{
    "schema": "https://saferpage.de/schemas/vendor-policy-watch.v1",
    "generated_at": "2026-06-24T04:09:03+00:00",
    "domain": "synthesizermagazin.de",
    "available": true,
    "scan": {
        "id": "024b7929-7c95-4da0-a4f8-53539c155242",
        "checked_at": "2026-06-22 21:04:01.006314+02"
    },
    "summary": "Vendor-Policy-Watch fuer synthesizermagazin.de: 25 Anbieter-Watchlist-Eintraege, 25 kritisch, 0 hoch.",
    "digest": {
        "watch_item_count": 25,
        "vendor_count": 29,
        "priority_counts": {
            "kritisch": 25,
            "hoch": 0,
            "mittel": 0
        },
        "dpa_check_count": 29,
        "transfer_check_count": 22,
        "high_risk_count": 15
    },
    "watch_rules": [
        {
            "id": "critical_vendor_change",
            "when": "kritischer Anbieter oder unklarer Transfer",
            "sla_days": 7,
            "route_to": [
                "Datenschutz/Legal",
                "Vendor-Verantwortung"
            ],
            "required_decision": "Freigabe, Blockierung, Anbieterwechsel oder neue Transferbewertung"
        },
        {
            "id": "subprocessor_change",
            "when": "Subprozessor oder Hostingland aendert sich",
            "sla_days": 14,
            "route_to": [
                "Datenschutz",
                "Einkauf",
                "IT"
            ],
            "required_decision": "Einspruch, Vertragsupdate, TIA/SCC-Update oder Hinweis-Update"
        },
        {
            "id": "tracking_purpose_change",
            "when": "Tracking-, Cookie- oder Pixel-Zweck aendert sich",
            "sla_days": 7,
            "route_to": [
                "Marketing/Consent",
                "Datenschutz"
            ],
            "required_decision": "CMP-Service, Cookie-Katalog, Blocking-Regel und Datenschutzhinweis synchronisieren"
        },
        {
            "id": "dpa_tom_refresh",
            "when": "AVV/DPA, TOMs oder Security-Nachweis aelter als 12 Monate",
            "sla_days": 30,
            "route_to": [
                "Vendor-Verantwortung",
                "Security"
            ],
            "required_decision": "Nachweis erneuern oder Risiko akzeptieren"
        }
    ],
    "notification_payloads": {
        "webhook": {
            "method": "POST",
            "content_type": "application/json",
            "signature_header": "X-SaferPage-Signature",
            "idempotency_header": "Idempotency-Key",
            "fields": [
                "provider",
                "domain",
                "priority",
                "watch_urls",
                "change_triggers",
                "next_step"
            ]
        },
        "email": {
            "subject_template": "[SaferPage] Vendor Policy Watch: {provider} fuer synthesizermagazin.de",
            "recipient_group": "vendor-privacy@betreiber.example"
        },
        "ticket": {
            "summary_template": "{provider}: Policy-/Subprozessor-/Transfer-Review",
            "labels": [
                "privacy",
                "vendor-risk",
                "saferpage"
            ],
            "dedupe_field": "dedupe_key"
        }
    },
    "watch_items": [
        {
            "id": "vendor-policy-01",
            "vendor_id": "ad_doubleclick_net",
            "provider": "Google DoubleClick",
            "domain": "ad.doubleclick.net",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://ad.doubleclick.net/privacy",
                "https://ad.doubleclick.net/privacy-policy",
                "https://ad.doubleclick.net/datenschutz",
                "https://ad.doubleclick.net/legal/privacy-policy",
                "https://ad.doubleclick.net/subprocessors",
                "https://ad.doubleclick.net/legal/subprocessors",
                "https://ad.doubleclick.net/dpa",
                "https://ad.doubleclick.net/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Google DoubleClick pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "5386a7b5cd74ad0c8e9bf379b10e636e6f1009382cea995cfbdd935d5ba106a9"
        },
        {
            "id": "vendor-policy-02",
            "vendor_id": "googleads_g_doubleclick_net",
            "provider": "Google DoubleClick",
            "domain": "googleads.g.doubleclick.net",
            "category": "Marketing",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://googleads.g.doubleclick.net/privacy",
                "https://googleads.g.doubleclick.net/privacy-policy",
                "https://googleads.g.doubleclick.net/datenschutz",
                "https://googleads.g.doubleclick.net/legal/privacy-policy",
                "https://googleads.g.doubleclick.net/subprocessors",
                "https://googleads.g.doubleclick.net/legal/subprocessors",
                "https://googleads.g.doubleclick.net/dpa",
                "https://googleads.g.doubleclick.net/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Google DoubleClick pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "96869f4b5a82e4887bc0c691339019bb20589949bb55c39f1b2cdbf17592050d"
