Data Protection
Skills
Forprüfungs-Gutachten erstellen
Erstelle das zusammenfassende Forprüfungs-Gutachten zum KI-Anbietervertrag. Aufbau Eingangsdaten Norm-Adapter Prüfpunkte Erforderlichkeit Verschwiege…
GDPR/DSGVO Expert
GDPR and German DSGVO compliance automation. Scans codebases for privacy risks, generates DPIA documentation, tracks data subject rights requests. Us…
Gemeinsame Verantwortlichkeit Art. 26 DSGVO
Joint-Controller-Vereinbarung nach Art. 26 DSGVO erstellen wenn zwei oder mehr Verantwortliche gemeinsam entscheiden. Art. 26 DSGVO Gemeinsame Verant…
GeschGehG-Bausteine
GeschGehG-Bausteine für KI-Nutzungsrichtlinien in Kanzleien: Anwendungsfall Kanzlei muss beim KI-Einsatz Geschäftsgeheimnisse von Mandanten und eigen…
Internationale Buyout-Datenflows und Datenschutz
Datenfluesse bei internationalem bAV-Buyout datenschutzrechtlich absichern: DSGVO, Drittlandtransfers. Normen: DSGVO Art. 44 ff., BDSG. Prüfraster: D…
ki-folgenabschaetzung
KI-Folgenabschätzung (FRIA nach Art. 27 KI-VO + DSFA nach Art. 35 DSGVO) erstellen – strukturierte Aufnahme, Risikoanalyse, Regulierungsklassifizieru…
KI-Verordnung — Compliance-Prüfung
KI-Systeme auf Anforderungen der KI-VO und Datenschutz prüfen. KI-VO Risikoklassen Art. 5 9 DSGVO Einwilligung. Prüfraster: Risikoklasse Verbote Hoch…
mandanten-kommunikations-log
Mandantenkommunikation dokumentieren und Kommunikations-Log führen: Anwendungsfall Rechtsberatungsstelle muss Beratungsgespraeache E-Mails und Entsch…
Mandantendaten und KI-Dienstleister (§ 203 StGB, Art. 28 DSGVO)
Datenschutzkonforme Verwendung von Mandantendaten beim Einsatz von KI-Tools in der Kanzlei prüfen. Art. 5 6 DSGVO BRAO § 43a Verschwiegenheit. Prüfra…
Mandat-Arbeitsbereich – Mehrmandat-Kanzlei
Datenschutzrechtliches Mandat strukturieren und Arbeitsbereich abgrenzen. Art. 5 24 DSGVO §§ 1 ff. BDSG. Prüfraster: Mandatsumfang Zuständigkeiten Fr…
Mandat-Triage IT-Recht
Strukturierte Eingangs-Abfrage für IT-rechtliche Mandate mit Fristen-Sofort-Check. Anwendungsfall neues IT-Rechtsmandat geht ein und muss schnell tri…
Policy-Monitor – Drift-Monitoring Datenschutzerklärung
Datenschutzrichtlinien und Unternehmensanweisungen auf Aktualitaet und Konformität monitoren. Art. 24 32 DSGVO TOMs §§ 4 ff. BDSG. Prüfraster: Richtl…
Privacy Policy and GDPR Transparency
Draft, review, or debug EU privacy policies and GDPR transparency notices for SaaS products. Use when mapping lawful basis by processing purpose, doc…
Rückfragebrief an Anbieter
Erstelle einen strukturierten Rückfragebrief an den KI-Anbieter zur Klaerung der berufsrechtlichen und strafrechtlichen Pflichten. Aufbau Anschreiben…
SCHUFA-Eintrag
Workflow-Skill zu fachanwalt bank kapitalmarktrecht schufa eintrag. Nutzt Normtext, Nutzerangaben und verifizierte Quellen; Rechtsprechung nur nach L…
Senior GDPR/DSGVO Expert and Auditor
Senior GDPR/DSGVO expert and internal/external auditor for data protection compliance. Provides EU GDPR and German DSGVO expertise, privacy impact as…
TOM und Zertifizierungen prüfen
Prüfe technische und organisatorische Massnahmen des KI-Anbieters und seine Zertifizierungen. Maßstab Art. 32 DS-GVO ISO 27001 BSI C5 (Cloud Computin…
Transkriptionsdienst-Erklärung
Mandant kann seinen Fall nicht schriftlich schildern und soll stattdessen anrufen. Transkriptionsservice Erklärung in Erstantwort. Prüfraster: Telefo…
Transparenz gegenüber Mandanten
Transparenz gegenüber Mandanten bei KI-Einsatz in Kanzleien sicherstellen: Anwendungsfall Kanzlei muss Mandaten informieren dass KI-Systeme bei Manda…
VVT — Verzeichnis von Verarbeitungstätigkeiten
Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 DSGVO erstellen oder aktualisieren. Art. 30 DSGVO VVT-Pflicht. Prüfraster: Pflichtangaben Art. …
data-protection legal skills for Germany
Germany enforces the GDPR through one of Europe's most decentralised oversight structures — seventeen state-level data protection authorities alongside the Federal Commissioner for Data Protection and Freedom of Information (BfDI), each capable of investigating controllers and issuing fines independently. That structural complexity compounds the already dense compliance picture: organisations operating in Germany must reconcile GDPR obligations with the Bundesdatenschutzgesetz (BDSG), which tightens rules on employee data, lowers some consent thresholds, and restricts automated decision-making beyond what the regulation alone requires. The data-protection legal skills for Germany in the ThomasMore catalog are designed for exactly this layered environment, covering DPIA preparation, data-processing agreement drafting, breach notification timelines, and cross-border transfer assessments under SCCs and adequacy decisions.
Each skill is agent-ready — run directly over MCP or downloaded into your existing workflow — so a practitioner can move quickly from a client's processing inventory to a regulator-ready record of processing activities without rebuilding the analysis from scratch. The collection is useful to in-house counsel managing vendor contracts, law firms advising on enforcement response, and DPOs stress-testing a compliance programme against the BfDI's published enforcement priorities. Authors maintain these skills as German supervisory guidance and EU-level EDPB opinions develop, keeping the logic current rather than frozen at a single point in time. Filter by license or author within the ThomasMore catalog to identify what is ready to deploy on your next German data-protection matter.