{
    "schema": "https://saferpage.de/schemas/public-vendor-disclosure.v1",
    "generated_at": "2026-06-13T16:42:06+00:00",
    "domain": "shopauskunft.haendlerbund.de",
    "available": true,
    "scan": {
        "id": "710a277c-021d-4e59-a258-59f8b7570306",
        "checked_at": "2026-06-10 04:13:48.831282+02"
    },
    "summary": "Öffentliche Anbieter-Offenlegung für shopauskunft.haendlerbund.de: 25 sichtbare Anbieter, 2 hohes Risiko, 15 AVV/DPA-Prüfung(en), 15 Transferprüfung(en).",
    "metrics": {
        "vendor_count": 25,
        "high_risk_count": 2,
        "contract_check_count": 15,
        "transfer_check_count": 15,
        "cookie_signal_count": 0,
        "decision_publish_count": 3,
        "decision_review_count": 22,
        "decision_ignore_count": 0
    },
    "visitor_explanation": {
        "headline": "Welche externen Dienste wurden sichtbar?",
        "body": "Sie sehen hier technische Anbieter-Signale aus dem letzten Check. Die Liste ist eine verständliche Transparenzhilfe: Sie ersetzt nicht Ihre finale Datenschutzerklärung, zeigt aber, welche Empfänger, Cookies, Transfers oder Vertragsnachweise Sie prüfen sollten.",
        "safe_reading": "Ein Eintrag bedeutet nicht automatisch einen Datenschutzverstoß. Wichtig ist, ob Zweck, Einwilligung, Rolle, Speicherort und Widerruf für Besucher klar erklärt sind."
    },
    "disclosure_items": [
        {
            "id": "googletagmanager_com",
            "provider": "Google Tag Manager",
            "domain": "googletagmanager.com",
            "category": "Drittanbieter",
            "plain_language_purpose": "Tag-Manager",
            "what_visitors_should_know": "Dieser Dienst kann datenschutzrelevant sein. Besucher sollten Zweck, Einwilligung, Empfängerrolle und mögliche Datenübermittlung nachvollziehen können.",
            "public_status": "erklärungsbedürftig",
            "request_count": 1,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 100,
            "risk_level": "hoch",
            "observed_evidence": "1 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "youtube_com",
            "provider": "YouTube",
            "domain": "youtube.com",
            "category": "Externe Inhalte",
            "plain_language_purpose": "Video",
            "what_visitors_should_know": "Dieser Dienst kann datenschutzrelevant sein. Besucher sollten Zweck, Einwilligung, Empfängerrolle und mögliche Datenübermittlung nachvollziehen können.",
            "public_status": "erklärungsbedürftig",
            "request_count": 1,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 74,
            "risk_level": "hoch",
            "observed_evidence": "1 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "144060593_fs1_hubspotusercontent_eu1_net",
            "provider": "144060593.fs1.hubspotusercontent-eu1.net",
            "domain": "144060593.fs1.hubspotusercontent-eu1.net",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 7,
            "cookie_count": 0,
            "transfer_status": "kein hohes Transfersignal",
            "contract_status": "Rolle dokumentieren",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 68,
            "risk_level": "mittel",
            "observed_evidence": "7 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "8585757_fs1_hubspotusercontent_eu1_net",
            "provider": "8585757.fs1.hubspotusercontent-eu1.net",
            "domain": "8585757.fs1.hubspotusercontent-eu1.net",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 4,
            "cookie_count": 0,
            "transfer_status": "kein hohes Transfersignal",
            "contract_status": "Rolle dokumentieren",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 62,
            "risk_level": "mittel",
            "observed_evidence": "4 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "perf_eu1_hsforms_com",
            "provider": "perf-eu1.hsforms.com",
            "domain": "perf-eu1.hsforms.com",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 3,
            "cookie_count": 0,
            "transfer_status": "kein hohes Transfersignal",
            "contract_status": "Rolle dokumentieren",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 60,
            "risk_level": "mittel",
            "observed_evidence": "3 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "cta_eu1_hubspot_com",
            "provider": "cta-eu1.hubspot.com",
            "domain": "cta-eu1.hubspot.com",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 2,
            "cookie_count": 0,
            "transfer_status": "kein hohes Transfersignal",
            "contract_status": "Rolle dokumentieren",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 50,
            "risk_level": "mittel",
            "observed_evidence": "2 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "app_eu1_hubspot_com",
            "provider": "app-eu1.hubspot.com",
            "domain": "app-eu1.hubspot.com",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 1,
            "cookie_count": 0,
            "transfer_status": "kein hohes Transfersignal",
            "contract_status": "Rolle dokumentieren",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 48,
            "risk_level": "mittel",
            "observed_evidence": "1 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "hubspot_no_cache_eu1_prod_s3_amazonaws_com",
            "provider": "hubspot-no-cache-eu1-prod.s3.amazonaws.com",
            "domain": "hubspot-no-cache-eu1-prod.s3.amazonaws.com",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 1,
            "cookie_count": 0,
            "transfer_status": "kein hohes Transfersignal",
            "contract_status": "Rolle dokumentieren",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 48,
            "risk_level": "mittel",
            "observed_evidence": "1 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "js_eu1_hubspot_com",
            "provider": "js-eu1.hubspot.com",
            "domain": "js-eu1.hubspot.com",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 1,
            "cookie_count": 0,
            "transfer_status": "kein hohes Transfersignal",
            "contract_status": "Rolle dokumentieren",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 48,
            "risk_level": "mittel",
            "observed_evidence": "1 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "js_eu1_hubspotfeedback_com",
            "provider": "js-eu1.hubspotfeedback.com",
            "domain": "js-eu1.hubspotfeedback.com",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 1,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 48,
            "risk_level": "mittel",
            "observed_evidence": "1 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser"
        },
        {
            "id": "js_eu1_usemessages_com",
            "provider": "js-eu1.usemessages.com",
            "domain": "js-eu1.usemessages.com",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 1,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 48,
            "risk_level": "mittel",
            "observed_evidence": "1 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser"
        },
        {
            "id": "consenttool_haendlerbund_de",
            "provider": "consenttool.haendlerbund.de",
            "domain": "consenttool.haendlerbund.de",
            "category": "Einwilligung",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 7,
            "cookie_count": 0,
            "transfer_status": "kein hohes Transfersignal",
            "contract_status": "Rolle dokumentieren",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 42,
            "risk_level": "niedrig",
            "observed_evidence": "7 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "data_haendlerbund_de",
            "provider": "data.haendlerbund.de",
            "domain": "data.haendlerbund.de",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 1,
            "cookie_count": 0,
            "transfer_status": "kein hohes Transfersignal",
            "contract_status": "Rolle dokumentieren",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 35,
            "risk_level": "niedrig",
            "observed_evidence": "1 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "ohn_haendlerbund_de",
            "provider": "ohn.haendlerbund.de",
            "domain": "ohn.haendlerbund.de",
            "category": "Drittanbieter",
            "plain_language_purpose": "Sonstige",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 2,
            "cookie_count": 0,
            "transfer_status": "kein hohes Transfersignal",
            "contract_status": "Rolle dokumentieren",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 35,
            "risk_level": "niedrig",
            "observed_evidence": "2 Request(s), 0 Cookie(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence"
        },
        {
            "id": "anbieter_29",
            "provider": "Anbieter 29",
            "domain": "anbieter 29",
            "category": "Drittanbieter",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "14 Anbieterregister-Eintrag/Einträge, 14 Drittanbieter-Domain(s), 75 Browser-Request(s).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        },
        {
            "id": "anbieter_30",
            "provider": "Anbieter 30",
            "domain": "anbieter 30",
            "category": "Drittanbieter",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "Vendor-Due-Diligence mit 14 Anbieter(n), 1 hohem Risiko, 14 AVV-/DPA-Prüfung(en) und 11 Transfer-/Jurisdiktionsfrage(n).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        },
        {
            "id": "anbieter_31",
            "provider": "Anbieter 31",
            "domain": "anbieter 31",
            "category": "Drittanbieter",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "14 AVV-/DPA-Prüfung(en), 14 Anbieter.",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        },
