{"product_id":"dpia-konsekvensbedomning-gdpr-mallpaket-2026","title":"DPIA \/ Datenschutz-Folgenabschätzung DSGVO Vorlagenpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDPIA \/ Datenschutz-Folgenabschätzung (DSFA) Vorlagenpaket 2026 – Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplettes Vorlagenpaket für Datenschutz-Folgenabschätzungen (DSFA)\u003c\/strong\u003e gemäß Artikel 35 DSGVO. Das Paket wurde für schwedische Unternehmen, Organisationen, Behörden, Projektleiter, Datenschutzbeauftragte, Informationssicherheitsbeauftragte und Juristen entwickelt, die hochriskante Verarbeitungen von personenbezogenen Daten strukturiert, nachvollziehbar und praxisorientiert dokumentieren müssen.\u003c\/p\u003e\n\n\u003cp\u003eDas Paket kombiniert \u003cstrong\u003evier professionelle Dokumentvorlagen in Word\/PDF\u003c\/strong\u003e mit einem umfassenden \u003cstrong\u003eExcel-Tool für Screening, Risikobewertung, risikomindernde Maßnahmen, Konsultationen, Artikel-36-Bewertungen sowie laufende Überprüfungen\u003c\/strong\u003e. Insgesamt sind 9 Dateien enthalten.\u003c\/p\u003e\n\n\u003ch3\u003eDas ist enthalten – 9 Dateien\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDPIA \/ Datenschutz-Folgenabschätzung (DSFA) 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eDPIA \/ Datenschutz-Folgenabschätzung (DSFA) 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Screening \/ Bedarfsanalyse – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Screening \/ Bedarfsanalyse – PDF\u003c\/li\u003e\n\n\u003cli\u003eKonsultation, Stellungnahme des DSB \u0026amp; vorherige Konsultation – Word\u003c\/li\u003e\n\n\u003cli\u003eKonsultation, Stellungnahme des DSB \u0026amp; vorherige Konsultation – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Überprüfung, Beschluss \u0026amp; Änderungsprotokoll – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Überprüfung, Beschluss \u0026amp; Änderungsprotokoll – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Risiko- \u0026amp; Screening-Arbeitswerkzeug – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWann ist eine DSFA erforderlich?\u003c\/h3\u003e\n\u003cp\u003eGemäß Artikel 35 DSGVO muss der Verantwortliche \u003cstrong\u003evor\u003c\/strong\u003e Beginn einer Verarbeitungsart eine Datenschutz-Folgenabschätzung durchführen, wenn die Verarbeitung voraussichtlich zu einem hohen Risiko für die Rechte und Freiheiten natürlicher Personen führt. Dies gilt insbesondere bei umfangreichem Profiling oder automatisierten Entscheidungen mit erheblicher Auswirkung, der großflächigen Verarbeitung sensibler personenbezogener Daten oder Daten über strafrechtliche Verurteilungen sowie bei systematischer großflächiger Überwachung.\u003c\/p\u003e\n\n\u003cp\u003eDie IMY (schwedische Datenschutzbehörde) hat zudem eine spezielle Liste gemäß Artikel 35 Abs. 4 DSGVO und verwendet die neun Hochrisikokriterien, die in europäischen Datenschutzleitlinien entwickelt wurden. Als Grundregel gilt, dass das Erfüllen von mindestens zwei Kriterien für die Durchführung einer DSFA spricht, wobei in Einzelfällen bereits ein einziges Kriterium ausreichen kann. Die Screening-Vorlage und das Excel-Tool sind darauf ausgelegt, genau diese Bewertung zu dokumentieren.