Skip to the content.

Anwendungsfälle

Ein Anwendungsfall ist eine Aktivität eines Anwenders, welche das Datenschutz-Cockpit involviert.

Allgemeine Anwendungsfälle

Aufgaben ansehen und bearbeiten (AF1)

Der Cockpit-Nutzer verschafft sich einen Überblick über seine aktuellen Aufgaben und Informationen, damit er diese bearbeiten kann.

Beteiligte

STH1. Cockpit-Nutzer

Vorbedingung

Ablauf

  1. Der Cockpit-Nutzer klickt auf “Übersicht” oder “Meine Aufgaben”.
  2. Das Datenschutz-Cockpit blendet die entsprechende Seite ein, in der alle offenen Aufgaben, z. B. benötigte Zustimmungen (Betroffener) oder zu bearbeitende Auskunftsersuchen (Datennutzer), hervorgehoben werden.
  3. Der Cockpit-Nutzer wählt eine Aufgabe zur Bearbeitung aus.
  4. Das Datenschutz-Cockpit zeigt ein Formular entsprechend der Aufgabenart an.
  5. Der Cockpit-Nutzer bearbeitet das Formular und schließt die Aufgabe ab (Zustand: abgeschlossen).

Nachbedingungen

Anmerkungen

Zustände einer Aufgabe können (mindestens) sein: Neu, In Bearbeitung, Abgeschlossen.

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phasen

Datenschutz-Cockpit durchsuchen (AF2)

Der Cockpit-Nutzer durchsucht das Datenschutz-Cockpit nach Daten, Funktionen oder Datenschutz-Informationen, damit er diese prüfen oder verwenden kann.

Beteiligte

STH1. Cockpit-Nutzer

Vorbedingung

Ablauf

  1. Der Cockpit-Nutzer gibt Suchbegriff in das Suchfeld ein.
  2. Das Datenschutz-Cockpit durchsucht folgende Bereiche:

    a. Daten (z. B. Suche nach “Adresse”)

    b. Funktionen des Datenschutz-Cockpits (z. B. Suche nach “Korrektur”)

    c. Datenschutz-Informationen (z. B. Suche nach “Datenschutzerklärung”)

  3. Das Datenschutz-Cockpit zeigt die Ergebnisse an.
  4. Der Cockpit-Nutzer klickt auf die passenden Ergebnisse und wird zur entsprechenden Seite des Datenschutz-Cockpits geleitet.

Nachbedingungen

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

3.2 - Daten lesen

Benachrichtigungen konfigurieren (AF3)

Der Cockpit-Nutzer konfiguriert Benachrichtigungen, damit er über genau die Ereignisse informiert wird, die für ihn relevant sind.

Beteiligte

STH1. Cockpit-Nutzer

Vorbedingung

Ablauf

  1. Der Cockpit-Nutzer ruft die Benachrichtigungseinstellungen in seinem Konto auf.
  2. Das Datenschutz-Cockpit zeigt eine Übersicht über potentiell relevante Ereignisse und die aktuell aktivierten Benachrichtigungskanäle.
  3. Der Cockpit-Nutzer legt fest, auf welchem Wege, in welcher Häufigkeit und zu welchen Zeiten er über welches Ereignis benachrichtigt werden will.
  4. Das Datenschutz-Cockpit speichert die Einstellungen.

Nachbedingungen

Anmerkungen

Mögliche Benachrichtigungskanäle sind: Im Datenschutz-Cockpit als Popup, E-Mail, SMS etc.

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

Phase

5 - Benachrichtigungen

Betreibersicht

Verdachtsfall prüfen (AF4)

Der Betreiber prüft einen Verdachtsfall eines Betroffenen, damit Datenschutzvorfälle erkannt und aufgeklärt werden.

Beteiligte

STH5. Betreiber

Vorbedingung

Ablauf

  1. Das Datenschutz-Cockpit informiert den Betreiber über den Verdachtsfall.
  2. Der Betreiber navigiert zum gemeldeten Verdachtsfall.
  3. Das Datenschutz-Cockpit zeigt die Details zum Verdachtsfall an.
  4. Der Betreiber:

    a. prüft den Verdachtsfall und klärt ihn ggf. mit dem Betroffenen ab;

    b. meldet ggf. einen Datenschutzvorfall (siehe AF53) oder stimmt mit dem Betroffenen ab, dass er dies macht;

    c. dokumentiert das Ergebnis der Prüfung im Datenschutz-Cockpit.

  5. Das Datenschutz-Cockpit informiert den Betroffenen, der den Verdachtsfall gemeldet hat, über das Ergebnis.

Nachbedingungen

Anwendungsbeispiele

Airbnb:

SLR:

Phase

6 - Vorfälle

Taxonomie definieren (AF5)

Der Betreiber definiert die Taxonomie des Datenschutz-Cockpits, damit Zusammenhänge in der Domäne abgebildet werden können.

Beteiligte

STH5. Betreiber

Vorbedingung

Ablauf

  1. Der Betreiber öffnet die Einrichtungsseite des Datenschutz-Cockpits.
  2. Das Datenschutz-Cockpit zeigt Eingabemasken zur Beschreibung der Taxonomie. Diese umfassen unter anderem:

    a. Datenkategorien (wie z. B. Stammdaten), inkl. Datenfeldern und Beziehungen,

    b. Verarbeitungszwecke,

    c. Datennutzerkategorien und

    d. Verarbeitungsarten.

  3. Der Betreiber füllt die Eingabemasken aus.
  4. Das Datenschutz-Cockpit speichert die Taxonomie als Grundlage für die anderen Anwendungsfälle.

Nachbedingungen

Anwendungsbeispiele

Airbnb:

SLR:

Weitere Umsetzungsmöglichkeiten:

Phase

1 - Setup

Betroffenensicht

Daten berichtigen (AF6)

Der Betroffene berichtigt Daten, damit deren Aktualität und Korrektheit gewährleistet ist.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene stellt fest, dass ein Datum nicht korrekt oder nicht aktuell ist (z. B. AF8).
  2. Das Datenschutz-Cockpit bietet die Möglichkeit zum Ändern.
  3. Der Betroffene gibt den neuen Wert ein.
  4. Das Datenschutz-Cockpit / die Plattform validiert den neuen Wert und bittet den Betroffenen um eine Bestätigung.
  5. Der Betroffene bestätigt die Änderung.
  6. Das Datenschutz-Cockpit führt die Änderung durch.

Nachbedingungen

Anmerkungen

Dieser Anwendungsfall ist Teil des Rechts auf Berichtigung (DSGVO Art. 16).

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

3.1 - Daten bearbeiten

Berichtigungsantrag stellen (AF7)

Der Betroffene stößt die Berichtigung seiner Daten an, damit deren Aktualität und Korrektheit gewährleistet ist.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Nutzer stellt fest, dass ein Datum nicht korrekt oder nicht aktuell ist.
  2. Das Datenschutz-Cockpit bietet die Möglichkeit, eine Änderung der Daten zu beantragen.
  3. Der Betroffene gibt den neuen Wert ein.
  4. Das Datenschutz-Cockpit validiert, falls möglich, den neuen Wert und bittet den Betroffenen um eine Bestätigung.
  5. Der Betroffene bestätigt die Änderung und sendet damit den Änderungsantrag ab.
  6. Das Datenschutz-Cockpit:

    a. sendet dem Betroffenen eine Mitteilung über das Absenden des Änderungsantrags;

    b. sendet dem/den Datennutzern den Änderungsantrag.

Nachbedingungen

Anmerkungen

Dieser Anwendungsfall ist Teil des Rechts auf Berichtigung (DSGVO Art. 16).

Verantwortliche können die Plattform, aber auch Güteranbieter und Güterkonsumenten sein.

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

3.1 - Daten bearbeiten

Überblick über Daten verschaffen (AF8)

Der Betroffene sieht die Datenübersicht an, damit er weiß, welche Daten von ihm aktuell gespeichert sind bzw. verarbeitet werden.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene ruft eine Übersicht mit allen Datenkategorien bzw. mit seinen personenbezogenen Daten auf oder gelangt über die Suchfunktion zu den Daten.
  2. Das Datenschutz-Cockpit zeigt die Kategorien von Daten an, die auf der Plattform und bei den Datennutzern verarbeitet werden.

