DSFA-Muster: Datenschutz-Folgenabschätzung für die Einführung einer Fachsoftware
Wer als Träger der Jugend- oder Sozialhilfe eine Fachsoftware einführt, verarbeitet Sozial- und Gesundheitsdaten von besonders schutzbedürftigen Menschen – dafür verlangt Art. 35 DSGVO in aller Regel eine Datenschutz-Folgenabschätzung (DSFA). Unser Muster nimmt dir das leere Blatt ab: Schwellwertanalyse, Beschreibung der Verarbeitung, Risikomatrix und Maßnahmenkatalog sind vorstrukturiert und vorformuliert – du passt sie an euren Träger an.
Kostenlos · Muster zum Anpassen · keine Rechtsberatung · per E-Mail kommen das Muster und die Praxis-Serie „Datenschutz im Träger-Alltag“, abmelden jederzeit mit einem Klick
Für wen ist das Muster – und was bringt es dir?
Für wen es gedacht ist
- Träger der ambulanten Jugendhilfe, Eingliederungshilfe, Schulbegleitung, Alltagshilfe oder des Betreuten Wohnens, die eine Fachsoftware für Klientenakte, Doku und Abrechnung einführen
- Leitung und Geschäftsführung, die die DSFA-Pflicht sauber und nachweisbar erledigen wollen – auch für Kostenträger- und Aufsichts-Prüfungen
- Interne und externe Datenschutzbeauftragte, die eine branchennahe Arbeitsgrundlage suchen statt eines generischen Formulars
- Träger, die von Papier oder Excel auf ein digitales System umsteigen – auch dann ist die Einführung der richtige Zeitpunkt für die DSFA
Was es dir bringt
- Kein leeres Blatt: alle Pflichtbestandteile aus Art. 35 Abs. 7 DSGVO sind als Kapitel angelegt und mit Muster-Texten gefüllt
- Branchennah: Betroffene, Datenkategorien und Risiken sind auf die ambulante Jugend- und Sozialhilfe zugeschnitten (Sozialdaten, Kinderschutz, Außendienst)
- Schneller fertig: typische Software-Risiken und Maßnahmen sind vorformuliert – ihr streicht, ergänzt und bewertet, statt bei null anzufangen
- Prüfbar dokumentiert: Schwellwertanalyse, Freigabe und Review-Plan machen die Entscheidung nachvollziehbar
Was im Muster enthalten ist
Ein vollständig ausformuliertes DSFA-Dokument mit Platzhaltern und Muster-Hinweisen in jedem Abschnitt – zum Ausdrucken oder als Arbeitsgrundlage für euer eigenes Dokument.
Schwellwertanalyse
Checkliste nach den Kriterien der Aufsichtsbehörden: Braucht ihr überhaupt eine DSFA? Mit begründeter Muster-Einschätzung für Fachsoftware.
Beschreibung der Verarbeitung
Zwecke, Betroffene, Datenkategorien, Datenflüsse, Speicherfristen und eingesetzte Technik – systematisch nach Art. 35 Abs. 7 lit. a DSGVO.
Rechtsgrundlagen & Erforderlichkeit
DSGVO und Sozialdatenschutz (SGB I, SGB VIII, SGB X) als Muster-Kapitel – mit Hinweisen, was je Arbeitsfeld zu prüfen ist.
Risikoanalyse mit Risikomatrix
4×4-Matrix (Eintrittswahrscheinlichkeit × Schwere), Bewertungsskalen und acht vorformulierte Beispiel-Risiken vom Endgeräte-Verlust bis zur Fehlberechtigung.
Maßnahmenkatalog (TOM)
Abhilfemaßnahmen von Rollenkonzept über Verschlüsselung bis Löschkonzept – als Tabelle mit Status, Verantwortlichkeit und Termin.
Restrisiko & Konsultation
Bewertung des Restrisikos und die Entscheidung, ob die Aufsichtsbehörde nach Art. 36 DSGVO vorab zu konsultieren ist.
Freigabe & Review
Unterschriften-Block für Leitung und DSB plus Überprüfungs-Plan: Wann muss die DSFA erneut angefasst werden?
Muster-Hinweise überall
Jeder Abschnitt erklärt kurz, was hineingehört und was ihr anpassen müsst – die Hinweise löscht ihr am Ende einfach heraus.
Die Gliederung – frei lesbar
Damit du vorher weißt, was du bekommst: So ist das Muster aufgebaut. Das vollständige Dokument mit allen Texten, Tabellen und der Risikomatrix schicken wir dir unten per E-Mail.
- Dokumenteninformation & BeteiligteVerantwortlicher, DSB, Version, Status, Freigaben
- Anlass und Gegenstand der DSFAWelche Software, welche Module, welcher Einführungszeitpunkt
- Schwellwertanalyse: Ist eine DSFA erforderlich?Kriterien-Checkliste mit Ergebnis und Begründung
- Systematische Beschreibung der VerarbeitungZwecke · Betroffene · Datenkategorien · Empfänger & Datenflüsse · Speicherfristen · Technik
- Rechtsgrundlagen, Erforderlichkeit und VerhältnismäßigkeitDSGVO, SGB I/VIII/X, Datenminimierung
- Einbindung von DSB, Beschäftigtenvertretung und BetroffenenArt. 35 Abs. 2 und Abs. 9 DSGVO
- RisikoanalyseMethodik & Skalen · Risikomatrix (Gerüst) · Risikotabelle mit Beispiel-Szenarien
- Abhilfemaßnahmen (TOM)Maßnahmenkatalog mit Zuordnung zu den Risiken
- Bewertung des Restrisikos & KonsultationsentscheidungArt. 36 DSGVO
- Freigabe, Dokumentation und ÜberprüfungUnterschriften, Review-Anlässe und -Turnus
Anhang: Verweis-Liste (VVT, AVV, TOM-Übersicht, Löschkonzept, Berechtigungskonzept) und Quellen.
Hol dir das DSFA-Muster – kostenlos
Klare Ansage statt Kleingedrucktem: Das Muster kommt per E-Mail. Name und E-Mail eintragen, Bestätigungslink klicken, Link zum Muster ist da. Dazu bekommst du die Praxis-Serie „Datenschutz im Träger-Alltag“ und Infos zu Lotsana. Muster und Mails gibt es nur zusammen, deshalb ist der Haken Pflicht. Abmelden geht jederzeit mit einem Klick. Zeitpunkt und IP speichern wir als Nachweis der Einwilligung.
Wichtig: Das Dokument ist ein Muster und eine Arbeitshilfe – keine Rechtsberatung. Es bildet einen typischen Fall ab und ist im Einzelfall an eure konkrete Verarbeitung, euer Bundesland und eure Verträge anzupassen. Bezieht dafür eure:n Datenschutzbeauftragte:n ein; bei hohem Restrisiko ist die Aufsichtsbehörde zu konsultieren.