{
    "schema": "https://saferpage.de/schemas/vendor-policy-watch.v1",
    "generated_at": "2026-06-14T04:06:38+00:00",
    "domain": "enit.at",
    "available": true,
    "scan": {
        "id": "67664429-05b7-4273-a907-6bea353f888c",
        "checked_at": "2026-06-14 01:45:19.003928+02"
    },
    "summary": "Vendor-Policy-Watch fuer enit.at: 25 Anbieter-Watchlist-Eintraege, 21 kritisch, 4 hoch.",
    "digest": {
        "watch_item_count": 25,
        "vendor_count": 29,
        "priority_counts": {
            "kritisch": 21,
            "hoch": 4,
            "mittel": 0
        },
        "dpa_check_count": 29,
        "transfer_check_count": 21,
        "high_risk_count": 8
    },
    "watch_rules": [
        {
            "id": "critical_vendor_change",
            "when": "kritischer Anbieter oder unklarer Transfer",
            "sla_days": 7,
            "route_to": [
                "Datenschutz/Legal",
                "Vendor Owner"
            ],
            "required_decision": "Freigabe, Blockierung, Anbieterwechsel oder neue Transferbewertung"
        },
        {
            "id": "subprocessor_change",
            "when": "Subprozessor oder Hostingland aendert sich",
            "sla_days": 14,
            "route_to": [
                "Datenschutz",
                "Einkauf",
                "IT"
            ],
            "required_decision": "Einspruch, Vertragsupdate, TIA/SCC-Update oder Hinweis-Update"
        },
        {
            "id": "tracking_purpose_change",
            "when": "Tracking-, Cookie- oder Pixel-Zweck aendert sich",
            "sla_days": 7,
            "route_to": [
                "Marketing/Consent",
                "Datenschutz"
            ],
            "required_decision": "CMP-Service, Cookie-Katalog, Blocking-Regel und Datenschutzhinweis synchronisieren"
        },
        {
            "id": "dpa_tom_refresh",
            "when": "AVV/DPA, TOMs oder Security-Nachweis aelter als 12 Monate",
            "sla_days": 30,
            "route_to": [
                "Vendor Owner",
                "Security"
            ],
            "required_decision": "Nachweis erneuern oder Risiko akzeptieren"
        }
    ],
    "notification_payloads": {
        "webhook": {
            "method": "POST",
            "content_type": "application/json",
            "signature_header": "X-SaferPage-Signature",
            "idempotency_header": "Idempotency-Key",
            "fields": [
                "provider",
                "domain",
                "priority",
                "watch_urls",
                "change_triggers",
                "next_step"
            ]
        },
        "email": {
            "subject_template": "[SaferPage] Vendor Policy Watch: {provider} fuer enit.at",
            "recipient_group": "vendor-privacy@betreiber.example"
        },
        "ticket": {
            "summary_template": "{provider}: Policy-/Subprozessor-/Transfer-Review",
            "labels": [
                "privacy",
                "vendor-risk",
                "saferpage"
            ],
            "dedupe_field": "dedupe_key"
        }
    },
    "watch_items": [
        {
            "id": "vendor-policy-01",
            "vendor_id": "maps_googleapis_com",
            "provider": "Google Maps",
            "domain": "maps.googleapis.com",
            "category": "Externe Inhalte",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://maps.googleapis.com/privacy",
                "https://maps.googleapis.com/privacy-policy",
                "https://maps.googleapis.com/datenschutz",
                "https://maps.googleapis.com/legal/privacy-policy",
                "https://maps.googleapis.com/subprocessors",
                "https://maps.googleapis.com/legal/subprocessors",
                "https://maps.googleapis.com/dpa",
                "https://maps.googleapis.com/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Google Maps pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "99f377dd29daa2ca97f2cfd8e49f2a56fc5776fd1564439dc89b4ba3a85d0eee"
        },
        {
            "id": "vendor-policy-02",
            "vendor_id": "youtube_com",
            "provider": "YouTube",
            "domain": "youtube.com",
            "category": "Externe Inhalte",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://youtube.com/privacy",
                "https://youtube.com/privacy-policy",
                "https://youtube.com/datenschutz",
                "https://youtube.com/legal/privacy-policy",
                "https://youtube.com/subprocessors",
                "https://youtube.com/legal/subprocessors",
                "https://youtube.com/dpa",
