Kundenfragen / Prüferpaket / Datenschutz

Audit-Response für info.wuv.de

Audit-Response für info.wuv.de: 8/16 Frage(n) antwortbereit, 3 Betreiber-Freigabe(n), 8 hohe Priorität(en).

Dieses Audit-Response-Center ist ein sanitiertes Antwortpaket. Es ersetzt keine Rechtsberatung und gibt keine internen Verträge, Secrets oder personenbezogenen Rohdaten frei.

50 Betreiber-Freigabe nötig
16Fragen 8antwortbereit 3Freigaben 6Nachweise

Fragebogen

Was Kunden, Einkauf und Prüfer beantwortet bekommen

Paket exportieren
Gibt es einen aktuellen öffentlichen Datenschutz- und Trust-Nachweis? fachlich prüfen · Transparenz · Datenschutz/Compliance

SaferPage stellt Kurzreport, Datenschutz-Center, Trust Center und Exportlinks bereit. Betreibertexte müssen gegen interne Verarbeitung geprüft werden.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Ist die Datenschutzerklärung gegen reale Website-Technik abgeglichen? antwortbereit · Notice · Datenschutz/Content

Der gespeicherte Check liefert Notice-, Cookie-, Anbieter- und Policy-Signale. Abweichungen gehören in den Fix-Guide und danach in einen Re-Scan.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Welche Cookies, Tracker und Speichertechniken wurden gefunden? antwortbereit · Cookies und Tracking · Marketing/IT/Datenschutz

2 Cookie-/Storage-Signal(e), Consent Score 0. Vor-Consent-Funde müssen vor externer Antwort eingeordnet werden.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Kann nachgewiesen werden, dass Tracking erst nach Einwilligung startet? Betreiber-Freigabe · Consent · Marketing Ops/IT

Consent Score 0. Der Consent-Journey-Export dokumentiert Default-, Ablehnen-, Akzeptieren- und GPC-Signale.

Nur nach Betreiberfreigabe teilen; Verträge, Personenbezug und interne IDs schwärzen.
Nachweis
öffnen
Welche Empfänger, Anbieter und Transferfragen sind sichtbar? antwortbereit · Drittanbieter · Legal/Vendor Owner

8 Anbieter-/AVV-Signal(e) im öffentlichen Register. DPA, TOMs, SCC/TIA und Subprozessoren benötigen Betreiberfreigabe.

Nur nach Betreiberfreigabe teilen; Verträge, Personenbezug und interne IDs schwärzen.
Nachweis
öffnen
Wie erreichen Nutzer Auskunft, Löschung, Widerspruch und weitere Rechte? antwortbereit · Betroffenenrechte · Datenschutz/Support

Rechte Score 64. Das Rechte-Center erklärt Kanäle, Fristen, Identitätsprüfung und Eskalation nutzerfreundlich.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Welche Security-Header, TLS- und Cookie-Schutzsignale sind vorhanden? fachlich prüfen · Technische Schutzmaßnahmen · IT/Security

Security Score 46. Der Technik-Export zeigt Header, Transport-Schutz und sichere Cookie-Attribute.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Welche Nachweise können Prüfer nachvollziehen? antwortbereit · Evidence und Integrität · Compliance/IT

Scan-ID 9fcc048c-184c-4b5b-aebd-9554bd0c263a, 1 geprüfte Seite(n) im Evidence-Pack. Hash- und Exportdaten sind sanitisiert.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Welche Seiten wurden zuletzt geprüft oder verändert? antwortbereit · Änderungen · Website-Betrieb

1 Historienpunkt(e), letzter Check 2026-06-09 19:03:05.473332+02. Änderungen sollten vor Kundenantworten mit Re-Scan bestätigt werden.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Gibt es ein Gate vor Go-live für Datenschutz-relevante Änderungen? antwortbereit · Release und Freigabe · Website-Betrieb/Compliance

Das Release-Gate bündelt Consent, Vendor, Notice, Security, Evidence, Domain-Claim und Incident-Pfade als Betreiber-Runbook.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Sind Lösch-, Incident- und 72h-Eskalationspfade beschrieben? Betreiber-Freigabe · Incident und Löschung · DSB/IT/Security

Incident Readiness 35. Öffentliche Evidenz reicht nicht für interne Prozesse; Betreiber muss Verantwortliche und Fristen freigeben.

