{
    "schema": "https://saferpage.de/schemas/vendor-policy-watch.v1",
    "generated_at": "2026-06-23T14:15:50+00:00",
    "domain": "duderstadt-guide.de",
    "available": true,
    "scan": {
        "id": "9e342bf7-59ac-4295-9d68-5977209cd298",
        "checked_at": "2026-06-20 06:56:25.244847+02"
    },
    "summary": "Vendor-Policy-Watch fuer duderstadt-guide.de: 22 Anbieter-Watchlist-Eintraege, 16 kritisch, 6 hoch.",
    "digest": {
        "watch_item_count": 22,
        "vendor_count": 22,
        "priority_counts": {
            "kritisch": 16,
            "hoch": 6,
            "mittel": 0
        },
        "dpa_check_count": 22,
        "transfer_check_count": 12,
        "high_risk_count": 5
    },
    "watch_rules": [
        {
            "id": "critical_vendor_change",
            "when": "kritischer Anbieter oder unklarer Transfer",
            "sla_days": 7,
            "route_to": [
                "Datenschutz/Legal",
                "Vendor-Verantwortung"
            ],
            "required_decision": "Freigabe, Blockierung, Anbieterwechsel oder neue Transferbewertung"
        },
        {
            "id": "subprocessor_change",
            "when": "Subprozessor oder Hostingland aendert sich",
            "sla_days": 14,
            "route_to": [
                "Datenschutz",
                "Einkauf",
                "IT"
            ],
            "required_decision": "Einspruch, Vertragsupdate, TIA/SCC-Update oder Hinweis-Update"
        },
        {
            "id": "tracking_purpose_change",
            "when": "Tracking-, Cookie- oder Pixel-Zweck aendert sich",
            "sla_days": 7,
            "route_to": [
                "Marketing/Consent",
                "Datenschutz"
            ],
            "required_decision": "CMP-Service, Cookie-Katalog, Blocking-Regel und Datenschutzhinweis synchronisieren"
        },
        {
            "id": "dpa_tom_refresh",
            "when": "AVV/DPA, TOMs oder Security-Nachweis aelter als 12 Monate",
            "sla_days": 30,
            "route_to": [
                "Vendor-Verantwortung",
                "Security"
            ],
            "required_decision": "Nachweis erneuern oder Risiko akzeptieren"
        }
    ],
    "notification_payloads": {
        "webhook": {
            "method": "POST",
            "content_type": "application/json",
            "signature_header": "X-SaferPage-Signature",
            "idempotency_header": "Idempotency-Key",
            "fields": [
                "provider",
                "domain",
                "priority",
                "watch_urls",
                "change_triggers",
                "next_step"
            ]
        },
        "email": {
            "subject_template": "[SaferPage] Vendor Policy Watch: {provider} fuer duderstadt-guide.de",
            "recipient_group": "vendor-privacy@betreiber.example"
        },
        "ticket": {
            "summary_template": "{provider}: Policy-/Subprozessor-/Transfer-Review",
            "labels": [
                "privacy",
                "vendor-risk",
                "saferpage"
            ],
            "dedupe_field": "dedupe_key"
        }
    },
    "watch_items": [
        {
            "id": "vendor-policy-01",
            "vendor_id": "maps_googleapis_com",
            "provider": "Google Maps",
            "domain": "maps.googleapis.com",
            "category": "Externe Inhalte",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://maps.googleapis.com/privacy",
                "https://maps.googleapis.com/privacy-policy",
                "https://maps.googleapis.com/datenschutz",
                "https://maps.googleapis.com/legal/privacy-policy",
                "https://maps.googleapis.com/subprocessors",
                "https://maps.googleapis.com/legal/subprocessors",
                "https://maps.googleapis.com/dpa",
                "https://maps.googleapis.com/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Google Maps pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "7f7e28acdbffc76bbd708b3f5d0237bd4897103122e7c63ee5b617476e7eb271"
        },
        {
            "id": "vendor-policy-02",
            "vendor_id": "mt0_googleapis_com",
            "provider": "mt0.googleapis.com",
            "domain": "mt0.googleapis.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://mt0.googleapis.com/privacy",
                "https://mt0.googleapis.com/privacy-policy",
                "https://mt0.googleapis.com/datenschutz",
                "https://mt0.googleapis.com/legal/privacy-policy",
                "https://mt0.googleapis.com/subprocessors",
                "https://mt0.googleapis.com/legal/subprocessors",
                "https://mt0.googleapis.com/dpa",
