Trust Center / Audit Evidence
Trust Center für lieferketten.lexware.de
lieferketten.lexware.de Trust Center: ausbaufähig mit 19 Dokument-/Nachweisbaustein(en), 16 Kontrolle(n) und 10 Audit-Antwort(en).
Automatisch aus SaferPage-Nachweisen aufgebaute Dokumentationsbibliothek. Öffentliche, sanitisierte und interne Betreiber-Nachweise müssen vor externer Weitergabe redaktionell, rechtlich und fachlich freigegeben werden.
Öffentliche Links
Was Besucher, Betreiber und Prüfer schnell finden sollten
Documentation Library
Welche Dokumente und Nachweise teilbar sind
Kurz-URL https://saferpage.de/lieferketten.lexware.de; Scan-ID 44af37b1-97af-40d7-acc7-00933097a87d.
Marketing/Datenschutz · Review: bei jedem ScanMethodik, Bot-Transparenz und sanitisierte Nachweislogik sind öffentlich verlinkbar.
Compliance · Review: quartalsweiseScan-Configuration-/Monitoring-Readiness 73/100; 8/11 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder Betreiber-Nachweise offen.
IT/Compliance · Review: monatlichMonitoring, Kurz-URL und zuletzt geprüfte Seiten bleiben als Betreiber- und Nutzerkontext auffindbar.
IT/Compliance · Review: laufendEntwurf aus Scan-Evidenz: 1 Cookie(s), 10 Drittanbieter-Domain(s), 5 Storage-Key(s).
Datenschutz/Content · Review: bei Technikänderung6 Cookie-/Storage-Zeile(n) dokumentiert.
Marketing/IT · Review: bei Tag-Änderung10 Anbieter-/Processor-Eintrag(e) dokumentiert.
Legal/Vendor Owner · Review: monatlichPrivacy Controls Framework 58/100; 4/16 Kontrolle(n) wirksam, 8 offen oder Betreiber-Nachweis.
Compliance · Review: quartalsweisePrivacy Risk Register: 18 Risikozeile(n), 3 kritisch, 12 hoch/kritisch, 0 sofort fällig, 9 binnen 7 Tagen und 9 binnen 30 Tagen.
Programm-Owner · Review: monatlichTrust-/Audit-Response-Center 47/100; 0 antwortbereit, 3 teilweise, 7 offen oder Betreiber-Nachweis.
Sales/Legal/Compliance · Review: bei AnfrageSanitisierte JSON/CSV-Nachweise, Tabellen und Belege exportierbar.
Compliance/IT · Review: bei jedem ScanAudit-Tabellen als XLSX für Betreiber, Kundenfragebögen und interne Reviews exportierbar.
Compliance/IT · Review: bei jedem ScanPrüfbeleg vorhanden, Root-Hash e6e0cdc2301580c4.
Compliance/IT · Review: bei jedem ScanRegulatory-Watch-Readiness 68/100; 10 Quellen, 6 offizielle Quelle(n), 10 Watch-Pflicht(en), 3 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/Legal · Review: monatlichDSAR-Workflow-Readiness 70/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Datenschutz/Support · Review: quartalsweiseIncident-/Breach-Readiness 35/100; 5 Szenario(s), 2 kritisch, 3 hoch/kritisch und 4 offene Nachweisposition(en).
DSB/Legal/IT · Review: halbjährlichControl Framework
Welche Kontrollen nachweisfähig sind
Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
Marketing/IT · bei jedem ReleasePreference-Center-Readiness 66/100; 6/9 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Nachweise offen.
Marketing/Compliance · quartalsweisePolicy-/Notice-Lifecycle-Readiness 64/100; 6/10 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/Content · monatlichData-Discovery-/Classification-Readiness 93/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/IT · monatlichScan-Configuration-/Monitoring-Readiness 73/100; 8/11 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder Betreiber-Nachweise offen.
IT/Compliance · laufendPrivacy Risk Register: 18 Risikozeile(n), 3 kritisch, 12 hoch/kritisch, 0 sofort fällig, 9 binnen 7 Tagen und 9 binnen 30 Tagen.
Programm-Owner · wöchentlichRegulatory-Watch-Readiness 68/100; 10 Quellen, 6 offizielle Quelle(n), 10 Watch-Pflicht(en), 3 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/Legal · monatlichBetroffenenrechte-Readiness: 50/100 Punkte, 4 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse. DSAR-Workflow-Readiness 70/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Datenschutz/Support · quartalsweiseAssessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/Product · bei jedem ReleaseRetention-/Deletion-Readiness 92/100; 9/10 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.
Datenschutz/Legal/IT · quartalsweiseVendor-Lifecycle-Readiness 86/100; 9/11 Kontrollpunkt(e) erfüllt, 2 Lücke(n) oder manuelle Nachweise offen. Vendor-Due-Diligence mit 10 Anbieter(n), 1 hohem Risiko, 10 AVV-/DPA-Prüfung(en) und 3 Transfer-/Jurisdiktionsfrage(n).