        {
            "id": "anbieter_32",
            "provider": "Anbieter 32",
            "domain": "anbieter 32",
            "category": "Drittanbieter",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "Transferfragen 11, hohe Risiken 1, unbekannte Transfers 10.",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        },
        {
            "id": "anbieter_33",
            "provider": "Anbieter 33",
            "domain": "anbieter 33",
            "category": "Drittanbieter",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "Assessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        },
        {
            "id": "anbieter_34",
            "provider": "Anbieter 34",
            "domain": "anbieter 34",
            "category": "Drittanbieter",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "Alerts 0, Regulatory-Pflichten 10.",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        },
        {
            "id": "anbieter_35",
            "provider": "Anbieter 35",
            "domain": "anbieter 35",
            "category": "Drittanbieter",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "Incident-/Breach-Readiness 35/100; 5 Szenario(s), 2 kritisch, 3 hoch/kritisch und 4 offene Nachweisposition(en).",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        },
        {
            "id": "anbieter_36",
            "provider": "Anbieter 36",
            "domain": "anbieter 36",
            "category": "Drittanbieter",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "Retention-/Deletion-Readiness 92/100; 9/10 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        },
        {
            "id": "anbieter_37",
            "provider": "Anbieter 37",
            "domain": "anbieter 37",
            "category": "Externe Inhalte",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "Remediation Workflow mit 8 Ticket(s): 7 sofort starten, 1 einplanen, 0 im Backlog.",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        },
        {
            "id": "anbieter_38",
            "provider": "Anbieter 38",
            "domain": "anbieter 38",
            "category": "Drittanbieter",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "Prüfbeleg vorhanden, Root-Hash f0f223e555ff7fd5.",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        },
        {
            "id": "anbieter_39",
            "provider": "Anbieter 39",
            "domain": "anbieter 39",
            "category": "Drittanbieter",
            "plain_language_purpose": "Zweck durch Betreiber bestätigen",
            "what_visitors_should_know": "Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.",
            "public_status": "sichtbar, Rolle prüfen",
            "request_count": 0,
            "cookie_count": 0,
            "transfer_status": "Transfer/Region prüfen",
            "contract_status": "AVV/DPA und Rolle bestätigen",
            "subprocessor_status": "öffentlich nicht abschließend belegbar",
            "risk_score": 28,
            "risk_level": "niedrig",
            "observed_evidence": "Aus öffentlichem Website-Scan nicht beweisbar.",
            "operator_next_step": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "source_block": "vendor_lifecycle_risk"
        }
    ],
    "tracker_decisions": [
        {
            "id": "googletagmanager_com",
            "provider": "Google Tag Manager",
            "domain": "googletagmanager.com",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Hohes Risikosignal; Veröffentlichung erst nach Legal-/Datenschutz-Review.",
            "owner": "Legal/Datenschutz",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 100,
            "evidence": "1 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/googletagmanager.com"
        },
        {
            "id": "youtube_com",
            "provider": "YouTube",
            "domain": "youtube.com",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Hohes Risikosignal; Veröffentlichung erst nach Legal-/Datenschutz-Review.",
            "owner": "Legal/Datenschutz",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 74,
            "evidence": "1 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/youtube.com"
        },
        {
            "id": "144060593_fs1_hubspotusercontent_eu1_net",
            "provider": "144060593.fs1.hubspotusercontent-eu1.net",
            "domain": "144060593.fs1.hubspotusercontent-eu1.net",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Datenschutz/Marketing/IT",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 68,
            "evidence": "7 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/144060593.fs1.hubspotusercontent-eu1.net"
        },
        {
            "id": "8585757_fs1_hubspotusercontent_eu1_net",
            "provider": "8585757.fs1.hubspotusercontent-eu1.net",