Nachbedingungen

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

3.2 - Daten lesen

Daten exportieren (AF9)

Der Betroffene stößt den Export seiner personenbezogenen Daten an, damit er diese sichern oder übertragen kann.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene ruft die Export-Funktion auf.
  2. Das Datenschutz-Cockpit zeigt ein Formular, mit Auswahlmöglichkeiten zum Scope des Exports (Datennutzer, Datenkategorien) und Wunschformat (maschinenlesbare und/oder menschenlesbare Formate).
  3. Der Betroffene füllt das Formular aus und drückt auf den “Export”-Button.
  4. Das Datenschutz-Cockpit:

    a. stellt Daten aus der Plattform zusammen;

    b. fragt den Export von Daten bei anderen Datennutzern (z. B. Güteranbieter) an;

    c. blendet einen “Download”-Button ein, der von ausgegraut zu farbig wechselt, sobald der Export zur Verfügung steht.

  5. Der Betroffene klickt auf den “Download”-Button, um den Export herunterzuladen.

Nachbedingungen

Anmerkungen

Dieser Anwendungsfall fasst das Auskunftsrecht (Art. 15) und das Recht auf Datenübertragbarkeit (Art. 20) zusammen.

Alternativen

Sollte der Download nicht direkt möglich sein, da die Zusammenstellung der Daten länger als ca. 30 Sekunden dauert, und somit der “Download”-Button länger ausgegraut bleiben, so handelt es sich bei diesem Anwendungsfall um eine Art “Antrag” für den Export. In diesem Fall läuft der Anwendungsfall ab Schritt 4.c wie folgt ab:

  1. (d) Die Plattform informiert den Betroffenen, dass er per E-Mail benachrichtigt wird, sobald der Export verfügbar ist.

  2. (e) Die Plattform sendet dem Betroffenen eine E-Mail mit der Information, dass der Export zur Verfügung steht, mit einem Link zur Plattform.

  3. Der Betroffene klickt auf den Link in der E-Mail.

  4. Die Plattform blendet die Maske mit “Download”-Button ein.

  5. Der Betroffene klickt auf den “Download”-Button, um den Export herunterzuladen.

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

3.2 - Daten lesen

Datenschutzerklärung einsehen (AF10)

Der Betroffener sieht die Datenschutzerklärung eines Datennutzers ein, damit er sich über die Verarbeitung seiner Daten informieren kann.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene wählt einen Datennutzer aus.
  2. Das Datenschutz-Cockpit zeigt die Informationen zum Datennutzer an.
  3. Der Betroffene ruft die Datenschutzerklärung des Datennutzers auf.
  4. Das Datenschutz-Cockpit zeigt die entsprechende Datenschutzerklärung an.

Nachbedingungen

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

4 - Berechtigungen

Überblick über Datenbedarfe verschaffen (AF11)

Der Betroffene verschafft sich eine Übersicht über die Datenbedarfe eines Datennutzers, die für die Bereitstellung eines konkreten Guts notwendig sind, damit er entscheiden kann, ob er das Gut zu diesen Bedingungen konsumieren möchte.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene wählt ein Gut (z. B. App, Unterkunft) aus, welches er konsumieren möchte.
  2. Das Datenschutz-Cockpit zeigt eine Übersicht über Güteranbieter an, die das Gut anbieten.
  3. Der Betroffene wählt einen konkreten Datennutzer aus.
  4. Das Datenschutz-Cockpit zeigt die Datenbedarfe des Datennutzers an.

Nachbedingungen

Anmerkungen

In diesem AF geht es darum, sich über Datenbedarfe zu informieren, bevor man sich für einen Güteranbeiter (bzw. Datennutzer) entscheidet – also bevor man Berechtigungen vergibt. Im Gegensatz hierzu geht es in AF12 darum, sich über die bereits erteilten Berechtigungen zu informieren – also nachdem man die Berechtigungen vergeben hat.

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

App-Store:

Phase

4 - Berechtigungen

Überblick über Datennutzungsregelungen verschaffen (AF12)

Der Betroffene verschafft sich einen Überblick über die Datennutzungsregelungen, damit er diese prüfen und ggf. anpassen kann.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene navigiert zu seinen erteilten Datennutzungsregelungen, z. B. über “Meine Regelungen”, “Meine Güter” oder “Meine Datennutzer”.
  2. Das Datenschutz-Cockpit zeigt eine entsprechende Übersicht an.
  3. Der Betroffene wählt ein Element (Regelung, Gut, Datennutzer) aus.
  4. Das Datenschutz-Cockpit zeigt die entsprechenden Datennutzungsregelungen an.