\u003c\/p\u003e\n\n\u003ch3\u003eScreening \/ Bedarfsanalyse\u003c\/h3\u003e\n\u003cp\u003eDie Screening-Vorlage hilft Ihnen, vor Projektbeginn zu dokumentieren, warum eine DSFA erforderlich ist – oder warum sie als nicht verpflichtend erachtet wird. Sie enthält Prüfpunkte für:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eArtikel 35 Abs. 3 DSGVO\u003c\/li\u003e\n\n\u003cli\u003edie Artikel-35-Abs.-4-Liste der IMY\u003c\/li\u003e\n\n\u003cli\u003eBewertung und Scoring\u003c\/li\u003e\n\n\u003cli\u003eautomatisierte Entscheidungen mit erheblicher Auswirkung\u003c\/li\u003e\n\n\u003cli\u003esystematische Überwachung\u003c\/li\u003e\n\n\u003cli\u003esensible oder sehr persönliche Daten\u003c\/li\u003e\n\n\u003cli\u003egroßflächige Verarbeitung\u003c\/li\u003e\n\n\u003cli\u003eZusammenführung von Datensätzen\u003c\/li\u003e\n\n\u003cli\u003eschutzbedürftige betroffene Personen\u003c\/li\u003e\n\n\u003cli\u003einnovative Nutzung oder neue Technologien, einschließlich KI\u003c\/li\u003e\n\n\u003cli\u003eVerarbeitung, die eine Person an der Ausübung eines Rechts oder am Zugang zu Dienstleistungen oder Verträgen hindert\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKomplette DSFA gemäß Artikel 35\u003c\/h3\u003e\n\u003cp\u003eDie Hauptvorlage ist darauf ausgelegt, die von der DSGVO geforderten und von der IMY in ihren Leitlinien hervorgehobenen Punkte zu dokumentieren. Sie umfasst unter anderem:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003esystematische Beschreibung der Verarbeitung und deren Zwecke\u003c\/li\u003e\n\n\u003cli\u003ebetroffene Personen und Kategorien personenbezogener Daten\u003c\/li\u003e\n\n\u003cli\u003esensible personenbezogene Daten und Artikel-10-Daten\u003c\/li\u003e\n\n\u003cli\u003eSysteme, Technologie, KI, Profiling und automatisierte Entscheidungen\u003c\/li\u003e\n\n\u003cli\u003eAuftragsverarbeiter und Empfänger\u003c\/li\u003e\n\n\u003cli\u003eDrittlandübermittlungen\u003c\/li\u003e\n\n\u003cli\u003eSpeicherung und Löschung\u003c\/li\u003e\n\n\u003cli\u003eDatenfluss und Lebenszyklus\u003c\/li\u003e\n\n\u003cli\u003eRechtsgrundlage\u003c\/li\u003e\n\n\u003cli\u003eBewertung der Notwendigkeit und Verhältnismäßigkeit\u003c\/li\u003e\n\n\u003cli\u003eDatenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen (Privacy by Design\/Default)\u003c\/li\u003e\n\n\u003cli\u003eRisiken für die Rechte und Freiheiten des Einzelnen\u003c\/li\u003e\n\n\u003cli\u003erisikomindernde technische, organisatorische und juristische Maßnahmen\u003c\/li\u003e\n\n\u003cli\u003everbleibendes Restrisiko\u003c\/li\u003e\n\n\u003cli\u003eEntscheidung, ob die Verarbeitung begonnen werden kann\u003c\/li\u003e\n\n\u003cli\u003eNotwendigkeit einer vorherigen Konsultation mit der IMY\u003c\/li\u003e\n\n\u003cli\u003ePlan für laufende Überprüfungen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eDie Risiken betreffen Menschen – nicht das Geschäftsrisiko des Unternehmens\u003c\/h3\u003e\n\u003cp\u003eEine häufige Schwäche bei der Arbeit mit DSFAs ist, dass die Risikoanalyse in Richtung unternehmerischer Risiken abdriftet. Die Vorlage unterscheidet daher ausdrücklich zwischen diesen Bereichen. Das DSFA-Risiko soll sich darauf beziehen, wie die Verarbeitung die \u003cstrong\u003eRechte und Freiheiten natürlicher Personen\u003c\/strong\u003e beeinflussen kann, beispielsweise durch Diskriminierung, Identitätsdiebstahl, finanziellen Verlust, Rufschädigung, Verlust der Vertraulichkeit, unbefugte Überwachung, fehlerhaftes Profiling, eingeschränkte Selbstbestimmung oder andere physische, materielle oder immaterielle Schäden.