Vendor Discovery

Anbieterregister für facebook.vfm.de

Anbieterregister für facebook.vfm.de: 6 Anbieter-/Drittanbieter-Signal(e), 2 erhöht priorisiert, 6 Transfer-/Region-Frage(n).

Aus öffentlicher Browser-, Cookie- und SaferPage-Evidenz abgeleitet. Verträge, TOMs, Subprozessoren und interne Betreiberakten müssen fachlich freigegeben werden.

6Anbieter 55Ø Risiko 2priorisiert 6Transferfragen 6AVV/DPA prüfen 66Requests 0Cookies

Priorisierte Anbieter

Welche Drittanbieter zuerst geprüft werden sollten

Hintergrund öffnen
static.xx.fbcdn.net static.xx.fbcdn.net · Sonstige · Quellen: vendor_due, vendor_register, request, script

Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.

Risiko
69 · erhöht
Requests
41
Cookies
0
Transfer
Jurisdiktion unklar
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale41 Request(s), Ressourcen: 0, 1, 2, 3, Ressourcen: xhr, image, script, stylesheet, Skript https://static.xx.fbcdn.net/rsrc.php/v4/ys/r/1BlWBVNkCZY.js, Skript https://static.xx.fbcdn.net/rsrc.php/v4iSUt4/yi/l/de_DE-j/R8zsWuXeKng59oITumtaJMvTJDHp00N2Ykal3GhUOcgfKWrG_GKDPZZiQoHxnpPlvfS3zO9Yh0eT94kXz75kXxdpKdEYnotAh1CzNZ0KNn4OLV5O6N0tuQSVMjY6p5fsrwOUc2hiqhmkpra82Yz_4vfOJLv_kkAv_-, Skript https://static.xx.fbcdn.net/rsrc.php/v4itU44/y4/l/de_DE-j/qWKu5TyvvB4fuPz1hlJBPVfAozIMNFBkk169qoeB7slAw-ZnUsx4RDoZX5sxkDGoMLbJ_r2IYc3G34V5wkD3ZtpPOmq97LhqYGUy8_8bf2fsb89f5OOy-5gC2DuwVDdF1djsJYyv9bRR4jclfGAB9vKIofBhRuYYy_, Skript https://static.xx.fbcdn.net/rsrc.php/v4iDgM4/yk/l/de_DE-j/TlzT_Xvn_-X.js, Skript https://static.xx.fbcdn.net/rsrc.php/v4ikHZ4/yi/l/de_DE-j/Yb_4OqQ0gwJAEm54HKUxbmEjDrv1HLrBlgtmVVLwfWEt-EP6ofpjvqJPy3k8641OfS0mN7_sUzXN1lmm2q5nvbqOeGcz_7a8eGWfGjzsj0OWPKvbTy8H6ng2ih8--7kDIENDQCDJZDw6DDiwu7xUJ2DlyUP8oa0f3m Skriptehttps://static.xx.fbcdn.net/rsrc.php/v4/ys/r/1BlWBVNkCZY.js, https://static.xx.fbcdn.net/rsrc.php/v4iSUt4/yi/l/de_DE-j/R8zsWuXeKng59oITumtaJMvTJDHp00N2Ykal3GhUOcgfKWrG_GKDPZZiQoHxnpPlvfS3zO9Yh0eT94kXz75kXxdpKdEYnotAh1CzNZ0KNn4OLV5O6N0tuQSVMjY6p5fsrwOUc2hiqhmkpra82Yz_4vfOJLv_kkAv_-, https://static.xx.fbcdn.net/rsrc.php/v4itU44/y4/l/de_DE-j/qWKu5TyvvB4fuPz1hlJBPVfAozIMNFBkk169qoeB7slAw-ZnUsx4RDoZX5sxkDGoMLbJ_r2IYc3G34V5wkD3ZtpPOmq97LhqYGUy8_8bf2fsb89f5OOy-5gC2DuwVDdF1djsJYyv9bRR4jclfGAB9vKIofBhRuYYy_, https://static.xx.fbcdn.net/rsrc.php/v4iDgM4/yk/l/de_DE-j/TlzT_Xvn_-X.js, https://static.xx.fbcdn.net/rsrc.php/v4ikHZ4/yi/l/de_DE-j/Yb_4OqQ0gwJAEm54HKUxbmEjDrv1HLrBlgtmVVLwfWEt-EP6ofpjvqJPy3k8641OfS0mN7_sUzXN1lmm2q5nvbqOeGcz_7a8eGWfGjzsj0OWPKvbTy8H6ng2ih8--7kDIENDQCDJZDw6DDiwu7xUJ2DlyUP8oa0f3m

41 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
scontent-fra3-2.xx.fbcdn.net scontent-fra3-2.xx.fbcdn.net · Sonstige · Quellen: vendor_due, vendor_register, request

DPA/TIA/Consent prüfen

Risiko
68 · erhöht
Requests
12
Cookies
0
Transfer
Jurisdiktion unklar
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale12 Request(s), Ressourcen: 0, 1, Ressourcen: xhr, image

12 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
scontent-fra5-1.xx.fbcdn.net scontent-fra5-1.xx.fbcdn.net · Sonstige · Quellen: vendor_due, vendor_register, request

Basisakte pflegen

Risiko
54 · mittel
Requests
5
Cookies
0
Transfer
Jurisdiktion unklar
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale5 Request(s), Ressourcen: 0, Ressourcen: image

5 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
scontent-fra3-1.xx.fbcdn.net scontent-fra3-1.xx.fbcdn.net · Sonstige · Quellen: vendor_due, vendor_register, request

Basisakte pflegen

Risiko
52 · mittel
Requests
4
Cookies
0
Transfer
Jurisdiktion unklar
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale4 Request(s), Ressourcen: 0, Ressourcen: image

4 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
scontent-fra5-2.xx.fbcdn.net scontent-fra5-2.xx.fbcdn.net · Sonstige · Quellen: vendor_due, vendor_register, request

Basisakte pflegen

Risiko
50 · mittel
Requests
3
Cookies
0
Transfer
Jurisdiktion unklar
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale3 Request(s), Ressourcen: 0, Ressourcen: image

3 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
scontent.xx.fbcdn.net scontent.xx.fbcdn.net · Sonstige · Quellen: vendor_due, vendor_register, request

Basisakte pflegen

Risiko
38 · mittel
Requests
1
Cookies
0
Transfer
Jurisdiktion unklar
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale1 Request(s), Ressourcen: 0, Ressourcen: image

1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen

Arbeitsplan

Vendor-Risk als laufenden Betreiberprozess führen

Servicekarten anlegen

Je Anbieter eine Servicekarte mit Zweck, Datenarten, Consent-Kategorie, Transfer, AVV/DPA, Verantwortlichkeit und Nachweisen pflegen.

Öffnen
Top-Anbieter priorisieren

Anbieter mit hohem Score zuerst auf Rolle, AVV/DPA, TOMs, Transfer und Speicherfristen prüfen.

Öffnen
Transfer klären

Unklare Anbieterregionen, SCC/TIA und EU-/lokale Alternativen für Drittlandkontakte dokumentieren.

Öffnen
Consent-Abgleich

Werbung, Analytics, Fonts, Maps und Consent-Skripte gegen Erstaufruf, Ablehnen und Zustimmung testen.

Öffnen
Assessment starten

Vendor-/Transfer-Assessment aus dem Report öffnen und Verantwortliche mit Frist hinterlegen.

Öffnen