Kein Fallformular im öffentlichen Wiki: Die Seite beschreibt notwendige Felder. Reale Anfragen, Identitätsnachweise, Suchergebnisse und Antworten werden ausschließlich geschützt bearbeitet.
| Feld | Wert |
|---|---|
| Dokumenten-ID | DSGVO-VOR-09-04 |
| Dokumentenart | Strukturmodell für Betroffenenanfragen |
| Wiki.js-Pfad | /DSGVO/09-Vorlagen-und-Archiv/Betroffenenanfrage-Vorlage |
| Status | Entwurf – keine reale Anfrage oder Antwort enthalten |
| Version / Stand | 1.0 / 09.08.2026 |
| Schutzklasse | Öffentliches Feldmodell; Fallakte streng vertraulich |
| DSGVO-Bezug | Artikel 12 bis 23 DSGVO |
Betroffenenanfragen fristgerecht, sicher und vollständig dokumentieren. Eigene redaktionelle SVG-Grafik. Zum Vergrößern öffnen.
Fall-ID · Eingang und Kanal · Antragstyp · betroffene Person · Identitätsprüfung · Fristbeginn · Umfang · Systeme und Verantwortliche · Suchaufträge · Treffer · Rechte Dritter · Ausnahmen · Entscheidung · Freigabe · Antwortfassung · sicherer Versand · Empfang · Folgemaßnahmen · Abschluss
Die Vorlage bildet nicht nur den späteren Antwortbrief ab. Sie steuert den gesamten Vorgang vom ersten Eingang bis zum nachweisbaren Abschluss. Dadurch wird sichtbar, wer wann welche Entscheidung getroffen hat, welche Quellen durchsucht wurden und weshalb Informationen herausgegeben, berichtigt, gelöscht, eingeschränkt oder zurückgehalten wurden.
| Phase | Leitfrage | Erwarteter Nachweis |
|---|---|---|
| Eingang | Wann und über welchen Kanal ging das Begehren ein? | unveränderte Eingangsnachricht, Zeitstempel, Fall-ID |
| Einordnung | Welches Recht wird tatsächlich geltend gemacht? | dokumentierter Antragstyp und abgegrenzter Umfang |
| Identität | Reichen die vorhandenen Angaben für eine sichere Zuordnung? | risikoadäquate Prüfmethode und Ergebnis |
| Suche | Welche Organisationseinheiten und Systeme können Treffer enthalten? | Suchplan, Aufträge, Rückmeldungen und Negativmeldungen |
| Bewertung | Welche Informationen sind umfasst, welche Rechte Dritter betroffen? | Prüfvermerk, Schwärzungen und begründete Ausnahmen |
| Antwort | Ist die Antwort verständlich, vollständig und sicher übermittelt? | freigegebene Fassung, Versand- und Empfangsnachweis |
| Abschluss | Sind Folgemaßnahmen umgesetzt und offene Punkte geschlossen? | Abschlussprüfung, Status und gegebenenfalls Wiedervorlage |
Eine Fallakte wird angelegt, sobald ein Begehren erkennbar ein Recht nach der DSGVO betreffen kann. Die anfragende Person muss weder einen Artikel nennen noch das Wort „Datenschutz“ verwenden. Auch eine Bitte wie „Welche Daten haben Sie über mich?“ oder „Bitte löschen Sie mein altes Kundenkonto“ löst eine Einordnung aus.
Mehrere Rechte dürfen in einer Fallakte verbunden werden, müssen aber getrennt entschieden werden. Ein Auskunftsbegehren kann beispielsweise zugleich eine Berichtigung und Löschung auslösen. Beschwerden, Widerrufe und Widersprüche werden ebenfalls eindeutig zugeordnet, damit weder Fristen noch Folgemaßnahmen verloren gehen.
Eine ehemalige Bewerberin verlangt eine Kopie ihrer Daten und die Löschung der Bewerbungsunterlagen. Die Bearbeitung erfordert mindestens:
Die Vorlage verhindert, dass nur ein Antwortschreiben erstellt wird, während Daten in Nebensystemen oder bei Auftragsverarbeitern unbearbeitet bleiben.
Eine Antwort gilt erst als versandbereit, wenn alle folgenden Fragen mit „ja“ beantwortet oder begründet als nicht einschlägig dokumentiert sind:
Die Fallakte enthält regelmäßig Identitätsangaben, Kommunikationsverläufe, interne Suchergebnisse und Kopien personenbezogener Daten. Der Zugriff ist daher auf die unmittelbar beteiligten Rollen zu beschränken. Die Akte wird nicht per allgemeinem Wiki-Link geteilt und nicht in ungeschützten Teamordnern geführt.
Identitätsnachweise werden nur erhoben, wenn sie erforderlich sind. Nicht benötigte Merkmale können geschwärzt werden. Nach Abschluss richtet sich die Aufbewahrung nach dem dokumentierten Nachweiszweck, möglichen Rechtsansprüchen und dem Löschkonzept; eine unbegrenzte Vorratsspeicherung ist nicht vorgesehen.
| Fehler | Folge | Korrektur |
|---|---|---|
| Fristbeginn erst nach interner Weiterleitung | Frist wird zu spät gesteuert | Eingang am ersten kontrollierten Kanal dokumentieren |
| pauschale Ausweiskopie | unnötige Zusatzdaten und Identitätsrisiko | risikoadäquate, abgestufte Prüfung nutzen |
| Suche nur im Hauptsystem | unvollständige Antwort | System- und Empfängerbezug aus VVT und Datenfluss heranziehen |
| automatische Schwärzung ohne Prüfung | Informationen fehlen oder bleiben sichtbar | Vier-Augen-Prüfung und Stichprobe der Ausgabedatei |
| Löschung nur schriftlich zugesagt | Verarbeitung bleibt tatsächlich bestehen | technische Umsetzung und Rückmeldung nachhalten |
| Antwort als normaler E-Mail-Anhang | Fehlversand- oder Offenlegungsrisiko | sicheren, getesteten Übertragungsweg festlegen |
| Version | Datum | Änderung | Freigabe |
|---|---|---|---|
| 1.0 | 09.08.2026 | Strukturmodell um Prozess, Praxisfall, Qualitätsgate, Schutz und Fehlerbilder erweitert | Ausstehend |
| 0.1 | 08.08.2026 | Öffentliches Feldmodell für Betroffenenanfragen erstellt | Ausstehend |