Vendor Discovery

Anbieterregister für dwa.de

Anbieterregister für dwa.de: 3 Anbieter-/Drittanbieter-Signal(e), 1 erhöht priorisiert, 0 Transfer-/Region-Frage(n).

Aus öffentlicher Browser-, Cookie- und SaferPage-Evidenz abgeleitet. Verträge, TOMs, Subprozessoren und interne Betreiberakten müssen fachlich freigegeben werden.

3Anbieter 39Ø Risiko 1priorisiert 0Transferfragen 3AVV/DPA prüfen 7Requests 1Cookies

Priorisierte Anbieter

Welche Drittanbieter zuerst geprüft werden sollten

Hintergrund öffnen
shop.dwa.de shop.dwa.de · Notwendig · Quellen: vendor_due, vendor_register, request, cookie

Zweck, Speicherdauer und Einwilligungsstatus dokumentieren.

Risiko
65 · erhöht
Requests
6
Cookies
1
Transfer
EU/EWR
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieNotwendig ConsentEinwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage, Nutzungs-, Kampagnen- oder Profiling-Signale Technische Signale6 Request(s), 1 Cookie(s), Ressourcen: 0, Ressourcen: image, Cookie session-, Laufzeit Session Cookiessession-

6 Request(s), 1 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
ws.dwa.de ws.dwa.de · Sonstige · Quellen: vendor_due, vendor_register, request

Basisakte pflegen

Risiko
35 · mittel
Requests
1
Cookies
0
Transfer
EU/EWR
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale1 Request(s), Ressourcen: 0, Ressourcen: fetch

1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
de.dwa.de de.dwa.de · Sonstige · Quellen: script

Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.

Risiko
18 · niedrig
Requests
0
Cookies
0
Transfer
Transfer prüfen
AVV/DPA
Rolle prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, Cookies oder vergleichbare Kennungen Technische SignaleSkript https://de.dwa.de/assets/js/stickyheader.js,jquery.min.js,fmd.js,news-popup.min.js,a11y.js,p...-ed0811a5.js, Skript https://de.dwa.de/bundles/contaoantispamform/js/timetoken.js?v=7111024e, Skript https://de.dwa.de/bundles/contaoantispamform/js/altcha-handler.js?v=7111024e, Skript https://de.dwa.de/de/bundles/contaoantispamform/js/altcha.min.js, Skript https://de.dwa.de/bundles/contaocookiebar/cookiebar.f2d9506d.js, Skript https://de.dwa.de/assets/jquery-ui/js/jquery-ui.min.js?v=1.13.2, Skript https://de.dwa.de/files/assets/themes/js/iframe-resizer/iframeResizer.min.js?v=febfe9fd, Skript https://de.dwa.de/files/theme/build/layout.js?v=3a9750b8 Skriptehttps://de.dwa.de/assets/js/stickyheader.js,jquery.min.js,fmd.js,news-popup.min.js,a11y.js,p...-ed0811a5.js, https://de.dwa.de/bundles/contaoantispamform/js/timetoken.js?v=7111024e, https://de.dwa.de/bundles/contaoantispamform/js/altcha-handler.js?v=7111024e, https://de.dwa.de/de/bundles/contaoantispamform/js/altcha.min.js, https://de.dwa.de/bundles/contaocookiebar/cookiebar.f2d9506d.js

0 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen

Arbeitsplan

Vendor-Risk als laufenden Betreiberprozess führen

Servicekarten anlegen

Je Anbieter eine Servicekarte mit Zweck, Datenarten, Consent-Kategorie, Transfer, AVV/DPA, Verantwortlichkeit und Nachweisen pflegen.

Öffnen
Top-Anbieter priorisieren

Anbieter mit hohem Score zuerst auf Rolle, AVV/DPA, TOMs, Transfer und Speicherfristen prüfen.

Öffnen
Transfer klären

Unklare Anbieterregionen, SCC/TIA und EU-/lokale Alternativen für Drittlandkontakte dokumentieren.

Öffnen
Consent-Abgleich

Werbung, Analytics, Fonts, Maps und Consent-Skripte gegen Erstaufruf, Ablehnen und Zustimmung testen.

Öffnen
Assessment starten

Vendor-/Transfer-Assessment aus dem Report öffnen und Verantwortliche mit Frist hinterlegen.

Öffnen