßnahmen und Betroffenenrechten.

Sofort publizierbar — Öffentliche Behörden unterliegen erhöhter Transparenzpflicht; Prüfberichte sind grundsätzlich öffentlich.

VerwaltungTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandXMLJSON

Verwendung in 5 Prozessen
  • Dokumentenanalyse Strukturierte Auswertung der Prüfberichte nach Mängelkategorien.
  • Benchmark-Vergleich Behördenübergreifender Vergleich der Datenschutzkonformität.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu DSGVO-Prüfberichte Behörden gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus DSGVO-Prüfberichte Behörden über strukturierte APIs für automatisierte Drittnutzung und Integration.
  • Länderübergreifendes Bildungsmonitoring Integration der Daten aus DSGVO-Prüfberichte Behörden in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.

Beschwerdeverfahren-Statistik

Aggregierte Statistiken über eingegangene Datenschutzbeschwerden: Anzahl, Kategorien, Herkunft und Ausgang der Verfahren. Jährlich veröffentlicht durch BfDI und Landesbehörden.

Sofort publizierbar — Aggregierte Beschwerdedaten ohne Personenbezug sind regulär im Tätigkeitsbericht enthalten.

RechtTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Zeitreihenanalyse Beschwerdetrends über mehrere Jahre werden auf Veränderungen im Datenschutzverhalten analysiert.
  • Kategorisierung Beschwerden werden nach DSGVO-Artikeln und Branchensektoren klassifiziert.
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Beschwerdeverfahren-Statistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Beschwerdeverfahren-Statistik.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Beschwerdeverfahren-Statistik.

Bußgeldbescheide-Statistik

Statistiken über verhängte DSGVO-Bußgelder: Anzahl, Höhe, Verstöße und betroffene Sektoren. Veröffentlicht im Rahmen der Rechenschaftspflicht der Aufsichtsbehörden.

Sofort publizierbar — Öffentliche Sanktionsstatistiken sind Teil der Transparenzpflicht der Datenschutzbehörden.

RechtFinanzdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON

Verwendung in 5 Prozessen
  • Vergleichsanalyse Bußgeldhöhen werden nach Unternehmenstyp und Verstoßkategorie verglichen.
  • Trendprognose Entwicklung der Sanktionshäufigkeit zur Wirksamkeitsmessung der DSGVO.
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Bußgeldbescheide-Statistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Metadaten-Anreicherung und Katalogisierung Systematische Ergänzung beschreibender Metadaten zu Bußgeldbescheide-Statistik für verbesserte Auffindbarkeit und Nachnutzbarkeit in Datenportalen.
  • Metadaten-Standardisierung DDI Dokumentation der Erhebungsmetadaten aus Bußgeldbescheide-Statistik im DDI-Codebook-Standard für Wiederverwendbarkeit in Forschungsinfrastrukturen.

Datenpannenmeldungen-Statistik

Aggregierte Auswertungen von Art.-33-DSGVO-Meldungen über Datenschutzverletzungen. Zeigt Häufigkeit, Art der Datenpannen und betroffene Branchen.

Nach Aufbereitung publizierbar — Einzelmeldungen enthalten sensible Sicherheitsinformationen; aggregierte Statistiken sind veröffentlichbar.

RechtMetadatenAggregiert (zeitlich oder räumlich)CC BY 4.0CSV

Verwendung in 5 Prozessen
  • Anomalieerkennung Ungewöhnliche Häufungen von Datenpannen in Branchen werden automatisch detektiert.
  • Risikokartierung Sektorbezogene Risikoeinschätzung auf Basis der Meldehäufigkeit.
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Datenpannenmeldungen-Statistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Datenpannenmeldungen-Statistik.
  • Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Datenpannenmeldungen-Statistik an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.

Querschnittsuntersuchungen Datenschutz

Berichte über sektorübergreifende Untersuchungen zu spezifischen Datenschutzthemen (z.B. Cookie-Praxis, KI-Anwendungen, Scoring-Systeme).

Sofort publizierbar — Querschnittsberichte werden regulär veröffentlicht und sind Teil der Öffentlichkeitsarbeit.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandXML

Verwendung in 5 Prozessen
  • Qualitative Analyse Systematische Bewertung von Datenschutzpraktiken in definierten Themenbereichen.
  • Handlungsempfehlungen Ableitung von Maßnahmen für betroffene Verantwortliche und Gesetzgeber.
  • Wissenschaftliche Nachnutzung Bereitstellung der Daten zu Querschnittsuntersuchungen Datenschutz für wissenschaftliche Sekundäranalysen über Forschungsdatenzentren.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Querschnittsuntersuchungen Datenschutz.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Querschnittsuntersuchungen Datenschutz.

DSK-Koordinationsdaten

Beschlüsse und Stellungnahmen der Datenschutzkonferenz (DSK), dem Gremium der deutschen Datenschutzaufsichtsbehörden. Enthält gemeinsame Positionen zu Auslegungsfragen.

Sofort publizierbar — DSK-Beschlüsse werden regulär auf der DSK-Webseite veröffentlicht.

RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXMLJSON

Verwendung in 5 Prozessen
  • Rechtliche Auswertung Beschlüsse werden auf konsistente DSGVO-Auslegung und Abweichungen analysiert.
  • Volltextindexierung Maschinelle Erschließung für rechtliche Recherche und Compliance-Prüfung.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu DSK-Koordinationsdaten gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Georeferenzierung und Kartierung Räumliche Aufbereitung und GIS-gestützte Visualisierung der Daten zu DSK-Koordinationsdaten für kartografische Auswertungen und Standortanalysen.
  • Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu DSK-Koordinationsdaten als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.

Verfahrensverzeichnis öffentl. Stellen

Öffentliche Verarbeitungsverzeichnisse von Bundesbehörden gemäß Art. 30 DSGVO. Dokumentiert Zwecke, Kategorien und Empfänger personenbezogener Datenverarbeitungen.

Sofort publizierbar — Art. 30 Abs. 4 DSGVO sieht vor, dass Verzeichnisse auf Anfrage zugänglich sein müssen; aktive Veröffentlichung ist Standard.

VerwaltungMetadatenEinzelereignis / RohdatenDatenlizenz DeutschlandXMLJSON

Verwendung in 5 Prozessen
  • Strukturanalyse Prüfung auf Vollständigkeit und Konsistenz der dokumentierten Verarbeitungen.
  • Kategorisierung Klassifikation nach Verarbeitungszwecken und Rechtsgrundlagen.
  • Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Verfahrensverzeichnis öffentl. Stellen durch Abgleich mit behördlichen Meldungen und Revisionen.
  • Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus Verfahrensverzeichnis öffentl. Stellen über strukturierte APIs für automatisierte Drittnutzung und Integration.
  • API-first-Bereitstellung Maschinenlesbare REST-API mit OpenAPI-Spezifikation für den programmatischen Zugriff auf die Datensätze aus Verfahrensverzeichnis öffentl. Stellen.

Beschwerde-Klärungsquoten

Kennzahlen zur Verfahrenseffizienz: Bearbeitungszeiten, Klärungsquoten und Rückstandsentwicklung bei Datenschutzbeschwerden der Aufsichtsbehörden.

Sofort publizierbar — Behördliche Effizienzindikatoren sind im Rahmen der Rechenschaftspflicht öffentlich.

VerwaltungTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • KPI-Monitoring Kontinuierliche Beobachtung behördlicher Leistungskennzahlen.
  • Kapazitätsplanung Ableitung von Personalbedarfen aus Beschwerdeeingang und Klärungsquoten.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Beschwerde-Klärungsquoten gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Beschwerde-Klärungsquoten.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Beschwerde-Klärungsquoten.

EU-Aufsichtskooperationsdaten

Daten zu grenzüberschreitenden Verfahren im Europäischen Datenschutzausschuss (EDSA): One-Stop-Shop-Verfahren, Einigungsverfahren und Streitbeilegungen.

Nach Aufbereitung publizierbar — Laufende Verfahren sind vertraulich; abgeschlossene können nach Anonymisierung publiziert werden.

