-
Notifications
You must be signed in to change notification settings - Fork 1
compliance_dpia
Version: 1.0
Stand: November 2025
Klassifizierung: Vertraulich
Basis: DSGVO Art. 35, ISO 27701, BSI Standard 200-3
Diese Datenschutz-FolgenabschΓ€tzung (Data Protection Impact Assessment, DPIA) dokumentiert die systematische Analyse der Verarbeitung personenbezogener Daten durch ThemisDB und bewertet die Risiken fΓΌr die Rechte und Freiheiten betroffener Personen.
| Feld | Wert |
|---|---|
| Verantwortlicher | [Organisation eintragen] |
| Datenschutzbeauftragter | [Name/Kontakt eintragen] |
| System | ThemisDB Multi-Model Database |
| Version | 1.x |
| Erstellt | November 2025 |
| Letzte ΓberprΓΌfung | [Datum eintragen] |
| NΓ€chste ΓberprΓΌfung | [Datum + 12 Monate] |
ThemisDB ist eine Multi-Model-Datenbank, die verschiedene Datenmodelle (Relational, Graph, Vector, Document) in einem System vereint. Die Datenbank kann zur Speicherung und Verarbeitung verschiedener Arten von Daten eingesetzt werden, einschlieΓlich personenbezogener Daten.
| Kategorie | Beispiele | SensibilitΓ€t |
|---|---|---|
| Identifikationsdaten | Name, ID, Benutzername | Mittel |
| Kontaktdaten | E-Mail, Telefon, Adresse | Mittel |
| Finanzdaten | Kreditkarte, IBAN, Kontonummer | Hoch |
| Gesundheitsdaten | Diagnosen, Behandlungen | Sehr Hoch (Art. 9) |
| Standortdaten | GPS, Geo-Koordinaten | Hoch |
| Kommunikationsdaten | Nachrichten, E-Mails | Hoch |
| Verhaltensdaten | Logs, Interaktionen | Mittel |
| Biometrische Daten | FingerabdrΓΌcke, Gesicht | Sehr Hoch (Art. 9) |
| Gruppe | Beschreibung |
|---|---|
| Endnutzer | Benutzer der Anwendungen, die ThemisDB nutzen |
| Mitarbeiter | Interne Nutzer mit Datenbankzugriff |
| Kunden | GeschΓ€ftskunden und deren Daten |
| Partner | Externe Partner mit Datenzugriff |
βββββββββββββββββββ βββββββββββββββββββ βββββββββββββββββββ
β Anwendung ββββββΆβ ThemisDB ββββββΆβ Backup/ β
β (Client) β β Server β β Archiv β
βββββββββββββββββββ βββββββββββββββββββ βββββββββββββββββββ
β
βΌ
βββββββββββββββββββ
β Audit-Logs β
β (JSONL) β
βββββββββββββββββββ
| Art der Verarbeitung | Rechtsgrundlage | DSGVO Artikel |
|---|---|---|
| Vertragliche Speicherung | VertragserfΓΌllung | Art. 6(1)(b) |
| Sicherheitslogs | Berechtigtes Interesse | Art. 6(1)(f) |
| Compliance-Audit | Rechtliche Verpflichtung | Art. 6(1)(c) |
| Besondere Kategorien | Explizite Einwilligung | Art. 9(2)(a) |
| Frage | Bewertung |
|---|---|
| Ist die Datenverarbeitung fΓΌr den Zweck notwendig? | β Ja |
| Werden nur erforderliche Daten verarbeitet? | β Ja (Datenminimierung) |
| Gibt es weniger eingriffsintensive Alternativen? | β Keine bekannt |
| Ist die Speicherdauer auf das Notwendige begrenzt? | β Ja (Retention Policies) |
| Aspekt | Status | MaΓnahme |
|---|---|---|
| Datenminimierung | β | PII-Detection, Schema-Validierung |
| Speicherbegrenzung | β | Retention Policies (30-365 Tage) |
