Trust Center / Audit Evidence

Trust Center für app.lexware.de

app.lexware.de Trust Center: ausbaufähig mit 10 Dokument-/Nachweisbaustein(en), 16 Kontrolle(n) und 10 Audit-Antwort(en).

Automatisch aus SaferPage-Nachweisen generiertes Antwortpaket. Externe Freigabe, Vertraulichkeit, Rechtsprüfung und interne Nachweise müssen Betreiber vor Weitergabe bestätigen.

63 ausbaufähig
71Trust-Readiness 53Kontrollen 46Audit-Antworten 80Dokumentation 10Nachweise 6Nachreichliste

Öffentliche Links

Was Besucher, Betreiber und Prüfer schnell finden sollten

Kurzreport Öffentliche technische Zusammenfassung
Consent Center Einwilligungen, Cookie-Erklärung, Reject/GPC und TCF-Signale
Risiko-Center Risikoregister, DSFA-Screening, Data Map und Retention
Benchmark Rang, Perzentil, Median und Zielschwellen

Documentation Library

Welche Dokumente und Nachweise teilbar sind

Öffentlicher Kurzreport öffentlich · veröffentlicht · Score 90

Kanonische Kurz-URL vorhanden.

Marketing/Datenschutz · Review: bei jedem Scan
Öffnen
Datenschutz-Center öffentlich · veröffentlicht · Score 85

Notice, Cookies, Rechte, Anbieter und Nachweise als Besucherhub.

Datenschutz/Content · Review: monatlich
Öffnen
Betroffenenrechte-Center öffentlich · veröffentlicht · Score 80

Anfragearten, Intake, Workflow und DACH/EU-Fristen.

Datenschutz/Support · Review: quartalsweise
Öffnen
Anbieterregister sanitisiert · exportierbar · Score 80

Drittanbieter, Risiko, Transferfragen und AVV/DPA-Prüfung.

Legal/Vendor Owner · Review: monatlich
Öffnen
Benchmark öffentlich · veröffentlicht · Score 82

Rang, Perzentil, Median, Top-Quartil und Zielschwellen.

Compliance/Marketing · Review: bei jedem Scan
Öffnen
Änderungs-Center öffentlich · veröffentlicht · Score 82

Audit-Timeline, Score-Delta, neue und behobene Findings.

Compliance/IT · Review: bei jedem Scan
Öffnen
Nachweispaket ZIP sanitisiert · exportierbar · Score 90

Sanitisierte JSON/CSV-Nachweise und Belege.

Compliance/IT · Review: bei jedem Scan
Öffnen
Excel-Audit-Tabellen sanitisiert · exportierbar · Score 90

Tabellen für Betreiber, Audits und Fragebögen.

Compliance/IT · Review: bei jedem Scan
Öffnen
Prüfbeleg und Integritätsmanifest sanitisiert · exportierbar · Score 90

Root-Hash 9ba1e618d160eae5…

Compliance/IT · Review: bei jedem Scan
Öffnen
Interne Verträge, TOMs, RoPA und DPIA Betreiber-Nachweis · Betreiber-Nachweis · Score 35

Aus öffentlichem Scan nicht beweisbar.

Betreiber/DSB · Review: bei Änderung

Control Framework

Welche Kontrollen nachweisfähig sind

Nicht notwendige Verarbeitung vor Einwilligung blockieren lücke · Consent & Preferences · Score 45

Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.

Marketing/IT · bei jedem Release
Guide
Dauerhafter Widerruf und Preference Center teilweise · Consent & Preferences · Score 56

Preference-Center-Readiness 56/100; 5/9 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Nachweise offen.

Marketing/Compliance · quartalsweise
Guide
Datenschutzhinweise versionieren und synchronisieren lücke · Transparency · Score 53

Policy-/Notice-Lifecycle-Readiness 53/100; 5/10 Kontrollpunkt(e) erfüllt, 5 Lücke(n) oder manuelle Nachweise offen.

Datenschutz/Content · monatlich
Guide
Datenklassen und Discovery-Scope pflegen teilweise · Data Governance · Score 73

Data-Discovery-/Classification-Readiness 73/100; 8/11 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Nachweise offen.

Datenschutz/IT · monatlich
Guide
Reproduzierbarer Scan- und Monitoring-Prozess teilweise · Monitoring · Score 73

Scan-Configuration-/Monitoring-Readiness 73/100; 8/11 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder Betreiber-Nachweise offen.

