DSFA-Leitfaden – nach Ländern
Empfehlungen zu Datenverarbeitungen, die eine DSFA (Datenschutz-Folgenabschätzung) erfordern
Diese Dokumentationsseite bietet offizielle Ressourcen und Referenzen der Datenschutzbehörden (Aufsichtsbehörden), die es ermöglichen festzustellen, ob eine Datenschutz-Folgenabschätzung (DSFA) erforderlich ist. Die Liste ist nach Ländern geordnet.
Europa
Frankreich
Aufsichtsbehörde: Commission Nationale de l'Informatique et des Libertés (CNIL)
Vereinigtes Königreich (UK)
Aufsichtsbehörde: Information Commissioner's Office (ICO) Wichtigste Ressourcen:
Wann ist eine DSFA erforderlich? DSFA-Leitfaden – ICO Beschreibt die Kriterien für Verarbeitungen mit hohem Risiko, mit Beispielen (z. B.: Profiling, Tracking, großangelegte Verarbeitung sensibler Daten).
Beispiele für Verarbeitungen mit wahrscheinlich hohem Risiko: Beispiele für Verarbeitungen mit hohem Risiko – ICO
Irland
Aufsichtsbehörde: Data Protection Commission (DPC) Wichtigste Ressourcen:
Liste der Verarbeitungsvorgänge, die eine DSFA erfordern: DSFA-Blacklist – DPC (PDF) Umfasst Verarbeitungen mit systematischer Überwachung, sensiblen Daten oder großangelegtem Profiling.
Allgemeiner DSFA-Leitfaden: DSFA-Leitfaden – DPC
Deutschland
Aufsichtsbehörde: Jedes Bundesland verfügt über seine eigene Datenschutzbehörde (z. B.: BfDI auf Bundesebene)
🛑 Die DSFA-Kriterien können aufgrund des deutschen Föderalismus je nach Bundesland leicht variieren.
Spanien
Aufsichtsbehörde: Agencia Española de Protección de Datos (AEPD)
Niederlande
Aufsichtsbehörde: Autoriteit Persoonsgegevens (AP)
Belgien
Aufsichtsbehörde: Autorité de protection des données (APD)
Italien
Aufsichtsbehörde: Garante per la Protezione dei Dati Personali (GPDP)
Schweden
Aufsichtsbehörde: Integritetsskyddsmyndigheten (IMY)
Dänemark
Aufsichtsbehörde: Datatilsynet
Finnland
Aufsichtsbehörde: Office of the Data Protection Ombudsman
Österreich
Aufsichtsbehörde: Datenschutzbehörde (DSB)
Tschechische Republik
Aufsichtsbehörde: Úřad pro ochranu osobních údajů (UOOU)
Polen
Aufsichtsbehörde: Urząd Ochrony Danych Osobowych (UODO)
Portugal
Aufsichtsbehörde: Comissão Nacional de Proteção de Dados (CNPD)
Kroatien
Aufsichtsbehörde: Agencija za zaštitu osobnih podataka (AZOP)
Slowakei
Aufsichtsbehörde: Úrad na ochranu osobných údajov Slovenskej republiky (UOOU SR)
Ungarn
Aufsichtsbehörde: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Rumänien
Aufsichtsbehörde: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Bulgarien
Aufsichtsbehörde: Commission for Personal Data Protection (CPDP)
🇱🇹 Litauen
Aufsichtsbehörde: Valstybinė duomenų apsaugos inspekcija (VDAI)
🇱🇻 Lettland
Aufsichtsbehörde: Datu valsts inspekcija (DVI)
Luxemburg
Aufsichtsbehörde: Commission Nationale pour la Protection des Données (CNPD)
Griechenland
Aufsichtsbehörde: Hellenic Data Protection Authority (HDPA) – Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Schweiz
Aufsichtsbehörde: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / PFPDT / FDPIC)
Obwohl die Schweiz nicht Teil der EU ist, stellt sie in ihrem revidierten Bundesgesetz über den Datenschutz (nDSG, 2023) der DSFA ähnliche Anforderungen:
✅ Erforderlich, wenn eine Datenverarbeitung voraussichtlich ein hohes Risiko für die Persönlichkeit oder die Grundrechte mit sich bringt. Die Struktur ähnelt der von Artikel 35 der DSGVO.
Zuletzt aktualisiert
War das hilfreich?