| Zweckbindung | β | Governance-Klassifizierung |
| Transparenz | β | Audit-Logging, Export-APIs |
| Risiko | Wahrscheinlichkeit | Auswirkung | Risikostufe |
|---|---|---|---|
| Datenverlust | Niedrig | Hoch | Mittel |
| Unbefugter Zugriff | Mittel | Hoch | Hoch |
| Datenmanipulation | Niedrig | Hoch | Mittel |
| Fehlende VerschlΓΌsselung | Sehr Niedrig | Hoch | Niedrig |
| Unzureichende LΓΆschung | Niedrig | Mittel | Niedrig |
| Excessive Logging | Niedrig | Mittel | Niedrig |
| Fehlende Zugriffskontrolle | Sehr Niedrig | Sehr Hoch | Niedrig |
| Aspekt | Bewertung |
|---|---|
| Beschreibung | Unautorisierte Personen erhalten Zugriff auf personenbezogene Daten |
| Quelle | Externe Angreifer, Insider, kompromittierte Accounts |
| Wahrscheinlichkeit | Mittel |
| Auswirkung | Hoch (Datenschutzverletzung, Reputationsschaden) |
| Betroffene Rechte | Vertraulichkeit, Datenschutz |
| Vorhandene MaΓnahmen | RBAC, mTLS, Audit-Logging |
| Restrisiko | Niedrig |
| Aspekt | Bewertung |
|---|---|
| Beschreibung | Verlust von personenbezogenen Daten durch Systemfehler oder Angriffe |
| Quelle | Hardware-Ausfall, Ransomware, menschlicher Fehler |
| Wahrscheinlichkeit | Niedrig |
| Auswirkung | Hoch (GeschΓ€ftsunterbrechung, Compliance-VerstoΓ) |
| Betroffene Rechte | VerfΓΌgbarkeit, IntegritΓ€t |
| Vorhandene MaΓnahmen | RocksDB WAL, Checkpoints, Backup |
| Restrisiko | Niedrig |
| Aspekt | Bewertung |
|---|---|
| Beschreibung | Mehr Daten werden gesammelt als fΓΌr den Zweck notwendig |
| Quelle | Fehlkonfiguration, Feature Creep |
| Wahrscheinlichkeit | Niedrig |
| Auswirkung | Mittel (DSGVO-VerstoΓ) |
| Betroffene Rechte | Datenminimierung |
| Vorhandene MaΓnahmen | PII-Detection, Governance-Policies |
| Restrisiko | Sehr Niedrig |
| MaΓnahme | Status | Details |
|---|---|---|
| VerschlΓΌsselung at-rest | β | AES-256-GCM fΓΌr sensitive Felder |
| VerschlΓΌsselung in-transit | β | TLS 1.3, mTLS verfΓΌgbar |
| SchlΓΌsselmanagement | β | Vault/HSM-Integration, Key Rotation |
| End-to-End Encryption | AnwendungsabhΓ€ngig |
| MaΓnahme | Status | Details |
|---|---|---|
| Authentifizierung | β | Token-basiert, mTLS |
| Autorisierung | β | RBAC (4-stufig: admin, operator, analyst, readonly) |
| Least Privilege | β | Rollenbasierte Berechtigungen |
| Session Management | β | Token-basiert mit Ablauf |
| MaΓnahme | Status | Details |
|---|---|---|
| TransaktionsintegritΓ€t | β | ACID-Garantien, MVCC |
| Audit Trail | β | Encrypt-then-Sign, Hash-Kette |
| Input Validation | β | JSON Schema, Sanitization |
| Backup-IntegritΓ€t | β | RocksDB Checksums |
| MaΓnahme | Status | Details |
|---|---|---|
| Backup | β | RocksDB Checkpoints, WAL-Archivierung |
| Recovery | β | Point-in-Time Recovery |
| Monitoring | β | Prometheus Metrics, Alerting |
| Disaster Recovery | Dokumentiert, regelmΓ€Γige Tests empfohlen |
| MaΓnahme | Status | Details |
|---|---|---|
| PII-Detection | β | 7+ PII-Typen automatisch erkannt |
