{
    "schema": "https://saferpage.de/schemas/servicekarten.v1",
    "generated_at": "2026-06-30T15:07:15+00:00",
    "domain": "baumarkteu.de",
    "scan_id": "aff93e2e-93eb-4d74-af3f-15b1a1021675",
    "checked_at": "2026-06-26 12:56:53.679416+02",
    "summary": "Anbieterregister für baumarkteu.de: 27 Anbieter-/Drittanbieter-Signal(e), 11 erhöht priorisiert, 12 Transfer-/Region-Frage(n).",
    "metrics": {
        "vendor_count": 27,
        "high_risk_count": 11,
        "transfer_count": 12,
        "dpa_count": 27,
        "request_total": 52,
        "cookie_total": 2,
        "average_risk": 53,
        "data_flow_high_edges": 49,
        "assessment_high": 7
    },
    "links": {
        "report": "https://saferpage.de/baumarkteu.de",
        "anbieterregister": "https://saferpage.de/anbieter/baumarkteu.de",
        "servicekarten": "https://saferpage.de/anbieter/baumarkteu.de/servicekarten",
        "servicekarten_csv": "https://saferpage.de/anbieter/baumarkteu.de/servicekarten-csv",
        "betreiber_board": "https://saferpage.de/betreiber/baumarkteu.de",
        "consent_center": "https://saferpage.de/consent/baumarkteu.de",
        "background": "https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen"
    },
    "service_cards": [
        {
            "service_name": "Google Tag Manager",
            "provider_domain": "googletagmanager.com",
            "purpose": "Tag-Manager",
            "service_category": "Tag_manager",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 86,
                "label": "hoch"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "3 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 3
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "3 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "Microsoft Clarity",
            "provider_domain": "i.clarity.ms",
            "purpose": "Session-Replay",
            "service_category": "Session_replay",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 86,
                "label": "hoch"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "3 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: xhr"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 3
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "3 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "Microsoft Clarity",
            "provider_domain": "clarity.ms",
            "purpose": "Session-Replay",
            "service_category": "Session_replay",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 84,
                "label": "hoch"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "2 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 2
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "2 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "Google AdSense",
            "provider_domain": "pagead2.googlesyndication.com",
            "purpose": "Werbung",
            "service_category": "Marketing/Werbung",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 84,
                "label": "hoch"
            },
            "consent": {
                "category": "Marketing nur nach Einwilligung",
                "blocking_hint": "Tag im CMP oder Tag Manager vor Consent blockieren; Ablehnen- und GPC-Zustand separat testen.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "Nutzungs-, Kampagnen- oder Profiling-Signale",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "2 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: fetch"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 2
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "2 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "Google Analytics",
            "provider_domain": "region1.google-analytics.com",
            "purpose": "Analytics",
            "service_category": "Statistik/Analytics",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 82,
                "label": "hoch"
            },
            "consent": {
                "category": "Statistik nur nach Einwilligung oder belastbarer Ausnahme",
                "blocking_hint": "Tag im CMP oder Tag Manager vor Consent blockieren; Ablehnen- und GPC-Zustand separat testen.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "Nutzungs-, Kampagnen- oder Profiling-Signale",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: fetch"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "Microsoft Clarity",
            "provider_domain": "scripts.clarity.ms",
            "purpose": "Session-Replay",
            "service_category": "Session_replay",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 82,
                "label": "hoch"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "Google Fonts",
            "provider_domain": "fonts.gstatic.com",
            "purpose": "Schriften",
            "service_category": "Schriften",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 67,
                "label": "erhöht"
            },
            "consent": {
                "category": "Externe Inhalte blocken oder Zwei-Klick nutzen",
                "blocking_hint": "Schrift lokal hosten oder Remote-Font erst nach passender Freigabe laden.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "6 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: font"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 6
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "6 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "apis.google.com",
            "provider_domain": "apis.google.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 63,
                "label": "erhöht"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "4 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 4
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "4 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "Google Static",
            "provider_domain": "gstatic.com",
            "purpose": "CDN",
            "service_category": "CDN/Hosting",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 61,
                "label": "erhöht"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "3 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 3
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "3 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "Google Fonts",
            "provider_domain": "fonts.googleapis.com",
            "purpose": "Schriften",
            "service_category": "Schriften",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 59,
                "label": "erhöht"
            },
            "consent": {
                "category": "Externe Inhalte blocken oder Zwei-Klick nutzen",
                "blocking_hint": "Schrift lokal hosten oder Remote-Font erst nach passender Freigabe laden.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "2 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: stylesheet"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 2
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "2 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "google.com",
            "provider_domain": "google.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 59,
                "label": "erhöht"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "2 Request(s)",
                "Ressourcen: 0, 1",
                "Ressourcen: xhr, document"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 2
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "2 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "kamody.bot.coworkers.ai",
            "provider_domain": "kamody.bot.coworkers.ai",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 52,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "4 Request(s)",
                "Ressourcen: 0, 1",
                "Ressourcen: xhr, script"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 4
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Basisakte pflegen",
            "observed_evidence": "4 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "bat.bing.net",
            "provider_domain": "bat.bing.net",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 50,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "3 Request(s)",
                "Ressourcen: 0, 1",
                "Ressourcen: ping, image"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 3
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Basisakte pflegen",
            "observed_evidence": "3 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "cdn.luigisbox.tech",
            "provider_domain": "cdn.luigisbox.tech",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 50,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "3 Request(s)",
                "Ressourcen: 0, 1",
                "Ressourcen: script, stylesheet"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 3
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Basisakte pflegen",
