Das Problem
Anbieter legen Ihnen in letzter Minute einen DPA vor. Art. 28 DSGVO umfasst 9 verbindliche Unterabschnitte; die LGPD fügt brasilianische Besonderheiten hinzu; Ley 172-13 LOPDP ergänzt dominikanische Pflichten. Eine manuelle Prüfung dauert 90 Minuten pro Vereinbarung und übersieht dennoch die obskuren Ausnahmen bei grenzüberschreitenden Übermittlungen.
Die Lösung
Lawra DPA Review analysiert einen Datenverarbeitungsvertrag gegen DSGVO Art. 28, DSGVO Kapitel V (internationale Übermittlungen), LGPD Art. 38 und Ley 172-13 LOPDP. Markiert jede fehlende Pflichtklausel, jede schwache Ausnahmeregelung und jeden grenzüberschreitenden Übermittlungsmechanismus mit den jeweiligen SCCs- und UK-Addendum-Implikationen. Liefert vorgeschlagene Redlines, die direkt an den Anbieter weitergegeben werden können.
Hauptfunktionen
DSGVO Art. 28 Compliance-Check für alle 9 Unterabschnitte — Weisungen, Vertraulichkeit, Sicherheit, Unterauftragsverarbeiter, Unterstützung bei Betroffenenrechten, Unterstützung bei Datenpannen, Löschung, Prüfung, Informationsbereitstellung.
Analyse grenzüberschreitender Übermittlungen — SCC-Modulauswahl (Modul 1–4), UK Addendum, Swiss Addendum, RD/LatAm-Äquivalente sofern zutreffend.
Multi-Framework-Betrachtung — DSGVO + LGPD + Ley 172-13 LOPDP + LFPDPPP México + Convenio 108+ parallel.
Vorgeschlagene Redlines — sofort verwendbare Textumformulierungen zum Einfügen in den Anbieterentwurf, kein bloßes „Markieren und Hoffen”.
Anwendungsfälle
Unternehmensrechtler prüft einen SaaS-Anbieter-DPA vor der Unterzeichnung — 90 Minuten → 8 Minuten.
Datenschutzberater erstellt ein jährliches DPA-Bestandsaudit über 60+ Anbieter.
Mid-Market-Kanzlei berät einen multinationalen Mandanten zu grenzüberschreitenden Datenflüssen nach Schrems II.
Am besten geeignet für
Interne Datenschutzberater, Datenschutzbeauftragte, DSGVO/LGPD-Spezialisten, Mid-Market-Kanzleien mit Datenschutzpraxis.
Verwandte Tools
Lawra DSAR Responder
Antworten auf Auskunftsersuchen betroffener Personen nach DSGVO Art. 12–22, LGPD und Ley 172-13 verfassen. Umfang, Ausnahmen und die richtige Ablehnungsformulierung ermitteln.
Lawra PIA / DPIA Generator
Datenschutz-Folgenabschätzungen und DPIAs erstellen, die DSGVO Art. 35 + EU AI Act + Ley 172-13 LOPDP + LGPD in einem strukturierten Output abdecken.
Lawra Compliance
Regulatorisches Monitoring in mehreren Rechtsordnungen: AI Act, GDPR, LGPD, Branchenvorschriften. Benachrichtigt Sie, wenn Ihre Mandate betroffen sind.
Lawra DPA Review
DPA-Lücken erkennen, bevor sie einen Aufsichtsbesuch kosten.
Kommentare
Kommentare werden geladen...