                "https://mt0.googleapis.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer mt0.googleapis.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "8df430b6a1c90380047642f54f46a02ba35e5ba573e925d3f001bcfa741a9477"
        },
        {
            "id": "vendor-policy-03",
            "vendor_id": "mt2_googleapis_com",
            "provider": "mt2.googleapis.com",
            "domain": "mt2.googleapis.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://mt2.googleapis.com/privacy",
                "https://mt2.googleapis.com/privacy-policy",
                "https://mt2.googleapis.com/datenschutz",
                "https://mt2.googleapis.com/legal/privacy-policy",
                "https://mt2.googleapis.com/subprocessors",
                "https://mt2.googleapis.com/legal/subprocessors",
                "https://mt2.googleapis.com/dpa",
                "https://mt2.googleapis.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer mt2.googleapis.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "c07375fb2854e900501910101e56a02f83aa346650d0ef9a1827eba4afc98af3"
        },
        {
            "id": "vendor-policy-04",
            "vendor_id": "mt3_googleapis_com",
            "provider": "mt3.googleapis.com",
            "domain": "mt3.googleapis.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://mt3.googleapis.com/privacy",
                "https://mt3.googleapis.com/privacy-policy",
                "https://mt3.googleapis.com/datenschutz",
                "https://mt3.googleapis.com/legal/privacy-policy",
                "https://mt3.googleapis.com/subprocessors",
                "https://mt3.googleapis.com/legal/subprocessors",
                "https://mt3.googleapis.com/dpa",
                "https://mt3.googleapis.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer mt3.googleapis.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "6a0b157c2e91d427490f9b472744c8ba1339e8a21b4a451c0c045d7d71c06cc8"
        },
        {
            "id": "vendor-policy-05",
            "vendor_id": "mt1_googleapis_com",
            "provider": "mt1.googleapis.com",
            "domain": "mt1.googleapis.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://mt1.googleapis.com/privacy",
                "https://mt1.googleapis.com/privacy-policy",
                "https://mt1.googleapis.com/datenschutz",
                "https://mt1.googleapis.com/legal/privacy-policy",
                "https://mt1.googleapis.com/subprocessors",
                "https://mt1.googleapis.com/legal/subprocessors",
                "https://mt1.googleapis.com/dpa",
                "https://mt1.googleapis.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer mt1.googleapis.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "5a6fdaf321d66eb0480f91a96d6a586ea9ad7e1439f183641beb18f5d2696d86"
        },
        {
            "id": "vendor-policy-06",
            "vendor_id": "cdn_jsdelivr_net",
            "provider": "jsDelivr",
            "domain": "cdn.jsdelivr.net",
            "category": "Hosting/CDN",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://cdn.jsdelivr.net/privacy",
                "https://cdn.jsdelivr.net/privacy-policy",
                "https://cdn.jsdelivr.net/datenschutz",
                "https://cdn.jsdelivr.net/legal/privacy-policy",
                "https://cdn.jsdelivr.net/subprocessors",
                "https://cdn.jsdelivr.net/legal/subprocessors",
                "https://cdn.jsdelivr.net/dpa",
                "https://cdn.jsdelivr.net/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer jsDelivr pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "12f4f96dac1b05b2048257be86f737280311fc250a83506f311ea305fbc076c8"
        },
        {
            "id": "vendor-policy-07",
            "vendor_id": "app_usercentrics_eu",
            "provider": "app.usercentrics.eu",
            "domain": "app.usercentrics.eu",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://app.usercentrics.eu/privacy",
                "https://app.usercentrics.eu/privacy-policy",
                "https://app.usercentrics.eu/datenschutz",
                "https://app.usercentrics.eu/legal/privacy-policy",
                "https://app.usercentrics.eu/subprocessors",
                "https://app.usercentrics.eu/legal/subprocessors",
                "https://app.usercentrics.eu/dpa",
                "https://app.usercentrics.eu/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer app.usercentrics.eu pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "99c770cfc6d4dc4eb079f3fb05c7714c8dc4c82e2f7d519bdcc22b5d77bc97c3"
        },
        {
            "id": "vendor-policy-08",
            "vendor_id": "prive_eu",
            "provider": "prive.eu",
