Was ist ein DSAR? Wie gehen Sie gemÀà den wichtigsten Datenschutzgesetzen in der Praxis mit DSAR-Anfragen um?
In diesem Beitrag erklĂ€ren wir Ihnen alles, was Sie ĂŒber Auskunftsersuchen ĂŒber personenbezogene Daten (kurz DSAR) wissen mĂŒssen!

Was ist ein Auskunftsersuchen ĂŒber personenbezogene Daten (DSAR)?
Artikel 15 der DSGVO gewÀhrt Nutzern das Recht auf Zugang:
Betroffene haben das Recht, von dem fĂŒr die Verarbeitung Verantwortlichen eine BestĂ€tigung darĂŒber zu erhalten, ob dieser sie betreffende personenbezogene Daten verarbeitet, und, falls dies der Fall ist, Zugang zu den personenbezogenen Daten zu erhalten.
Mit anderen Worten: Nutzer können Sie um Zugang zu den Daten bitten, die Sie ĂŒber sie erfasst haben, und Informationen bezĂŒglich der Verarbeitung dieser Daten verlangen, um sicherzustellen, dass diese rechtmĂ€Ăig erfolgt..
Ein DSAR ist die Anfrage, die Nutzer ĂŒbermitteln, um ihr Recht auf Zugang auszuĂŒben.
DSARs und Datenschutzgesetze
Schauen wir uns einmal an, wie mit DSAR-Anfragen gemÀà den wichtigsten Datenschutzgesetzen umzugehen ist.
DSAR und die DSGVO đȘđș
GemÀà der DSGVO sollte die Antwort auf ein Auskunftsersuchen ĂŒber personenbezogene Daten Folgendes enthalten:
- einen Ăberblick ĂŒber die Kategorien der verarbeiteten Daten;
- eine Kopie der aktuellen Daten;
- Einzelheiten zur Verarbeitung, insbesondere den Zweck der Verarbeitung, wie die Daten erhoben wurden und mit wem sie geteilt wurden.
Das Unternehmen muss der Person, die die Anfrage ĂŒbermittelt, kostenlos eine Kopie ihrer personenbezogenen Daten zur VerfĂŒgung stellen.
Wie lange dauert die Beantwortung einer DSAR-Anfrage gemÀà DSGVO?
Die Anfrage sollte unverzĂŒglich, spĂ€testens jedoch innerhalb eines Monats nach Eingang, bearbeitet werden.
DSAR und CPRA (frĂŒher CCPA) đșđž
Der neue California Privacy Rights Act (frĂŒher CCPA) gewĂ€hrt den Nutzern ebenfalls das Recht auf Zugang.
Die Antwort auf die Anfrage sollte Folgendes enthalten:
- welche personenbezogenen Informationen in den letzten 12Â Monaten gesammelt wurden;
- an welche Drittparteien die Daten weitergegeben oder verkauft wurden.
Ein Unternehmen muss eine DSAR-Anfrage innerhalb von 45 Tagen nach Erhalt einer prĂŒfbaren Anfrage kostenlos fĂŒr den Verbraucher bearbeiten. Falls erforderlich, können Sie diese Frist (einmalig) um weitere 45 Tage verlĂ€ngern, Sie mĂŒssen den Verbraucher jedoch darĂŒber informieren.
DSAR und LGPD đ§đ·
Das brasilianische Lei Geral de Proteção de Dados Pessoais (LGPD) gewÀhrt Nutzern das gleiche Recht auf Zugang.
Nutzer sollten einfachen und kostenlosen Zugang zu allen Informationen ĂŒber die Verarbeitung ihrer personenbezogenen Daten haben.
Umgang mit DSARs
Es ist wichtig, dass Sie ein Auskunftsersuchen ĂŒber personenbezogene Daten innerhalb des Zeitrahmens bearbeiten, der in dem fĂŒr Sie geltenden Gesetz festgelegt wurde.
Um die Anfrage schneller zu bearbeiten, sollten Sie zunÀchstalle Daten, die Sie sammeln und verarbeiten, zuordnen . Wenn Sie das getan haben, ist es einfacher, eine Antwort an die Nutzer zu senden. Dabei sollten Sie ebenfalls diese 4 Schritte befolgen:
- Betroffenen identifizieren, der die Anfrage gestellt hat: Wir wollen keinesfalls, dass die Daten an die falsche Person gesendet werden!
- Daten ĂŒberprĂŒfen: Vergewissern Sie sich, dass die Daten, die Sie an den Nutzer senden, korrekt sind und wie oben beschrieben alle notwendigen Informationen enthalten. AuĂerdem mĂŒssen Sie sicherstellen, dass Sie keine personenbezogenen Daten eines anderen Betroffenen offenlegen und damit dessen personenbezogenen Informationen preisgeben.
- Daten versenden: Sie können die Daten je nachdem, wie die Anfrage des Betroffenen ĂŒbermittelt wurde, sowohl in einer physischen Kopie als auch in elektronischer Form zurĂŒcksenden. Wenn die ursprĂŒngliche DSAR-Anfrage auf elektronischem Wege, z. B. per E-Mail, ĂŒbermittelt wurde, können Sie auf demselben Weg antworten.
- Antwort an den Betroffenen senden.
Wie kann ich DSARs einfacher machen?
Es gibt Online-Tools, die Ihnen helfen können, den Ăberblick ĂŒber Ihre Datenerfassungs- und -verarbeitungstĂ€tigkeiten zu behalten.
Unser Data Subject Rights Management Tool vereinfacht zum Beispiel die Bearbeitung von Anfragen zu Datenschutzrechten in Ăbereinstimmung mit globalen Vorschriften wie der DSGVO. Richten Sie einen speziellen Kanal fĂŒr die Entgegennahme von Anfragen betroffener Personen ein und verwalten Sie diese ĂŒber eine zentrale, intuitive Plattform. Dieses Tool bietet eine umfassende Lösung, die den gesamten Prozess von Anfrageerfassung bis ErfĂŒllung vereinfacht und den manuellen Aufwand durch automatisierten Datenabruf minimiert.
Ăber uns
Lösungen auf Anwaltsebene, um Ihre Websites und Apps ĂŒber mehrere LĂ€nder und Gesetzgebungen hinweg gesetzeskonform zu machen.