RechtTransaktionsdatenAggregiert (zeitlich oder räumlich)CC BY 4.0JSON

Verwendung in 5 Prozessen
  • Verfahrensanalyse Auswertung von Dauer und Ausgang grenzüberschreitender DSGVO-Verfahren.
  • Netzwerkanalyse Kartierung der Zusammenarbeitsmuster zwischen nationalen Aufsichtsbehörden.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu EU-Aufsichtskooperationsdaten gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu EU-Aufsichtskooperationsdaten.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus EU-Aufsichtskooperationsdaten.

Tätigkeitsbericht-Kennzahlen

Maschinenlesbare Kennzahlen aus den jährlichen Tätigkeitsberichten des BfDI und der Landesdatenschutzbeauftragten: Beschwerdezahlen, Prüfungen, Anfragen.

Sofort publizierbar — Tätigkeitsberichte werden regulär veröffentlicht; maschinenlesbare Version erhöht die Nutzbarkeit.

VerwaltungTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON

Verwendung in 5 Prozessen
  • Zeitreihenvergleich Jährliche Kennzahlen werden für Langzeittrends ausgewertet.
  • Bundeslandvergleich Aktivitätslevel der 17 Aufsichtsbehörden wird verglichen.
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Tätigkeitsbericht-Kennzahlen auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Tätigkeitsbericht-Kennzahlen.
  • Länderübergreifendes Bildungsmonitoring Integration der Daten aus Tätigkeitsbericht-Kennzahlen in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.

Art.-33-Meldungsregister

Internes Register der Datenschutzverletzungsmeldungen nach Art. 33 DSGVO, die bei der Aufsichtsbehörde eingegangen sind. Enthält Datum, Kategorie, betroffene Datenmenge.

Nur Metadaten publizierbar — Einzelmeldungen enthalten sicherheitskritische Informationen über aktive Schwachstellen; nur aggregierte Metadaten sind publizierbar.

RechtMetadatenEinzelereignis / RohdatenProprietär / RestriktivXML

Verwendung in 5 Prozessen
  • Risikoklassifikation Meldungen werden nach Schweregrad und Risiko für Betroffene klassifiziert.
  • Eskalationsmanagement Schwerwiegende Vorfälle werden priorisiert bearbeitet und mit EDSA koordiniert.
  • Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Art.-33-Meldungsregister durch Abgleich mit behördlichen Meldungen und Revisionen.
  • Georeferenzierung und Kartierung Räumliche Aufbereitung und GIS-gestützte Visualisierung der Daten zu Art.-33-Meldungsregister für kartografische Auswertungen und Standortanalysen.
  • Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu Art.-33-Meldungsregister als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.

Datenpannenmeldungen nach DSGVO Art. 33

Statistiken zu Datenpannenmeldungen (Data Breach Notifications) der Verantwortlichen an die Aufsichtsbehörde nach Art. 33 DSGVO: Anzahl nach Meldekategorie, Branche, Verletzungsart und Fristwahrung. Datenquelle sind die Jahresberichte der Datenschutzaufsichtsbehörden der Länder und des BfDI.

Sofort publizierbar — Behörden publizieren aggregierte Meldezahlen in Jahresberichten; öffentliches Interesse an Transparenz

RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON

Verwendung in 5 Prozessen
  • Meldungserfassung Systematische Erfassung eingehender Datenpannenmeldungen nach Art. 33 DSGVO im Behörden-Fachverfahren
  • Branchenanalyse Auswertung nach Wirtschaftszweigen und Verletzungstypen zur Identifikation sektoraler Schwachstellen
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Datenpannenmeldungen nach DSGVO Art. 33 gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Datenpannenmeldungen nach DSGVO Art. 33.
  • Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Datenpannenmeldungen nach DSGVO Art. 33 an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.

Verarbeitungsverzeichnis-Prüfungen

Statistiken zu Prüfungen von Verzeichnissen von Verarbeitungstätigkeiten (VVT) nach Art. 30 DSGVO durch Aufsichtsbehörden: Anzahl geprüfter VVT, Beanstandungsquoten und häufigste Mängel. Dient der Aufsichtstransparenz und zeigt Compliance-Stand bei Unternehmen und Behörden.

Sofort publizierbar — Aggregierte Prüfstatistiken ohne Bezug auf einzelne Verantwortliche; Teil der Behördentransparenz

RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • VVT-Stichprobenprüfung Risikobasierte Auswahl und systematische Prüfung von Verarbeitungsverzeichnissen auf Vollständigkeit und Aktualität
  • Mängelkatalog-Auswertung Kategorisierung häufigster VVT-Mängel zur Ableitung von Praxisleitfäden und Handlungsempfehlungen
  • Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Verarbeitungsverzeichnis-Prüfungen durch Abgleich mit behördlichen Meldungen und Revisionen.
  • Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus Verarbeitungsverzeichnis-Prüfungen über strukturierte APIs für automatisierte Drittnutzung und Integration.
  • Länderübergreifendes Bildungsmonitoring Integration der Daten aus Verarbeitungsverzeichnis-Prüfungen in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.

Datenschutzbeauftragten-Register

Aggregierte Statistiken zu benannten Datenschutzbeauftragten (DSB) nach Art. 37 DSGVO: Anzahl gemeldeter DSB nach Sektor, Benennungsart (intern/extern) und regionaler Verteilung. Datengrundlage sind die Benennungsmeldungen bei den Aufsichtsbehörden. Indikator für Datenschutz-Compliance.

Sofort publizierbar — Aggregierte Benennungsstatistiken ohne Einzelangaben; DSB-Nennung ist öffentliche Information nach Art. 37 Abs. 7

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON

Verwendung in 5 Prozessen
  • Meldungsaggregation Jährliche Auswertung aller bei der Aufsichtsbehörde eingegangenen DSB-Benennungsmeldungen nach Sektoren
  • Compliance-Monitoring Abgleich mit schätzungsweise benennungspflichtigen Verantwortlichen zur Identifikation von Compliance-Lücken
  • Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Datenschutzbeauftragten-Register durch Abgleich mit behördlichen Meldungen und Revisionen.
  • Georeferenzierung und Kartierung Räumliche Aufbereitung und GIS-gestützte Visualisierung der Daten zu Datenschutzbeauftragten-Register für kartografische Auswertungen und Standortanalysen.
  • Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu Datenschutzbeauftragten-Register als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.

Bußgeldbescheide DSGVO Statistik

Statistische Übersicht zu verhängten Bußgeldern nach Art. 83 DSGVO durch deutsche Aufsichtsbehörden: Anzahl, Höhe nach Kategorien, Verstoßart und betroffene Branchen. Datengrundlage sind Behörden-Jahresberichte und die europäische GDPR Enforcement Tracker-Datenbank. Wichtiger Compliance-Indikator.

Sofort publizierbar — Bußgeldstatistiken werden regulär publiziert; EDPB veröffentlicht europäische Gesamtübersichten

RechtFinanzdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON

Verwendung in 5 Prozessen
  • Sanktionserfassung Laufende Dokumentation erlassener Bußgeldbescheide nach Art. 83 DSGVO mit Verstoßkategorisierung
  • Europäischer Vergleich Einordnung deutscher Bußgeldpraxis im EU-Vergleich über EDPB-Enforcement-Tracking-Datenbank
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Bußgeldbescheide DSGVO Statistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Bußgeldbescheide DSGVO Statistik.
  • API-first-Bereitstellung Maschinenlesbare REST-API mit OpenAPI-Spezifikation für den programmatischen Zugriff auf die Datensätze aus Bußgeldbescheide DSGVO Statistik.

Beschwerde-Erledigungsquoten

Kennzahlen zur Bearbeitung von Beschwerden nach Art. 77 DSGVO: Anzahl eingegangener und erledigter Beschwerden, Bearbeitungsdauer, Erledigungsarten (begründet/unbegründet) und Verfahrensausgänge. Datenquelle sind die Jahresberichte der Datenschutzaufsichtsbehörden von Bund und Ländern.

