| name | regulierungs-luecken-analyse |
| title | DS-Gap-Analyse – Datenschutzrecht |
| description | Regulatorische Luecken im Datenschutzrecht identifizieren und Handlungsoptionen aufzeigen. Art. 5 6 24 DSGVO BDSG. Prüfraster: Bestandsaufnahme bestehender Massnahmen Soll-Ist-Abgleich Lueckenbewertung Prioritaeten. Output: Lueckenanalyse Massnahmenkatalog Prioritaetenliste. Abgrenzung: nicht für spezifische Prüfungen wie AVV oder DSFA. |
| author | Klotzkette |
| author_url | https://github.com/Klotzkette/claude-fuer-deutsches-recht/tree/main/datenschutzrecht/skills/regulierungs-luecken-analyse |
| license | Apache-2.0 |
| version | 0.1.0 |
| execution_mode | open |
| jurisdiction | de |
| practice | data-protection |
| language | de |
DS-Gap-Analyse – Datenschutzrecht
Zweck
Systematische Lückenanalyse zwischen dem aktuellen Datenschutz-Status der Organisation und neuen oder geänderten Anforderungen aus: EDSA-Leitlinien, DSK-Orientierungshilfen, Gesetzesnovellen (BDSG, TDDDG, sektorspezifisches Recht), Aufsichtsbeschlüssen oder EuGH-Entscheidungen. Ergebnis ist ein priorisierter Umsetzungsplan – kein pauschales Compliance-Dashboard.
Eingaben
- Neue Anforderung (Leitlinie, Beschluss, Urteil, Gesetz) – als Dokument, URL oder Beschreibung
- Praxisprofil aus
CLAUDE.md (Verarbeitungsstruktur, aktuelle Maßnahmen, Systemliste)
- Optional: bestehende Datenschutz-Richtlinien, TOMs-Dokumentation, Verarbeitungsverzeichnis
Ablauf
-
Anforderungsanalyse.
- Dokument oder URL lesen: Was sind die normativen Kernaussagen?
- Handelt es sich um verbindliche Anforderungen (VO, Beschluss Art. 65 DSGVO) oder Leitlinien mit Empfehlungscharakter (die dennoch Behördenpraxis widerspiegeln)?
- Sachlicher Anwendungsbereich: Gilt die Anforderung für diese Organisation? (Branche, Verarbeitungsart, Größe, Drittlandbezug)
- Zeitlicher Geltungsbeginn und ggf. Übergangsfristen?
-
Anforderungs-Inventur.
Aus dem Dokument alle konkreten Anforderungen extrahieren und strukturieren:
| Nr. | Anforderung | Norm / Quelle | Verbindlich? | Frist |
|---|
| 1 | [Konkrete Pflicht] | [Art. X DSGVO / EDSA-Leitlinie Y] | Ja/Empfehlung | [Datum] |
| … | … | … | … | … |
-
Ist-Zustand-Abgleich.
Für jede Anforderung: Erfüllt die aktuelle Praxis die Anforderung?
- Vollständig erfüllt ✅
- Teilweise erfüllt ⚠️ (Lücke beschreiben)
- Nicht erfüllt 🔴 (Lücke beschreiben)
- Nicht anwendbar auf diese Organisation ⬜
-
Gap-Bewertung.
Für jede Lücke (⚠️ oder 🔴):
- Rechtliches Risiko (Bußgeld Art. 83 DSGVO, Unterlassung, Schadensersatz Art. 82 DSGVO)
- Reputationsrisiko
- Umsetzungsaufwand (hoch / mittel / gering)
- Priorität (kombiniert aus Risiko und Aufwand)
-
Maßnahmenplan.
Priorisierte Liste konkreter Umsetzungsschritte: