{
    "schema": "https://saferpage.de/schemas/vendor-policy-watch.v1",
    "generated_at": "2026-06-29T03:37:26+00:00",
    "domain": "caritas.ch",
    "available": true,
    "scan": {
        "id": "27b47c37-39ec-4346-b4b7-af97fe5f8806",
        "checked_at": "2026-06-28 23:17:37.173553+02"
    },
    "summary": "Vendor-Policy-Watch für caritas.ch: 25 Anbieter-Watchlist-Einträge, 17 kritisch, 8 hoch.",
    "digest": {
        "watch_item_count": 25,
        "vendor_count": 33,
        "priority_counts": {
            "kritisch": 17,
            "hoch": 8,
            "mittel": 0
        },
        "dpa_check_count": 33,
        "transfer_check_count": 24,
        "high_risk_count": 5
    },
    "watch_rules": [
        {
            "id": "critical_vendor_change",
            "when": "kritischer Anbieter oder unklarer Transfer",
            "sla_days": 7,
            "route_to": [
                "Datenschutz/Legal",
                "Vendor-Verantwortung"
            ],
            "required_decision": "Freigabe, Blockierung, Anbieterwechsel oder neue Transferbewertung"
        },
        {
            "id": "subprocessor_change",
            "when": "Subprozessor oder Hostingland ändert sich",
            "sla_days": 14,
            "route_to": [
                "Datenschutz",
                "Einkauf",
                "IT"
            ],
            "required_decision": "Einspruch, Vertragsupdate, TIA/SCC-Update oder Hinweis-Update"
        },
        {
            "id": "tracking_purpose_change",
            "when": "Tracking-, Cookie- oder Pixel-Zweck ändert sich",
            "sla_days": 7,
            "route_to": [
                "Marketing/Consent",
                "Datenschutz"
            ],
            "required_decision": "CMP-Service, Cookie-Katalog, Blocking-Regel und Datenschutzhinweis synchronisieren"
        },
        {
            "id": "dpa_tom_refresh",
            "when": "AVV/DPA, TOMs oder Security-Nachweis aelter als 12 Monate",
            "sla_days": 30,
            "route_to": [
                "Vendor-Verantwortung",
                "Security"
            ],
            "required_decision": "Nachweis erneuern oder Risiko akzeptieren"
        }
    ],
    "notification_payloads": {
        "webhook": {
            "method": "POST",
            "content_type": "application/json",
            "signature_header": "X-SaferPage-Signature",
            "idempotency_header": "Idempotency-Key",
            "fields": [
                "provider",
                "domain",
                "priority",
                "watch_urls",
                "change_triggers",
                "next_step"
            ]
        },
        "email": {
            "subject_template": "[SaferPage] Vendor Policy Watch: {provider} für caritas.ch",
            "recipient_group": "vendor-privacy@betreiber.example"
        },
        "ticket": {
            "summary_template": "{provider}: Policy-/Subprozessor-/Transfer-Review",
            "labels": [
                "privacy",
                "vendor-risk",
                "saferpage"
            ],
            "dedupe_field": "dedupe_key"
        }
    },
    "watch_items": [
        {
            "id": "vendor-policy-01",
            "vendor_id": "googletagmanager_com",
            "provider": "Google Tag Manager",
            "domain": "googletagmanager.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://googletagmanager.com/privacy",
                "https://googletagmanager.com/privacy-policy",
                "https://googletagmanager.com/datenschutz",
                "https://googletagmanager.com/legal/privacy-policy",
                "https://googletagmanager.com/subprocessors",
                "https://googletagmanager.com/legal/subprocessors",
                "https://googletagmanager.com/dpa",
                "https://googletagmanager.com/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für Google Tag Manager prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "17cecd33ac634f1649e98b17737c1ea5afee3602af05fc2f7d8caa5d3416bf7d"
        },
        {
            "id": "vendor-policy-02",
            "vendor_id": "connect_facebook_net",
            "provider": "Meta/Facebook",
            "domain": "connect.facebook.net",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://connect.facebook.net/privacy",
                "https://connect.facebook.net/privacy-policy",
                "https://connect.facebook.net/datenschutz",
