Agent skill

Dsfa Art 35 Dsgvo Trigger Anwendungsbereich

by Klotzkette in Klotzkette/claude-fuer-deutsches-recht

Für DSFA Trigger und Anwendungsbereich nach Art. An agent skill from Klotzkette/claude-fuer-deutsches-recht.

Apache-2.0Auto-check passed

Install Dsfa Art 35 Dsgvo Trigger Anwendungsbereich

skills CLI
$ npx skills add Klotzkette/claude-fuer-deutsches-recht --skill dsfa-art-35-dsgvo-trigger-anwendungsbereich -a claude-code

Project install by default; add -g for ~/.claude/skills/.

GitHub CLI
$ gh skill install Klotzkette/claude-fuer-deutsches-recht dsfa-art-35-dsgvo-trigger-anwendungsbereich --agent claude-code

Project scope by default; add --scope user for a personal install. Needs GitHub CLI 2.90.0 or later (public preview).

Manual copy
$ git clone --depth 1 https://github.com/Klotzkette/claude-fuer-deutsches-recht.git skills-src && mkdir -p .claude/skills && cp -r skills-src/datenschutzrecht/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich .claude/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich && rm -rf skills-src

Use ~/.claude/skills/ instead of .claude/skills for a personal install. The folder must contain SKILL.md.

Claude Code skills documentation · loads skills from .claude/skills/

Facts

Skill name
dsfa-art-35-dsgvo-trigger-anwendungsbereich
GitHub stars
1.7k
Token cost
~1.5k tokens
SKILL.md length
518 words
Files
1
Skills in repo
12
Repo updated
First seen
Licence
Apache-2.0

At a glance

Für DSFA Trigger und Anwendungsbereich nach Art. An agent skill from Klotzkette/claude-fuer-deutsches-recht.

  • Works in 6 steps: Verarbeitungsbeschreibung.… → Verhältnismäßigkeitspruefung. In dieser… → Risikoanalyse Trigger-Ebene. Prüfen der… → …
  • Und Anwendungsbereich nach Art
  • SKILL.md covers Wann dieses Modul hilft, Rechtlicher Rahmen, Ablauf 6-Schritte-Methodik and Mustertext / Template, plus 2 more sections
  • Instructions only: no scripts, shell commands, URLs or credentials in SKILL.md

What it does

Dsfa Art 35 Dsgvo Trigger Anwendungsbereich is an agent skill from Klotzkette/claude-fuer-deutsches-recht. Für DSFA Trigger und Anwendungsbereich nach Art. 35 DSGVO: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.

Its SKILL.md is about 1.5k tokens, which your agent loads only when the skill is triggered. It is a single SKILL.md file with no bundled scripts.

The repository describes itself as: ⚠️ Experimentelle Skill-Sammlung für deutsches Recht (Arbeits-, Gesellschafts-, Insolvenz-, Datenschutz-, Prozessrecht u.a.) – inzwischen verbessert und im Alltag getestet, aber…. The licence is Apache-2.0.

When your agent uses it

  • Und Anwendungsbereich nach Art

Example prompts

  • “/dsfa-art-35-dsgvo-trigger-anwendungsbereich”

Workflow steps

6 steps, taken from the first numbered list in SKILL.md.

  1. Verarbeitungsbeschreibung. Kurzbeschreibung der Verarbeitung in maximal 10 Saetzen: Zweck, Datenarten, Betroffenenkreise, Technologie…
  2. Verhältnismäßigkeitspruefung. In dieser Stufe nur grobe Plausibilitaet: Liegt ein offensichtliches Missverhaeltnis von Zweck und Eingriff…
  3. Risikoanalyse Trigger-Ebene. Prüfen der 9 EDSA-Kriterien
  4. Maßnahmen. Prüfen ob bereits getroffene risikomindernde Maßnahmen den Schwellwert unter hohes Risiko druecken (Pseudonymisierung…
  5. Restrisiko / Schwellwertergebnis. Drei moegliche Ergebnisse
  6. Konsultation / Genehmigung. DSB nach Art. 35 Abs. 2 DSGVO anhoeren. Triage-Vermerk gegenzeichnen lassen und in Verarbeitungsverzeichnis…

What it can do on your machine

Read from SKILL.md and the folder at commit 14b7f6f. It shows what the files ask for, not the result of running them.