            "domain": "prive.eu",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://prive.eu/privacy",
                "https://prive.eu/privacy-policy",
                "https://prive.eu/datenschutz",
                "https://prive.eu/legal/privacy-policy",
                "https://prive.eu/subprocessors",
                "https://prive.eu/legal/subprocessors",
                "https://prive.eu/dpa",
                "https://prive.eu/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer prive.eu pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "9601488abcdaed6c3d5fd93bd067367bbf79308172c469b3ffb934808aefca70"
        },
        {
            "id": "vendor-policy-09",
            "vendor_id": "aggregator_service_usercentrics_eu",
            "provider": "aggregator.service.usercentrics.eu",
            "domain": "aggregator.service.usercentrics.eu",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://aggregator.service.usercentrics.eu/privacy",
                "https://aggregator.service.usercentrics.eu/privacy-policy",
                "https://aggregator.service.usercentrics.eu/datenschutz",
                "https://aggregator.service.usercentrics.eu/legal/privacy-policy",
                "https://aggregator.service.usercentrics.eu/subprocessors",
                "https://aggregator.service.usercentrics.eu/legal/subprocessors",
                "https://aggregator.service.usercentrics.eu/dpa",
                "https://aggregator.service.usercentrics.eu/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer aggregator.service.usercentrics.eu pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "c37915a6e5e0ee5124e910fd05f8e46c10dfd6d553c04151224b9283ac060231"
        },
        {
            "id": "vendor-policy-10",
            "vendor_id": "api_usercentrics_eu",
            "provider": "api.usercentrics.eu",
            "domain": "api.usercentrics.eu",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://api.usercentrics.eu/privacy",
                "https://api.usercentrics.eu/privacy-policy",
                "https://api.usercentrics.eu/datenschutz",
                "https://api.usercentrics.eu/legal/privacy-policy",
                "https://api.usercentrics.eu/subprocessors",
                "https://api.usercentrics.eu/legal/subprocessors",
                "https://api.usercentrics.eu/dpa",
                "https://api.usercentrics.eu/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer api.usercentrics.eu pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "3a6519744d15d0608c13c817bd625e0e6dec35300ba92b9a4c40dc3699e589a6"
        },
        {
            "id": "vendor-policy-11",
            "vendor_id": "graphql_usercentrics_eu",
            "provider": "graphql.usercentrics.eu",
            "domain": "graphql.usercentrics.eu",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor-Verantwortung/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://graphql.usercentrics.eu/privacy",
                "https://graphql.usercentrics.eu/privacy-policy",
                "https://graphql.usercentrics.eu/datenschutz",
                "https://graphql.usercentrics.eu/legal/privacy-policy",
                "https://graphql.usercentrics.eu/subprocessors",
                "https://graphql.usercentrics.eu/legal/subprocessors",
                "https://graphql.usercentrics.eu/dpa",
                "https://graphql.usercentrics.eu/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer graphql.usercentrics.eu pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "f96267932faaef2f8550ba89df9fc8e6d5ff4aac7c80e285b125dd8581b06451"
        },
        {
            "id": "vendor-policy-12",
            "vendor_id": "anbieter_23",
            "provider": "Anbieter 23",
            "domain": "anbieter 23",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 23 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "354ea98e694ec51b11cf60ff82ef386213c85611cb0b354c46bd6fb240df1b85"
        },
        {
            "id": "vendor-policy-13",
            "vendor_id": "anbieter_24",
            "provider": "Anbieter 24",
            "domain": "anbieter 24",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 24 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "eca2331989c66aeffabcbd3ec578b9e5446c34559ad77c5e50a6ec9c4619fc6d"
        },
        {
            "id": "vendor-policy-14",
            "vendor_id": "anbieter_25",
            "provider": "Anbieter 25",
            "domain": "anbieter 25",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 25 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "870be011c31fe53ce65c1aeb2634d7e2de8bfbd4a1729a25ec710da2a806a024"
        },
        {
            "id": "vendor-policy-15",