        },
        {
            "id": "vendor-policy-03",
            "vendor_id": "googletagmanager_com",
            "provider": "Google Tag Manager",
            "domain": "googletagmanager.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://googletagmanager.com/privacy",
                "https://googletagmanager.com/privacy-policy",
                "https://googletagmanager.com/datenschutz",
                "https://googletagmanager.com/legal/privacy-policy",
                "https://googletagmanager.com/subprocessors",
                "https://googletagmanager.com/legal/subprocessors",
                "https://googletagmanager.com/dpa",
                "https://googletagmanager.com/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Google Tag Manager pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "d2e0c346a7c13e365002b5a1e638c9293d2ce97d0bd6128c1deabf01b195f65e"
        },
        {
            "id": "vendor-policy-04",
            "vendor_id": "google_com",
            "provider": "google.com",
            "domain": "google.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://google.com/privacy",
                "https://google.com/privacy-policy",
                "https://google.com/datenschutz",
                "https://google.com/legal/privacy-policy",
                "https://google.com/subprocessors",
                "https://google.com/legal/subprocessors",
                "https://google.com/dpa",
                "https://google.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer google.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "1c49bf92a011266c4341e0c97cc55644ea63f40865dca6f826e5a28fef5017d5"
        },
        {
            "id": "vendor-policy-05",
            "vendor_id": "gstatic_com",
            "provider": "Google Static",
            "domain": "gstatic.com",
            "category": "Hosting/CDN",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://gstatic.com/privacy",
                "https://gstatic.com/privacy-policy",
                "https://gstatic.com/datenschutz",
                "https://gstatic.com/legal/privacy-policy",
                "https://gstatic.com/subprocessors",
                "https://gstatic.com/legal/subprocessors",
                "https://gstatic.com/dpa",
                "https://gstatic.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Google Static pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "cd42b32f082403385439cf8f078352132adc1a0b9dbdf57fa781cf0ec69bc0c2"
        },
        {
            "id": "vendor-policy-06",
            "vendor_id": "shop_app",
            "provider": "shop.app",
            "domain": "shop.app",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://shop.app/privacy",
                "https://shop.app/privacy-policy",
                "https://shop.app/datenschutz",
                "https://shop.app/legal/privacy-policy",
                "https://shop.app/subprocessors",
                "https://shop.app/legal/subprocessors",
                "https://shop.app/dpa",
                "https://shop.app/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer shop.app pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "5deee08483d85eae90a5d843a2dac973a3757f1ae7a4beeec39b648ee7b78819"
        },
        {
            "id": "vendor-policy-07",
            "vendor_id": "sibforms_com",
            "provider": "sibforms.com",
            "domain": "sibforms.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://sibforms.com/privacy",
                "https://sibforms.com/privacy-policy",
                "https://sibforms.com/datenschutz",
                "https://sibforms.com/legal/privacy-policy",
                "https://sibforms.com/subprocessors",
                "https://sibforms.com/legal/subprocessors",
                "https://sibforms.com/dpa",
                "https://sibforms.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer sibforms.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "454883e776b8dd5daea2afbedf0a443aac35af7ee3b79344b1098eef9cf51127"
        },
        {
            "id": "vendor-policy-08",
            "vendor_id": "paypal_com",
            "provider": "PayPal",
            "domain": "paypal.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://paypal.com/privacy",
                "https://paypal.com/privacy-policy",
                "https://paypal.com/datenschutz",
                "https://paypal.com/legal/privacy-policy",
                "https://paypal.com/subprocessors",
                "https://paypal.com/legal/subprocessors",
                "https://paypal.com/dpa",
                "https://paypal.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer PayPal pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "db28bb3149852ef79e5bef0646e63cdf2422de3abd0f9f20bc974a53937375c9"
        },
        {
            "id": "vendor-policy-09",
            "vendor_id": "monorail_edge_shopifysvc_com",