                "https://connect.facebook.net/legal/privacy-policy",
                "https://connect.facebook.net/subprocessors",
                "https://connect.facebook.net/legal/subprocessors",
                "https://connect.facebook.net/dpa",
                "https://connect.facebook.net/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für Meta/Facebook prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "4864666014c63f6ac13abc8db156312c613373d0dcc375c4408a209632f47966"
        },
        {
            "id": "vendor-policy-03",
            "vendor_id": "facebook_com",
            "provider": "Meta/Facebook",
            "domain": "facebook.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://facebook.com/privacy",
                "https://facebook.com/privacy-policy",
                "https://facebook.com/datenschutz",
                "https://facebook.com/legal/privacy-policy",
                "https://facebook.com/subprocessors",
                "https://facebook.com/legal/subprocessors",
                "https://facebook.com/dpa",
                "https://facebook.com/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für Meta/Facebook prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "b9a0242afc50b4367cafd9e20f5b0afb1e11f855ba92348be5003e28144968e3"
        },
        {
            "id": "vendor-policy-04",
            "vendor_id": "google_com",
            "provider": "google.com",
            "domain": "google.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://google.com/privacy",
                "https://google.com/privacy-policy",
                "https://google.com/datenschutz",
                "https://google.com/legal/privacy-policy",
                "https://google.com/subprocessors",
                "https://google.com/legal/subprocessors",
                "https://google.com/dpa",
                "https://google.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für google.com prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "52bcd555e73dc366837d89e8ea10a7ab9508991baa24672a97c9f219ff39ad4a"
        },
        {
            "id": "vendor-policy-05",
            "vendor_id": "cse_google_com",
            "provider": "cse.google.com",
            "domain": "cse.google.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://cse.google.com/privacy",
                "https://cse.google.com/privacy-policy",
                "https://cse.google.com/datenschutz",
                "https://cse.google.com/legal/privacy-policy",
                "https://cse.google.com/subprocessors",
                "https://cse.google.com/legal/subprocessors",
                "https://cse.google.com/dpa",
                "https://cse.google.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für cse.google.com prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "cd73929d3a7bc6b94b56fc4e8fdd5d47dafa7ea518f2c11d217eb987604630f5"
        },
        {
            "id": "vendor-policy-06",
            "vendor_id": "dev_visualwebsiteoptimizer_com",
            "provider": "dev.visualwebsiteoptimizer.com",
            "domain": "dev.visualwebsiteoptimizer.com",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://dev.visualwebsiteoptimizer.com/privacy",
                "https://dev.visualwebsiteoptimizer.com/privacy-policy",
                "https://dev.visualwebsiteoptimizer.com/datenschutz",
                "https://dev.visualwebsiteoptimizer.com/legal/privacy-policy",
                "https://dev.visualwebsiteoptimizer.com/subprocessors",
                "https://dev.visualwebsiteoptimizer.com/legal/subprocessors",
                "https://dev.visualwebsiteoptimizer.com/dpa",
                "https://dev.visualwebsiteoptimizer.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für dev.visualwebsiteoptimizer.com prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "1078d52c2e84cf224243a3730766cf3286481486a27af1fbc40400cd4e427850"
        },
        {
            "id": "vendor-policy-07",
            "vendor_id": "assets_caritas_ch",
            "provider": "assets.caritas.ch",
            "domain": "assets.caritas.ch",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://assets.caritas.ch/privacy",
                "https://assets.caritas.ch/privacy-policy",
                "https://assets.caritas.ch/datenschutz",
                "https://assets.caritas.ch/legal/privacy-policy",
                "https://assets.caritas.ch/subprocessors",
