Organisationstyp · Staat und Verwaltung
Datenschutzbehörden
Welche Daten bei dieser Organisationsform entstehen — und wie offen sie sein könnten. 3 Aktivitäten, 69 Datentypen.
- 82,6 % sofort publizierbar
- 13,0 % nach Aufbereitung
- 4,3 % nur Metadaten
Auf der interaktiven Karte öffnen →
Aufsicht & Kontrolle
DSGVO-Prüfberichte Unternehmen
Anonymisierte Berichte über DSGVO-Prüfungen bei privaten Unternehmen durch Landesdatenschutzbeauftragte. Enthält Prüfungsschwerpunkte, festgestellte Mängel und Abhilfemaßnahmen.
Nach Aufbereitung publizierbar — Unternehmensidentitäten müssen anonymisiert werden; Prüfergebnisse selbst sind veröffentlichbar.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC BY 4.0XMLCSV
Verwendung in 5 Prozessen
- Anonymisierung Unternehmensidentifikatoren werden durch pseudonyme Kennungen ersetzt.
- Trendanalyse Häufige Verstöße werden über Zeit aggregiert und als Heatmap visualisiert.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu DSGVO-Prüfberichte Unternehmen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus DSGVO-Prüfberichte Unternehmen.
- Länderübergreifendes Bildungsmonitoring Integration der Daten aus DSGVO-Prüfberichte Unternehmen in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.
DSGVO-Prüfberichte Behörden
Berichte über DSGVO-Konformitätsprüfungen bei öffentlichen Stellen. Erfasst Mängel in Verarbeitungsverzeichnissen, technischen Schutzmaßnahmen und Betroffenenrechten.
Sofort publizierbar — Öffentliche Behörden unterliegen erhöhter Transparenzpflicht; Prüfberichte sind grundsätzlich öffentlich.
VerwaltungTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandXMLJSON
Verwendung in 5 Prozessen
- Dokumentenanalyse Strukturierte Auswertung der Prüfberichte nach Mängelkategorien.
- Benchmark-Vergleich Behördenübergreifender Vergleich der Datenschutzkonformität.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu DSGVO-Prüfberichte Behörden gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus DSGVO-Prüfberichte Behörden über strukturierte APIs für automatisierte Drittnutzung und Integration.
- Länderübergreifendes Bildungsmonitoring Integration der Daten aus DSGVO-Prüfberichte Behörden in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.
Beschwerdeverfahren-Statistik
Aggregierte Statistiken über eingegangene Datenschutzbeschwerden: Anzahl, Kategorien, Herkunft und Ausgang der Verfahren. Jährlich veröffentlicht durch BfDI und Landesbehörden.
Sofort publizierbar — Aggregierte Beschwerdedaten ohne Personenbezug sind regulär im Tätigkeitsbericht enthalten.
RechtTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Zeitreihenanalyse Beschwerdetrends über mehrere Jahre werden auf Veränderungen im Datenschutzverhalten analysiert.
- Kategorisierung Beschwerden werden nach DSGVO-Artikeln und Branchensektoren klassifiziert.
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Beschwerdeverfahren-Statistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Beschwerdeverfahren-Statistik.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Beschwerdeverfahren-Statistik.
Bußgeldbescheide-Statistik
Statistiken über verhängte DSGVO-Bußgelder: Anzahl, Höhe, Verstöße und betroffene Sektoren. Veröffentlicht im Rahmen der Rechenschaftspflicht der Aufsichtsbehörden.
Sofort publizierbar — Öffentliche Sanktionsstatistiken sind Teil der Transparenzpflicht der Datenschutzbehörden.
RechtFinanzdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON
Verwendung in 5 Prozessen
- Vergleichsanalyse Bußgeldhöhen werden nach Unternehmenstyp und Verstoßkategorie verglichen.
- Trendprognose Entwicklung der Sanktionshäufigkeit zur Wirksamkeitsmessung der DSGVO.
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Bußgeldbescheide-Statistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Metadaten-Anreicherung und Katalogisierung Systematische Ergänzung beschreibender Metadaten zu Bußgeldbescheide-Statistik für verbesserte Auffindbarkeit und Nachnutzbarkeit in Datenportalen.
- Metadaten-Standardisierung DDI Dokumentation der Erhebungsmetadaten aus Bußgeldbescheide-Statistik im DDI-Codebook-Standard für Wiederverwendbarkeit in Forschungsinfrastrukturen.
Datenpannenmeldungen-Statistik
Aggregierte Auswertungen von Art.-33-DSGVO-Meldungen über Datenschutzverletzungen. Zeigt Häufigkeit, Art der Datenpannen und betroffene Branchen.
Nach Aufbereitung publizierbar — Einzelmeldungen enthalten sensible Sicherheitsinformationen; aggregierte Statistiken sind veröffentlichbar.
RechtMetadatenAggregiert (zeitlich oder räumlich)CC BY 4.0CSV
Verwendung in 5 Prozessen
- Anomalieerkennung Ungewöhnliche Häufungen von Datenpannen in Branchen werden automatisch detektiert.
- Risikokartierung Sektorbezogene Risikoeinschätzung auf Basis der Meldehäufigkeit.
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Datenpannenmeldungen-Statistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Datenpannenmeldungen-Statistik.
- Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Datenpannenmeldungen-Statistik an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.
Querschnittsuntersuchungen Datenschutz
Berichte über sektorübergreifende Untersuchungen zu spezifischen Datenschutzthemen (z.B. Cookie-Praxis, KI-Anwendungen, Scoring-Systeme).
Sofort publizierbar — Querschnittsberichte werden regulär veröffentlicht und sind Teil der Öffentlichkeitsarbeit.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandXML
Verwendung in 5 Prozessen
- Qualitative Analyse Systematische Bewertung von Datenschutzpraktiken in definierten Themenbereichen.
- Handlungsempfehlungen Ableitung von Maßnahmen für betroffene Verantwortliche und Gesetzgeber.
- Wissenschaftliche Nachnutzung Bereitstellung der Daten zu Querschnittsuntersuchungen Datenschutz für wissenschaftliche Sekundäranalysen über Forschungsdatenzentren.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Querschnittsuntersuchungen Datenschutz.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Querschnittsuntersuchungen Datenschutz.
DSK-Koordinationsdaten
Beschlüsse und Stellungnahmen der Datenschutzkonferenz (DSK), dem Gremium der deutschen Datenschutzaufsichtsbehörden. Enthält gemeinsame Positionen zu Auslegungsfragen.
Sofort publizierbar — DSK-Beschlüsse werden regulär auf der DSK-Webseite veröffentlicht.
RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXMLJSON
Verwendung in 5 Prozessen
- Rechtliche Auswertung Beschlüsse werden auf konsistente DSGVO-Auslegung und Abweichungen analysiert.
- Volltextindexierung Maschinelle Erschließung für rechtliche Recherche und Compliance-Prüfung.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu DSK-Koordinationsdaten gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Georeferenzierung und Kartierung Räumliche Aufbereitung und GIS-gestützte Visualisierung der Daten zu DSK-Koordinationsdaten für kartografische Auswertungen und Standortanalysen.
- Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu DSK-Koordinationsdaten als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.
Verfahrensverzeichnis öffentl. Stellen
Öffentliche Verarbeitungsverzeichnisse von Bundesbehörden gemäß Art. 30 DSGVO. Dokumentiert Zwecke, Kategorien und Empfänger personenbezogener Datenverarbeitungen.
Sofort publizierbar — Art. 30 Abs. 4 DSGVO sieht vor, dass Verzeichnisse auf Anfrage zugänglich sein müssen; aktive Veröffentlichung ist Standard.
VerwaltungMetadatenEinzelereignis / RohdatenDatenlizenz DeutschlandXMLJSON
Verwendung in 5 Prozessen
- Strukturanalyse Prüfung auf Vollständigkeit und Konsistenz der dokumentierten Verarbeitungen.
- Kategorisierung Klassifikation nach Verarbeitungszwecken und Rechtsgrundlagen.
- Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Verfahrensverzeichnis öffentl. Stellen durch Abgleich mit behördlichen Meldungen und Revisionen.
- Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus Verfahrensverzeichnis öffentl. Stellen über strukturierte APIs für automatisierte Drittnutzung und Integration.
- API-first-Bereitstellung Maschinenlesbare REST-API mit OpenAPI-Spezifikation für den programmatischen Zugriff auf die Datensätze aus Verfahrensverzeichnis öffentl. Stellen.
Beschwerde-Klärungsquoten
Kennzahlen zur Verfahrenseffizienz: Bearbeitungszeiten, Klärungsquoten und Rückstandsentwicklung bei Datenschutzbeschwerden der Aufsichtsbehörden.