IT/Compliance · laufend
Guide
Top-Risiken mit Owner und SLA steuern lücke · Risk Management · Score 14

Privacy Risk Register: 18 Risikozeile(n), 3 kritisch, 12 hoch/kritisch, 0 sofort fällig, 9 binnen 7 Tagen und 9 binnen 30 Tagen.

Programm-Owner · wöchentlich
Guide
DACH/EU-Quellen und Pflichten rückverfolgbar halten teilweise · Regulatory Watch · Score 68

Regulatory-Watch-Readiness 68/100; 10 Quellen, 6 offizielle Quelle(n), 10 Watch-Pflicht(en), 3 Lücke(n) oder manuelle Nachweise offen.

Datenschutz/Legal · monatlich
Guide
Betroffenenrechte und DSAR-Workflow operationalisieren lücke · DSAR · Score 24

Betroffenenrechte-Readiness: 24/100 Punkte, 6 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse. DSAR-Workflow-Readiness 48/100; 5/10 Kontrollpunkt(e) erfüllt, 5 Lücke(n) oder manuelle Betreiber-Nachweise offen.

Datenschutz/Support · quartalsweise
Guide
PIA/DPIA/TIA/Vendor/AI-Assessments vorbefüllen wirksam · Assessment Automation · Score 94

Assessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.

Datenschutz/Product · bei jedem Release
Guide
Speicherfristen und Löschung nach Datenklasse steuern teilweise · Retention · Score 67

Retention-/Deletion-Readiness 67/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Nachweise offen.

Datenschutz/Legal/IT · quartalsweise
Guide
Vendor Lifecycle und Drittanbieterakten steuern lücke · Vendor Risk · Score 50

Vendor-Lifecycle-Readiness 86/100; 9/11 Kontrollpunkt(e) erfüllt, 2 Lücke(n) oder manuelle Nachweise offen. Vendor-Due-Diligence mit 10 Anbieter(n), 1 hohem Risiko, 10 AVV-/DPA-Prüfung(en) und 4 Transfer-/Jurisdiktionsfrage(n).

Legal/Vendor Owner · quartalsweise
Guide
DPIA/DSFA und Data Map verbinden teilweise · Privacy by Design · Score 64

DPIA/DSFA-Screening: dpia_empfohlen, Risiko-Score 52/100, 4 ausgelöste Risikofaktor(en), 3 hoch. Data Map mit 42 Knoten und 45 Datenfluss-Kanten; 18 Kante(n) hohes Risiko, 4 Transfer-Kante(n), 3 offene Mapping-Fragen.

Datenschutz/Product/IT · bei jedem Release
Guide

Audit Response

Welche Fragen schon beantwortbar sind

Gibt es ein strukturiertes Datenschutzprogramm mit Verantwortlichkeiten? offen · Privacy Program · Score 53

Teilweise aus SaferPage-Kontrollen, Risk Register und Trust-Bausteinen ableitbar; interne Rollen müssen Betreiber bestätigen.

Privacy Controls Framework 53/100; 2/16 Kontrolle(n) wirksam, 8 offen oder Betreiber-Nachweis. · Programm-Owner/DSB
Guide
Wie werden Cookies, Tracker und Einwilligungen kontrolliert? offen · Consent · Score 45

SaferPage prüft Default, Ablehnen, Akzeptieren, GPC, Cookies, Storage und Drittanbieter soweit öffentlich sichtbar.

Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Marketing/IT
Guide
Sind Datenschutzhinweise, Cookies und Anbieter dokumentiert? offen · Transparency · Score 53

Datenschutzhinweis, Cookie-/Storage-Erklärung und Anbieterregister werden aus Scan-Evidenz abgeleitet und mit Lücken markiert.

Entwurf aus Scan-Evidenz: 2 Cookie(s), 10 Drittanbieter-Domain(s), 6 Storage-Key(s). Cookie-Erklärung mit 8 Eintrag/Einträgen aus Cookies und Web Storage: 4 einwilligungspflichtig, 2 unklassifiziert. · Datenschutz/Content
Guide
Wie werden Subprozessoren, Drittanbieter und Transfers geprüft? offen · Vendor Risk · Score 40

Vendor Due Diligence priorisiert Anbieter, AVV/DPA, Transfer und erwartete Betreiber-Nachweise.

Vendor-Due-Diligence mit 10 Anbieter(n), 1 hohem Risiko, 10 AVV-/DPA-Prüfung(en) und 4 Transfer-/Jurisdiktionsfrage(n). · Legal/Vendor Owner
Guide
Wie werden Betroffenenanfragen bearbeitet? offen · DSAR · Score 48

DSAR-Workflow umfasst Intake, Fristen, Identitätsprüfung, Data Discovery, Redaction, Vendor-Tasking und Antwortpakete.