                "https://assets.caritas.ch/legal/subprocessors",
                "https://assets.caritas.ch/dpa",
                "https://assets.caritas.ch/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für assets.caritas.ch prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "251f516e0cf6060256c2a2cdd5ede63cd00431aa29c85bfce6ca4c4686a0ea9c"
        },
        {
            "id": "vendor-policy-08",
            "vendor_id": "web_cmp_usercentrics_eu",
            "provider": "web.cmp.usercentrics.eu",
            "domain": "web.cmp.usercentrics.eu",
            "category": "Consent/CMP",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://web.cmp.usercentrics.eu/privacy",
                "https://web.cmp.usercentrics.eu/privacy-policy",
                "https://web.cmp.usercentrics.eu/datenschutz",
                "https://web.cmp.usercentrics.eu/legal/privacy-policy",
                "https://web.cmp.usercentrics.eu/subprocessors",
                "https://web.cmp.usercentrics.eu/legal/subprocessors",
                "https://web.cmp.usercentrics.eu/dpa",
                "https://web.cmp.usercentrics.eu/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für web.cmp.usercentrics.eu prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "9650a7f4b360969c2d582067d8d753c8540e06782c6196624525abfb796b6632"
        },
        {
            "id": "vendor-policy-09",
            "vendor_id": "fast_fonts_net",
            "provider": "fast.fonts.net",
            "domain": "fast.fonts.net",
            "category": "Externe Inhalte",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://fast.fonts.net/privacy",
                "https://fast.fonts.net/privacy-policy",
                "https://fast.fonts.net/datenschutz",
                "https://fast.fonts.net/legal/privacy-policy",
                "https://fast.fonts.net/subprocessors",
                "https://fast.fonts.net/legal/subprocessors",
                "https://fast.fonts.net/dpa",
                "https://fast.fonts.net/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für fast.fonts.net prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "2496e405597758fa6accf03535d8af7f43cafdbfb91e947575f067f42476c795"
        },
        {
            "id": "vendor-policy-10",
            "vendor_id": "ib_adnxs_com",
            "provider": "ib.adnxs.com",
            "domain": "ib.adnxs.com",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://ib.adnxs.com/privacy",
                "https://ib.adnxs.com/privacy-policy",
                "https://ib.adnxs.com/datenschutz",
                "https://ib.adnxs.com/legal/privacy-policy",
                "https://ib.adnxs.com/subprocessors",
                "https://ib.adnxs.com/legal/subprocessors",
                "https://ib.adnxs.com/dpa",
                "https://ib.adnxs.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für ib.adnxs.com prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "c49d2894353f414bc81ecceb4f8e35a68cca09d1a733363a35b4cf9bc5bb1a70"
        },
        {
            "id": "vendor-policy-11",
            "vendor_id": "track_adform_net",
            "provider": "track.adform.net",
            "domain": "track.adform.net",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://track.adform.net/privacy",
                "https://track.adform.net/privacy-policy",
                "https://track.adform.net/datenschutz",
                "https://track.adform.net/legal/privacy-policy",
                "https://track.adform.net/subprocessors",
                "https://track.adform.net/legal/subprocessors",
                "https://track.adform.net/dpa",
                "https://track.adform.net/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für track.adform.net prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "9348bada26fb13aebc9151a86d0dadada3ee14d3f00d8b0df650e02c68b9fa62"
        },
        {
            "id": "vendor-policy-12",
            "vendor_id": "acdn_adnxs_com",
            "provider": "acdn.adnxs.com",
            "domain": "acdn.adnxs.com",
            "category": "Hosting/CDN",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://acdn.adnxs.com/privacy",
                "https://acdn.adnxs.com/privacy-policy",
                "https://acdn.adnxs.com/datenschutz",
                "https://acdn.adnxs.com/legal/privacy-policy",
                "https://acdn.adnxs.com/subprocessors",
                "https://acdn.adnxs.com/legal/subprocessors",
