Vendor Discovery

Anbieterregister für xp-dt.de

Anbieterregister für xp-dt.de: 2 Anbieter-/Drittanbieter-Signal(e), 0 erhöht priorisiert, 1 Transfer-/Region-Frage(n).

Aus öffentlicher Browser-, Cookie- und SaferPage-Evidenz abgeleitet. Verträge, TOMs, Subprozessoren und interne Betreiberakten müssen fachlich freigegeben werden.

2Anbieter 28Ø Risiko 0priorisiert 1Transferfragen 2AVV/DPA prüfen 1Requests 0Cookies

Priorisierte Anbieter

Welche Drittanbieter zuerst geprüft werden sollten

Hintergrund öffnen
kit.fontawesome.com kit.fontawesome.com · Sonstige · Quellen: vendor_due, vendor_register, request, script

Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.

Risiko
38 · mittel
Requests
1
Cookies
0
Transfer
Jurisdiktion unklar
AVV/DPA
AVV/DPA prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentExterne Inhalte blocken oder Zwei-Klick nutzen BlockingSchrift lokal hosten oder Remote-Font erst nach passender Freigabe laden. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Cookies oder vergleichbare Kennungen, Seiten-URL und Referrer-Kontext, möglicher Formular- oder Kontaktdatenkontext, LocalStorage/SessionStorage Technische Signale1 Request(s), Ressourcen: 0, Ressourcen: script, Skript https://kit.fontawesome.com/2214a6fa8d.js?ver=4.1.1 Skriptehttps://kit.fontawesome.com/2214a6fa8d.js?ver=4.1.1

1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen
xpdt.de xpdt.de · Sonstige · Quellen: script

Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.

Risiko
18 · niedrig
Requests
0
Cookies
0
Transfer
Transfer prüfen
AVV/DPA
Rolle prüfen
Servicekarte, Prüffragen und Nachweise
KategorieSonstige ConsentRolle und Einwilligungsbedarf prüfen BlockingEinbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren. RechtsgrundlageRechtsgrundlage und Einwilligungsbedarf fachlich einordnen. DatenartenIP-Adresse und technische Browserdaten, Seiten-URL und Referrer-Kontext Technische SignaleSkript https://xpdt.de/wp-content/cache/autoptimize/28/js/autoptimize_single_2344c2369f3ae37fb5f28616b645dadc.js?ver=1.0, Skript https://xpdt.de/wp-includes/js/jquery/jquery.min.js?ver=3.7.1, Skript https://xpdt.de/wp-includes/js/jquery/jquery-migrate.min.js?ver=3.4.1, Skript https://xpdt.de/wp-content/plugins/addon-elements-for-elementor-page-builder/assets/js/eae.min.js?ver=1.14.5, Skript https://xpdt.de/wp-content/plugins/addon-elements-for-elementor-page-builder/build/index.min.js?ver=1.14.5, Skript https://xpdt.de/wp-content/plugins/addon-elements-for-elementor-page-builder/assets/js/particles.min.js?ver=2.0.0, Skript https://xpdt.de/wp-content/plugins/elementor/assets/js/webpack.runtime.min.js?ver=4.1.4, Skript https://xpdt.de/wp-content/plugins/elementor/assets/js/frontend-modules.min.js?ver=4.1.4 Skriptehttps://xpdt.de/wp-content/cache/autoptimize/28/js/autoptimize_single_2344c2369f3ae37fb5f28616b645dadc.js?ver=1.0, https://xpdt.de/wp-includes/js/jquery/jquery.min.js?ver=3.7.1, https://xpdt.de/wp-includes/js/jquery/jquery-migrate.min.js?ver=3.4.1, https://xpdt.de/wp-content/plugins/addon-elements-for-elementor-page-builder/assets/js/eae.min.js?ver=1.14.5, https://xpdt.de/wp-content/plugins/addon-elements-for-elementor-page-builder/build/index.min.js?ver=1.14.5

0 Request(s), 0 Cookie(s), Transfer Transfer prüfen.

AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.

  • Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?
  • Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?
  • Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?
  • Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?
Hintergrund öffnen

Arbeitsplan

Vendor-Risk als laufenden Betreiberprozess führen

Servicekarten anlegen

Je Anbieter eine Servicekarte mit Zweck, Datenarten, Consent-Kategorie, Transfer, AVV/DPA, Verantwortlichkeit und Nachweisen pflegen.

Öffnen
Top-Anbieter priorisieren

Anbieter mit hohem Score zuerst auf Rolle, AVV/DPA, TOMs, Transfer und Speicherfristen prüfen.

Öffnen
Transfer klären

Unklare Anbieterregionen, SCC/TIA und EU-/lokale Alternativen für Drittlandkontakte dokumentieren.

Öffnen
Consent-Abgleich

Werbung, Analytics, Fonts, Maps und Consent-Skripte gegen Erstaufruf, Ablehnen und Zustimmung testen.

Öffnen
Assessment starten

Vendor-/Transfer-Assessment aus dem Report öffnen und Verantwortliche mit Frist hinterlegen.

Öffnen