| Datenklassifizierung | β | 4 Stufen (offen bis streng_geheim) |
| Retention Policies | β | Automatische LΓΆschung nach Ablauf |
| Recht auf LΓΆschung | β | DELETE API, Retention Manager |
| DatenportabilitΓ€t | β | JSON/CSV Export APIs |
| Pseudonymisierung | β | Field-Level Encryption |
| Recht | DSGVO | Status | Implementierung |
|---|---|---|---|
| Auskunft | Art. 15 | β | GET /entities/{id}, Export API |
| Berichtigung | Art. 16 | β | PUT /entities/{id} |
| LΓΆschung | Art. 17 | β | DELETE /entities/{id}, Retention Manager |
| EinschrΓ€nkung | Art. 18 | Γber Governance-Flags mΓΆglich | |
| DatenΓΌbertragbarkeit | Art. 20 | β | JSON/CSV Export |
| Widerspruch | Art. 21 | AnwendungsabhΓ€ngig | |
| Automatisierte Entscheidungen | Art. 22 | N/A | Keine KI-Entscheidungen in DB |
| Anfrage | Frist | Vorgehensweise |
|---|---|---|
| Auskunftsanfrage | 1 Monat | Export ΓΌber API |
| LΓΆschungsanfrage | 1 Monat | DELETE + Retention Check |
| Berichtigungsanfrage | 1 Monat | UPDATE ΓΌber API |
| Datenschutzverletzung | 72 Stunden | IRP aktivieren |
| Transfer-Typ | Status | MaΓnahmen |
|---|---|---|
| EU/EWR intern | β | Keine zusΓ€tzlichen MaΓnahmen |
| EU β Drittland (angemessen) | β | Angemessenheitsbeschluss |
| EU β Drittland (nicht angemessen) | SCCs + TIA erforderlich | |
| Cloud-Hosting | AnbieterabhΓ€ngig |
| Kategorie | Beispiel | MaΓnahmen |
|---|---|---|
| Cloud-Provider | AWS, Azure, GCP | AVV, SCCs |
| Backup-Dienste | S3, Tape | AVV, VerschlΓΌsselung |
| Monitoring | Prometheus, Grafana | Datenminimierung |
| # | Risiko | MaΓnahme | EffektivitΓ€t |
|---|---|---|---|
| 1 | Unbefugter Zugriff | RBAC + mTLS | β Hoch |
| 2 | Datenverlust | Backup + WAL | β Hoch |
| 3 | Datenleck | Encryption + Audit | β Hoch |
| 4 | Compliance-VerstoΓ | Retention Policies | β Hoch |
| 5 | Incident-Response | IRP dokumentiert | β Mittel |
| # | MaΓnahme | PrioritΓ€t | Status |
|---|---|---|---|
| 1 | Penetrationstest | Hoch | |
| 2 | DLP-Integration | Mittel | π Geplant |
| 3 | SIEM-Integration | Mittel | |
| 4 | RegelmΓ€Γige DR-Tests | Mittel |
| Stakeholder | Konsultiert | Feedback |
|---|---|---|
| IT-Sicherheit | β | MaΓnahmen angemessen |
| Datenschutzbeauftragter | β | DPIA erforderlich, MaΓnahmen akzeptabel |
| Rechtsabteilung | Ausstehend | |
| GeschΓ€ftsfΓΌhrung | Ausstehend |
| Frage | Antwort |
|---|---|
| Konsultation der AufsichtsbehΓΆrde erforderlich? | |
| Hohes Risiko nach Art. 36(1)? | Nein (mit implementierten MaΓnahmen) |
| Aspekt | Bewertung |
|---|---|
| Datenschutzrisiken | Niedrig bis Mittel |
| Technische MaΓnahmen | β Angemessen |
| Organisatorische MaΓnahmen | |
| Compliance-Status | β DSGVO-konform |
β Die Verarbeitung kann unter Einhaltung der dokumentierten MaΓnahmen durchgefΓΌhrt werden.
Die identifizierten Risiken werden durch die implementierten technischen und organisatorischen MaΓnahmen angemessen adressiert. Das Restrisiko ist akzeptabel.
- RegelmΓ€Γige ΓberprΓΌfung dieser DPIA (mindestens jΓ€hrlich)
- Aktualisierung bei wesentlichen Γnderungen der Verarbeitung
- Implementierung der empfohlenen zusΓ€tzlichen MaΓnahmen
- Dokumentation der AuftragsverarbeitungsvertrΓ€ge
| Rolle | Name | Datum | Unterschrift |
|---|---|---|---|
| Verantwortlicher | [Name] | [Datum] | _____________ |
| Datenschutzbeauftragter | [Name] | [Datum] | _____________ |
| IT-Sicherheitsbeauftragter | [Name] | [Datum] | _____________ |
| Dokument | Pfad |
|---|---|
| Audit-Checkliste | docs/FULL_AUDIT_CHECKLIST.md |
| Security Audit Report | docs/reports/SECURITY_AUDIT_REPORT.md |
| Incident Response Plan | docs/security/INCIDENT_RESPONSE_PLAN.md |
| SBOM | docs/security/SBOM.md |
| Security Policy | SECURITY.md |
| Version | Datum | Autor | Γnderungen |
|---|---|---|---|
| 1.0 | November 2025 | ThemisDB Team | Erstversion |
Letzte Aktualisierung: November 2025
Dokumentverantwortlicher: ThemisDB Datenschutz Team
NΓ€chstes Review: [Datum + 12 Monate]
ThemisDB 1.9.0-beta Β· Home Β· Wiki-Index Β· Module-Index Β· FAQ Β· Quick-Reference Β· GitHub Β· Issues Β· Discussions Β· License
- Batch Operations
- Best Practices
- CRUD Tutorial
- Custom Document Ingestion
- Getting Started Tutorial
- Interactive Examples
- Schema Design
- Video Tutorials
- AQL Reference
- AQL Examples
- AQL Overview
- AQL Feature Roadmap
- AQL Geospatial Guide
- AQL LLM Migration Guide
- AQL API
- AQL Grammar (EBNF)
- AQL Root Overview
- AQL Examples (root)
- API Reference
- API Module README
- OpenAPI Overview
- Client SDK Overview
- SDK Overview
- Operations
- Operations Overview
- Operations Runbook
- Operations Handbook
- ThemisCtl Admin Guide
- Pipeline E2E SOPs
- Deploy Overview
- Docker Overview
- Docker Hub README
- Helm Overview
- Packaging Overview
- Operator Overview
- Security Policy
- Production Hardening Checklist
- Security Hardening Guide
- Encryption Key Management
- Access Control Framework
- Zero Trust Policy
- API Authentication & Authorization
- HSM Production Setup
- PKCS11 Integration
- DSGVO / SOC2 Checklist
- Access Model Runbooks
- Access Model Dashboard
- Maturity Automation Runbook
- Access Review Automation
- Access Model Dashboard
- Access Model Runbooks
- Rights Revocation
- Dr Checklists
- Dr Testing
- Incident Response Playbook
- Incident Response Testing
- GPU Oom Recovery
- Grammar Debugging
- Metrics Scrape Troubleshooting
- Model Swap Procedure
- Quota Tuning
- Subagent Deployment
- Logging Configuration
- Content Model
- Crypto & Keys
- Feature Flags Reference
- Modular Architecture Roadmap
- Modularization Guide
- Module Architecture Index
- PostgreSQL Wire Protocol
- Query Scheduling
- Raft Consensus Design
- Resource Pooling
- Source Directory Guide
- Unified Access Model
- E1 001 Layered Retrieval Design
- E1 002 Ann Abstraction Strategy
- E1 003 Tensor Summary Types
- E1 004 Lora Package Distinction
- E1 005 Model Switch Compatibility
- E1 006 Federated Tensor Summaries
- E2 001 Evaluation Framework Design
- E2 002 Hardware Profile Strategy
- E2 003 Query Planner Routing Model
- E2 004 Approximation Governance Rules
- E2 005 Cross Layer Fallback Confidence Policy
- E3 001 Distributed Tensor Design
- E3 002 Manifest Coordination Strategy
- E3 003 Recovery And Erasure Choice
- E3 004 Tensor Fabric Infrastructure
- Contributing
- Contributing (root)
- Code of Conduct
- Support
- Maintainers
- CTest Guide
- Build Quick Reference
- Developer Wiki Index
- Build / Test / CI
- Module Index
- Branching Strategy
- Disabled Stub Policy
- Docs PR Policy
- GA Promotion Sign Off
- Github Milestones Setup
- Maturity Claim Verification Checklist
- Maturity Evidence Registry
- Merge Gate Bot Config
- Merge Gate Status Live
