{
    "schema": "https://saferpage.de/schemas/regulatory-alert-routing.v1",
    "generated_at": "2026-06-13T21:59:48+00:00",
    "domain": "geschaeftsbericht.gkv-spitzenverband.de",
    "available": true,
    "scan": {
        "id": "d0cfcd6b-34d7-4699-847b-fdfc5301665d",
        "checked_at": "2026-06-10 03:46:46.140251+02"
    },
    "summary": "Alert-Routing fuer geschaeftsbericht.gkv-spitzenverband.de: 13 regulatorische Alerts, 6 Watch-Abos, 6 Impact-Regeln.",
    "digest": {
        "alert_count": 13,
        "subscription_count": 6,
        "impact_rule_count": 6,
        "source_count": 9,
        "official_source_count": 5,
        "priority_counts": {
            "kritisch": 5,
            "hoch": 7,
            "mittel": 1,
            "niedrig": 0
        }
    },
    "subscriptions": [
        {
            "id": "dach_eprivacy_tracking",
            "name": "DACH ePrivacy und Tracking",
            "jurisdictions": [
                "DE",
                "AT",
                "CH",
                "EU"
            ],
            "topics": [
                "TDDDG",
                "ePrivacy",
                "Cookies",
                "Consent Mode",
                "GPC"
            ],
            "cadence": "taeglich bei Alerts, monatlich als Review",
            "owner": "Marketing/IT/Datenschutz"
        },
        {
            "id": "eu_privacy_core",
            "name": "EU Datenschutz-Kernpflichten",
            "jurisdictions": [
                "EU"
            ],
            "topics": [
                "DSGVO",
                "EDPB",
                "EUR-Lex",
                "Betroffenenrechte",
                "DSFA"
            ],
            "cadence": "woechentlich bei Aenderungen",
            "owner": "Datenschutz/Legal"
        },
        {
            "id": "security_tom",
            "name": "Websicherheit und TOM",
            "jurisdictions": [
                "DE",
                "EU"
            ],
            "topics": [
                "BSI",
                "TLS",
                "CSP",
                "Security Header",
                "Nachweise"
            ],
            "cadence": "quartalsweise plus Release-Gate",
            "owner": "IT/Security"
        },
        {
            "id": "vendor_transfer",
            "name": "Anbieter und Drittlandtransfer",
            "jurisdictions": [
                "EU",
                "Drittland"
            ],
            "topics": [
                "DPA/AVV",
                "SCC",
                "TIA",
                "Subprozessoren"
            ],
            "cadence": "monatlich und bei Anbieterwechsel",
            "owner": "Datenschutz/Einkauf/IT"
        },
        {
            "id": "accessibility_bfsg",
            "name": "Barrierefreiheit und BFSG",
            "jurisdictions": [
                "DE",
                "EU"
            ],
            "topics": [
                "BFSG",
                "WCAG",
                "Nutzerrechte"
            ],
            "cadence": "quartalsweise",
            "owner": "UX/IT/Datenschutz"
        },
        {
            "id": "ai_governance",
            "name": "KI und Profiling",
            "jurisdictions": [
                "EU"
            ],
            "topics": [
                "AI Act",
                "Profiling",
                "Chatbots",
                "Automatisierte Entscheidungen"
            ],
            "cadence": "monatlich und bei neuem Use Case",
            "owner": "Product/Datenschutz/Legal"
        }
    ],
    "impact_rules": [
        {
            "id": "eu_dsgvo_privacy_ops",
            "jurisdiction": "EU/DACH",
            "topic": "DSGVO, Betroffenenrechte, Notice, DSFA",
            "keywords": [
                "dsgvo",
                "gdpr",
                "edpb",
                "eur-lex",
                "notice",
                "betroffenenrechte",
                "dsar",
                "dsfa",
                "dpia"
            ],
            "impacted_centers": [
                "https://saferpage.de/datenschutz/geschaeftsbericht.gkv-spitzenverband.de/entwurf",
                "https://saferpage.de/rechte/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/assessment/geschaeftsbericht.gkv-spitzenverband.de/workflow-json",
                "https://saferpage.de/dsfa/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "Datenschutz/Legal",
            "default_priority": "hoch",
            "next_step": "Pflichtaenderung gegen Datenschutzhinweis, DSAR-Prozess und Assessment-Workflow pruefen.",
            "evidence_required": "Quelle, betroffene Textstelle, betroffene SaferPage-Befunde, Entscheidung und Re-Scan-ID."
