Vendor Discovery

Anbieterregister für hoennetal.de

Anbieterregister für hoennetal.de: 3 Anbieter-/Drittanbieter-Signal(e), 0 erhöht priorisiert, 2 Transfer-/Region-Frage(n).

Aus öffentlicher Browser-, Cookie- und SaferPage-Evidenz abgeleitet. Verträge, TOMs, Subprozessoren und interne Betreiberakten müssen fachlich freigegeben werden.

3Anbieter 41Ø Risiko 0priorisiert 2Transferfragen 3AVV/DPA prüfen 6Requests 1Cookies

Priorisierte Anbieter

Welche Drittanbieter zuerst geprüft werden sollten

Hintergrund öffnen
cdn.eye-able.com cdn.eye-able.com · Sonstige · Quellen: vendor_due, vendor_register, request, script

Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.

Risiko
54 · mittel
Requests
5
Cookies
0
Transfer
Jurisdiktion unklar
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale5 Request(s), Ressourcen: 0, 1, 2, Ressourcen: image, script, stylesheet, Skript https://cdn.eye-able.com/configs/visitbalve.de.js, Skript https://cdn.eye-able.com/public/js/eyeAble.js Skriptehttps://cdn.eye-able.com/configs/visitbalve.de.js, https://cdn.eye-able.com/public/js/eyeAble.js

5 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
code.jquery.com code.jquery.com · Sonstige · Quellen: vendor_due, vendor_register, request, script

Skript weiterhin auf Notwendigkeit, Consent und CSP prüfen.

Risiko
38 · mittel
Requests
1
Cookies
0
Transfer
Jurisdiktion unklar
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale1 Request(s), Ressourcen: 0, Ressourcen: script, Skript https://code.jquery.com/jquery-3.7.1.min.js Skriptehttps://code.jquery.com/jquery-3.7.1.min.js

1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
visitbalve.de visitbalve.de · Sonstige · Quellen: cookie, script

Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.

Risiko
30 · mittel
Requests
0
Cookies
1
Transfer
Transfer prüfen
AVV/DPA
Rolle prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, Nutzungs-, Kampagnen- oder Profiling-Signale, möglicher Formular- oder Kontaktdatenkontext Technische SignaleCookie dp_cookieconsent_status, Laufzeit lang (364 Tage), Skript https://www.visitbalve.de/typo3conf/ext/lib_jquery/Resources/Public/Vendor/jQuery/jquery-3.7.1.min.js, Skript https://www.visitbalve.de/typo3conf/ext/npt3theme/Resources/Public/JavaScript/jquery-3.7.1.min.js?1715174518, Skript https://www.visitbalve.de/typo3conf/ext/bootstrap_package/Resources/Public/Contrib/popper-core/popper.min.js?1765965422, Skript https://www.visitbalve.de/typo3conf/ext/bootstrap_package/Resources/Public/Contrib/bootstrap5/js/bootstrap.min.js?1765965422, Skript https://www.visitbalve.de/typo3conf/ext/bootstrap_package/Resources/Public/Contrib/photoswipe/photoswipe.umd.min.js?1765965422, Skript https://www.visitbalve.de/typo3conf/ext/bootstrap_package/Resources/Public/Contrib/photoswipe/photoswipe-lightbox.umd.min.js?1765965422 Cookiesdp_cookieconsent_status Skriptehttps://www.visitbalve.de/typo3conf/ext/lib_jquery/Resources/Public/Vendor/jQuery/jquery-3.7.1.min.js, https://www.visitbalve.de/typo3conf/ext/npt3theme/Resources/Public/JavaScript/jquery-3.7.1.min.js?1715174518, https://www.visitbalve.de/typo3conf/ext/bootstrap_package/Resources/Public/Contrib/popper-core/popper.min.js?1765965422, https://www.visitbalve.de/typo3conf/ext/bootstrap_package/Resources/Public/Contrib/bootstrap5/js/bootstrap.min.js?1765965422, https://www.visitbalve.de/typo3conf/ext/bootstrap_package/Resources/Public/Contrib/photoswipe/photoswipe.umd.min.js?1765965422

0 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen

Arbeitsplan

Vendor-Risk als laufenden Betreiberprozess führen

Servicekarten anlegen

Je Anbieter eine Servicekarte mit Zweck, Datenarten, Consent-Kategorie, Transfer, AVV/DPA, Verantwortlichkeit und Nachweisen pflegen.

Öffnen
Top-Anbieter priorisieren

Anbieter mit hohem Score zuerst auf Rolle, AVV/DPA, TOMs, Transfer und Speicherfristen prüfen.

Öffnen
Transfer klären

Unklare Anbieterregionen, SCC/TIA und EU-/lokale Alternativen für Drittlandkontakte dokumentieren.

Öffnen
Consent-Abgleich

Werbung, Analytics, Fonts, Maps und Consent-Skripte gegen Erstaufruf, Ablehnen und Zustimmung testen.

Öffnen
Assessment starten

Vendor-/Transfer-Assessment aus dem Report öffnen und Verantwortliche mit Frist hinterlegen.

Öffnen