                "https://youtube.com/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer YouTube pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "a318eeb61d336f54f02095b3fcc5090588d50342fc134c212884bcba21465f1f"
        },
        {
            "id": "vendor-policy-03",
            "vendor_id": "cdns_eu1_gigya_com",
            "provider": "cdns.eu1.gigya.com",
            "domain": "cdns.eu1.gigya.com",
            "category": "Hosting/CDN",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://cdns.eu1.gigya.com/privacy",
                "https://cdns.eu1.gigya.com/privacy-policy",
                "https://cdns.eu1.gigya.com/datenschutz",
                "https://cdns.eu1.gigya.com/legal/privacy-policy",
                "https://cdns.eu1.gigya.com/subprocessors",
                "https://cdns.eu1.gigya.com/legal/subprocessors",
                "https://cdns.eu1.gigya.com/dpa",
                "https://cdns.eu1.gigya.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer cdns.eu1.gigya.com pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "fc0bc1eaf050128c63463ad19f09714bdbf990d829cd669482c44cb266550b1b"
        },
        {
            "id": "vendor-policy-04",
            "vendor_id": "loquis_com",
            "provider": "loquis.com",
            "domain": "loquis.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://loquis.com/privacy",
                "https://loquis.com/privacy-policy",
                "https://loquis.com/datenschutz",
                "https://loquis.com/legal/privacy-policy",
                "https://loquis.com/subprocessors",
                "https://loquis.com/legal/subprocessors",
                "https://loquis.com/dpa",
                "https://loquis.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer loquis.com pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "4f731e04f9a20f41ac4bbc8e130203e203ff966a6860f698bd016757497f8dd9"
        },
        {
            "id": "vendor-policy-05",
            "vendor_id": "cdn_cookielaw_org",
            "provider": "cdn.cookielaw.org",
            "domain": "cdn.cookielaw.org",
            "category": "Hosting/CDN",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://cdn.cookielaw.org/privacy",
                "https://cdn.cookielaw.org/privacy-policy",
                "https://cdn.cookielaw.org/datenschutz",
                "https://cdn.cookielaw.org/legal/privacy-policy",
                "https://cdn.cookielaw.org/subprocessors",
                "https://cdn.cookielaw.org/legal/subprocessors",
                "https://cdn.cookielaw.org/dpa",
                "https://cdn.cookielaw.org/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer cdn.cookielaw.org pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "ddbda45d66c3c813e3bfbd2d4afc1909217f7dde1cad749455aa7f161ef94432"
        },
        {
            "id": "vendor-policy-06",
            "vendor_id": "fonts_googleapis_com",
            "provider": "Google Fonts",
            "domain": "fonts.googleapis.com",
            "category": "Externe Inhalte",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://fonts.googleapis.com/privacy",
                "https://fonts.googleapis.com/privacy-policy",
                "https://fonts.googleapis.com/datenschutz",
                "https://fonts.googleapis.com/legal/privacy-policy",
                "https://fonts.googleapis.com/subprocessors",
                "https://fonts.googleapis.com/legal/subprocessors",
                "https://fonts.googleapis.com/dpa",
                "https://fonts.googleapis.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Google Fonts pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "c68ce6c16377804fe45c9be50b0479bcb1c36156106a7277ebf5c4b629ac9537"
        },
        {
            "id": "vendor-policy-07",
            "vendor_id": "apis_google_com",
            "provider": "apis.google.com",
            "domain": "apis.google.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://apis.google.com/privacy",
                "https://apis.google.com/privacy-policy",
                "https://apis.google.com/datenschutz",
                "https://apis.google.com/legal/privacy-policy",
                "https://apis.google.com/subprocessors",
                "https://apis.google.com/legal/subprocessors",
                "https://apis.google.com/dpa",
                "https://apis.google.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer apis.google.com pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "e23b91f6c4297453a81d1b2991f377d3adb2804474985570a7be654cd169f4c0"
        },
        {
            "id": "vendor-policy-08",
            "vendor_id": "static_hotjar_com",
            "provider": "Hotjar",
            "domain": "static.hotjar.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://static.hotjar.com/privacy",
                "https://static.hotjar.com/privacy-policy",