Nachbedingungen

Anmerkungen

“Datennutzer” ist hier, je nach Ökosystem, organisatorisch (Personen, Unternehmen) oder technisch (Anwendungen) zu verstehen. Der Bereich “Meine Datennutzer” sollte entsprechend je nach Ökosystem konkretisiert werden, z. B. zu “Meine Reisen” (Airbnb) oder “Meine Lösungen” (SLR).

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

Phase

4 - Berechtigungen

Überblick über Datenflüsse verschaffen (AF13)

Der Betroffene verschafft sich einen Überblick über die Datenflüsse im digitalen Ökosystem, damit er prüfen kann, wie seine Daten weitergegeben wurden.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene navigiert zu “Meine Daten”, “Meine Güter” oder “Meine Datennutzer”.
  2. Das Datenschutz-Cockpit zeigt eine entsprechende Übersicht an.
  3. Der Betroffene wählt aus, welche Datenflüsse er sehen will, z. B. alle Datenflüsse:

    a. für eine bestimmte Datenkategorie (Meine Daten);

    b. für ein bestimmtes Gut (Meine Güter);

    c. für einen bestimmten Datennutzer (Meine Datennutzer).

  4. Das Datenschutz-Cockpit zeigt alle historischen Datenflüsse an.

    a. Welche Daten einer bestimmten Kategorie sind geflossen (Meine Daten)?

    b. Welche Daten sind geflossen, damit der Betroffene ein bestimmtes Gut nutzen konnte (Meine Güter)?

    c. Welche Daten wurden an einen bestimmten Datennutzer übertragen (Meine Datennutzer)?

Nachbedingungen

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

3.2 - Daten lesen

Datennutzungsregelung einstellen (AF14)

Der Betroffene erteilt eine Datennutzungsregelung, damit er seine Selbstbestimmung ausüben kann.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Das Datenschutz-Cockpit zeigt die vom Datennutzer gewünschten Daten, Berechtigungen und Zwecke an.
  2. Der Betroffene gibt seine Daten entsprechend seinen allgemeinen Datenschutzpräferenzen frei und bestätigt die daraus resultierende Datennutzungsregelung.
  3. Das Datenschutz-Cockpit überführt die Datennutzungsregelung in technische Berechtigungen zum Datenzugriff über die Plattform oder informiert den Datennutzer über die Datennutzungsregelungen (je nach Ökosystem).

Nachbedingungen

Anmerkungen

Datennutzungsregelungen können vergleichsweise einfach (z. B. eine reine Ja/Nein-Entscheidung) sein, aber auch sehr komplex (z. B. eine Einschränkung der Datennutzung für bestimmte Zwecke, Zeiträume oder Systeme).
Einwilligungen nach DSGVO oder TTDSG sind ein Spezialfall von Datennutzungsregelungen.

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

Phase

4 - Berechtigungen

Datennutzungsregelung ändern / widerrufen (AF15)

Der Betroffene bearbeitet eine erteilte Datennutzungsregelung, damit er sein Recht auf Selbstbestimmung wahrnehmen kann.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene wählt eine Datennutzungsregelung zur Bearbeitung aus.
  2. Das Datenschutz-Cockpit zeigt dem Nutzer seine Optionen an.
  3. Der Betroffene ändert die Datennutzungsregelung und bestätigt die Bearbeitung.
  4. Das Datenschutz-Cockpit zeigt dem Nutzer die Konsequenzen seiner Bearbeitung (bspw. reduzierter Funktionsumfang, Stornierung einer Güternutzung).
  5. Der Betroffene bestätigt seine Entscheidung.
  6. Das Datenschutz-Cockpit aktualisiert die Berechtigungen zum Datenzugriff gemäß der neuen Datennutzungsregelung oder informiert den Datennutzer über die neue Datennutzungsregelung (je nach Ökosystem).

Nachbedingungen

Anmerkungen

Handelt es sich bei den Datennutzungsregelungen um Einwilligungen gemäß DSGVO hat der Nutzer das Recht diese zu widerrufen. Bei anderen Arten von Datennutzungsregelungen besteht dieses Recht ggf. nicht.