Nur nach Betreiberfreigabe teilen; Verträge, Personenbezug und interne IDs schwärzen.
Nachweis
öffnen
Welche Unterlagen fehlen vor einem belastbaren Kunden- oder Auditorenpaket? Betreiber-Freigabe · Interne Nachweise · Betreiber/DSB/Legal

AVV/DPA, TOMs, RoPA, DSFA/DPIA, Subprozessoren, Transferbewertung und interne Kontrolltests sind aus öffentlichem Scan nicht beweisbar.

Nur nach Betreiberfreigabe teilen; Verträge, Personenbezug und interne IDs schwärzen.
Nachweis
öffnen
Gibt es ein strukturiertes Datenschutzprogramm mit Verantwortlichkeiten? antwortbereit · Privacy Program · Programm-Owner/DSB

Teilweise aus SaferPage-Kontrollen, Risk Register und Trust-Bausteinen ableitbar; interne Rollen müssen Betreiber bestätigen.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Wie werden Cookies, Tracker und Einwilligungen kontrolliert? fachlich prüfen · Consent · Marketing/IT

SaferPage prüft Default, Ablehnen, Akzeptieren, GPC, Cookies, Storage und Drittanbieter soweit öffentlich sichtbar.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Sind Datenschutzhinweise, Cookies und Anbieter dokumentiert? fachlich prüfen · Transparency · Datenschutz/Content

Datenschutzhinweis, Cookie-/Storage-Erklärung und Anbieterregister werden aus Scan-Evidenz abgeleitet und mit Lücken markiert.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen
Wie werden Subprozessoren, Drittanbieter und Transfers geprüft? fachlich prüfen · Vendor Risk · Legal/Vendor Owner

Vendor Due Diligence priorisiert Anbieter, AVV/DPA, Transfer und erwartete Betreiber-Nachweise.

Öffentliche SaferPage-Evidenz ohne Secrets oder personenbezogene Rohdaten.
Nachweis
öffnen

Evidence Library

Welche Links geteilt werden dürfen

Datenschutz-Center öffentlich

Betreibertexte vor Veröffentlichung fachlich freigeben.

Nachweis öffnen
Trust Center öffentlich/sanitisiert

Nur öffentliche Links und Betreiber-Nachreichliste teilen.

Nachweis öffnen
Nachweis-Center sanitisiert

Keine Rohdaten mit Personenbezug oder Secrets weitergeben.

Nachweis öffnen
Anbieter-Offenlegung öffentlich/sanitisiert

Vertragsstatus, TOMs und Transfers nur nach Legal-Freigabe ergänzen.

Nachweis öffnen
Release-Gate Betreiber/Prüfer

Override-Gründe, interne Ticket-IDs und Namen schwärzen.

Nachweis öffnen

Freigabe

Wie das Antwortpaket sauber geteilt wird

Öffentliche SaferPage-Evidence sammeln collect · Compliance/IT
Personenbezug, Secrets, interne IDs und Verträge schwärzen redact · Legal/Datenschutz
DSB, Legal und Technik geben Antworten frei approve · Betreiber
Zeitlich begrenztes Paket oder öffentliche Links teilen share · Compliance
Nach Fix oder Release erneut scannen und Paket aktualisieren rescan · Website-Betrieb

Redaktion

Was nicht in Kundenantworten gehört

SchutzregelKeine API-Keys, Session-IDs, personenbezogenen Rohdaten oder internen Ticket-IDs ausgeben.
SchutzregelVertrags-, TOM-, RoPA-, DSFA- und Transferunterlagen nur nach Rollenfreigabe teilen.
SchutzregelKundenantworten mit Scan-ID, Datum, Quelle und Re-Scan-Hinweis versionieren.