                "https://static.hotjar.com/datenschutz",
                "https://static.hotjar.com/legal/privacy-policy",
                "https://static.hotjar.com/subprocessors",
                "https://static.hotjar.com/legal/subprocessors",
                "https://static.hotjar.com/dpa",
                "https://static.hotjar.com/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Hotjar pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "30fb8e1f8fa9fb0be51ab44bcf89fdb13e5ad2f255be0e958af9be413dcaae21"
        },
        {
            "id": "vendor-policy-09",
            "vendor_id": "cdc_italia_it",
            "provider": "cdc.italia.it",
            "domain": "cdc.italia.it",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://cdc.italia.it/privacy",
                "https://cdc.italia.it/privacy-policy",
                "https://cdc.italia.it/datenschutz",
                "https://cdc.italia.it/legal/privacy-policy",
                "https://cdc.italia.it/subprocessors",
                "https://cdc.italia.it/legal/subprocessors",
                "https://cdc.italia.it/dpa",
                "https://cdc.italia.it/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer cdc.italia.it pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "e49fbf7f97c67ec45f41f26d790623bd5a20a4768d61b34c8f91361a1143b417"
        },
        {
            "id": "vendor-policy-10",
            "vendor_id": "tourismmedia_italia_it",
            "provider": "tourismmedia.italia.it",
            "domain": "tourismmedia.italia.it",
            "category": "Externe Inhalte",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor Owner/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://tourismmedia.italia.it/privacy",
                "https://tourismmedia.italia.it/privacy-policy",
                "https://tourismmedia.italia.it/datenschutz",
                "https://tourismmedia.italia.it/legal/privacy-policy",
                "https://tourismmedia.italia.it/subprocessors",
                "https://tourismmedia.italia.it/legal/subprocessors",
                "https://tourismmedia.italia.it/dpa",
                "https://tourismmedia.italia.it/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer tourismmedia.italia.it pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "24b199c3f872f6b7bfd7257ce42d67d13f2a43c04db53da3cd9bc3803c225ffa"
        },
        {
            "id": "vendor-policy-11",
            "vendor_id": "assets_adobedtm_com",
            "provider": "assets.adobedtm.com",
            "domain": "assets.adobedtm.com",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor Owner/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://assets.adobedtm.com/privacy",
                "https://assets.adobedtm.com/privacy-policy",
                "https://assets.adobedtm.com/datenschutz",
                "https://assets.adobedtm.com/legal/privacy-policy",
                "https://assets.adobedtm.com/subprocessors",
                "https://assets.adobedtm.com/legal/subprocessors",
                "https://assets.adobedtm.com/dpa",
                "https://assets.adobedtm.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer assets.adobedtm.com pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "5ad540b3902890271c6122fe08eb438ffcb1e06f50004a1bb81efd1bcf29ba83"
        },
        {
            "id": "vendor-policy-12",
            "vendor_id": "edge_adobedc_net",
            "provider": "edge.adobedc.net",
            "domain": "edge.adobedc.net",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor Owner/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://edge.adobedc.net/privacy",
                "https://edge.adobedc.net/privacy-policy",
                "https://edge.adobedc.net/datenschutz",
                "https://edge.adobedc.net/legal/privacy-policy",
                "https://edge.adobedc.net/subprocessors",
                "https://edge.adobedc.net/legal/subprocessors",
                "https://edge.adobedc.net/dpa",
                "https://edge.adobedc.net/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer edge.adobedc.net pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "b7b1c05a11d3e7394f2d985152ec19c27647ba9ebde90d8de18ff64fba66e5ed"
        },
        {
            "id": "vendor-policy-13",
            "vendor_id": "acsbapp_com",
            "provider": "acsbapp.com",
            "domain": "acsbapp.com",
            "category": "Drittanbieter",
            "priority": "hoch",
            "cadence": "monatlich",
            "owner": "Vendor Owner/Datenschutz",
            "due_in_days": 14,
            "watch_urls": [
                "https://acsbapp.com/privacy",
                "https://acsbapp.com/privacy-policy",