Sofort publizierbar — Behördliche Effizienzindikatoren sind im Rahmen der Rechenschaftspflicht öffentlich.
VerwaltungTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- KPI-Monitoring Kontinuierliche Beobachtung behördlicher Leistungskennzahlen.
- Kapazitätsplanung Ableitung von Personalbedarfen aus Beschwerdeeingang und Klärungsquoten.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Beschwerde-Klärungsquoten gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Beschwerde-Klärungsquoten.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Beschwerde-Klärungsquoten.
EU-Aufsichtskooperationsdaten
Daten zu grenzüberschreitenden Verfahren im Europäischen Datenschutzausschuss (EDSA): One-Stop-Shop-Verfahren, Einigungsverfahren und Streitbeilegungen.
Nach Aufbereitung publizierbar — Laufende Verfahren sind vertraulich; abgeschlossene können nach Anonymisierung publiziert werden.
RechtTransaktionsdatenAggregiert (zeitlich oder räumlich)CC BY 4.0JSON
Verwendung in 5 Prozessen
- Verfahrensanalyse Auswertung von Dauer und Ausgang grenzüberschreitender DSGVO-Verfahren.
- Netzwerkanalyse Kartierung der Zusammenarbeitsmuster zwischen nationalen Aufsichtsbehörden.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu EU-Aufsichtskooperationsdaten gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu EU-Aufsichtskooperationsdaten.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus EU-Aufsichtskooperationsdaten.
Tätigkeitsbericht-Kennzahlen
Maschinenlesbare Kennzahlen aus den jährlichen Tätigkeitsberichten des BfDI und der Landesdatenschutzbeauftragten: Beschwerdezahlen, Prüfungen, Anfragen.
Sofort publizierbar — Tätigkeitsberichte werden regulär veröffentlicht; maschinenlesbare Version erhöht die Nutzbarkeit.
VerwaltungTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON
Verwendung in 5 Prozessen
- Zeitreihenvergleich Jährliche Kennzahlen werden für Langzeittrends ausgewertet.
- Bundeslandvergleich Aktivitätslevel der 17 Aufsichtsbehörden wird verglichen.
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Tätigkeitsbericht-Kennzahlen auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Tätigkeitsbericht-Kennzahlen.
- Länderübergreifendes Bildungsmonitoring Integration der Daten aus Tätigkeitsbericht-Kennzahlen in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.
Art.-33-Meldungsregister
Internes Register der Datenschutzverletzungsmeldungen nach Art. 33 DSGVO, die bei der Aufsichtsbehörde eingegangen sind. Enthält Datum, Kategorie, betroffene Datenmenge.
Nur Metadaten publizierbar — Einzelmeldungen enthalten sicherheitskritische Informationen über aktive Schwachstellen; nur aggregierte Metadaten sind publizierbar.
RechtMetadatenEinzelereignis / RohdatenProprietär / RestriktivXML
Verwendung in 5 Prozessen
- Risikoklassifikation Meldungen werden nach Schweregrad und Risiko für Betroffene klassifiziert.
- Eskalationsmanagement Schwerwiegende Vorfälle werden priorisiert bearbeitet und mit EDSA koordiniert.
- Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Art.-33-Meldungsregister durch Abgleich mit behördlichen Meldungen und Revisionen.
- Georeferenzierung und Kartierung Räumliche Aufbereitung und GIS-gestützte Visualisierung der Daten zu Art.-33-Meldungsregister für kartografische Auswertungen und Standortanalysen.
- Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu Art.-33-Meldungsregister als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.
Datenpannenmeldungen nach DSGVO Art. 33
Statistiken zu Datenpannenmeldungen (Data Breach Notifications) der Verantwortlichen an die Aufsichtsbehörde nach Art. 33 DSGVO: Anzahl nach Meldekategorie, Branche, Verletzungsart und Fristwahrung. Datenquelle sind die Jahresberichte der Datenschutzaufsichtsbehörden der Länder und des BfDI.
Sofort publizierbar — Behörden publizieren aggregierte Meldezahlen in Jahresberichten; öffentliches Interesse an Transparenz
RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON
Verwendung in 5 Prozessen
- Meldungserfassung Systematische Erfassung eingehender Datenpannenmeldungen nach Art. 33 DSGVO im Behörden-Fachverfahren
- Branchenanalyse Auswertung nach Wirtschaftszweigen und Verletzungstypen zur Identifikation sektoraler Schwachstellen
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Datenpannenmeldungen nach DSGVO Art. 33 gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Datenpannenmeldungen nach DSGVO Art. 33.
- Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Datenpannenmeldungen nach DSGVO Art. 33 an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.
Verarbeitungsverzeichnis-Prüfungen
Statistiken zu Prüfungen von Verzeichnissen von Verarbeitungstätigkeiten (VVT) nach Art. 30 DSGVO durch Aufsichtsbehörden: Anzahl geprüfter VVT, Beanstandungsquoten und häufigste Mängel. Dient der Aufsichtstransparenz und zeigt Compliance-Stand bei Unternehmen und Behörden.
Sofort publizierbar — Aggregierte Prüfstatistiken ohne Bezug auf einzelne Verantwortliche; Teil der Behördentransparenz
RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- VVT-Stichprobenprüfung Risikobasierte Auswahl und systematische Prüfung von Verarbeitungsverzeichnissen auf Vollständigkeit und Aktualität
- Mängelkatalog-Auswertung Kategorisierung häufigster VVT-Mängel zur Ableitung von Praxisleitfäden und Handlungsempfehlungen
- Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Verarbeitungsverzeichnis-Prüfungen durch Abgleich mit behördlichen Meldungen und Revisionen.
- Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus Verarbeitungsverzeichnis-Prüfungen über strukturierte APIs für automatisierte Drittnutzung und Integration.
- Länderübergreifendes Bildungsmonitoring Integration der Daten aus Verarbeitungsverzeichnis-Prüfungen in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.
Datenschutzbeauftragten-Register
Aggregierte Statistiken zu benannten Datenschutzbeauftragten (DSB) nach Art. 37 DSGVO: Anzahl gemeldeter DSB nach Sektor, Benennungsart (intern/extern) und regionaler Verteilung. Datengrundlage sind die Benennungsmeldungen bei den Aufsichtsbehörden. Indikator für Datenschutz-Compliance.
Sofort publizierbar — Aggregierte Benennungsstatistiken ohne Einzelangaben; DSB-Nennung ist öffentliche Information nach Art. 37 Abs. 7
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON
Verwendung in 5 Prozessen
- Meldungsaggregation Jährliche Auswertung aller bei der Aufsichtsbehörde eingegangenen DSB-Benennungsmeldungen nach Sektoren
- Compliance-Monitoring Abgleich mit schätzungsweise benennungspflichtigen Verantwortlichen zur Identifikation von Compliance-Lücken
- Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Datenschutzbeauftragten-Register durch Abgleich mit behördlichen Meldungen und Revisionen.
- Georeferenzierung und Kartierung Räumliche Aufbereitung und GIS-gestützte Visualisierung der Daten zu Datenschutzbeauftragten-Register für kartografische Auswertungen und Standortanalysen.
- Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu Datenschutzbeauftragten-Register als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.
Bußgeldbescheide DSGVO Statistik
Statistische Übersicht zu verhängten Bußgeldern nach Art. 83 DSGVO durch deutsche Aufsichtsbehörden: Anzahl, Höhe nach Kategorien, Verstoßart und betroffene Branchen. Datengrundlage sind Behörden-Jahresberichte und die europäische GDPR Enforcement Tracker-Datenbank. Wichtiger Compliance-Indikator.
Sofort publizierbar — Bußgeldstatistiken werden regulär publiziert; EDPB veröffentlicht europäische Gesamtübersichten
RechtFinanzdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON
Verwendung in 5 Prozessen
- Sanktionserfassung Laufende Dokumentation erlassener Bußgeldbescheide nach Art. 83 DSGVO mit Verstoßkategorisierung
- Europäischer Vergleich Einordnung deutscher Bußgeldpraxis im EU-Vergleich über EDPB-Enforcement-Tracking-Datenbank
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Bußgeldbescheide DSGVO Statistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Bußgeldbescheide DSGVO Statistik.
- API-first-Bereitstellung Maschinenlesbare REST-API mit OpenAPI-Spezifikation für den programmatischen Zugriff auf die Datensätze aus Bußgeldbescheide DSGVO Statistik.
