From fachanwalt-it-recht
Reviews data protection clauses in IT contracts under German law (DSGVO/BDSG). Checks deadlines, jurisdiction, legal remedies, immediate actions; outputs risk traffic light with next steps.
How this skill is triggered — by the user, by Claude, or both
Slash command
/fachanwalt-it-recht:it-recht-datenschutz-im-it-vertragThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
Fokus: Datenschutzklauseln im IT-Vertrag prüfen und gestalten. Schnittstelle IT-Recht und Datenschutzrecht. Sieben-Fragen-Diagnose: Vertragstyp Werkvertrag Dienstvertrag SaaS Lizenz personenbezogene Daten Rolle Verantwortlicher Auftragsverarbeiter gemeinsam Verantwortlicher Subverarbeiter Datenstandort. AVV Art. 28 DSGVO Joint Controllership Art. 26 DSGVO Drittlandstransfer Art. 44 ff DSGVO. Schritt-für-Schritt für Vertragspruefung. Mustertexte für Klauseln. Abgrenzung: kein reiner AVV (avv-pruefung) keine SaaS-Spezialklauseln (it-recht-saas-avv-und-tia-bundle).
Sie brauchen den Skill, sobald ein IT-Vertrag personenbezogene Daten beruehrt — was praktisch immer der Fall ist, wenn IT betrieben wird.
Sieben-Fragen-Diagnose:
| Konstellation | Empfohlene Vertragsform | Begruendung |
|---|---|---|
| Cloud-Storage, kein Zweckbezug | AVV Art. 28 | reine Speicherung |
| Wartung mit Zugriff Mandantendaten | AVV Art. 28 | weisungsgebunden |
| Newsletter-Versand mit eigenem Tracking | Joint Controller Art. 26 | gemeinsame Zwecke |
| Cloud mit eigener Auswertung Telemetrie | Joint Controller oder zwei Verantwortliche | KI-Modell vom Anbieter trainiert |
| Bezahlsoftware mit Telemetrie ohne Auswertung | AVV möglich | Telemetrie nur für Funktion |
| US-Anbieter direkt | EU-SCC + TIA + ggf. DPF | Schrems II Compliance |
Die Parteien gehen davon aus, dass der Auftragnehmer in Bezug auf [bezeichnete Verarbeitungen] Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 in Verbindung mit Art. 28 DSGVO ist. Soweit der Auftragnehmer Zweck und Mittel weitergehender Verarbeitungen (z. B. Anonymisierung zur Produktverbesserung) festlegt, ist er insoweit eigenstaendig Verantwortlicher; die Parteien werden hierfür eine separate Vereinbarung schliessen.
Der Auftragnehmer kann Subverarbeiter mit allgemeiner Genehmigung des Auftraggebers einsetzen. Eine aktuelle Liste der Subverarbeiter wird unter [URL] gefuehrt. Der Auftragnehmer informiert den Auftraggeber über beabsichtigte Änderungen mit einer Frist von [30 Tagen]. Der Auftraggeber kann der Änderung mit datenschutzrechtlicher Begruendung widersprechen; in diesem Fall sind die Parteien zur Verhandlung verpflichtet, und der Auftraggeber kann den Vertrag bei Nichteinigung mit angemessener Frist aus wichtigem Grund kuendigen.
Personenbezogene Daten werden grundsätzlich in der Europaeischen Union verarbeitet. Soweit eine Verarbeitung in einem Drittland erforderlich ist, schliessen die Parteien zusaetzlich die Standardvertragsklauseln 2021/914 (Modul [2 oder 3] je nach Rolle) ab. Eine Transfer Impact Assessment liegt vor und wird mindestens jaehrlich aktualisiert.
Nach Ende des Vertragsverhaeltnisses gibt der Auftragnehmer auf Wahl des Auftraggebers saemtliche personenbezogenen Daten in einem strukturierten gaengigen maschinenlesbaren Format zurueck oder loescht sie. Die Loeschung wird in einem Loeschprotokoll dokumentiert. Aufbewahrungspflichten nach Art. 28 Abs. 3 lit. g DSGVO bleiben unberuehrt; der Auftragnehmer benennt diese.
Was triggert Aufsicht / Vertragsverhandlung? Keine AVV-Anlage, leere Floskel zu TOM, Verweis auf "branchenuebliche Standards" ohne Konkretisierung, keine SCC bei US-Anbieter.
npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin fachanwalt-it-rechtProvides IT contract clause templates for law firms negotiating with AI service providers, covering confidentiality, training opt-out, deletion obligations, liability, and audit rights under § 43e BRAO and Art. 28 GDPR.
Performs data protection due diligence on cloud contracts under EU/German law. Assesses cloud type, provider, data residency, key management, sub-processors, Art. 28/32/44 DSGVO compliance. Outputs risk and deadline traffic light.
Generates modular contract clause proposals for provider agreements with focus on confidentiality, criminal law warnings, and necessity thresholds. Useful for legal professionals drafting or reviewing AI provider contracts.