            "domain": "8585757.fs1.hubspotusercontent-eu1.net",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Datenschutz/Marketing/IT",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 62,
            "evidence": "4 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/8585757.fs1.hubspotusercontent-eu1.net"
        },
        {
            "id": "perf_eu1_hsforms_com",
            "provider": "perf-eu1.hsforms.com",
            "domain": "perf-eu1.hsforms.com",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Datenschutz/Marketing/IT",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 60,
            "evidence": "3 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/perf-eu1.hsforms.com"
        },
        {
            "id": "cta_eu1_hubspot_com",
            "provider": "cta-eu1.hubspot.com",
            "domain": "cta-eu1.hubspot.com",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Datenschutz/Marketing/IT",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 50,
            "evidence": "2 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/cta-eu1.hubspot.com"
        },
        {
            "id": "app_eu1_hubspot_com",
            "provider": "app-eu1.hubspot.com",
            "domain": "app-eu1.hubspot.com",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Datenschutz/Marketing/IT",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 48,
            "evidence": "1 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/app-eu1.hubspot.com"
        },
        {
            "id": "hubspot_no_cache_eu1_prod_s3_amazonaws_com",
            "provider": "hubspot-no-cache-eu1-prod.s3.amazonaws.com",
            "domain": "hubspot-no-cache-eu1-prod.s3.amazonaws.com",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Datenschutz/Marketing/IT",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 48,
            "evidence": "1 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/hubspot-no-cache-eu1-prod.s3.amazonaws.com"
        },
        {
            "id": "js_eu1_hubspot_com",
            "provider": "js-eu1.hubspot.com",
            "domain": "js-eu1.hubspot.com",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Datenschutz/Marketing/IT",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 48,
            "evidence": "1 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/js-eu1.hubspot.com"
        },
        {
            "id": "js_eu1_hubspotfeedback_com",
            "provider": "js-eu1.hubspotfeedback.com",
            "domain": "js-eu1.hubspotfeedback.com",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 48,
            "evidence": "1 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser",
            "target_url": "https://saferpage.de/anbieter/js-eu1.hubspotfeedback.com"
        },
        {
            "id": "js_eu1_usemessages_com",
            "provider": "js-eu1.usemessages.com",
            "domain": "js-eu1.usemessages.com",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 48,
            "evidence": "1 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser",
            "target_url": "https://saferpage.de/anbieter/js-eu1.usemessages.com"
        },
        {
            "id": "consenttool_haendlerbund_de",
            "provider": "consenttool.haendlerbund.de",
            "domain": "consenttool.haendlerbund.de",
            "decision": "publish",
            "decision_label": "veröffentlichen",
            "reason": "Niedriges öffentliches Risiko; Zweck und Rolle als Transparenzzeile veröffentlichen.",
            "owner": "Datenschutz/Content",
            "next_action": "In Datenschutzhinweis, Cookie-Erklärung und Anbieterregister konsistent veröffentlichen.",
            "risk_score": 42,
            "evidence": "7 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/consenttool.haendlerbund.de"
        },
        {
            "id": "data_haendlerbund_de",
            "provider": "data.haendlerbund.de",
            "domain": "data.haendlerbund.de",
            "decision": "publish",
            "decision_label": "veröffentlichen",
            "reason": "Niedriges öffentliches Risiko; Zweck und Rolle als Transparenzzeile veröffentlichen.",
            "owner": "Datenschutz/Content",
            "next_action": "In Datenschutzhinweis, Cookie-Erklärung und Anbieterregister konsistent veröffentlichen.",
            "risk_score": 35,
            "evidence": "1 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/data.haendlerbund.de"
        },
        {
            "id": "ohn_haendlerbund_de",
            "provider": "ohn.haendlerbund.de",
            "domain": "ohn.haendlerbund.de",
            "decision": "publish",
            "decision_label": "veröffentlichen",
            "reason": "Niedriges öffentliches Risiko; Zweck und Rolle als Transparenzzeile veröffentlichen.",
            "owner": "Datenschutz/Content",
            "next_action": "In Datenschutzhinweis, Cookie-Erklärung und Anbieterregister konsistent veröffentlichen.",