                "https://acdn.adnxs.com/dpa",
                "https://acdn.adnxs.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für acdn.adnxs.com prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "89abd54074ac0b4a37dbd83cdfee9316caabb7b7016aab47f09c1c232a5eda27"
        },
        {
            "id": "vendor-policy-13",
            "vendor_id": "capi_automation_s3_us_east_2_amazonaws_com",
            "provider": "capi-automation.s3.us-east-2.amazonaws.com",
            "domain": "capi-automation.s3.us-east-2.amazonaws.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://capi-automation.s3.us-east-2.amazonaws.com/privacy",
                "https://capi-automation.s3.us-east-2.amazonaws.com/privacy-policy",
                "https://capi-automation.s3.us-east-2.amazonaws.com/datenschutz",
                "https://capi-automation.s3.us-east-2.amazonaws.com/legal/privacy-policy",
                "https://capi-automation.s3.us-east-2.amazonaws.com/subprocessors",
                "https://capi-automation.s3.us-east-2.amazonaws.com/legal/subprocessors",
                "https://capi-automation.s3.us-east-2.amazonaws.com/dpa",
                "https://capi-automation.s3.us-east-2.amazonaws.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für capi-automation.s3.us-east-2.amazonaws.com prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "665e5d26c84c0725a29edf1d72495868ae8a5377264818b6e31688423d1ffc93"
        },
        {
            "id": "vendor-policy-14",
            "vendor_id": "diffuser_cdn_app_us1_com",
            "provider": "diffuser-cdn.app-us1.com",
            "domain": "diffuser-cdn.app-us1.com",
            "category": "Hosting/CDN",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://diffuser-cdn.app-us1.com/privacy",
                "https://diffuser-cdn.app-us1.com/privacy-policy",
                "https://diffuser-cdn.app-us1.com/datenschutz",
                "https://diffuser-cdn.app-us1.com/legal/privacy-policy",
                "https://diffuser-cdn.app-us1.com/subprocessors",
                "https://diffuser-cdn.app-us1.com/legal/subprocessors",
                "https://diffuser-cdn.app-us1.com/dpa",
                "https://diffuser-cdn.app-us1.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für diffuser-cdn.app-us1.com prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "aaf349acfb5f7adfeb423f324af5eb7b33053fb1a480e4cfce53e85dc41cd554"
        },
        {
            "id": "vendor-policy-15",
            "vendor_id": "js_convertflow_co",
            "provider": "js.convertflow.co",
            "domain": "js.convertflow.co",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://js.convertflow.co/privacy",
                "https://js.convertflow.co/privacy-policy",
                "https://js.convertflow.co/datenschutz",
                "https://js.convertflow.co/legal/privacy-policy",
                "https://js.convertflow.co/subprocessors",
                "https://js.convertflow.co/legal/subprocessors",
                "https://js.convertflow.co/dpa",
                "https://js.convertflow.co/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für js.convertflow.co prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "d5f353ab7ec10449fe7190e292766186625c8526ed82675638dd43975a024184"
        },
        {
            "id": "vendor-policy-16",
            "vendor_id": "cdn_jsdelivr_net",
            "provider": "jsDelivr",
            "domain": "cdn.jsdelivr.net",
            "category": "Hosting/CDN",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://cdn.jsdelivr.net/privacy",
                "https://cdn.jsdelivr.net/privacy-policy",
                "https://cdn.jsdelivr.net/datenschutz",
                "https://cdn.jsdelivr.net/legal/privacy-policy",
                "https://cdn.jsdelivr.net/subprocessors",
                "https://cdn.jsdelivr.net/legal/subprocessors",
                "https://cdn.jsdelivr.net/dpa",
                "https://cdn.jsdelivr.net/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für jsDelivr prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "7fcdfca67c5f7795e22d75d0f002fc85b9ab5b2dd47515325d864bc19f8d8623"
        },
        {
            "id": "vendor-policy-17",
            "vendor_id": "s2_adform_net",
            "provider": "s2.adform.net",
            "domain": "s2.adform.net",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://s2.adform.net/privacy",
                "https://s2.adform.net/privacy-policy",
