Drittlandtransfer, SCC/TIA und Zusatzmaßnahmen

wmc-direkt.de: Transfer Impact Assessment prüfbar vorbereiten

Transfer Impact Assessment für wmc-direkt.de: 34 Anbieter, 3 hohes Transfer-Risiko, 31 unklare Region(en), 3 offene Betreiber-Nachweise.

Automatisch aus öffentlicher SaferPage-Evidenz abgeleitete TIA-Arbeitsakte. Rechtliche Bewertung, Vertragsunterlagen, SCC/TIA, TOMs und Restrisikoentscheidung muss der Betreiber fachlich ergänzen.

66 TIA ausbauen
66Score 34Anbieter 3hoch 31unklar 9Checks 6Maßnahmen 8Fragen

Transfermatrix

Welche Anbieter eine Transfer- oder Jurisdiktionsprüfung brauchen

Assessment exportieren
Google DoubleClick ad.doubleclick.net · Region offen · Transfer hoch · Score 72

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
Google Tag Manager googletagmanager.com · Region offen · Transfer hoch · Score 72

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
js-eu1.hs-analytics.net js-eu1.hs-analytics.net · Region offen · Transfer unklar · Score 62

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext · 2 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
2
Cookies
0
js-eu1.hsadspixel.net js-eu1.hsadspixel.net · Region offen · Transfer unklar · Score 62

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

IP-Adresse, Nutzungsdaten, Cookie-/Gerätekennungen, Seitenkontext · 2 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
2
Cookies
0
145747460.fs1.hubspotusercontent-eu1.net 145747460.fs1.hubspotusercontent-eu1.net · Region offen · Transfer unklar · Score 58

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 42 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
42
Cookies
0
google.com google.com · Region offen · Transfer hoch · Score 58

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
static.hsappstatic.net static.hsappstatic.net · Region offen · Transfer unklar · Score 58

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 21 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
21
Cookies
0
app-eu1.hubspot.com app-eu1.hubspot.com · Region offen · Transfer unklar · Score 52

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 4 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
4
Cookies
0
js-eu1.hs-banner.com js-eu1.hs-banner.com · Region offen · Transfer unklar · Score 48

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 2 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
2
Cookies
0
js-eu1.hubspot.com js-eu1.hubspot.com · Region offen · Transfer unklar · Score 48

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 2 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
2
Cookies
0
track-eu1.hubspot.com track-eu1.hubspot.com · Region offen · Transfer unklar · Score 48

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 2 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
2
Cookies
0
145704772.fs1.hubspotusercontent-eu1.net 145704772.fs1.hubspotusercontent-eu1.net · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
7052064.fs1.hubspotusercontent-na1.net 7052064.fs1.hubspotusercontent-na1.net · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
api-eu1.hubapi.com api-eu1.hubapi.com · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
api-eu1.hubspot.com api-eu1.hubspot.com · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
cta-eu1.hubspot.com cta-eu1.hubspot.com · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
exceptions-eu1.hubspot.com exceptions-eu1.hubspot.com · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
forms-eu1.hscollectedforms.net forms-eu1.hscollectedforms.net · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
js-eu1.hs-scripts.com js-eu1.hs-scripts.com · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
js-eu1.hscollectedforms.net js-eu1.hscollectedforms.net · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
meetings-eu1.hubspot.com meetings-eu1.hubspot.com · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
na1.hubspot-logos.com na1.hubspot-logos.com · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
perf-eu1.hsforms.com perf-eu1.hsforms.com · Region offen · Transfer unklar · Score 46

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 1 Request(s), 0 Cookie(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
1
Cookies
0
Anbieter 47 Anbieter 47 · Region offen · Transfer unklar · Score 44

Transfergrundlage, SCC/TIA, Zusatzmaßnahmen und Restrisikoentscheidung vor Freigabe dokumentieren.

technische Requestdaten · 23 Anbieterregister-Eintrag/Einträge, 23 Drittanbieter-Domain(s), 104 Browser-Request(s).
Mechanismus
SCC, DPF/Angemessenheit oder Transferausnahme belegen
TIA
TIA-Arbeitsakte offen
Requests
0
Cookies
0

Kontrollen

Was vor einer belastbaren Transferfreigabe fehlen kann

Drittanbieterinventar als Transfer-Scope vorbereitet · Legal/Vendor Owner · Gewicht 12

34 Anbieter-/Kontakt-Signal(e), davon 4 datenschutzrelevant.

Alle Dienste mit Zweck, Rolle, Datenkategorien, Land und Subprozessoren bestätigen.
Transfermatrix mit Regionen und Datenkategorien vorbereitet · Datenschutz/IT · Gewicht 12

Hoch 3, unklar 31, Data-Flow-Kanten 87.

Transferpfade je Anbieter, Subprozessor und Datenklasse nachziehen.
Transfermechanismus dokumentiert Betreiber-Nachweis · Legal · Gewicht 12

Aus öffentlichem Scan nicht beweisbar.

SCC-Modul, DPF/Angemessenheit, Transferausnahme oder EU-Hosting-Nachweis je Anbieter hinterlegen.
SCC/TIA-Bewertung und Restrisikoentscheidung Betreiber-Nachweis · Datenschutzbeauftragte/Legal · Gewicht 14

Betreiberentscheidung nicht öffentlich sichtbar.

