{
    "schema": "https://saferpage.de/schemas/transfer-impact-assessment.v1",
    "generated_at": "2026-06-17T19:42:00+00:00",
    "domain": "lunasbilder.blogspot.com",
    "available": true,
    "scan": {
        "id": "ec0e8878-fcca-4b5e-9cfa-740bbea6248b",
        "checked_at": "2026-06-17 17:15:29.376119+02"
    },
    "status": "TIA ausbauen",
    "score": 66,
    "summary": "Transfer Impact Assessment fuer lunasbilder.blogspot.com: 44 Anbieter, 17 hohes Transfer-Risiko, 27 unklare Region(en), 3 offene Betreiber-Nachweise.",
    "metrics": {
        "vendor_count": 44,
        "transfer_matrix_count": 44,
        "high_risk_count": 17,
        "unknown_count": 27,
        "privacy_relevant_count": 6,
        "check_count": 9,
        "passed_count": 6,
        "gap_count": 3,
        "supplementary_measure_count": 6,
        "assessment_question_count": 8,
        "evidence_requirement_count": 6
    },
    "transfer_matrix": [
        {
            "id": "youtube_com",
            "provider": "YouTube",
            "domain": "youtube.com",
            "purpose": "Video",
            "data_categories": "IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 84,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 9,
            "cookie_count": 5,
            "privacy_relevant": true,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "9 Request(s), 0 Cookie(s)."
        },
        {
            "id": "badge_facebook_com",
            "provider": "Meta/Facebook",
            "domain": "badge.facebook.com",
            "purpose": "Social/Tracking",
            "data_categories": "IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 76,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 3,
            "cookie_count": 0,
            "privacy_relevant": true,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "3 Request(s), 0 Cookie(s)."
        },
        {
            "id": "googleads_g_doubleclick_net",
            "provider": "Google DoubleClick",
            "domain": "googleads.g.doubleclick.net",
            "purpose": "Werbung",
            "data_categories": "IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 74,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 2,
            "cookie_count": 0,
            "privacy_relevant": true,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "2 Request(s), 0 Cookie(s)."
        },
        {
            "id": "facebook_com",
            "provider": "Meta/Facebook",
            "domain": "facebook.com",
            "purpose": "Social/Tracking",
            "data_categories": "IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 74,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 2,
            "cookie_count": 0,
            "privacy_relevant": true,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "2 Request(s), 0 Cookie(s)."
        },
        {
            "id": "pagead2_googlesyndication_com",
            "provider": "Google AdSense",
            "domain": "pagead2.googlesyndication.com",
            "purpose": "Werbung",
            "data_categories": "IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 72,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": true,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "static_doubleclick_net",
            "provider": "Google DoubleClick",
            "domain": "static.doubleclick.net",
            "purpose": "Werbung",
            "data_categories": "IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 72,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": true,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "blogger_googleusercontent_com",
            "provider": "blogger.googleusercontent.com",
            "domain": "blogger.googleusercontent.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 70,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 92,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "92 Request(s), 0 Cookie(s)."
        },
        {
            "id": "lh3_googleusercontent_com",
            "provider": "lh3.googleusercontent.com",
            "domain": "lh3.googleusercontent.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 70,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 11,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "11 Request(s), 0 Cookie(s)."
        },
        {
            "id": "fonts_gstatic_com",
            "provider": "Google Fonts",
            "domain": "fonts.gstatic.com",
            "purpose": "Schriften",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 68,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 6,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "6 Request(s), 0 Cookie(s)."
        },
        {
            "id": "apis_google_com",
            "provider": "apis.google.com",
            "domain": "apis.google.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 64,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 4,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "4 Request(s), 0 Cookie(s)."
        },
        {
            "id": "gstatic_com",
            "provider": "Google Static",
            "domain": "gstatic.com",
            "purpose": "CDN",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 62,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 3,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "3 Request(s), 0 Cookie(s)."