            "vendor_id": "anbieter_26",
            "provider": "Anbieter 26",
            "domain": "anbieter 26",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 26 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "f530c93f35332c462df923d47aabc29fd91f49368e078647f007bba5e2032ade"
        },
        {
            "id": "vendor-policy-16",
            "vendor_id": "anbieter_27",
            "provider": "Anbieter 27",
            "domain": "anbieter 27",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 27 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "362fb461590f00c877ae15382b9242744c0b28644f1004a2a03f463e9ecad1a8"
        },
        {
            "id": "vendor-policy-17",
            "vendor_id": "anbieter_28",
            "provider": "Anbieter 28",
            "domain": "anbieter 28",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 28 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "3fd8a42987b8795b61b9a180fcb871fbf5dea57b662e2cfc10794cabeae8a255"
        },
        {
            "id": "vendor-policy-18",
            "vendor_id": "anbieter_29",
            "provider": "Anbieter 29",
            "domain": "anbieter 29",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 29 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "8435ad251224625cf2ed6f044a2f6f1b677676ecb9f2b6e5a86be20f8e96196e"
        },
        {
            "id": "vendor-policy-19",
            "vendor_id": "anbieter_30",
            "provider": "Anbieter 30",
            "domain": "anbieter 30",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 30 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "ae7b45f7526d227ab4914c8bc07045527177c767cea7bb3e68a7505c0b6cedf2"
        },
        {
            "id": "vendor-policy-20",
            "vendor_id": "anbieter_31",
            "provider": "Anbieter 31",
            "domain": "anbieter 31",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 31 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "3484d483701a51f3d77e34ead97dd6b7d706abdb290c98d9bdd6c2f297f6799b"
        },
        {
            "id": "vendor-policy-21",
            "vendor_id": "anbieter_32",
            "provider": "Anbieter 32",
            "domain": "anbieter 32",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 32 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "bd8132538837c764fccf98979fbc7ab2116a7b6a5f21556e252595b5f00d2a7b"
        },
        {
            "id": "vendor-policy-22",
            "vendor_id": "anbieter_33",
            "provider": "Anbieter 33",
            "domain": "anbieter 33",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
                "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
                "https://saferpage.de/transfer/duderstadt-guide.de",
                "https://saferpage.de/verarbeitungen/duderstadt-guide.de",
                "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
                "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 33 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "b4c86d4961dd911ae982856b19da3aae024c5196d280961ad91564b8006af2a1"
        }
    ],
    "links": {
        "due_diligence_center": "https://saferpage.de/anbieter/duderstadt-guide.de/due-diligence",
        "policy_watch_json": "https://saferpage.de/anbieter/duderstadt-guide.de/policy-watch-json",
        "policy_watch_csv": "https://saferpage.de/anbieter/duderstadt-guide.de/policy-watch-csv",
        "service_cards": "https://saferpage.de/anbieter/duderstadt-guide.de/servicekarten",
        "transfer_center": "https://saferpage.de/transfer/duderstadt-guide.de",
        "assessment_workflow": "https://saferpage.de/assessment/duderstadt-guide.de/workflow-json",
        "regulatory_alerts": "https://saferpage.de/regulatory-watch/duderstadt-guide.de/alerts-json"
    },
    "sources": [
        {
            "title": "Osano Vendor Privacy Risk Management",
            "url": "https://www.osano.com/products",
            "note": "Orientierung fuer Vendor-Risk-Monitoring, Privacy Scores und Benachrichtigungen."
        },
        {
            "title": "OneTrust Privacy Automation",
            "url": "https://www.onetrust.com/solutions/privacy-automation/",
            "note": "Orientierung fuer Privacy-by-Design, Drittanbieter- und Assessment-Automation."
        },
        {
            "title": "DataGrail Privacy Platform",
            "url": "https://www.datagrail.io/",
            "note": "Orientierung fuer DSR-, Consent- und Data-Discovery-Automation mit Privacy Operations."
        }
    ],
    "disclaimer": "Automatischer Watchlist-Entwurf aus sichtbarer SaferPage-Evidenz. Er ruft Anbieterquellen nicht selbst ab und ersetzt keine Vertrags-, Rechts- oder Sicherheitspruefung."
}
