Data localization and crossborder data
⚠️ Experimentelle Skill-Sammlung für deutsches Recht (Arbeits-, Gesellschafts-, Insolvenz-, Datenschutz-, Prozessrecht u.a.) – inzwischen verbessert und im Alltag getestet, aber weiterhin Experiment. Bitte selber ausprobieren, Issues/PRs willkommen! Keine Rechtsberatung. Mandatsgeheimnis (§§ 203/204 StGB, § 43e BRAO), DSGVO, US-Transfer, KI-VO & Co
npx -y skills add Klotzkette/claude-fuer-deutsches-recht --skill data-localization-and-crossborder-dataAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
What its author says it does
Copied from the file, not written here
Wenn es um Datenlokalisierung China: Cybersecurity Law/DSL/PIPL in China-Wirtschaftsverkehr geht: prüft Frist, Form, Zuständigkeit, Rechtsweg und Sofortmaßnahmen; liefert eine Fristen- und Risikoampel mit Sofortschritten.
SKILL.md
6.0 KB, as published. Nobody here has run it
Datenlokalisierung China: Cybersecurity Law/DSL/PIPL
Arbeitsbereich
Datenlokalisierung und grenzüberschreitender Datentransfer VR China: Cybersecurity Law Art. 37, Data Security Law Art. 31, PIPL Art. 38-43, CAC-Sicherheitsbewertung, SCCs CN (Standardvertragsklauseln CAC 2022), PIPL-Datentransfer-Zertifizierung. Verhältnis zu DSGVO. Output: Datentransfer-Compliance-Matrix CN-DE und Vertragsmuster. Arbeite entlang dieser konkreten Prüfungslinie und trenne Rolle, Frist, Zuständigkeit, Beweislast und gewünschten Output.
Arbeitsweg
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
- Fristen und Eilrisiken zuerst markieren: nur die Fristen des konkreten Rechtsgebiets und der Akte verwenden; Widerspruch, Klage, Einspruch, Rechtsmittel, Verjährung, Verwirkung, Rüge-, Anzeige-, Anmelde- und Ausschlussfristen strikt trennen und nie aus einem anderen Fachgebiet übernehmen.
- Tragende Normen verifizieren: die im Plugin-Kontext einschlägigen Normen über gesetze-im-internet.de, dejure.org, eur-lex.europa.eu und die amtlichen Bundes-/Landesportale live prüfen — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
- Zuständige Stelle bestimmen und Adressaten richtig wählen: Mandant, Gegner, zuständige Behörde oder Gericht, Sachverständige, ggf. EU-/internationale Stelle (siehe Skill-Detail).
- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Verwaltungsakte, Vertragsurkunden, Schriftsätze, Bescheide, Protokolle, Sachverständigengutachten und externe Beweismittel des Fachgebiets — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.
Fachkern: Datenlokalisierung China: Cybersecurity Law/DSL/PIPL
- Normen-/Quellenanker: AWG/AWV, EU-Dual-Use, Sanktionen, Zoll/USt, Incoterms, Lieferkette/LkSG/CSDDD, IP-/Know-how-Schutz, Datenschutz/Cybersecurity und lokale China-Compliance live prüfen.
- Entscheidende Weiche: Ordne Lieferant, Werk, Datenfluss, Zahlungsweg, Exportgut, politisches Risiko, IP-Leck und Exit-Szenario getrennt.
Begleitet Mandanten und Berater im Wirtschaftsverkehr mit der Volksrepublik China. Ausgangspunkt ist der konkrete Mandantenfall; Ergebnis ist stets ein verwertbares Arbeitsprodukt.
Mandantenfall
Fall 1: Ein Unternehmen fragt nach konkreten Handlungspflichten im Bereich Data Localization And Crossborder Data beim Chinageschaeft.
Fall 2: Eine Rechtsabteilung benötigt einen Prüfbericht zu Data Localization And Crossborder Data für ein laufendes China-Projekt.
Fall 3: Ein Vorstand bittet um ein Board-Paper zu Data Localization And Crossborder Data im Kontext der De-risking-Strategie.
Erste Schritte
- Sachverhalt und Ziel bestimmen: Was soll im Bereich Data Localization And Crossborder Data geprüft/erstellt werden?
- Relevante Normen identifizieren: AWG §§ 55 ff., AWV §§ 55-62a als Ausgangspunkt.
- Unterlagen sichten: Verträge, Genehmigungen, Behördenschriftverkehr, interne Richtlinien.
- Risikoeinschätzung Data Localization And: Kritikalitätsbewertung nach De-risking-Matrix.
- Maßnahmen priorisieren: Kurzfristige Compliance-Lücken schließen, mittelfristige Strukturmaßnahmen planen.
- Dokumentation erstellen: Prüfprotokoll, Risikoampel, Handlungsempfehlung.
Rechtsrahmen
Verbindliches Recht und anerkannte Soft-Law-Quellen für diesen Skill:
- AWG §§ 55 ff.
- AWV §§ 55-62a
- LkSG §§ 3-10
- EU-VO 2019/452
- De-risking-Strategie Bundesregierung 2023: Politisch-strategischer Orientierungsrahmen.
- EU-VO 2019/452: FDI-Kooperationsmechanismus als Referenzrahmen.
- §§ 3-10 LkSG: Lieferkettensorgfaltspflichten als Querschnittspflicht.
Quellen sind getrennt nach deutschem Recht, EU-Recht und chinesischem Recht zu handhaben. Bei Widersprüchen gilt: Verbindliches Recht geht Soft Law vor; aktueller Stand ist zu prüfen.
Prüfraster
Schritt für Schritt abzuarbeiten, Ergebnisse dokumentieren:
- Ist Data Localization And-Relevanz für das konkrete Vorhaben gegeben?
- Welche Normen und Behörden sind zuständig?
- Bestehen Genehmigungs- oder Meldepflichten?
- Welche Fristen sind zu beachten?
- Gibt es De-risking- oder Diversifizierungsanforderungen?
- Ist die Dokumentation für Behörden und Investoren belastbar?
Typische Fallstricke
Aus der Beratungspraxis: Diese Fehler sollten aktiv vermieden werden.
- Data Localization And-Relevanz unterschätzt: Regulierungsrahmen wird zu spät geprüft.
- Fristen versäumt: AWV/BAFA-Fristen sind streng und führen zu Bußgeldern.
- Dokumentationslücken: Behörden und Gerichte verlangen lückenlose Aufzeichnungen.
Gegenposition
Folgende Gegenargumente sind im Mandantengespräch zu adressieren:
- Behörde (BMWK/BAFA): Behältst du den Ermessensspielraum der Behörde im Blick?
- Vertragspartner China: Welche Interessen und Risikobewertungen hat die chinesische Seite?
- Investoren/Aufsichtsrat: Sind ESG- und Menschenrechts-Anforderungen berücksichtigt?
- Compliance: Wurde auf Exportkontroll- und Sanktions-Risiken geprüft?
Quellen
Nur frei prüfbare Quellen aus erlaubten Domains. Rechtsprechung nur mit Gericht und Datum.