            "risk_score": 35,
            "evidence": "2 Request(s), 0 Cookie(s).",
            "source_block": "vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence",
            "target_url": "https://saferpage.de/anbieter/ohn.haendlerbund.de"
        },
        {
            "id": "anbieter_29",
            "provider": "Anbieter 29",
            "domain": "anbieter 29",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "14 Anbieterregister-Eintrag/Einträge, 14 Drittanbieter-Domain(s), 75 Browser-Request(s).",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2029"
        },
        {
            "id": "anbieter_30",
            "provider": "Anbieter 30",
            "domain": "anbieter 30",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "Vendor-Due-Diligence mit 14 Anbieter(n), 1 hohem Risiko, 14 AVV-/DPA-Prüfung(en) und 11 Transfer-/Jurisdiktionsfrage(n).",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2030"
        },
        {
            "id": "anbieter_31",
            "provider": "Anbieter 31",
            "domain": "anbieter 31",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "14 AVV-/DPA-Prüfung(en), 14 Anbieter.",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2031"
        },
        {
            "id": "anbieter_32",
            "provider": "Anbieter 32",
            "domain": "anbieter 32",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "Transferfragen 11, hohe Risiken 1, unbekannte Transfers 10.",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2032"
        },
        {
            "id": "anbieter_33",
            "provider": "Anbieter 33",
            "domain": "anbieter 33",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "Assessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2033"
        },
        {
            "id": "anbieter_34",
            "provider": "Anbieter 34",
            "domain": "anbieter 34",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "Alerts 0, Regulatory-Pflichten 10.",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2034"
        },
        {
            "id": "anbieter_35",
            "provider": "Anbieter 35",
            "domain": "anbieter 35",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "Incident-/Breach-Readiness 35/100; 5 Szenario(s), 2 kritisch, 3 hoch/kritisch und 4 offene Nachweisposition(en).",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2035"
        },
        {
            "id": "anbieter_36",
            "provider": "Anbieter 36",
            "domain": "anbieter 36",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "Retention-/Deletion-Readiness 92/100; 9/10 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2036"
        },
        {
            "id": "anbieter_37",
            "provider": "Anbieter 37",
            "domain": "anbieter 37",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "Remediation Workflow mit 8 Ticket(s): 7 sofort starten, 1 einplanen, 0 im Backlog.",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2037"
        },
        {
            "id": "anbieter_38",
            "provider": "Anbieter 38",
            "domain": "anbieter 38",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "Prüfbeleg vorhanden, Root-Hash f0f223e555ff7fd5.",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2038"
        },
        {
            "id": "anbieter_39",
            "provider": "Anbieter 39",
            "domain": "anbieter 39",
            "decision": "review",
            "decision_label": "prüfen",
            "reason": "Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.",
            "owner": "Legal/Vendor Owner",
            "next_action": "Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.",
            "risk_score": 28,
            "evidence": "Aus öffentlichem Website-Scan nicht beweisbar.",
            "source_block": "vendor_lifecycle_risk",
            "target_url": "https://saferpage.de/anbieter/anbieter%2039"
        }
    ],
    "decision_workflow": {
        "schema": "https://saferpage.de/schemas/tracker-decision-workflow.v1",
        "summary": "Publish/Review/Ignore-Workflow fuer sichtbare Anbieter, Cookies und Tracker.",
        "allowed_decisions": [
            "publish",
            "review",
            "ignore"
        ],
        "counts": {
            "publish": 3,
            "review": 22,
            "ignore": 0
        },
        "rules": [
            {
                "decision": "publish",
                "rule": "Niedriges Risiko, klare Rolle, kein starkes Cookie-/Transfer-/Tracking-Signal."
            },
            {
                "decision": "review",
                "rule": "Tracking, Cookie, AVV/DPA, Drittlandtransfer, hohes Risiko oder unklare Betreiberrolle."
            },
            {
                "decision": "ignore",
                "rule": "Kein belastbares aktuelles Signal; beim naechsten Scan erneut beobachten."
