Drittlandtransfer, SCC/TIA und Zusatzmassnahmen

ariva.de: Transfer Impact Assessment pruefbar vorbereiten

Transfer Impact Assessment fuer ariva.de: 26 Anbieter, 0 hohes Transfer-Risiko, 26 unklare Region(en), 2 offene Betreiber-Nachweise.

Automatisch aus oeffentlicher SaferPage-Evidenz abgeleitete TIA-Arbeitsakte. Rechtliche Bewertung, Vertragsunterlagen, SCC/TIA, TOMs und Restrisikoentscheidung muss der Betreiber fachlich ergaenzen.

74 TIA ausbauen
74Score 26Anbieter 0hoch 26unklar 9Checks 6Massnahmen 8Fragen

Transfermatrix

Welche Anbieter eine Transfer- oder Jurisdiktionspruefung brauchen

Assessment exportieren
static.adsafeprotected.com static.adsafeprotected.com · Region offen · Transfer unklar · Score 60

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
cdn.privacy-mgmt.com cdn.privacy-mgmt.com · Region offen · Transfer unklar · Score 58

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 7 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
7
Cookies
0
embed-cdn.spotifycdn.com embed-cdn.spotifycdn.com · Region offen · Transfer unklar · Score 58

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 20 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
20
Cookies
0
static.ariva.de static.ariva.de · Region offen · Transfer unklar · Score 58

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 10 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
10
Cookies
0
assets.wallstreet-online.de assets.wallstreet-online.de · Region offen · Transfer unklar · Score 52

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 4 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
4
Cookies
0
apresolve.spotify.com apresolve.spotify.com · Region offen · Transfer unklar · Score 48

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 2 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
2
Cookies
0
encore.scdn.co encore.scdn.co · Region offen · Transfer unklar · Score 48

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 2 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
2
Cookies
0
gew4-spclient.spotify.com gew4-spclient.spotify.com · Region offen · Transfer unklar · Score 48

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 2 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
2
Cookies
0
benelph.de benelph.de · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
c.finative.cloud c.finative.cloud · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
consent.iqdigital.de consent.iqdigital.de · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
d.finative.cloud d.finative.cloud · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
gdpr-tcfv2.sp-prod.net gdpr-tcfv2.sp-prod.net · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
image-cdn-fa.spotifycdn.com image-cdn-fa.spotifycdn.com · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
open.spotify.com open.spotify.com · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
Anbieter 31 Anbieter 31 · Region offen · Transfer unklar · Score 44

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 15 Anbieterregister-Eintrag/Einträge, 15 Drittanbieter-Domain(s), 150 Browser-Request(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
0
Cookies
0
Anbieter 32 Anbieter 32 · Region offen · Transfer unklar · Score 44

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · Vendor-Due-Diligence mit 15 Anbieter(n), 0 hohem Risiko, 15 AVV-/DPA-Prüfung(en) und 11 Transfer-/Jurisdiktionsfrage(n).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
0
Cookies
0
Anbieter 33 Anbieter 33 · Region offen · Transfer unklar · Score 44

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 15 AVV-/DPA-Prüfung(en), 15 Anbieter.
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
0
Cookies
0
Anbieter 34 Anbieter 34 · Region offen · Transfer unklar · Score 44

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · Transferfragen 11, hohe Risiken 0, unbekannte Transfers 11.
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
0
Cookies
0
Anbieter 35 Anbieter 35 · Region offen · Transfer unklar · Score 44

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · Assessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
0
Cookies
0
Anbieter 36 Anbieter 36 · Region offen · Transfer unklar · Score 44

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · Alerts 25, Regulatory-Pflichten 10.
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
0
Cookies
0
Anbieter 37 Anbieter 37 · Region offen · Transfer unklar · Score 44

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · Incident-/Breach-Readiness 45/100; 5 Szenario(s), 3 kritisch, 4 hoch/kritisch und 3 offene Nachweisposition(en).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
0
Cookies
0
Anbieter 38 Anbieter 38 · Region offen · Transfer unklar · Score 44

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · Retention-/Deletion-Readiness 67/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Nachweise offen.
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
0
Cookies
0
Anbieter 39 Anbieter 39 · Region offen · Transfer unklar · Score 44

Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · Remediation Workflow mit 16 Ticket(s): 12 sofort starten, 4 einplanen, 0 im Backlog.
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
0
Cookies
0

Kontrollen

Was vor einer belastbaren Transferfreigabe fehlen kann

Drittanbieterinventar als Transfer-Scope vorbereitet · Legal/Vendor Owner · Gewicht 12

26 Anbieter-/Kontakt-Signal(e), davon 1 datenschutzrelevant.

Alle Dienste mit Zweck, Rolle, Datenkategorien, Land und Subprozessoren bestaetigen.
Transfermatrix mit Regionen und Datenkategorien vorbereitet · Datenschutz/IT · Gewicht 12

Hoch 0, unklar 26, Data-Flow-Kanten 56.

Transferpfade je Anbieter, Subprozessor und Datenklasse nachziehen.
Transfermechanismus dokumentiert Betreiber-Nachweis · Legal · Gewicht 12

Aus oeffentlichem Scan nicht beweisbar.

SCC-Modul, DPF/Angemessenheit, Transferausnahme oder EU-Hosting-Nachweis je Anbieter hinterlegen.
SCC/TIA-Bewertung und Restrisikoentscheidung Betreiber-Nachweis · Datenschutzbeauftragte/Legal · Gewicht 14

Betreiberentscheidung nicht oeffentlich sichtbar.

