{"id":2265,"date":"2023-04-27T08:56:53","date_gmt":"2023-04-27T06:56:53","guid":{"rendered":"https:\/\/www.sage.com\/de-de\/blog\/was-bedeutet-dpia-data-protection-impact-assessment\/"},"modified":"2026-01-22T14:41:54","modified_gmt":"2026-01-22T13:41:54","slug":"was-bedeutet-dpia-data-protection-impact-assessment","status":"publish","type":"post","link":"https:\/\/www.sage.com\/de-de\/blog\/was-bedeutet-dpia-data-protection-impact-assessment\/","title":{"rendered":"Was bedeutet DPIA  &#8211;  Data Protection Impact Assessment?"},"content":{"rendered":"<header class=\"entry-header has-dark-background-color entry-header--has-illustration entry-header--has-illustration--generic\">\n\t<div class=\"container\">\n\t\t<div class=\"entry-header__row row align-center\">\n\t\t\t<div class=\"col col-lg-7 col-xlg-6 entry-header__content\">\n\t\t\t\t\t\t\t<div class=\"component component-single-header\">\n\t\t\t\t\t\t\t\t\t\t<div class=\"entry-header__misc text--subtitle text--uppercase text--small\">\n\t\t\t\t\t\t\t<a href=\"https:\/\/www.sage.com\/de-de\/blog\/kategorie\/recht-steuern-finanzen\/\" class=\"entry-header__link\">Recht, Steuern und Finanzen<\/a>\t\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t<div class=\"entry-title-wrapper\">\n\t\t\t\t\t<h1 class=\"entry-title\">\n\t\t\t\t\t\tWas bedeutet DPIA  &#8211;  Data Protection Impact Assessment?\t\t\t\t\t<\/h1>\n\t\t\t\t<\/div>\n\n\t\t\t\t\t\t\t\t\t<p class=\"entry-header__description\">\n\t\t\t\t\t\t\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t<\/div>\n\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t<\/div>\n\t<div class=\"single-post-details container\">\n\t\t<div class=\"col\">\n\t\t\t<span class=\"posted-on \"><time class=\"entry-date published\" datetime=\"2023-04-27T08:56:53+02:00\">27. April 2023<\/time><\/span><span class=\"reading-time\"> Minuten zu lesen<\/span>\n\t\t<button\n\t\t\ttype=\"button\"\n\t\t\tclass=\"social-share-button button button--icon button--secondary js-social-share-button\"\n\t\t\tdata-share-title=\"Was bedeutet DPIA  &#8211;  Data Protection Impact Assessment?\"\n\t\t\tdata-share-url=\"https:\/\/www.sage.com\/de-de\/blog\/was-bedeutet-dpia-data-protection-impact-assessment\/\"\n\t\t\tdata-share-text=\"Bitte lesen Sie diesen interessanten Artikel\"\n\t\t>\n\t\t\t<span class=\"social-share-button__share-label\">Teilen<\/span>\n\t\t\t<span class=\"social-share-button__copy-label\" hidden>Link kopieren<\/span>\n\t\t\t<span class=\"social-share-button__copy-tooltip\" aria-hidden=\"true\" hidden>Kopiert<\/span>\n\t\t<\/button>\n\n\t\t\t\t<\/div>\n\t<\/div>\n<\/header>\n\n\n\n<div class=\"wp-block-post-author has-dark-background-color alignfull\">\n\t<div class=\"container\">\n\t\t<div class=\"col\">\n\t\t\t\t\t\t\t<div class=\"co-authors\">\n\t\t\t\t\t\n\t\t<div class=\"entry-author-wrapper\">\n\t\t\t<a class=\"entry-author\" href=\"https:\/\/www.sage.com\/de-de\/blog\/author\/sgagern\/\">\n\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"40\" height=\"40\" src=\"https:\/\/www.sage.com\/de-de\/blog\/wp-content\/uploads\/sites\/11\/2026\/01\/Stefan-von-Gagern-pressebild2025-1-350x350.png\" class=\"entry-author__image\" alt=\"Stefan von Gagern\" srcset=\"https:\/\/www.sage.com\/de-de\/blog\/wp-content\/uploads\/sites\/11\/2026\/01\/Stefan-von-Gagern-pressebild2025-1-350x350.png 350w, https:\/\/www.sage.com\/de-de\/blog\/wp-content\/uploads\/sites\/11\/2026\/01\/Stefan-von-Gagern-pressebild2025-1-752x768.png 752w, https:\/\/www.sage.com\/de-de\/blog\/wp-content\/uploads\/sites\/11\/2026\/01\/Stefan-von-Gagern-pressebild2025-1-793x810.png 793w, https:\/\/www.sage.com\/de-de\/blog\/wp-content\/uploads\/sites\/11\/2026\/01\/Stefan-von-Gagern-pressebild2025-1-768x784.png 768w, https:\/\/www.sage.com\/de-de\/blog\/wp-content\/uploads\/sites\/11\/2026\/01\/Stefan-von-Gagern-pressebild2025-1.png 800w\" sizes=\"auto, (max-width: 40px) 100vw, 40px\" \/>\t\t\t\t<span class=\"entry-author__name\">Stefan von Gagern<\/span>\n\t\t\t<\/a>\n\n\t\t\t\t\t<\/div>\n\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t<\/div>\n<\/div>\n\n\n\n\n\n<p>&#8220;<a