            "observed_evidence": "3 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "api.luigisbox.com",
            "provider_domain": "api.luigisbox.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 40,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "2 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: xhr"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 2
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Basisakte pflegen",
            "observed_evidence": "2 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "bat.bing.com",
            "provider_domain": "bat.bing.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 40,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "2 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 2
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Basisakte pflegen",
            "observed_evidence": "2 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "img.idealo.com",
            "provider_domain": "img.idealo.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 40,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "2 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: image"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 2
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Anbieterrolle, Zweck, AVV/DPA, TOMs, Speicherfristen und Transfergrundlage prüfen.",
            "observed_evidence": "2 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "code.jquery.com",
            "provider_domain": "code.jquery.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request",
                "script"
            ],
            "risk": {
                "score": 38,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script",
                "Skript https://code.jquery.com/ui/1.11.4/jquery-ui.min.js"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 1,
                "urls": [
                    "https://code.jquery.com/ui/1.11.4/jquery-ui.min.js"
                ]
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "dynamic.criteo.com",
            "provider_domain": "dynamic.criteo.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 38,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Basisakte pflegen",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "freeprivacypolicy.com",
            "provider_domain": "freeprivacypolicy.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request",
                "script"
            ],
            "risk": {
                "score": 38,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "CMP technisch frueh laden, aber Anbieterrolle, minimale Daten und Speicherfristen dokumentieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script",
                "Skript https://www.freeprivacypolicy.com/public/cookie-consent/4.0.0/cookie-consent.js"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 1,
                "urls": [
                    "https://www.freeprivacypolicy.com/public/cookie-consent/4.0.0/cookie-consent.js"
                ]
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "gum.criteo.com",
            "provider_domain": "gum.criteo.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 38,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: document"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Basisakte pflegen",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "live.luigisbox.tech",
            "provider_domain": "live.luigisbox.tech",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 38,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: xhr"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Anbieterrolle, Zweck, AVV/DPA, TOMs, Speicherfristen und Transfergrundlage prüfen.",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "paypalobjects.com",
            "provider_domain": "paypalobjects.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request",
                "script"
            ],
            "risk": {
                "score": 38,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script",
                "Skript https://www.paypalobjects.com/webstatic/ppplus/ppplus.min.js"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 1,
                "urls": [
                    "https://www.paypalobjects.com/webstatic/ppplus/ppplus.min.js"
                ]
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.",
            "observed_evidence": "0 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "scripts.luigisbox.tech",
            "provider_domain": "scripts.luigisbox.tech",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request",
                "script"
            ],
            "risk": {
                "score": 38,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script",
                "Skript https://scripts.luigisbox.tech/LBX-655203.js"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 1,
                "urls": [
                    "https://scripts.luigisbox.tech/LBX-655203.js"
                ]
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.",
            "observed_evidence": "0 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "baumarkteu.de",
            "provider_domain": "baumarkteu.de",
            "purpose": "Unklar",
            "service_category": "Unklar",
            "sources": [
                "cookie"
            ],
            "risk": {
                "score": 30,
                "label": "mittel"
            },
            "consent": {
                "category": "Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "Nutzungs-, Kampagnen- oder Profiling-Signale"
            ],
            "technical_signals": [
                "Cookie currency",
                "Laufzeit kurz (29 Tage)",
                "Cookie language",
                "Cookie PHPSESSID",
                "Laufzeit Session",
                "Cookie _lb"
            ],
            "cookies": {
                "count": 1,
                "names": [
                    "currency",
                    "language",
                    "PHPSESSID",
                    "_lb"
                ]
            },
            "requests": {
                "count": 0
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Transfer prüfen",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "Rolle prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Cookie-Attribute im Server, Plugin oder CMP prüfen und Secure/SameSite setzen.",
            "observed_evidence": "0 Request(s), 1 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "criteo.com",
            "provider_domain": "criteo.com",
            "purpose": "Unklar",
            "service_category": "Unklar",
            "sources": [
                "cookie"
            ],
            "risk": {
                "score": 30,
                "label": "mittel"
            },
            "consent": {
                "category": "Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "Nutzungs-, Kampagnen- oder Profiling-Signale"
            ],
            "technical_signals": [
                "Cookie uid",
                "Laufzeit lang (389 Tage)"
            ],
            "cookies": {
                "count": 1,
                "names": [
                    "uid"
                ]
            },
            "requests": {
                "count": 0
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Transfer prüfen",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "Rolle prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Drittanbieter criteo.com in Consent, Datenschutzerklärung und Anbieterinventar prüfen.",
            "observed_evidence": "0 Request(s), 1 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "html5shim.googlecode.com",
            "provider_domain": "html5shim.googlecode.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "script"
            ],
            "risk": {
                "score": 18,
                "label": "niedrig"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Seiten-URL und Referrer-Kontext"
            ],
            "technical_signals": [
                "Skript https://html5shim.googlecode.com/svn/trunk/html5.js"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 0
            },
            "scripts": {
                "count": 1,
                "urls": [
                    "https://html5shim.googlecode.com/svn/trunk/html5.js"
                ]
            },
            "transfer": {
                "label": "Transfer prüfen",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "Rolle prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.",
            "observed_evidence": "0 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        }
    ],
    "disclaimer": "Automatisch aus öffentlicher SaferPage-Browser-, Cookie-, Skript- und Vendor-Evidenz abgeleitet. Verträge, TOMs, Subprozessoren, Rechtsgrundlagen und interne Freigaben muss der Betreiber fachlich prüfen."
}
