China software source code data localization and cybersecurity
⚠️ Experimentelle Skill-Sammlung für deutsches Recht (Arbeits-, Gesellschafts-, Insolvenz-, Datenschutz-, Prozessrecht u.a.) – inzwischen verbessert und im Alltag getestet, aber weiterhin Experiment. Bitte selber ausprobieren, Issues/PRs willkommen! Keine Rechtsberatung. Mandatsgeheimnis (§§ 203/204 StGB, § 43e BRAO), DSGVO, US-Transfer, KI-VO & Co
npx -y skills add Klotzkette/claude-fuer-deutsches-recht --skill china-software-source-code-data-localization-and-cybersecurityAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
What its author says it does
Copied from the file, not written here
Wenn es um Software und SaaS China: Datenlokalisierung/ICP/Exportkontrolle in China-Wirtschaftsverkehr geht: zerlegt Ergebnis, Frist, Zuständigkeit, Beweislast und Gegenposition; liefert eine Fristen- und Risikoampel mit Sofortschritten.
SKILL.md
5.5 KB, as published. Nobody here has run it
Software und SaaS China: Datenlokalisierung/ICP/Exportkontrolle
Arbeitsweg
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
- Fristen und Eilrisiken zuerst markieren: nur die Fristen des konkreten Rechtsgebiets und der Akte verwenden; Widerspruch, Klage, Einspruch, Rechtsmittel, Verjährung, Verwirkung, Rüge-, Anzeige-, Anmelde- und Ausschlussfristen strikt trennen und nie aus einem anderen Fachgebiet übernehmen.
- Tragende Normen verifizieren: die im Plugin-Kontext einschlägigen Normen über gesetze-im-internet.de, dejure.org, eur-lex.europa.eu und die amtlichen Bundes-/Landesportale live prüfen — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
- Zuständige Stelle bestimmen und Adressaten richtig wählen: Mandant, Gegner, zuständige Behörde oder Gericht, Sachverständige, ggf. EU-/internationale Stelle (siehe Skill-Detail).
- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Verwaltungsakte, Vertragsurkunden, Schriftsätze, Bescheide, Protokolle, Sachverständigengutachten und externe Beweismittel des Fachgebiets — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.
Fachkern: Software und SaaS China: Datenlokalisierung/ICP/Exportkontrolle
- Normen-/Quellenanker: AWG/AWV, EU-Dual-Use, Sanktionen, Zoll/USt, Incoterms, Lieferkette/LkSG/CSDDD, IP-/Know-how-Schutz, Datenschutz/Cybersecurity und lokale China-Compliance live prüfen.
- Entscheidende Weiche: Ordne Lieferant, Werk, Datenfluss, Zahlungsweg, Exportgut, politisches Risiko, IP-Leck und Exit-Szenario getrennt.
Begleitet Mandanten und Berater im Wirtschaftsverkehr mit der Volksrepublik China. Ausgangspunkt ist der konkrete Mandantenfall; Ergebnis ist stets ein verwertbares Arbeitsprodukt.
Mandantenfall
Fall 1: Ein Unternehmen fragt nach konkreten Handlungspflichten im Bereich Software Source Code And Saas beim Chinageschaeft.
Fall 2: Eine Rechtsabteilung benötigt einen Prüfbericht zu Software Source Code And Saas für ein laufendes China-Projekt.
Fall 3: Ein Vorstand bittet um ein Board-Paper zu Software Source Code And Saas im Kontext der De-risking-Strategie.
Erste Schritte
- Sachverhalt und Ziel bestimmen: Was soll im Bereich Software Source Code And Saas geprüft/erstellt werden?
- Relevante Normen identifizieren: AWG §§ 55 ff., AWV §§ 55-62a als Ausgangspunkt.
- Unterlagen sichten: Verträge, Genehmigungen, Behördenschriftverkehr, interne Richtlinien.
- Risikoeinschätzung Software Source Code: Kritikalitätsbewertung nach De-risking-Matrix.
- Maßnahmen priorisieren: Kurzfristige Compliance-Lücken schließen, mittelfristige Strukturmaßnahmen planen.
- Dokumentation erstellen: Prüfprotokoll, Risikoampel, Handlungsempfehlung.
Rechtsrahmen
Verbindliches Recht und anerkannte Soft-Law-Quellen für diesen Skill:
- AWG §§ 55 ff.
- AWV §§ 55-62a
- LkSG §§ 3-10
- EU-VO 2019/452
- De-risking-Strategie Bundesregierung 2023: Politisch-strategischer Orientierungsrahmen.
- EU-VO 2019/452: FDI-Kooperationsmechanismus als Referenzrahmen.
- §§ 3-10 LkSG: Lieferkettensorgfaltspflichten als Querschnittspflicht.
Quellen sind getrennt nach deutschem Recht, EU-Recht und chinesischem Recht zu handhaben. Bei Widersprüchen gilt: Verbindliches Recht geht Soft Law vor; aktueller Stand ist zu prüfen.
Prüfraster
Schritt für Schritt abzuarbeiten, Ergebnisse dokumentieren:
- Ist Software Source Code-Relevanz für das konkrete Vorhaben gegeben?
- Welche Normen und Behörden sind zuständig?
- Bestehen Genehmigungs- oder Meldepflichten?
- Welche Fristen sind zu beachten?
- Gibt es De-risking- oder Diversifizierungsanforderungen?
- Ist die Dokumentation für Behörden und Investoren belastbar?
Typische Fallstricke
Aus der Beratungspraxis: Diese Fehler sollten aktiv vermieden werden.
- Software Source Code-Relevanz unterschätzt: Regulierungsrahmen wird zu spät geprüft.
- Fristen versäumt: AWV/BAFA-Fristen sind streng und führen zu Bußgeldern.
- Dokumentationslücken: Behörden und Gerichte verlangen lückenlose Aufzeichnungen.
Gegenposition
Folgende Gegenargumente sind im Mandantengespräch zu adressieren:
- Behörde (BMWK/BAFA): Behältst du den Ermessensspielraum der Behörde im Blick?
- Vertragspartner China: Welche Interessen und Risikobewertungen hat die chinesische Seite?
- Investoren/Aufsichtsrat: Sind ESG- und Menschenrechts-Anforderungen berücksichtigt?
- Compliance: Wurde auf Exportkontroll- und Sanktions-Risiken geprüft?
Quellen
Nur frei prüfbare Quellen aus erlaubten Domains. Rechtsprechung nur mit Gericht und Datum.