Vendor Risk / AVV / Transfer

hanseaticbank.de: Anbieterakten und Verträge prüfbar machen

Vendor-Due-Diligence fuer hanseaticbank.de: 17 Anbieter, 0 hohes Risiko, 17 AVV/DPA-Pruefung(en), 11 Transferfrage(n).

Automatisch aus oeffentlicher SaferPage-Evidenz abgeleitet. Vertragsunterlagen, TOMs, Subprozessoren, Transferbewertungen und Freigaben muss der Betreiber fachlich ergaenzen.

43 pruefen
17Anbieter 0hoch 17AVV/DPA 11Transfer 17Subprozessoren

Anbieter

Priorisierte Due-Diligence-Liste

marketing.hanseaticbank.de marketing.hanseaticbank.de · Marketing · Score 65

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
niedrig
Requests
1
Cookies
1
collect.commander1.com collect.commander1.com · Drittanbieter · Score 52

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
niedrig
Requests
2
Cookies
0
addrevenue.io addrevenue.io · Drittanbieter · Score 50

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
niedrig
Requests
1
Cookies
0
cdn.tagcommander.com cdn.tagcommander.com · Hosting/CDN · Score 50

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
niedrig
Requests
1
Cookies
0
cdn.trustcommander.net cdn.trustcommander.net · Hosting/CDN · Score 50

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
niedrig
Requests
1
Cookies
0
2xlhx58dx5.kameleoon.eu 2xlhx58dx5.kameleoon.eu · Drittanbieter · Score 40

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
niedrig
Requests
1
Cookies
0
Anbieter 13 Anbieter 13 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0
Anbieter 14 Anbieter 14 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0
Anbieter 15 Anbieter 15 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0
Anbieter 16 Anbieter 16 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0
Anbieter 17 Anbieter 17 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0
Anbieter 18 Anbieter 18 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0
Anbieter 19 Anbieter 19 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0
Anbieter 20 Anbieter 20 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0
Anbieter 21 Anbieter 21 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0
Anbieter 22 Anbieter 22 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0
Anbieter 23 Anbieter 23 · Drittanbieter · Score 38

Anbieterakte vervollstaendigen, Risiko bewerten und Re-Scan nach Umsetzung dokumentieren.

AVV/DPA, TOMs, Subprozessoren, Transfergrundlage, SCC/TIA, Loeschfristen, Incident-Fristen und Datenschutzhinweis-Abgleich.
AVV/DPA
AVV/DPA pruefen
Transfer
unklar
Requests
0
Cookies
0

Vendor Policy Watch

Policy-, Subprozessor- und Transferaenderungen beobachten

Watchlist exportieren
17Watchlist 11kritisch 6hoch 11Transfer
marketing.hanseaticbank.de hoch · monatlich · Vendor Owner/Datenschutz

Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer marketing.hanseaticbank.de pruefen und Abweichung als Betreiber-Ticket dokumentieren.

Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.
Domain
marketing.hanseaticbank.de
Faellig
14 Tage
Trigger
6
collect.commander1.com hoch · monatlich · Vendor Owner/Datenschutz

Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer collect.commander1.com pruefen und Abweichung als Betreiber-Ticket dokumentieren.

Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.
Domain
collect.commander1.com
Faellig
14 Tage
Trigger
6
addrevenue.io hoch · monatlich · Vendor Owner/Datenschutz

Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer addrevenue.io pruefen und Abweichung als Betreiber-Ticket dokumentieren.

Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.
Domain
addrevenue.io
Faellig
14 Tage
Trigger
6
cdn.tagcommander.com hoch · monatlich · Vendor Owner/Datenschutz

Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer cdn.tagcommander.com pruefen und Abweichung als Betreiber-Ticket dokumentieren.

Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.
Domain
cdn.tagcommander.com
Faellig
14 Tage
Trigger
6
cdn.trustcommander.net hoch · monatlich · Vendor Owner/Datenschutz

Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer cdn.trustcommander.net pruefen und Abweichung als Betreiber-Ticket dokumentieren.

Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.
Domain
cdn.trustcommander.net
Faellig
14 Tage
Trigger
6
2xlhx58dx5.kameleoon.eu hoch · monatlich · Vendor Owner/Datenschutz

Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer 2xlhx58dx5.kameleoon.eu pruefen und Abweichung als Betreiber-Ticket dokumentieren.

Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.
Domain
2xlhx58dx5.kameleoon.eu
Faellig
14 Tage
Trigger
6
Anbieter 13 kritisch · woechentlich plus Release-Gate · Datenschutz/Legal + Vendor Owner

Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 13 pruefen und Abweichung als Betreiber-Ticket dokumentieren.

Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.
Domain
anbieter 13
Faellig
7 Tage
Trigger
6
Anbieter 14 kritisch · woechentlich plus Release-Gate · Datenschutz/Legal + Vendor Owner

Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 14 pruefen und Abweichung als Betreiber-Ticket dokumentieren.

Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Owner und Re-Scan-ID.
Domain
anbieter 14
Faellig
7 Tage
Trigger
6

Fragebogen

Was Betreiber je Anbieter abfragen müssen

Fragebogen exportieren
Legal/Datenschutz · hoch

Welche Rolle hat der Anbieter und liegt ein aktueller AVV/DPA mit TOMs vor?

Rolle, Vertragstyp, AVV/DPA, TOM-Anlage, Review-Datum.
Legal/Vendor Owner · hoch

Welche Transfergrundlage gilt und ist eine SCC/TIA- oder Angemessenheitsbewertung dokumentiert?

Region, Hostingland, SCC/TIA, DPF/Angemessenheitsbezug oder EU-Alternative.
Procurement/Legal · mittel

Sind Unterauftragsverarbeiter, Aenderungsmechanismus und Einspruchsprozess bekannt?

Subprozessorenliste, Benachrichtigungsweg, Einspruchs-/Kuendigungsprozess.
Datenschutz/IT · mittel

Welche Speicher-, Loesch- und Rueckgabefristen gelten beim Anbieter?

Retention, Loeschtrigger, Backup-Fristen, DSAR-/Loeschprozess.
Security/Legal · mittel

Welche Sicherheits-, Incident- und Breach-Fristen gelten vertraglich?

TOMs, Security-Kontakt, Meldefrist, Eskalationspfad, letzte Security-Nachweise.
Marketing/IT/Datenschutz · hoch

Ist der Anbieter in Consent, Cookie-Erklaerung und Datenschutzhinweis synchron beschrieben?

CMP-Service, Cookie-Zweck, Datenschutzhinweis-Abschnitt, Re-Scan-Nachweis.

Lifecycle

Discovery, Assessment, Mitigation und Monitoring

laufend · IT/Marketing

Neue Anbieter aus SaferPage-Scan, Monitoring und Tag-Manager erfassen.

vor Freigabe · Legal/Vendor Owner

Rolle, AVV/DPA, TOMs, Transfer, Subprozessoren und Loeschfristen bewerten.

0-30 Tage · Betreiber/IT

Nicht notwendige Anbieter blockieren, entfernen oder datensparsame Alternative einsetzen.

monatlich · Compliance/Legal

Policy-, Subprozessor-, Transfer- und Monitoring-Aenderungen reviewen.