ITMR Vertrags-Radar

Welche Vertragsrisiken stecken in Ihrem IT-, SaaS- oder Digitalvertrag?

Der Vertrags-Radar ordnet Vertragstyp, Rolle, Klauselrisiken, regulatorische Schnittstellen und Projektphase ein. Das Ergebnis ist eine strukturierte Erstorientierung zu Risikostufe, Verhandlungsfokus, Unterlagen und nächsten Prüfpunkten.

IT-VerträgeSaaS & CloudSoftwareAVV/DPAData ActSecurity & Exit

Wozu der Check dient

Ein Vertrags-X-Ray für digitale Geschäftsmodelle

Digitale Verträge sind selten nur „AGB“. Leistung, Rechte, Datenschutz, Sicherheit, SLA, Support, Subunternehmer, Vergütung, Kündigung, Datenexport und Haftung greifen ineinander. Der Check macht diese Schnittstellen sichtbar und hilft, vor Verhandlung, Unterschrift, Renewal oder Eskalation die wichtigsten Prüfbereiche zu priorisieren.

Interaktive Visualisierung

Contract X-Ray: Klauseln, Daten und Exit als Risikokonstellation

Die Grafik reagiert auf Ihre Antworten: Je stärker ein Themenfeld betroffen ist, desto deutlicher erscheint es im Vertragsradar.

1Leistung 2Rechte 3Haftung 4Daten 5Security 6Exit Vertragsrisiko wird aufgebaut 0Risk
0Leistung
0Rechte
0Haftung
0Daten
0Security
0Exit
1

Vertragstyp erfassen

SaaS, Softwareentwicklung, Plattform, Lizenz, Agentur, Datenschutzanlage oder KI-/Datenvertrag unterscheiden.

2

Rolle klären

Anbieter, Kunde, Plattformbetreiber, Subunternehmer oder Investor haben unterschiedliche Verhandlungs- und Nachweisinteressen.

3

Klauselrisiken priorisieren

Scope, Change Requests, Rechte, Haftung, SLA, Datenschutz, Security und Exit werden zu einer Verhandlungsagenda verdichtet.

4

Regulatorische Schnittstellen prüfen

DSGVO, Data Act, AI Act, DSA, NIS2/BSIG, CRA, BFSG und Produkthaftung können Vertragsklauseln unmittelbar prägen.

5

Unterlagen vorbereiten

Vertrag, Anlagen, SLA, AVV/DPA, TOMs, Leistungsbeschreibung, Angebote, Tickets und Versionen entscheiden über die Prüfungstiefe.

Was dieser Check leistet

Vorprüfung statt Bauchgefühl

Der Vertrags-Radar ersetzt keine Prüfung des konkreten Vertragstexts. Er zeigt aber, wo typischerweise rechtliche, wirtschaftliche und operative Risiken entstehen und welche Unterlagen ITMR für eine schnelle Einordnung regelmäßig benötigt.

Wann ist der Vertrags-Radar sinnvoll?

Vor Vertragsverhandlung, kurz vor Unterschrift, bei Renewal, bei Anbieterwechsel, bei Due Diligence oder wenn ein Projekt bereits in Streit, Verzug oder Eskalation geraten ist.

Welche Vertragsthemen sind besonders relevant?

Besonders häufig sind Leistungsbeschreibung, Change Requests, Abnahme, SLA, Nutzungsrechte, Open Source, Datenschutz, Drittlandtransfers, Security, Haftung, Kündigung, Exit und Datenexport entscheidend.

Wo liegen die Grenzen des Checks?

Die Bewertung bleibt vorläufig, weil sie nicht den vollständigen Vertrag, Anlagen, Verhandlungshistorie, tatsächliche Leistungspraxis und wirtschaftlichen Kontext ersetzt. Unsichere oder geplante Rechtsänderungen sind als Monitoring zu behandeln.

Interaktiver Fragebogen

Vertrag, Rolle und Risikosignale auswählen

Beantworten Sie die folgenden Schritte. Pro Schritt ist mindestens eine Auswahl erforderlich.

1 von 5 Schritten
1. Welcher Vertrag steht im Vordergrund?

Wählen Sie den Vertragstyp, der dem aktuellen Prüfgegenstand am nächsten kommt.

Fristen, Risiken und Vertragsmaßnahmen

Typische Vertrags- und Compliance-Schnittstellen

ThemaWarum es im Vertrag zähltTypischer Prüfpunkt
DSGVO / AVV / TDDDGDatenschutzrollen, TOMs, Subprozessoren, Drittlandzugriffe, Datenpannen und Betroffenenrechte müssen in Vertrag und Anlagen abgebildet sein.AVV/DPA, TOMs, Transferunterlagen, Lösch- und Unterstützungsregeln.
Data ActSeit 12.09.2025 relevant für Datenzugang, Cloud Switching, verbundene Dienste und unfaire Datenvertragsklauseln; Designpflichten für neue vernetzte Produkte/verbundene Dienste ab 12.09.2026 prüfen.Dateninventar, Portabilität, Zugangsschnittstellen, Cloud-Exit und Geschäftsgeheimnisschutz.
NIS2 / BSIG / DORACybersecurity- und Incident-Pflichten können Security Annex, Lieferantenklauseln, Auditrechte und Meldeprozesse prägen.Betroffenheitsprüfung, Incident-Runbook, Management- und Lieferkettenpflichten.
CRA / Produkthaftung / SBOMFür Produkte mit digitalen Elementen werden Security Lifecycle, Vulnerability Handling, Dokumentation und Updatepolitik vertrags- und haftungsrelevant; CRA-Meldepflichten ab 11.09.2026 und Hauptpflichten ab 11.12.2027 vorbereiten.SBOM, Secure SDLC, VDP/PSIRT, technische Dokumentation, Haftungsakte.
AI Act / KI-GovernanceKI-Verträge brauchen Rollen, Transparenz, Output-Regeln, Trainings-/Nutzungsgrenzen, Vendor-Klauseln und Datenschutz-/IP-Schnittstellen; geplante Omnibus-Änderungen final prüfen.KI-Systemregister, Rollen-/Risikoklassifizierung, Vendor Addendum, Schulungsnachweise.
B2C / BFSG / ButtonsBei B2C, digitalen Produkten, Abos und E-Commerce können Informationspflichten, Button-Lösung, Kündigungsbutton, Widerruf, Updates und Barrierefreiheit launchkritisch sein.Bestellstrecke, Kündigungsflow, AGB, Widerruf, Accessibility-Unterlagen.

Nächste sinnvolle Schritte

Verwandte ITMR-Checker und Anschlussprüfungen

Vertrag strukturiert prüfen lassen

Wenn Sie den Vertragstext, Anlagen, Kommentare oder Fristen bereits vorliegen haben, kann ITMR die Risiken gezielt einordnen, Red Flags priorisieren und Formulierungs- oder Verhandlungsoptionen vorbereiten.

Vertragsprüfung bei ITMR anfragen

Hinweis: Dieser Vertrags-Radar ist eine strukturierte Erstorientierung für digitale Verträge. Er ersetzt keine rechtliche Prüfung des konkreten Einzelfalls. Ob einzelne Pflichten, Fristen, Sanktionen oder Vertragsklauseln einschlägig sind, hängt von Vertragstext, Rolle, Geschäftsmodell, Datenflüssen, Produktfunktion, Verhandlungslage und aktueller Rechtsentwicklung ab.