From datenschutzrecht
Compares DSFA (DPIA) methodologies: CNIL PIA, SDM/DSK, and BSI-Grundschutz. Provides a framework for choosing a method, developing negotiation goals, and escalation paths for data protection compliance.
How this skill is triggered — by the user, by Claude, or both
Slash command
/datenschutzrecht:dsfa-methodik-cnil-pia-vs-bsfd-bsiThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
- Vor der Erstdurchfuehrung einer DSFA, wenn keine Hausmethodik vorgegeben ist
| Merkmal | CNIL PIA | SDM (DSK) | BSI-Grundschutz |
|---|---|---|---|
| Rechtsrahmen | DSGVO (FR) | DSGVO (DE) | IT-Sicherheit primaer |
| Werkzeug | Open-Source-Software | Methodenpapier | Fachüberblick |
| Risikomodell | Schadensszenarien | Schutzziele | Schutzbedarf |
| Strukturtiefe | hoch (sehr granular) | hoch (rechtlich praezise) | mittel (technikfokus) |
| Aufsichtsakzeptanz DE | gut | sehr gut | gut bei TOM |
| Aufsichtsakzeptanz FR | sehr gut | -- | -- |
| Eignung KI-Systeme | gut | sehr gut (Schutzziele) | begrenzt |
| Eignung TOM Art. 32 | mittel | gut | sehr gut |
METHODENWAHL DSFA [DATUM]
Verarbeitung: [BEZEICHNUNG]
Verantwortlicher: [NAME] | Sitzland: [DE/FR/...]
1. Methodenkandidaten
- CNIL PIA Software (Version [X], Sprache [DE/EN/FR])
- Standard-Datenschutzmodell SDM (Version V3.0)
- BSI-Grundschutz Datenschutz-Baustein
2. Bewertung
- Aufsichtsakzeptanz: [Begruendung]
- Werkzeugverfuegbarkeit: [Lizenz, Sprache, Schulung]
- Eignung Risikotyp: [...]
- Eignung TOM: [...]
3. Methodenwahl
[ ] CNIL PIA (Software-gestuetzt, modular, Schadensszenarien)
[ ] SDM (Schutzziele, DE-Aufsicht, KI-tauglich)
[ ] BSI ergaenzend für TOM Art. 32
[ ] Hybrid: SDM-Hauptmethodik plus BSI für TOM
4. Begruendung
[Warum diese Methode für diese Verarbeitung]
5. Werkzeug
- CNIL: cnil.fr/de/das-pia-tool-software-die-die-durchfuehrung-von-datenschutz
- SDM: datenschutzkonferenz-online.de/standard-datenschutzmodell.html
- BSI: bsi.bund.de/grundschutz
Unterschrift Verantwortlicher: ____________________
Unterschrift DSB: ____________________
Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.
npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin datenschutzrechtCompares PIA/DPIA methodologies: CNIL tool, ICO template, NIST Privacy Framework, ISO 29134. Guides selection by regulatory jurisdiction, org maturity, processing complexity, resources.
Führt eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO durch: Schwellwertanalyse, BfDI-Blacklist-Abgleich, Risikobewertung und Maßnahmenplan.
Guides through Data Protection Impact Assessment (DSFA) under GDPR Art. 35, checking obligations, risk level, and immediate steps. Produces a DSFA document with risk analysis and measures.