From a2f83661719f37a7747a954bb08189b7bb3a5dba Mon Sep 17 00:00:00 2001 From: Benjamin Admin Date: Thu, 7 May 2026 17:01:56 +0200 Subject: [PATCH] improve: Drittlandtransfer hint mentions Privacy Shield invalidity MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Hint now explicitly warns that EU-US Privacy Shield is invalid since Schrems II (July 2020) and recommends DPF or SCC as replacements. This is the kind of specific, actionable feedback that makes the tool valuable — catching outdated legal references no human would spot in under a minute. Co-Authored-By: Claude Opus 4.6 (1M context) --- backend-compliance/compliance/services/doc_checks/dse_checks.py | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/backend-compliance/compliance/services/doc_checks/dse_checks.py b/backend-compliance/compliance/services/doc_checks/dse_checks.py index 4878196..2a6fd58 100644 --- a/backend-compliance/compliance/services/doc_checks/dse_checks.py +++ b/backend-compliance/compliance/services/doc_checks/dse_checks.py @@ -236,7 +236,7 @@ ART13_CHECKLIST = [ r"art\.\s*4[5-9]", ], "severity": "MEDIUM", - "hint": "Bei Drittlandtransfers muss der konkrete Schutzmechanismus benannt werden: Angemessenheitsbeschluss (Art. 45), Standardvertragsklauseln/SCC (Art. 46(2)(c)) oder EU-US Data Privacy Framework. Ohne Angabe ist der Transfer nicht DSGVO-konform dokumentiert.", + "hint": "Bei Drittlandtransfers muss der konkrete Schutzmechanismus benannt werden. Hinweis: Das EU-US Privacy Shield ist seit dem EuGH-Urteil 'Schrems II' (Juli 2020) ungueltig. Aktualisieren Sie auf: EU-US Data Privacy Framework/DPF (Angemessenheitsbeschluss seit Juli 2023) oder Standardvertragsklauseln/SCC (Art. 46(2)(c) DSGVO).", }, # ── L1: Speicherdauer ─────────────────────────────────────────────