Sofort publizierbar — Behördliche Verfahrensstatistiken werden in Jahresberichten veröffentlicht; kein Schutzbedarf

RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Beschwerdedurchlaufzeit-Messung Erfassung der Zeit von Beschwerdeeingang bis Abschlussbescheid zur Messung der Verfahrenseffizienz
  • Begründungsquoten-Analyse Auswertung des Anteils begründeter Beschwerden nach Beschwerdegegenstand als Qualitätsindikator
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Beschwerde-Erledigungsquoten gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Beschwerde-Erledigungsquoten.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Beschwerde-Erledigungsquoten.

Zertifizierungsverfahren-Statistiken

Statistiken zu Datenschutz-Zertifizierungsverfahren nach Art. 42 DSGVO: Anzahl laufender und abgeschlossener Verfahren, akkreditierte Zertifizierungsstellen und erteilte Zertifikate nach Branche. Datenquelle sind die Akkreditierungsstelle Deutsche Akkreditierungsstelle (DAkkS) und Aufsichtsbehörden.

Sofort publizierbar — Zertifizierungsregister sind öffentlich zugänglich; aggregierte Statistiken ohne Schutzbedarf

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON

Verwendung in 5 Prozessen
  • Zertifizierungsregister-Pflege Laufende Aktualisierung des Registers erteilter und zurückgezogener DSGVO-Zertifizierungen durch Behörden
  • Marktentwicklungsanalyse Auswertung der Nachfrageentwicklung nach Datenschutzzertifizierungen als Indikator für Compliance-Kultur
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Zertifizierungsverfahren-Statistiken auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Zertifizierungsverfahren-Statistiken.
  • Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Zertifizierungsverfahren-Statistiken an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.

Datenschutz-Prüfschwerpunkte und Kontrollberichte

Jährlich festgelegte Prüfschwerpunkte der Datenschutzaufsichtsbehörden mit Ergebnisberichten abgeschlossener Kontrollen.

Sofort publizierbar — Prüfschwerpunkte sind öffentlich und dienen dem Transparenzgebot.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandJSONXML

Verwendung in 5 Prozessen
  • Schwerpunktsetzung Risikobasierte Auswahl von Prüfthemen nach aktuellen Datenschutzverletzungsmustern
  • Ergebnisdokumentation Veröffentlichung anonymisierter Prüfergebnisse und Maßnahmenanordnungen
  • Behördliche Berichterstattung Erstellung von Lageberichten zu Datenschutz-Prüfschwerpunkte und Kontrollberichte für übergeordnete Behörden und parlamentarische Gremien.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Datenschutz-Prüfschwerpunkte und Kontrollberichte.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Datenschutz-Prüfschwerpunkte und Kontrollberichte.

Datenschutz-Bußgeldstatistik

Aggregierte Statistik zu verhängten Bußgeldern nach DSGVO Art. 83 differenziert nach Verstoßkategorie und Branche.

Sofort publizierbar — Aggregierte Bußgeldstatistiken sind öffentlichkeitswirksame Aufsichtsinformationen.

RechtFinanzdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON

Verwendung in 5 Prozessen
  • Fallkategorisierung Einordnung nach Verstoßtatbestand und DSGVO-Artikel
  • Ländervergleich Benchmarking der Bußgeldpraxis im europäischen Aufsichtsnetzwerk
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Datenschutz-Bußgeldstatistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Datenschutz-Bußgeldstatistik.
  • Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Datenschutz-Bußgeldstatistik an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.

Jahresbericht der Datenschutzaufsicht

Jährlicher Tätigkeitsbericht der Datenschutzaufsichtsbehörde mit Fallzahlen, Prüfergebnissen und Bußgeldern nach Art der Verstöße.

Sofort publizierbar — Eine Aufsichtsbehörde legt jährlich Rechenschaft über ihre Tätigkeit ab: Fallzahlen, Prüfergebnisse, Bußgelder nach Verstoßart. Betroffene Unternehmen und Beschwerdeführer werden dabei nicht namentlich benannt.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC0 / Public DomainXMLCSV

Verwendung in 5 Prozessen
  • Fallstatistikerfassung Beschwerden, Anfragen und Prüfverfahren werden nach Kategorien erfasst.
  • Berichtsredaktion Falldarstellungen werden anonymisiert und zu Musterfällen aufbereitet.
  • Parlamentsvorlage Bericht wird dem Parlament vorgelegt und anschließend veröffentlicht.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Jahresbericht der Datenschutzaufsicht.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Jahresbericht der Datenschutzaufsicht.

Datenpannenmeldungen und Verstoßstatistik

Statistiken zu gemeldeten Datenpannen (Art. 33 DSGVO): Anzahl, Art der Verletzung, betroffene Datenkategorien.

Sofort publizierbar — Aggregierte Pannenmeldungsstatistiken ohne Bezug zu Einzelfällen sind öffentlich.

RechtMetadatenAggregiert (zeitlich oder räumlich)CC0 / Public DomainCSVJSON

Verwendung in 5 Prozessen
  • Meldungseingang Unternehmen und Behörden melden Datenpannen über das Meldeportal.
  • Klassifikation Meldungen werden nach Verletzungsart und betroffener Datenkategorie klassifiziert.
  • Jahresauswertung Statistiken werden im Jahresbericht aggregiert und publiziert.
  • Metadaten-Anreicherung und Katalogisierung Systematische Ergänzung beschreibender Metadaten zu Datenpannenmeldungen und Verstoßstatistik für verbesserte Auffindbarkeit und Nachnutzbarkeit in Datenportalen.
  • Metadaten-Standardisierung DDI Dokumentation der Erhebungsmetadaten aus Datenpannenmeldungen und Verstoßstatistik im DDI-Codebook-Standard für Wiederverwendbarkeit in Forschungsinfrastrukturen.

Beratungsanfragen Datenschutzbehörden

Statistische Erfassung von Beratungsanfragen durch Verantwortliche und Bürger.

Sofort publizierbar — Beratungsstatistiken sind Teil des öffentlichen Tätigkeitsberichts.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Anfragenerfassung Erfassung von Beratungsthemen und -anlässen.
  • Wissensdokumentation Dokumentation häufiger Fragen und Antworten.
  • FAQ-Erstellung Ableitung öffentlicher Informationsangebote.
  • Jahresauswertung Statistische Auswertung der Anfragen.
  • Wirkungsevaluation Standardisierte Wirkungsmessung der auf Beratungsanfragen Datenschutzbehörden basierenden Programme und Maßnahmen nach SROI-Methodik.

Datenschutz-Folgenabschätzungen Register

Liste der Verarbeitungen, für die eine Datenschutz-Folgenabschätzung erforderlich ist.

Sofort publizierbar — Die Blacklist für DSFA-Pflichten wird gemäß Art. 35 DSGVO veröffentlicht.

RechtMetadatenEinzelereignis / RohdatenDatenlizenz DeutschlandXML

Verwendung in 5 Prozessen
  • Risikoklassifizierung Bewertung risikoreicher Verarbeitungstypen.
  • Listenerstellung Erstellung der obligatorischen DSFA-Liste.
  • EU-Koordination Abstimmung mit europäischen Behörden.
  • Aktualisierung Fortschreibung bei neuen Technologien.
  • Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu Datenschutz-Folgenabschätzungen Register als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.

Datenschutzbeschwerden

Eingegangene Beschwerden Betroffener nach Bereich.

Sofort publizierbar — Gezählt werden Eingänge je Verantwortlichenbereich und Beschwerdegrund. Eine Beschwerde ist ein Vorgang; Beschwerdeführer und benannte Stellen sind nicht Teil der veröffentlichten Statistik.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Datenerhebung Erhebung der Daten zu Datenschutzbeschwerden im behördlichen Vollzug bzw. amtlichen Meldewesen.
  • Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Datenschutzbeschwerden.
  • Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Datenschutzbeschwerden nach amtlichen Standards.
  • Veröffentlichung und Berichterstattung Aufbereitung der Datenschutzbeschwerden für amtliche Berichte und offene Datenkataloge (z. B. GovData).
  • Analyse und Auswertung Auswertung der Datenschutzbeschwerden für Planung, Steuerung und Politikberatung.

Gemeldete Datenpannen

Meldungen von Datenschutzverletzungen nach Art. 33 DSGVO.