Landesrisiko, Zugriffsbefugnisse, Anbieter-TOMs, Zusatzmassnahmen und Restrisikoentscheidung dokumentieren.
Zusatzmassnahmen geplant vorbereitet · IT/Marketing/Vendor Owner · Gewicht 12

1 datenschutzrelevante Anbieter fuer technische/organisatorische Massnahmen.

Consent-Blocking, Datenminimierung, IP-Kuerzung, Verschluesselung, EU-Alternativen und Vendor-Konfiguration pruefen.
AVV/DPA, TOMs und Subprozessoren verbunden vorbereitet · Procurement/Legal · Gewicht 10

Vendor-Due-Diligence mit 15 Anbieter(n), 0 hohem Risiko, 15 AVV-/DPA-Prüfung(en) und 11 Transfer-/Jurisdiktionsfrage(n).

AVV/DPA, TOM-Anlage, Subprozessorenliste, Aenderungsmitteilung und Einspruchsprozess ablegen.
Datenschutzhinweis erklaert Empfaenger und Auslandsuebermittlung vorbereitet · Content/Datenschutz · Gewicht 10

Entwurf aus Scan-Evidenz: 12 Cookie(s), 15 Drittanbieter-Domain(s), 1 Storage-Key(s).

Empfaenger, Zwecke, Rechtsgrundlagen, Transfergrundlage und Widerspruch/Widerruf in Nutzersprache ergaenzen.
DSFA/Assessment-Abgleich bei hohem Risiko vorbereitet · Datenschutz · Gewicht 8

DPIA/DSFA-Screening: pruefen, Risiko-Score 34/100, 3 ausgelöste Risikofaktor(en), 1 hoch.

TIA mit DSFA, Vendor Risk, Consent und RoPA verknuepfen.
Monitoring fuer neue Transferpfade vorbereitet · Compliance/IT · Gewicht 10

Neue Drittanbieter oder Scriptquellen koennen neue Transferfragen ausloesen.

Bei neuen Skripten, Cookies, Subprozessoren oder Regionswechsel automatisch TIA-Review starten.

Zusatzmassnahmen und Fragen

Technische, vertragliche und organisatorische Arbeitspunkte

Datenminimierung IT/Marketing

Nur notwendige Tags laden, Parameter kuerzen und sensible Pfade nicht an Drittanbieter uebergeben.

Consent-Blocking Marketing/IT

Marketing, Analytics, Maps, Videos und aehnliche Dienste bis zur Einwilligung blockieren.

IP-/Identifier-Schutz IT

IP-Kuerzung, serverseitige Pseudonymisierung, kurze Cookie-Laufzeiten und datensparsame Konfiguration pruefen.

Verschluesselung und Zugriff Security

Transport-/Speicherverschluesselung, Zugriffsbeschraenkung, Logging und Kundenschluessel bewerten.

EU-/EWR-Alternative Procurement

Bei hohem Restrisiko EU-gehostete oder selbst gehostete Alternativen bewerten.

Subprozessor-Monitoring Legal/Vendor Owner

Subprozessor-Aenderungen, Regionen und TOM-Updates als Review-Trigger aufnehmen.

scope Datenschutz/IT

Welche Website-Funktion, Seite, Datenklasse und betroffene Personengruppe loest den Transfer aus?

importer Legal/Vendor Owner

Wer ist Datenimporteur, welche Rolle hat er und in welchem Land werden Daten verarbeitet oder zugreifbar?

mechanism Legal

Welche Transfergrundlage gilt: Angemessenheit, DPF, SCC-Modul, Binding Rules oder Ausnahme?

law_practice Datenschutzbeauftragte/Legal

Welche Zugriffsbefugnisse und Rechtsbehelfe im Zielland sind fuer die Daten realistisch relevant?

measures IT/Security/Legal

Welche technischen, vertraglichen und organisatorischen Zusatzmassnahmen senken das Risiko konkret?

alternatives Procurement/IT

Gibt es eine gleichwertige EU-/EWR-Alternative oder eine Konfiguration mit weniger Daten?

notice_consent Content/Marketing

Ist der Transfer in Datenschutzhinweis, Cookie-Auswahl und Consent-Log nachvollziehbar erklaert?

decision Management/Datenschutz

Wer akzeptiert welches Restrisiko, bis wann wird erneut geprueft und welcher Re-Scan belegt die Umsetzung?

Transfer Map Datenschutz/IT

Anbieter, Dienst, Zweck, Datenklasse, Land, Subprozessor, Datenfluss, betroffene Seiten.

AVV/DPA und SCC/DPF-Nachweis Legal

Vertrag, TOM-Anlage, SCC-Modul, DPF-/Angemessenheitsbezug oder Ausnahme.

TIA-Arbeitsakte Datenschutzbeauftragte

Landesrisiko, Zugriffsbefugnisse, TOMs, Zusatzmassnahmen, Restrisikoentscheidung.

Technische Konfiguration IT/Marketing

Consent-Blocking, IP-Kuerzung, Cookie-Laufzeiten, Tag-Regeln, serverseitige Filter.

Notice-/Consent-Sync Content/Datenschutz

Datenschutzhinweis, Cookie-Erklaerung, CMP-Servicebeschreibung, Widerrufsweg.

Review- und Re-Scan-Beleg Compliance

Freigabedatum, Owner, naechster Review, SaferPage-Re-Scan und Aenderungsmonitoring.