Beschwerde-Erledigungsquoten
Kennzahlen zur Bearbeitung von Beschwerden nach Art. 77 DSGVO: Anzahl eingegangener und erledigter Beschwerden, Bearbeitungsdauer, Erledigungsarten (begründet/unbegründet) und Verfahrensausgänge. Datenquelle sind die Jahresberichte der Datenschutzaufsichtsbehörden von Bund und Ländern.
Sofort publizierbar — Behördliche Verfahrensstatistiken werden in Jahresberichten veröffentlicht; kein Schutzbedarf
RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Beschwerdedurchlaufzeit-Messung Erfassung der Zeit von Beschwerdeeingang bis Abschlussbescheid zur Messung der Verfahrenseffizienz
- Begründungsquoten-Analyse Auswertung des Anteils begründeter Beschwerden nach Beschwerdegegenstand als Qualitätsindikator
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Beschwerde-Erledigungsquoten gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Beschwerde-Erledigungsquoten.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Beschwerde-Erledigungsquoten.
Zertifizierungsverfahren-Statistiken
Statistiken zu Datenschutz-Zertifizierungsverfahren nach Art. 42 DSGVO: Anzahl laufender und abgeschlossener Verfahren, akkreditierte Zertifizierungsstellen und erteilte Zertifikate nach Branche. Datenquelle sind die Akkreditierungsstelle Deutsche Akkreditierungsstelle (DAkkS) und Aufsichtsbehörden.
Sofort publizierbar — Zertifizierungsregister sind öffentlich zugänglich; aggregierte Statistiken ohne Schutzbedarf
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON
Verwendung in 5 Prozessen
- Zertifizierungsregister-Pflege Laufende Aktualisierung des Registers erteilter und zurückgezogener DSGVO-Zertifizierungen durch Behörden
- Marktentwicklungsanalyse Auswertung der Nachfrageentwicklung nach Datenschutzzertifizierungen als Indikator für Compliance-Kultur
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Zertifizierungsverfahren-Statistiken auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Zertifizierungsverfahren-Statistiken.
- Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Zertifizierungsverfahren-Statistiken an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.
Datenschutz-Prüfschwerpunkte und Kontrollberichte
Jährlich festgelegte Prüfschwerpunkte der Datenschutzaufsichtsbehörden mit Ergebnisberichten abgeschlossener Kontrollen.
Sofort publizierbar — Prüfschwerpunkte sind öffentlich und dienen dem Transparenzgebot.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandJSONXML
Verwendung in 5 Prozessen
- Schwerpunktsetzung Risikobasierte Auswahl von Prüfthemen nach aktuellen Datenschutzverletzungsmustern
- Ergebnisdokumentation Veröffentlichung anonymisierter Prüfergebnisse und Maßnahmenanordnungen
- Behördliche Berichterstattung Erstellung von Lageberichten zu Datenschutz-Prüfschwerpunkte und Kontrollberichte für übergeordnete Behörden und parlamentarische Gremien.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Datenschutz-Prüfschwerpunkte und Kontrollberichte.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Datenschutz-Prüfschwerpunkte und Kontrollberichte.
Datenschutz-Bußgeldstatistik
Aggregierte Statistik zu verhängten Bußgeldern nach DSGVO Art. 83 differenziert nach Verstoßkategorie und Branche.
Sofort publizierbar — Aggregierte Bußgeldstatistiken sind öffentlichkeitswirksame Aufsichtsinformationen.
RechtFinanzdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON
Verwendung in 5 Prozessen
- Fallkategorisierung Einordnung nach Verstoßtatbestand und DSGVO-Artikel
- Ländervergleich Benchmarking der Bußgeldpraxis im europäischen Aufsichtsnetzwerk
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Datenschutz-Bußgeldstatistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Datenschutz-Bußgeldstatistik.
- Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Datenschutz-Bußgeldstatistik an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.
Jahresbericht der Datenschutzaufsicht
Jährlicher Tätigkeitsbericht der Datenschutzaufsichtsbehörde mit Fallzahlen, Prüfergebnissen und Bußgeldern nach Art der Verstöße.
Sofort publizierbar — Eine Aufsichtsbehörde legt jährlich Rechenschaft über ihre Tätigkeit ab: Fallzahlen, Prüfergebnisse, Bußgelder nach Verstoßart. Betroffene Unternehmen und Beschwerdeführer werden dabei nicht namentlich benannt.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC0 / Public DomainXMLCSV
Verwendung in 5 Prozessen
- Fallstatistikerfassung Beschwerden, Anfragen und Prüfverfahren werden nach Kategorien erfasst.
- Berichtsredaktion Falldarstellungen werden anonymisiert und zu Musterfällen aufbereitet.
- Parlamentsvorlage Bericht wird dem Parlament vorgelegt und anschließend veröffentlicht.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Jahresbericht der Datenschutzaufsicht.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Jahresbericht der Datenschutzaufsicht.
Datenpannenmeldungen und Verstoßstatistik
Statistiken zu gemeldeten Datenpannen (Art. 33 DSGVO): Anzahl, Art der Verletzung, betroffene Datenkategorien.
Sofort publizierbar — Aggregierte Pannenmeldungsstatistiken ohne Bezug zu Einzelfällen sind öffentlich.
RechtMetadatenAggregiert (zeitlich oder räumlich)CC0 / Public DomainCSVJSON
Verwendung in 5 Prozessen
- Meldungseingang Unternehmen und Behörden melden Datenpannen über das Meldeportal.
- Klassifikation Meldungen werden nach Verletzungsart und betroffener Datenkategorie klassifiziert.
- Jahresauswertung Statistiken werden im Jahresbericht aggregiert und publiziert.
- Metadaten-Anreicherung und Katalogisierung Systematische Ergänzung beschreibender Metadaten zu Datenpannenmeldungen und Verstoßstatistik für verbesserte Auffindbarkeit und Nachnutzbarkeit in Datenportalen.
- Metadaten-Standardisierung DDI Dokumentation der Erhebungsmetadaten aus Datenpannenmeldungen und Verstoßstatistik im DDI-Codebook-Standard für Wiederverwendbarkeit in Forschungsinfrastrukturen.
Beratungsanfragen Datenschutzbehörden
Statistische Erfassung von Beratungsanfragen durch Verantwortliche und Bürger.
Sofort publizierbar — Beratungsstatistiken sind Teil des öffentlichen Tätigkeitsberichts.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Anfragenerfassung Erfassung von Beratungsthemen und -anlässen.
- Wissensdokumentation Dokumentation häufiger Fragen und Antworten.
- FAQ-Erstellung Ableitung öffentlicher Informationsangebote.
- Jahresauswertung Statistische Auswertung der Anfragen.
- Wirkungsevaluation Standardisierte Wirkungsmessung der auf Beratungsanfragen Datenschutzbehörden basierenden Programme und Maßnahmen nach SROI-Methodik.
Datenschutz-Folgenabschätzungen Register
Liste der Verarbeitungen, für die eine Datenschutz-Folgenabschätzung erforderlich ist.
Sofort publizierbar — Die Blacklist für DSFA-Pflichten wird gemäß Art. 35 DSGVO veröffentlicht.
RechtMetadatenEinzelereignis / RohdatenDatenlizenz DeutschlandXML
Verwendung in 5 Prozessen
- Risikoklassifizierung Bewertung risikoreicher Verarbeitungstypen.
- Listenerstellung Erstellung der obligatorischen DSFA-Liste.
- EU-Koordination Abstimmung mit europäischen Behörden.
- Aktualisierung Fortschreibung bei neuen Technologien.
- Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu Datenschutz-Folgenabschätzungen Register als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.
Datenschutzbeschwerden
Eingegangene Beschwerden Betroffener nach Bereich.
Sofort publizierbar — Gezählt werden Eingänge je Verantwortlichenbereich und Beschwerdegrund. Eine Beschwerde ist ein Vorgang; Beschwerdeführer und benannte Stellen sind nicht Teil der veröffentlichten Statistik.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Datenerhebung Erhebung der Daten zu Datenschutzbeschwerden im behördlichen Vollzug bzw. amtlichen Meldewesen.
- Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Datenschutzbeschwerden.
- Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Datenschutzbeschwerden nach amtlichen Standards.
- Veröffentlichung und Berichterstattung Aufbereitung der Datenschutzbeschwerden für amtliche Berichte und offene Datenkataloge (z. B. GovData).
- Analyse und Auswertung Auswertung der Datenschutzbeschwerden für Planung, Steuerung und Politikberatung.
Gemeldete Datenpannen
Meldungen von Datenschutzverletzungen nach Art. 33 DSGVO.
