Consent Audit — Einwilligungspruefung
Prueft Einwilligungs-Flows auf DSGVO-Konformitaet: DOI-Token-Ablauf, Widerruf-Workflow, Cookie-Banner
Consent Audit — Einwilligungspruefung
Zweck
Prueft alle Einwilligungs-Mechanismen der Plattform auf DSGVO-Konformitaet.
Pruefbereiche
1. Newsletter Double-Opt-In (DOI)
Anforderung (DSGVO Art. 7):
- Erstanmeldung → Bestaetigungs-Email → Klick auf Link → Eintrag aktiv
- DOI-Token MUSS ablaufen (max. 48h empfohlen)
- Zeitstempel der Einwilligung MUSS gespeichert werden
- Quelle der Einwilligung MUSS dokumentiert werden
Pruef-Punkte:
□ DOI-Token hat Ablaufzeit
□ Ablaufzeit ist <= 48 Stunden
□ Einwilligungs-Zeitstempel wird gespeichert
□ Einwilligungs-Quelle wird gespeichert (Formular-URL, API-Endpoint)
□ DOI-Email enthaelt klare Handlungsaufforderung
□ Ohne DOI-Bestaetigung wird KEINE Marketing-Email gesendet
Dateien pruefen:
apps/api/app/routers/newsletter.pyapps/api/app/services/mail_service.pyautomation/n8n/workflows/onboarding-welcome-series.json
2. Einwilligungswiderruf
Anforderung (DSGVO Art. 7 Abs. 3):
- Widerruf muss so einfach sein wie Erteilung
- Widerruf muss dokumentiert werden
- Nach Widerruf: Keine weitere Verarbeitung
Pruef-Punkte:
□ Abmeldelink in jeder Marketing-Email
□ Abmeldung mit maximal 2 Klicks moeglich
□ Widerruf-Zeitstempel wird gespeichert
□ CRM-Status wird nach Widerruf aktualisiert
□ n8n-Workflows respektieren Widerruf-Status
3. Cookie-Banner / ePrivacy
Anforderung (TKG 2021, ePrivacy-Richtlinie):
- Cookies erst nach Einwilligung setzen (ausser technisch notwendige)
- Granulare Auswahl (nicht nur Accept/Reject)
- Ablehnung muss genauso leicht sein wie Zustimmung
Pruef-Punkte:
□ Cookie-Banner vorhanden
□ Vor Einwilligung: Keine Marketing/Analytics-Cookies
□ Granulare Kategorien (Notwendig, Statistik, Marketing)
□ "Ablehnen"-Button gleichwertig mit "Akzeptieren"
□ Einwilligung gespeichert und dokumentiert
□ Widerruf jederzeit moeglich (Cookie-Einstellungen)
4. Kontaktformular
Anforderung:
□ Datenschutzhinweis beim Formular sichtbar
□ Link auf Datenschutzerklaerung
□ Keine unnuetzen Pflichtfelder (Datensparsamkeit)
□ Daten nur fuer Kontaktbearbeitung verwendet
Output-Format
═══════════════════════════════════════
Consent Audit — [Datum]
═══════════════════════════════════════
Newsletter DOI:
✅ DOI-Flow implementiert
❌ Token-Ablauf nicht konfiguriert
✅ Zeitstempel gespeichert
⚠️ Quelle nicht dokumentiert
Widerruf:
✅ Abmeldelink vorhanden
❌ CRM-Status-Update fehlt nach Widerruf
Cookie-Banner:
✅ Banner vorhanden
⚠️ "Ablehnen" weniger prominent als "Akzeptieren"
───────────────────────────────────────
Ergebnis: 2 kritische, 2 Warnungen
═══════════════════════════════════════
No additional documents ship with this skill.
Related Skills
Anonymisierung und Pseudonymisierung
Anonymisierung und Pseudonymisierung von Mandatsdaten vor KI-Eingabe: Anwendungsfall Anwalt will Mandatsdokument in KI-System eingeben und muss Namen…
Datenschutz-Triage neuer Verarbeitungsvorgänge
Datenschutzrechtlichen Sachverhalt einordnen und Bearbeitungsroute bestimmen. Art. 2 3 DSGVO Anwendungsbereich § 1 BDSG. Prüfraster: Anwendungsbereic…
Auftragsverarbeitungsvertrag prüfen
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bei KI-Anbietern prüfen: Anwendungsfall Kanzlei schließt Vertrag mit KI-Dienstleister und muss AVV au…
Automatisierte Entscheidungen Art. 22 DSGVO
Automatisierte Einzelentscheidungen nach Art. 22 DSGVO in Kanzleien prüfen: Anwendungsfall Kanzlei plant KI-gestützte Mandatszuordnung Honorarberechn…
AVV-Grenzprüfung Datenschutz
Kanzlei nutzt KI-Dienstleister und prüft ob AVV nach Art. 28 DSGVO die berufsrechtliche Prüfung ersetzt. Berufsrecht laeuft parallel und ist strenger…