- Phase 1 Closure Report
- Phase Closure Policy
- Phase Dependency Graph
- Phase3 Enforcement Runbook
- Plugin Submodule Rollback
- PR Version Targeting
- PR Version Targeting Backfill
- Production Ready 2026 Delivery Plan
- Query Module Status
- Readme
- Release Promotion Gate Policy
- Release Validation Checklist
- Security Module 5671 Evidence Summary
- Sharding P6 Residual Risk Acceptance
- Sourcecode Compliance Governance
- Updates Development Status Sign Off
- Wave C Implementation Complete
- Blob Storage
- Cuda
- Ethics Ai
- Exporters
- Huggingface
- Image Analysis
- Importers
- RPC
- Scraper
- Themisdb Ai Watermark Detector
- User Storage Encrypted
- Chimera Architecture
- Chimera Future
- Chimera Readme
- Chimera Roadmap
- Covina Fastapi Ingestion Architecture
- Covina Fastapi Ingestion Future
- Covina Fastapi Ingestion Roadmap
- Vcc Base Architecture
- Vcc Base Future
- Vcc Base Roadmap
- Vcc Clara Ingestion Architecture
- Vcc Clara Ingestion Future
- Vcc Clara Ingestion Roadmap
- Vcc Veritas Architecture
- Vcc Veritas Future
- Vcc Veritas Roadmap
- 01 Hello World
- 02 Todo App
- 03 Contact Manager
- 04 Inventory System
- 05 Time Series Monitor
- 06 Graph Social Network
- 07 Vector Search Documents
- 08 Dms Erp System
- 09 Iot Sensor Network
- 10 Drone Image Analysis
- 11 Blog Wiki
- 12 Expense Tracker
- 13 Recipe Manager
- 14 Ecommerce Catalog
- 15 Event Management
- 16 Kanban Board
- 17 Crm
- 18 Realtime Chat
- 19 Recommendation Engine
- 20 Smart Home
- 21 Coding Platform
- 22 AQL Diagram Tool
- 23 Traveling Salesman
- 24 Moral Philosophy Debates
- API Versioning
- Distributed Sharding
- Feedback Plugins
- Geo
- Gnn
- Image Analysis
- Legal Lora Training
- LLM
- Lora Sync
- Migration
- Nlp
- Performance
- Railway
- Replication
- Rope Visualization
- Sample Product Config
- Security
- Client SDK Overview
- Quickstart
- Sdk Enhancements
- Sdk Implementation Summary
- Test Suite Readme
- Go
- Java
- Javascript
- Php
- Python
- Ruby
- Rust
- Typescript
- 01 Grundlegende Operationen
- 02 AQL Queries
- 03 Graph Daten
- 04 Multimodell Anwendung
- 01 Quickstart Guide
- 02 AQL Referenz Kurzuebersicht
- 03 Datenmodellierung Guide
- 04 Uebungsaufgaben
- 05 Best Practices Guide
- Training Documents
- Training Overview
- 01 Einfuehrung Und Uebersicht
- 02 Datenmodelle Und Architektur
- 03 AQL Abfragesprache
- 04 Installation Und Setup
- 05 Anwendungsbeispiele
- Training Presentations
- Dependencies Readme
- Processmonitor Readme
- Themis.admintools.shared Readme
- Themis.aqlquerybuilder Readme
- Themis.aqlquerybuilder Roadmap
- Themis.auditlogviewer Readme
- Themis.auditlogviewer Roadmap
- Themis.classificationdashboard Readme
- Themis.classificationdashboard Roadmap
- Themis.compliancereports Readme
- Themis.compliancereports Roadmap
- Themis.gisviewer.controlpanel Readme
- Themis.gisviewer.controlpanel Roadmap
- Themis.impactanalysisviewer Readme
- Themis.impactanalysisviewer Roadmap
- Themis.ingestiontool Readme
- Themis.ingestiontool Roadmap
- Themis.keyrotationdashboard Readme
- Themis.keyrotationdashboard Roadmap
- Themis.piimanager Readme
- Themis.piimanager Roadmap
- Themis.retentionmanager Readme
- Themis.retentionmanager Roadmap
- Themis.sagaverifier Readme
- Themis.sagaverifier Roadmap
- Themis.usbadmintool Readme
- Themis.usbadmintool Roadmap
- CI Readme
- CI Roadmap
- Compiler Diagnostics Readme
- Compiler Diagnostics Roadmap
- Completion Readme
- Copilot Ollama Router Readme
- Copilot Ollama Router Roadmap
- Gnn Readme
- Gnn Roadmap
- Rope Visualizer Readme
- Rope Visualizer Roadmap
- Tco Calculator Readme
- Tco Calculator Roadmap
- Tests Readme
- Tests Roadmap
- Themis Config Wx Readme
- Themis Docs Builder Readme
- Wikipedia Ingestion Readme