{
    "schema": "https://saferpage.de/schemas/dsar-rights-workflow.v1",
    "generated_at": "2026-06-08T22:39:19+00:00",
    "domain": "gruppenkonto.spiegel.de",
    "scan": {
        "id": "de7db5a6-ff5e-4892-9d25-305bfff6005d",
        "checked_at": "2026-06-07 08:38:22.988019+02"
    },
    "summary": "gruppenkonto.spiegel.de Betroffenenrechte-Center: kritisch prüfen mit 6 Anfrageart(en), 6 Intake-Feld(ern) und 0 offenen Lücke(n)/Prüfpunkt(en).",
    "status": "kritisch prüfen",
    "score": 0,
    "metrics": {
        "rights_score": 0,
        "workflow_score": 0,
        "portal_score": 0,
        "gap_count": 0,
        "field_count": 6,
        "request_type_count": 6
    },
    "links": {
        "rights_center": "https://saferpage.de/rechte/gruppenkonto.spiegel.de",
        "json": "https://saferpage.de/rechte/gruppenkonto.spiegel.de/export",
        "csv": "https://saferpage.de/rechte/gruppenkonto.spiegel.de/export-csv",
        "verification_json": "https://saferpage.de/rechte/gruppenkonto.spiegel.de/verification-json",
        "verification_csv": "https://saferpage.de/rechte/gruppenkonto.spiegel.de/verification-csv",
        "report": "https://saferpage.de/gruppenkonto.spiegel.de",
        "privacy_center": "https://saferpage.de/datenschutz/gruppenkonto.spiegel.de",
        "trust_package": "https://saferpage.de/trust/gruppenkonto.spiegel.de/export",
        "risk_governance": "https://saferpage.de/risiko/gruppenkonto.spiegel.de/export",
        "operator_tickets": "https://saferpage.de/betreiber/gruppenkonto.spiegel.de/tickets",
        "change_timeline": "https://saferpage.de/aenderungen/gruppenkonto.spiegel.de/export",
        "guide": "https://saferpage.de/guides/datenschutzerklaerung-verbessern"
    },
    "request_types": [
        {
            "label": "Auskunft",
            "description": "Welche personenbezogenen Daten verarbeitet werden und woher sie stammen.",
            "deadline": "1 Monat"
        },
        {
            "label": "Berichtigung",
            "description": "Unrichtige oder unvollständige Daten korrigieren lassen.",
            "deadline": "1 Monat"
        },
        {
            "label": "Löschung",
            "description": "Löschung prüfen lassen, soweit keine Aufbewahrungspflicht entgegensteht.",
            "deadline": "1 Monat"
        },
        {
            "label": "Einschränkung",
            "description": "Verarbeitung vorübergehend einschränken lassen, wenn Voraussetzungen vorliegen.",
            "deadline": "1 Monat"
        },
        {
            "label": "Widerspruch/Widerruf",
            "description": "Einwilligungen widerrufen oder bestimmten Verarbeitungen widersprechen.",
            "deadline": "1 Monat"
        },
        {
            "label": "Datenübertragbarkeit",
            "description": "Daten in einem strukturierten, gängigen Format erhalten, soweit anwendbar.",
            "deadline": "1 Monat"
        }
    ],
    "intake_fields": [
        {
            "label": "Anfragetyp",
            "required": true,
            "purpose": "Auskunft, Löschung, Berichtigung, Widerspruch oder Widerruf eindeutig zuordnen."
        },
        {
            "label": "Kontaktweg",
            "required": true,
            "purpose": "Antwort sicher zustellen und Rückfragen ermöglichen."
        },
        {
            "label": "Betroffene Domain oder Dienstleistung",
            "required": true,
            "purpose": "Datenquellen und zuständige Fachbereiche eingrenzen."
        },
        {
            "label": "Identitätsprüfung",
            "required": true,
            "purpose": "Missbrauch vermeiden und nur berechtigten Personen antworten."
        },
        {
            "label": "Beschreibung der Anfrage",
            "required": false,
            "purpose": "Suchumfang und betroffene Datenarten konkretisieren."
        },
        {
            "label": "Region/Sprache",
            "required": false,
            "purpose": "Fristen, Aufsichtsbehörde und Antwortsprache korrekt routen."
        }
    ],
    "readiness_checks": [
        {
            "label": "Datenschutzerklärung auffindbar",
            "ok": true,
            "evidence": "Entwurf aus Scan-Evidenz: 2 Cookie(s), 3 Drittanbieter-Domain(s), 1 Storage-Key(s).",
            "action": "Rechte, Kontaktweg, Fristen und Aufsichtsbehörde im Datenschutzhinweis klar verlinken."
        },
        {
            "label": "Anfragekanal sichtbar",
            "ok": false,
            "evidence": "Kontakt-/Datenschutzkanal aus Website-Evidenz ableiten.",
            "action": "E-Mail, Formular oder Portal mit Zweck und sicherem Antwortweg veröffentlichen."
