Datenminimierung
IT/Marketing
Nur notwendige Tags laden, Parameter kuerzen und sensible Pfade nicht an Drittanbieter uebergeben.
Consent-Blocking
Marketing/IT
Marketing, Analytics, Maps, Videos und aehnliche Dienste bis zur Einwilligung blockieren.
IP-/Identifier-Schutz
IT
IP-Kuerzung, serverseitige Pseudonymisierung, kurze Cookie-Laufzeiten und datensparsame Konfiguration pruefen.
Verschluesselung und Zugriff
Security
Transport-/Speicherverschluesselung, Zugriffsbeschraenkung, Logging und Kundenschluessel bewerten.
EU-/EWR-Alternative
Procurement
Bei hohem Restrisiko EU-gehostete oder selbst gehostete Alternativen bewerten.
Subprozessor-Monitoring
Legal/Vendor Owner
Subprozessor-Aenderungen, Regionen und TOM-Updates als Review-Trigger aufnehmen.
scope
Datenschutz/IT
Welche Website-Funktion, Seite, Datenklasse und betroffene Personengruppe loest den Transfer aus?
importer
Legal/Vendor Owner
Wer ist Datenimporteur, welche Rolle hat er und in welchem Land werden Daten verarbeitet oder zugreifbar?
mechanism
Legal
Welche Transfergrundlage gilt: Angemessenheit, DPF, SCC-Modul, Binding Rules oder Ausnahme?
law_practice
Datenschutzbeauftragte/Legal
Welche Zugriffsbefugnisse und Rechtsbehelfe im Zielland sind fuer die Daten realistisch relevant?
measures
IT/Security/Legal
Welche technischen, vertraglichen und organisatorischen Zusatzmassnahmen senken das Risiko konkret?
alternatives
Procurement/IT
Gibt es eine gleichwertige EU-/EWR-Alternative oder eine Konfiguration mit weniger Daten?
notice_consent
Content/Marketing
Ist der Transfer in Datenschutzhinweis, Cookie-Auswahl und Consent-Log nachvollziehbar erklaert?
decision
Management/Datenschutz
Wer akzeptiert welches Restrisiko, bis wann wird erneut geprueft und welcher Re-Scan belegt die Umsetzung?
Transfer Map
Datenschutz/IT
Anbieter, Dienst, Zweck, Datenklasse, Land, Subprozessor, Datenfluss, betroffene Seiten.
AVV/DPA und SCC/DPF-Nachweis
Legal
Vertrag, TOM-Anlage, SCC-Modul, DPF-/Angemessenheitsbezug oder Ausnahme.
TIA-Arbeitsakte
Datenschutzbeauftragte
Landesrisiko, Zugriffsbefugnisse, TOMs, Zusatzmassnahmen, Restrisikoentscheidung.
Technische Konfiguration
IT/Marketing
Consent-Blocking, IP-Kuerzung, Cookie-Laufzeiten, Tag-Regeln, serverseitige Filter.
Notice-/Consent-Sync
Content/Datenschutz
Datenschutzhinweis, Cookie-Erklaerung, CMP-Servicebeschreibung, Widerrufsweg.
Review- und Re-Scan-Beleg
Compliance
Freigabedatum, Owner, naechster Review, SaferPage-Re-Scan und Aenderungsmonitoring.