\u003c\/p\u003e\n\n\u003ch3\u003eExcel-Tool mit automatischer Risikoklassifizierung\u003c\/h3\u003e\n\u003cp\u003eDie Excel-Datei enthält separate Arbeitsblätter für:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eDashboard mit Kennzahlen\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Screening\u003c\/li\u003e\n\n\u003cli\u003eVerarbeitungsbeschreibung\u003c\/li\u003e\n\n\u003cli\u003eNotwendigkeit und Verhältnismäßigkeit\u003c\/li\u003e\n\n\u003cli\u003eRisikoregister\u003c\/li\u003e\n\n\u003cli\u003eRisikomaßnahmen\u003c\/li\u003e\n\n\u003cli\u003eKonsultationen und DSB-Beratung\u003c\/li\u003e\n\n\u003cli\u003eÜberprüfung und Änderungsprotokoll\u003c\/li\u003e\n\n\u003cli\u003eArtikel 36 – Unterlagen für die vorherige Konsultation\u003c\/li\u003e\n\n\u003cli\u003eRechtsquellen und Leitlinien\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDas Risikoregister berechnet automatisch den Risikowert basierend auf Wahrscheinlichkeit und Schweregrad und zeigt separat das \u003cstrong\u003einhärente Risiko\u003c\/strong\u003e und das \u003cstrong\u003eRestrisiko nach geplanten Maßnahmen\u003c\/strong\u003e an. Dies macht es einfacher zu verfolgen, wie Schutzmaßnahmen das Risikoprofil tatsächlich verändern.\u003c\/p\u003e\n\n\u003ch3\u003eDie Rolle des Datenschutzbeauftragten\u003c\/h3\u003e\n\u003cp\u003eVerfügt die Organisation über einen Datenschutzbeauftragten (DSB), ist dieser bei der Durchführung der DSFA zu konsultieren. Der DSB kann unter anderem zu Notwendigkeit, Methodik, Risiken, Schutzmaßnahmen und zur Korrektheit der Bewertung beraten. Die Verantwortung für die Durchführung der DSFA und die getroffenen Entscheidungen liegt jedoch weiterhin beim Verantwortlichen.\u003c\/p\u003e\n\n\u003cp\u003eDas Paket enthält daher eine separate Vorlage für \u003cstrong\u003eDSB-Stellungnahmen und Konsultationen\u003c\/strong\u003e, in der Ratschläge, Abweichungen und Nachverfolgungen klar dokumentiert werden können.\u003c\/p\u003e\n\n\u003ch3\u003eEinbeziehung der Betroffenen\u003c\/h3\u003e\n\u003cp\u003eDie DSGVO schreibt zudem vor, dass bei Bedarf die Ansichten der betroffenen Personen oder ihrer Vertreter einzuholen sind. Die Konsultationsvorlage enthält daher spezielle Felder für Methode, Teilnehmer, Ansichten, wie diese berücksichtigt wurden und – falls keine Konsultation durchgeführt wird – warum dies nicht zweckmäßig oder möglich war.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 36 – Vorherige Konsultation mit der IMY\u003c\/h3\u003e\n\u003cp\u003eWenn die DSFA ergibt, dass die Verarbeitung trotz geplanter risikomindernder Maßnahmen weiterhin ein \u003cstrong\u003ehohes Risiko\u003c\/strong\u003e mit sich bringen würde, muss der Verantwortliche vor Beginn der Verarbeitung eine vorherige Konsultation bei der IMY beantragen. Das Paket enthält sowohl Dokumentenfelder als auch ein spezielles Excel-Blatt, um sicherzustellen, dass die Unterlagen vollständig sind, bevor eine solche Bewertung oder Anfrage vorgenommen wird.\u003c\/p\u003e\n\n\u003ch3\u003eDie DSFA ist ein fortlaufender Prozess\u003c\/h3\u003e\n\u003cp\u003eDie Folgenabschätzung sollte nach Projektstart nicht archiviert und vergessen werden. Die IMY beschreibt die DSFA als laufenden Prozess. Eine neue oder aktualisierte Bewertung kann erforderlich sein, wenn sich beispielsweise Zwecke, Datenkategorien, Anzahl der betroffenen Personen, Systeme, KI-Funktionalität, Lieferanten, Empfänger, Drittlandübermittlungen oder Sicherheitsrisiken ändern.