                "https://acsbapp.com/datenschutz",
                "https://acsbapp.com/legal/privacy-policy",
                "https://acsbapp.com/subprocessors",
                "https://acsbapp.com/legal/subprocessors",
                "https://acsbapp.com/dpa",
                "https://acsbapp.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer acsbapp.com pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "ea638e101826fe485011c561ab6a6ee9089a47a3c3817e3be06e6520563affe5"
        },
        {
            "id": "vendor-policy-14",
            "vendor_id": "cdn_acsbapp_com",
            "provider": "cdn.acsbapp.com",
            "domain": "cdn.acsbapp.com",
            "category": "Hosting/CDN",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://cdn.acsbapp.com/privacy",
                "https://cdn.acsbapp.com/privacy-policy",
                "https://cdn.acsbapp.com/datenschutz",
                "https://cdn.acsbapp.com/legal/privacy-policy",
                "https://cdn.acsbapp.com/subprocessors",
                "https://cdn.acsbapp.com/legal/subprocessors",
                "https://cdn.acsbapp.com/dpa",
                "https://cdn.acsbapp.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer cdn.acsbapp.com pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "42b8a4b8471a672fc035966883db31dc20b0f179a8213f7a001482bc3b5aec4b"
        },
        {
            "id": "vendor-policy-15",
            "vendor_id": "cdn_loquis_com",
            "provider": "cdn.loquis.com",
            "domain": "cdn.loquis.com",
            "category": "Hosting/CDN",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://cdn.loquis.com/privacy",
                "https://cdn.loquis.com/privacy-policy",
                "https://cdn.loquis.com/datenschutz",
                "https://cdn.loquis.com/legal/privacy-policy",
                "https://cdn.loquis.com/subprocessors",
                "https://cdn.loquis.com/legal/subprocessors",
                "https://cdn.loquis.com/dpa",
                "https://cdn.loquis.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer cdn.loquis.com pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "7609bed2329ce60c0f6317680d4cc9201efda6f56b3f5f0867747f643522e66e"
        },
        {
            "id": "vendor-policy-16",
            "vendor_id": "g75k8jzfiv_dsn_algolia_net",
            "provider": "g75k8jzfiv-dsn.algolia.net",
            "domain": "g75k8jzfiv-dsn.algolia.net",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://g75k8jzfiv-dsn.algolia.net/privacy",
                "https://g75k8jzfiv-dsn.algolia.net/privacy-policy",
                "https://g75k8jzfiv-dsn.algolia.net/datenschutz",
                "https://g75k8jzfiv-dsn.algolia.net/legal/privacy-policy",
                "https://g75k8jzfiv-dsn.algolia.net/subprocessors",
                "https://g75k8jzfiv-dsn.algolia.net/legal/subprocessors",
                "https://g75k8jzfiv-dsn.algolia.net/dpa",
                "https://g75k8jzfiv-dsn.algolia.net/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer g75k8jzfiv-dsn.algolia.net pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "4e902dcfbc007d30be58ca98ae999e51d558c828be9fc3af55e4b5f0de609a1f"
        },
        {
            "id": "vendor-policy-17",
            "vendor_id": "geolocation_onetrust_com",
            "provider": "geolocation.onetrust.com",
            "domain": "geolocation.onetrust.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://geolocation.onetrust.com/privacy",
                "https://geolocation.onetrust.com/privacy-policy",
                "https://geolocation.onetrust.com/datenschutz",
                "https://geolocation.onetrust.com/legal/privacy-policy",
                "https://geolocation.onetrust.com/subprocessors",
                "https://geolocation.onetrust.com/legal/subprocessors",
                "https://geolocation.onetrust.com/dpa",
                "https://geolocation.onetrust.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer geolocation.onetrust.com pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "0d3b392fb358798e9db674664391b3555e9eb414bb409ea71130cb5df8c9fafe"
        },
        {
            "id": "vendor-policy-18",
            "vendor_id": "cdn_jsdelivr_net",
            "provider": "jsDelivr",
            "domain": "cdn.jsdelivr.net",
            "category": "Hosting/CDN",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [
                "https://cdn.jsdelivr.net/privacy",
                "https://cdn.jsdelivr.net/privacy-policy",
                "https://cdn.jsdelivr.net/datenschutz",
                "https://cdn.jsdelivr.net/legal/privacy-policy",
                "https://cdn.jsdelivr.net/subprocessors",
                "https://cdn.jsdelivr.net/legal/subprocessors",
