datenschutzrecht-mandat-arbeitsbereich
$
npx mdskill add Klotzkette/claude-fuer-deutsches-recht/datenschutzrecht-mandat-arbeitsbereichIsolation von Datenschutzmandaten in Mehrmandat-Kanzleien: Jeder Mandant erhält einen eigenen Arbeitsbereich mit eigener Mandatsdatei (`mandat.md`). Skills lesen das kanzlei-weite Praxisprofil (`CLAUDE.md`) für kanzleiweite Regeln und die mandatsspezifische Datei für mandatsspezifische Fakten. Kontext, Erkenntnisse und Ausgaben fließen nicht zwischen Mandaten durch.
SKILL.md
.github/skills/datenschutzrecht-mandat-arbeitsbereichView on GitHub ↗
--- name: datenschutzrecht-mandat-arbeitsbereich description: "Mandat-Arbeitsbereiche für Mehrmandat-Kanzleien verwalten: anlegen, auflisten, wechseln, schließen. Stellt sicher, dass Datenschutzmandate mandatsübergreifend isoliert bleiben (kein Kontext-Leak zwischen Mandaten). Für internen Unternehmenseinsatz nicht relevant." --- # Mandat-Arbeitsbereich – Mehrmandat-Kanzlei ## Zweck Isolation von Datenschutzmandaten in Mehrmandat-Kanzleien: Jeder Mandant erhält einen eigenen Arbeitsbereich mit eigener Mandatsdatei (`mandat.md`). Skills lesen das kanzlei-weite Praxisprofil (`CLAUDE.md`) für kanzleiweite Regeln und die mandatsspezifische Datei für mandatsspezifische Fakten. Kontext, Erkenntnisse und Ausgaben fließen nicht zwischen Mandaten durch. **Nur relevant für Mehrmandat-Kanzleien.** Bei internem Unternehmenseinsatz (ein Verantwortlicher) ist dieser Skill deaktiviert; Skills verwenden das Praxisprofil direkt. Beachte: Mandantendaten unterliegen § 43a Abs. 2 BRAO, § 203 StGB. Mandatsisolation ist datenschutz- und berufsrechtliche Pflicht. ## Eingaben - Befehlsform: `neu | liste | wechsle [Mandat-ID] | schließe [Mandat-ID] | keins` - Bei `neu`: Mandantenname, kurze Beschreibung des Datenschutzmandats, Mandats-ID (Kürzel) - Bei `wechsle`: Mandat-ID des Zielmandats ## Ablauf ### `neu` – Neues Mandat anlegen 1. Mandat-ID vergeben (Kürzel, z.B. `mand-2024-04-mueller-dsfa`). 2. Verzeichnis anlegen: `~/.claude/plugins/config/claude-fuer-deutsches-recht/datenschutzrecht/mandate/[mandat-id]/` 3. Leere `mandat.md` mit Pflichtfeldern anlegen (s. Struktur unten). 4. Aktives Mandat in Praxisprofil auf neue ID setzen. 5. Bestätigung ausgeben: „Mandat [ID] angelegt. Alle folgenden Skill-Aufrufe arbeiten in diesem Mandatskontext." ### `liste` – Mandatsübersicht Alle Verzeichnisse unter `mandate/` auflisten: | Mandat-ID | Mandant | Beschreibung | Status | Letzte Aktivität | |---|---|---|---|---| | … | … | … | offen / abgeschlossen | Datum | ### `wechsle [Mandat-ID]` – Mandat wechseln 1. Mandat-ID aus Liste verifizieren. 2. Aktives Mandat in Praxisprofil auf neue ID setzen. 3. Bestätigung ausgeben; laufende offene Aufgaben im alten Mandat nennen, falls vorhanden. ### `schließe [Mandat-ID]` – Mandat abschließen 1. Status in `mandat.md` auf „abgeschlossen" und Abschlussdatum setzen. 2. Aktives Mandat zurücksetzen (auf „keins"). 