Sofort publizierbar — Gezählt werden Meldungen nach Art. 33 DSGVO je Sektor und Ursachenkategorie. Bezugseinheit ist die Meldung; der meldende Verantwortliche und die Betroffenenzahl bleiben im Verfahren.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Datenerhebung Erhebung der Daten zu Gemeldete Datenpannen im behördlichen Vollzug bzw. amtlichen Meldewesen.
  • Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Gemeldete Datenpannen.
  • Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Gemeldete Datenpannen nach amtlichen Standards.
  • Veröffentlichung und Berichterstattung Aufbereitung der Gemeldete Datenpannen für amtliche Berichte und offene Datenkataloge (z. B. GovData).
  • Analyse und Auswertung Auswertung der Gemeldete Datenpannen für Planung, Steuerung und Politikberatung.

Datenschutz-Bußgelder

Verhängte Bußgelder nach DSGVO.

Sofort publizierbar — Gezählt werden verhängte Bußgelder je Verstoßkategorie und Jahr. Bezugseinheit ist der Bescheid; der Name des Adressaten ist bis zur Bestandskraft kein Bestandteil des Datensatzes.

RechtFinanzdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Datenerhebung Erhebung der Daten zu Datenschutz-Bußgelder im behördlichen Vollzug bzw. amtlichen Meldewesen.
  • Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Datenschutz-Bußgelder.
  • Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Datenschutz-Bußgelder nach amtlichen Standards.
  • Veröffentlichung und Berichterstattung Aufbereitung der Datenschutz-Bußgelder für amtliche Berichte und offene Datenkataloge (z. B. GovData).
  • Analyse und Auswertung Auswertung der Datenschutz-Bußgelder für Planung, Steuerung und Politikberatung.

Beratung & Information

21 Datentypen

Leitlinien & Orientierungshilfen

Veröffentlichte Leitlinien, Orientierungshilfen und Handreichungen der Datenschutzbehörden zu spezifischen Themen wie KI, Cloud, Videoüberwachung.

Sofort publizierbar — Leitlinien sind öffentliche Dokumente, die aktiv zur Verbreitung bestimmt sind.

RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXMLJSON

Verwendung in 5 Prozessen
  • Rechtliche Indexierung Leitlinien werden nach DSGVO-Artikeln und Anwendungsgebieten erschlossen.
  • Aktualitätsprüfung Regelmäßige Überprüfung auf Übereinstimmung mit aktueller Rechtsprechung.
  • Digitale Weiterverarbeitung Bereitstellung der Daten zu Leitlinien & Orientierungshilfen als maschinenlesbare Schnittstelle für digitale Anwendungen.
  • Rechteverwaltung und Lizenzprüfung Systematische Prüfung der Nutzungsrechte, Lizenzbedingungen und Verwertungsrechte für Leitlinien & Orientierungshilfen.
  • Digitales Rechtemanagement Implementierung eines DRM-Systems zur Verwaltung von Urheberrechten, Nutzungslizenzen und Verwertungsansprüchen für Leitlinien & Orientierungshilfen.

FAQ & Anfragenstatistik

Häufig gestellte Fragen (FAQ) aus dem Beratungsbetrieb der Datenschutzbehörden sowie Statistiken über Art und Häufigkeit von Beratungsanfragen.

Sofort publizierbar — FAQs werden regulär veröffentlicht; Anfragenstatistiken enthalten keine personenbezogenen Daten.

VerwaltungTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandJSON

Verwendung in 5 Prozessen
  • Themencluster-Analyse Häufige Anfragethemen werden geclustert und priorisiert.
  • Wissensbasis-Aufbau FAQ-Inhalte fließen in automatisierte Auskunftssysteme ein.
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu FAQ & Anfragenstatistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu FAQ & Anfragenstatistik.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus FAQ & Anfragenstatistik.

Pressemitteilungen Datenschutz

Alle Pressemitteilungen des BfDI und der Landesdatenschutzbeauftragten als strukturierter Datensatz mit Datum, Thema und Verweisen auf betroffene Unternehmen oder Gesetze.

Sofort publizierbar — Pressemitteilungen sind öffentliche Kommunikationsformate ohne Beschränkungen.

RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXMLJSON

Verwendung in 5 Prozessen
  • Sentiment-Analyse Kommunikationstöne zu verschiedenen Themen werden über Zeit analysiert.
  • Ereigniskorrelation Pressemitteilungen werden mit Gesetzesänderungen und Datenpannen korreliert.
  • Digitale Weiterverarbeitung Bereitstellung der Daten zu Pressemitteilungen Datenschutz als maschinenlesbare Schnittstelle für digitale Anwendungen.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Pressemitteilungen Datenschutz.
  • Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Pressemitteilungen Datenschutz an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.

Datenschutzbeauftragten-Register

Verzeichnis der bei den Datenschutzbehörden gemeldeten betrieblichen und behördlichen Datenschutzbeauftragten nach Art. 37 DSGVO.

Nur Metadaten publizierbar — Kontaktdaten der DSB sind personenbezogen; nur aggregierte Statistiken zur Meldedichte sind publizierbar.

RechtPersonenbezogene DatenIndividuell / MikrodatenProprietär / RestriktivXML

Verwendung in 5 Prozessen
  • Anonymisierte Aggregation Meldedichte wird nach Branchen und Regionen aggregiert veröffentlicht.
  • Compliance-Monitoring Überprüfung der Bestellpflichten-Erfüllung in meldepflichtigen Organisationen.
  • Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Datenschutzbeauftragten-Register durch Abgleich mit behördlichen Meldungen und Revisionen.
  • Georeferenzierung und Kartierung Räumliche Aufbereitung und GIS-gestützte Visualisierung der Daten zu Datenschutzbeauftragten-Register für kartografische Auswertungen und Standortanalysen.
  • Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu Datenschutzbeauftragten-Register als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.

Schulungsstatistiken Datenschutz

Statistiken über Datenschutzschulungen, Sensibilisierungsveranstaltungen und Zertifizierungsangebote der Aufsichtsbehörden für Behörden und Unternehmen.

Sofort publizierbar — Veranstaltungsstatistiken sind nicht personenbezogen und können frei veröffentlicht werden.

BildungTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Reichweitenanalyse Anzahl erreichter Organisationen und Personen wird pro Jahr ausgewertet.
  • Effektivitätsmessung Verringerung von Beschwerden in geschulten Organisationen wird nachverfolgt.
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Schulungsstatistiken Datenschutz auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Schulungsstatistiken Datenschutz.
  • Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Schulungsstatistiken Datenschutz an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.

Datenschutz-Zertifizierungen

Register der nach Art. 42 DSGVO ausgestellten Datenschutz-Zertifizierungen und Datenschutzsiegel für Produkte, Dienstleistungen und Verarbeitungsvorgänge.

Sofort publizierbar — Zertifizierungsregister sind öffentlich einsehbar und dienen dem Verbrauchervertrauen.

RechtMetadatenEinzelereignis / RohdatenDatenlizenz DeutschlandJSONXML

Verwendung in 5 Prozessen
  • Registerabfrage Maschinenlesbare API für aktive und abgelaufene Zertifizierungen.
  • Marktanalyse Verteilung von Zertifizierungen nach Branchen und Produktkategorien.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Datenschutz-Zertifizierungen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Georeferenzierung und Kartierung Räumliche Aufbereitung und GIS-gestützte Visualisierung der Daten zu Datenschutz-Zertifizierungen für kartografische Auswertungen und Standortanalysen.
  • Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu Datenschutz-Zertifizierungen als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.

Anfragebeantwortungs-Statistik

Statistiken über die Beantwortung von Bürgeranfragen, IFG-Anfragen und parlamentarischen Anfragen durch die Datenschutzbehörden.

Sofort publizierbar — Bearbeitungsstatistiken sind nicht personenbezogen und belegen die Behördentransparenz.

VerwaltungTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Durchlaufzeit-Analyse Bearbeitungszeiten werden nach Anfragekategorie und Behörde ausgewertet.
  • Rückstandsmonitoring Unbearbeitete Anfragen werden nach Alter klassifiziert.
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Anfragebeantwortungs-Statistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Anfragebeantwortungs-Statistik.
  • Wirkungsevaluation Standardisierte Wirkungsmessung der auf Anfragebeantwortungs-Statistik basierenden Programme und Maßnahmen nach SROI-Methodik.

Technologiefolgenabschätzungen

Datenschutz-Folgenabschätzungen (DSFA) nach Art. 35 DSGVO, die von Aufsichtsbehörden überprüft oder veröffentlicht wurden, inkl. Empfehlungen bei Hochrisikoverarbeitungen.

Nach Aufbereitung publizierbar — DSFAs können sicherheitskritische Details enthalten; bereinigte Versionen sind veröffentlichbar.

Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenCC BY 4.0XML

Verwendung in 5 Prozessen
  • Risikoanalyse Identifizierte Risiken werden nach Art und Schwere kategorisiert.
  • Maßnahmenableitung Empfohlene Abhilfemaßnahmen werden in Best-Practice-Leitfäden überführt.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Technologiefolgenabschätzungen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Technologiefolgenabschätzungen.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Technologiefolgenabschätzungen.

Standard-Datenschutzmodell-Daten

Daten zum Standard-Datenschutzmodell (SDM): Anwendungsstatistiken, Referenzmaßnahmen und Implementierungsbeispiele aus der Verwaltungspraxis.

Sofort publizierbar — SDM-Dokumentation ist eine öffentliche Methodik der Datenschutzkonferenz.

VerwaltungTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandXMLJSON

Verwendung in 5 Prozessen
  • Methodenvergleich SDM-Implementierungen werden zwischen Behörden verglichen.
  • Reifegradmessung Datenschutzreife von Organisationen wird anhand des SDM bewertet.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Standard-Datenschutzmodell-Daten gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Standard-Datenschutzmodell-Daten.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Standard-Datenschutzmodell-Daten.

Stellungnahmen zu Gesetzentwürfen

Offizielle Stellungnahmen des BfDI und der Landesdatenschutzbeauftragten zu Gesetzentwürfen und Verordnungen mit datenschutzrelevanten Aspekten.

Sofort publizierbar — Behördliche Stellungnahmen sind öffentliche Dokumente im Gesetzgebungsverfahren.

RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML

Verwendung in 5 Prozessen
  • Parlamentarische Auswertung Stellungnahmen werden auf Berücksichtigung im Gesetzgebungsverfahren analysiert.
  • Themencluster Wiederkehrende Datenschutzprobleme in Gesetzgebungsvorhaben werden identifiziert.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Stellungnahmen zu Gesetzentwürfen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Stellungnahmen zu Gesetzentwürfen.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Stellungnahmen zu Gesetzentwürfen.

Beratungsanfragen-Kategorien

Strukturierte Auswertung der Beratungsanfragen von Unternehmen und Behörden nach Themengebieten, Komplexität und Branche.

Sofort publizierbar — Aggregierte Anfragendaten ohne Bezug zu einzelnen Anfragenden sind öffentlich.

VerwaltungTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Bedarfsanalyse Häufige Beratungsthemen signalisieren Regulierungslücken oder Umsetzungsprobleme.
  • Ressourcenplanung Anfragevolumen steuert Personalplanung in den Beratungsreferaten.
  • Sozialplanung und Ressourcensteuerung Auswertung der Sozialdaten zu Beratungsanfragen-Kategorien zur bedarfsgerechten Steuerung sozialer Hilfeleistungen.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Beratungsanfragen-Kategorien.
  • Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Beratungsanfragen-Kategorien an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.

Muster-Einwilligungstexte

Veröffentlichte Muster- und Beispieltexte für DSGVO-konforme Einwilligungserklärungen, Datenschutzerklärungen und Informationspflichten nach Art. 13/14 DSGVO.

Sofort publizierbar — Mustertexte werden aktiv zur Nachnutzung veröffentlicht und sind gemeinfrei.

RechtTextdokumenteEinzelereignis / RohdatenCC0 / Public DomainXMLJSON

Verwendung in 5 Prozessen
  • Konformitätsprüfung Mustertexte werden regelmäßig auf Aktualität nach Gesetzesänderungen überprüft.
  • Mehrsprachige Adaptation Übersetzungen werden für mehrsprachige Umgebungen bereitgestellt.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Muster-Einwilligungstexte gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Muster-Einwilligungstexte.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Muster-Einwilligungstexte.

Beratungsanfragenstatistik Datenschutzbehörden

Anzahl und Themenverteilung von Beratungsanfragen durch Unternehmen, Behörden und Privatpersonen bei Landesdatenschutzbehörden.

Sofort publizierbar — Anzahl und Themenverteilung der Anfragen sind über alle Eingaben summiert; Anfragende und ihre Anliegen sind darin nicht erkennbar. Die Datenlizenz erlaubt die strukturierte Weitergabe.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Themenklassifikation Zuordnung von Anfragen zu DSGVO-Kapiteln und Verarbeitungskategorien
  • Bedarfsanalyse Ableitung von Informationsbedarf für Handreichungen und FAQ
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Beratungsanfragenstatistik Datenschutzbehörden auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Beratungsanfragenstatistik Datenschutzbehörden.
  • Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Beratungsanfragenstatistik Datenschutzbehörden an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.

Tätigkeitsbericht Datenschutzaufsicht

Jährlicher gesetzlich vorgeschriebener Tätigkeitsbericht der Landesdatenschutzbehörde nach Art. 59 DSGVO.

Sofort publizierbar — Tätigkeitsberichte sind gesetzlich vorgeschriebene öffentliche Dokumente.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandJSONXML

Verwendung in 5 Prozessen
  • Berichtsdokumentation Strukturierte Erfassung von Kennzahlen, Fällen und Empfehlungen
  • Trendauswertung Vergleich mit Vorjahresberichten zur Entwicklung des Datenschutzniveaus
  • Digitale Weiterverarbeitung Bereitstellung der Daten zu Tätigkeitsbericht Datenschutzaufsicht als maschinenlesbare Schnittstelle für digitale Anwendungen.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Tätigkeitsbericht Datenschutzaufsicht.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Tätigkeitsbericht Datenschutzaufsicht.

Beratungsanfragen an Datenschutzbehörden

Statistiken zu Beratungsanfragen von Unternehmen, Behörden und Bürgern: Themenkategorien und Bearbeitungsdauer.

Sofort publizierbar — Gezählt werden Anfragen je Themenkategorie und Anfragendengruppe. Bezugseinheit ist die Anfrage; wer fragt und in welcher Sache, bleibt in der Vorgangsverwaltung der Aufsichtsbehörde.

RechtTransaktionsdatenAggregiert (zeitlich oder räumlich)CC0 / Public DomainCSVJSON

Verwendung in 5 Prozessen
  • Anfragenerfassung Eingehende Anfragen werden nach Thema und Anfrageart kategorisiert.
  • Bearbeitungszeiterfassung Zeit bis zur Beantwortung wird gemessen und ausgewertet.
  • Trendanalyse Thematische Schwerpunkte werden identifiziert und veröffentlicht.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Beratungsanfragen an Datenschutzbehörden.
  • Wirkungsevaluation Standardisierte Wirkungsmessung der auf Beratungsanfragen an Datenschutzbehörden basierenden Programme und Maßnahmen nach SROI-Methodik.

Datenschutzleitlinien und Orientierungshilfen

Veröffentlichte Orientierungshilfen, Leitlinien und Stellungnahmen der Datenschutzbehörde zu spezifischen Verarbeitungsszenarien.

Sofort publizierbar — Behördliche Leitlinien sind zur Veröffentlichung bestimmt.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC0 / Public DomainXMLJSON

Verwendung in 5 Prozessen
  • Rechtliche Prüfung Juristen der Behörde erarbeiten Leitlinien auf Basis von DSGVO und nationaler Rechtsprechung.
  • DSK-Abstimmung Leitlinien werden mit anderen Länderbehörden in der DSK abgestimmt.
  • Metadatenkatalogisierung Veröffentlichte Dokumente werden mit Metadaten versehen und im Behördenportal indiziert.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Datenschutzleitlinien und Orientierungshilfen.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Datenschutzleitlinien und Orientierungshilfen.

