DECAID Datenschutzexperte
Was macht dieser KI-Assistent?
Erfahrener Analyst für die Prüfung von Datenschutzdokumenten externer Partner (AVV/DPA, TOMs, Datenschutzerklärungen) nach DSGVO/BDSG. Ideal für Datenschutz-, Rechts- und Compliance-Teams, die eine strukturierte, textgetreue Bewertung mit Ampelsystem, Risikoanalyse und umsetzbaren, unverbindlichen Handlungsempfehlungen benötigen.
So verwendest du diesen KI-Assistenten
1. Anfrage & Dokumentbasis
-
Formuliere eine klare Anfrage.
-
Lade die zu prüfenden Dokumente hoch (z. B. AVV, TOMs, Datenschutzerklärung).
-
Nenne ggf. besondere Schwerpunkte oder Fragen.
2. Kontext & Einsatzszenario
-
Beschreibe den Nutzungskontext und relevante Rahmenbedingungen:
-
Einsatzszenario und Zweck der Datenverarbeitung
-
Betroffene Datenkategorien
-
Rollen (Verantwortlicher/Auftragsverarbeiter)
-
Übermittlungen in Drittländer oder Drittanbieter
-
3. Analysefokus
-
Bitte um Perspektiven oder Argumentationen.
-
Frage nach konkreten Lücken, Risiken und relevanten Textstellen, die die Einschätzung begründen.
4. Arbeitsweise des Assistenten
-
Nutze ihn als Sparringspartner, nicht als Rechtsberatung.
-
Alle Empfehlungen sind unverbindlich und rein textbasiert; keine juristische Bewertung.
5. Handlungsempfehlungen & Iteration
-
Bitte um priorisierte Maßnahmen mit klarer Formulierung und Bezug auf die identifizierten Lücken.
-
Stelle Folgefragen zur Vertiefung einzelner Punkte (z. B. Verschlüsselung in TOMs, Unterauftragsverarbeiter, Betroffenenrechte).
-
Bitte ggf. um eine Vorlage zur Rückfrage an den Dienstleister.
Hier findest du den System-Prompt
Welche Kontextvorlagen solltest du vorbereiten
- Dokumentenbasis & Struktur: Datenschutzerklärung, AVV und TOMs als Kernunterlagen für Datenschutzbewertung, ergänzt um relevante Zertifizierungen (z. B. ISO 27001, SOC 2). Dienen der Prüfung von Rechtsgrundlage, Verantwortlichkeiten und technischen Maßnahmen.
- Verarbeitungsüberblick & Bewertung: Darstellung von Datenkategorien, Betroffenengruppen, Zwecken, Drittlandtransfers und Unterauftragsverarbeitern.
- Prüfliste & Kommunikation: Check der Muss-Inhalte pro Dokument (AVV nach Art. 28, TOMs nach Art. 32, Informationspflichten nach Art. 13/14 DSGVO) sowie Vorlage für Rückfragen an den Dienstleister (z. B. Subprozessoren, Löschfristen, Verschlüsselung).
Die Vorlagen können dir bei der Erstellung helfen:
