Nur notwendige Daten erheben, Aufbewahrung kürzen, Rollen einschränken; überflüssige Felder entfernen.
Verantwortlicher bestimmt Zweck/Mittel; Auftragsverarbeiter handelt weisungsgebunden. Vertrag regelt Sicherheit, Zweck, Dauer.
Meldung möglichst schnell, meist binnen 72 Stunden; Betroffene informieren und Auswirkungen prüfen.
Beinhaltet Verantwortlichen, Zwecke, Rechtsgrundlage, Übermittlung, Aufbewahrung und Betroffenenrechte sowie Kontaktwege.
Antwortfrist beträgt meist 30 Tage. Schriftliche oder registrierte Anfragen mit Identitätsprüfung starten die Frist.