DSGVO-Privacy-Impact-Assessment für eine HR-Analytics-Plattform
Übersicht
Worum es bei diesem Projekt geht.
Sie erhalten das Lastenheft der Plattform, die Datenkategorien-Übersicht und Zugriff auf Datenschutzbeauftragte, Betriebsrats-Vorsitzende:n und Plattform-Architekt:in für je ein Interview. Strukturieren Sie die PIA nach Working Party 29 Guidelines (systematische Beschreibung, Notwendigkeit und Verhältnismäßigkeit, Risiken für Betroffene, Schutzmaßnahmen). Bewerten Sie pro Verarbeitungsschritt: Rechtsgrundlage (Art. 6 + ggf. Art. 9 DSGVO), Zweckbindung, Datenminimierung, Speicherbegrenzung, Betroffenenrechte. Identifizieren Sie mindestens 12 Risiken (z. B. unautorisierter Zugriff durch Führungskräfte, automatisierte Entscheidung nach Art. 22, Re-Identifikation aus aggregierten Daten). Schlagen Sie pro Risiko mindestens zwei Schutzmaßnahmen vor. Liefern Sie das PIA-Dokument (30-40 Seiten), ein Stakeholder-Briefing und eine Konsultationsanfrage-Vorlage für die Aufsichtsbehörde.
Das Briefing
Was Du tust und was Du zeigst.
Wie sieht ein Privacy-Impact-Assessment aus, das Datenschutzbeauftragte, Betriebsrat und Aufsichtsbehörde von der DSGVO-Konformität der HR-Analytics-Plattform überzeugt?
Earning criteria — what you'll demonstrate
- Datenschutz-Folgenabschätzung als strukturierten Prozess durchführen
- Risiken für Betroffene über reine IT-Sicherheits-Risiken hinaus erkennen
- Technische und organisatorische Maßnahmen sauber voneinander trennen
- Dokumentation für regulatorisch geschulte Adressat:innen verteidigungsfest schreiben
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Karrierewege, die das aufbaut
Kanonische RollenProduktmanager:in
Produktmanager:innen mit PIA-Erfahrung gestalten datenschutzrobustere Produkte und ersparen ihren Teams Last-Minute-Architektur-Änderungen.
Dieses Projekt schärft
- gdpr
- privacy-engineering
- stakeholder-communication
Noch eine Sache