From datenschutzrecht
Helps update the record of processing activities (Art. 30 GDPR) after a data breach. Checks deadlines, responsibilities, legal remedies, and immediate measures; provides compliance checklist and risk dashboard.
How this skill is triggered — by the user, by Claude, or both
Slash command
/datenschutzrecht:dsv-vvt-update-nach-vorfallThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
Fokus: Steuert die Aktualisierung des Verzeichnisses von Verarbeitungstätigkeiten nach Art. 30 DSGVO im Nachgang eines Datenschutzvorfalls. Behandelt: Identifikation der betroffenen Verarbeitungen; Anpassung der technischen und organisatorischen Maßnahmen; neue Risikoeinschätzung; Auftragsverarbeiter-Update; Aufbewahrungsfristen; Verknüpfung mit Vorfallregister Art. 33 Abs. 5. Output: Update-Checkliste mit Pflichtfeldern. Abgrenzung: kein neues VVT; keine DSFA.
Nicht aus Modellwissen; insbesondere zur Vorlagepflicht des VVT auf Behördenanforderung vor Ausgabe verifizieren.
Art. 5 Abs. 2; Art. 24; Art. 30; Art. 32; Art. 33 Abs. 5 DSGVO.
Schritt 1: Vorfall einer Verarbeitung VVT-ID zuordnen.
Schritt 2: TOM-Liste aktualisieren — was war wirksam, was nicht, was wurde nachgerüstet.
Schritt 3: Risikobewertung in VVT überarbeiten.
Schritt 4: Auftragsverarbeiter-Eintrag pflegen — neue Subunternehmer dokumentieren.
Schritt 5: Aufbewahrungsfristen anpassen; Vorfallakte mit Aufbewahrungsende eintragen.
Schritt 6: Versionsstand mit Datum und Bearbeiter speichern; alte Version revisionssicher archivieren.
dsv-aufnahme-statusinformation bildet die strukturierte Erstaufnahme; dieser Skill setzt darauf auf.
dsv-meldung-art-33-pflichtangaben deckt die Behördenmeldung ab; bei Bedarf zusätzlich ziehen.
dsv-benachrichtigung-art-34-betroffene deckt die Benachrichtigung Betroffener ab.
dsv-bussgeldverteidigung-art-83 und dsv-schadensersatz-art-82 decken die anwaltliche Nachbearbeitung ab.
dsv-dsfa-update-nach-vorfall deckt die Datenschutz-Folgenabschätzung ab.
dsv-interne-dokumentation-art-33-abs-5 deckt das Vorfallregister ab.
npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin datenschutzrechtUpdates the Record of Processing Activities (ROPA) under GDPR Article 30 after a data protection incident. Checks deadlines, responsibilities, legal remedies, and immediate measures with a risk traffic light.
Guides updating the Verfahrensverzeichnis (VVT) after a data protection incident: checks deadlines, form, responsibility, legal remedies, and immediate measures; provides a deadline and risk traffic light with immediate steps.
Guides collaborative design exploration before implementation: explores context, asks clarifying questions, proposes approaches, and writes a design doc for user approval.