Skip to content
makr-code edited this page Dec 21, 2025 · 1 revision

Datenschutz-FolgenabschΓ€tzung (DPIA) - ThemisDB

Version: 1.0
Stand: November 2025
Klassifizierung: Vertraulich
Basis: DSGVO Art. 35, ISO 27701, BSI Standard 200-3


πŸ“‹ Übersicht

Diese Datenschutz-FolgenabschΓ€tzung (Data Protection Impact Assessment, DPIA) dokumentiert die systematische Analyse der Verarbeitung personenbezogener Daten durch ThemisDB und bewertet die Risiken fΓΌr die Rechte und Freiheiten betroffener Personen.

Dokumentinformationen

Feld Wert
Verantwortlicher [Organisation eintragen]
Datenschutzbeauftragter [Name/Kontakt eintragen]
System ThemisDB Multi-Model Database
Version 1.x
Erstellt November 2025
Letzte Überprüfung [Datum eintragen]
NÀchste Überprüfung [Datum + 12 Monate]

1. Beschreibung der Verarbeitung

1.1 Zweck der Verarbeitung

ThemisDB ist eine Multi-Model-Datenbank, die verschiedene Datenmodelle (Relational, Graph, Vector, Document) in einem System vereint. Die Datenbank kann zur Speicherung und Verarbeitung verschiedener Arten von Daten eingesetzt werden, einschließlich personenbezogener Daten.

1.2 Verarbeitete Datenkategorien

Kategorie Beispiele SensibilitΓ€t
Identifikationsdaten Name, ID, Benutzername Mittel
Kontaktdaten E-Mail, Telefon, Adresse Mittel
Finanzdaten Kreditkarte, IBAN, Kontonummer Hoch
Gesundheitsdaten Diagnosen, Behandlungen Sehr Hoch (Art. 9)
Standortdaten GPS, Geo-Koordinaten Hoch
Kommunikationsdaten Nachrichten, E-Mails Hoch
Verhaltensdaten Logs, Interaktionen Mittel
Biometrische Daten FingerabdrΓΌcke, Gesicht Sehr Hoch (Art. 9)

1.3 Betroffene Personengruppen

Gruppe Beschreibung
Endnutzer Benutzer der Anwendungen, die ThemisDB nutzen
Mitarbeiter Interne Nutzer mit Datenbankzugriff
Kunden GeschΓ€ftskunden und deren Daten
Partner Externe Partner mit Datenzugriff

1.4 DatenflΓΌsse

β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”     β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”     β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚   Anwendung     │────▢│   ThemisDB      │────▢│   Backup/       β”‚
β”‚   (Client)      β”‚     β”‚   Server        β”‚     β”‚   Archiv        β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜     β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜     β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                               β”‚
                               β–Ό
                        β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
                        β”‚   Audit-Logs    β”‚
                        β”‚   (JSONL)       β”‚
                        β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

2. Notwendigkeits- und VerhÀltnismÀßigkeitsprüfung

2.1 Rechtsgrundlage

Art der Verarbeitung Rechtsgrundlage DSGVO Artikel
Vertragliche Speicherung VertragserfΓΌllung Art. 6(1)(b)
Sicherheitslogs Berechtigtes Interesse Art. 6(1)(f)
Compliance-Audit Rechtliche Verpflichtung Art. 6(1)(c)
Besondere Kategorien Explizite Einwilligung Art. 9(2)(a)

2.2 Notwendigkeit der Verarbeitung

Frage Bewertung
Ist die Datenverarbeitung fΓΌr den Zweck notwendig? βœ… Ja
Werden nur erforderliche Daten verarbeitet? βœ… Ja (Datenminimierung)
Gibt es weniger eingriffsintensive Alternativen? βœ… Keine bekannt
Ist die Speicherdauer auf das Notwendige begrenzt? βœ… Ja (Retention Policies)

2.3 VerhÀltnismÀßigkeit

Aspekt Status Maßnahme
Datenminimierung βœ… PII-Detection, Schema-Validierung
Speicherbegrenzung βœ… Retention Policies (30-365 Tage)
Zweckbindung βœ… Governance-Klassifizierung
Transparenz βœ… Audit-Logging, Export-APIs

3. Risikobewertung

3.1 Risiko-Matrix

Risiko Wahrscheinlichkeit Auswirkung Risikostufe
Datenverlust Niedrig Hoch Mittel
Unbefugter Zugriff Mittel Hoch Hoch
Datenmanipulation Niedrig Hoch Mittel
Fehlende VerschlΓΌsselung Sehr Niedrig Hoch Niedrig
Unzureichende LΓΆschung Niedrig Mittel Niedrig
Excessive Logging Niedrig Mittel Niedrig
Fehlende Zugriffskontrolle Sehr Niedrig Sehr Hoch Niedrig

