ForHosting KIT · Dokumente & PDF

Checkliste für Ihre Datenschutzerklärung erstellen

Eine brauchbare Datenschutzerklärung verbindet erhobene Daten mit Zwecken, Empfängern, Speicherdauer und Betroffenenrechten.

● BetaKostenlos · im Browser
Nutzen Sie es über WebAPIE-MailTelegramApp bald

Dieser Generator erstellt aus Ihren Kategorien personenbezogener Daten und den Zielrechtsräumen eine gegliederte Checkliste. Sie umfasst allgemeine Transparenzthemen, ergänzt Hinweise für Gesundheits-, Standort-, Zahlungs-, Kinder-, Beschäftigten- und Online-Kennungsdaten und fügt bei Auswahl passende DSGVO- oder CCPA/CPRA-Punkte hinzu. Das Ergebnis unterstützt die Planung einer rechtlichen Prüfung; es ist weder eine fertige Datenschutzerklärung noch Rechtsberatung.

Beginnen Sie mit einem zutreffenden Datenverzeichnis

Eine Datenschutzerklärung kann nicht zuverlässig sein, wenn ihre Ausgangsdaten ungenau sind. Erfassen Sie die Kategorien, die Ihre Organisation tatsächlich erhebt, statt eine fremde Liste zu übernehmen. Berücksichtigen Sie Angaben von Kunden, Gerätedaten, analytische Ableitungen, Partnerdaten sowie Support- und Transaktionsaufzeichnungen. Verwenden Sie klare Bezeichnungen wie Kontaktdaten, Zahlungsinformationen, genauer Standort, Gesundheitsdaten, Online-Kennungen oder Bewerberdaten. Der Generator behält Ihre Formulierungen bei und ergänzt bei erhöhtem Risiko gezielte Punkte. Standortdaten erfordern etwa Angaben zu Genauigkeit, Häufigkeit, Zwecken und Einstellungen; Zahlungsdaten verlangen Klarheit über Dienstleister und Betrugsprävention. Gleichen Sie das Ergebnis mit Produktabläufen, Verträgen, Datenbanken, mobilen Berechtigungen, Formularen und Cookies ab. Die Checkliste zeigt offene Fragen, entdeckt aber keinen undokumentierten Vorgang. Weisen Sie jeder Abweichung vor der Formulierung eine verantwortliche Person zu.

Ordnen Sie Klauseln den Zielregelungen zu

Der Rechtsraum verändert die Liste, weil Datenschutzregelungen Transparenz unterschiedlich strukturieren. DSGVO oder Europäische Union ergänzt Rechtsgrundlagen, Betroffenenrechte, relevante automatisierte Entscheidungen, Aufsichtsbeschwerden und Garantien für Übermittlungen. Das Vereinigte Königreich erhält entsprechende UK-DSGVO-Punkte. CCPA, CPRA oder Kalifornien ergänzt kategorienbezogene Angaben, Verkauf und Weitergabe, Präferenzsignale, Verbraucherrechte, sensible Informationen, Verifizierung und bevollmächtigte Vertreter. Diese Punkte sind Formulierungshilfen und keine Feststellung der Anwendbarkeit. Schwellenwerte, Ausnahmen, Beziehung zur Person, Zweck und Rechtsänderungen können entscheidend sein. Unbekannte Rechtsräume erzeugen keine erfundenen Regeln. Nutzen Sie das Ergebnis als Abdeckungskarte: Dokumentieren Sie Zuständigkeit, Nachweis und Textentwurf, begründen Sie nicht anwendbare Punkte und lassen Sie jeden Markt aktuell rechtlich prüfen.

Machen Sie aus der Liste eine nutzbare Erklärung

Formulieren Sie jede Klausel verständlich und verknüpfen Sie Kategorien, Quellen, Zwecke, Empfänger, Aufbewahrung und Rechte. Ersetzen Sie allgemeine Wendungen durch Erklärungen zu tatsächlichen Abläufen. Prüfen Sie die Fakten, bevor Sie einen bedingten Punkt aufnehmen oder entfernen. Gestalten Sie Anfragen praktisch: Veröffentlichen Sie funktionierende Kontaktwege, erläutern Sie die Identitätsprüfung und stellen Sie sicher, dass Ihr Team Zusagen einhalten kann. Stimmen Sie Cookie-Einstellungen, Werbewidersprüche, mobile Berechtigungen und Präferenzsignale mit dem Text ab. Prüfen Sie Übermittlungen gegen Verträge und Anbieterstandorte sowie Aufbewahrungsangaben gegen den freigegebenen Zeitplan. Nennen Sie das Gültigkeitsdatum und den Weg zur Mitteilung wesentlicher Änderungen. Erzeugen Sie die Liste erneut, wenn Kategorien, Märkte, Anbieter oder Profiling hinzukommen. Die API kostet $0.002 je Anfrage und eignet sich daher für einen dokumentierten Freigabe- oder Governance-Prozess.

Einen ersten Entwurf vorbereiten

Geben Sie Produkt- und Rechtsteams eine Übersicht auf Grundlage der tatsächlich verarbeiteten Informationen.

Vor der Einführung prüfen

Vergleichen Sie einen Entwurf vor dem Eintritt in einen neuen Markt mit kategorie- und rechtsraumspezifischen Punkten.

Eine Produktänderung bewerten

Aktualisieren Sie die Liste, wenn eine Funktion Standort-, Zahlungs-, Gesundheits-, Tracking- oder andere personenbezogene Daten ergänzt.

Erstellt das Werkzeug eine vollständige Erklärung?

Nein. Es liefert eine Checkliste zum Verfassen und Prüfen. Die endgültige Erklärung muss die tatsächlichen Abläufe wiedergeben und qualifiziert rechtlich geprüft werden.

Welche Rechtsräume erhalten angepasste Klauseln?

Die Regeln erkennen DSGVO und EU, UK-DSGVO und Vereinigtes Königreich sowie CCPA, CPRA oder Kalifornien. Andere Eingaben erzeugen keine erfundenen Vorgaben.

Was geschieht ohne Datenkategorien?

Die Anfrage endet mit einem Eingabefehler, da eine sinnvolle Liste mindestens eine Kategorie personenbezogener Daten benötigt.

Kann ich eigene Kategorienamen verwenden?

Ja. Verwenden Sie Begriffe aus Ihrem Verzeichnis. Der Generator erhält sie und erkennt typische Hinweise auf sensible, Kinder-, Finanz-, Standort-, Online-, Kontakt- und Beschäftigtendaten.

Ist das eine Rechtsberatung?

Nein. Es sind allgemeine Formulierungshinweise. Die Anwendbarkeit hängt vom aktuellen Recht, den Tatsachen, dem Verarbeitungskontext und Ausnahmen ab.

Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.

POSThttps://api.kit.forhosting.com/doc/privacy-policy-checklist

Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.

curl -X POST https://api.kit.forhosting.com/doc/privacy-policy-checklist \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"data_categories":["contact information","payment information","online identifiers"]}'
{
  "data_categories": [
    "contact information",
    "payment information",
    "online identifiers"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "doc.privacy_policy_checklist",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.

pro Anfrage$0.002

Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.

max_mb25
max_pages200
HTTPCodeBedeutung
401unauthorizedDer API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer).
402insufficient_balanceIhr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht.
404unknown_typeUnbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog.
429rate_limitedZu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt.

Vollständige KIT-Dokumentation lesen →