Landesrisiko, Zugriffsbefugnisse, Anbieter-TOMs, Zusatzmaßnahmen und Restrisikoentscheidung dokumentieren.
Zusatzmaßnahmen geplant vorbereitet · IT/Marketing/Vendor Owner · Gewicht 12

4 datenschutzrelevante Anbieter für technische/organisatorische Maßnahmen.

Consent-Blocking, Datenminimierung, IP-Kuerzung, Verschluesselung, EU-Alternativen und Vendor-Konfiguration prüfen.
AVV/DPA, TOMs und Subprozessoren verbunden vorbereitet · Procurement/Legal · Gewicht 10

Vendor-Due-Diligence mit 23 Anbieter(n), 2 hohem Risiko, 23 AVV-/DPA-Prüfung(en) und 23 Transfer-/Jurisdiktionsfrage(n).

AVV/DPA, TOM-Anlage, Subprozessorenliste, Änderungsmitteilung und Einspruchsprozess ablegen.
Datenschutzhinweis erklärt Empfänger und Auslandsübermittlung vorbereitet · Content/Datenschutz · Gewicht 10

Entwurf aus Scan-Evidenz: 18 Cookie(s), 23 Drittanbieter-Domain(s), 1 Storage-Key(s).

Empfänger, Zwecke, Rechtsgrundlagen, Transfergrundlage und Widerspruch/Widerruf in Nutzersprache ergänzen.
DSFA/Assessment-Abgleich bei hohem Risiko offen · Datenschutz · Gewicht 8

DPIA/DSFA-Screening: dpia_empfohlen, Risiko-Score 52/100, 4 ausgelöste Risikofaktor(en), 3 hoch.

TIA mit DSFA, Vendor Risk, Consent und RoPA verknüpfen.
Monitoring für neue Transferpfade vorbereitet · Compliance/IT · Gewicht 10

Neue Drittanbieter oder Scriptquellen können neue Transferfragen auslösen.

Bei neuen Skripten, Cookies, Subprozessoren oder Regionswechsel automatisch TIA-Review starten.

Zusatzmaßnahmen und Fragen

Technische, vertragliche und organisatorische Arbeitspunkte

Datenminimierung IT/Marketing

Nur notwendige Tags laden, Parameter kürzen und sensible Pfade nicht an Drittanbieter übergeben.

Consent-Blocking Marketing/IT

Marketing, Analytics, Maps, Videos und aehnliche Dienste bis zur Einwilligung blockieren.

IP-/Identifier-Schutz IT

IP-Kuerzung, serverseitige Pseudonymisierung, kurze Cookie-Laufzeiten und datensparsame Konfiguration prüfen.

Verschluesselung und Zugriff Security

Transport-/Speicherverschluesselung, Zugriffsbeschraenkung, Logging und Kundenschluessel bewerten.

EU-/EWR-Alternative Procurement

Bei hohem Restrisiko EU-gehostete oder selbst gehostete Alternativen bewerten.

Subprozessor-Monitoring Legal/Vendor Owner

Subprozessor-Änderungen, Regionen und TOM-Updates als Review-Trigger aufnehmen.

scope Datenschutz/IT

Welche Website-Funktion, Seite, Datenklasse und betroffene Personengruppe löst den Transfer aus?

importer Legal/Vendor Owner

Wer ist Datenimporteur, welche Rolle hat er und in welchem Land werden Daten verarbeitet oder zugreifbar?

mechanism Legal

Welche Transfergrundlage gilt: Angemessenheit, DPF, SCC-Modul, Binding Rules oder Ausnahme?

law_practice Datenschutzbeauftragte/Legal

Welche Zugriffsbefugnisse und Rechtsbehelfe im Zielland sind für die Daten realistisch relevant?

measures IT/Security/Legal

Welche technischen, vertraglichen und organisatorischen Zusatzmaßnahmen senken das Risiko konkret?

alternatives Procurement/IT

Gibt es eine gleichwertige EU-/EWR-Alternative oder eine Konfiguration mit weniger Daten?

notice_consent Content/Marketing

Ist der Transfer in Datenschutzhinweis, Cookie-Auswahl und Consent-Log nachvollziehbar erklärt?

decision Management/Datenschutz

Wer akzeptiert welches Restrisiko, bis wann wird erneut geprüft und welcher Re-Scan belegt die Umsetzung?

Transfer Map Datenschutz/IT

Anbieter, Dienst, Zweck, Datenklasse, Land, Subprozessor, Datenfluss, betroffene Seiten.

AVV/DPA und SCC/DPF-Nachweis Legal

Vertrag, TOM-Anlage, SCC-Modul, DPF-/Angemessenheitsbezug oder Ausnahme.

TIA-Arbeitsakte Datenschutzbeauftragte

Landesrisiko, Zugriffsbefugnisse, TOMs, Zusatzmaßnahmen, Restrisikoentscheidung.

Technische Konfiguration IT/Marketing

Consent-Blocking, IP-Kuerzung, Cookie-Laufzeiten, Tag-Regeln, serverseitige Filter.

Notice-/Consent-Sync Content/Datenschutz

Datenschutzhinweis, Cookie-Erklärung, CMP-Servicebeschreibung, Widerrufsweg.

Review- und Re-Scan-Beleg Compliance

Freigabedatum, Owner, nächster Review, SaferPage-Re-Scan und Änderungsmonitoring.