
Wir führen risikobasierte rechtliche Vendor Reviews für Technologieanbieter durch. Dabei prüfen wir Vertragsbedingungen, Datenschutz, Subdienstleister, Datenstandorte, Informationssicherheit, regulatorische Anforderungen und Exit-Risiken und bereiten die Ergebnisse so auf, dass Einkauf, IT und Management fundierte Entscheidungen treffen können.
Viele Dokumente, wenig Transparenz
Technologieanbieter stellen Vertragsbedingungen, DPA, Security-Dokumentation und Subprocessor-Listen häufig über verschiedene Portale bereit. Wir strukturieren die relevanten Unterlagen und identifizieren die Punkte, die für den konkreten Einsatz wirklich entscheidend sind.
Standardbedingungen kaum verhandelbar
Bei grossen Anbietern ist vollständige Vertragsverhandlung unrealistisch. Wir priorisieren deshalb materielle Risiken und zeigen, welche Punkte verhandelt, technisch mitigiert oder bewusst akzeptiert werden können.
Unklare Daten- und Subprocessor-Struktur
Für Datenschutz und Outsourcing ist entscheidend, welche Unternehmen Daten verarbeiten und wo. Wir prüfen Rollen, Datenstandorte, Unterauftragnehmer und internationale Transfers.
Geschäftskritische Abhängigkeit
Je wichtiger ein Anbieter für den Betrieb ist, desto relevanter werden Verfügbarkeit, Business Continuity, Audit, Support und Exit. Wir stimmen die Prüfung auf Kritikalität und Einsatzszenario ab.
Wir begleiten Unternehmen, die neue Software-, Cloud-, KI-, Outsourcing- oder andere Technologieanbieter auswählen und rechtliche sowie regulatorische Risiken vor Vertragsabschluss prüfen möchten bei Vendor Reviews. Unsere Beratung verbindet rechtliche Analyse mit einem pragmatischen Verständnis für Technologie, Daten, Verträge und interne Prozesse. Je nach Projekt übernehmen wir einzelne Prüfungen oder begleiten die Umsetzung über mehrere Projektphasen hinweg.
Wir prüfen Anbieter, Service und geplanten Einsatz anhand eines risikobasierten Kriterienkatalogs. Die Ergebnisse werden priorisiert und mit konkreten Handlungsempfehlungen dokumentiert.
Wir analysieren Hauptvertrag, AGB, DPA, SLA und ergänzende Policies. Schwerpunkte sind Haftung, Daten, Verfügbarkeit, Änderungen, Unterauftragnehmer, Audit, Kündigung und Exit.
Wir klären datenschutzrechtliche Rollen, internationale Datenübermittlungen, Subprozessoren und Schutzmassnahmen und prüfen, ob zusätzliche Vereinbarungen erforderlich sind.
Bei regulierten Unternehmen beurteilen wir, ob der Service zusätzliche Outsourcing- oder Governance-Anforderungen auslöst und welche vertraglichen oder internen Massnahmen erforderlich sind.
Wir entwickeln Checklisten, Fragebögen, Risikokategorien und Freigabeprozesse, die Legal, Einkauf, IT, Security und Fachbereiche gemeinsam nutzen können.
We quickly map out digital products, data flows, and technical dependencies, which allows us to tailor our legal recommendations specifically to the project.
We take into account data protection, financial market law, and other regulatory requirements where they are actually relevant to the specific project.
Our recommendations are intended not only to be legally sound, but also to be practical and implementable for the product, IT, and management teams.
We work directly with senior management, Legal, Compliance, Product, IT, and external vendors, thereby avoiding unnecessary translation loops.
Not every digital project requires the same level of scrutiny. We prioritize based on criticality and focus our consulting on the key risks.
We integrate contracts, data protection, governance, and regulatory issues, and—when needed—support projects from the initial concept through to ongoing operations.