  • Tool permissions

    Pre-approves nothing: there is no allowed-tools line, so your agent's usual permission prompts apply.

    From allowed-tools in the SKILL.md frontmatter.

  • Runs code

    No scripts in the folder and no shell commands in SKILL.md.

    From the folder's file list and the shell code blocks in SKILL.md.

  • Network

    No URLs in SKILL.md.

    From URLs in SKILL.md, links to its own repository left out.

  • Credentials

    Names no API keys, tokens, secrets or passwords.

    From names ending in _API_KEY, _TOKEN, _SECRET, _KEY or _PASSWORD in SKILL.md.

Context cost

Dsfa Art 35 Dsgvo Trigger Anwendungsbereich loads about 1.5k tokens when it runs. Until then it costs about 50 tokens; SKILL.md has 518 words of instructions outside code blocks.

Always · name and description, kept in context so the agent knows when to use it
~50
When it runs · the whole SKILL.md, loaded when a task matches
~1.5k

Estimates: characters ÷ 4, the usual rule of thumb; real counts depend on the model's tokenizer. Scripts and assets cost tokens only if the agent reads them.

Safety

Auto-check passed

The automated check found no risky patterns in SKILL.md.

Automated static check — not a guarantee. Review scripts before installing. It scans the text of SKILL.md for risky patterns (piping downloads into a shell, reading credential files, hidden Unicode, destructive commands); files beside SKILL.md are not scanned.

SKILL.md

The full file from Klotzkette/claude-fuer-deutsches-recht at commit 14b7f6f, republished under its Apache-2.0 licence (© Klotzkette). 518 words, ~1,452 tokens.

Download SKILL.mdSave it as .claude/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich/SKILL.md (or your agent's skills folder).
name
dsfa-art-35-dsgvo-trigger-anwendungsbereich
description
Für DSFA Trigger und Anwendungsbereich nach Art. 35 DSGVO: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.

DSFA Trigger und Anwendungsbereich nach Art. 35 DSGVO

Wann dieses Modul hilft

  • Vor Einfuehrung einer neuen Verarbeitungstaetigkeit
  • Bei wesentlicher Änderung einer bestehenden Verarbeitung (Art. 35 Abs. 11 DSGVO)
  • Bei Aufnahme eines neuen Auftragsverarbeiters, neuer Technologie oder neuer Datenkategorie
  • Wenn die interne Compliance, der DSB oder eine Aufsichtsbehoerde die Frage stellt
  • Vor Erstellung einer vollstaendigen DSFA (Vorab-Triage)

Rechtlicher Rahmen

  • Art. 35 Abs. 1 DSGVO Generalklausel: DSFA verpflichtend wenn eine Form der Verarbeitung, insbesondere bei Verwendung neuer Technologien, aufgrund Art, Umfang, Umstaenden und Zwecken voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natuerlicher Personen zur Folge hat.
  • Art. 35 Abs. 3 DSGVO Regelbeispiele:
  • lit. a systematische und umfassende Bewertung persönlicher Aspekte einschliesslich Profiling und darauf gestuetzter automatisierter Entscheidung mit Rechtswirkung
  • lit. b umfangreiche Verarbeitung besonderer Kategorien nach Art. 9 Abs. 1 oder von Daten über strafrechtliche Verurteilungen nach Art. 10
  • lit. c systematische umfangreiche Ueberwachung öffentlich zugaenglicher Bereiche
  • Art. 35 Abs. 4 DSGVO Pflichtliste der Aufsichtsbehoerde (BfDI bzw. zuständige Landesbehoerde) — sogenannte Blacklist.
  • Art. 35 Abs. 5 DSGVO optionale Whitelist der Aufsichtsbehoerde.
  • Art. 35 Abs. 10 DSGVO Ausnahme bei gesetzlicher Grundlage mit bereits durchgefuehrter allgemeiner DSFA durch den Gesetzgeber.
  • EDSA-Leitlinien WP 248 rev.01 (uebernommen durch EDSA), insbesondere die 9 Kriterien zur Bestimmung von voraussichtlich hohem Risiko.