        },
        {
            "id": "translate_googleapis_com",
            "provider": "translate.googleapis.com",
            "domain": "translate.googleapis.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 60,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 2,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "2 Request(s), 0 Cookie(s)."
        },
        {
            "id": "blogger_com",
            "provider": "blogger.com",
            "domain": "blogger.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 58,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 22,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "22 Request(s), 0 Cookie(s)."
        },
        {
            "id": "google_com",
            "provider": "google.com",
            "domain": "google.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 58,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "helplogger_googlecode_com",
            "provider": "helplogger.googlecode.com",
            "domain": "helplogger.googlecode.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 58,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "jnn_pa_googleapis_com",
            "provider": "jnn-pa.googleapis.com",
            "domain": "jnn-pa.googleapis.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 58,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "resources_blogblog_com",
            "provider": "resources.blogblog.com",
            "domain": "resources.blogblog.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 58,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 9,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact|evidence",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "9 Request(s), 0 Cookie(s)."
        },
        {
            "id": "translate_pa_googleapis_com",
            "provider": "translate-pa.googleapis.com",
            "domain": "translate-pa.googleapis.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 58,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "translate_google_com",
            "provider": "translate.google.com",
            "domain": "translate.google.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "hoch",
            "risk_score": 58,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "1_bp_blogspot_com",
            "provider": "1.bp.blogspot.com",
            "domain": "1.bp.blogspot.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 50,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 3,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "3 Request(s), 0 Cookie(s)."
        },
        {
            "id": "3_bp_blogspot_com",
            "provider": "3.bp.blogspot.com",
            "domain": "3.bp.blogspot.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 50,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 3,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|vendor_lifecycle_risk|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "3 Request(s), 0 Cookie(s)."
        },
        {
            "id": "static_xx_fbcdn_net",
            "provider": "static.xx.fbcdn.net",
            "domain": "static.xx.fbcdn.net",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 50,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 3,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "3 Request(s), 0 Cookie(s)."
        },
        {
            "id": "2_bp_blogspot_com",
            "provider": "2.bp.blogspot.com",
            "domain": "2.bp.blogspot.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "4_bp_blogspot_com",
            "provider": "4.bp.blogspot.com",
            "domain": "4.bp.blogspot.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "bice_de",
            "provider": "bice.de",
            "domain": "bice.de",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "blogblog_com",
            "provider": "blogblog.com",
            "domain": "blogblog.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "cdn_widgetserver_com",
            "provider": "cdn.widgetserver.com",
            "domain": "cdn.widgetserver.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "gmodules_com",
            "provider": "gmodules.com",
            "domain": "gmodules.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "linkwithin_com",
            "provider": "linkwithin.com",
            "domain": "linkwithin.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "live_counterstation_de",
            "provider": "live.counterstation.de",
            "domain": "live.counterstation.de",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "lunasbilder_blogspot_co_at",
            "provider": "lunasbilder.blogspot.co.at",
            "domain": "lunasbilder.blogspot.co.at",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "scontent_vie1_1_xx_fbcdn_net",
            "provider": "scontent-vie1-1.xx.fbcdn.net",
            "domain": "scontent-vie1-1.xx.fbcdn.net",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "thecutestblogontheblock_com",
            "provider": "thecutestblogontheblock.com",
            "domain": "thecutestblogontheblock.com",
            "purpose": "Sonstige",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 46,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 1,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_due_diligence|vendor_processor_register|browser_matrix|browser_contact",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "1 Request(s), 0 Cookie(s)."
        },
        {
            "id": "anbieter_67",
            "provider": "Anbieter 67",
            "domain": "Anbieter 67",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "33 Anbieterregister-Eintrag/Einträge, 33 Drittanbieter-Domain(s), 194 Browser-Request(s)."
        },
        {
            "id": "anbieter_68",
            "provider": "Anbieter 68",
            "domain": "Anbieter 68",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "Vendor-Due-Diligence mit 33 Anbieter(n), 8 hohem Risiko, 33 AVV-/DPA-Prüfung(en) und 30 Transfer-/Jurisdiktionsfrage(n)."
