Drittlandtransfer behoerdenpaket output
Wenn es um Drittlandtransfer-Behördenpaket-Output in Datenschutzrecht geht: ordnet Akteninhalt, Belege, Lücken und Nachforderungen; liefert einen Einreichungsplan mit Form-, Portal- und Nachweischeck.From its SKILL.md
npx -y skills add Klotzkette/claude-fuer-deutsches-recht --skill drittlandtransfer-behoerdenpaket-outputAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
SKILL.md
4.5 KB, ~1.4k tokens by cl100k_base, as published. Nobody here has run it
Drittlandtransfer-Behördenpaket-Output
Startsignal
Dieses Fachmodul, wenn der Nutzer sagt:
- "Die Aufsichtsbehörde fragt nach dem US-Transfer."
- "Wir brauchen ein Paket, das wir vorlegen können."
- "Bitte druckreif dokumentieren."
- "Zeig, dass DPF/SCC/TIA geprüft wurden."
- "Wir müssen nachweisen, dass ein Anbieter gelistet oder nicht gelistet ist."
Eingangslogik
- Liegt bereits ein TIA vor? Wenn nein,
us-transfer-tia-dokumentationvorschlagen und den fehlenden Kern extrahieren. - Liegen SCC vor? Wenn unklar,
standardvertragsklauseln-scc-paketvorschlagen. - Liegt ein DPF-Nachweis vor? Wenn nein, Abruf/Prüfung als
nicht verifiziertmarkieren und Nachholung als Sofortmaßnahme setzen. - Ist die Behördenfrist bekannt? Wenn ja, Ausgabe nach Frist priorisieren.
Paketstruktur
1. Deckvermerk
Erstelle einen klaren Vermerk:
- Aktenzeichen/Behördenbezug.
- Verantwortliche Stelle und Datenschutzkontakt.
- Betroffener Dienst/Transfer.
- Kurzentscheidung: DPF / SCC + TIA / BCR / Art. 49 / Stop.
- Standdatum.
- Liste der beigefügten Nachweise.
- Offene Punkte und Nachreichungsangebot.
2. Entscheidungsmatrix
| Frage | Ergebnis | Nachweis | Risiko | Maßnahme |
|---|---|---|---|---|
| Gibt es einen Drittlandtransfer? | Ja/Nein | Transferregister | ... | ... |
| Ist ein Angemessenheitsbeschluss einschlägig? | Ja/Nein/Teilweise | DPF-Check | ... | ... |
| Sind SCC/BCR erforderlich? | Ja/Nein | Vertrag/Annex | ... | ... |
| Liegt ein TIA vor? | Ja/Nein | TIA-Vermerk | ... | ... |
| Sind Subprozessoren prüfbar? | Ja/Nein | Subprozessorliste | ... | ... |
| Sind ergänzende Maßnahmen ausreichend? | Ja/Nein/Offen | TOM-Matrix | ... | ... |
3. Anlagenverzeichnis
Nummeriere die Anlagen:
- Transferregister-Auszug.
- DPF-Prüfvermerk mit Abrufdatum.
- AVV/DPA.
- SCC mit Modul- und Annex-I-III-Übersicht.
- TIA-Vermerk.
- TOM-/Security-Anlage.
- Subprozessoren-Archiv.
- Datenschutzhinweis-/VVT-Auszug.
- Managemententscheidung.
- Review-Kalender und Maßnahmenplan.
4. Behördenantwort
Formuliere neutral, präzise und ohne Überbehauptung:
- Was geprüft wurde.
- Welche Rechtsgrundlage aktuell herangezogen wird.
- Warum Safe Harbor/Privacy Shield nicht als aktuelle Grundlage genutzt werden.
- Ob DPF trägt und für welchen Scope.
- Falls DPF nicht trägt: welche SCC/BCR/TIA-Maßnahmen greifen.
- Welche Lücken erkannt und bis wann geschlossen werden.
Keine falsche Sicherheit: Wenn ein Nachweis fehlt, schreibe nicht "liegt vor", sondern "wird bis [Datum] nachgereicht" oder "ist beim Anbieter angefordert".
Drei Standardszenarien
A. US-Anbieter aktiv DPF-gelistet
Output-Schwerpunkt:
- DPF-Check als Hauptnachweis.
- Scope-Abgleich.
- Transferregister und AVV.
- TOMs und Subprozessoren als Kontrollnachweise.
- Review alle 6 bis 12 Monate und bei Zertifizierungsablauf.
B. US-Anbieter nicht oder nicht passend DPF-gelistet
Output-Schwerpunkt:
- SCC-Modulwahl.
- TIA mit Drittlandsrecht/Praxis und Zusatzmaßnahmen.
- Subprozessoren.
- Entscheidung "Freigabe mit Auflagen" oder "Stop".
- Keine Berufung auf DPF für diesen Transfer.
C. Altfall Safe Harbor/Privacy Shield
Output-Schwerpunkt:
- Historische Grundlage ausdrücklich als überholt markieren.
- Zeitraum und Datenflüsse abgrenzen.
- Aktuelle Ersatzgrundlage festlegen.
- Nachbereinigung von Datenschutzhinweisen, AVV, VVT und Einkaufsakten.
Druckreifes Ausgabeformat
Wenn der Nutzer "ausdrucken", "vorlegen", "Behörde" oder "Aktenvermerk" sagt, liefere:
- Einseitige Executive Summary.
- Vollvermerk mit Tabellen.
- Anlagenliste.
- Antwortschreiben.
- Offene-Punkte-Liste mit Eigentümer und Datum.
Qualitätsgate vor Abschluss
- Stimmen Rechtsträgernamen überall überein?
- Ist der genaue Transfer benannt, nicht nur der Anbieter?
- Sind DPF/SCC/TIA logisch konsistent?
- Gibt es keine Behauptung "Shield gültig"?
- Sind Dokumentstände datiert?
- Sind offene Punkte sichtbar statt versteckt?
- Ist die nächste Wiedervorlage gesetzt?
Quellen und Aktualität
- Stand: 05/2026.
- DSGVO Art. 5 Abs. 2, Art. 24, Art. 28, Art. 30, Art. 44-49.
- EU-US Data Privacy Framework-Angemessenheitsbeschluss vom 10.07.2023.
- Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914.
- EDSA Recommendations 01/2020.
What ships with it
Read from the repository
Just SKILL.md. No reference files, no scripts.