Vendor Discovery

Anbieterregister für lf.uni-bonn.de

Anbieterregister für lf.uni-bonn.de: 2 Anbieter-/Drittanbieter-Signal(e), 0 erhöht priorisiert, 0 Transfer-/Region-Frage(n).

Aus öffentlicher Browser-, Cookie- und SaferPage-Evidenz abgeleitet. Verträge, TOMs, Subprozessoren und interne Betreiberakten müssen fachlich freigegeben werden.

2Anbieter 40Ø Risiko 0priorisiert 0Transferfragen 2AVV/DPA prüfen 2Requests 1Cookies

Priorisierte Anbieter

Welche Drittanbieter zuerst geprüft werden sollten

Hintergrund öffnen
aei.uni-bonn.de aei.uni-bonn.de · Sonstige · Quellen: cookie, script

Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.

Risiko
44 · mittel
Requests
0
Cookies
1
Transfer
Transfer prüfen
AVV/DPA
Rolle prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, Nutzungs-, Kampagnen- oder Profiling-Signale Technische SignaleCookie _pk_id.84.bbc5, Laufzeit lang (392 Tage), Cookie _pk_ses.84.bbc5, Laufzeit kurz (0 Tage), Skript https://www.aei.uni-bonn.de/++webresource++6aa4c841-faf5-51e8-8109-90bd97e7aa07/++plone++static/plone-fullscreen/fullscreen.js, Skript https://www.aei.uni-bonn.de/++webresource++52798d28-e2f5-52a6-8c1e-0d2f84ec7125/++plone++static/bundle-plone/bundle.min.js, Skript https://www.aei.uni-bonn.de/++theme++unibonn.theme/js/libs.js?tag=24-06-2026_10-45-22, Skript https://www.aei.uni-bonn.de/++theme++unibonn.theme/js/script.js?tag=24-06-2026_10-45-22 Cookies_pk_id.84.bbc5, _pk_ses.84.bbc5 Skriptehttps://www.aei.uni-bonn.de/++webresource++6aa4c841-faf5-51e8-8109-90bd97e7aa07/++plone++static/plone-fullscreen/fullscreen.js, https://www.aei.uni-bonn.de/++webresource++52798d28-e2f5-52a6-8c1e-0d2f84ec7125/++plone++static/bundle-plone/bundle.min.js, https://www.aei.uni-bonn.de/++theme++unibonn.theme/js/libs.js?tag=24-06-2026_10-45-22, https://www.aei.uni-bonn.de/++theme++unibonn.theme/js/script.js?tag=24-06-2026_10-45-22

0 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
webstat.hrz.uni-bonn.de webstat.hrz.uni-bonn.de · Sonstige · Quellen: vendor_due, vendor_register, request

Basisakte pflegen

Risiko
35 · mittel
Requests
2
Cookies
0
Transfer
EU/EWR
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale2 Request(s), Ressourcen: 0, 1, Ressourcen: ping, script

2 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen

Arbeitsplan

Vendor-Risk als laufenden Betreiberprozess führen

Servicekarten anlegen

Je Anbieter eine Servicekarte mit Zweck, Datenarten, Consent-Kategorie, Transfer, AVV/DPA, Verantwortlichkeit und Nachweisen pflegen.

Öffnen
Top-Anbieter priorisieren

Anbieter mit hohem Score zuerst auf Rolle, AVV/DPA, TOMs, Transfer und Speicherfristen prüfen.

Öffnen
Transfer klären

Unklare Anbieterregionen, SCC/TIA und EU-/lokale Alternativen für Drittlandkontakte dokumentieren.

Öffnen
Consent-Abgleich

Werbung, Analytics, Fonts, Maps und Consent-Skripte gegen Erstaufruf, Ablehnen und Zustimmung testen.

Öffnen
Assessment starten

Vendor-/Transfer-Assessment aus dem Report öffnen und Verantwortliche mit Frist hinterlegen.

Öffnen