ForHosting KIT · Entwickler-Tools

DSGVO-Antwortcheckliste für Betroffenenanfragen erstellen

Eine DSGVO-Betroffenenanfrage erfordert mehr als eine schnelle Eingangsbestätigung.

● BetaKostenlos · im Browser
Nutzen Sie es über WebAPIE-MailTelegramApp bald

Nötig sind eine klare Zuständigkeit, eine nachvollziehbare Suche, sorgfältige Prüfung, sichere Zustellung und eine durchgehend überwachte Frist. Dieser Generator überführt eine Anfrage auf Auskunft, Löschung oder Datenübertragbarkeit in eine praktische Antwortcheckliste. Er nennt gemeinsame Arbeitsschritte, ergänzt die Maßnahmen für das gewählte Recht und beschreibt die reguläre Antwortfrist sowie eine mögliche Verlängerung. Das Ergebnis unterstützt Ihre Planung, stellt jedoch keine Rechtsberatung dar und ersetzt weder die Prüfung des Einzelfalls noch des anwendbaren Rechts.

Starten Sie die Frist und klären Sie die Zuständigkeit

Erfassen Sie zuerst Eingangsdatum, Kanal, geltend gemachtes Recht und verantwortliche Person. Nach der DSGVO ist ohne unangemessene Verzögerung und grundsätzlich innerhalb eines Kalendermonats nach Eingang zu antworten. Anfragen können über unerwartete Kanäle und ohne juristische Begriffe eintreffen; Kundenservice, Personalabteilung und andere Kontaktstellen sollten sie erkennen und weiterleiten können. Prüfen Sie die Identität risikogerecht, insbesondere wenn Offenlegung oder Löschung Schaden verursachen könnte, verlangen Sie aber keine unnötigen Nachweise. Bei einer Vertretung ist auch die Vollmacht zu prüfen. Klären und dokumentieren Sie einen unklaren Umfang frühzeitig, ohne die Frist aus dem Blick zu verlieren. Bei komplexen oder zahlreichen Anfragen kann eine Verlängerung um bis zu zwei weitere Monate erforderlich sein. Informieren Sie die betroffene Person dann innerhalb des ersten Monats samt Begründung. Verfolgen Sie diese Mitteilung als eigene Aufgabe und dokumentieren Sie jede Fristberechnung und Entscheidung.

Suchen, bewerten und das gewählte Recht umsetzen

Planen Sie die Suche in Systemen, Auftragsverarbeitern, Archiven, Postfächern, Fachbereichen und unter allen einschlägigen Kennungen. Halten Sie Treffer und ergebnislos geprüfte Quellen fest. Für Auskunft stellen Sie personenbezogene Daten und erforderliche Zusatzinformationen zusammen, ohne Rechte und Freiheiten Dritter zu verletzen. Bei Löschung prüfen Sie Löschgrund und mögliche Pflichten oder Ausnahmen, etwa gesetzliche Aufbewahrung, Rechtsansprüche, Meinungsfreiheit oder öffentliches Interesse. Ist zu löschen, berücksichtigen Sie aktive Systeme, Folgeprozesse, Auftragsverarbeiter und kontrolliert aufbewahrte Kopien. Bei Übertragbarkeit trennen Sie die von der betroffenen Person bereitgestellten, automatisiert auf Einwilligungs- oder Vertragsbasis verarbeiteten Daten vom übrigen Bestand. Erstellen Sie ein strukturiertes, gängiges, maschinenlesbares Format und prüfen Sie auf Wunsch eine technisch machbare Direktübertragung. Die Checkliste trifft keine automatische Rechtsentscheidung: Ausnahmen, Branchenvorgaben und der konkrete Sachverhalt können ein anderes Vorgehen erfordern.

Prüfen, sicher zustellen und den Vorgang abschließen

Gleichen Sie das Antwortpaket vor der Zustellung mit Anfrage und dokumentiertem Umfang ab. Stellen Sie sicher, dass es die richtige Person betrifft, unnötige Angaben ausschließt und Daten Dritter verhältnismäßig schützt. Erläutern Sie Maßnahmen, Einschränkungen oder Ablehnungen sowie einschlägige Beschwerde- und Rechtsbehelfsmöglichkeiten. Eine Ablehnung oder Gebühr wegen offenkundiger Unbegründetheit oder Exzessivität bedarf angemessener Prüfung und fristgerechter Mitteilung. Wählen Sie einen Übertragungsweg passend zur Sensibilität; Identitätsdokumente, Kommunikation oder Kontoverläufe gehören nicht ungeprüft an eine unbestätigte Adresse. Validieren Sie Ziele direkter Portabilitätsübertragungen und bewahren Sie einen Zustellnachweis auf. Dokumentieren Sie abschließend Antwortdatum, Freigabe, Methode, durchsuchte Quellen, Ausnahmen, Benachrichtigungen und offene Zusagen. Passen Sie diesen wiederholbaren Kontrollablauf an interne Vorgaben und den Einzelfall an. Für $0.002 je API-Anfrage unterstützt er eine einheitliche Bearbeitung, ohne professionelle Beurteilung zu ersetzen.

Auskunftsanfrage einordnen

Geben Sie der Datenschutzkoordination eine Liste für Identitätsprüfung, Suche, Zusatzangaben, Kontrolle und sichere Zustellung.

Löschablauf koordinieren

Unterstützen Sie Recht, Records Management, Produktteams und Auftragsverarbeiter bei Prüfung, Ausnahmen, Maßnahmen, Meldungen und Antwort.

Portablen Export vorbereiten

Trennen Sie berechtigte Daten, wählen Sie ein maschinenlesbares Format, prüfen Sie gegebenenfalls den Empfänger und dokumentieren Sie die Übertragung.

Welche Anfragearten werden unterstützt?

Der Generator unterstützt Auskunft, Löschung und Datenübertragbarkeit. Jede andere Art führt zu einem Fehler wegen ungültiger Eingabe.

Welche Frist wird verfolgt?

Genannt wird die Antwort ohne unangemessene Verzögerung innerhalb eines Kalendermonats sowie die bedingte Verlängerungs- und Mitteilungsregel.

Wird ein konkretes Datum berechnet?

Nein. Das Werkzeug nennt die Regel, nimmt aber kein Eingangsdatum an und berechnet keinen Termin. Erfassen und prüfen Sie das genaue Datum nach den geltenden Vorgaben.

Kann die Monatsfrist verlängert werden?

Wenn Komplexität oder Anzahl der Anfragen es erfordern, sind bis zu zwei weitere Monate möglich. Informieren Sie die Person im ersten Monat und nennen Sie die Gründe.

Ist dies eine Rechtsberatung?

Nein. Es ist eine operative Planungshilfe. Recht, Behördenleitlinien, Ausnahmen, Branchenpflichten und Sachverhalt erfordern eine geeignete fachliche Prüfung.

Was kostet eine API-Anfrage?

Jede API-Anfrage kostet $0.002. Die Funktion nutzt deterministische lokale Logik ohne externe Dienste.

Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.

POSThttps://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist

Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.

curl -X POST https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"request_type":"access"}'
{
  "request_type": "access"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "legal2.gdpr_dsar_response_checklist",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.

pro Anfrage$0.002

Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.

HTTPCodeBedeutung
401unauthorizedDer API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer).
402insufficient_balanceIhr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht.
404unknown_typeUnbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog.
429rate_limitedZu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt.

Vollständige KIT-Dokumentation lesen →