Schneller DSGVO-Scan für ein SaaS-Startup
Startup-Entwickler erhalten eine schnelle Einordnung der risikoreichsten DSGVO-Lücken vor einem Launch oder Audit.
Vorschau von Eingabe und Ausgabe anzeigen
Eingabe
- Practices Description
- We collect user email, name, and usage analytics. Data is stored on AWS Frankfurt. We use Stripe for payments and Intercom for support chat. No explicit cookie consent banner yet; privacy policy mentions data is 'kept securely' but no retention period or DPO contact. Users can delete accounts by emailing support.
- Business Type
- saas
- Check Type
- quick
Ausgabe (Auszug)
DSGVO-Schnellprüfung – 3 kritische Lücken gefunden. 1) Fehlende Angabe der Rechtsgrundlage: Benennen Sie Einwilligung/berechtigtes Interesse je Verarbeitungszweck (Art. 6). 2) Kein Cookie-Einwilligungsmechanismus trotz Analytik – fügen Sie ein Banner mit granularem Opt-in hinzu (ePrivacy). 3) Aufbewahrungsdauer nicht definiert: Geben Sie an, wie lange Daten gespeichert werden (Art. 5). Stärken: EU-Datenresidenz (Frankfurt) und ein Self-Service-Löschpfad unterstützen die Betroffenenrechte. Empfohlener nächster Schritt: einen DSB-Kontakt benennen/bestimmen und einen Eintrag im Verzeichnis von Verarbeitungstätigkeiten ergänzen.