
Wir führen risikobasierte rechtliche Vendor Reviews für Technologieanbieter durch. Dabei prüfen wir Vertragsbedingungen, Datenschutz, Subdienstleister, Datenstandorte, Informationssicherheit, regulatorische Anforderungen und Exit-Risiken und bereiten die Ergebnisse so auf, dass Einkauf, IT und Management fundierte Entscheidungen treffen können.
Viele Dokumente, wenig Transparenz
Technologieanbieter stellen Vertragsbedingungen, DPA, Security-Dokumentation und Subprocessor-Listen häufig über verschiedene Portale bereit. Wir strukturieren die relevanten Unterlagen und identifizieren die Punkte, die für den konkreten Einsatz wirklich entscheidend sind.
Standardbedingungen kaum verhandelbar
Bei grossen Anbietern ist vollständige Vertragsverhandlung unrealistisch. Wir priorisieren deshalb materielle Risiken und zeigen, welche Punkte verhandelt, technisch mitigiert oder bewusst akzeptiert werden können.
Unklare Daten- und Subprocessor-Struktur
Für Datenschutz und Outsourcing ist entscheidend, welche Unternehmen Daten verarbeiten und wo. Wir prüfen Rollen, Datenstandorte, Unterauftragnehmer und internationale Transfers.
Geschäftskritische Abhängigkeit
Je wichtiger ein Anbieter für den Betrieb ist, desto relevanter werden Verfügbarkeit, Business Continuity, Audit, Support und Exit. Wir stimmen die Prüfung auf Kritikalität und Einsatzszenario ab.
Wir begleiten Unternehmen, die neue Software-, Cloud-, KI-, Outsourcing- oder andere Technologieanbieter auswählen und rechtliche sowie regulatorische Risiken vor Vertragsabschluss prüfen möchten bei Vendor Reviews. Unsere Beratung verbindet rechtliche Analyse mit einem pragmatischen Verständnis für Technologie, Daten, Verträge und interne Prozesse. Je nach Projekt übernehmen wir einzelne Prüfungen oder begleiten die Umsetzung über mehrere Projektphasen hinweg.
Wir prüfen Anbieter, Service und geplanten Einsatz anhand eines risikobasierten Kriterienkatalogs. Die Ergebnisse werden priorisiert und mit konkreten Handlungsempfehlungen dokumentiert.
Wir analysieren Hauptvertrag, AGB, DPA, SLA und ergänzende Policies. Schwerpunkte sind Haftung, Daten, Verfügbarkeit, Änderungen, Unterauftragnehmer, Audit, Kündigung und Exit.
Wir klären datenschutzrechtliche Rollen, internationale Datenübermittlungen, Subprozessoren und Schutzmassnahmen und prüfen, ob zusätzliche Vereinbarungen erforderlich sind.
Bei regulierten Unternehmen beurteilen wir, ob der Service zusätzliche Outsourcing- oder Governance-Anforderungen auslöst und welche vertraglichen oder internen Massnahmen erforderlich sind.
Wir entwickeln Checklisten, Fragebögen, Risikokategorien und Freigabeprozesse, die Legal, Einkauf, IT, Security und Fachbereiche gemeinsam nutzen können.
Wir erfassen digitale Produkte, Datenflüsse und technische Abhängigkeiten schnell und können rechtliche Empfehlungen dadurch konkret auf das Projekt ausrichten.
Wir berücksichtigen Datenschutz, Finanzmarktrecht und weitere regulatorische Anforderungen dort, wo sie für das konkrete Vorhaben tatsächlich relevant sind.
Unsere Empfehlungen sollen nicht nur rechtlich korrekt, sondern für Produkt, IT und Management praktisch umsetzbar sein.
Wir arbeiten direkt mit Geschäftsleitung, Legal, Compliance, Produkt, IT und externen Anbietern zusammen und vermeiden unnötige Übersetzungsschleifen.
Nicht jedes digitale Projekt benötigt dieselbe Prüftiefe. Wir priorisieren nach Kritikalität und konzentrieren die Beratung auf die wesentlichen Risiken.
Wir verbinden Verträge, Datenschutz, Governance und regulatorische Fragen und begleiten Projekte bei Bedarf von der ersten Idee bis zum laufenden Betrieb.