Aufgabe

Führe ein allgemeines Compliance-/Risikoscreening für {Vorhaben} durch und liefere einen Maßnahmenplan (ohne Rechtsberatung zu ersetzen).

Kontext

Vorhaben: {Vorhaben}
Branche/Land: {Branche_Land}
Daten/Personenbezug: {Datenbezug}
Partner/Lieferanten: {Partner}
Regeln/Policies: {Policies}

Anforderungen

  • Identifiziere relevante Risikofelder: Datenschutz, IT-Security, Werbung/Claims, Vertragsrisiken, IP, Arbeitsrecht, Export/ санкtionen (falls relevant), Branchenregeln.
  • Erstelle eine Risiko-Matrix (Wahrscheinlichkeit/Impact/Score) mit mind. 10 Risiken.
  • Leite Maßnahmen ab: Prävention, Detektion, Reaktion; inkl. Owner und Priorität.
  • Definiere erforderliche Nachweise/Artefakte (DPIA, TOMs, DPA, Schulungen, Logs).
  • Erstelle eine Checkliste für Go/No-Go Gate.

Ausgabeformat

  • Risiko-Übersicht (Tabelle)
  • Maßnahmenplan (Tabelle)
  • Artefakte (Liste)
  • Go/No-Go Checkliste

Hinweise

  • Markiere Punkte, die zwingend juristisch geprüft werden sollten.
  • Wenn {Branche_Land} unklar ist, nenne generische Standardanforderungen + Fragen zur Präzisierung.