3.2 Detaillierte Risikoanalyse

Risiko 1: Unbefugter Zugriff

Aspekt Bewertung
Beschreibung Unautorisierte Personen erhalten Zugriff auf personenbezogene Daten
Quelle Externe Angreifer, Insider, kompromittierte Accounts
Wahrscheinlichkeit Mittel
Auswirkung Hoch (Datenschutzverletzung, Reputationsschaden)
Betroffene Rechte Vertraulichkeit, Datenschutz
Vorhandene Maßnahmen RBAC, mTLS, Audit-Logging
Restrisiko Niedrig

Risiko 2: Datenverlust

Aspekt Bewertung
Beschreibung Verlust von personenbezogenen Daten durch Systemfehler oder Angriffe
Quelle Hardware-Ausfall, Ransomware, menschlicher Fehler
Wahrscheinlichkeit Niedrig
Auswirkung Hoch (GeschÀftsunterbrechung, Compliance-Verstoß)
Betroffene Rechte VerfΓΌgbarkeit, IntegritΓ€t
Vorhandene Maßnahmen RocksDB WAL, Checkpoints, Backup
Restrisiko Niedrig

Risiko 3: ÜbermÀßige Datensammlung

Aspekt Bewertung
Beschreibung Mehr Daten werden gesammelt als fΓΌr den Zweck notwendig
Quelle Fehlkonfiguration, Feature Creep
Wahrscheinlichkeit Niedrig
Auswirkung Mittel (DSGVO-Verstoß)
Betroffene Rechte Datenminimierung
Vorhandene Maßnahmen PII-Detection, Governance-Policies
Restrisiko Sehr Niedrig

4. Technische und organisatorische Maßnahmen (TOMs)

4.1 VerschlΓΌsselung

Maßnahme Status Details
VerschlΓΌsselung at-rest βœ… AES-256-GCM fΓΌr sensitive Felder
VerschlΓΌsselung in-transit βœ… TLS 1.3, mTLS verfΓΌgbar
SchlΓΌsselmanagement βœ… Vault/HSM-Integration, Key Rotation
End-to-End Encryption ⚠️ AnwendungsabhÀngig

4.2 Zugriffskontrolle

Maßnahme Status Details
Authentifizierung βœ… Token-basiert, mTLS
Autorisierung βœ… RBAC (4-stufig: admin, operator, analyst, readonly)
Least Privilege βœ… Rollenbasierte Berechtigungen
Session Management βœ… Token-basiert mit Ablauf

4.3 DatenintegritΓ€t

Maßnahme Status Details
TransaktionsintegritΓ€t βœ… ACID-Garantien, MVCC
Audit Trail βœ… Encrypt-then-Sign, Hash-Kette
Input Validation βœ… JSON Schema, Sanitization
Backup-IntegritΓ€t βœ… RocksDB Checksums

4.4 VerfΓΌgbarkeit

Maßnahme Status Details
Backup βœ… RocksDB Checkpoints, WAL-Archivierung
Recovery βœ… Point-in-Time Recovery
Monitoring βœ… Prometheus Metrics, Alerting
Disaster Recovery ⚠️ Dokumentiert, regelmÀßige Tests empfohlen

4.5 Datenschutz-spezifische Maßnahmen

Maßnahme Status Details
PII-Detection βœ… 7+ PII-Typen automatisch erkannt
Datenklassifizierung βœ… 4 Stufen (offen bis streng_geheim)
Retention Policies βœ… Automatische LΓΆschung nach Ablauf
Recht auf LΓΆschung βœ… DELETE API, Retention Manager
DatenportabilitΓ€t βœ… JSON/CSV Export APIs
Pseudonymisierung βœ… Field-Level Encryption

5. Betroffenenrechte

5.1 Umsetzung der Betroffenenrechte

Recht DSGVO Status Implementierung
Auskunft Art. 15 βœ… GET /entities/{id}, Export API
Berichtigung Art. 16 βœ… PUT /entities/{id}
LΓΆschung Art. 17 βœ… DELETE /entities/{id}, Retention Manager
EinschrÀnkung Art. 18 ⚠️ Über Governance-Flags mâglich
DatenΓΌbertragbarkeit Art. 20 βœ… JSON/CSV Export
Widerspruch Art. 21 ⚠️ AnwendungsabhÀngig
Automatisierte Entscheidungen Art. 22 N/A Keine KI-Entscheidungen in DB

5.2 Reaktionszeiten

Anfrage Frist Vorgehensweise
Auskunftsanfrage 1 Monat Export ΓΌber API
LΓΆschungsanfrage 1 Monat DELETE + Retention Check
Berichtigungsanfrage 1 Monat UPDATE ΓΌber API
Datenschutzverletzung 72 Stunden IRP aktivieren

