ITMR Legal-Tech-Checker
Dokumenten-Dossier Builder
Der Dossier-Builder hilft Unternehmen, Start-ups, Agenturen, Plattformbetreibern, SaaS-/Cloud-Anbietern und E-Commerce-Teams, die für eine rechtliche Erstprüfung typischen Unterlagen strukturiert zu sammeln, Lücken zu erkennen und eine belastbare Anfrage an ITMR vorzubereiten.
Wofür der Builder gedacht ist
Viele rechtliche Prüfungen scheitern nicht am ersten Rechtsproblem, sondern an fehlenden Fakten: Frist, Vertrag, Screenshot, Log, Anbieterunterlage, Datenfluss oder Rechtekette. Dieses Tool ordnet, welche Nachweise je Anliegen typischerweise zählen und wie mandatsreif Ihr Dossier bereits wirkt.
Dossier-Logik
Aus Unterlagen wird eine prüffähige Akte
Die Visualisierung zeigt den Weg vom Anlass über Nachweise und Risiko-Schnittstellen bis zur strukturierten Anfrage. Der Dossier-Score aktualisiert sich nach dem Fragebogen.
Ablauf
In sechs Schritten zum prüffähigen Dossier
Anlass klären
Einordnen, ob es um Frist, Vertrag, Datenschutz, KI, Plattform, E-Commerce, Content, Cybersecurity oder Schutzrechte geht.
Zeitdruck sichern
Fristen, Zugangsdaten, Ereigniszeitpunkte und laufende Kommunikation früh dokumentieren.
Nachweise sammeln
Schreiben, Verträge, Screenshots, Logs, Rechtstexte, Anbieterunterlagen und interne Entscheidungen bündeln.
Regulatorik markieren
DSGVO/TDDDG, AI Act, Data Act, DSA, NIS2/BSIG, CRA, BFSG, GPSR, UWG oder IP-Rechte als Schnittstellen erkennen.
Lücken priorisieren
Kritische Unterlagen vor nice-to-have-Anlagen stellen, damit die Erstprüfung nicht durch fehlende Kernfakten blockiert wird.
Anfrage senden
Den generierten Kurzüberblick kopieren und mit den vorhandenen Dokumenten an ITMR übermitteln.
Einordnung
Was dieser Check leistet
Der Builder ersetzt keine Einzelfallprüfung. Er macht aber sichtbar, welche Fakten und Dokumente typischerweise nötig sind, damit eine rechtliche Bewertung schneller, belastbarer und fristgerecht vorbereitet werden kann.
Welche Fälle deckt der Dossier-Builder ab?
Erfasst werden typische ITMR-Anlässe: Abmahnung, Datenpanne, KI-/AI-Act-Fragen, SaaS-/Software-/Cloud-Verträge, E-Commerce, Plattformen, Content-/IP-Rechte, Cybersecurity/NIS2/CRA, Data Act, BFSG, Werbung/Claims, Reputation und Geschäftsgeheimnisse.
Warum sind Unterlagen und Nachweise so wichtig?
Bei digitalen Geschäftsmodellen hängen rechtliche Risiken oft an konkreten Screenshots, Versionen, Logs, Verträgen, Datenflüssen, Anbieterrollen, Fristen und Beweisen. Ohne diese Informationen bleibt die Erstprüfung häufig zu abstrakt.
Wo liegen die Grenzen?
Das Ergebnis ist eine vorbereitende Orientierung. Ob Pflichten, Fristen, Ansprüche, Verteidigungsoptionen oder Dokumentationspflichten tatsächlich greifen, hängt vom konkreten Einzelfall, der Rolle des Unternehmens und den verfügbaren Nachweisen ab.
Interaktiver Check
Dossier-Reife prüfen
Beantworten Sie die Schritte nacheinander. Am Ende erhalten Sie eine vorläufige Risikostufe, priorisierte Unterlagen und einen kopierbaren Kurzüberblick.
Vorläufiges Ergebnis
Dossier-Einordnung
Wahrscheinliche Einordnung
Gründe für die Einordnung
Empfohlene nächste Prüfpunkte
Sinnvoll vorzubereitende Unterlagen
Kopierbarer Kurzüberblick für die Anfrage
Dossier bei ITMR einordnen lassen
Übermitteln Sie die generierte Zusammenfassung zusammen mit den vorhandenen Unterlagen. Bei Fristsachen sollte die Frist direkt am Anfang der Nachricht genannt werden.
Dossier-Anfrage vorbereitenFristen & Nachweise
Typische Fristen, Risiken und Dossier-Unterlagen
Die folgende Matrix ist eine Orientierung für häufige digitale Geschäftsmodelle und ersetzt keine Prüfung, ob die jeweilige Pflicht im konkreten Fall tatsächlich anwendbar ist.
| Thema | Typischer Auslöser | Relevanter Zeitraum / Status | Unterlagen für das Dossier |
|---|---|---|---|
| DSGVO-Datenpanne | Verlust, Fehlversand, unbefugter Zugriff, Ransomware oder Fehlkonfiguration | Aufsichtsmeldung regelmäßig binnen 72 Stunden ab Kenntnis, wenn meldepflichtig | Incident-Timeline, Datenarten, Betroffenenzahl, TOMs, AVV, Sofortmaßnahmen |
| Betroffenenrechte | Auskunft, Löschung, Kopie, Widerspruch oder Berichtigung | Antwort regelmäßig binnen 1 Monat | Anfrage, Identitätsprüfung, Suchprotokoll, Datenexport, Antwortentwurf |
| AI Act / KI | KI-Tool, HR-KI, Scoring, Chatbot, generativer Output oder Anbieterrolle | KI-Kompetenz und Verbote seit 02.02.2025; weitere Pflichten gestaffelt und teils updatekritisch | KI-Inventar, Use Cases, Rollen, Datenarten, Anbieterunterlagen, Schulungsnachweise |
| Data Act | Vernetztes Produkt, verbundener Dienst, Cloud-Switching oder Datenzugang | Allgemein seit 12.09.2025; Data-by-design für neue Produkte ab 12.09.2026 | Dateninventar, Schnittstellen, Produktbeschreibung, Verträge, Geschäftsgeheimnisschutz |
| NIS2/BSIG & CRA | Cybersecurity, Softwareprodukt, kritischer Sektor, Lieferkette oder Schwachstelle | NIS2/BSIG seit 06.12.2025; CRA-Meldestart 11.09.2026, Hauptpflichten 11.12.2027 | Betroffenheitsprüfung, Security-Konzept, Incident-Plan, SBOM, VDP/PSIRT, Lieferantenliste |
| E-Commerce / BFSG / UWG | Shop, Abo, Checkout, Kündigungsbutton, Claim, Bewertung oder digitale Dienstleistung | Button-/Kündigungsbuttonpflichten laufend; BFSG seit 28.06.2025; EmpCo-Anwendung ab 27.09.2026 | Checkout-Screenshots, AGB, Widerruf, Kündigungsprozess, Accessibility-Nachweis, Claim-Dossier |
Rechtlicher Orientierungshinweis: Dieser Dokumenten-Dossier Builder liefert eine strukturierende Erstorientierung. Er ersetzt keine Rechtsberatung und keine Prüfung des konkreten Einzelfalls. Fristen, Pflichten, Risiken, Anspruchslagen und Verteidigungsoptionen müssen anhand der konkreten Unterlagen geprüft werden.