Sofort publizierbar — Gezählt werden Meldungen nach Art. 33 DSGVO je Sektor und Ursachenkategorie. Bezugseinheit ist die Meldung; der meldende Verantwortliche und die Betroffenenzahl bleiben im Verfahren.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Datenerhebung Erhebung der Daten zu Gemeldete Datenpannen im behördlichen Vollzug bzw. amtlichen Meldewesen.
- Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Gemeldete Datenpannen.
- Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Gemeldete Datenpannen nach amtlichen Standards.
- Veröffentlichung und Berichterstattung Aufbereitung der Gemeldete Datenpannen für amtliche Berichte und offene Datenkataloge (z. B. GovData).
- Analyse und Auswertung Auswertung der Gemeldete Datenpannen für Planung, Steuerung und Politikberatung.
Datenschutz-Bußgelder
Verhängte Bußgelder nach DSGVO.
Sofort publizierbar — Gezählt werden verhängte Bußgelder je Verstoßkategorie und Jahr. Bezugseinheit ist der Bescheid; der Name des Adressaten ist bis zur Bestandskraft kein Bestandteil des Datensatzes.
RechtFinanzdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Datenerhebung Erhebung der Daten zu Datenschutz-Bußgelder im behördlichen Vollzug bzw. amtlichen Meldewesen.
- Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Datenschutz-Bußgelder.
- Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Datenschutz-Bußgelder nach amtlichen Standards.
- Veröffentlichung und Berichterstattung Aufbereitung der Datenschutz-Bußgelder für amtliche Berichte und offene Datenkataloge (z. B. GovData).
- Analyse und Auswertung Auswertung der Datenschutz-Bußgelder für Planung, Steuerung und Politikberatung.
Beratung & Information
Leitlinien & Orientierungshilfen
Veröffentlichte Leitlinien, Orientierungshilfen und Handreichungen der Datenschutzbehörden zu spezifischen Themen wie KI, Cloud, Videoüberwachung.
Sofort publizierbar — Leitlinien sind öffentliche Dokumente, die aktiv zur Verbreitung bestimmt sind.
RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXMLJSON
Verwendung in 5 Prozessen
- Rechtliche Indexierung Leitlinien werden nach DSGVO-Artikeln und Anwendungsgebieten erschlossen.
- Aktualitätsprüfung Regelmäßige Überprüfung auf Übereinstimmung mit aktueller Rechtsprechung.
- Digitale Weiterverarbeitung Bereitstellung der Daten zu Leitlinien & Orientierungshilfen als maschinenlesbare Schnittstelle für digitale Anwendungen.
- Rechteverwaltung und Lizenzprüfung Systematische Prüfung der Nutzungsrechte, Lizenzbedingungen und Verwertungsrechte für Leitlinien & Orientierungshilfen.
- Digitales Rechtemanagement Implementierung eines DRM-Systems zur Verwaltung von Urheberrechten, Nutzungslizenzen und Verwertungsansprüchen für Leitlinien & Orientierungshilfen.
FAQ & Anfragenstatistik
Häufig gestellte Fragen (FAQ) aus dem Beratungsbetrieb der Datenschutzbehörden sowie Statistiken über Art und Häufigkeit von Beratungsanfragen.
Sofort publizierbar — FAQs werden regulär veröffentlicht; Anfragenstatistiken enthalten keine personenbezogenen Daten.
VerwaltungTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandJSON
Verwendung in 5 Prozessen
- Themencluster-Analyse Häufige Anfragethemen werden geclustert und priorisiert.
- Wissensbasis-Aufbau FAQ-Inhalte fließen in automatisierte Auskunftssysteme ein.
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu FAQ & Anfragenstatistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu FAQ & Anfragenstatistik.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus FAQ & Anfragenstatistik.
Pressemitteilungen Datenschutz
Alle Pressemitteilungen des BfDI und der Landesdatenschutzbeauftragten als strukturierter Datensatz mit Datum, Thema und Verweisen auf betroffene Unternehmen oder Gesetze.
Sofort publizierbar — Pressemitteilungen sind öffentliche Kommunikationsformate ohne Beschränkungen.
RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXMLJSON
Verwendung in 5 Prozessen
- Sentiment-Analyse Kommunikationstöne zu verschiedenen Themen werden über Zeit analysiert.
- Ereigniskorrelation Pressemitteilungen werden mit Gesetzesänderungen und Datenpannen korreliert.
- Digitale Weiterverarbeitung Bereitstellung der Daten zu Pressemitteilungen Datenschutz als maschinenlesbare Schnittstelle für digitale Anwendungen.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Pressemitteilungen Datenschutz.
- Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Pressemitteilungen Datenschutz an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.
Datenschutzbeauftragten-Register
Verzeichnis der bei den Datenschutzbehörden gemeldeten betrieblichen und behördlichen Datenschutzbeauftragten nach Art. 37 DSGVO.
Nur Metadaten publizierbar — Kontaktdaten der DSB sind personenbezogen; nur aggregierte Statistiken zur Meldedichte sind publizierbar.
RechtPersonenbezogene DatenIndividuell / MikrodatenProprietär / RestriktivXML
Verwendung in 5 Prozessen
- Anonymisierte Aggregation Meldedichte wird nach Branchen und Regionen aggregiert veröffentlicht.
- Compliance-Monitoring Überprüfung der Bestellpflichten-Erfüllung in meldepflichtigen Organisationen.
- Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Datenschutzbeauftragten-Register durch Abgleich mit behördlichen Meldungen und Revisionen.
- Georeferenzierung und Kartierung Räumliche Aufbereitung und GIS-gestützte Visualisierung der Daten zu Datenschutzbeauftragten-Register für kartografische Auswertungen und Standortanalysen.
- Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu Datenschutzbeauftragten-Register als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.
Schulungsstatistiken Datenschutz
Statistiken über Datenschutzschulungen, Sensibilisierungsveranstaltungen und Zertifizierungsangebote der Aufsichtsbehörden für Behörden und Unternehmen.
Sofort publizierbar — Veranstaltungsstatistiken sind nicht personenbezogen und können frei veröffentlicht werden.
BildungTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Reichweitenanalyse Anzahl erreichter Organisationen und Personen wird pro Jahr ausgewertet.
- Effektivitätsmessung Verringerung von Beschwerden in geschulten Organisationen wird nachverfolgt.
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Schulungsstatistiken Datenschutz auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Schulungsstatistiken Datenschutz.
- Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Schulungsstatistiken Datenschutz an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.
Datenschutz-Zertifizierungen
Register der nach Art. 42 DSGVO ausgestellten Datenschutz-Zertifizierungen und Datenschutzsiegel für Produkte, Dienstleistungen und Verarbeitungsvorgänge.
Sofort publizierbar — Zertifizierungsregister sind öffentlich einsehbar und dienen dem Verbrauchervertrauen.
RechtMetadatenEinzelereignis / RohdatenDatenlizenz DeutschlandJSONXML
Verwendung in 5 Prozessen
- Registerabfrage Maschinenlesbare API für aktive und abgelaufene Zertifizierungen.
- Marktanalyse Verteilung von Zertifizierungen nach Branchen und Produktkategorien.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Datenschutz-Zertifizierungen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Georeferenzierung und Kartierung Räumliche Aufbereitung und GIS-gestützte Visualisierung der Daten zu Datenschutz-Zertifizierungen für kartografische Auswertungen und Standortanalysen.
- Open-Data-Publikation auf GovData Bereitstellung der Geodaten zu Datenschutz-Zertifizierungen als offener Datensatz auf dem nationalen Datenportal GovData.de nach DCAT-AP.de-Standard.
Anfragebeantwortungs-Statistik
Statistiken über die Beantwortung von Bürgeranfragen, IFG-Anfragen und parlamentarischen Anfragen durch die Datenschutzbehörden.
Sofort publizierbar — Bearbeitungsstatistiken sind nicht personenbezogen und belegen die Behördentransparenz.
VerwaltungTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Durchlaufzeit-Analyse Bearbeitungszeiten werden nach Anfragekategorie und Behörde ausgewertet.
- Rückstandsmonitoring Unbearbeitete Anfragen werden nach Alter klassifiziert.
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Anfragebeantwortungs-Statistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Anfragebeantwortungs-Statistik.
- Wirkungsevaluation Standardisierte Wirkungsmessung der auf Anfragebeantwortungs-Statistik basierenden Programme und Maßnahmen nach SROI-Methodik.
Technologiefolgenabschätzungen
Datenschutz-Folgenabschätzungen (DSFA) nach Art. 35 DSGVO, die von Aufsichtsbehörden überprüft oder veröffentlicht wurden, inkl. Empfehlungen bei Hochrisikoverarbeitungen.
Nach Aufbereitung publizierbar — DSFAs können sicherheitskritische Details enthalten; bereinigte Versionen sind veröffentlichbar.
Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenCC BY 4.0XML
Verwendung in 5 Prozessen
- Risikoanalyse Identifizierte Risiken werden nach Art und Schwere kategorisiert.
- Maßnahmenableitung Empfohlene Abhilfemaßnahmen werden in Best-Practice-Leitfäden überführt.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Technologiefolgenabschätzungen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Technologiefolgenabschätzungen.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Technologiefolgenabschätzungen.
Standard-Datenschutzmodell-Daten
Daten zum Standard-Datenschutzmodell (SDM): Anwendungsstatistiken, Referenzmaßnahmen und Implementierungsbeispiele aus der Verwaltungspraxis.
Sofort publizierbar — SDM-Dokumentation ist eine öffentliche Methodik der Datenschutzkonferenz.
VerwaltungTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandXMLJSON
Verwendung in 5 Prozessen
- Methodenvergleich SDM-Implementierungen werden zwischen Behörden verglichen.
- Reifegradmessung Datenschutzreife von Organisationen wird anhand des SDM bewertet.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Standard-Datenschutzmodell-Daten gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Standard-Datenschutzmodell-Daten.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Standard-Datenschutzmodell-Daten.
Stellungnahmen zu Gesetzentwürfen
Offizielle Stellungnahmen des BfDI und der Landesdatenschutzbeauftragten zu Gesetzentwürfen und Verordnungen mit datenschutzrelevanten Aspekten.
Sofort publizierbar — Behördliche Stellungnahmen sind öffentliche Dokumente im Gesetzgebungsverfahren.
RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML
Verwendung in 5 Prozessen
- Parlamentarische Auswertung Stellungnahmen werden auf Berücksichtigung im Gesetzgebungsverfahren analysiert.
- Themencluster Wiederkehrende Datenschutzprobleme in Gesetzgebungsvorhaben werden identifiziert.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Stellungnahmen zu Gesetzentwürfen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Stellungnahmen zu Gesetzentwürfen.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Stellungnahmen zu Gesetzentwürfen.
Beratungsanfragen-Kategorien
Strukturierte Auswertung der Beratungsanfragen von Unternehmen und Behörden nach Themengebieten, Komplexität und Branche.
Sofort publizierbar — Aggregierte Anfragendaten ohne Bezug zu einzelnen Anfragenden sind öffentlich.
VerwaltungTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Bedarfsanalyse Häufige Beratungsthemen signalisieren Regulierungslücken oder Umsetzungsprobleme.
- Ressourcenplanung Anfragevolumen steuert Personalplanung in den Beratungsreferaten.
- Sozialplanung und Ressourcensteuerung Auswertung der Sozialdaten zu Beratungsanfragen-Kategorien zur bedarfsgerechten Steuerung sozialer Hilfeleistungen.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Beratungsanfragen-Kategorien.
- Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Beratungsanfragen-Kategorien an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.
Muster-Einwilligungstexte
Veröffentlichte Muster- und Beispieltexte für DSGVO-konforme Einwilligungserklärungen, Datenschutzerklärungen und Informationspflichten nach Art. 13/14 DSGVO.
Sofort publizierbar — Mustertexte werden aktiv zur Nachnutzung veröffentlicht und sind gemeinfrei.
RechtTextdokumenteEinzelereignis / RohdatenCC0 / Public DomainXMLJSON
Verwendung in 5 Prozessen
- Konformitätsprüfung Mustertexte werden regelmäßig auf Aktualität nach Gesetzesänderungen überprüft.
- Mehrsprachige Adaptation Übersetzungen werden für mehrsprachige Umgebungen bereitgestellt.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Muster-Einwilligungstexte gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Muster-Einwilligungstexte.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Muster-Einwilligungstexte.
Beratungsanfragenstatistik Datenschutzbehörden
Anzahl und Themenverteilung von Beratungsanfragen durch Unternehmen, Behörden und Privatpersonen bei Landesdatenschutzbehörden.
Sofort publizierbar — Anzahl und Themenverteilung der Anfragen sind über alle Eingaben summiert; Anfragende und ihre Anliegen sind darin nicht erkennbar. Die Datenlizenz erlaubt die strukturierte Weitergabe.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Themenklassifikation Zuordnung von Anfragen zu DSGVO-Kapiteln und Verarbeitungskategorien
- Bedarfsanalyse Ableitung von Informationsbedarf für Handreichungen und FAQ
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Beratungsanfragenstatistik Datenschutzbehörden auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Beratungsanfragenstatistik Datenschutzbehörden.
- Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Beratungsanfragenstatistik Datenschutzbehörden an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.
Tätigkeitsbericht Datenschutzaufsicht
Jährlicher gesetzlich vorgeschriebener Tätigkeitsbericht der Landesdatenschutzbehörde nach Art. 59 DSGVO.
Sofort publizierbar — Tätigkeitsberichte sind gesetzlich vorgeschriebene öffentliche Dokumente.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandJSONXML
Verwendung in 5 Prozessen
- Berichtsdokumentation Strukturierte Erfassung von Kennzahlen, Fällen und Empfehlungen
- Trendauswertung Vergleich mit Vorjahresberichten zur Entwicklung des Datenschutzniveaus
- Digitale Weiterverarbeitung Bereitstellung der Daten zu Tätigkeitsbericht Datenschutzaufsicht als maschinenlesbare Schnittstelle für digitale Anwendungen.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Tätigkeitsbericht Datenschutzaufsicht.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Tätigkeitsbericht Datenschutzaufsicht.
Beratungsanfragen an Datenschutzbehörden
Statistiken zu Beratungsanfragen von Unternehmen, Behörden und Bürgern: Themenkategorien und Bearbeitungsdauer.
Sofort publizierbar — Gezählt werden Anfragen je Themenkategorie und Anfragendengruppe. Bezugseinheit ist die Anfrage; wer fragt und in welcher Sache, bleibt in der Vorgangsverwaltung der Aufsichtsbehörde.
RechtTransaktionsdatenAggregiert (zeitlich oder räumlich)CC0 / Public DomainCSVJSON
Verwendung in 5 Prozessen
- Anfragenerfassung Eingehende Anfragen werden nach Thema und Anfrageart kategorisiert.
- Bearbeitungszeiterfassung Zeit bis zur Beantwortung wird gemessen und ausgewertet.
- Trendanalyse Thematische Schwerpunkte werden identifiziert und veröffentlicht.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Beratungsanfragen an Datenschutzbehörden.
- Wirkungsevaluation Standardisierte Wirkungsmessung der auf Beratungsanfragen an Datenschutzbehörden basierenden Programme und Maßnahmen nach SROI-Methodik.
Datenschutzleitlinien und Orientierungshilfen
Veröffentlichte Orientierungshilfen, Leitlinien und Stellungnahmen der Datenschutzbehörde zu spezifischen Verarbeitungsszenarien.
Sofort publizierbar — Behördliche Leitlinien sind zur Veröffentlichung bestimmt.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC0 / Public DomainXMLJSON
Verwendung in 5 Prozessen
- Rechtliche Prüfung Juristen der Behörde erarbeiten Leitlinien auf Basis von DSGVO und nationaler Rechtsprechung.
- DSK-Abstimmung Leitlinien werden mit anderen Länderbehörden in der DSK abgestimmt.
- Metadatenkatalogisierung Veröffentlichte Dokumente werden mit Metadaten versehen und im Behördenportal indiziert.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Datenschutzleitlinien und Orientierungshilfen.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Datenschutzleitlinien und Orientierungshilfen.
Prüfberichte Datenschutzbehörden
Veröffentlichte Prüfberichte und Tätigkeitsberichte der Landesdatenschutzbehörden.
Sofort publizierbar — Ein Tätigkeitsbericht ist das Instrument, mit dem eine Aufsichtsbehörde selbst kontrollierbar wird. Er beschreibt Prüfungen und ihre Ergebnisse; die geprüften Verfahren enthalten keine Angaben über einzelne Betroffene.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandXML
Verwendung in 5 Prozessen
- Prüfplanung Planung der jährlichen Prüfschwerpunkte.
- Vor-Ort-Prüfung Durchführung von Kontrollen.
- Berichterstellung Dokumentation der Prüfergebnisse.
- Veröffentlichung Publikation des Tätigkeitsberichts.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Prüfberichte Datenschutzbehörden.
Datenschutzleitlinien und Stellungnahmen
Veröffentlichte Leitlinien, Positionspapiere und Stellungnahmen der Datenschutzbehörden.
Sofort publizierbar — Leitlinien und Stellungnahmen sind zur Information der Öffentlichkeit bestimmt.
RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML
Verwendung in 5 Prozessen
- Rechtliche Analyse Rechtliche Prüfung von Datenschutzfragen.
- Konferenzkoordination Koordination in der Datenschutzkonferenz.
- Konsultation Öffentliche Konsultation bei Entwürfen.
- Veröffentlichung Publikation auf Behördenwebsite.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Datenschutzleitlinien und Stellungnahmen.
Beratungsanfragen
Beratungsanfragen von Verantwortlichen und Bürgern.
Sofort publizierbar — Gezählt werden Anfragen je Themenfeld und Anfragendengruppe. Bezugseinheit ist der Vorgang; die anfragenden Stellen und Personen bleiben in der Aktenführung der Behörde.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Datenerhebung Erhebung der Daten zu Beratungsanfragen im behördlichen Vollzug bzw. amtlichen Meldewesen.
- Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Beratungsanfragen.
- Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Beratungsanfragen nach amtlichen Standards.
- Veröffentlichung und Berichterstattung Aufbereitung der Beratungsanfragen für amtliche Berichte und offene Datenkataloge (z. B. GovData).
- Analyse und Auswertung Auswertung der Beratungsanfragen für Planung, Steuerung und Politikberatung.
Tätigkeitsbericht
Kennzahlen aus dem jährlichen Tätigkeitsbericht.
Sofort publizierbar — Der Bericht ist ein Dokument an das Parlament und bündelt bereits verdichtete Kennzahlen. Fallbeispiele darin sind anonymisiert; die zugrundeliegenden Vorgänge sind nicht Teil der Veröffentlichung.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC BY 4.0JSON
Verwendung in 5 Prozessen
- Datenerhebung Erhebung der Daten zu Tätigkeitsbericht im behördlichen Vollzug bzw. amtlichen Meldewesen.
- Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Tätigkeitsbericht.
- Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Tätigkeitsbericht nach amtlichen Standards.
- Veröffentlichung und Berichterstattung Aufbereitung der Tätigkeitsbericht für amtliche Berichte und offene Datenkataloge (z. B. GovData).
- Analyse und Auswertung Auswertung der Tätigkeitsbericht für Planung, Steuerung und Politikberatung.
Schulungen und Aufklärung
Durchgeführte Sensibilisierungs- und Schulungsangebote.
Sofort publizierbar — Gezählt werden Veranstaltungen und Teilnehmerzahlen je Zielgruppe. Bezugseinheit ist der Termin; wer teilgenommen hat, ist für die Reichweitenmessung ohne Bedeutung.
RechtTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Datenerhebung Erhebung der Daten zu Schulungen und Aufklärung im behördlichen Vollzug bzw. amtlichen Meldewesen.
- Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Schulungen und Aufklärung.
- Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Schulungen und Aufklärung nach amtlichen Standards.
- Veröffentlichung und Berichterstattung Aufbereitung der Schulungen und Aufklärung für amtliche Berichte und offene Datenkataloge (z. B. GovData).
- Analyse und Auswertung Auswertung der Schulungen und Aufklärung für Planung, Steuerung und Politikberatung.
Technisch-organisatorische Maßnahmen
TOM-Praxisbeispiele
Veröffentlichte Praxisbeispiele technisch-organisatorischer Maßnahmen (TOMs) nach Art. 32 DSGVO aus Prüfberichten und Beratungen der Datenschutzbehörden.
Sofort publizierbar — Anonymisierte Praxisbeispiele sind zur Bewusstseinsbildung bestimmt.
Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandJSON
Verwendung in 5 Prozessen
- Best-Practice-Katalog TOMs werden in einem durchsuchbaren Katalog nach Schutzzielen organisiert.
- Risikobewertung Wirksamkeit der TOMs wird anhand identifizierter Risiken bewertet.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu TOM-Praxisbeispiele gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu TOM-Praxisbeispiele.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus TOM-Praxisbeispiele.
TOM-Häufigkeitsstatistik
Aggregierte Statistiken darüber, welche technisch-organisatorischen Maßnahmen in geprüften Organisationen am häufigsten fehlen oder mangelhaft implementiert sind.
Sofort publizierbar — Aggregierte Mängelstatistiken ohne Unternehmensbezug sind öffentlich.
Wissenschaft/TechnikTransaktionsdatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Rangfolgenanalyse Häufigste TOM-Mängel werden nach Branchen und Organisationsgrößen gerankt.
- Zeitreihenvergleich Verbesserungen oder Verschlechterungen bestimmter TOM-Kategorien über Zeit.
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu TOM-Häufigkeitsstatistik auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Metadaten-Anreicherung und Katalogisierung Systematische Ergänzung beschreibender Metadaten zu TOM-Häufigkeitsstatistik für verbesserte Auffindbarkeit und Nachnutzbarkeit in Datenportalen.
- Metadaten-Standardisierung DDI Dokumentation der Erhebungsmetadaten aus TOM-Häufigkeitsstatistik im DDI-Codebook-Standard für Wiederverwendbarkeit in Forschungsinfrastrukturen.
Verarbeitungsverzeichnis-Muster
Strukturierte Musterdokumente und Vorlagen für das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO für verschiedene Organisationstypen.
Sofort publizierbar — Vorlagen sind zur aktiven Verbreitung bestimmt.
RechtTextdokumenteEinzelereignis / RohdatenCC0 / Public DomainXMLJSON
Verwendung in 5 Prozessen
- Schemavalidierung Mustervorlagen werden auf technische Korrektheit und Vollständigkeit geprüft.
- Anpassungsberatung Branchenspezifische Anpassungen werden dokumentiert.
- Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Verarbeitungsverzeichnis-Muster durch Abgleich mit behördlichen Meldungen und Revisionen.
- Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus Verarbeitungsverzeichnis-Muster über strukturierte APIs für automatisierte Drittnutzung und Integration.
- API-first-Bereitstellung Maschinenlesbare REST-API mit OpenAPI-Spezifikation für den programmatischen Zugriff auf die Datensätze aus Verarbeitungsverzeichnis-Muster.
IT-Prüfungsergebnisse Datenschutz
Ergebnisse technischer IT-Sicherheitsprüfungen im Rahmen von Datenschutzaudits: Schwachstellen in Systemen, Verschlüsselungsqualität, Zugriffskonzepte.
Nur Metadaten publizierbar — Konkrete IT-Schwachstellen dürfen nicht veröffentlicht werden; nur aggregierte Kategorien.
Wissenschaft/TechnikTextdokumenteAggregiert (zeitlich oder räumlich)Proprietär / RestriktivXML
Verwendung in 5 Prozessen
- Schwachstellenklassifikation IT-Mängel werden nach CVE-Kategorien und DSGVO-Relevanz eingestuft.
- Härtungsempfehlungen Standardisierte Abhilfemaßnahmen werden für häufige Mängelklassen entwickelt.
- Digitale Weiterverarbeitung Bereitstellung der Daten zu IT-Prüfungsergebnisse Datenschutz als maschinenlesbare Schnittstelle für digitale Anwendungen.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu IT-Prüfungsergebnisse Datenschutz.
- Länderübergreifendes Bildungsmonitoring Integration der Daten aus IT-Prüfungsergebnisse Datenschutz in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.
Pseudonymisierungs-Standards
Technische Standards und Leitfäden der Datenschutzbehörden zu Pseudonymisierungs- und Anonymisierungsmethoden, inkl. Wirksamkeitsbewertungen.
Sofort publizierbar — Technische Leitfäden zu Anonymisierungsmethoden sind öffentliches Wissensgut.
Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML
Verwendung in 5 Prozessen
- Technische Evaluierung Anonymisierungsverfahren werden auf Reidentifizierungsrisiko geprüft.
- Standardisierung Best-Practice-Methoden werden als Referenzstandard definiert.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Pseudonymisierungs-Standards gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Pseudonymisierungs-Standards.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Pseudonymisierungs-Standards.
DSFA-Pflichtlisten
Veröffentlichte Listen von Verarbeitungstypen, für die eine Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 Abs. 4 DSGVO verpflichtend ist.
Sofort publizierbar — Die Liste benennt Verarbeitungstypen, nicht Verantwortliche und nicht deren konkrete Verfahren. Sie richtet sich an alle, die eine Folgenabschätzung durchführen müssen, und ist damit auf Breitenwirkung angelegt.
RechtMetadatenEinzelereignis / RohdatenDatenlizenz DeutschlandJSONXML
Verwendung in 5 Prozessen
- Rechtsgrundlagenprüfung Listen werden auf Konformität mit aktueller DSGVO-Auslegung geprüft.
- Maschinenlesbare Bereitstellung Listen werden als strukturierte Daten für Compliance-Tools aufbereitet.
- Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu DSFA-Pflichtlisten durch Abgleich mit behördlichen Meldungen und Revisionen.
- Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus DSFA-Pflichtlisten über strukturierte APIs für automatisierte Drittnutzung und Integration.
- API-first-Bereitstellung Maschinenlesbare REST-API mit OpenAPI-Spezifikation für den programmatischen Zugriff auf die Datensätze aus DSFA-Pflichtlisten.
Cookie-Analyse-Berichte
Berichte über systematische Prüfungen der Cookie-Praxis und des Einwilligungsmanagements auf Webseiten öffentlicher und privater Stellen.
Sofort publizierbar — Cookie-Prüfberichte werden als Teil der Öffentlichkeitsarbeit veröffentlicht.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVXML
Verwendung in 5 Prozessen
- Automatisiertes Crawling Webseitenprüfungen mit Crawler-Tools zur Cookie-Kategorisierung.
- Konformitätsbewertung Cookie-Praxis wird gegen ePrivacy-Richtlinie und DSGVO bewertet.
- Wissenschaftliche Nachnutzung Bereitstellung der Daten zu Cookie-Analyse-Berichte für wissenschaftliche Sekundäranalysen über Forschungsdatenzentren.
- Metadaten-Anreicherung und Katalogisierung Systematische Ergänzung beschreibender Metadaten zu Cookie-Analyse-Berichte für verbesserte Auffindbarkeit und Nachnutzbarkeit in Datenportalen.
- Länderübergreifendes Bildungsmonitoring Integration der Daten aus Cookie-Analyse-Berichte in das nationale Bildungsmonitoring der KMK für bundesweite Vergleichsberichte.
Datensparsamkeits-Prüfungen
Ergebnisse von Prüfungen zur Datensparsamkeit (Art. 5 Abs. 1c DSGVO): Welche Organisationen erheben mehr Daten als für den Zweck notwendig.
Nach Aufbereitung publizierbar — Unternehmensspezifische Mängel müssen anonymisiert werden; Branchentrends sind veröffentlichbar.
RechtTransaktionsdatenAggregiert (zeitlich oder räumlich)CC BY 4.0CSV
Verwendung in 5 Prozessen
- Zweck-Mittel-Analyse Erhobene Datenkategorien werden gegen dokumentierte Verarbeitungszwecke geprüft.
- Benchmarking Datenerhebungsumfang wird branchenweit verglichen.
- Statistische Qualitätssicherung Plausibilitätsprüfung der Statistiken zu Datensparsamkeits-Prüfungen auf Ausreißer, Revisionsbedarf und methodische Konsistenz.
- Datenschutzkonformes HR-Reporting Anonymisiertes Berichtswesen zu Personaldaten aus Datensparsamkeits-Prüfungen unter Einhaltung datenschutzrechtlicher Anforderungen.
- Anonymisierte Mikrodata-Bereitstellung Bereitstellung anonymisierter Mikrodaten zu Datensparsamkeits-Prüfungen für Forschungszwecke über Scientific-Use-Files an akkreditierte Einrichtungen.
TOM-Empfehlungen KI-Systeme
Spezifische technisch-organisatorische Maßnahmen für den datenschutzkonformen Einsatz von KI-Systemen: Erklärbarkeit, Profiling-Verbote, algorithmische Transparenz.
Sofort publizierbar — KI-Datenschutzdokumente werden aktiv für die Öffentlichkeit erstellt.
Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML
Verwendung in 5 Prozessen
- Risikomatrix KI-Anwendungen werden nach Datenschutzrisiken in einer Matrix klassifiziert.
- Maßnahmenkatalog Anwendungsspezifische TOMs werden für häufige KI-Einsatzszenarien definiert.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu TOM-Empfehlungen KI-Systeme gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu TOM-Empfehlungen KI-Systeme.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus TOM-Empfehlungen KI-Systeme.
Cloud-Datenschutzanforderungen
Technische Anforderungen und Prüfkriterien der Datenschutzbehörden für den Einsatz von Cloud-Diensten durch öffentliche Stellen, inkl. Auftragsverarbeitungsverträge.
Sofort publizierbar — Anforderungskataloge für Cloud-Dienste sind öffentliche Leitfäden.
Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXMLJSON
Verwendung in 5 Prozessen
- Anforderungsabgleich Cloud-Dienste werden gegen Kriterienkatalog auf Datenschutzkonformität geprüft.
- Vertragsanalyse Auftragsverarbeitungsverträge werden auf Standardklauseln analysiert.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Cloud-Datenschutzanforderungen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Cloud-Datenschutzanforderungen.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Cloud-Datenschutzanforderungen.
Verschlüsselungs-Standards
Empfohlene Verschlüsselungsalgorithmen und -standards der Datenschutzbehörden für die sichere Datenübertragung und -speicherung personenbezogener Daten.
Sofort publizierbar — Kryptografische Empfehlungen sind öffentliches technisches Wissensgut.
Wissenschaft/TechnikTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML
Verwendung in 5 Prozessen
- Kryptoanalyse Empfohlene Algorithmen werden auf aktuelle Sicherheitsstandards (BSI, NIST) überprüft.
- Implementierungsberatung Praxisbeispiele für konforme Verschlüsselungsimplementierungen.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Verschlüsselungs-Standards gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Verschlüsselungs-Standards.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Verschlüsselungs-Standards.
Löschkonzept-Standards
Standardisierte Löschkonzepte und Aufbewahrungsfristen-Kataloge der Datenschutzbehörden für verschiedene Datenarten und Branchen gemäß Art. 17 DSGVO.
Sofort publizierbar — Löschkonzept-Vorlagen werden aktiv veröffentlicht und sind zur Nachnutzung bestimmt.
RechtTextdokumenteEinzelereignis / RohdatenCC0 / Public DomainXMLJSON
Verwendung in 5 Prozessen
- Fristen-Mapping Gesetzliche Aufbewahrungspflichten werden mit DSGVO-Löschpflichten abgeglichen.
- Automatisierungsberatung Technische Umsetzung automatisierter Löschprozesse wird dokumentiert.
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Löschkonzept-Standards gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Branchenvergleich und Benchmarking Sektorübergreifender Vergleich und Benchmarking von Wirtschaftsindikatoren aus Löschkonzept-Standards.
- Europäische Statistikharmonisierung Angleichung der Wirtschaftsdaten aus Löschkonzept-Standards an Eurostat-Definitionen für grenzüberschreitende Vergleichsanalysen.
Verarbeitungsverzeichnis-Mustervorlagen
Standardisierte Mustervorlagen für Verarbeitungsverzeichnisse nach Art. 30 DSGVO für verschiedene Organisationstypen.
Sofort publizierbar — Mustervorlagen sind allgemeine Informationsangebote der Behörde.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC0 / Public DomainXMLJSON
Verwendung in 5 Prozessen
- Vorlagenentwicklung Erstellung praxisorientierter Musterdokumente mit Ausfüllhinweisen
- Aktualisierung Regelmäßige Anpassung an Rechtsprechung und Behördenpraxis
- Registeraktualisierung und Pflege Regelmäßige Aktualisierung des Registers zu Verarbeitungsverzeichnis-Mustervorlagen durch Abgleich mit behördlichen Meldungen und Revisionen.
- Maschinenlesbare API-Bereitstellung Bereitstellung der Daten aus Verarbeitungsverzeichnis-Mustervorlagen über strukturierte APIs für automatisierte Drittnutzung und Integration.
- API-first-Bereitstellung Maschinenlesbare REST-API mit OpenAPI-Spezifikation für den programmatischen Zugriff auf die Datensätze aus Verarbeitungsverzeichnis-Mustervorlagen.
Meldungen von Datenpannen
Anonymisierte Statistik über gemeldete Datenschutzverletzungen nach Art. 33 DSGVO nach Ursachenkategorie und betroffenen Betroffenengruppen.
Nach Aufbereitung publizierbar — Fallstatistiken erfordern Anonymisierung zum Schutz meldender Unternehmen.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSVJSON
Verwendung in 5 Prozessen
- Anonymisierung Entfernung unternehmensspezifischer Kennzeichen vor Statistikerstellung
- Ursachenanalyse Kategorisierung nach technischem Versagen, menschlichem Fehler und Cyberangriff
- Archivierung und Langzeitverfügbarkeit Langfristige Archivierung der Daten zu Meldungen von Datenpannen gemäß gesetzlicher Aufbewahrungspflichten und Zugänglichmachung für die Nachwelt.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Meldungen von Datenpannen.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Meldungen von Datenpannen.
Technisch-organisatorische Maßnahmen – Anforderungskatalog
Anforderungskatalog der Datenschutzbehörde zu technischen und organisatorischen Schutzmaßnahmen (TOMs) für Verarbeitungen.