            }
        ]
    },
    "operator_publication_checklist": [
        {
            "id": "purpose",
            "label": "Zweck verständlich erklären",
            "owner": "Datenschutz/Content",
            "acceptance": "Besucher erkennen, wofür der Anbieter eingesetzt wird."
        },
        {
            "id": "consent",
            "label": "Einwilligung und Widerruf abgleichen",
            "owner": "Marketing/IT",
            "acceptance": "Nicht notwendige Anbieter starten erst nach Einwilligung; Ablehnen und GPC sind getestet."
        },
        {
            "id": "contracts",
            "label": "AVV/DPA, TOMs und Rolle bestätigen",
            "owner": "Legal/Vendor Owner",
            "acceptance": "Vertrag, Rolle, TOMs und Review-Datum sind dokumentiert."
        },
        {
            "id": "transfers",
            "label": "Drittlandtransfer offenlegen",
            "owner": "Legal/Datenschutz",
            "acceptance": "Region, Transfergrundlage, SCC/TIA oder EU-Alternative sind freigegeben."
        },
        {
            "id": "subprocessors",
            "label": "Unterauftragsverarbeiter prüfen",
            "owner": "Einkauf/Legal",
            "acceptance": "Subprozessorenliste, Änderungsmechanismus und Einspruchsprozess liegen vor."
        },
        {
            "id": "notice_sync",
            "label": "Datenschutzhinweis synchronisieren",
            "owner": "Datenschutz/Website",
            "acceptance": "Anbieter steht konsistent in Datenschutzhinweis, Cookie-Erklärung, Consent und Anbieterregister."
        }
    ],
    "links": {
        "html": "https://saferpage.de/anbieter/shopauskunft.haendlerbund.de/offenlegung",
        "json": "https://saferpage.de/anbieter/shopauskunft.haendlerbund.de/offenlegung-json",
        "csv": "https://saferpage.de/anbieter/shopauskunft.haendlerbund.de/offenlegung-csv",
        "markdown": "https://saferpage.de/anbieter/shopauskunft.haendlerbund.de/offenlegung-md",
        "decisions_json": "https://saferpage.de/anbieter/shopauskunft.haendlerbund.de/entscheidungen-json",
        "decisions_csv": "https://saferpage.de/anbieter/shopauskunft.haendlerbund.de/entscheidungen-csv",
        "decisions_markdown": "https://saferpage.de/anbieter/shopauskunft.haendlerbund.de/entscheidungen-md",
        "vendor_register": "https://saferpage.de/anbieter/shopauskunft.haendlerbund.de",
        "due_diligence": "https://saferpage.de/anbieter/shopauskunft.haendlerbund.de/due-diligence",
        "privacy_hub": "https://saferpage.de/datenschutz-hub/shopauskunft.haendlerbund.de",
        "cookie_declaration": "https://saferpage.de/cookies/shopauskunft.haendlerbund.de",
        "transfer_assessment": "https://saferpage.de/transfer/shopauskunft.haendlerbund.de",
        "report": "https://saferpage.de/shopauskunft.haendlerbund.de"
    },
    "sources": [
        {
            "title": "Osano TrustHub",
            "url": "https://www.osano.com/features/trusthub",
            "note": "Orientierung für öffentliche Privacy-/Trust-Hub-Transparenz."
        },
        {
            "title": "OneTrust Trust Center",
            "url": "https://www.onetrust.com/products/trust-center/",
            "note": "Orientierung für Trust-Dokumente und öffentlich teilbare Nachweise."
        },
        {
            "title": "DataGrail Privacy Center",
            "url": "https://www.datagrail.io/privacy-center/",
            "note": "Orientierung für Besucher-Workflows und Datenschutz-Center."
        }
    ],
    "disclaimer": "Automatisch aus öffentlicher SaferPage-Scan-Evidenz abgeleitet. Der Betreiber muss Zwecke, Rechtsgrundlagen, Empfängerrollen, Verträge, Subprozessoren und Transfers fachlich freigeben."
}