Ablauf 6-Schritte-Methodik

  1. Verarbeitungsbeschreibung. Kurzbeschreibung der Verarbeitung in maximal 10 Saetzen: Zweck, Datenarten, Betroffenenkreise, Technologie, Drittlandbezug, Aufbewahrung. Ohne diese Beschreibung ist die Trigger-Prüfung nicht möglich.
  2. Verhältnismäßigkeitspruefung. In dieser Stufe nur grobe Plausibilitaet: Liegt ein offensichtliches Missverhaeltnis von Zweck und Eingriff vor? Falls ja, ist die DSFA bereits aus diesem Grund angezeigt.
  3. Risikoanalyse Trigger-Ebene. Prüfen der 9 EDSA-Kriterien:
  • Bewertung oder Scoring
  • automatisierte Entscheidung mit Rechtswirkung
  • systematische Ueberwachung
  • besondere Kategorien Art. 9 oder Art. 10
  • umfangreiche Verarbeitung
  • Zusammenfuehrung oder Abgleich von Datensaetzen
  • schutzbeduerftige Personen (Kinder, Patienten, Beschäftigte)
  • neue Technologien (KI, Biometrie, IoT)
  • Verhinderung der Ausübung von Betroffenenrechten
  1. Maßnahmen. Prüfen ob bereits getroffene risikomindernde Maßnahmen den Schwellwert unter hohes Risiko druecken (Pseudonymisierung, Anonymisierung, technische Beschraenkung). Ergebnis dokumentieren.
  2. Restrisiko / Schwellwertergebnis. Drei moegliche Ergebnisse:
  • DSFA-PFLICHTIG (Art. 35 Abs. 3, Abs. 4 oder mindestens 2 EDSA-Kriterien)
  • DSFA-EMPFOHLEN (1 EDSA-Kriterium, Grenzfall)
  • DSFA-ENTBEHRLICH (kein Kriterium erfuellt, Blacklist nicht einschlaegig)
  1. Konsultation / Genehmigung. DSB nach Art. 35 Abs. 2 DSGVO anhoeren. Triage-Vermerk gegenzeichnen lassen und in Verarbeitungsverzeichnis nach Art. 30 verlinken.
Show full SKILL.md (148 more words)Show less

Mustertext / Template

DSFA-TRIAGE-VERMERK [DATUM]

Verarbeitung: [BEZEICHNUNG]
Verantwortlicher: [NAME, ROLLE]
Vorpruefer: [NAME] | DSB-Anhörung: [DATUM]

1. Kurzbeschreibung
[Zweck, Datenarten, Betroffene, Technologie, Drittlandbezug, Aufbewahrung]

2. Pruefung Art. 35 Abs. 3 DSGVO (Regelbeispiele)
- lit. a Profiling mit Rechtswirkung: ja / nein — [Begruendung]
- lit. b besondere Kategorien umfangreich: ja / nein — [Begruendung]
- lit. c öffentlicher Bereich Ueberwachung: ja / nein — [Begruendung]