            "provider": "monorail-edge.shopifysvc.com",
            "domain": "monorail-edge.shopifysvc.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://monorail-edge.shopifysvc.com/privacy",
                "https://monorail-edge.shopifysvc.com/privacy-policy",
                "https://monorail-edge.shopifysvc.com/datenschutz",
                "https://monorail-edge.shopifysvc.com/legal/privacy-policy",
                "https://monorail-edge.shopifysvc.com/subprocessors",
                "https://monorail-edge.shopifysvc.com/legal/subprocessors",
                "https://monorail-edge.shopifysvc.com/dpa",
                "https://monorail-edge.shopifysvc.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer monorail-edge.shopifysvc.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "0e1795975730eabbe8e612437944ec5d5c53ebdd02caa4e8c78341d84b2beed2"
        },
        {
            "id": "vendor-policy-10",
            "vendor_id": "otlp_http_production_shopifysvc_com",
            "provider": "otlp-http-production.shopifysvc.com",
            "domain": "otlp-http-production.shopifysvc.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://otlp-http-production.shopifysvc.com/privacy",
                "https://otlp-http-production.shopifysvc.com/privacy-policy",
                "https://otlp-http-production.shopifysvc.com/datenschutz",
                "https://otlp-http-production.shopifysvc.com/legal/privacy-policy",
                "https://otlp-http-production.shopifysvc.com/subprocessors",
                "https://otlp-http-production.shopifysvc.com/legal/subprocessors",
                "https://otlp-http-production.shopifysvc.com/dpa",
                "https://otlp-http-production.shopifysvc.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer otlp-http-production.shopifysvc.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "dbcc0df2da3f6f80c79999310533b5d59d8b61cc6a78787b10a0eafd68ffc0d0"
        },
        {
            "id": "vendor-policy-11",
            "vendor_id": "fonts_gstatic_com",
            "provider": "Google Fonts",
            "domain": "fonts.gstatic.com",
            "category": "Externe Inhalte",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://fonts.gstatic.com/privacy",
                "https://fonts.gstatic.com/privacy-policy",
                "https://fonts.gstatic.com/datenschutz",
                "https://fonts.gstatic.com/legal/privacy-policy",
                "https://fonts.gstatic.com/subprocessors",
                "https://fonts.gstatic.com/legal/subprocessors",
                "https://fonts.gstatic.com/dpa",
                "https://fonts.gstatic.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Google Fonts pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "9ab127cf9d0bd91b9afb7127add77284fd1027e9d3b12fd162a664d4ab8978ff"
        },
        {
            "id": "vendor-policy-12",
            "vendor_id": "google_de",
            "provider": "google.de",
            "domain": "google.de",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://google.de/privacy",
                "https://google.de/privacy-policy",
                "https://google.de/datenschutz",
                "https://google.de/legal/privacy-policy",
                "https://google.de/subprocessors",
                "https://google.de/legal/subprocessors",
                "https://google.de/dpa",
                "https://google.de/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer google.de pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "58b2b7f5a26c598537af3ffc610c058a057eb1ed7eb2600ae287c18047c5650e"
        },
        {
            "id": "vendor-policy-13",
            "vendor_id": "googleadservices_com",
            "provider": "googleadservices.com",
            "domain": "googleadservices.com",
            "category": "Marketing",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://googleadservices.com/privacy",
                "https://googleadservices.com/privacy-policy",
                "https://googleadservices.com/datenschutz",
                "https://googleadservices.com/legal/privacy-policy",
                "https://googleadservices.com/subprocessors",
                "https://googleadservices.com/legal/subprocessors",
                "https://googleadservices.com/dpa",
                "https://googleadservices.com/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer googleadservices.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "9affb9e55e76b4926e05bbaf6238182547705645edcfa263edfa027a02ba0e15"
        },
        {
            "id": "vendor-policy-14",
            "vendor_id": "cdn_shopify_com",
            "provider": "cdn.shopify.com",
            "domain": "cdn.shopify.com",
            "category": "Hosting/CDN",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://cdn.shopify.com/privacy",
                "https://cdn.shopify.com/privacy-policy",
                "https://cdn.shopify.com/datenschutz",
                "https://cdn.shopify.com/legal/privacy-policy",