href=\"https:\/\/gdpr.eu\/data-protection-impact-assessment-template\/\" target=\"_blank\" rel=\"noopener\">Data Protection Impact Assessment<\/a>&#8221; oder DPIA kann man auf Deutsch der sogenannten \u201eDatenschutz-Folgenabsch\u00e4tzung&#8221;, kurz &#8220;DSFA&#8221;, gleichsetzen. Dabei w\u00e4gt man ab, inwiefern eine Datenverarbeitung ein hohes Risiko f\u00fcr die Freiheiten und Rechte nat\u00fcrlicher Personen nach sich zieht, sodass der <a href=\"https:\/\/www.sage.com\/de-de\/blog\/lexikon\/datenschutz\/\" target=\"_blank\" rel=\"noopener\">Datenschutz<\/a> beeintr\u00e4chtigt werden k\u00f6nnte.<\/p>\n\n\n\n<p><strong>Gem\u00e4\u00df Artikel 35, Absatz 3 der DSGVO ist eine Datenschutz-Folgenabsch\u00e4tzung erforderlich, sobald:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>pers\u00f6nliche Aspekte nat\u00fcrlicher Personen automatisiert verarbeitet sowie umfassend und systematisch bewertet werden, damit Entscheidungen getroffen werden k\u00f6nnen, die gegen\u00fcber diesen Personen eine rechtliche Wirkung entfalten bzw. diese in \u00e4hnlich gravierender Weise beeintr\u00e4chtigen;<\/li>\n\n\n\n<li>von personenbezogenen Daten besondere Kategorien (beispielsweise ethnische Herkunft, politische Meinungen, weltanschauliche oder religi\u00f6se \u00dcberzeugungen sowie genetische oder biometrische Daten) oder personenbezogene Daten \u00fcber strafrechtliche Straftaten und Verurteilungen verarbeitet werden (darf nur unter beh\u00f6rdlicher Aufsicht passieren oder wenn es nach Unionsrecht bzw. nach dem Recht der Mitgliedsstaaten zul\u00e4ssig ist);<\/li>\n\n\n\n<li>eine \u00f6ffentliche \u00dcberwachung stattfindet, also \u00f6ffentlich zug\u00e4ngliche Bereiche systematisch und umfangreich \u00fcberwacht werden.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-welche-richtlinien-mussen-unternehmen-beachten-um-dpia-datenschutz-korrekt-umzusetzen\">Welche Richtlinien m\u00fcssen Unternehmen beachten, um DPIA Datenschutz korrekt umzusetzen?<\/h2>\n\n\n\n<p>Eine korrekte Datenschutz-Folgenabsch\u00e4tzung in Unternehmen muss mindestens die hier aufgef\u00fchrten Kriterien enthalten:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Eine exakte Beschreibung sowohl der geplanten Verarbeitungsvorg\u00e4nge, der Verarbeitungszwecke, der automatisierten Verarbeitung als auch der berechtigten Interessen des Verantwortlichen.<\/li>\n\n\n\n<li>Die Dokumentation von Notwendigkeit und Verh\u00e4ltnism\u00e4\u00dfigkeit der jeweiligen Erhebung personenbezogener Daten.<\/li>\n\n\n\n<li>Eine Evaluierung der Risiken, die f\u00fcr die Freiheiten und Rechte der Betroffenen entstanden sind.<\/li>\n\n\n\n<li>Die geplanten Abhilfema\u00dfnahmen zur Bew\u00e4ltigung und Minderung dieser Risiken, wie beispielsweise Sicherheitsvorkehrungen und Garantien.<\/li>\n<\/ol>\n\n\n\n<p><strong>Und noch ein Tipp:<\/strong> Die DSFA gilt auch f\u00fcr personenbezogene Daten in Papierform!<\/p>\n\n\n\n<div class=\"addtoany_share_save_container addtoany_content addtoany_content_bottom\">\n<div class=\"a2a_kit a2a_kit_size_32 addtoany_list\"><\/div>\n<\/div>\n\n\n<div class=\"single-cta\">\n\t<div class=\"single-cta__positioner\">\n\t\t<div class=\"single-cta__wrapper has-dark-background-color\">\n\t\t\t<div class=\"single-cta__content\">\n\t\t\t\t\t\t\t\t<h2 class=\"single-cta__title h3\">Interesse an weiteren Tipps &amp; Insights zum Thema Datenbasiert entscheiden?<\/h2>\n\n\t\t\t\t\t\t\t\t\t<div class=\"single-cta__description\">\n\t\t\t\t\t\t<p><!-- wp:paragraph --><\/p>\n<p class=\"\">\u2026mit unserem Newsletter 1x im Monat<\/p>\n<p><!-- \/wp:paragraph --><\/p>\n<p><!-- wp:list --><\/p>\n<ul><!-- wp:list-item --><\/p>\n<li>Neue Trends aus der Businesswelt<\/li>\n<p><!-- \/wp:list-item --><\/p>\n<p><!-- wp:list-item --><\/p>\n<li>Aktuelle Urteile verst\u00e4ndlich erkl\u00e4rt<\/li>\n<p><!-- \/wp:list-item --><\/p>\n<p><!-- wp:list-item --><\/p>\n<li>Tipps zu Recht, Steuern &amp; Finanzen<\/li>\n<p><!-- \/wp:list-item --><\/p>\n<p><!-- wp:list-item --><\/p>\n<li>Experten-Interviews, Studien u.v.m<\/li>\n<p><!