Prüfberichte Datenschutzbehörden

Veröffentlichte Prüfberichte und Tätigkeitsberichte der Landesdatenschutzbehörden.

Sofort publizierbar — Ein Tätigkeitsbericht ist das Instrument, mit dem eine Aufsichtsbehörde selbst kontrollierbar wird. Er beschreibt Prüfungen und ihre Ergebnisse; die geprüften Verfahren enthalten keine Angaben über einzelne Betroffene.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandXML

Verwendung in 5 Prozessen
  • Prüfplanung Planung der jährlichen Prüfschwerpunkte.
  • Vor-Ort-Prüfung Durchführung von Kontrollen.
  • Berichterstellung Dokumentation der Prüfergebnisse.
  • Veröffentlichung Publikation des Tätigkeitsberichts.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Prüfberichte Datenschutzbehörden.

Datenschutzleitlinien und Stellungnahmen

Veröffentlichte Leitlinien, Positionspapiere und Stellungnahmen der Datenschutzbehörden.

Sofort publizierbar — Leitlinien und Stellungnahmen sind zur Information der Öffentlichkeit bestimmt.

RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML

Verwendung in 5 Prozessen
  • Rechtliche Analyse Rechtliche Prüfung von Datenschutzfragen.
  • Konferenzkoordination Koordination in der Datenschutzkonferenz.
  • Konsultation Öffentliche Konsultation bei Entwürfen.
  • Veröffentlichung Publikation auf Behördenwebsite.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Datenschutzleitlinien und Stellungnahmen.

Beratungsanfragen

Beratungsanfragen von Verantwortlichen und Bürgern.

Sofort publizierbar — Gezählt werden Anfragen je Themenfeld und Anfragendengruppe. Bezugseinheit ist der Vorgang; die anfragenden Stellen und Personen bleiben in der Aktenführung der Behörde.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Datenerhebung Erhebung der Daten zu Beratungsanfragen im behördlichen Vollzug bzw. amtlichen Meldewesen.
  • Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Beratungsanfragen.
  • Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Beratungsanfragen nach amtlichen Standards.
  • Veröffentlichung und Berichterstattung Aufbereitung der Beratungsanfragen für amtliche Berichte und offene Datenkataloge (z. B. GovData).
  • Analyse und Auswertung Auswertung der Beratungsanfragen für Planung, Steuerung und Politikberatung.

Tätigkeitsbericht

Kennzahlen aus dem jährlichen Tätigkeitsbericht.

Sofort publizierbar — Der Bericht ist ein Dokument an das Parlament und bündelt bereits verdichtete Kennzahlen. Fallbeispiele darin sind anonymisiert; die zugrundeliegenden Vorgänge sind nicht Teil der Veröffentlichung.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC BY 4.0JSON

Verwendung in 5 Prozessen
  • Datenerhebung Erhebung der Daten zu Tätigkeitsbericht im behördlichen Vollzug bzw. amtlichen Meldewesen.
  • Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Tätigkeitsbericht.
  • Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Tätigkeitsbericht nach amtlichen Standards.
  • Veröffentlichung und Berichterstattung Aufbereitung der Tätigkeitsbericht für amtliche Berichte und offene Datenkataloge (z. B. GovData).
  • Analyse und Auswertung Auswertung der Tätigkeitsbericht für Planung, Steuerung und Politikberatung.

Schulungen und Aufklärung

Durchgeführte Sensibilisierungs- und Schulungsangebote.

Sofort publizierbar — Gezählt werden Veranstaltungen und Teilnehmerzahlen je Zielgruppe. Bezugseinheit ist der Termin; wer teilgenommen hat, ist für die Reichweitenmessung ohne Bedeutung.

RechtTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Datenerhebung Erhebung der Daten zu Schulungen und Aufklärung im behördlichen Vollzug bzw. amtlichen Meldewesen.
  • Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Schulungen und Aufklärung.
  • Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Schulungen und Aufklärung nach amtlichen Standards.
  • Veröffentlichung und Berichterstattung Aufbereitung der Schulungen und Aufklärung für amtliche Berichte und offene Datenkataloge (z. B. GovData).
  • Analyse und Auswertung Auswertung der Schulungen und Aufklärung für Planung, Steuerung und Politikberatung.

Technisch-organisatorische Maßnahmen

21 Datentypen

TOM-Praxisbeispiele

Veröffentlichte Praxisbeispiele technisch-organisatorischer Maßnahmen (TOMs) nach Art. 32 DSGVO aus Prüfberichten und Beratungen der Datenschutzbehörden.

Sofort publizierbar — Anonymisierte Praxisbeispiele sind zur Bewusstseinsbildung bestimmt.

Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandJSON

Verwendung in 5 Prozessen
  • Best-Practice-Katalog TOMs werden in einem durchsuchbaren Katalog nach Schutzzielen organisiert.
  • Risikobewertung Wirksamkeit der TOMs wird anhand identifizierter Risiken bewertet.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu TOM-Praxisbeispiele gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu TOM-Praxisbeispiele.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus TOM-Praxisbeispiele.

TOM-Häufigkeitsstatistik

Aggregierte Statistiken darüber, welche technisch-organisatorischen Maßnahmen in geprüften Organisationen am häufigsten fehlen oder mangelhaft implementiert sind.

Sofort publizierbar — Aggregierte Mängelstatistiken ohne Unternehmensbezug sind öffentlich.

Wissenschaft/TechnikTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Rangfolgenanalyse Häufigste TOM-Mängel werden nach Branchen und Organisationsgrößen gerankt.
  • Zeitreihenvergleich Verbesserungen oder Verschlechterungen bestimmter TOM-Kategorien über Zeit.
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu TOM-Häufigkeitsstatistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Metadaten-Anreicherung und Katalogisierung Systematische Ergänzung beschreibender Metadaten zu TOM-Häufigkeitsstatistik für verbesserte Auffindbarkeit und Nachnutzbarkeit in Datenportalen.
  • Metadaten-Standardisierung DDI Dokumentation der Erhebungsmetadaten aus TOM-Häufigkeitsstatistik im DDI-Codebook-Standard für Wiederverwendbarkeit in Forschungsinfrastrukturen.

Verarbeitungsverzeichnis-Muster

Strukturierte Musterdokumente und Vorlagen für das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO für verschiedene Organisationstypen.

Sofort publizierbar — Vorlagen sind zur aktiven Verbreitung bestimmt.

RechtTextdokumenteEinzelereignis / RohdatenCC0 / Public DomainXMLJSON

Verwendung in 5 Prozessen
  • Schemavalidierung Mustervorlagen werden auf technische Korrektheit und Vollständigkeit geprüft.
  • Anpassungsberatung Branchenspezifische Anpassungen werden dokumentiert.
  • Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Verarbeitungsverzeichnis-Muster durch Abgleich mit behördlichen Meldungen und Revisionen.
  • Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus Verarbeitungsverzeichnis-Muster über strukturierte APIs für automatisierte Drittnutzung und Integration.
  • API-first-Bereitstellung Maschinenlesbare REST-API mit OpenAPI-Spezifikation für den programmatischen Zugriff auf die Datensätze aus Verarbeitungsverzeichnis-Muster.

IT-Prüfungsergebnisse Datenschutz

Ergebnisse technischer IT-Sicherheitsprüfungen im Rahmen von Datenschutzaudits: Schwachstellen in Systemen, Verschlüsselungsqualität, Zugriffskonzepte.

Nur Metadaten publizierbar — Konkrete IT-Schwachstellen dürfen nicht veröffentlicht werden; nur aggregierte Kategorien.

Wissenschaft/TechnikTextdokumenteAggregiert (zeitlich oder räumlich)Proprietär / RestriktivXML

Verwendung in 5 Prozessen
  • Schwachstellenklassifikation IT-Mängel werden nach CVE-Kategorien und DSGVO-Relevanz eingestuft.
  • Härtungsempfehlungen Standardisierte Abhilfemaßnahmen werden für häufige Mängelklassen entwickelt.
  • Digitale Weiterverarbeitung Bereitstellung der Daten zu IT-Prüfungsergebnisse Datenschutz als maschinenlesbare Schnittstelle für digitale Anwendungen.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu IT-Prüfungsergebnisse Datenschutz.
  • Länderübergreifendes Bildungsmonitoring Integration der Daten aus IT-Prüfungsergebnisse Datenschutz in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.