3. Pruefung Art. 35 Abs. 4 DSGVO BfDI-/Landes-Blacklist
- Einschlaegig: ja / nein — [Listen-Position]

4. EDSA-Kriterien WP 248 rev.01 (Anzahl erfuellt)
- [X] von 9

5. Ergebnis
[ ] DSFA PFLICHTIG nach Art. 35 [Abs. 1 / Abs. 3 / Abs. 4]
[ ] DSFA EMPFOHLEN (Grenzfall, Dokumentation der Nicht-DSFA)
[ ] DSFA ENTBEHRLICH (Dokumentation der Begruendung)

6. Naechster Schritt
[ ] Vollstaendige DSFA durchfuehren (Skill dsfa-template-deutsch-vollvorlage)
[ ] Negative Triage-Dokumentation ablegen (Art. 5 Abs. 2 DSGVO Rechenschaftspflicht)

Unterschrift Verantwortlicher: ____________________
Unterschrift DSB: ____________________

Typische Fehler

  • Triage wird muendlich erledigt, kein Vermerk angelegt — Verstoss gegen Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO.
  • Nur Art. 35 Abs. 3 geprueft, Generalklausel Abs. 1 uebersehen — auch ausserhalb der Regelbeispiele kann DSFA-Pflicht bestehen.
  • Blacklist der eigenen Landesbehoerde uebersehen (siehe Skill dsfa-bfdi-und-laender-blacklist).
  • Negative Triage nicht dokumentiert — bei spaeterem Aufsichtsverfahren kein Nachweis.
  • DSB nicht beteiligt obwohl Art. 35 Abs. 2 ausdruecklich Anhörung verlangt.
  • Wesentliche Änderung uebersehen — Re-Triage nach Art. 35 Abs. 11 notwendig.

Quellen Stand 06/2026

  • Art. 35, 36 DSGVO (Verordnung EU 2016/679)
  • Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht)
  • § 67 BDSG (Pflichtliste BfDI)
  • EDSA-Leitlinien WP 248 rev.01 zur DSFA
  • BfDI: bfdi.bund.de — aktuelle Blacklist und Whitelist live prüfen
  • Landesdatenschutzbehoerden (LfDI BW, LDA Bayern u.a.) — eigene Listen
  • Literatur: Kommentar- und Aufsatzfundstellen nur bei eigener Quelle oder lizenziertem Live-Zugriff

Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.

© Klotzkette, Apache-2.0. Rendered from Markdown: HTML in the file is shown as text, images as links, and headings moved down two levels. Raw file

Files

Just SKILL.md in datenschutzrecht/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich of Klotzkette/claude-fuer-deutsches-recht.

Open the folder on GitHubat commit 14b7f6f

Compare with similar skills

Dsfa Art 35 Dsgvo Trigger Anwendungsbereich next to the 5 skills that share the most tags, products or categories with it. Stars are the repository's; “used in” counts other GitHub owners with a copy.

Dsfa Art 35 Dsgvo Trigger Anwendungsbereich compared with similar skills
SkillStarsUsed inTokensAuto-checkLicenceRepo updated
Dsfa Art 35 Dsgvo Trigger Anwendungsbereich this skillKlotzkette/claude-fuer-deutsches-recht1.7k—~1.5kAutomated safety check: PassApache-2.0
Algorithmic Artnexu-io/open-design100k—~351Automated safety check: PassApache-2.0
Algorithmic Art with p5.jsanthropics/skills180k38 repos~4.9kAutomated safety check: PassApache-2.0
Art BibleDonchitos/Claude-Code-Game-Studios26k—~6kAutomated safety check: PassMIT
Fix Art IssuesOpenPipe/ART11k—~840Automated safety check: NotesApache-2.0
Gdpr Dsgvo Expertdavila7/claude-code-templates33k1 repos~3.1kAutomated safety check: PassMIT

Similar skills

  • Algorithmic Art

    nexu-io/open-design

    Create generative art using p5.js with seeded randomness so every render is reproducible.

    100k GitHub stars~351 tokensUpdated yesterday
    Media & CreativeAuto-check passed
  • Official

    Creates original generative art in two steps: a written algorithmic philosophy, then a p5.js sketch with seeded randomness and an interactive viewer for exploring parameters.