Legal/Vendor Owner · quartalsweiseDPIA/DSFA-Screening: dpia_empfohlen, Risiko-Score 70/100, 5 ausgelöste Risikofaktor(en), 4 hoch. Data Map mit 44 Knoten und 52 Datenfluss-Kanten; 28 Kante(n) hohes Risiko, 3 Transfer-Kante(n), 3 offene Mapping-Fragen.
Datenschutz/Product/IT · bei jedem ReleaseAudit Response
Welche Fragen schon beantwortbar sind
Teilweise aus SaferPage-Kontrollen, Risk Register und Trust-Bausteinen ableitbar; interne Rollen müssen Betreiber bestätigen.
Privacy Controls Framework 58/100; 4/16 Kontrolle(n) wirksam, 8 offen oder Betreiber-Nachweis. · Programm-Owner/DSBSaferPage prüft Default, Ablehnen, Akzeptieren, GPC, Cookies, Storage und Drittanbieter soweit öffentlich sichtbar.
Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Marketing/ITDatenschutzhinweis, Cookie-/Storage-Erklärung und Anbieterregister werden aus Scan-Evidenz abgeleitet und mit Lücken markiert.
Entwurf aus Scan-Evidenz: 1 Cookie(s), 10 Drittanbieter-Domain(s), 5 Storage-Key(s). Cookie-Erklärung mit 6 Eintrag/Einträgen aus Cookies und Web Storage: 4 einwilligungspflichtig, 2 unklassifiziert. · Datenschutz/ContentVendor Due Diligence priorisiert Anbieter, AVV/DPA, Transfer und erwartete Betreiber-Nachweise.
Vendor-Due-Diligence mit 10 Anbieter(n), 1 hohem Risiko, 10 AVV-/DPA-Prüfung(en) und 3 Transfer-/Jurisdiktionsfrage(n). · Legal/Vendor OwnerDSAR-Workflow umfasst Intake, Fristen, Identitätsprüfung, Data Discovery, Redaction, Vendor-Tasking und Antwortpakete.
DSAR-Workflow-Readiness 70/100; 7/10 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Betreiber-Nachweise offen. · Datenschutz/SupportSecurity-Header, TLS-/HTTP-Signale, Cookie-Attribute und Webschutzbefunde werden öffentlich aus dem Kurzcheck abgeleitet.
3 von 9 wichtigen Security-Headern vorhanden, 3 korrekt bewertet. CSP wirksam mit 1 Direktive(n), 0 Warnung(en), 2 Hinweis(e). · IT/SecurityIncident Readiness enthält Szenarien, Evidence Checklist, Playbook und Meldefrist-Matrix als Betreiberentwurf.
Incident-/Breach-Readiness 35/100; 5 Szenario(s), 2 kritisch, 3 hoch/kritisch und 4 offene Nachweisposition(en). · DSB/Legal/ITDas Risk Register konsolidiert Top-Risiken mit Owner, SLA, Entscheidung und Nachweisquelle.
Privacy Risk Register: 18 Risikozeile(n), 3 kritisch, 12 hoch/kritisch, 0 sofort fällig, 9 binnen 7 Tagen und 9 binnen 30 Tagen. · Programm-OwnerJSON, CSV, XLSX, ZIP, Audit Receipt, Hash-Manifest und 100x100 Screenshot sind exportierbar, sofern Scan gespeichert ist.
Scan-ID 44af37b1-97af-40d7-acc7-00933097a87d, Prüfbeleg ja, Root-Hash e6e0cdc2301580c4. · Compliance/ITAus öffentlichem Scan nicht beweisbar; SaferPage markiert benötigte Betreiberartefakte als Nachreichliste.
Interne Betreiberartefakte nicht öffentlich abrufbar. · Betreiber/DSBEvidence Requests
Welche Betreiber-Nachweise noch benötigt werden
RACI, Rollenbeschreibung, Eskalationsweg, Freigabedatum.
Vertragsakte, Transferbewertung, TOM-Anlage, Subprozessorenliste.
Kontroll-ID, Testdatum, Tester, Ergebnis, Abweichung, Re-Test.
Anfrage-ID, Frist, Identitätsprüfung, Suchscope, Antwortdatum, sichere Zustellung.
Vertragsakte, TOM-Anlage, Transferbewertung, Subprozessorenliste.
Verarbeitungstätigkeit, Risikobewertung, Schutzmaßnahmen, Freigabe.
Kontroll-ID, Testdatum, Tester, Ergebnis, Abweichung, Re-Test.
Ticket, Änderung, Datenschutzprüfung, Freigabedatum, Re-Scan.
Integrität
Wie der letzte Check nachvollziehbar bleibt
2026-06-07 15:31:32.454829+02
Prüfbeleg für lieferketten.lexware.de: kontrollierter HTTP-/Browser-Kurzcheck mit 32 Request(s), 4 Consent-Zustand/Zuständen und 7 Artefakt(en).
Integritätsmanifest für lieferketten.lexware.de: 9/9 Nachweisbereich(e) mit SHA-256-Hash dokumentiert.