Data Protection
Skills
Anonymisierung und Pseudonymisierung
Anonymisierung und Pseudonymisierung von Mandatsdaten vor KI-Eingabe: Anwendungsfall Anwalt will Mandatsdokument in KI-System eingeben und muss Namen…
Auftragsverarbeitungsvertrag prüfen
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bei KI-Anbietern prüfen: Anwendungsfall Kanzlei schließt Vertrag mit KI-Dienstleister und muss AVV au…
Automatisierte Entscheidungen Art. 22 DSGVO
Automatisierte Einzelentscheidungen nach Art. 22 DSGVO in Kanzleien prüfen: Anwendungsfall Kanzlei plant KI-gestützte Mandatszuordnung Honorarberechn…
AVV-Grenzprüfung Datenschutz
Kanzlei nutzt KI-Dienstleister und prüft ob AVV nach Art. 28 DSGVO die berufsrechtliche Prüfung ersetzt. Berufsrecht laeuft parallel und ist strenger…
AVV-Review – Auftragsverarbeitungsvertrag Art. 28 DSGVO
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO prüfen oder erstellen wenn Dritter Daten im Auftrag verarbeitet. Art. 28 DSGVO AVV-Pflicht § 62 BDSG.…
Betroffenenanfragen – Art. 15–22 DSGVO
DSGVO-Auskunftsantwort an Betroffenen vollständig und rechtskonform gestalten. Art. 15 12 Abs. 3 DSGVO Antwortpflicht. Prüfraster: Antwortinhalt Form…
Consent Audit — Einwilligungspruefung
Prueft Einwilligungs-Flows auf DSGVO-Konformitaet: DOI-Token-Ablauf, Widerruf-Workflow, Cookie-Banner
Customize – Praxisprofil anpassen
Bestehende Datenschutzdokumentation oder Richtlinien an neue Anforderungen oder Verarbeitungstätigkeiten anpassen. Art. 5 24 DSGVO Rechenschaftspflic…
Datenpannen-Meldung (Art. 33/34 DSGVO)
Datenpanne nach Art. 33 34 DSGVO melden wenn Sicherheitsverletzung personenbezogener Daten vorliegt. Art. 33 34 DSGVO Meldepflichten § 65 BDSG. Prüfr…
Datenschutz-Folgenabschätzung
Datenschutz-Folgenabschaetzung DSFA nach Art. 35 DSGVO bei voraussichtlich hohem Risiko. Anwendungsfall neues Verarbeitungsverfahren mit hohem Risiko…
Datenschutz-Triage neuer Verarbeitungsvorgänge
Datenschutzrechtlichen Sachverhalt einordnen und Bearbeitungsroute bestimmen. Art. 2 3 DSGVO Anwendungsbereich § 1 BDSG. Prüfraster: Anwendungsbereic…
Dienstleister Due Diligence
KI-Dienstleister Due Diligence für Kanzleien durchführen: Anwendungsfall Kanzlei moechte neuen KI-Dienst beauftragen und muss eigenverantwortlich Dat…
Dokumentationspflichten Protokoll
Dokumentationspflichten und beweissichere Protokollierung von KI-Nutzung in Kanzleien: Anwendungsfall Kanzlei muss KI-Inputs und KI-Outputs nachvollz…
Drittlandstransfer-Prüfung (Art. 44 ff. DSGVO)
Datentransfer in Drittlaender außerhalb EU und EWR auf Zulässigkeit prüfen. Art. 44 ff. DSGVO Kapitel V Drittlandstransfer. Prüfraster: Angemessenhei…
DS-Gap-Analyse – Datenschutzrecht
Regulatorische Luecken im Datenschutzrecht identifizieren und Handlungsoptionen aufzeigen. Art. 5 6 24 DSGVO BDSG. Prüfraster: Bestandsaufnahme beste…
DSB-Bestellungspflicht und -Anforderungen
Bestellungspflicht für Datenschutzbeauftragten prüfen. Art. 37 DSGVO § 38 BDSG Bestellungspflicht. Prüfraster: Schwellenwerte Art. 37 Abs. 1 Betriebs…
DSFA – Datenschutz-Folgenabschätzung Art. 35 DSGVO
Datenschutz-Folgenabschaetzung nach Art. 35 DSGVO durchführen wenn hohes Risiko für Betroffene vorliegt. Art. 35 36 DSGVO DSFA § 67 BDSG. Prüfraster:…
DSGVO-Auskunftsrecht (Art. 15 DSGVO)
Auskunftsersuchen nach Art. 15 DSGVO prüfen und beantworten wenn Betroffener Auskunft verlangt. Art. 15 12 DSGVO Betroffenenrechte. Prüfraster: Ident…
DSGVO-Compliance-Bausteine
DSGVO-Textbausteine für KI-Nutzungsrichtlinien in Kanzleien: Anwendungsfall Kanzlei erstellt oder aktualisiert KI-Richtlinie und benoetigt prazise da…
DSGVO-rechtswidriges Produkt
Produkt aus dem Ausland auf DSGVO-Rechtswidrigkeit prüfen: Richter oder Anwalt muss beurteilen ob Smartglasses oder IoT-Produkt DSGVO-konform ist. No…
ecc-claude-ra-qm-team-gdpr-dsgvo-expert
OpenClaw bridge skill for ra qm team gdpr dsgvo expert. Use when tasks match this specialized claude-skills capability and need OpenClaw-native execu…
Einwilligung-Hinweis-Datenschutz
Kanzlei bietet telefonischen Transkriptionsservice an und muss DSGVO-konforme Einwilligung einholen. Art. 6 Abs. 1 lit. a DSGVO Art. 13 DSGVO Informa…
Erforderlichkeit dokumentieren
Prüfe die Erforderlichkeit der Offenlegung von Berufsgeheimnissen gegenüber dem KI-Dienstleister nach Absatz eins der einschlaegigen Dienstleisterreg…
Fachanwalt für Informationstechnologierecht — Orientierung
Orientierung im IT-Recht für Mandate und Fachanwaltschaft nach FAO. Anwendungsfall Kanzlei will IT-Mandat beurteilen oder Anwalt bereitet sich auf Fa…
data-protection legal skills for Germany
Germany enforces the GDPR through one of Europe's most decentralised oversight structures — seventeen state-level data protection authorities alongside the Federal Commissioner for Data Protection and Freedom of Information (BfDI), each capable of investigating controllers and issuing fines independently. That structural complexity compounds the already dense compliance picture: organisations operating in Germany must reconcile GDPR obligations with the Bundesdatenschutzgesetz (BDSG), which tightens rules on employee data, lowers some consent thresholds, and restricts automated decision-making beyond what the regulation alone requires. The data-protection legal skills for Germany in the ThomasMore catalog are designed for exactly this layered environment, covering DPIA preparation, data-processing agreement drafting, breach notification timelines, and cross-border transfer assessments under SCCs and adequacy decisions.
Each skill is agent-ready — run directly over MCP or downloaded into your existing workflow — so a practitioner can move quickly from a client's processing inventory to a regulator-ready record of processing activities without rebuilding the analysis from scratch. The collection is useful to in-house counsel managing vendor contracts, law firms advising on enforcement response, and DPOs stress-testing a compliance programme against the BfDI's published enforcement priorities. Authors maintain these skills as German supervisory guidance and EU-level EDPB opinions develop, keeping the logic current rather than frozen at a single point in time. Filter by license or author within the ThomasMore catalog to identify what is ready to deploy on your next German data-protection matter.