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

Phase

4 - Berechtigungen

Daten-Archivierungszeitraum einstellen (AF16)

Der Betroffene stellt den Daten-Archivierungszeitraum für eine Datenkategorie ein, damit Daten nach einem für ihn angemessenen Zeitraum gelöscht werden.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Cockpit-Nutzer ruft die Einstellungen zu den Daten-Archivierungszeiträumen auf.
  2. Das Datenschutz-Cockpit blendet die entsprechende Maske ein.
  3. Der Cockpit-Nutzer:

    a. wählt die gewünschte Datenkategorie.

    b. bestimmt einen möglichen Archivierungszeitraum (rechtlich nicht mögliche Zeiträume stehen nicht zur Auswahl).

  4. Das Datenschutz-Cockpit prüft, ob Daten älter als der selektierte Archivierungszeitraum sind, die dann sofort gelöscht würden. Falls ja, blendet das Datenschutz-Cockpit einen entsprechenden Hinweis ein.
  5. Der Cockpit-Nutzer bestätigt die Selektion.

Nachbedingungen

Anmerkungen

Der Defaultwert könnte “Unendlich” sein (falls keine gesetzliche Vorgabe existiert), sodass die Datennutzer selbst die Dauer bestimmen können.

Anwendungsbeispiele

Airbnb:

SLR:

Phase

4 - Berechtigungen

Verdachtsfall melden (AF17)

Der Betroffener stellt eine Anfrage für eine Aufklärung eines möglichen Datenschutzproblems (Verdachtsfall), damit er nachvollziehen kann, wie / wofür / wann /… seine Daten verwendet wurden.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene wählt “Anfrage auf Aufklärung”.
  2. Das Datenschutz-Cockpit zeigt eine Eingabe-Maske an, in der das Problem erfasst werden kann.
  3. Der Betroffene beschreibt die Anfrage (z. B. Dienste, Daten, Kontext).
  4. Das Datenschutz-Cockpit validiert die Eingaben.
  5. Der Betroffene schickt die Anfrage ab.
  6. Das Datenschutz-Cockpit erzeugt eine Anfrage mit Status “offen” für den Datenschutzbeauftragten der Plattform / des Ökosystems.

Nachbedingungen

Anmerkungen

Ggf. kann man das betroffene Datum konkret auswählbar machen (anstatt es nur beschreiben zu lassen).

Anwendungsbeispiele

Airbnb:

SLR:

Phase

6 - Vorfälle

Daten löschen (AF18)

Der Betroffene löscht ein Datum, damit er seine Selbstbestimmung wahrnehmen kann.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene stellt fest, dass er ein Datum löschen will.
  2. Das Datenschutz-Cockpit bietet die Möglichkeit zum Löschen.
  3. Der Betroffene bestätigt die gewünschte Löschung.
  4. Das Datenschutz-Cockpit führt die Löschung durch.

Nachbedingungen

Anmerkungen

Dieser Anwendungsfall ist Teil des Rechts auf Löschung (DSGVO Art. 17).

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

3.3 - Daten löschen

Löschantrag stellen (AF19)

Der Betroffene stößt die Löschung seiner Daten an, damit er seine Selbstbestimmung wahrnehmen kann.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene ruft die Lösch-Funktion auf.
  2. Das Datenschutz-Cockpit zeigt eine Eingabemaske mit einer Übersicht über Datenkategorien, die der Betroffene zur Löschung auswählen kann. Für spezifische Daten (z. B. eine konkrete Adresse) gibt es ein Freitextfeld.
  3. Der Betroffene wählt die Daten aus, die er löschen möchte und klickt auf den “Löschen”-Button.
  4. Das Datenschutz-Cockpit stößt die Löschung der Daten an.
  5. Das Datenschutz-Cockpit informiert den Betroffenen nach Abschluss über die Löschung.

Nachbedingungen

Anmerkungen

Dieser Anwendungsfall ist Teil des Rechts auf Löschung (DSGVO Art. 17).