6. Datentransfers

6.1 Geografische Transfers

Transfer-Typ Status Maßnahmen
EU/EWR intern βœ… Keine zusΓ€tzlichen Maßnahmen
EU β†’ Drittland (angemessen) βœ… Angemessenheitsbeschluss
EU β†’ Drittland (nicht angemessen) ⚠️ SCCs + TIA erforderlich
Cloud-Hosting ⚠️ AnbieterabhÀngig

6.2 Auftragsverarbeiter

Kategorie Beispiel Maßnahmen
Cloud-Provider AWS, Azure, GCP AVV, SCCs
Backup-Dienste S3, Tape AVV, VerschlΓΌsselung
Monitoring Prometheus, Grafana Datenminimierung

7. Risiko-Minderung

7.1 Implementierte Maßnahmen

# Risiko Maßnahme EffektivitÀt
1 Unbefugter Zugriff RBAC + mTLS βœ… Hoch
2 Datenverlust Backup + WAL βœ… Hoch
3 Datenleck Encryption + Audit βœ… Hoch
4 Compliance-Verstoß Retention Policies βœ… Hoch
5 Incident-Response IRP dokumentiert βœ… Mittel

7.2 Empfohlene zusÀtzliche Maßnahmen

# Maßnahme PrioritÀt Status
1 Penetrationstest Hoch ⚠️ Empfohlen
2 DLP-Integration Mittel πŸ“‹ Geplant
3 SIEM-Integration Mittel ⚠️ Empfohlen
4 RegelmÀßige DR-Tests Mittel ⚠️ Empfohlen

8. Konsultation

8.1 Interne Konsultation

Stakeholder Konsultiert Feedback
IT-Sicherheit βœ… Maßnahmen angemessen
Datenschutzbeauftragter βœ… DPIA erforderlich, Maßnahmen akzeptabel
Rechtsabteilung ⚠️ Ausstehend
GeschÀftsführung ⚠️ Ausstehend

8.2 AufsichtsbehΓΆrde

Frage Antwort
Konsultation der Aufsichtsbehârde erforderlich? ⚠️ AbhÀngig von Verarbeitungsart
Hohes Risiko nach Art. 36(1)? Nein (mit implementierten Maßnahmen)

9. Schlussfolgerung

9.1 Gesamtbewertung

Aspekt Bewertung
Datenschutzrisiken Niedrig bis Mittel
Technische Maßnahmen βœ… Angemessen
Organisatorische Maßnahmen ⚠️ Teilweise (abhÀngig von Betreiber)
Compliance-Status βœ… DSGVO-konform

9.2 Ergebnis

βœ… Die Verarbeitung kann unter Einhaltung der dokumentierten Maßnahmen durchgefΓΌhrt werden.

Die identifizierten Risiken werden durch die implementierten technischen und organisatorischen Maßnahmen angemessen adressiert. Das Restrisiko ist akzeptabel.

9.3 Auflagen

  1. RegelmÀßige Überprüfung dieser DPIA (mindestens jÀhrlich)
  2. Aktualisierung bei wesentlichen Γ„nderungen der Verarbeitung
  3. Implementierung der empfohlenen zusÀtzlichen Maßnahmen
  4. Dokumentation der AuftragsverarbeitungsvertrΓ€ge

10. Unterschriften

Rolle Name Datum Unterschrift
Verantwortlicher [Name] [Datum] _____________
Datenschutzbeauftragter [Name] [Datum] _____________
IT-Sicherheitsbeauftragter [Name] [Datum] _____________

11. AnhΓ€nge

A. Referenzdokumente

Dokument Pfad
Audit-Checkliste docs/FULL_AUDIT_CHECKLIST.md
Security Audit Report docs/reports/SECURITY_AUDIT_REPORT.md
Incident Response Plan docs/security/INCIDENT_RESPONSE_PLAN.md
SBOM docs/security/SBOM.md
Security Policy SECURITY.md

B. Γ„nderungshistorie

Version Datum Autor Γ„nderungen
1.0 November 2025 ThemisDB Team Erstversion

Letzte Aktualisierung: November 2025
Dokumentverantwortlicher: ThemisDB Datenschutz Team
NΓ€chstes Review: [Datum + 12 Monate]

ThemisDB Wiki

🏠 Overview

πŸš€ Getting Started

πŸ“– Tutorials

πŸ“— User Guide

βš™οΈ Operations & Security

πŸ“Ÿ Ops Runbooks

πŸ—οΈ Architecture

πŸ“ ADRs

πŸ”§ Contributing

πŸ“‹ Governance

πŸ” Audit

🧩 Plugins

πŸ”Œ Adapters

πŸ’‘ Examples

πŸ“¦ Client SDKs

πŸŽ“ Training

πŸ› οΈ Tools

πŸ€– Developer LLM Wiki

Clone this wiki locally