Sofort publizierbar — TOM-Kataloge sind Orientierungshilfen und werden zur öffentlichen Verwendung veröffentlicht.
RechtTextdokumenteAggregiert (zeitlich oder räumlich)CC0 / Public DomainXMLJSON
Verwendung in 5 Prozessen
- Katalogentwicklung TOM-Anforderungen werden auf Basis von BSI-Grundschutz und ISO 27001 formuliert.
- Versionierung Katalog wird bei neuen Technologien oder Rechtsprechung aktualisiert.
- Maschinenlesbare Publikation Katalog wird als strukturiertes JSON/XML publiziert für Integration in Compliance-Tools.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Technisch-organisatorische Maßnahmen – Anforderungskatalog.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Technisch-organisatorische Maßnahmen – Anforderungskatalog.
Datenschutz-Folgenabschätzungen (DSFA) – Metadaten
Metadaten zu durchgeführten Datenschutz-Folgenabschätzungen bei Behörden: Verarbeitungsart, Risikoklasse, Beratungsergebnis.
Nach Aufbereitung publizierbar — DSFA-Inhalte sind schutzbedürftig; Metadaten zu Art und Ergebnis können aggregiert publiziert werden.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandJSONCSV
Verwendung in 5 Prozessen
- DSFA-Eingang Behörden reichen DSFA-Dokumentationen bei der Aufsichtsbehörde ein.
- Risikobewertung Aufsichtsbehörde prüft Vollständigkeit und Angemessenheit der Risikoabwägung.
- Metadatenextraktion Nicht-schutzbedürftige Metadaten werden extrahiert und statistisch ausgewertet.
- Risikobewertung und Präventionstransfer Evidenzbasierte Ableitung von Präventions- und Schutzmaßnahmen aus den Daten zu Datenschutz-Folgenabschätzungen (DSFA) – Metadaten.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus Datenschutz-Folgenabschätzungen (DSFA) – Metadaten.
Bußgeldbescheide DSGVO-Verstöße
Statistik und Berichte zu verhängten Bußgeldern nach DSGVO durch deutsche Aufsichtsbehörden.
Sofort publizierbar — Sanktionsdaten werden im Tätigkeitsbericht veröffentlicht; Unternehmensdaten teils öffentlich.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Beschwerdeprüfung Prüfung eingehender Datenschutzbeschwerden.
- Ermittlung Behördliche Ermittlung bei Verdacht auf Verstöße.
- Sanktionsentscheidung Verhängung von Bußgeldern nach DSGVO.
- Transparenzpublikation Veröffentlichung wesentlicher Fälle.
- Metadaten-Standardisierung DDI Dokumentation der Erhebungsmetadaten aus Bußgeldbescheide DSGVO-Verstöße im DDI-Codebook-Standard für Wiederverwendbarkeit in Forschungsinfrastrukturen.
TOMs Technische Organisatorische Maßnahmen
Empfehlungen und Standards zu technisch-organisatorischen Datenschutzmaßnahmen.
Sofort publizierbar — Technische Standards und Empfehlungen werden zur allgemeinen Umsetzung veröffentlicht.
RechtTextdokumenteEinzelereignis / RohdatenDatenlizenz DeutschlandXML
Verwendung in 5 Prozessen
- Standardentwicklung Entwicklung von Mindeststandards für TOMs.
- Praxistests Evaluation der Praktikabilität.
- Branchen-Spezifika Branchenspezifische Anpassungen.
- Aktualisierung Regelmäßige Überprüfung auf Aktualität.
- Verwendungszweckbindung und Zugriffskontrolle Technisch-organisatorische Maßnahmen zur Sicherstellung der Zweckbindung bei der Nutzung sensibler Daten aus TOMs Technische Organisatorische Maßnahmen.
Vor-Ort-Prüfungen
Durchgeführte anlassbezogene und anlasslose Kontrollen.
Nach Aufbereitung publizierbar — Eine Vor-Ort-Prüfung richtet sich gegen einen benannten Verantwortlichen und läuft oft noch. Auszuweisen sind Prüfzahlen je Sektor und Jahr, ohne geprüfte Stellen und ohne Feststellungen.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Datenerhebung Erhebung der Daten zu Vor-Ort-Prüfungen im behördlichen Vollzug bzw. amtlichen Meldewesen.
- Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Vor-Ort-Prüfungen.
- Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Vor-Ort-Prüfungen nach amtlichen Standards.
- Veröffentlichung und Berichterstattung Aufbereitung der Vor-Ort-Prüfungen für amtliche Berichte und offene Datenkataloge (z. B. GovData).
- Analyse und Auswertung Auswertung der Vor-Ort-Prüfungen für Planung, Steuerung und Politikberatung.
Datenschutz-Folgenabschätzungen
Begleitete und geprüfte DSFA-Verfahren.
Nach Aufbereitung publizierbar — Eine Folgenabschätzung beschreibt ein konkretes Verarbeitungsvorhaben mitsamt seinen Schwachstellen. Auszuweisen sind Zahl und Verfahrensart je Jahr, ohne Verantwortliche und ohne Risikobewertungen.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Datenerhebung Erhebung der Daten zu Datenschutz-Folgenabschätzungen im behördlichen Vollzug bzw. amtlichen Meldewesen.
- Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Datenschutz-Folgenabschätzungen.
- Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Datenschutz-Folgenabschätzungen nach amtlichen Standards.
- Veröffentlichung und Berichterstattung Aufbereitung der Datenschutz-Folgenabschätzungen für amtliche Berichte und offene Datenkataloge (z. B. GovData).
- Analyse und Auswertung Auswertung der Datenschutz-Folgenabschätzungen für Planung, Steuerung und Politikberatung.
Zertifizierungen und Verhaltensregeln
Genehmigte Verhaltensregeln und Zertifizierungen.
Sofort publizierbar — Eine genehmigte Verhaltensregel gilt für eine ganze Branche und wirkt nur, wenn sie bekannt ist. Der Datensatz nennt Regelwerk, Geltungsbereich und Genehmigungsdatum, keine Mitglieder.
RechtMetadatenAggregiert (zeitlich oder räumlich)Datenlizenz DeutschlandCSV
Verwendung in 5 Prozessen
- Datenerhebung Erhebung der Daten zu Zertifizierungen und Verhaltensregeln im behördlichen Vollzug bzw. amtlichen Meldewesen.
- Aufbereitung Bereinigung, Klassifikation und Aggregation der Daten zu Zertifizierungen und Verhaltensregeln.
- Qualitätssicherung Plausibilitäts- und Konsistenzprüfung der Zertifizierungen und Verhaltensregeln nach amtlichen Standards.
- Veröffentlichung und Berichterstattung Aufbereitung der Zertifizierungen und Verhaltensregeln für amtliche Berichte und offene Datenkataloge (z. B. GovData).
- Analyse und Auswertung Auswertung der Zertifizierungen und Verhaltensregeln für Planung, Steuerung und Politikberatung.
Weitere Organisationstypen im Sektor Staat und Verwaltung
- Ordnungsamt
- Einwohnermeldeamt
- Bauordnungsamt
- Gesundheitsamt
- Stadtplanung & Bauen
- Mobilität & Verkehr
- Gesellschaft & Demografie
- Umwelt & Klima
- Demokratie & Verwaltung
- Sicherheit & Ordnung
- Freizeit & Kultur
- Wirtschaft & Digital
- Gesundheit & Soziales
- Allgemeinbildende Schule
- Berufsschule & Ausbildung
- Volkshochschule & Weiterbildung
- Kita & Frühkindliche Bildung
- Krankenhaus
- Öffentlicher Gesundheitsdienst (ÖGD)
- Rettungsdienst & Notfallversorgung
- Stadtwerke
- Verkehrsbetriebe
- Tiefbauamt & Straßenverwaltung
- Digitalinfrastruktur & Breitband
- Sonderpädagogik & Inklusion
- Bildungsverwaltung & Politik
- Berufliche Weiterbildung & Kammern
- Bundeswehr
- Justizbehörden
- Finanzbehörden
- Zollverwaltung
- Nachrichtendienste (BfV/BND/MAD)
- Statistisches Amt
- Bundesforschungsanstalten
- Landesmedienanstalten
- Stadtverwaltung / Gemeindeverwaltung
- Bürgeramt & Bürgerservice
- Schulamt & Schulverwaltung
- Kämmerei & Kommunalfinanzen
- Jugendamt & Kinder-/Jugendhilfe
- Sozialamt & Soziale Grundsicherung
- Regulierungsbehörden
- Rechnungshöfe
- Strafvollzug