Die 24 Datenschutz-Agenten übernehmen die operative DSGVO-Arbeit, die bei dir sonst liegen bleibt: Sie bauen das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 als maschinenlesbare verzeichnis.json, bearbeiten Auskunftsersuchen nach Art. 15 mit Fristberechnung und Quellennachweis, takten nach einer Datenpanne die 72-Stunden-Meldefrist und entwerfen die Art.-33-Meldung. Das Löschkonzept tariert DSGVO-Löschpflichten gegen die Aufbewahrungsfristen aus § 147 AO und § 257 HGB aus.
Jeder Agent arbeitet nach einem festen Output-Vertrag: definierte Artefakte wie retention-matrix.json, Dienste-Register oder Auskunfts-Bundle, eng begrenzte Rückfragen, danach dokumentierte Annahmen statt stiller Defaults. Offene Punkte werden als [OFFEN] oder [DRITTLAND_UNGEKLAERT] markiert, nie stillschweigend gefüllt. Du erhältst Entwürfe und Nachweise, die du selbst oder mit deinem Datenschutzbeauftragten freigibst — die Agenten ersetzen keine Rechtsberatung.
Typische Aufgaben
- Eine Datenpanne bewerten: 72-Stunden-Frist takten, Meldepflicht einschätzen und die Art.-33-Meldung entwerfen (kv-privacy-breach-responder).
- Ein Auskunftsersuchen nach Art. 15 abwickeln — von Triage und Identitätsprüfung bis zum Datenpaket mit Begleitschreiben (kv-privacy-rights-request-router, kv-privacy-dsar-fulfilment).
- Cookie-Banner und Tracking prüfen: Dienste-Register mit Prior-Consent-Blockierung, dazu Audit externer Skripte und Marketing-Pixel (kv-privacy-cookie-consent, kv-privacy-third-party-scripts, kv-privacy-pixel-tracking-audit).
- Eine Behördenprüfung vorbereiten: ROPA, AVV-Inventar, Consent-Ledger, Löschkonzept und Vorfall-Register zu einem prüfbaren Dossier bündeln (kv-privacy-audit-prep, kv-privacy-ropa-builder, kv-privacy-retention-matrix).
Alle 24 Agenten in kv-privacy
Jede Zeile ist eine Datei im ausgelieferten Paket — Name identisch mit dem Ordner im Download.
-
kv-privacy-audit-prepStellt ein prüfbares Audit-Dossier aus ROPA, AVV-Inventar, Consent-Ledger und Vorfall-Register zusammen. -
kv-privacy-breach-responderBewertet Datenpannen, taktet die 72-Stunden-Frist und entwirft Meldungen nach Art. 33 und 34 DSGVO. -
kv-privacy-consent-ledgerProtokolliert Einwilligungen nach Art. 7 DSGVO in einem append-only, hash-verketteten Consent-Ledger. -
kv-privacy-cookie-consentPrüft Cookie-Banner und konfiguriert TTDSG-konforme Prior-Consent-Layer samt Dienste-Register. -
kv-privacy-data-mappingKartiert Datenflüsse und inventarisiert PII-Felder je System; liefert data-map.json und Datenfluss-Übersicht. -
kv-privacy-data-minimizationPrüft Datensparsamkeit je Erhebungspunkt und schlägt verzichtbare Felder sowie Pseudonymisierung vor. -
kv-privacy-dpa-inventoryErzeugt ein AVV-Inventar mit Status, Sub-Prozessoren und Transfermechanismus je Auftragsverarbeiter. -
kv-privacy-dpia-assessorFührt die Datenschutz-Folgenabschätzung nach Art. 35 durch — mit Schwellenwertprüfung und Maßnahmenkatalog. -
kv-privacy-dsar-fulfilmentBearbeitet Auskunftsersuchen nach Art. 15 und liefert das Datenpaket mit Begleitschreiben und Quellennachweis. -
kv-privacy-employee-dataErstellt ein Beschäftigtendaten-Konzept mit Verarbeitungsübersicht, Löschfristen und Mitarbeiter-Information. -
kv-privacy-erasure-executorSetzt Löschersuchen nach Art. 17 um — mit Lösch-Ausführungsplan, Trockenlauf-Report und Freigabe-Gate. -
kv-privacy-imprint-checkerPrüft Impressum und Pflichtseiten nach § 5 DDG/TMG und listet fehlende oder veraltete Angaben mit Korrekturen. -
kv-privacy-incident-registerFührt ein append-only Vorfallsverzeichnis mit Meldeentscheidung und Begründung je Datenschutzvorfall. -
kv-privacy-international-transferSichert Drittlandtransfers ab — Transfer Impact Assessment je Empfänger mit Mechanismus und Maßnahmen. -
kv-privacy-marketing-optinGestaltet Newsletter-Anmeldungen nach UWG und DSGVO: Double-Opt-In-Flow, Bestätigungsmail und Opt-in-Logging. -
kv-privacy-pixel-tracking-auditBewertet je Marketing-Tag Datenabfluss, Consent-Gating, IP-Anonymisierung und serverseitige Erfassung. -
kv-privacy-portability-exportErstellt Art.-20-Exporte in maschinenlesbarem JSON/CSV — scope-abgegrenzt auf portabilitätsfähige Daten. -
kv-privacy-privacy-policy-authorErzeugt aus der ROPA einen Datenschutzerklärungs-Entwurf (DE/EN) mit Rechtsgrundlagen und Betroffenenrechten. -
kv-privacy-retention-matrixErstellt ein Löschkonzept als retention-matrix.json mit DSGVO-Fristen und Carve-outs aus AO und HGB. -
kv-privacy-rights-request-routerTriagiert Betroffenenanfragen: klassifiziert nach Art, startet die Frist-Uhr und prüft die Identität. -
kv-privacy-risk-registerFührt ein priorisiertes Risikoregister mit Wahrscheinlichkeit, Schadenshöhe, Verantwortlichem und Fälligkeit. -
kv-privacy-ropa-builderErstellt das Verzeichnis der Verarbeitungstätigkeiten (Art. 30) als verzeichnis.json mit Pflichtfeld-Dokument. -
kv-privacy-subprocessor-trackerÜberwacht Sub-Prozessoren mit Änderungs-Diff, Benachrichtigungspflicht-Check und Einspruchsfristen-Tracking. -
kv-privacy-third-party-scriptsAuditiert externe Skripte: Tracker-Inventar je Seite mit Datenabfluss-Zielen, Cookies und Consent-Bindung.