        },
        {
            "id": "anbieter_69",
            "provider": "Anbieter 69",
            "domain": "Anbieter 69",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "33 AVV-/DPA-Prüfung(en), 33 Anbieter."
        },
        {
            "id": "anbieter_70",
            "provider": "Anbieter 70",
            "domain": "Anbieter 70",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "Transferfragen 30, hohe Risiken 8, unbekannte Transfers 14."
        },
        {
            "id": "anbieter_71",
            "provider": "Anbieter 71",
            "domain": "Anbieter 71",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "Assessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen."
        },
        {
            "id": "anbieter_72",
            "provider": "Anbieter 72",
            "domain": "Anbieter 72",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "Alerts 0, Regulatory-Pflichten 10."
        },
        {
            "id": "anbieter_73",
            "provider": "Anbieter 73",
            "domain": "Anbieter 73",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "Incident-/Breach-Readiness 35/100; 5 Szenario(s), 2 kritisch, 3 hoch/kritisch und 4 offene Nachweisposition(en)."
        },
        {
            "id": "anbieter_74",
            "provider": "Anbieter 74",
            "domain": "Anbieter 74",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "Retention-/Deletion-Readiness 73/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Nachweise offen."
        },
        {
            "id": "anbieter_75",
            "provider": "Anbieter 75",
            "domain": "Anbieter 75",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "Remediation Workflow mit 8 Ticket(s): 8 sofort starten, 0 einplanen, 0 im Backlog."
        },
        {
            "id": "anbieter_76",
            "provider": "Anbieter 76",
            "domain": "Anbieter 76",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "Prüfbeleg vorhanden, Root-Hash 84c9dbea13f6c049."
        },
        {
            "id": "anbieter_77",
            "provider": "Anbieter 77",
            "domain": "Anbieter 77",
            "purpose": "Zweck und Datenkategorien pruefen",
            "data_categories": "technische Requestdaten",
            "region_hint": "Region offen",
            "transfer_risk": "unklar",
            "risk_score": 44,
            "mechanism_status": "SCC, DPF/Angemessenheit oder Transferausnahme belegen",
            "tia_status": "TIA-Arbeitsakte offen",
            "supplementary_measures": "Datenminimierung, IP-Kuerzung, Verschluesselung, Consent-Blocking, EU-Alternative und Subprozessor-Monitoring pruefen.",
            "request_count": 0,
            "cookie_count": 0,
            "privacy_relevant": false,
            "source_block": "vendor_lifecycle_risk",
            "operator_action": "Transfergrundlage, SCC/TIA, Zusatzmassnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.",
            "evidence": "Aus öffentlichem Website-Scan nicht beweisbar."
        }
    ],
    "assessment_checks": [
        {
            "id": "vendor_inventory",
            "label": "Drittanbieterinventar als Transfer-Scope",
            "status": "vorbereitet",
            "passed": true,
            "manual_review": false,
            "weight": 12,
            "owner": "Legal/Vendor Owner",
            "evidence": "44 Anbieter-/Kontakt-Signal(e), davon 6 datenschutzrelevant.",
            "action": "Alle Dienste mit Zweck, Rolle, Datenkategorien, Land und Subprozessoren bestaetigen."
        },
        {
            "id": "transfer_mapping",
            "label": "Transfermatrix mit Regionen und Datenkategorien",
            "status": "vorbereitet",
            "passed": true,
            "manual_review": false,
            "weight": 12,
            "owner": "Datenschutz/IT",
            "evidence": "Hoch 17, unklar 27, Data-Flow-Kanten 107.",
            "action": "Transferpfade je Anbieter, Subprozessor und Datenklasse nachziehen."