        },
        {
            "id": "de_tdddg_eprivacy_tracking",
            "jurisdiction": "DE/EU",
            "topic": "TDDDG, ePrivacy, Cookies, Consent, GPC",
            "keywords": [
                "tdddg",
                "eprivacy",
                "cookie",
                "cookies",
                "consent",
                "tracking",
                "gpc",
                "cmp"
            ],
            "impacted_centers": [
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/cookies/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/consent-banner/geschaeftsbericht.gkv-spitzenverband.de/blocking-json",
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de/framework-json"
            ],
            "owner": "Marketing/IT/Datenschutz",
            "default_priority": "kritisch",
            "next_step": "Consent-Default, Auto-Blocking, Cookie-Katalog und GPC-Verhalten vor dem naechsten Release abgleichen.",
            "evidence_required": "Consent-Screenshot, Cookie-Diff, Script-Blocking-Nachweis, CMP-Version und Test-URL."
        },
        {
            "id": "security_tom_bsi",
            "jurisdiction": "DE/EU",
            "topic": "Security, TOM, TLS, BSI",
            "keywords": [
                "security",
                "tom",
                "bsi",
                "tls",
                "csp",
                "header",
                "sicherheit"
            ],
            "impacted_centers": [
                "https://saferpage.de/technik/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/nachweise/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/kontrollen/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "IT/Security",
            "default_priority": "hoch",
            "next_step": "Technische Schutzmassnahmen, Header, TLS und Evidence Pack gegen die neue Anforderung pruefen.",
            "evidence_required": "Header-/TLS-Auszug, Kontrolltest, Change-Ticket und Nachweislink."
        },
        {
            "id": "accessibility_bfsg",
            "jurisdiction": "DE/EU",
            "topic": "BFSG, WCAG, Barrierefreiheit",
            "keywords": [
                "bfsg",
                "wcag",
                "accessibility",
                "barrierefreiheit"
            ],
            "impacted_centers": [
                "https://saferpage.de/barrierefreiheit/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/datenschutz-hub/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "UX/IT/Datenschutz",
            "default_priority": "mittel",
            "next_step": "Consent-, Datenschutz- und DSAR-Flows auf Bedienbarkeit, Kontrast, Tastatur und klare Sprache pruefen.",
            "evidence_required": "WCAG/BFSG-Testnotiz, betroffene URLs, Screenshot und Entscheidung."
        },
        {
            "id": "vendor_transfer_due_diligence",
            "jurisdiction": "EU/Drittland",
            "topic": "Anbieter, Drittlandtransfer, TIA, SCC",
            "keywords": [
                "vendor",
                "anbieter",
                "transfer",
                "drittland",
                "tia",
                "scc",
                "subprozessor"
            ],
            "impacted_centers": [
                "https://saferpage.de/anbieter/geschaeftsbericht.gkv-spitzenverband.de/due-diligence",
                "https://saferpage.de/transfer/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/verarbeitungen/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "Datenschutz/Einkauf/IT",
            "default_priority": "hoch",
            "next_step": "Anbieterinventar, AVV/DPA, Transfermechanismus und TIA-Entscheidung aktualisieren.",
            "evidence_required": "Anbieterkarte, DPA/AVV-Link, Transferbewertung, Subprozessoren und Restrisikoentscheidung."