-- \/wp:list-item --><\/ul>\n<p><!-- \/wp:list --><\/p>\n\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<a\n\t\t\t\t\t\thref=\"#gate-a59880de-3d38-4b82-914c-ffa16bab6ae7\"\n\t\t\t\t\t\tclass=\"single-cta__button button button--primary\"\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t>Jetzt Newsletter abonnieren<\/a>\n\t\t\t\t\t\t\t<\/div>\n\n\t\t\t\t\t<\/div>\n\n\t\t\t\t\t<img decoding=\"async\" width=\"1215\" height=\"810\" src=\"https:\/\/www.sage.com\/de-de\/blog\/wp-content\/uploads\/sites\/11\/2023\/09\/GettyImages-1406179050-1215x810.jpg\" class=\"single-cta__image\" alt=\"Diskussion \u00fcber Finanzbericht\" loading=\"lazy\" srcset=\"https:\/\/www.sage.com\/de-de\/blog\/wp-content\/uploads\/sites\/11\/2023\/09\/GettyImages-1406179050-1215x810.jpg 1215w\" sizes=\"auto, (min-width: 48em) 33vw, 100vw\" \/>\t\t\t<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>&#8220;Data Protection Impact Assessment&#8221; oder DPIA kann man auf Deutsch der sogenannten \u201eDatenschutz-Folgenabsch\u00e4tzung&#8221;, kurz &#8220;DSFA&#8221;, gleichsetzen. Dabei w\u00e4gt man ab, inwiefern eine Datenverarbeitung ein hohes Risiko f\u00fcr die Freiheiten und Rechte nat\u00fcrlicher Personen nach sich zieht, sodass der Datenschutz beeintr\u00e4chtigt werden k\u00f6nnte. Gem\u00e4\u00df Artikel 35, Absatz 3 der DSGVO ist eine Datenschutz-Folgenabsch\u00e4tzung erforderlich, sobald: Welche [&hellip;]<\/p>\n","protected":false},"author":953,"featured_media":8884,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_sage_video":false,"post_featured_image_hide":false,"footnotes":""},"categories":[23,65],"tags":[599,920,918,906,627,631],"business_type":[17,18],"lilypad":[],"context":[],"industry":[],"persona":[58,54,60,57,59,55],"imagine_tag":[32,35,34,33,37,39,41,40],"coauthors":[970],"class_list":["post-2265","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenbasiert-entscheiden","category-recht-steuern-finanzen","tag-blog","tag-datengestuetzte-unternehmensfuehrung","tag-datenmanagement","tag-datenschutz","tag-dsgvo","tag-faq-dsgvo","business_type-kleinunternehmer-handwerker","business_type-mittlere-unternehmen"],"sage_meta":{"region":"de-de","author_name":"Stefan von Gagern","featured_image":"https:\/\/www.sage.com\/de-de\/blog\/wp-content\/uploads\/sites\/11\/2021\/03\/Sinagapore-Colleagues_29346-1.jpg","imagine_tags":{"32":"Buchhaltung","35":"CRM","34":"ERP","33":"Finanzen","37":"HR","39":"Kleine Unternehmen","41":"Mittelstand","40":"Mittlere Unternehmen"}},"distributor_meta":false,"distributor_terms":false,"distributor_media":false,"distributor_original_site_name":"Sage Advice Deutschland","distributor_original_site_url":"https:\/\/www.sage.com\/de-de\/blog","push-errors":false,"_links":{"self":[{"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/posts\/2265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/users\/953"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/comments?post=2265"}],"version-history":[{"count":0,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/posts\/2265\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/media\/8884"}],"wp:attachment":[{"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/media?parent=2265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/categories?post=2265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/tags?post=2265"},{"taxonomy":"business_type","embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/business_type?post=2265"},{"taxonomy":"lilypad","embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/lilypad?post=2265"},{"taxonomy":"context","embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/context?post=2265"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/industry?post=2265"},{"taxonomy":"persona","embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/persona?post=2265"},{"taxonomy":"imagine_tag","embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/imagine_tag?post=2265"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.sage.com\/de-de\/blog\/api\/wp\/v2\/coauthors?post=2265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}