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

3.3 - Daten löschen

Datenschutzpräferenzen initial erfassen (AF20)

Der Betroffene nimmt initiale Datenschutzpräferenzen vor, damit er später bei seinen Datenschutzeinstellungen unterstützt werden kann.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Das Datenschutz-Cockpit bittet den Betroffenen nach dem Login darum, initiale Datenschutzpräferenzen vorzunehmen..
  2. Der Betroffene startet den Prozess.
  3. Das Datenschutz-Cockpit zeigt einen Wizard an.
  4. Der Betroffene:

    a. füllt die einzelnen Wizard-Seiten aus;

    b. bestätigt seine Präferenzen.

  5. Das Datenschutz-Cockpit:

    a. überprüft die Eingaben und gleicht diese mit vorliegenden Einwilligungen ab;

    b. speichert die Datenschutzpräferenzen.

Nachbedingungen

Anmerkungen

Unter Datenschutzpräferenzen verstehen wir allgemeine Sichtweisen (“Attitudes”) des Betroffenen zum Thema Datenschutz, aus denen sich konkrete Datennutzungsregelungen ergeben. Die Erfassung der Präferenzen dient unter anderem dazu, dem Betroffenen eine Entscheidungsunterstützung zu bieten und Voreinstellungen zu wählen, die in seinem Sinne sind.

Alternativen

Schritt 5: Bei der Überprüfung stellt das Datenschutz-Cockpit fest, dass die Datenschutzpräferenzen mit mindestens einer vorliegenden Einwilligung in Widerspruch stehen:

Anwendungsbeispiele

Airbnb:

SLR:

Beispiele anderer Lösungsmoglichkeiten:

Phase

2 - Onboarding

Datenschutzpräferenzen ändern (AF21)

Der Betroffene ändert seine Datenschutzpräferenzen, damit er diese seinen geänderten Bedürfnissen anpassen kann.

Beteiligte

STH4. Betroffener

Vorbedingung

Ablauf

  1. Der Betroffene öffnet seine Datenschutzpräferenzen.
  2. Das Datenschutz-Cockpit zeigt dem Nutzer die gespeicherten Datenschutzpräferenzen an.
  3. Der Betroffene nimmt Änderungen vor und speichert diese.
  4. Das Datenschutz-Cockpit bietet dem Nutzer an, seine neuen Datenschutzpräferenzen mit seinen aktuellen Datenschutzregelungen abzugleichen.
  5. Der Betroffene nimmt dieses Angebot an.
  6. Das Datenschutz-Cockpit zeigt Datennutzungsregelungen an, die den neuen Datenschutzpräferenzen widersprechen.
  7. Der Betroffene hat drei Optionen:

    a. Er bestätigt die neuen Datenschutzpräferenzen ohne die Datennutzungsregelungen anzupassen, die hierzu im Widerspruch stehen.

    b. Er passt die Datennutzungsregelungen an und bestätigt anschließend die neuen Datenschutzpräferenzen.

    c. Er bricht den Vorgang ab.

  8. Das Datenschutz-Cockpit speichert die neuen Datenschutzpräferenzen.

Nachbedingungen

Alternativen

Anwendungsbeispiele

Phase

4 - Berechtigungen

Datennutzersicht

Löschantrag bearbeiten (AF22)

Der Datennutzer löscht personenbezogene Daten eines Betroffenen, damit er dem Recht auf Löschung nachkommt.

Beteiligte

STH3. Datennutzer

Vorbedingung

Ablauf

  1. Das Datenschutz-Cockpit informiert den Datennutzer über eine “Aufgabe”, die den Löschantrag enthält.
  2. Der Datennutzer öffnet die Aufgabe.
  3. Das Datenschutz-Cockpit zeigt die Aufgabe an.
  4. Der Datennutzer:

    a. prüft eventuelle Aufbewahrungsfristen und ähnliches;

    b. löscht die Daten wo möglich oder begründet für (Teile der) Daten, warum diese nicht gelöscht werden können;

    c. markiert die Aufgabe als erledigt.

  5. Das Datenschutz-Cockpit sendet eine Bestätigung zum Betroffenen.

Nachbedingungen

Anmerkungen

Dieser Anwendungsfall ist Teil des Rechts auf Löschung (DSGVO Art. 17).

Anwendungsbeispiele

Beispiel: Löschantrag durch Betroffenen für Chat- und Suchverlauf

Airbnb:

SLR:

HKBS:

Phase

3.3 - Daten löschen

Berichtigungsantrag bearbeiten (AF23)

Der Datennutzer berichtigt personenbezogene Daten eines Betroffenen, damit er dem Betroffenenrecht nach Berichtigung nachkommt und stets aktuelle Daten nutzen kann.