        },
        {
            "id": "ai_governance",
            "jurisdiction": "EU",
            "topic": "KI, Profiling, Automatisierung",
            "keywords": [
                "ki",
                "ai",
                "profiling",
                "automatisierung",
                "chatbot"
            ],
            "impacted_centers": [
                "https://saferpage.de/ki/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/dsfa/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/assessment/geschaeftsbericht.gkv-spitzenverband.de/workflow-json"
            ],
            "owner": "Product/Datenschutz/Legal",
            "default_priority": "hoch",
            "next_step": "KI-/Profiling-Use-Case, Transparenz, Rechtsgrundlage, DSFA-Schwelle und Vendor-Setup bewerten.",
            "evidence_required": "Use-Case-Beschreibung, Datenarten, Modell-/Vendor-Info, DSFA-Entscheidung und Nutzerhinweis."
        }
    ],
    "routing_rules": [
        {
            "when": "priority=kritisch",
            "route_to": [
                "Datenschutz/Legal",
                "IT/Marketing"
            ],
            "sla_hours": 48,
            "reminder_after_hours": 24,
            "escalate_after_hours": 72
        },
        {
            "when": "priority=hoch",
            "route_to": [
                "Datenschutz/Legal",
                "Website-Betrieb"
            ],
            "sla_hours": 120,
            "reminder_after_hours": 72,
            "escalate_after_hours": 168
        },
        {
            "when": "topic contains Vendor or Transfer",
            "route_to": [
                "Datenschutz",
                "Einkauf",
                "IT"
            ],
            "sla_hours": 168,
            "reminder_after_hours": 96,
            "escalate_after_hours": 240
        },
        {
            "when": "Release betrifft Cookies, CMP, Anbieter, Formular oder KI",
            "route_to": [
                "Release-Owner",
                "Datenschutz"
            ],
            "sla_hours": 24,
            "reminder_after_hours": 12,
            "escalate_after_hours": 36
        }
    ],
    "notification_channels": {
        "email": {
            "subject_template": "[SaferPage] {priority} Regulatory Alert fuer geschaeftsbericht.gkv-spitzenverband.de",
            "recipient_group": "privacy-ops@betreiber.example",
            "body_fields": [
                "title",
                "topic",
                "source_url",
                "next_step",
                "impacted_centers"
            ]
        },
        "slack": {
            "channel": "#privacy-ops",
            "payload_template": {
                "text": "{title}",
                "blocks": [
                    "priority",
                    "topic",
                    "source_url",
                    "next_step"
                ]
            }
        },
        "teams": {
            "webhook_name": "Privacy Ops Alerts",
            "payload_template": {
                "title": "{title}",
                "summary": "{next_step}",
                "sections": [
                    "Evidence",
                    "Impacted Centers"
                ]
            }
        },
        "webhook": {
            "method": "POST",
            "content_type": "application/json",
            "signature_header": "X-SaferPage-Signature",
            "idempotency_header": "Idempotency-Key"
        },
        "rss": {
            "feed_url": "https://saferpage.de/regulatory-watch/geschaeftsbericht.gkv-spitzenverband.de/alerts-json",
            "item_key": "dedupe_key"
        }
    },
    "alerts": [
        {
            "id": "reg-alert-01",
            "title": "DSK Orientierungshilfe digitale Dienste fuer geschaeftsbericht.gkv-spitzenverband.de bewerten",
            "jurisdiction": "DE/EU",
            "topic": "TDDDG, ePrivacy, Cookies, Consent, GPC",
            "priority": "kritisch",