        },
        {
            "id": "mechanism_basis",
            "label": "Transfermechanismus dokumentiert",
            "status": "Betreiber-Nachweis",
            "passed": false,
            "manual_review": true,
            "weight": 12,
            "owner": "Legal",
            "evidence": "Aus oeffentlichem Scan nicht beweisbar.",
            "action": "SCC-Modul, DPF/Angemessenheit, Transferausnahme oder EU-Hosting-Nachweis je Anbieter hinterlegen."
        },
        {
            "id": "tia_assessment",
            "label": "SCC/TIA-Bewertung und Restrisikoentscheidung",
            "status": "Betreiber-Nachweis",
            "passed": false,
            "manual_review": true,
            "weight": 14,
            "owner": "Datenschutzbeauftragte/Legal",
            "evidence": "Betreiberentscheidung nicht oeffentlich sichtbar.",
            "action": "Landesrisiko, Zugriffsbefugnisse, Anbieter-TOMs, Zusatzmassnahmen und Restrisikoentscheidung dokumentieren."
        },
        {
            "id": "supplementary_measures",
            "label": "Zusatzmassnahmen geplant",
            "status": "vorbereitet",
            "passed": true,
            "manual_review": false,
            "weight": 12,
            "owner": "IT/Marketing/Vendor Owner",
            "evidence": "6 datenschutzrelevante Anbieter fuer technische/organisatorische Massnahmen.",
            "action": "Consent-Blocking, Datenminimierung, IP-Kuerzung, Verschluesselung, EU-Alternativen und Vendor-Konfiguration pruefen."
        },
        {
            "id": "vendor_contracts",
            "label": "AVV/DPA, TOMs und Subprozessoren verbunden",
            "status": "vorbereitet",
            "passed": true,
            "manual_review": false,
            "weight": 10,
            "owner": "Procurement/Legal",
            "evidence": "Vendor-Due-Diligence mit 33 Anbieter(n), 8 hohem Risiko, 33 AVV-/DPA-Prüfung(en) und 30 Transfer-/Jurisdiktionsfrage(n).",
            "action": "AVV/DPA, TOM-Anlage, Subprozessorenliste, Aenderungsmitteilung und Einspruchsprozess ablegen."
        },
        {
            "id": "notice_sync",
            "label": "Datenschutzhinweis erklaert Empfaenger und Auslandsuebermittlung",
            "status": "vorbereitet",
            "passed": true,
            "manual_review": false,
            "weight": 10,
            "owner": "Content/Datenschutz",
            "evidence": "Entwurf aus Scan-Evidenz: 5 Cookie(s), 33 Drittanbieter-Domain(s), 0 Storage-Key(s).",
            "action": "Empfaenger, Zwecke, Rechtsgrundlagen, Transfergrundlage und Widerspruch/Widerruf in Nutzersprache ergaenzen."
        },
        {
            "id": "dsfa_link",
            "label": "DSFA/Assessment-Abgleich bei hohem Risiko",
            "status": "offen",
            "passed": false,
            "manual_review": false,
            "weight": 8,
            "owner": "Datenschutz",
            "evidence": "DPIA/DSFA-Screening: dpia_empfohlen, Risiko-Score 78/100, 6 ausgelöste Risikofaktor(en), 4 hoch.",
            "action": "TIA mit DSFA, Vendor Risk, Consent und RoPA verknuepfen."
        },
        {
            "id": "monitoring_trigger",
            "label": "Monitoring fuer neue Transferpfade",
            "status": "vorbereitet",
            "passed": true,
            "manual_review": false,
            "weight": 10,
            "owner": "Compliance/IT",
            "evidence": "Neue Drittanbieter oder Scriptquellen koennen neue Transferfragen ausloesen.",
            "action": "Bei neuen Skripten, Cookies, Subprozessoren oder Regionswechsel automatisch TIA-Review starten."
        }
    ],
    "supplementary_measures": [
        {
            "id": "data_minimization",
            "label": "Datenminimierung",
            "owner": "IT/Marketing",
            "action": "Nur notwendige Tags laden, Parameter kuerzen und sensible Pfade nicht an Drittanbieter uebergeben."