Pseudonymisierungs-Standards

Technische Standards und Leitfäden der Datenschutzbehörden zu Pseudonymisierungs- und Anonymisierungsmethoden, inkl. Wirksamkeitsbewertungen.

Sofort publizierbar — Technische Leitfäden zu Anonymisierungsmethoden sind öffentliches Wissensgut.

Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML

Verwendung in 5 Prozessen
  • Technische Evaluierung Anonymisierungsverfahren werden auf Reidentifizierungsrisiko geprüft.
  • Standardisierung Best-Practice-Methoden werden als Referenzstandard definiert.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Pseudonymisierungs-Standards gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Pseudonymisierungs-Standards.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Pseudonymisierungs-Standards.

DSFA-Pflichtlisten

Veröffentlichte Listen von Verarbeitungstypen, für die eine Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 Abs. 4 DSGVO verpflichtend ist.

Sofort publizierbar — Die Liste benennt Verarbeitungstypen, nicht Verantwortliche und nicht deren konkrete Verfahren. Sie richtet sich an alle, die eine Folgenabschätzung durchführen müssen, und ist damit auf Breitenwirkung angelegt.

RechtMetadatenEinzelereignis / RohdatenDatenlizenz DeutschlandJSONXML

Verwendung in 5 Prozessen
  • Rechtsgrundlagenprüfung Listen werden auf Konformität mit aktueller DSGVO-Auslegung geprüft.
  • Maschinenlesbare Bereitstellung Listen werden als strukturierte Daten für Compliance-Tools aufbereitet.
  • Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu DSFA-Pflichtlisten durch Abgleich mit behördlichen Meldungen und Revisionen.
  • Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus DSFA-Pflichtlisten über strukturierte APIs für automatisierte Drittnutzung und Integration.
  • API-first-Bereitstellung Maschinenlesbare REST-API mit OpenAPI-Spezifikation für den programmatischen Zugriff auf die Datensätze aus DSFA-Pflichtlisten.

Cookie-Analyse-Berichte

Berichte über systematische Prüfungen der Cookie-Praxis und des Einwilligungsmanagements auf Webseiten öffentlicher und privater Stellen.

Sofort publizierbar — Cookie-Prüfberichte werden als Teil der Öffentlichkeitsarbeit veröffentlicht.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVXML

Verwendung in 5 Prozessen
  • Automatisiertes Crawling Webseitenprüfungen mit Crawler-Tools zur Cookie-Kategorisierung.
  • Konformitätsbewertung Cookie-Praxis wird gegen ePrivacy-Richtlinie und DSGVO bewertet.
  • Wissenschaftliche Nachnutzung Bereitstellung der Daten zu Cookie-Analyse-Berichte für wissenschaftliche Sekundäranalysen über Forschungsdatenzentren.
  • Metadaten-Anreicherung und Katalogisierung Systematische Ergänzung beschreibender Metadaten zu Cookie-Analyse-Berichte für verbesserte Auffindbarkeit und Nachnutzbarkeit in Datenportalen.
  • Länderübergreifendes Bildungsmonitoring Integration der Daten aus Cookie-Analyse-Berichte in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.

Datensparsamkeits-Prüfungen

Ergebnisse von Prüfungen zur Datensparsamkeit (Art. 5 Abs. 1c DSGVO): Welche Organisationen erheben mehr Daten als für den Zweck notwendig.

Nach Aufbereitung publizierbar — Unternehmensspezifische Mängel müssen anonymisiert werden; Branchentrends sind veröffentlichbar.

RechtTransaktionsdatenAggregiert (zeitlich oder räumlich)CC BY 4.0CSV

Verwendung in 5 Prozessen
  • Zweck-Mittel-Analyse Erhobene Datenkategorien werden gegen dokumentierte Verarbeitungszwecke geprüft.
  • Benchmarking Datenerhebungsumfang wird branchenweit verglichen.
  • Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Datensparsamkeits-Prüfungen auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
  • Datenschutzkonformes HR-Reporting Anonymisiertes Berichtswesen zu Personaldaten aus Datensparsamkeits-Prüfungen unter Einhaltung datenschutzrechtlicher Anforderungen.
  • Anonymisierte Mikrodata-Bereitstellung Bereitstellung anonymisierter Mikrodaten zu Datensparsamkeits-Prüfungen für Forschungszwecke über Scientific-Use-Files an akkreditierte Einrichtungen.

TOM-Empfehlungen KI-Systeme

Spezifische technisch-organisatorische Maßnahmen für den datenschutzkonformen Einsatz von KI-Systemen: Erklärbarkeit, Profiling-Verbote, algorithmische Transparenz.

Sofort publizierbar — KI-Datenschutzdokumente werden aktiv für die Öffentlichkeit erstellt.

Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML

Verwendung in 5 Prozessen
  • Risikomatrix KI-Anwendungen werden nach Datenschutzrisiken in einer Matrix klassifiziert.
  • Maßnahmenkatalog Anwendungsspezifische TOMs werden für häufige KI-Einsatzszenarien definiert.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu TOM-Empfehlungen KI-Systeme gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu TOM-Empfehlungen KI-Systeme.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus TOM-Empfehlungen KI-Systeme.

Cloud-Datenschutzanforderungen

Technische Anforderungen und Prüfkriterien der Datenschutzbehörden für den Einsatz von Cloud-Diensten durch öffentliche Stellen, inkl. Auftragsverarbeitungsverträge.

Sofort publizierbar — Anforderungskataloge für Cloud-Dienste sind öffentliche Leitfäden.

Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXMLJSON

Verwendung in 5 Prozessen
  • Anforderungsabgleich Cloud-Dienste werden gegen Kriterienkatalog auf Datenschutzkonformität geprüft.
  • Vertragsanalyse Auftragsverarbeitungsverträge werden auf Standardklauseln analysiert.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Cloud-Datenschutzanforderungen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Cloud-Datenschutzanforderungen.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Cloud-Datenschutzanforderungen.

Verschlüsselungs-Standards

Empfohlene Verschlüsselungsalgorithmen und -standards der Datenschutzbehörden für die sichere Datenübertragung und -speicherung personenbezogener Daten.

Sofort publizierbar — Kryptografische Empfehlungen sind öffentliches technisches Wissensgut.

Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML

Verwendung in 5 Prozessen
  • Kryptoanalyse Empfohlene Algorithmen werden auf aktuelle Sicherheitsstandards (BSI, NIST) überprüft.
  • Implementierungsberatung Praxisbeispiele für konforme Verschlüsselungsimplementierungen.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Verschlüsselungs-Standards gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Verschlüsselungs-Standards.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Verschlüsselungs-Standards.

Löschkonzept-Standards

Standardisierte Löschkonzepte und Aufbewahrungsfristen-Kataloge der Datenschutzbehörden für verschiedene Datenarten und Branchen gemäß Art. 17 DSGVO.

Sofort publizierbar — Löschkonzept-Vorlagen werden aktiv veröffentlicht und sind zur Nachnutzung bestimmt.

RechtTextdokumenteEinzelereignis / RohdatenCC0 / Public DomainXMLJSON

Verwendung in 5 Prozessen
  • Fristen-Mapping Gesetzliche Aufbewahrungspflichten werden mit DSGVO-Löschpflichten abgeglichen.
  • Automatisierungsberatung Technische Umsetzung automatisierter Löschprozesse wird dokumentiert.
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Löschkonzept-Standards gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Löschkonzept-Standards.
  • Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Löschkonzept-Standards an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.

Verarbeitungsverzeichnis-Mustervorlagen

Standardisierte Mustervorlagen für Verarbeitungsverzeichnisse nach Art. 30 DSGVO für verschiedene Organisationstypen.