            "status": "routing-ready",
            "source_url": "https://www.datenschutzkonferenz-online.de/media/oh/OH_Digitale_Dienste.pdf",
            "source_name": "DSK Orientierungshilfe digitale Dienste",
            "impacted_centers": [
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/cookies/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/consent-banner/geschaeftsbericht.gkv-spitzenverband.de/blocking-json",
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de/framework-json"
            ],
            "owner": "Marketing/IT/Datenschutz",
            "due_in_days": 7,
            "next_step": "Consent-Default, Auto-Blocking, Cookie-Katalog und GPC-Verhalten vor dem naechsten Release abgleichen.",
            "evidence_required": "Consent-Screenshot, Cookie-Diff, Script-Blocking-Nachweis, CMP-Version und Test-URL.",
            "dedupe_key": "caa7b6a2c536747965a3be1d74fdd8db38cd551cb46606b84c3294261d131eee"
        },
        {
            "id": "reg-alert-02",
            "title": "DSGVO Art. 6 fuer geschaeftsbericht.gkv-spitzenverband.de bewerten",
            "jurisdiction": "EU/DACH",
            "topic": "DSGVO, Betroffenenrechte, Notice, DSFA",
            "priority": "hoch",
            "status": "routing-ready",
            "source_url": "https://eur-lex.europa.eu/eli/reg/2016/679/oj",
            "source_name": "DSGVO Art. 6",
            "impacted_centers": [
                "https://saferpage.de/datenschutz/geschaeftsbericht.gkv-spitzenverband.de/entwurf",
                "https://saferpage.de/rechte/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/assessment/geschaeftsbericht.gkv-spitzenverband.de/workflow-json",
                "https://saferpage.de/dsfa/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "Datenschutz/Legal",
            "due_in_days": 14,
            "next_step": "Pflichtaenderung gegen Datenschutzhinweis, DSAR-Prozess und Assessment-Workflow pruefen.",
            "evidence_required": "Quelle, betroffene Textstelle, betroffene SaferPage-Befunde, Entscheidung und Re-Scan-ID.",
            "dedupe_key": "064d4ab7576953b71321ec31f7fe05415971f6853c7f20cbe664256449678fa6"
        },
        {
            "id": "reg-alert-03",
            "title": "BSI TLS-Mindeststandard und IT-Grundschutz Webserver/Webanwendungen fuer geschaeftsbericht.gkv-spitzenverband.de bewerten",
            "jurisdiction": "DE/EU",
            "topic": "Security, TOM, TLS, BSI",
            "priority": "hoch",
            "status": "routing-ready",
            "source_url": "https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Mindeststandards/Mindeststandard_BSI_TLS_Version_2_3.pdf",
            "source_name": "BSI TLS-Mindeststandard und IT-Grundschutz Webserver/Webanwendungen",
            "impacted_centers": [
                "https://saferpage.de/technik/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/nachweise/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/kontrollen/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "IT/Security",
            "due_in_days": 14,
            "next_step": "Technische Schutzmassnahmen, Header, TLS und Evidence Pack gegen die neue Anforderung pruefen.",
            "evidence_required": "Header-/TLS-Auszug, Kontrolltest, Change-Ticket und Nachweislink.",
            "dedupe_key": "8599f1ebc0731ec16d91db060b6357fd81eb5972afb5aa9387cccc743274d7fa"
        },
        {
            "id": "reg-alert-04",
            "title": "Google Consent Mode Dokumentation fuer geschaeftsbericht.gkv-spitzenverband.de bewerten",
            "jurisdiction": "DE/EU",
            "topic": "TDDDG, ePrivacy, Cookies, Consent, GPC",
            "priority": "kritisch",
            "status": "routing-ready",
            "source_url": "https://developers.google.com/tag-platform/security/concepts/consent-mode",
            "source_name": "Google Consent Mode Dokumentation",
            "impacted_centers": [