        },
        {
            "label": "Datenquellen eingrenzbar",
            "ok": false,
            "evidence": "Datenquellen sind öffentlich nur teilweise ableitbar.",
            "action": "Formulare, Cookies, Logs, Newsletter, Support und Anbieter als Suchscope dokumentieren."
        },
        {
            "label": "Vendor-Aufgaben möglich",
            "ok": false,
            "evidence": "Empfänger-/Anbieterbezug prüfen.",
            "action": "Anbieter, Auftragsverarbeiter und interne Owner für DSAR-Zuarbeit festlegen."
        }
    ],
    "workflow_steps": [
        {
            "label": "Eingang erfassen",
            "status": "offen",
            "evidence": "Anfrage mit Zeitstempel, Kanal, Region und Anfragetyp erfassen.",
            "action": "Ticket oder Registereintrag mit Frist anlegen."
        },
        {
            "label": "Identität prüfen",
            "status": "offen",
            "evidence": "Missbrauchsschutz und minimale Nachweise festlegen.",
            "action": "Nur notwendige Identitätsdaten erheben und dokumentieren."
        },
        {
            "label": "Datenquellen durchsuchen",
            "status": "offen",
            "evidence": "Website-, Formular-, Cookie-, Log- und Vendor-Scope festlegen.",
            "action": "Owner je Datenquelle benennen."
        },
        {
            "label": "Antwort freigeben",
            "status": "offen",
            "evidence": "Redaktion, Rechtsprüfung und sichere Zustellung vorbereiten.",
            "action": "Vorlagen, Vier-Augen-Prüfung und Versandnachweis nutzen."
        }
    ],
    "portal_launch_checklist": [
        {
            "label": "Öffentliche Rechte-Seite",
            "ready": false,
            "evidence": "Zentrale Seite für Betroffenenrechte veröffentlichen."
        },
        {
            "label": "Formularfelder minimiert",
            "ready": false,
            "evidence": "Nur notwendige Felder abfragen."
        },
        {
            "label": "Fristenkalender",
            "ready": false,
            "evidence": "1-Monatsfrist und Verlängerung steuerbar machen."
        },
        {
            "label": "Sichere Antwort",
            "ready": false,
            "evidence": "Antwortweg und Identitätsprüfung dokumentieren."
        }
    ],
    "regional_localization": [
        {
            "label": "Deutschland",
            "language": "de-DE",
            "authority": "BfDI/Landesdatenschutzbehörden",
            "dsar_deadline": "1 Monat"
        },
        {
            "label": "Österreich",
            "language": "de-AT",
            "authority": "Datenschutzbehörde Österreich",
            "dsar_deadline": "1 Monat"
        },
        {
            "label": "Schweiz",
            "language": "de-CH",
            "authority": "EDÖB",
            "dsar_deadline": "in der Regel 30 Tage"
        },
        {
            "label": "EU/EWR",
            "language": "de/en",
            "authority": "EDPB und nationale Aufsichten",
            "dsar_deadline": "1 Monat"
        }
    ],
    "operator_actions": [
        {
            "label": "Anfragekanal veröffentlichen",
            "action": "Rechte-Seite oder Formular direkt aus Datenschutzerklärung, Footer und Datenschutz-Center verlinken.",
            "href": "/guides/datenschutzerklaerung-verbessern"
        },
        {
            "label": "Friststeuerung einrichten",
            "action": "Eingangsdatum, 1-Monatsfrist, Verlängerung, Eskalation und Antwortnachweis als Ticketprozess führen.",
            "href": "/gruppenkonto.spiegel.de#dsar-workflow"
        },
        {
            "label": "Suchscope definieren",
            "action": "Formulare, Logs, Cookies, Newsletter, Support, Analytics und Anbieter als Datenquellen inventarisieren.",
            "href": "/gruppenkonto.spiegel.de#data-discovery"
        },
        {
            "label": "Sichere Antwort vorbereiten",
            "action": "Identitätsprüfung, Redaction, sichere Zustellung und Freigabe vor Produktivstart testen.",
            "href": "/gruppenkonto.spiegel.de#betroffenenrechte"
        }
    ],
    "response_policy": {
        "default_deadline": "1 Monat",
        "extension_note": "Bei komplexen oder zahlreichen Anfragen kann eine Verlängerung nach DSGVO dokumentiert werden.",
        "identity_minimization": "Identitätsnachweise nur erheben, soweit zur Vermeidung unberechtigter Auskünfte erforderlich.",
        "secure_delivery": "Antwortweg, Redaction, Vier-Augen-Prüfung und Versandnachweis im Betreiberprozess dokumentieren."
    },
    "disclaimer": "SaferPage nimmt keine echten Betroffenenanfragen entgegen und speichert keine Anfrageinhalte. Die Umsetzung liegt beim Website-Betreiber."
}
