Vendor Discovery

Anbieterregister für esc-register.bwcard.de

Anbieterregister für esc-register.bwcard.de: 3 Anbieter-/Drittanbieter-Signal(e), 0 erhöht priorisiert, 1 Transfer-/Region-Frage(n).

Aus öffentlicher Browser-, Cookie- und SaferPage-Evidenz abgeleitet. Verträge, TOMs, Subprozessoren und interne Betreiberakten müssen fachlich freigegeben werden.

3Anbieter 37Ø Risiko 0priorisiert 1Transferfragen 3AVV/DPA prüfen 4Requests 2Cookies

Priorisierte Anbieter

Welche Drittanbieter zuerst geprüft werden sollten

Hintergrund öffnen
static.scc.kit.edu static.scc.kit.edu · Sonstige · Quellen: vendor_due, vendor_register, request

Basisakte pflegen

Risiko
52 · mittel
Requests
4
Cookies
0
Transfer
Jurisdiktion unklar
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale4 Request(s), Ressourcen: 0, Ressourcen: font

4 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
esc-register.bwcard.de esc-register.bwcard.de · Unklar · Quellen: cookie

Zweck, Speicherdauer und Einwilligungsstatus dokumentieren.

Risiko
30 · mittel
Requests
0
Cookies
1
Transfer
Transfer prüfen
AVV/DPA
Rolle prüfen
Servicekarte, Prüffragen und Nachweise
KategorieUnklar ConsentEinwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, Nutzungs-, Kampagnen- oder Profiling-Signale Technische SignaleCookie stkhst, Laufzeit Session Cookiesstkhst

0 Request(s), 1 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
login.bwidm.de login.bwidm.de · Sonstige · Quellen: cookie, script

Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.

Risiko
30 · mittel
Requests
0
Cookies
1
Transfer
Transfer prüfen
AVV/DPA
Rolle prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, Nutzungs-, Kampagnen- oder Profiling-Signale Technische SignaleCookie JSESSIONID, Laufzeit Session, Cookie oam.Flash.RENDERMAP.TOKEN, Cookie stkhst, Skript https://login.bwidm.de/jakarta.faces.resource/jquery/jquery.js.xhtml;jsessionid=Wtq7cisUBpMHYQwk0Wcx_RREQn-C_dx95-NpsiuM?ln=primefaces&v=15.0.5&e=15.0.5, Skript https://login.bwidm.de/jakarta.faces.resource/jquery/jquery-plugins.js.xhtml;jsessionid=Wtq7cisUBpMHYQwk0Wcx_RREQn-C_dx95-NpsiuM?ln=primefaces&v=15.0.5&e=15.0.5, Skript https://login.bwidm.de/jakarta.faces.resource/core.js.xhtml;jsessionid=Wtq7cisUBpMHYQwk0Wcx_RREQn-C_dx95-NpsiuM?ln=primefaces&v=15.0.5&e=15.0.5, Skript https://login.bwidm.de/jakarta.faces.resource/components.js.xhtml;jsessionid=Wtq7cisUBpMHYQwk0Wcx_RREQn-C_dx95-NpsiuM?ln=primefaces&v=15.0.5&e=15.0.5 CookiesJSESSIONID, oam.Flash.RENDERMAP.TOKEN, stkhst Skriptehttps://login.bwidm.de/jakarta.faces.resource/jquery/jquery.js.xhtml;jsessionid=Wtq7cisUBpMHYQwk0Wcx_RREQn-C_dx95-NpsiuM?ln=primefaces&v=15.0.5&e=15.0.5, https://login.bwidm.de/jakarta.faces.resource/jquery/jquery-plugins.js.xhtml;jsessionid=Wtq7cisUBpMHYQwk0Wcx_RREQn-C_dx95-NpsiuM?ln=primefaces&v=15.0.5&e=15.0.5, https://login.bwidm.de/jakarta.faces.resource/core.js.xhtml;jsessionid=Wtq7cisUBpMHYQwk0Wcx_RREQn-C_dx95-NpsiuM?ln=primefaces&v=15.0.5&e=15.0.5, https://login.bwidm.de/jakarta.faces.resource/components.js.xhtml;jsessionid=Wtq7cisUBpMHYQwk0Wcx_RREQn-C_dx95-NpsiuM?ln=primefaces&v=15.0.5&e=15.0.5, https://login.bwidm.de/jakarta.faces.resource/locales/locale-en.js.xhtml;jsessionid=Wtq7cisUBpMHYQwk0Wcx_RREQn-C_dx95-NpsiuM?ln=primefaces&v=15.0.5&e=15.0.5

0 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen

Arbeitsplan

Vendor-Risk als laufenden Betreiberprozess führen

Servicekarten anlegen

Je Anbieter eine Servicekarte mit Zweck, Datenarten, Consent-Kategorie, Transfer, AVV/DPA, Verantwortlichkeit und Nachweisen pflegen.

Öffnen
Top-Anbieter priorisieren

Anbieter mit hohem Score zuerst auf Rolle, AVV/DPA, TOMs, Transfer und Speicherfristen prüfen.

Öffnen
Transfer klären

Unklare Anbieterregionen, SCC/TIA und EU-/lokale Alternativen für Drittlandkontakte dokumentieren.

Öffnen
Consent-Abgleich

Werbung, Analytics, Fonts, Maps und Consent-Skripte gegen Erstaufruf, Ablehnen und Zustimmung testen.

Öffnen
Assessment starten

Vendor-/Transfer-Assessment aus dem Report öffnen und Verantwortliche mit Frist hinterlegen.

Öffnen