Sofort publizierbar — Mustervorlagen sind allgemeine Informationsangebote der Behörde.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC0 / Public DomainXMLJSON

Verwendung in 5 Prozessen
  • Vorlagenentwicklung Erstellung praxisorientierter Musterdokumente mit Ausfüllhinweisen
  • Aktualisierung Regelmäßige Anpassung an Rechtsprechung und Behördenpraxis
  • Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Verarbeitungsverzeichnis-Mustervorlagen durch Abgleich mit behördlichen Meldungen und Revisionen.
  • Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus Verarbeitungsverzeichnis-Mustervorlagen über strukturierte APIs für automatisierte Drittnutzung und Integration.
  • API-first-Bereitstellung Maschinenlesbare REST-API mit OpenAPI-Spezifikation für den programmatischen Zugriff auf die Datensätze aus Verarbeitungsverzeichnis-Mustervorlagen.

Meldungen von Datenpannen

Anonymisierte Statistik über gemeldete Datenschutzverletzungen nach Art. 33 DSGVO nach Ursachenkategorie und betroffenen Betroffenengruppen.

Nach Aufbereitung publizierbar — Fallstatistiken erfordern Anonymisierung zum Schutz meldender Unternehmen.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON

Verwendung in 5 Prozessen
  • Anonymisierung Entfernung unternehmensspezifischer Kennzeichen vor Statistikerstellung
  • Ursachenanalyse Kategorisierung nach technischem Versagen, menschlichem Fehler und Cyberangriff
  • Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Meldungen von Datenpannen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Meldungen von Datenpannen.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Meldungen von Datenpannen.

Technisch-organisatorische Maßnahmen – Anforderungskatalog

Anforderungskatalog der Datenschutzbehörde zu technischen und organisatorischen Schutzmaßnahmen (TOMs) für Verarbeitungen.

Sofort publizierbar — TOM-Kataloge sind Orientierungshilfen und werden zur öffentlichen Verwendung veröffentlicht.

RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC0 / Public DomainXMLJSON

Verwendung in 5 Prozessen
  • Katalogentwicklung TOM-Anforderungen werden auf Basis von BSI-Grundschutz und ISO 27001 formuliert.
  • Versionierung Katalog wird bei neuen Technologien oder Rechtsprechung aktualisiert.
  • Maschinenlesbare Publikation Katalog wird als strukturiertes JSON/XML publiziert für Integration in Compliance-Tools.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Technisch-organisatorische Maßnahmen – Anforderungskatalog.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Technisch-organisatorische Maßnahmen – Anforderungskatalog.

Datenschutz-Folgenabschätzungen (DSFA) – Metadaten

Metadaten zu durchgeführten Datenschutz-Folgenabschätzungen bei Behörden: Verarbeitungsart, Risikoklasse, Beratungsergebnis.

Nach Aufbereitung publizierbar — DSFA-Inhalte sind schutzbedürftig; Metadaten zu Art und Ergebnis können aggregiert publiziert werden.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandJSONCSV

Verwendung in 5 Prozessen
  • DSFA-Eingang Behörden reichen DSFA-Dokumentationen bei der Aufsichtsbehörde ein.
  • Risikobewertung Aufsichtsbehörde prüft Vollständigkeit und Angemessenheit der Risikoabwägung.
  • Metadatenextraktion Nicht-schutzbedürftige Metadaten werden extrahiert und statistisch ausgewertet.
  • Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Datenschutz-Folgenabschätzungen (DSFA) – Metadaten.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Datenschutz-Folgenabschätzungen (DSFA) – Metadaten.

Bußgeldbescheide DSGVO-Verstöße

Statistik und Berichte zu verhängten Bußgeldern nach DSGVO durch deutsche Aufsichtsbehörden.

Sofort publizierbar — Sanktionsdaten werden im Tätigkeitsbericht veröffentlicht; Unternehmensdaten teils öffentlich.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Beschwerdeprüfung Prüfung eingehender Datenschutzbeschwerden.
  • Ermittlung Behördliche Ermittlung bei Verdacht auf Verstöße.
  • Sanktionsentscheidung Verhängung von Bußgeldern nach DSGVO.
  • Transparenzpublikation Veröffentlichung wesentlicher Fälle.
  • Metadaten-Standardisierung DDI Dokumentation der Erhebungsmetadaten aus Bußgeldbescheide DSGVO-Verstöße im DDI-Codebook-Standard für Wiederverwendbarkeit in Forschungsinfrastrukturen.

TOMs Technische Organisatorische Maßnahmen

Empfehlungen und Standards zu technisch-organisatorischen Datenschutzmaßnahmen.

Sofort publizierbar — Technische Standards und Empfehlungen werden zur allgemeinen Umsetzung veröffentlicht.

RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML

Verwendung in 5 Prozessen
  • Standardentwicklung Entwicklung von Mindeststandards für TOMs.
  • Praxistests Evaluation der Praktikabilität.
  • Branchen-Spezifika Branchenspezifische Anpassungen.
  • Aktualisierung Regelmäßige Überprüfung auf Aktualität.
  • Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus TOMs Technische Organisatorische Maßnahmen.

Vor-Ort-Prüfungen

Durchgeführte anlassbezogene und anlasslose Kontrollen.

Nach Aufbereitung publizierbar — Eine Vor-Ort-Prüfung richtet sich gegen einen benannten Verantwortlichen und läuft oft noch. Auszuweisen sind Prüfzahlen je Sektor und Jahr, ohne geprüfte Stellen und ohne Feststellungen.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Datenerhebung Erhebung der Daten zu Vor-Ort-Prüfungen im behördlichen Vollzug bzw. amtlichen Meldewesen.
  • Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Vor-Ort-Prüfungen.
  • Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Vor-Ort-Prüfungen nach amtlichen Standards.
  • Veröffentlichung und Berichterstattung Aufbereitung der Vor-Ort-Prüfungen für amtliche Berichte und offene Datenkataloge (z. B. GovData).
  • Analyse und Auswertung Auswertung der Vor-Ort-Prüfungen für Planung, Steuerung und Politikberatung.

Datenschutz-Folgenabschätzungen

Begleitete und geprüfte DSFA-Verfahren.

Nach Aufbereitung publizierbar — Eine Folgenabschätzung beschreibt ein konkretes Verarbeitungsvorhaben mitsamt seinen Schwachstellen. Auszuweisen sind Zahl und Verfahrensart je Jahr, ohne Verantwortliche und ohne Risikobewertungen.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Datenerhebung Erhebung der Daten zu Datenschutz-Folgenabschätzungen im behördlichen Vollzug bzw. amtlichen Meldewesen.
  • Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Datenschutz-Folgenabschätzungen.
  • Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Datenschutz-Folgenabschätzungen nach amtlichen Standards.
  • Veröffentlichung und Berichterstattung Aufbereitung der Datenschutz-Folgenabschätzungen für amtliche Berichte und offene Datenkataloge (z. B. GovData).
  • Analyse und Auswertung Auswertung der Datenschutz-Folgenabschätzungen für Planung, Steuerung und Politikberatung.

Zertifizierungen und Verhaltensregeln

Genehmigte Verhaltensregeln und Zertifizierungen.

Sofort publizierbar — Eine genehmigte Verhaltensregel gilt für eine ganze Branche und wirkt nur, wenn sie bekannt ist. Der Datensatz nennt Regelwerk, Geltungsbereich und Genehmigungsdatum, keine Mitglieder.

RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV

Verwendung in 5 Prozessen
  • Datenerhebung Erhebung der Daten zu Zertifizierungen und Verhaltensregeln im behördlichen Vollzug bzw. amtlichen Meldewesen.
  • Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Zertifizierungen und Verhaltensregeln.
  • Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Zertifizierungen und Verhaltensregeln nach amtlichen Standards.
  • Veröffentlichung und Berichterstattung Aufbereitung der Zertifizierungen und Verhaltensregeln für amtliche Berichte und offene Datenkataloge (z. B. GovData).
  • Analyse und Auswertung Auswertung der Zertifizierungen und Verhaltensregeln für Planung, Steuerung und Politikberatung.

Weitere Organisationstypen im Sektor Staat und Verwaltung