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/cookies/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/consent-banner/geschaeftsbericht.gkv-spitzenverband.de/blocking-json",
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de/framework-json"
            ],
            "owner": "Marketing/IT/Datenschutz",
            "due_in_days": 7,
            "next_step": "Consent-Default, Auto-Blocking, Cookie-Katalog und GPC-Verhalten vor dem naechsten Release abgleichen.",
            "evidence_required": "Consent-Screenshot, Cookie-Diff, Script-Blocking-Nachweis, CMP-Version und Test-URL.",
            "dedupe_key": "24a590170a772302899da2a3f818c9dcd4fa13cb0f7f7ec93c514b2103edfbef"
        },
        {
            "id": "reg-alert-05",
            "title": "WCAG 2.2 / BFIT / European Accessibility Act fuer geschaeftsbericht.gkv-spitzenverband.de bewerten",
            "jurisdiction": "DE/EU",
            "topic": "TDDDG, ePrivacy, Cookies, Consent, GPC",
            "priority": "kritisch",
            "status": "routing-ready",
            "source_url": "https://www.w3.org/TR/WCAG22/",
            "source_name": "WCAG 2.2 / BFIT / European Accessibility Act",
            "impacted_centers": [
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/cookies/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/consent-banner/geschaeftsbericht.gkv-spitzenverband.de/blocking-json",
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de/framework-json"
            ],
            "owner": "Marketing/IT/Datenschutz",
            "due_in_days": 7,
            "next_step": "Consent-Default, Auto-Blocking, Cookie-Katalog und GPC-Verhalten vor dem naechsten Release abgleichen.",
            "evidence_required": "Consent-Screenshot, Cookie-Diff, Script-Blocking-Nachweis, CMP-Version und Test-URL.",
            "dedupe_key": "bdcca88e1f3740ab1071cf2c48f977803a8c6acf194c0f06950151fe4a83da0f"
        },
        {
            "id": "reg-alert-06",
            "title": "BFSG/WCAG fuer geschaeftsbericht.gkv-spitzenverband.de bewerten",
            "jurisdiction": "DE/EU",
            "topic": "BFSG, WCAG, Barrierefreiheit",
            "priority": "mittel",
            "status": "routing-ready",
            "source_url": "/guides/barrierefreiheit-cookie-banner-formulare",
            "source_name": "BFSG/WCAG",
            "impacted_centers": [
                "https://saferpage.de/barrierefreiheit/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/datenschutz-hub/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "UX/IT/Datenschutz",
            "due_in_days": 30,
            "next_step": "Consent-, Datenschutz- und DSAR-Flows auf Bedienbarkeit, Kontrast, Tastatur und klare Sprache pruefen.",
            "evidence_required": "WCAG/BFSG-Testnotiz, betroffene URLs, Screenshot und Entscheidung.",
            "dedupe_key": "c33c4ca2977a4578c74da0a14b29c9fca0e77fa546cd61e7907215cdf4a0a967"
        },
        {
            "id": "reg-alert-07",
            "title": "BSI/Security fuer geschaeftsbericht.gkv-spitzenverband.de bewerten",
            "jurisdiction": "DE/EU",
            "topic": "Security, TOM, TLS, BSI",
            "priority": "hoch",
            "status": "routing-ready",
            "source_url": "/guides/security-header-setzen",
            "source_name": "BSI/Security",
            "impacted_centers": [
                "https://saferpage.de/technik/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/nachweise/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/kontrollen/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "IT/Security",
            "due_in_days": 14,
            "next_step": "Technische Schutzmassnahmen, Header, TLS und Evidence Pack gegen die neue Anforderung pruefen.",
            "evidence_required": "Header-/TLS-Auszug, Kontrolltest, Change-Ticket und Nachweislink.",
            "dedupe_key": "54fd8d7ebaa53f6e12658939c5ecc3cfdee4295061cd0056d5607be7741eef94"
        },
        {
