datenpanne-meldung
/datenschutzrecht:datenpanne-meldung
Zweck
Nach Kenntnis einer Datenpanne läuft eine kurze, harte Meldekette: Vorliegen prüfen → Risiko bewerten → binnen 72 Stunden an die Aufsichtsbehörde melden (sofern ein Risiko besteht) → bei hohem Risiko zusätzlich die Betroffenen benachrichtigen → alles lückenlos dokumentieren. Dieser Skill führt den Verantwortlichen entlang dieser Kette, hält die Fristen nach und entwirft Melde- und Benachrichtigungstexte, ohne die Meldepflicht über- oder unterzubewerten.
Eingaben
- Verantwortlicher (bzw. Auftragsverarbeiter, der den Vorfall meldet)
- Art des Vorfalls (Hack, Fehlversand, Verlust eines Datenträgers, Fehlkonfiguration, Innentäter)
- Betroffene Datenkategorien (Stammdaten, Zahlungsdaten, Gesundheitsdaten, besondere Kategorien Art. 9)
- Zahl der betroffenen Personen und Datensätze (geschätzt zulässig)
- Zeitpunkt der Kenntniserlangung (Fristbeginn der 72 Stunden)
- Bereits getroffene Sofortmaßnahmen / Eindämmung
- Beteiligung eines Auftragsverarbeiters
Sub-Agent-Architektur
Der Skill arbeitet in Prosa-Schritten ohne separaten agents-Block. Sinnvoll ist eine gedankliche Dreiteilung: ein Sachverhalts-Strang rekonstruiert Hergang, Datenkategorien und Zahl der Betroffenen; ein Risiko-Strang bewertet anhand von Art und Sensibilität der Daten das Risiko für die Rechte und Freiheiten der betroffenen Personen (kein / normales / hohes Risiko); ein Fristen- und Dokumentations-Strang überwacht die 72-Stunden-Frist, formuliert die Meldung an die Aufsichtsbehörde und die Benachrichtigung der Betroffenen und legt die Dokumentation an. Die Stränge werden zu einem Meldeentwurf zusammengeführt.