        },
        {
            "id": "consent_blocking",
            "label": "Consent-Blocking",
            "owner": "Marketing/IT",
            "action": "Marketing, Analytics, Maps, Videos und aehnliche Dienste bis zur Einwilligung blockieren."
        },
        {
            "id": "ip_and_identifiers",
            "label": "IP-/Identifier-Schutz",
            "owner": "IT",
            "action": "IP-Kuerzung, serverseitige Pseudonymisierung, kurze Cookie-Laufzeiten und datensparsame Konfiguration pruefen."
        },
        {
            "id": "encryption_access",
            "label": "Verschluesselung und Zugriff",
            "owner": "Security",
            "action": "Transport-/Speicherverschluesselung, Zugriffsbeschraenkung, Logging und Kundenschluessel bewerten."
        },
        {
            "id": "eu_alternative",
            "label": "EU-/EWR-Alternative",
            "owner": "Procurement",
            "action": "Bei hohem Restrisiko EU-gehostete oder selbst gehostete Alternativen bewerten."
        },
        {
            "id": "subprocessor_monitoring",
            "label": "Subprozessor-Monitoring",
            "owner": "Legal/Vendor Owner",
            "action": "Subprozessor-Aenderungen, Regionen und TOM-Updates als Review-Trigger aufnehmen."
        }
    ],
    "assessment_questions": [
        {
            "id": "scope",
            "question": "Welche Website-Funktion, Seite, Datenklasse und betroffene Personengruppe loest den Transfer aus?",
            "owner": "Datenschutz/IT"
        },
        {
            "id": "importer",
            "question": "Wer ist Datenimporteur, welche Rolle hat er und in welchem Land werden Daten verarbeitet oder zugreifbar?",
            "owner": "Legal/Vendor Owner"
        },
        {
            "id": "mechanism",
            "question": "Welche Transfergrundlage gilt: Angemessenheit, DPF, SCC-Modul, Binding Rules oder Ausnahme?",
            "owner": "Legal"
        },
        {
            "id": "law_practice",
            "question": "Welche Zugriffsbefugnisse und Rechtsbehelfe im Zielland sind fuer die Daten realistisch relevant?",
            "owner": "Datenschutzbeauftragte/Legal"
        },
        {
            "id": "measures",
            "question": "Welche technischen, vertraglichen und organisatorischen Zusatzmassnahmen senken das Risiko konkret?",
            "owner": "IT/Security/Legal"
        },
        {
            "id": "alternatives",
            "question": "Gibt es eine gleichwertige EU-/EWR-Alternative oder eine Konfiguration mit weniger Daten?",
            "owner": "Procurement/IT"
        },
        {
            "id": "notice_consent",
            "question": "Ist der Transfer in Datenschutzhinweis, Cookie-Auswahl und Consent-Log nachvollziehbar erklaert?",
            "owner": "Content/Marketing"
        },
        {
            "id": "decision",
            "question": "Wer akzeptiert welches Restrisiko, bis wann wird erneut geprueft und welcher Re-Scan belegt die Umsetzung?",
            "owner": "Management/Datenschutz"
        }
    ],
    "evidence_requirements": [
        {
            "id": "transfer_map",
            "label": "Transfer Map",
            "expected_evidence": "Anbieter, Dienst, Zweck, Datenklasse, Land, Subprozessor, Datenfluss, betroffene Seiten.",
            "owner": "Datenschutz/IT"
        },
        {
            "id": "dpa_scc",
            "label": "AVV/DPA und SCC/DPF-Nachweis",
            "expected_evidence": "Vertrag, TOM-Anlage, SCC-Modul, DPF-/Angemessenheitsbezug oder Ausnahme.",
            "owner": "Legal"
        },
        {
            "id": "tia_record",
            "label": "TIA-Arbeitsakte",