    180k GitHub starsUsed in 38 repos~4.9k tokens
    Media & CreativeAuto-check passed
  • Art Bible

    Donchitos/Claude-Code-Game-Studios

    Author the Art Bible — visual identity gating asset production.

    26k GitHub stars~6k tokensUpdated 3 days ago
    Game DevelopmentAuto-check passed
  • Fix Art Issues

    OpenPipe/ART

    Fix a GitHub issue on OpenPipe/ART and open a PR. An agent skill from OpenPipe/ART.

    11k GitHub stars~840 tokensUpdated today
    AI & LLM EngineeringAuto-check: notes
  • Gdpr Dsgvo Expert

    davila7/claude-code-templates

    Senior GDPR/DSGVO expert and internal/external auditor for data protection compliance.

    33k GitHub starsUsed in 1 repo~3.1k tokens
    Legal & ComplianceAuto-check passed
  • Gdpr Dsgvo Expert

    alirezarezvani/claude-skills

    GDPR and German DSGVO compliance automation. An agent skill from alirezarezvani/claude-skills.

    28k GitHub stars~2.1k tokensUpdated 1 mo ago
    Legal & ComplianceAuto-check passed

More from Klotzkette/claude-fuer-deutsches-recht

All 12 skills in this repo
  • Abmahnung Compliance Dokumentation Und Akte

    Klotzkette/claude-fuer-deutsches-recht

    Für Spezial: Abmahnung – Compliance-Dokumentation und Aktenführung: ordnet Akte, Belege und Lücken; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.

    1.7k GitHub stars~2k tokensUpdated today
    Auto-check passed
  • Anleiter Pruefwarteschlange

    Klotzkette/claude-fuer-deutsches-recht

    Für Supervisoren-Prüfwarteschlange (Optional): ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.

    1.7k GitHub stars~1.6k tokensUpdated today
    Auto-check passed
  • Aufsichts Feed Monitor

    Klotzkette/claude-fuer-deutsches-recht

    Für Regulatorischer Feed-Watcher: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.

    1.7k GitHub stars~2.3k tokensUpdated today
    Auto-check passed
  • Compliance Mandantenkommunikation Entscheidungsvorlage

    Klotzkette/claude-fuer-deutsches-recht

    Für Spezial: Compliance – Mandantenkommunikation und Entscheidungsvorlage: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Mandantennachricht oder Entscheidungsvorlage.

    1.7k GitHub stars~1.9k tokensUpdated today
    Auto-check passed
  • Dora Ikt Vertragspruefung

    Klotzkette/claude-fuer-deutsches-recht

    Für DORA-IKT-Vertragsprüfung: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Tatbestands- oder Anspruchsmatrix.

    1.7k GitHub stars~4.1k tokensUpdated yesterday
    Auto-check passed
  • Einstweilige Mandantenkommunikation Entscheidungsvorlage

    Klotzkette/claude-fuer-deutsches-recht

    Für Einstweilige Mandantenkommunikation Entscheidungsvorlage: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Mandantennachricht oder Entscheidungsvorlage.

    1.7k GitHub stars~1.7k tokensUpdated yesterday
    Auto-check passed

Questions about Dsfa Art 35 Dsgvo Trigger Anwendungsbereich

What does Dsfa Art 35 Dsgvo Trigger Anwendungsbereich do?

Für DSFA Trigger und Anwendungsbereich nach Art. An agent skill from Klotzkette/claude-fuer-deutsches-recht. Dsfa Art 35 Dsgvo Trigger Anwendungsbereich is an agent skill from Klotzkette/claude-fuer-deutsches-recht. Für DSFA Trigger und Anwendungsbereich nach Art.

When should I use Dsfa Art 35 Dsgvo Trigger Anwendungsbereich?

Dsfa Art 35 Dsgvo Trigger Anwendungsbereich fits situations like: und Anwendungsbereich nach Art.

