Vendor Discovery

Anbieterregister für elternchancen.de

Anbieterregister für elternchancen.de: 2 Anbieter-/Drittanbieter-Signal(e), 1 erhöht priorisiert, 0 Transfer-/Region-Frage(n).

Aus öffentlicher Browser-, Cookie- und SaferPage-Evidenz abgeleitet. Verträge, TOMs, Subprozessoren und interne Betreiberakten müssen fachlich freigegeben werden.

2Anbieter 62Ø Risiko 1priorisiert 0Transferfragen 2AVV/DPA prüfen 26Requests 1Cookies

Priorisierte Anbieter

Welche Drittanbieter zuerst geprüft werden sollten

Guide öffnen
sgx.geodatenzentrum.de sgx.geodatenzentrum.de · Sonstige

Zweck für Sonstige prüfen und bei Personenbezug dokumentieren.

Risiko
77 · hoch
Requests
12
Cookies
1
Transfer
EU/EWR
AVV/DPA
AVV/DPA prüfen
Prüffragen und Nachweise

12 Request(s), 1 Cookie(s), Transfer EU/EWR, Risiko niedrig.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher, eigenständiger Verantwortlicher oder rein technischer Empfänger?
  • Liegt ein aktueller AVV/DPA inklusive TOMs, Unterauftragsverarbeitern und Audit-/Informationsrechten vor?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret für diesen Anbieter?
  • Wird der Anbieter erst nach wirksamer Einwilligung geladen oder ist die technische Erforderlichkeit dokumentiert?
  • Warum ist die Anzahl der Requests erforderlich und lässt sich der Anbieter lokal, serverseitig oder datensparsamer einbinden?
Guide öffnen
bmbfsfj.bund.de bmbfsfj.bund.de · Sonstige

Zweck für Sonstige prüfen und bei Personenbezug dokumentieren.

Risiko
47 · mittel
Requests
14
Cookies
0
Transfer
EU/EWR
AVV/DPA
AVV/DPA prüfen
Prüffragen und Nachweise

14 Request(s), 0 Cookie(s), Transfer EU/EWR, Risiko niedrig.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher, eigenständiger Verantwortlicher oder rein technischer Empfänger?
  • Liegt ein aktueller AVV/DPA inklusive TOMs, Unterauftragsverarbeitern und Audit-/Informationsrechten vor?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret für diesen Anbieter?
  • Warum ist die Anzahl der Requests erforderlich und lässt sich der Anbieter lokal, serverseitig oder datensparsamer einbinden?
Guide öffnen

Arbeitsplan

Vendor-Risk als laufenden Betreiberprozess führen

Top-Anbieter priorisieren

Anbieter mit hohem Score zuerst auf Rolle, AVV/DPA, TOMs, Transfer und Speicherfristen prüfen.

Öffnen
Transfer klären

Unklare Anbieterregionen, SCC/TIA und EU-/lokale Alternativen für Drittlandkontakte dokumentieren.

Öffnen
Consent-Abgleich

Werbung, Analytics, Fonts, Maps und Consent-Skripte gegen Erstaufruf, Ablehnen und Zustimmung testen.

Öffnen
Assessment starten

Vendor-/Transfer-Assessment aus dem Report öffnen und Verantwortliche mit Frist hinterlegen.

Öffnen