Vendor Discovery

Anbieterregister für schulpsychologie.nrw.de

Anbieterregister für schulpsychologie.nrw.de: 2 Anbieter-/Drittanbieter-Signal(e), 0 erhöht priorisiert, 0 Transfer-/Region-Frage(n).

Aus öffentlicher Browser-, Cookie- und SaferPage-Evidenz abgeleitet. Verträge, TOMs, Subprozessoren und interne Betreiberakten müssen fachlich freigegeben werden.

2Anbieter 32Ø Risiko 0priorisiert 0Transferfragen 2AVV/DPA prüfen 1Requests 0Cookies

Priorisierte Anbieter

Welche Drittanbieter zuerst geprüft werden sollten

Hintergrund öffnen
analytics.nrw.de analytics.nrw.de · Sonstige · Quellen: vendor_due, vendor_register, request

DPA/TIA/Consent prüfen

Risiko
45 · mittel
Requests
1
Cookies
0
Transfer
EU/EWR
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentStatistik nur nach Einwilligung oder belastbarer Ausnahme BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, Nutzungs-, Kampagnen- oder Profiling-Signale, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale1 Request(s), Ressourcen: 0, Ressourcen: script

1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
bra.nrw.de bra.nrw.de · Sonstige · Quellen: script

Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.

Risiko
18 · niedrig
Requests
0
Cookies
0
Transfer
Transfer prüfen
AVV/DPA
Rolle prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Seiten-URL und Referrer-Kontext Technische SignaleSkript https://bra.nrw.de/core/assets/vendor/modernizr/modernizr.min.js?v=3.11.7, Skript https://bra.nrw.de/sites/default/files/js/js_zcLPO1IPKRRDhK8GlyDFM-ohGueMQmDmlhIxAm2erkU.js?scope=header&delta=1&language=de&theme=bra&include=eJx1jlFOxDAMRC8U1keKnHRoA0ls2e7C3p6osPwgPqwZzfhZLiLhYaxUni6rIbfZIv1GpKJyh6ViT, Skript https://bra.nrw.de/libraries/hyphenopoly/Hyphenopoly_Loader.js?v=5.3.0, Skript https://bra.nrw.de/sites/default/files/js/js_7isAijTxyd97WiZmp33U7NXlJQ1abaOkgm7X9iKQA3o.js?scope=header&delta=3&language=de&theme=bra&include=eJx1jlFOxDAMRC8U1keKnHRoA0ls2e7C3p6osPwgPqwZzfhZLiLhYaxUni6rIbfZIv1GpKJyh6ViT, Skript https://bra.nrw.de/sites/default/files/js/js_0M_Nfh5pb6tuelraz4baSlrI56W5mPsQzMaco5zsLog.js?scope=footer&delta=0&language=de&theme=bra&include=eJx1jlFOxDAMRC8U1keKnHRoA0ls2e7C3p6osPwgPqwZzfhZLiLhYaxUni6rIbfZIv1GpKJyh6ViT Skriptehttps://bra.nrw.de/core/assets/vendor/modernizr/modernizr.min.js?v=3.11.7, https://bra.nrw.de/sites/default/files/js/js_zcLPO1IPKRRDhK8GlyDFM-ohGueMQmDmlhIxAm2erkU.js?scope=header&delta=1&language=de&theme=bra&include=eJx1jlFOxDAMRC8U1keKnHRoA0ls2e7C3p6osPwgPqwZzfhZLiLhYaxUni6rIbfZIv1GpKJyh6ViT, https://bra.nrw.de/libraries/hyphenopoly/Hyphenopoly_Loader.js?v=5.3.0, https://bra.nrw.de/sites/default/files/js/js_7isAijTxyd97WiZmp33U7NXlJQ1abaOkgm7X9iKQA3o.js?scope=header&delta=3&language=de&theme=bra&include=eJx1jlFOxDAMRC8U1keKnHRoA0ls2e7C3p6osPwgPqwZzfhZLiLhYaxUni6rIbfZIv1GpKJyh6ViT, https://bra.nrw.de/sites/default/files/js/js_0M_Nfh5pb6tuelraz4baSlrI56W5mPsQzMaco5zsLog.js?scope=footer&delta=0&language=de&theme=bra&include=eJx1jlFOxDAMRC8U1keKnHRoA0ls2e7C3p6osPwgPqwZzfhZLiLhYaxUni6rIbfZIv1GpKJyh6ViT

0 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen

Arbeitsplan

Vendor-Risk als laufenden Betreiberprozess führen

Servicekarten anlegen

Je Anbieter eine Servicekarte mit Zweck, Datenarten, Consent-Kategorie, Transfer, AVV/DPA, Verantwortlichkeit und Nachweisen pflegen.

Öffnen
Top-Anbieter priorisieren

Anbieter mit hohem Score zuerst auf Rolle, AVV/DPA, TOMs, Transfer und Speicherfristen prüfen.

Öffnen
Transfer klären

Unklare Anbieterregionen, SCC/TIA und EU-/lokale Alternativen für Drittlandkontakte dokumentieren.

Öffnen
Consent-Abgleich

Werbung, Analytics, Fonts, Maps und Consent-Skripte gegen Erstaufruf, Ablehnen und Zustimmung testen.

Öffnen
Assessment starten

Vendor-/Transfer-Assessment aus dem Report öffnen und Verantwortliche mit Frist hinterlegen.

Öffnen