From steuerrecht-anwalt-und-berater
Checks deadlines, form, jurisdiction, and legal remedies for GDPR-compliant client-to-cloud data transfers in tax law. Provides a risk traffic light with immediate action steps.
How this skill is triggered — by the user, by Claude, or both
Slash command
/steuerrecht-anwalt-und-berater:datentransfer-mandant-cloud-dsgvoThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
- **Normen:** § 6a, Art. 28 DSGVO, § 57.
references/quellenhygiene.md und references/zitierweise.md beachten.Beim Datentransfer zwischen Mandant, StB und Cloud-Dienstleistern muss DSGVO-Konformitaet sichergestellt sein. Wesentliche Aspekte: AVV nach Art. 28 DSGVO mit jedem Auftragsverarbeiter, TOM (technisch-organisatorische Maßnahmen), Drittlandtransfer-Prüfung (USA-Server problematisch), Einhaltung der Daten-Minimierung. Bei Verstoss: Bussgeld bis 4 Prozent Jahresumsatz.
DSGVO Art. 5 — Grundsaetze.
DSGVO Art. 28 — Auftragsverarbeiter.
DSGVO Art. 32 — Sicherheit der Verarbeitung.
DSGVO Art. 44-50 — Drittlandtransfer.
§ 57 Abs. 1 StBerG — Verschwiegenheit.
§ 203 StGB — Verletzung Berufsgeheimnis.
| Dienstleister | Datenart | EU-Server | AVV |
|---|---|---|---|
| DATEV | Mandantendaten | Ja | Ja |
| Microsoft 365 | E-Mail, Office | Teilweise EU | Ja, mit Standardvertragsklauseln |
| Google Workspace | E-Mail, Storage | EU/USA | Ja |
| BuchhaltungsButler | Mandanten-Buchhaltung | EU | Ja |
| Zoom | Videokonferenz | Mix | Ja |
| Bereich | Maßnahmen |
|---|---|
| Vertraulichkeit | Verschluesselung Transport (TLS), Verschluesselung at-rest |
| Integritaet | Hashverfahren, Audit-Logs |
| Verfuegbarkeit | Backup, Redundanz |
| Belastbarkeit | Disaster Recovery |
| Wiederherstellbarkeit | Backup-Restore |
| Prüfverfahren | Regelmäßige Audits |
| Pseudonymisierung | wo möglich |
Stand: 05/2026.
npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin steuerrecht-anwalt-und-beraterAnalyzes German tax consultant professional law requirements for cloud server third-country data transfers: breaks down obligations, deadlines, responsibilities, and risk assessments.
Performs data protection due diligence on cloud contracts under EU/German law. Assesses cloud type, provider, data residency, key management, sub-processors, Art. 28/32/44 DSGVO compliance. Outputs risk and deadline traffic light.
Prüft die berufsrechtliche und datenschutzrechtliche Compliance beim Einsatz externer IT- und KI-Dienstleister in Kanzleien (§ 203 StGB, Art. 28 DSGVO) und liefert eine Fristen- und Risikoampel mit Sofortmaßnahmen.