3. Ausgabedateien des Mandats sind weiter zugänglich, werden aber nicht mehr von Skills aktiv gelesen. ### `keins` – Kanzlei-Kontext (kein aktives Mandat) Skills arbeiten im kanzlei-weiten Praxisprofil ohne mandatsspezifischen Kontext. Sinnvoll für allgemeine Kanzlei-Konfiguration oder Skills die sich auf die gesamte Kanzlei beziehen (z.B. Policy-Monitor für kanzlei-interne Richtlinien). ## Matter.md-Struktur ```markdown # Mandat: [Mandat-ID] ## Mandant - **Name:** [Mandantenname] - **Rechtsform:** [GmbH / AG / Einzelperson / öffentliche Stelle] - **Branche:** [Branche] - **Hauptniederlassung:** [Bundesland] - **Rolle Mandant:** [Verantwortlicher / Auftragsverarbeiter / beides] ## Mandatsbeschreibung [Kurzbeschreibung: Was ist der Auftrag? Welches datenschutzrechtliche Vorhaben?] ## Zuständige Aufsichtsbehörde (Mandant) [BfDI / LfDI [Bundesland]] ## Ansprechpartner - **Mandant:** [Name, E-Mail] - **DSB Mandant:** [Name oder „nicht bestellt"] - **Kanzlei intern:** [zuständige·r Anwalt/Anwältin] ## Abweichungen vom Kanzlei-Praxisprofil [Nur aufführen, was beim Mandanten anders ist als im kanzlei-weiten Profil] - Rechtsgrundlage: [...] - AVV-Positionen: [...] - DSFA-Auslöser: [...] ## Systemliste Mandant (für Betroffenenanfragen Art. 15 DSGVO) - [System 1] - [System 2] ## Verarbeitungsverzeichnis [Pfad oder „noch nicht bereitgestellt"] ## Ausgaben dieses Mandats [Ordnerpfad oder Auflistung erstellter Dokumente] ## Status offen / abgeschlossen **Abgeschlossen am:** [Datum] ``` ## Quellen und Zitierweise Verbindlich nach `../../references/zitierweise.md`. - § 43a Abs. 2 BRAO (Verschwiegenheitspflicht Rechtsanwalt) - § 203 StGB (Verletzung von Privatgeheimnissen, Berufsgeheimnisträgerpflicht) - Art. 28, 29 DSGVO (Auftragsverarbeitung bei Nutzung externer Systeme) - Art. 25 DSGVO (Datenschutz durch Technikgestaltung – Mandatsisolation als TOMs) - Zuck, in: Zuck/Lenz, Anwaltsrecht, 2. Aufl. 2018, § 43a BRAO Rn. 15 ff. (Berufsgeheimnis). ## Ausgabeformat - Kurzbestätigungen (angelegt, gewechselt, geschlossen) als einzeilige Statusnachricht - Mandatsübersicht als Tabelle - `mandat.md` als vollständig befülltes Dokument ## Risiken / typische Fehler - **Mandatsisolation nicht gewährleistet:** Wenn Skills ohne aktives Mandat auf mandatsspezifische Daten zugreifen oder mandatsübergreifend aggregieren, verletzt dies § 43a Abs. 2 BRAO und Art. 5 Abs. 1 lit. f DSGVO (Integrität und Vertraulichkeit). - **Keine Löschung abgeschlossener Mandate:** Ordner nicht löschen – Aktenaufbewahrungspflicht nach § 50 Abs. 1 BRAO (6 Jahre nach Ablauf des Kalenderjahres, in dem das Mandat endete). - **Mandant ist selbst AV:** Wenn der Mandant selbst Auftragsverarbeiter eines Dritten ist, kann das Datenschutzmandat vertikale Sub-AV-Fragen berühren (Art. 28 Abs. 2 Satz 2 DSGVO). In `mandat.md` explizit vermerken. - **Aktives Mandat nicht zurückgesetzt:** Nach Mandatswechsel immer prüfen, dass kein unbeabsichtigter Mandatskontext aktiv ist. Standardbefehl `keins` nach Mandatsabschluss empfohlen. ## Quellen / Updates Stand: 05/2026. Aktualität prüfen bei Änderungen der BRAO (Aktenaufbewahrungspflicht § 50 BRAO), StGB § 203 oder DSGVO-Anforderungen an technische Isolation. **Querverweise:** - `datenschutzrecht/skills/mandantendaten-ki/SKILL.md` — Mandatsisolation bei KI-Diensten - `datenschutzrecht/skills/avv-pruefung/SKILL.md` — Mandatsspezifische AVV-Prüfung ## Aktuelle Rechtsprechung (v14.2) - EuGH, Urt. v. 04.07.2023 — C-252/21 (Meta Platforms/Bundeskartellamt), NJW 2023, 2555 Rn. 88: Datenschutzrechtliche Verantwortlichkeit ist mandatsbezogen zu bewerten; Kontext-Isolation zwischen Mandaten ist datenschutzrechtlich geboten, wenn unterschiedliche Verantwortliche betroffen sind. - BGH, Urt. v. 15.06.2021 — AnwSt (R) 1/21, NJW 2021, 2883 Rn. 28: Berufsgeheimnis nach § 43a Abs. 2 BRAO gilt mandatsbezogen; keine mandatsübergreifende Nutzung von Mandatsgeheimnissen ohne Einwilligung. - BGH, Urt. v. 22.02.2022 — StB 7/21, NJW 2022, 1524 Rn. 14: Zur Abgrenzung der Berufshelfer-Stellung (§ 53a StPO) im mandatsbezogenen Kontext; ein mandatsübergreifender KI-Kontext kann das Zeugnisverweigerungsrecht gefährden. - BVerfG, Beschl. v. 12.10.2021 — 2 BvR 1368/21, NJW 2022, 55 Rn. 44: Berufsgeheimnis erfordert strikte Trennung der Mandatssphären; IT-Systeme müssen diese Trennung technisch sicherstellen. ## Triage zu Beginn 1. Wie viele Mandate/Mandanten sind gleichzeitig aktiv? 2. Sind die Mandate datenschutzrechtlich voneinander zu isolieren (unterschiedliche Verantwortliche)? 3. Liegt ein Interessenkonflikt zwischen Mandaten vor? 4. Sollen mandatsspezifische Praxisprofile (unterschiedliche AVV-Playbooks) genutzt werden? ## Output-Template — Mandatsarbeitsbereich-Status **Adressat:** Kanzlei intern — Tonfall: sachlich-strukturiert ``` Mandatsarbeitsbereich-Übersicht [DATUM] Aktive Arbeitsbereich-IDs: - [ID_1]: [MANDANT/PROJEKT] | Status: aktiv/geschlossen | Kontext: isoliert - [ID_2]: [MANDANT/PROJEKT] | Status: aktiv | Kontext: isoliert Aktuell aktiver Kontext: [ID_X] Sicherheitshinweis: Kontextleak zwischen Mandaten wurde verhindert. Letzter Wechsel: [DATUM, UHRZEIT] ```
More from Klotzkette/claude-fuer-deutsches-recht
- abgrenzung-konventionelle-software-vs-ki-systemPrueft typische Falschverortungen: wann liegt konventionelle Software vor und wann ein KI-System nach Art. 3 Nr. 1 KI-VO. Abgrenzung zu Expertensystemen deterministischer Logik einfachen Entscheidungsbaeumen und klassischer Automation. Hilft bei Grenzfaellen.
- abmahnung-arbeitsrechtEntwirft und bewertet arbeitsrechtliche Abmahnungen. Lädt, wenn eine Abmahnung erstellt, inhaltlich geprüft oder deren Wirksamkeitsvoraussetzungen (Warnfunktion, Bestimmtheit, Dokumentation) beurteilt werden sollen – sowohl aus Arbeitgeber- als auch aus Arbeitnehmerperspektive.
- abmahnung-markenrecht-uwgMarkenrechtliche Abmahnung mit strafbewehrter Unterlassungserklaerung, Hamburger Brauch Vertragsstrafe, § 14 MarkenG und § 8 UWG, Kosten nach § 14 UWG-n.F. 2021. Laedt, wenn der Nutzer 'Abmahnung Marke', 'Unterlassungserklaerung', 'Vertragsstrafe Marke', 'Hamburger Brauch' oder 'Abmahnung UWG' sagt.
