Trust Center / Audit Evidence
Trust Center für akademie.lexware.de
akademie.lexware.de Trust Center: ausbaufähig mit 10 Dokument-/Nachweisbaustein(en), 16 Kontrolle(n) und 10 Audit-Antwort(en).
Automatisch aus SaferPage-Nachweisen generiertes Antwortpaket. Externe Freigabe, Vertraulichkeit, Rechtsprüfung und interne Nachweise müssen Betreiber vor Weitergabe bestätigen.
Öffentliche Links
Was Besucher, Betreiber und Prüfer schnell finden sollten
Documentation Library
Welche Dokumente und Nachweise teilbar sind
Kanonische Kurz-URL vorhanden.
Marketing/Datenschutz · Review: bei jedem ScanNotice, Cookies, Rechte, Anbieter und Nachweise als Besucherhub.
Datenschutz/Content · Review: monatlichAnfragearten, Intake, Workflow und DACH/EU-Fristen.
Datenschutz/Support · Review: quartalsweiseDrittanbieter, Risiko, Transferfragen und AVV/DPA-Prüfung.
Legal/Vendor Owner · Review: monatlichRang, Perzentil, Median, Top-Quartil und Zielschwellen.
Compliance/Marketing · Review: bei jedem ScanAudit-Timeline, Score-Delta, neue und behobene Findings.
Compliance/IT · Review: bei jedem ScanSanitisierte JSON/CSV-Nachweise und Belege.
Compliance/IT · Review: bei jedem ScanTabellen für Betreiber, Audits und Fragebögen.
Compliance/IT · Review: bei jedem ScanRoot-Hash c734d743f34d7a6d…
Compliance/IT · Review: bei jedem ScanAus öffentlichem Scan nicht beweisbar.
Betreiber/DSB · Review: bei ÄnderungControl Framework
Welche Kontrollen nachweisfähig sind
Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
Marketing/IT · bei jedem ReleasePreference-Center-Readiness 66/100; 6/9 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Nachweise offen.
Marketing/Compliance · quartalsweisePolicy-/Notice-Lifecycle-Readiness 64/100; 6/10 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/Content · monatlichData-Discovery-/Classification-Readiness 93/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/IT · monatlichScan-Configuration-/Monitoring-Readiness 93/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder Betreiber-Nachweise offen.
IT/Compliance · laufendPrivacy Risk Register: 18 Risikozeile(n), 3 kritisch, 12 hoch/kritisch, 0 sofort fällig, 9 binnen 7 Tagen und 9 binnen 30 Tagen.
Programm-Owner · wöchentlichRegulatory-Watch-Readiness 68/100; 10 Quellen, 6 offizielle Quelle(n), 10 Watch-Pflicht(en), 3 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/Legal · monatlichBetroffenenrechte-Readiness: 64/100 Punkte, 3 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse. DSAR-Workflow-Readiness 70/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Datenschutz/Support · quartalsweiseAssessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/Product · bei jedem ReleaseRetention-/Deletion-Readiness 92/100; 9/10 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/Legal/IT · quartalsweiseVendor-Lifecycle-Readiness 86/100; 9/11 Kontrollpunkt(e) erfüllt, 2 Lücke(n) oder manuelle Nachweise offen. Vendor-Due-Diligence mit 8 Anbieter(n), 1 hohem Risiko, 8 AVV-/DPA-Prüfung(en) und 1 Transfer-/Jurisdiktionsfrage(n).
Legal/Vendor Owner · quartalsweiseDPIA/DSFA-Screening: dpia_empfohlen, Risiko-Score 70/100, 5 ausgelöste Risikofaktor(en), 4 hoch. Data Map mit 41 Knoten und 48 Datenfluss-Kanten; 28 Kante(n) hohes Risiko, 1 Transfer-Kante(n), 3 offene Mapping-Fragen.
Datenschutz/Product/IT · bei jedem ReleaseAudit Response
Welche Fragen schon beantwortbar sind
Teilweise aus SaferPage-Kontrollen, Risk Register und Trust-Bausteinen ableitbar; interne Rollen müssen Betreiber bestätigen.