                "https://cdn.shopify.com/subprocessors",
                "https://cdn.shopify.com/legal/subprocessors",
                "https://cdn.shopify.com/dpa",
                "https://cdn.shopify.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer cdn.shopify.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "41fa2167b69034fa8d208f505ac73c3a2b652e29af7561fb7fb85129f8f5ef89"
        },
        {
            "id": "vendor-policy-15",
            "vendor_id": "paypalobjects_com",
            "provider": "paypalobjects.com",
            "domain": "paypalobjects.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://paypalobjects.com/privacy",
                "https://paypalobjects.com/privacy-policy",
                "https://paypalobjects.com/datenschutz",
                "https://paypalobjects.com/legal/privacy-policy",
                "https://paypalobjects.com/subprocessors",
                "https://paypalobjects.com/legal/subprocessors",
                "https://paypalobjects.com/dpa",
                "https://paypalobjects.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer paypalobjects.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "f2414f89bf1e1ac0f26f8fbf396cf69b808d685b3382ca8d176e37d7f332062c"
        },
        {
            "id": "vendor-policy-16",
            "vendor_id": "error_analytics_sessions_production_shopifysvc_com",
            "provider": "error-analytics-sessions-production.shopifysvc.com",
            "domain": "error-analytics-sessions-production.shopifysvc.com",
            "category": "Analytics",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://error-analytics-sessions-production.shopifysvc.com/privacy",
                "https://error-analytics-sessions-production.shopifysvc.com/privacy-policy",
                "https://error-analytics-sessions-production.shopifysvc.com/datenschutz",
                "https://error-analytics-sessions-production.shopifysvc.com/legal/privacy-policy",
                "https://error-analytics-sessions-production.shopifysvc.com/subprocessors",
                "https://error-analytics-sessions-production.shopifysvc.com/legal/subprocessors",
                "https://error-analytics-sessions-production.shopifysvc.com/dpa",
                "https://error-analytics-sessions-production.shopifysvc.com/terms"
            ],
            "change_triggers": [
                "Anbieter setzt neue Cookies, Storage-Keys, Pixel oder externe Inhalte",
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer error-analytics-sessions-production.shopifysvc.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "c8d97c7d03441ecce868de58b0f06b1c04f225abc712f43a51da18a6bd0c7d92"
        },
        {
            "id": "vendor-policy-17",
            "vendor_id": "pre_bossapps_co",
            "provider": "pre.bossapps.co",
            "domain": "pre.bossapps.co",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://pre.bossapps.co/privacy",
                "https://pre.bossapps.co/privacy-policy",
                "https://pre.bossapps.co/datenschutz",
                "https://pre.bossapps.co/legal/privacy-policy",
                "https://pre.bossapps.co/subprocessors",
                "https://pre.bossapps.co/legal/subprocessors",
                "https://pre.bossapps.co/dpa",
                "https://pre.bossapps.co/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer pre.bossapps.co pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "2ba9f0e53029976eb1a7694815aad02ebe396228d23f72a95bface4fbea8244b"
        },
        {
            "id": "vendor-policy-18",
            "vendor_id": "merchant_langwill_com",
            "provider": "merchant.langwill.com",
            "domain": "merchant.langwill.com",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [
                "https://merchant.langwill.com/privacy",
                "https://merchant.langwill.com/privacy-policy",
                "https://merchant.langwill.com/datenschutz",
                "https://merchant.langwill.com/legal/privacy-policy",
                "https://merchant.langwill.com/subprocessors",
                "https://merchant.langwill.com/legal/subprocessors",
                "https://merchant.langwill.com/dpa",
                "https://merchant.langwill.com/terms"
            ],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer merchant.langwill.com pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "d8f60e6cf2f28c861b1665cef88c6352d26ecc29adc4cf37b39e95c91f950d1f"
        },
        {
            "id": "vendor-policy-19",
            "vendor_id": "anbieter_37",
            "provider": "Anbieter 37",
            "domain": "anbieter 37",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 37 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "9335bbde2cb1de19677f5fe2e3d2fe8957f7180b0385944a381a15c5b3a8d5a3"
        },
        {
            "id": "vendor-policy-20",
            "vendor_id": "anbieter_38",
            "provider": "Anbieter 38",