                "https://s2.adform.net/datenschutz",
                "https://s2.adform.net/legal/privacy-policy",
                "https://s2.adform.net/subprocessors",
                "https://s2.adform.net/legal/subprocessors",
                "https://s2.adform.net/dpa",
                "https://s2.adform.net/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für s2.adform.net prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "9314c357d310b462777ab68c5fc8912c35e9612608e4f9e4d51dc75dfb203c0c"
        },
        {
            "id": "vendor-policy-18",
            "vendor_id": "v1_api_service_cmp_usercentrics_eu",
            "provider": "v1.api.service.cmp.usercentrics.eu",
            "domain": "v1.api.service.cmp.usercentrics.eu",
            "category": "Consent/CMP",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://v1.api.service.cmp.usercentrics.eu/privacy",
                "https://v1.api.service.cmp.usercentrics.eu/privacy-policy",
                "https://v1.api.service.cmp.usercentrics.eu/datenschutz",
                "https://v1.api.service.cmp.usercentrics.eu/legal/privacy-policy",
                "https://v1.api.service.cmp.usercentrics.eu/subprocessors",
                "https://v1.api.service.cmp.usercentrics.eu/legal/subprocessors",
                "https://v1.api.service.cmp.usercentrics.eu/dpa",
                "https://v1.api.service.cmp.usercentrics.eu/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für v1.api.service.cmp.usercentrics.eu prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "9f08043800b87d8dd75b59cc27a937d18adebcdb6f93626a77af9111adc04743"
        },
        {
            "id": "vendor-policy-19",
            "vendor_id": "cms_caritas_ch",
            "provider": "cms.caritas.ch",
            "domain": "cms.caritas.ch",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://cms.caritas.ch/privacy",
                "https://cms.caritas.ch/privacy-policy",
                "https://cms.caritas.ch/datenschutz",
                "https://cms.caritas.ch/legal/privacy-policy",
                "https://cms.caritas.ch/subprocessors",
                "https://cms.caritas.ch/legal/subprocessors",
                "https://cms.caritas.ch/dpa",
                "https://cms.caritas.ch/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für cms.caritas.ch prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "5c2bb143f09dee2b4d13cb3e76052671a9fd079426f623862b63b97c1cfc6e2a"
        },
        {
            "id": "vendor-policy-20",
            "vendor_id": "uct_service_usercentrics_eu",
            "provider": "uct.service.usercentrics.eu",
            "domain": "uct.service.usercentrics.eu",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://uct.service.usercentrics.eu/privacy",
                "https://uct.service.usercentrics.eu/privacy-policy",
                "https://uct.service.usercentrics.eu/datenschutz",
                "https://uct.service.usercentrics.eu/legal/privacy-policy",
                "https://uct.service.usercentrics.eu/subprocessors",
                "https://uct.service.usercentrics.eu/legal/subprocessors",
                "https://uct.service.usercentrics.eu/dpa",
                "https://uct.service.usercentrics.eu/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für uct.service.usercentrics.eu prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "d9c0ee9da6ae031b14e9c10c97227089ac8146355912df36f270b32c1c9352b2"
        },
        {
            "id": "vendor-policy-21",
            "vendor_id": "app_usercentrics_eu",
            "provider": "app.usercentrics.eu",
            "domain": "app.usercentrics.eu",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://app.usercentrics.eu/privacy",
                "https://app.usercentrics.eu/privacy-policy",
                "https://app.usercentrics.eu/datenschutz",
                "https://app.usercentrics.eu/legal/privacy-policy",
                "https://app.usercentrics.eu/subprocessors",
                "https://app.usercentrics.eu/legal/subprocessors",
                "https://app.usercentrics.eu/dpa",
                "https://app.usercentrics.eu/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für app.usercentrics.eu prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "261ad5ef9943fd4cb547a885e9ca7cdf028efa8d7c5ef1bf5db14761501d7ca0"
        },
        {
            "id": "vendor-policy-22",
            "vendor_id": "consent_api_service_consent_usercentrics_eu",