DSAR-Workflow-Readiness 48/100; 5/10 Kontrollpunkt(e) erfüllt, 5 Lücke(n) oder manuelle Betreiber-Nachweise offen. · Datenschutz/Support
Guide
Welche technischen Webschutzmaßnahmen sind sichtbar? antwortbereit · Security · Score 82

Security-Header, TLS-/HTTP-Signale, Cookie-Attribute und Webschutzbefunde werden öffentlich aus dem Kurzcheck abgeleitet.

5 von 9 wichtigen Security-Headern vorhanden, 5 korrekt bewertet. CSP wirksam mit 1 Direktive(n), 0 Warnung(en), 2 Hinweis(e). · IT/Security
Guide
Gibt es einen Datenschutzvorfall- und 72h-Meldeprozess? offen · Incident Response · Score 35

Incident Readiness enthält Szenarien, Evidence Checklist, Playbook und Meldefrist-Matrix als Betreiberentwurf.

Incident-/Breach-Readiness 35/100; 5 Szenario(s), 2 kritisch, 4 hoch/kritisch und 4 offene Nachweisposition(en). · DSB/Legal/IT
Guide
Welche offenen Datenschutzrisiken bestehen aktuell? offen · Risk Posture · Score 14

Das Risk Register konsolidiert Top-Risiken mit Owner, SLA, Entscheidung und Nachweisquelle.

Privacy Risk Register: 18 Risikozeile(n), 3 kritisch, 12 hoch/kritisch, 0 sofort fällig, 9 binnen 7 Tagen und 9 binnen 30 Tagen. · Programm-Owner
Guide
Welche Nachweise können exportiert werden? offen · Audit Evidence · Score 50

JSON, CSV, XLSX, ZIP, Audit Receipt, Hash-Manifest und 100x100 Screenshot sind exportierbar, sofern Scan gespeichert ist.

Scan-ID 5e6e7d15-9a45-4da8-97e0-75a07d5c5a11, Prüfbeleg ja, Root-Hash 9ba1e618d160eae5. · Compliance/IT
Guide
Können interne Policies, Verträge, TOMs, DPIAs und Logs bereitgestellt werden? Betreiber-Nachweis · Internal Evidence · Score 35

Aus öffentlichem Scan nicht beweisbar; SaferPage markiert benötigte Betreiberartefakte als Nachreichliste.

Interne Betreiberartefakte nicht öffentlich abrufbar. · Betreiber/DSB
Guide

Evidence Requests

Welche Betreiber-Nachweise noch benötigt werden

Interne Rollen und DSB/Privacy Owner Betreiber-Nachweis · Betreiber/DSB

RACI, Rollenbeschreibung, Eskalationsweg, Freigabedatum.

AVV/DPA, TOMs, Subprozessoren Betreiber-Nachweis · Legal/Vendor Owner

Vertragsakte, Transferbewertung, TOM-Anlage, Subprozessorenliste.

Kontrolltest-Protokolle teilweise · Compliance

Kontroll-ID, Testdatum, Tester, Ergebnis, Abweichung, Re-Test.

DSAR-/Betroffenenrechte-Logs Betreiber-Nachweis · Datenschutz/Support

Anfrage-ID, Frist, Identitätsprüfung, Suchscope, Antwortdatum, sichere Zustellung.

Vertrags- und TOM-Nachweise Betreiber-Nachweis · Legal/Vendor Owner

AVV/DPA, TOMs, Subprozessoren, SCC/TIA.

Governance-Nachweise Betreiber-Nachweis · Datenschutz/Compliance

RoPA, DPIA, Freigaben, Kontrolltest-Protokolle.

Integrität

Wie der letzte Check nachvollziehbar bleibt

Scan-ID5e6e7d15-9a45-4da8-97e0-75a07d5c5a11

2026-06-07 14:59:01.773084+02

Prüfbelegvorhanden

Prüfbeleg für app.lexware.de: kontrollierter HTTP-/Browser-Kurzcheck mit 45 Request(s), 4 Consent-Zustand/Zuständen und 7 Artefakt(en).

Integritätsmanifest9ba1e618d160eae5f89ec3ca…

Integritätsmanifest für app.lexware.de: 9/9 Nachweisbereich(e) mit SHA-256-Hash dokumentiert.