            "id": "reg-alert-08",
            "title": "DSGVO fuer geschaeftsbericht.gkv-spitzenverband.de bewerten",
            "jurisdiction": "EU/DACH",
            "topic": "DSGVO, Betroffenenrechte, Notice, DSFA",
            "priority": "hoch",
            "status": "routing-ready",
            "source_url": "/guides/datenschutzerklaerung-verbessern",
            "source_name": "DSGVO",
            "impacted_centers": [
                "https://saferpage.de/datenschutz/geschaeftsbericht.gkv-spitzenverband.de/entwurf",
                "https://saferpage.de/rechte/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/assessment/geschaeftsbericht.gkv-spitzenverband.de/workflow-json",
                "https://saferpage.de/dsfa/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "Datenschutz/Legal",
            "due_in_days": 14,
            "next_step": "Pflichtaenderung gegen Datenschutzhinweis, DSAR-Prozess und Assessment-Workflow pruefen.",
            "evidence_required": "Quelle, betroffene Textstelle, betroffene SaferPage-Befunde, Entscheidung und Re-Scan-ID.",
            "dedupe_key": "3ae99b3039a3301a5d07d7cba69302ea5bfe1c7c91b72c50cb2959400e459051"
        },
        {
            "id": "reg-alert-09",
            "title": "TDDDG/ePrivacy fuer geschaeftsbericht.gkv-spitzenverband.de bewerten",
            "jurisdiction": "DE/EU",
            "topic": "TDDDG, ePrivacy, Cookies, Consent, GPC",
            "priority": "kritisch",
            "status": "routing-ready",
            "source_url": "/guides/tracking-und-consent-reparieren",
            "source_name": "TDDDG/ePrivacy",
            "impacted_centers": [
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/cookies/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/consent-banner/geschaeftsbericht.gkv-spitzenverband.de/blocking-json",
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de/framework-json"
            ],
            "owner": "Marketing/IT/Datenschutz",
            "due_in_days": 7,
            "next_step": "Consent-Default, Auto-Blocking, Cookie-Katalog und GPC-Verhalten vor dem naechsten Release abgleichen.",
            "evidence_required": "Consent-Screenshot, Cookie-Diff, Script-Blocking-Nachweis, CMP-Version und Test-URL.",
            "dedupe_key": "efe4d802c32bbfa9a309005039b7dde3ed68f337897f0d0ef0303fe3bc9fd317"
        },
        {
            "id": "reg-gap-01",
            "title": "Befunde auf Pflichten und Guides rueckverfolgbar schliessen",
            "jurisdiction": "EU/DACH",
            "topic": "DSGVO, Betroffenenrechte, Notice, DSFA",
            "priority": "hoch",
            "status": "operator-action-needed",
            "source_url": "https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog",
            "source_name": "SaferPage Gap",
            "impacted_centers": [
                "https://saferpage.de/datenschutz/geschaeftsbericht.gkv-spitzenverband.de/entwurf",
                "https://saferpage.de/rechte/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/assessment/geschaeftsbericht.gkv-spitzenverband.de/workflow-json",
                "https://saferpage.de/dsfa/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "Datenschutz/Legal",
            "due_in_days": 14,
            "next_step": "Jeden kritischen Befund mit Quelle, Pflicht, Evidence, Owner und Behebungs-Guide verbinden.",
            "evidence_required": "2 Rechtsgrundlagenzeile(n), 9 Quellenzeile(n).",
            "dedupe_key": "a04c057056390edb9ffcc91e7e321f5a7f1543755924199242e479f05448f037"
        },
        {
            "id": "reg-gap-02",
            "title": "Wiederholungsscans und Change-Alerts angebunden schliessen",
            "jurisdiction": "DE/EU",
            "topic": "TDDDG, ePrivacy, Cookies, Consent, GPC",
            "priority": "kritisch",
            "status": "operator-action-needed",
            "source_url": "https://saferpage.de/monitoring",
            "source_name": "SaferPage Gap",