\u003c\/p\u003e\n\n\u003cp\u003eDie separate Vorlage für \u003cstrong\u003eÜberprüfung, Beschluss und Änderungsprotokoll\u003c\/strong\u003e ermöglicht es, diese Änderungen zu dokumentieren und sicherzustellen, dass die tatsächliche Verarbeitung weiterhin der beschlossenen DSFA entspricht.\u003c\/p\u003e\n\n\u003ch3\u003eBesonders geeignet für\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eneue IT-Systeme und SaaS-Dienste\u003c\/li\u003e\n\n\u003cli\u003eKI und automatisierte Analyse\u003c\/li\u003e\n\n\u003cli\u003eProfiling und Scoring\u003c\/li\u003e\n\n\u003cli\u003eHR- und Personalsysteme\u003c\/li\u003e\n\n\u003cli\u003eKamera- und Sensorlösungen\u003c\/li\u003e\n\n\u003cli\u003eGesundheitsdaten und andere sensible personenbezogene Daten\u003c\/li\u003e\n\n\u003cli\u003egroßflächige Kunden- und Benutzerdatenbanken\u003c\/li\u003e\n\n\u003cli\u003eZusammenführung verschiedener Datenquellen\u003c\/li\u003e\n\n\u003cli\u003eneue Cloud-Anbieter oder Drittlandübermittlungen\u003c\/li\u003e\n\n\u003cli\u003eVerarbeitung von Daten von Kindern oder anderen schutzbedürftigen Gruppen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRechtsgrundlage\u003c\/h3\u003e\n\u003cp\u003eDas Paket wurde rechtlich zum 3. Oktober 2026 geprüft und basiert unter anderem auf:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eDatenschutz-Grundverordnung (EU) 2016\/679, insbesondere Artikel 5, 6, 9, 10, 25, 32, 35, 36 und 39\u003c\/li\u003e\n\n\u003cli\u003eLeitlinien der IMY zur Folgenabschätzung und praktischen Anleitung\u003c\/li\u003e\n\n\u003cli\u003eListe der IMY gemäß Artikel 35 Abs. 4 DSGVO\u003c\/li\u003e\n\n\u003cli\u003eLeitlinien des EDSA\/WP29 zur Datenschutz-Folgenabschätzung, WP248 rev.01\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDer EDSA stellte 2026 einen neuen Vorschlag für eine gemeinsame europäische DSFA-Vorlage zur öffentlichen Konsultation vor. Dieses Produkt ist jedoch nicht von diesem noch nicht abgeschlossenen Konsultationsentwurf abhängig, sondern basiert primär auf der geltenden DSGVO und den aktuellen schwedischen Leitlinien der IMY.\u003c\/p\u003e\n\n\u003ch3\u003eBitte beachten\u003c\/h3\u003e\n\u003cp\u003eDie Vorlagen sind allgemeine Compliance-Grundlagen. Sie ersetzen keine tatsächliche Analyse der geplanten Verarbeitung oder individuelle Rechtsberatung. Eine korrekte DSFA muss auf realen Systemen, Datenflüssen, Zwecken, Lieferanten, betroffenen Personen, Risiken und Schutzmaßnahmen basieren. Spezielle sektorspezifische Regelungen sind gegebenenfalls ebenfalls zu berücksichtigen.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSprache:\u003c\/strong\u003e Schwedisch\u003cbr\u003e\n\u003cstrong\u003eRechtsraum:\u003c\/strong\u003e Schweden \/ EU\u003cbr\u003e\n\u003cstrong\u003eAnzahl der Dateien:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 03.10.2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582656299350,"sku":"DPIA-GDPR-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dpia-konsekvensbedomning-gdpr-mallpaket-2026.png?v=1790984985","url":"https:\/\/mallbutiken.se\/de\/products\/dpia-konsekvensbedomning-gdpr-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}