01
Aktueller Arbeitsstand
| Anbieter / Kategorie | Zweck | Offener Prüfpunkt |
|---|---|---|
| Clerk | Authentifizierung, Konten und Bot-Schutz | Rechtsträger, Verarbeitungsorte, AVV und Transfergrundlage verifizieren |
| Stripe | Checkout, Zahlungsabwicklung und Abonnementverwaltung | Rechtsträger, Rollenverteilung, AVV und Datenflüsse verifizieren |
| Grafana / Faro | Fehlerdiagnose und technische Beobachtbarkeit | Produktivumfang, Datenkategorien, Speicherort und Löschfrist verifizieren |
| Hosting & Datenbanken | Website, Anwendung, Mandantendaten und Backups | Anbieter, Regionen, Redundanz, AVV und Löschkonzept eintragen |
| E-Mail-Infrastruktur | Transaktions-, Sicherheits- und Bestätigungs-E-Mails | Anbieter, Absenderdomänen, Protokolldaten und Speicherfristen eintragen |
02
Angaben je Anbieter
- Vollständiger Rechtsträger und ladungsfähige Anschrift.
- Konkrete Leistung und Kategorien verarbeiteter personenbezogener Daten.
- Verarbeitungs- und Speicherorte einschließlich möglicher Fernzugriffe.
- Rechtsgrundlage für Drittlandübermittlungen und zusätzliche Schutzmaßnahmen.
- Lösch- und Aufbewahrungsfristen sowie Link zu Datenschutz- und Sicherheitsinformationen.
03
Änderungsverfahren
Der spätere AVV muss regeln, wie Betriebe über neue oder ersetzte Unterauftragnehmer informiert werden, welche angemessene Widerspruchsfrist gilt und welche Folgen ein begründeter Widerspruch hat.