Compliance & Legal Checker
Legal Readiness Score für digitale Geschäftsmodelle
Der Legal Readiness Score ordnet zentrale Rechts- und Compliance-Bereiche eines digitalen Geschäftsmodells ein: Datenschutz, KI, Data Act, Plattformpflichten, IT-Verträge, Cybersecurity, E-Commerce, Produkt-Compliance, Werbung, Rechteketten und Nachweise. Das Ergebnis ist eine erste Orientierung mit Risikostufe, Priorität, Maßnahmen und Unterlagenliste.
Der Check hilft Unternehmen, Start-ups, Agenturen, Plattformbetreibern, SaaS-/Cloud-Anbietern, E-Commerce-Unternehmen und Entscheidern, rechtliche Handlungsfelder vor Launch, Skalierung, Audit, Kundenprüfung, Behördenkontakt, Abmahnung oder Incident strukturiert vorzubereiten.
Readiness-Pass: sieben Prüfspuren
Das visuelle Modul zeigt, wie belastbar die wichtigsten Prüfspuren nach Ihren Antworten wirken. Je niedriger eine Spur ausfällt, desto eher sollte dort vertieft geprüft und dokumentiert werden.
Orientierung in fünf Schritten
Der Check verdichtet typische Legal-Readiness-Fragen zu einem strukturierten Prüfpfad. So wird sichtbar, wo sofortige Klärung sinnvoll ist und welche Unterlagen die Anfrage beschleunigen.
Was dieser Check leistet
Der Legal Readiness Score ist eine strukturierte Erstorientierung. Er zeigt keine abschließende Rechtslage, sondern priorisiert typische Prüfbereiche digitaler Geschäftsmodelle.
Welche Grenzen hat der Legal Readiness Score?
Der Check bewertet nur die eingegebenen Risikosignale. Die konkrete rechtliche Einordnung kann sich ändern, wenn Datenflüsse, Länderbezug, Zielgruppen, technische Umsetzung, Vertragslage, Fristen, Behördenkommunikation oder Produktfunktionen im Detail geprüft werden.
Welche Fristen sind besonders häufig relevant?
Häufig relevant sind unter anderem DSGVO-Datenpannen mit kurzfristiger 72-Stunden-Prüfung, Betroffenenrechte regelmäßig binnen eines Monats, laufende Pflichten aus DSGVO/TDDDG, DSA, BFSG, GPSR, Button- und Kündigungsbutton-Vorgaben, Data Act seit 12.09.2025 sowie CRA-Meldepflichten ab 11.09.2026 und CRA-Hauptpflichten ab 11.12.2027. AI-Omnibus-Änderungen und einzelne nationale Durchführungsdetails sind als Monitoring und final zu prüfen zu behandeln.
Welche Unterlagen sind hilfreich?
Hilfreich sind eine Kurzbeschreibung des Geschäftsmodells, Datenflussübersicht, Website-/App-/Checkout-Screenshots, AGB, SaaS- oder IT-Verträge, AVV/DPA, TOM, Datenschutzhinweise, Cookie-Logs, KI-Tool-Liste, Security-Unterlagen, Incident-Prozess, Produktdokumentation, Claim-Nachweise, Rechteketten, OSS-/SBOM-Informationen und laufende Korrespondenz.
Interaktive Prüfroute
Fragebogen zum Legal Readiness Score
Beantworten Sie die Schritte nacheinander. Pro Schritt ist mindestens eine Antwort erforderlich. Bei Checkbox-Schritten schließt „Keine / unklar“ andere Antworten aus.
Legal Readiness wird berechnet
Die Auswertung erscheint nach Abschluss des Fragebogens.