How do I install Dsfa Art 35 Dsgvo Trigger Anwendungsbereich in Claude Code?

Run `npx skills add Klotzkette/claude-fuer-deutsches-recht --skill dsfa-art-35-dsgvo-trigger-anwendungsbereich -a claude-code`. Or copy the skill folder (datenschutzrecht/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich in Klotzkette/claude-fuer-deutsches-recht) into .claude/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich in your project. Claude Code loads it when a task matches its description.

How do I install Dsfa Art 35 Dsgvo Trigger Anwendungsbereich in Codex?

Run `npx skills add Klotzkette/claude-fuer-deutsches-recht --skill dsfa-art-35-dsgvo-trigger-anwendungsbereich -a codex`. Or copy the skill folder (datenschutzrecht/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich in Klotzkette/claude-fuer-deutsches-recht) into .agents/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich in your project. Codex loads it when a task matches its description.

Can I use Dsfa Art 35 Dsgvo Trigger Anwendungsbereich in Cursor, Gemini CLI or GitHub Copilot?

Cursor, Gemini CLI, GitHub Copilot and OpenCode also load SKILL.md folders. With the skills CLI, run `npx skills add Klotzkette/claude-fuer-deutsches-recht --skill dsfa-art-35-dsgvo-trigger-anwendungsbereich -a cursor` (or -a gemini-cli, github-copilot or opencode for the others). To copy it by hand, put the folder in .cursor/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich, .gemini/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich, .github/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich and .opencode/skills/dsfa-art-35-dsgvo-trigger-anwendungsbereich in your project.

What does Dsfa Art 35 Dsgvo Trigger Anwendungsbereich need to run?

SKILL.md names no scripts, command-line tools or credentials: Dsfa Art 35 Dsgvo Trigger Anwendungsbereich is instructions for the agent only.

Does Dsfa Art 35 Dsgvo Trigger Anwendungsbereich access the network?

SKILL.md contains no URLs. Any network use would come from the scripts or tools the agent runs. This is read from the text; nothing was executed.

Is Dsfa Art 35 Dsgvo Trigger Anwendungsbereich safe to install?

Our automated static check of SKILL.md found no risky patterns, such as piping downloads into a shell, reading credential files or hidden Unicode. It is not a guarantee. Review the folder before installing.

What licence does Dsfa Art 35 Dsgvo Trigger Anwendungsbereich use?

Dsfa Art 35 Dsgvo Trigger Anwendungsbereich is published under the Apache-2.0 licence (the repository's licence). It allows redistribution, so the full SKILL.md is shown on this page.

How many tokens does Dsfa Art 35 Dsgvo Trigger Anwendungsbereich use?

About 1.5k tokens (SKILL.md is roughly 5.8k characters). Agents keep only the skill's name and description in context until a task matches; then they load SKILL.md in full.

What are the alternatives to Dsfa Art 35 Dsgvo Trigger Anwendungsbereich?

Skills that share tags, products or a category with Dsfa Art 35 Dsgvo Trigger Anwendungsbereich: Algorithmic Art (nexu-io/open-design, 100k stars), Algorithmic Art with p5.js (anthropics/skills, 180k stars), Art Bible (Donchitos/Claude-Code-Game-Studios, 26k stars) and Fix Art Issues (OpenPipe/ART, 11k stars). The comparison table on this page puts their stars, adoption, token cost, safety result and licence side by side.

Who maintains Dsfa Art 35 Dsgvo Trigger Anwendungsbereich?

Klotzkette (a GitHub user) maintains it in Klotzkette/claude-fuer-deutsches-recht, which has 1,692 GitHub stars. The repository holds 12 skills in this directory. The repository was last updated on October 10, 2026.

Source: Klotzkette/claude-fuer-deutsches-recht on GitHub. Facts on this page come from the repository at the commit we read; the author's words are quoted as theirs.