                "https://cdn.jsdelivr.net/dpa",
                "https://cdn.jsdelivr.net/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer jsDelivr pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "68e12e41c9a8757c7447a5d0834f0625afdbbaecb3a9f7883c6adce0867bbc2f"
        },
        {
            "id": "vendor-policy-19",
            "vendor_id": "anbieter_37",
            "provider": "Anbieter 37",
            "domain": "anbieter 37",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 37 pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "71bafb8d2226dbf5d069c1ffcfe5e03000995f92efc91e4df0955e03d67c9fe1"
        },
        {
            "id": "vendor-policy-20",
            "vendor_id": "anbieter_38",
            "provider": "Anbieter 38",
            "domain": "anbieter 38",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 38 pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "f58ab6f8d6abac3a8deb507342eac44b9549e67652a2c3cad43390afc6d07753"
        },
        {
            "id": "vendor-policy-21",
            "vendor_id": "anbieter_39",
            "provider": "Anbieter 39",
            "domain": "anbieter 39",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 39 pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "5c6bea2b1c332023b17244b31aa77cfccb15741c6d5a27ba7de8e10d2be1a8ef"
        },
        {
            "id": "vendor-policy-22",
            "vendor_id": "anbieter_40",
            "provider": "Anbieter 40",
            "domain": "anbieter 40",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 40 pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "044a3c1051f3ca55947bd27e7b4bd036db41cafb0c802f48ec9e6ee97dfe9482"
        },
        {
            "id": "vendor-policy-23",
            "vendor_id": "anbieter_41",
            "provider": "Anbieter 41",
            "domain": "anbieter 41",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 41 pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "62bf5d125ebc313eb79057cdaa064c990fd0e775a8c32aee1c2ae40af0c2b28b"
        },
        {
            "id": "vendor-policy-24",
            "vendor_id": "anbieter_42",
            "provider": "Anbieter 42",
            "domain": "anbieter 42",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 42 pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "71dcc37b2a9bc2ae8c6c26c3507c183307b424c57ebfa572f4ed67d8b5f14d1a"
        },
        {
            "id": "vendor-policy-25",
            "vendor_id": "anbieter_43",
            "provider": "Anbieter 43",
            "domain": "anbieter 43",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor Owner",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/enit.at/due-diligence",
                "https://saferpage.de/anbieter/enit.at/servicekarten",
                "https://saferpage.de/transfer/enit.at",
                "https://saferpage.de/verarbeitungen/enit.at",
                "https://saferpage.de/assessment/enit.at/workflow-json",
                "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 43 pruefen und Abweichung als Betreiber-Ticket dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.",
            "dedupe_key": "2086444fe760e4bc1c3a1565185853e880db11ec272ed4552302389c91da0312"
        }
    ],
    "links": {
        "due_diligence_center": "https://saferpage.de/anbieter/enit.at/due-diligence",
        "policy_watch_json": "https://saferpage.de/anbieter/enit.at/policy-watch-json",
        "policy_watch_csv": "https://saferpage.de/anbieter/enit.at/policy-watch-csv",
        "service_cards": "https://saferpage.de/anbieter/enit.at/servicekarten",
        "transfer_center": "https://saferpage.de/transfer/enit.at",
        "assessment_workflow": "https://saferpage.de/assessment/enit.at/workflow-json",
        "regulatory_alerts": "https://saferpage.de/regulatory-watch/enit.at/alerts-json"
    },
    "sources": [
        {
            "title": "Osano Vendor Privacy Risk Management",
            "url": "https://www.osano.com/products",
            "note": "Orientierung fuer Vendor-Risk-Monitoring, Privacy Scores und Benachrichtigungen."
        },
        {
            "title": "OneTrust Privacy Automation",
            "url": "https://www.onetrust.com/solutions/privacy-automation/",
            "note": "Orientierung fuer Privacy-by-Design, Drittanbieter- und Assessment-Automation."
        },
        {
            "title": "DataGrail Privacy Platform",
            "url": "https://www.datagrail.io/",
            "note": "Orientierung fuer DSR-, Consent- und Data-Discovery-Automation mit Privacy Operations."
        }
    ],
    "disclaimer": "Automatischer Watchlist-Entwurf aus sichtbarer SaferPage-Evidenz. Er ruft Anbieterquellen nicht selbst ab und ersetzt keine Vertrags-, Rechts- oder Sicherheitspruefung."
}