            "domain": "anbieter 38",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 38 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "5acb4aafd5b6a0cafa26521887ca4779e764e32ff0e2a128c0438b0d490895e5"
        },
        {
            "id": "vendor-policy-21",
            "vendor_id": "anbieter_39",
            "provider": "Anbieter 39",
            "domain": "anbieter 39",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 39 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "f29b3bb4b0613159c159033444eef46b643bcb19e721cbeba37b904538980edd"
        },
        {
            "id": "vendor-policy-22",
            "vendor_id": "anbieter_40",
            "provider": "Anbieter 40",
            "domain": "anbieter 40",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 40 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "470b54e57a4f0cde605bf429c6dbcd8d7069784804b3727aad7938583d744f7a"
        },
        {
            "id": "vendor-policy-23",
            "vendor_id": "anbieter_41",
            "provider": "Anbieter 41",
            "domain": "anbieter 41",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 41 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "8242f585d437d9c5eba59dcf6d30c4bee4a23fe7f9813d5985e55780a53ea71d"
        },
        {
            "id": "vendor-policy-24",
            "vendor_id": "anbieter_42",
            "provider": "Anbieter 42",
            "domain": "anbieter 42",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 42 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "a4436e091fe1caf2f6847053f0b433e5f70a2ebbe0ddb05ae14f41dd0b7ea408"
        },
        {
            "id": "vendor-policy-25",
            "vendor_id": "anbieter_43",
            "provider": "Anbieter 43",
            "domain": "anbieter 43",
            "category": "Drittanbieter",
            "priority": "kritisch",
            "cadence": "woechentlich plus Release-Gate",
            "owner": "Datenschutz/Legal + Vendor-Verantwortung",
            "due_in_days": 7,
            "watch_urls": [],
            "change_triggers": [
                "Datenschutzhinweis oder Produktbedingungen geaendert",
                "AVV/DPA, TOMs oder Security-Nachweise aktualisiert",
                "Subprozessoren neu, entfernt oder in anderes Land verschoben",
                "Transfermechanismus, Hostingregion oder SCC/TIA-Hinweis geaendert",
                "Cookie-, Tracking-, Pixel- oder Consent-Zweck geaendert",
                "Incident-, Breach- oder Loeschfristen geaendert"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
                "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
                "https://saferpage.de/transfer/synthesizermagazin.de",
                "https://saferpage.de/verarbeitungen/synthesizermagazin.de",
                "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
                "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
            ],
            "next_step": "Policy-, AVV/DPA-, TOM-, Subprozessor- und Transferstand fuer Anbieter 43 pruefen und Abweichung als Betreiber-Nachweisposition dokumentieren.",
            "evidence_required": "Quelle/URL, Abrufdatum, Screenshot oder Hash, geaenderte Passage, betroffene Zwecke, Entscheidung, Verantwortlichkeit und Re-Scan-ID.",
            "dedupe_key": "719b4c06a403159e7193253d1a390181a2dc366973d14ce66c39a63f4e4cd207"
        }
    ],
    "links": {
        "due_diligence_center": "https://saferpage.de/anbieter/synthesizermagazin.de/due-diligence",
        "policy_watch_json": "https://saferpage.de/anbieter/synthesizermagazin.de/policy-watch-json",
        "policy_watch_csv": "https://saferpage.de/anbieter/synthesizermagazin.de/policy-watch-csv",
        "service_cards": "https://saferpage.de/anbieter/synthesizermagazin.de/servicekarten",
        "transfer_center": "https://saferpage.de/transfer/synthesizermagazin.de",
        "assessment_workflow": "https://saferpage.de/assessment/synthesizermagazin.de/workflow-json",
        "regulatory_alerts": "https://saferpage.de/regulatory-watch/synthesizermagazin.de/alerts-json"
    },
    "sources": [
        {
            "title": "Osano Vendor Privacy Risk Management",
            "url": "https://www.osano.com/products",
            "note": "Orientierung fuer Vendor-Risk-Monitoring, Privacy Scores und Benachrichtigungen."
        },
        {
            "title": "OneTrust Privacy Automation",
            "url": "https://www.onetrust.com/solutions/privacy-automation/",
            "note": "Orientierung fuer Privacy-by-Design, Drittanbieter- und Assessment-Automation."
        },
        {
            "title": "DataGrail Privacy Platform",
            "url": "https://www.datagrail.io/",
            "note": "Orientierung fuer DSR-, Consent- und Data-Discovery-Automation mit Privacy Operations."
        }
    ],
    "disclaimer": "Automatischer Watchlist-Entwurf aus sichtbarer SaferPage-Evidenz. Er ruft Anbieterquellen nicht selbst ab und ersetzt keine Vertrags-, Rechts- oder Sicherheitspruefung."
}