- abmahnung-urheberrechtPrüfung und Erstellung urheberrechtlicher Abmahnungen nach § 97a UrhG; modifizierte Unterlassungserklärung; Deckelung der Abmahnkosten im privaten Bereich (§ 97a Abs. 3 UrhG); Filesharing-Praxis; Lizenzanalogie-Schadensersatz (§ 97 Abs. 2 UrhG). Lädt bei urheberrechtlichen Abmahnungen, Unterlassungs- erklärungen, Filesharing-Fällen oder Schadensersatzforderungen nach UrhG.
- abmahnung-uwgUnterstützt beim Verfassen und Prüfen von UWG-Abmahnungen nach § 13 UWG sowie der dazugehörigen modifizierten Unterlassungserklärung mit Vertragsstrafe und der Schutzschrift. Lädt, wenn ein Mandat eine wettbewerbsrechtliche Abmahnung, eine strafbewehrte Unterlassungserklärung oder eine Schutzschrift zum Gegenstand hat.
- abwaegungsgebot-1-abs-7-baugbPruefung des Abwaegungsgebots Paragraf 1 Abs. 7 BauGB als zentrale materielle Anforderung an den Bebauungsplan. Bei der Aufstellung sind die oeffentlichen und privaten Belange gerecht gegeneinander und untereinander abzuwaegen. Vier Stufen der Abwaegungsfehler nach BVerwG seit Urteil vom 12.12.1969 4 C 105.66. Abwaegungsausfall keine Abwaegung. Abwaegungsdefizit relevante Belange nicht eingestellt. Abwaegungsfehleinschaetzung Belange falsch gewichtet. Abwaegungsdisproportionalitaet Ergebnis sprengt Spielraum. Paragraf 214 Abs. 3 BauGB filtert nur Vorgangsfehler nicht Ergebnisfehler. Vorfestlegung als Abwaegungsausfall. Formelhafte Abwaegungsdokumentation als Abwaegungsdefizit. Abwaegungsmaterial muss vollstaendig ermittelt sein.
- account-sperre-soziales-netzwerk-rechtsbehelfe-art-20-23-dsaSkill zur anwaltlichen Vertretung bei Account-Sperre oder Inhaltsentfernung durch ein soziales Netzwerk. Stufenmodell: Art. 17 Begründungspflicht; Art. 20 internes Beschwerdesystem; Art. 21 außergerichtliche Streitbeilegung; Klageweg bei Vertragsstörung (BGH III ZR 179/20 und III ZR 192/20 vom 29.07.2021) auch gegen Auslandsanbieter; vorläufiger Rechtsschutz nach §§ 935 940 ZPO; Schadensersatz; Schnittstellen zu DSGVO Auskunft Löschung.
- aenderungs-historieVerfolgt, wie sich ein Vertrag über Basisvertrag und alle Nachträge hinweg verändert hat – entweder als Gesamtüberblick aller Änderungen oder als Klausel-Rückverfolgung für eine bestimmte Bestimmung. Laden, wenn der Nutzer fragt „was hat sich in diesem Vertrag geändert\", „zeig mir die Nachtragshistorie\", „wo steht die aktuelle [Klausel]\" oder mehrere Vertragsversionen hochlädt.
- ag-vorbereitungVorbereitung auf das Aufrufen in der Arbeitsgemeinschaft (AG) oder im Seminar. Lade diesen Skill bei Anfragen wie „AG-Vorbereitung\", „Seminar vorbereiten\", „was fragt der Dozent\", „Cold Call\" oder „ich werde morgen drangenommen\".
- agb-haendlervertrag-luxusAGB im Selektivvertrieb: AGB-Kontrolle §§ 305 ff. BGB im B2B, BGH-Klauselverbote, Verbots- und Konditionsklauseln, MFN-Klauseln nach Coty II, Vertragsstrafe-Bemessung. Laedt, wenn der Nutzer 'AGB Händler', 'Händlervertrag Luxus', 'MFN-Klausel', 'AGB-Kontrolle B2B' oder 'Vertriebsvertrag AGB' sagt.