—
—
—
Typische Fristen, Risiken und Maßnahmen
Die Matrix nennt häufige Prüfbereiche. Ob eine Pflicht greift, hängt vom konkreten Sachverhalt, der technischen Umsetzung, dem Geschäftsmodell und dem Länderbezug ab.
| Bereich | Typischer Auslöser | Zeitpunkt / Frist | Risiko | Sinnvolle Maßnahme |
|---|---|---|---|---|
| DSGVO / TDDDG | Personenbezogene Daten, Tracking, Newsletter, Cloud, Datenpanne | Laufend; Datenschutzverletzungen regelmäßig binnen 72 Stunden prüfen | Aufsicht, Bußgeld, Schadensersatz, Abmahnung | Datenflüsse, Rechtsgrundlagen, AVV, TOM, Consent-Logs und Breach-Prozess dokumentieren |
| KI-Verordnung | KI-Tools, Chatbots, HR-KI, Scoring, generative Inhalte | Verbotene Praktiken und KI-Kompetenz seit 02.02.2025 relevant; weitere Pflichten gestaffelt, AI-Omnibus final prüfen | Compliance-, Datenschutz-, Vertrags- und Haftungsrisiken | KI-Inventar, Rollenprüfung, Risikoklasse, Richtlinie, Schulung und Anbieterprüfung erstellen |
| Data Act | Vernetzte Produkte, verbundene Dienste, Datenzugang, Cloud-Wechsel | Allgemeine Anwendung seit 12.09.2025; Designanforderung für neue Produkte ab 12.09.2026 | Datenzugang, Vertragsrisiken, Kunden- und Behördenrisiken | Datenkatalog, Zugangsprozess, Vertragsklauseln und Geschäftsgeheimnisschutz prüfen |
| DSA / Plattformen | Nutzerinhalte, Hosting, Marktplatz, Bewertungen, Ranking, Werbung | Allgemeine Anwendung seit 17.02.2024 | Aufsicht, Sperrung, Transparenz- und Beschwerderisiken | Rollenanalyse, Kontaktstelle, Notice-and-Action, Moderationslog und Beschwerdeprozess einrichten |
| NIS2 / BSIG | Sektor- oder Größenbezug, Lieferketten, digitale Dienste | Deutsche Umsetzung seit 06.12.2025; Melde- und Detailprozesse national prüfen | Management-, Melde-, Aufsichts- und Vertragsrisiken | Betroffenheitsprüfung, Risikomanagement, Incident-Prozess und Leitungszuständigkeit dokumentieren |
| Cyber Resilience Act | Software, Hardware oder Produkt mit digitalem Element | Meldepflichten ab 11.09.2026; Hauptpflichten ab 11.12.2027 | Konformität, Marktüberwachung, Sicherheits- und Haftungsrisiken | Secure SDLC, SBOM, VDP/PSIRT, Supportzeitraum und technische Dokumentation vorbereiten |
| E-Commerce / BGB | Online-Shop, App, B2C-Abo, digitale Produkte | Button-Lösung und Kündigungsbutton bereits laufend relevant | Kein Vertragsschluss, Abmahnung, Unterlassung, Kundenkonflikt | Checkout, Buttontext, Widerruf, Kündigungsstrecke und Pflichtinformationen per Screenshot prüfen |
| BFSG | E-Commerce-Dienstleistung, App, Website oder digitaler Dienst im Anwendungsbereich | Anwendbar seit 28.06.2025 | Marktüberwachung, Anordnung, Bußgeld, Nutzerbarrieren | Scope, Accessibility Audit, Erklärung, Beschwerdeprozess und Release-Prüfung aufsetzen |
| UWG / Claims / Content | Preiswerbung, Umweltclaims, Health Claims, Influencer, Bewertungen, KI-Assets | Laufend; EmpCo-Änderungen ab 27.09.2026 berücksichtigen | Abmahnung, Unterlassung, Reputationsschaden, Vertragskonflikt | Claim-Dossier, Rechteketten, Freigabeprozess, Kennzeichnung und Nachweisarchiv führen |
Nächste sinnvolle Schritte
Verwandte ITMR-Checker und Anschlussprüfungen für eine vertiefte Einordnung des Legal-Readiness-Status.
Kurzüberblick für die Anfrage
Nach Abschluss des Fragebogens wird der Kurzüberblick automatisch erzeugt. Sie können ihn kopieren und für die Kontaktaufnahme verwenden.
Legal Readiness bei ITMR anfragen
Schildern Sie kurz Geschäftsmodell, Anlass, laufende Fristen, betroffene Systeme, Datenflüsse, Verträge und vorhandene Unterlagen. Bei Fristsachen sollten Zugang, Fristende und vollständige Dokumente direkt angegeben werden.