Beteiligte

STH3. Datennutzer

Vorbedingung

Ablauf

  1. Das Datenschutz-Cockpit informiert den Datennutzer über eine “Aufgabe”, die den Berichtigungsantrag enthält.
  2. Der Datennutzer öffnet die Aufgabe.
  3. Das Datenschutz-Cockpit zeigt die Aufgabe an.
  4. Der Datennutzer:

    a. prüft, ob die Daten berichtigt werden sollten;

    b. berichtigt die Daten oder begründet, warum (Teile der) Daten nicht berichtigt werden können;

    c. markiert die Aufgabe als erledigt.

Nachbedingungen

Anmerkungen

Dieser Anwendungsfall ist Teil des Rechts auf Berichtigung (DSGVO Art. 16).

Ein generelles Ändern oder Ablehnen ist nicht immer möglich. Wenn der Betroffene mehrere Daten geändert haben möchte, kann ggf. nur eine Teilmenge der Daten geändert werden.

Anwendungsbeispiele

Beispiel: Änderung von falsch erfassten Transaktionsdaten

Airbnb:

SLR:

HKBS:

Phase

3.1 - Daten bearbeiten

Auskunfts- / Exportantrag bearbeiten (AF24)

Der Datennutzer stellt personenbezogene Daten eines Betroffenen zusammen, damit er dem Betroffenenrecht nach Datenauskunft / Datenübertragbarkeit nachkommt.

Beteiligte

STH3. Datennutzer

Vorbedingung

Ablauf

  1. Das Datenschutz-Cockpit informiert den Datennutzer über eine “Aufgabe”, die den Antrag auf Datenauskunft bzw. Datenexport enthält.
  2. Der Datennutzer öffnet die Aufgabe.
  3. Das Datenschutz-Cockpit zeigt die Aufgabe an.
  4. Der Datennutzer:

    a. stellt die Daten zusammen. Dies kann manuell oder automatisiert geschehen. Je nach angefordertem Format sind die Daten maschinen- oder menschenlesbar;

    b. lädt den Export in der Aufgabe hoch und markiert diese dadurch als erledigt.

Nachbedingungen

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

3.2 - Daten lesen

Verletzung des Schutzes personenbezogener Daten melden (AF25)

Der Datennutzer meldet eine Verletzung des Schutzes personenbezogener Daten, damit er seinen gesetzlichen Pflichten nachkommt.

Beteiligte

STH3. Datennutzer

Vorbedingung

Ablauf

  1. Der Datennutzer wählt “Verletzung des Schutzes personenbezogener Daten melden”.
  2. Das Datenschutz-Cockpit zeigt eine Eingabemaske an, mittels derer der Datennutzer folgende Aufgaben machen kann:

    a. die Verletzung des Schutzes personenbezogener Daten beschreiben;

    b. den betroffenen Personenkreis auswählen (explizite Betroffene oder ganze Personenkreise wie Nutzer eines Guts).

  3. Der Datennutzer füllt die Inhalte aus und und bestätigt die Verletzung des Schutzes personenbezogener Daten, indem er das Formular absendet.
  4. Das Datenschutz-Cockpit benachrichtigt alle von der Verletzung betroffenen Personen.

Nachbedingungen

Anwendungsbeispiele

Airbnb:

SLR:

Phase

6 - Vorfälle

Güteranbieterdaten einpflegen (AF26)

Der Güteranbieter pflegt seine Anbieterprofildaten (z. B. Adressdaten, AGB) ein, damit er seinen Pflichten (gesetzlich oder ökosystemspezifisch) nachkommt und Betroffene diese Informationen einsehen können.

Beteiligte

STH17. Güteranbieter (gegenwärtig)
STH19. Güteranbieter (zukünftig)

Vorbedingung

Ablauf

  1. Der Güteranbieter wählt “Mein Anbieterprofil” aus.
  2. Das Datenschutz-Cockpit zeigt eine entsprechende Eingabemaske an.
  3. Der Güteranbieter pflegt Daten wie Adressdaten, Datenschutzbeauftragter, Kontaktdaten, Datenschutzerklärung, AGB etc. ein.
  4. Das Datenschutz-Cockpit speichert die eingegebenen Daten.