            "impacted_centers": [
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/cookies/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/consent-banner/geschaeftsbericht.gkv-spitzenverband.de/blocking-json",
                "https://saferpage.de/consent/geschaeftsbericht.gkv-spitzenverband.de/framework-json"
            ],
            "owner": "Marketing/IT/Datenschutz",
            "due_in_days": 7,
            "next_step": "Regulatorische Pruefpunkte bei neuen Cookies, Anbietern, Formularen, AI-/Profiling-Use-Cases und Rechtsaenderungen erneut bewerten.",
            "evidence_required": "Alerts 0.",
            "dedupe_key": "8c71d80e9c5ca6311856942c599fdb9a51fac58c681f83f367b770e6d3013be4"
        },
        {
            "id": "reg-gap-03",
            "title": "Owner und Review-Kadenz definiert schliessen",
            "jurisdiction": "DE/EU",
            "topic": "Security, TOM, TLS, BSI",
            "priority": "hoch",
            "status": "operator-action-needed",
            "source_url": "https://saferpage.de/betreiber/geschaeftsbericht.gkv-spitzenverband.de",
            "source_name": "SaferPage Gap",
            "impacted_centers": [
                "https://saferpage.de/technik/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/nachweise/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/kontrollen/geschaeftsbericht.gkv-spitzenverband.de"
            ],
            "owner": "IT/Security",
            "due_in_days": 14,
            "next_step": "Legal/DSB, Website-Betrieb, Marketing, Security und Product als feste Owner fuer regulatorische Aenderungen benennen.",
            "evidence_required": "Aus oeffentlichem Scan nicht beweisbar.",
            "dedupe_key": "b0058d0a9f13844ba579f604d12fd097ea0bafd2c7173587b8399b096e8bf4ca"
        },
        {
            "id": "reg-gap-04",
            "title": "Quellenstand und Auswirkungsbewertung versioniert schliessen",
            "jurisdiction": "EU",
            "topic": "KI, Profiling, Automatisierung",
            "priority": "hoch",
            "status": "operator-action-needed",
            "source_url": "https://saferpage.de/nachweise/geschaeftsbericht.gkv-spitzenverband.de",
            "source_name": "SaferPage Gap",
            "impacted_centers": [
                "https://saferpage.de/ki/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/dsfa/geschaeftsbericht.gkv-spitzenverband.de",
                "https://saferpage.de/assessment/geschaeftsbericht.gkv-spitzenverband.de/workflow-json"
            ],
            "owner": "Product/Datenschutz/Legal",
            "due_in_days": 14,
            "next_step": "Quelle, Abrufdatum, betroffene Domains, geaenderte Pflicht und Umsetzungsticket versionieren.",
            "evidence_required": "Aus oeffentlichem Scan nicht beweisbar.",
            "dedupe_key": "ae850b4e61e229589445d655fbf0e805d90c2ef560c28c44e3e674affce8b98d"
        }
    ],
    "links": {
        "watch_center": "https://saferpage.de/regulatory-watch/geschaeftsbericht.gkv-spitzenverband.de",
        "alerts_json": "https://saferpage.de/regulatory-watch/geschaeftsbericht.gkv-spitzenverband.de/alerts-json",
        "alerts_csv": "https://saferpage.de/regulatory-watch/geschaeftsbericht.gkv-spitzenverband.de/alerts-csv",
        "digest_md": "https://saferpage.de/regulatory-watch/geschaeftsbericht.gkv-spitzenverband.de/digest-md",
        "assessment_workflow": "https://saferpage.de/assessment/geschaeftsbericht.gkv-spitzenverband.de/workflow-json",
        "operator_board": "https://saferpage.de/betreiber/geschaeftsbericht.gkv-spitzenverband.de",
        "monitoring": "https://saferpage.de/monitoring/domain/geschaeftsbericht.gkv-spitzenverband.de",
        "regulatory_scorecard": "https://saferpage.de/regelwerke/geschaeftsbericht.gkv-spitzenverband.de"
    },
    "disclaimer": "Automatisch erzeugtes Routing-Paket. Es sendet keine Nachrichten selbststaendig und ersetzt keine Rechtsberatung."
}