Privacy Controls Framework 61/100; 5/16 Kontrolle(n) wirksam, 6 offen oder Betreiber-Nachweis. · Programm-Owner/DSBSaferPage prüft Default, Ablehnen, Akzeptieren, GPC, Cookies, Storage und Drittanbieter soweit öffentlich sichtbar.
Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Marketing/ITDatenschutzhinweis, Cookie-/Storage-Erklärung und Anbieterregister werden aus Scan-Evidenz abgeleitet und mit Lücken markiert.
Entwurf aus Scan-Evidenz: 2 Cookie(s), 8 Drittanbieter-Domain(s), 4 Storage-Key(s). Cookie-Erklärung mit 6 Eintrag/Einträgen aus Cookies und Web Storage: 4 einwilligungspflichtig, 1 unklassifiziert. · Datenschutz/ContentVendor Due Diligence priorisiert Anbieter, AVV/DPA, Transfer und erwartete Betreiber-Nachweise.
Vendor-Due-Diligence mit 8 Anbieter(n), 1 hohem Risiko, 8 AVV-/DPA-Prüfung(en) und 1 Transfer-/Jurisdiktionsfrage(n). · Legal/Vendor OwnerDSAR-Workflow umfasst Intake, Fristen, Identitätsprüfung, Data Discovery, Redaction, Vendor-Tasking und Antwortpakete.
DSAR-Workflow-Readiness 70/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Betreiber-Nachweise offen. · Datenschutz/SupportSecurity-Header, TLS-/HTTP-Signale, Cookie-Attribute und Webschutzbefunde werden öffentlich aus dem Kurzcheck abgeleitet.
4 von 9 wichtigen Security-Headern vorhanden, 4 korrekt bewertet. Keine Content-Security-Policy gefunden. · IT/SecurityIncident Readiness enthält Szenarien, Evidence Checklist, Playbook und Meldefrist-Matrix als Betreiberentwurf.
Incident-/Breach-Readiness 35/100; 5 Szenario(s), 2 kritisch, 3 hoch/kritisch und 4 offene Nachweisposition(en). · DSB/Legal/ITDas Risk Register konsolidiert Top-Risiken mit Owner, SLA, Entscheidung und Nachweisquelle.
Privacy Risk Register: 18 Risikozeile(n), 3 kritisch, 12 hoch/kritisch, 0 sofort fällig, 9 binnen 7 Tagen und 9 binnen 30 Tagen. · Programm-OwnerJSON, CSV, XLSX, ZIP, Audit Receipt, Hash-Manifest und 100x100 Screenshot sind exportierbar, sofern Scan gespeichert ist.
Scan-ID 44d2d183-e2f2-4b20-b829-fa541938fd8b, Prüfbeleg ja, Root-Hash c734d743f34d7a6d. · Compliance/ITAus öffentlichem Scan nicht beweisbar; SaferPage markiert benötigte Betreiberartefakte als Nachreichliste.
Interne Betreiberartefakte nicht öffentlich abrufbar. · Betreiber/DSBEvidence Requests
Welche Betreiber-Nachweise noch benötigt werden
RACI, Rollenbeschreibung, Eskalationsweg, Freigabedatum.
Vertragsakte, Transferbewertung, TOM-Anlage, Subprozessorenliste.
Kontroll-ID, Testdatum, Tester, Ergebnis, Abweichung, Re-Test.
Anfrage-ID, Frist, Identitätsprüfung, Suchscope, Antwortdatum, sichere Zustellung.
AVV/DPA, TOMs, Subprozessoren, SCC/TIA.
RoPA, DPIA, Freigaben, Kontrolltest-Protokolle.
Integrität
Wie der letzte Check nachvollziehbar bleibt
2026-06-07 14:58:55.089706+02
Prüfbeleg für akademie.lexware.de: kontrollierter HTTP-/Browser-Kurzcheck mit 45 Request(s), 4 Consent-Zustand/Zuständen und 7 Artefakt(en).
Integritätsmanifest für akademie.lexware.de: 9/9 Nachweisbereich(e) mit SHA-256-Hash dokumentiert.