Nachbedingungen

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

Phase

2 - Onboarding

Für ein Gut erforderliche Daten angeben (AF27)

Der Datennutzer pflegt die zur Erbringung eines Guts notwendigen Daten(-kategorien) und Zwecke ein, damit Betroffene einsehen können, welche ihrer Daten für das Konsumieren des Guts notwendig sind.

Beteiligte

STH3. Datennutzer

Vorbedingung

Ablauf

  1. Der Güteranbieter wählt eines seiner Güter aus.
  2. Das Datenschutz-Cockpit zeigt eine Eingabemaske an, in der Datenkategorien und Datenarten, die zur Erbringung notwendig sind, ausgewählt werden können.
  3. Der Güteranbieter erfasst die für die Erbringung des Gut notwendigen Daten und Verwendungszwecke (z. B. eine Matrix mit Daten x Zwecke).
  4. Das Datenschutz-Cockpit speichert die Auswahl.

Nachbedingungen

Anmerkungen

Dienste sind auch Güter (siehe Glossar).

Anwendungsbeispiele

Airbnb:

SLR:

Phase

2 - Onboarding

Datenschutzerklärung bereitstellen (AF28)

Der Datennutzer stellt eine Datenschutzerklärung bereit, damit er Betroffene gemäß den gesetzlichen Aufklärungspflichten informiert.

Beteiligte

STH3. Datennutzer

Vorbedingung

Ablauf

  1. Der Datennutzer öffnet sein Konto und wählt “Datenschutzerklärung hinzufügen”.
  2. Das Datenschutz-Cockpit zeigt eine Eingabemaske an.
  3. Der Datennutzer füllt die Eingabemaske aus.
  4. Das Datenschutz-Cockpit speichert die neue Datenschutzerklärung und informiert die Betroffenen.

Nachbedingungen

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

2 - Onboarding

Datennutzungsanfrage stellen (AF29)

Der Datennutzer stellt eine Anfrage zur Nutzung von Daten, damit er diese verarbeiten darf (Legitimation) und kann (technische Berechtigung).

Beteiligte

STH3. Datennutzer

Vorbedingung

Ablauf

  1. Der Datennutzer wählt einen Betroffenen unter “Meine Güterkonsumenten” aus.
  2. Das Datenschutz-Cockpit zeigt Details zu dem Betroffenen an.
  3. Der Datennutzer wählt “Datennutzungsanfrage stellen” aus.
  4. Das Datenschutz-Cockpit zeigt eine Eingabemaske an, die mindestens folgende Informationen abfragt:

    a. gewünschte Datenkategorie,

    b. gewünschte Verarbeitungsarten,

    c. intendierte Verarbeitungzwecke und

    d. Gültigkeit / Dauer der Datennutzung.

  5. Der Betroffene füllt die Eingabemaske aus und speichert sie.
  6. Das Datenschutz-Cockpit benachrichtigt den Betroffenen und bittet ihn, die Anfrage zu prüfen.
  7. Der Betroffene prüft die Anfrage und erteilt eine Datennutzungsregelung.
  8. Das Datenschutz-Cockpit informiert den Datennutzer über die Entscheidung des Betroffenen.

Nachbedingungen

Alternativen

Anwendungsbeispiele

Airbnb:

SLR:

HKBS:

Phase

4 - Berechtigungen

User Stories (Triviale Anwendungsfälle)

Einloggen

Als Cockpit-Nutzer möchte ich mich beim Datenschutz-Cockpit einloggen, damit niemand sonst auf meine Daten und Funktionen zugreifen kann.

Handbuch konsultieren

Als Cockpit-Nutzer möchte ich Informationen im Handbuch nachlesen, damit ich das Datenschutz-Cockpit effektiv und effizient verwenden kann.

Konto löschen**

Als Cockpit-Nutzer möchte ich mein Konto löschen können, damit ich einen sauberen Abschluss machen kann (z. B. Daten löschen, exportieren).

Plattformbetrieb beenden

Als Betreiber möchte ich den Betrieb der Plattform einstellen können, damit ich meinen Geschäftsinteressen nachkommen kann.


Unterstützungsbedarfe Anforderungen