            "provider": "consent-api.service.consent.usercentrics.eu",
            "domain": "consent-api.service.consent.usercentrics.eu",
            "category": "Consent/CMP",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://consent-api.service.consent.usercentrics.eu/privacy",
                "https://consent-api.service.consent.usercentrics.eu/privacy-policy",
                "https://consent-api.service.consent.usercentrics.eu/datenschutz",
                "https://consent-api.service.consent.usercentrics.eu/legal/privacy-policy",
                "https://consent-api.service.consent.usercentrics.eu/subprocessors",
                "https://consent-api.service.consent.usercentrics.eu/legal/subprocessors",
                "https://consent-api.service.consent.usercentrics.eu/dpa",
                "https://consent-api.service.consent.usercentrics.eu/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für consent-api.service.consent.usercentrics.eu prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "b5a954155c75862d381abd9b1b2dcfc16efe67df4f8d17ad5c9297dedbca15da"
        },
        {
            "id": "vendor-policy-23",
            "vendor_id": "anbieter_45",
            "provider": "Anbieter 45",
            "domain": "anbieter 45",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für Anbieter 45 prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "86e60be2b39911ea1e0f6054b84b6feece5453ff0a2501d212c0247d34fd7a69"
        },
        {
            "id": "vendor-policy-24",
            "vendor_id": "anbieter_46",
            "provider": "Anbieter 46",
            "domain": "anbieter 46",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für Anbieter 46 prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "01ed1b0bc2fa90692a2886c7cc2bdcbc5a9317144f8176f55c3c9c12486f0ca2"
        },
        {
            "id": "vendor-policy-25",
            "vendor_id": "anbieter_47",
            "provider": "Anbieter 47",
            "domain": "anbieter 47",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geändert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geändert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geändert",
                "Incident-, Breach- oder Löschfristen geändert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/caritas.ch/due-diligence",
                "https://saferpage.de/anbieter/caritas.ch/servicekarten",
                "https://saferpage.de/transfer/caritas.ch",
                "https://saferpage.de/verarbeitungen/caritas.ch",
                "https://saferpage.de/assessment/caritas.ch/workflow-json",
                "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand für Anbieter 47 prüfen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geänderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "f99721c3bcb132d2678abf82435b14608036fa22ce7b967f885281e32e600a6a"
        }
    ],
    "links": {
        "due_diligence_center": "https://saferpage.de/anbieter/caritas.ch/due-diligence",
        "policy_watch_json": "https://saferpage.de/anbieter/caritas.ch/policy-watch-json",
        "policy_watch_csv": "https://saferpage.de/anbieter/caritas.ch/policy-watch-csv",
        "service_cards": "https://saferpage.de/anbieter/caritas.ch/servicekarten",
        "transfer_center": "https://saferpage.de/transfer/caritas.ch",
        "assessment_workflow": "https://saferpage.de/assessment/caritas.ch/workflow-json",
        "regulatory_alerts": "https://saferpage.de/regulatory-watch/caritas.ch/alerts-json"
    },
    "sources": [
        {
            "title": "Osano Vendor Privacy Risk Management",
            "url": "https://www.osano.com/products",
            "note": "Orientierung für Vendor-Risk-Monitoring, Privacy Scores und Benachrichtigungen."
        },
        {
            "title": "OneTrust Privacy Automation",
            "url": "https://www.onetrust.com/solutions/privacy-automation/",
            "note": "Orientierung für Privacy-by-Design, Drittanbieter- und Assessment-Automation."
        },
        {
            "title": "DataGrail Privacy Platform",
            "url": "https://www.datagrail.io/",
            "note": "Orientierung für DSR-, Consent- und Data-Discovery-Automation mit Privacy Operations."
        }
    ],
    "disclaimer": "Automatischer Watchlist-Entwurf aus sichtbarer SaferPage-Evidenz. Er ruft Anbieterquellen nicht selbst ab und ersetzt keine Vertrags-, Rechts- oder Sicherheitsprüfung."
}