            "expected_evidence": "Landesrisiko, Zugriffsbefugnisse, TOMs, Zusatzmassnahmen, Restrisikoentscheidung.",
            "owner": "Datenschutzbeauftragte"
        },
        {
            "id": "supplementary_config",
            "label": "Technische Konfiguration",
            "expected_evidence": "Consent-Blocking, IP-Kuerzung, Cookie-Laufzeiten, Tag-Regeln, serverseitige Filter.",
            "owner": "IT/Marketing"
        },
        {
            "id": "notice_sync",
            "label": "Notice-/Consent-Sync",
            "expected_evidence": "Datenschutzhinweis, Cookie-Erklaerung, CMP-Servicebeschreibung, Widerrufsweg.",
            "owner": "Content/Datenschutz"
        },
        {
            "id": "review_receipt",
            "label": "Review- und Re-Scan-Beleg",
            "expected_evidence": "Freigabedatum, Owner, naechster Review, SaferPage-Re-Scan und Aenderungsmonitoring.",
            "owner": "Compliance"
        }
    ],
    "workflow": [
        {
            "id": "scope",
            "phase": "Scope bilden",
            "timebox": "Tag 0-3",
            "owner": "Datenschutz/IT",
            "action": "Drittanbieter, Datenklassen und betroffene Seiten aus Scan und Tag-Manager zusammenfuehren."
        },
        {
            "id": "assess",
            "phase": "Transfer bewerten",
            "timebox": "Tag 3-14",
            "owner": "Legal/Vendor Owner",
            "action": "Land, Importeur, Mechanismus, SCC/TIA, TOMs und Subprozessoren je Anbieter pruefen."
        },
        {
            "id": "mitigate",
            "phase": "Massnahmen umsetzen",
            "timebox": "Tag 7-30",
            "owner": "IT/Marketing",
            "action": "Blocking, Konfiguration, Datenminimierung oder Anbieterwechsel umsetzen und testen."
        },
        {
            "id": "decide",
            "phase": "Restrisiko freigeben",
            "timebox": "vor Produktivbetrieb",
            "owner": "Management/Datenschutz",
            "action": "Restrisiko, Review-Datum und Nutzerhinweise dokumentieren."
        }
    ],
    "links": {
        "transfer_center": "https://saferpage.de/transfer/lunasbilder.blogspot.com",
        "json": "https://saferpage.de/transfer/lunasbilder.blogspot.com/export",
        "csv": "https://saferpage.de/transfer/lunasbilder.blogspot.com/export-csv",
        "markdown": "https://saferpage.de/transfer/lunasbilder.blogspot.com/assessment-md",
        "vendor_due_diligence": "https://saferpage.de/anbieter/lunasbilder.blogspot.com/due-diligence",
        "vendor_register": "https://saferpage.de/anbieter/lunasbilder.blogspot.com",
        "data_discovery": "https://saferpage.de/daten/lunasbilder.blogspot.com",
        "dsfa_record": "https://saferpage.de/dsfa/lunasbilder.blogspot.com",
        "processing_record": "https://saferpage.de/verarbeitungen/lunasbilder.blogspot.com",
        "regulatory_watch": "https://saferpage.de/regulatory-watch/lunasbilder.blogspot.com",
        "report": "https://saferpage.de/lunasbilder.blogspot.com"
    },
    "sources": [
        {
            "title": "OneTrust Assessment Automation",
            "url": "https://www.onetrust.com/products/assessment-automation/",
            "note": "Orientierung fuer privacy assessments, Datenmapping und TIA-nahe Workflows."
        },
        {
            "title": "TrustArc Assessment Manager",
            "url": "https://trustarc.com/products/privacy-data-governance/assessment-manager/",
            "note": "Orientierung fuer Assessment Templates und Nachweis-Workflows."
        }
    ],
    "disclaimer": "Automatisch aus oeffentlicher SaferPage-Evidenz abgeleitete TIA-Arbeitsakte. Rechtliche Bewertung, Vertragsunterlagen, SCC/TIA, TOMs und Restrisikoentscheidung muss der Betreiber fachlich ergaenzen."
}
