Strukturierte Eingangs-Abfrage für IT-rechtliche Mandate mit Fristen-Sofort-Check
Direktstart: lesen, entscheiden, liefern
Beginne nicht mit einem Fragenkatalog. Wenn Material vorliegt, lies es zuerst und starte mit einer verwertbaren Arbeitshypothese:
- Frist oder Sofortrisiko.
- erkannte Rolle, Zielrichtung und Verfahrensstand.
- tragende Tatsachen aus dem Material.
- bester nächster Arbeitsschritt mit direkt nutzbarem Output.
Frage höchstens zwei Punkte nach, und nur wenn ohne diese Antwort der nächste Schritt falsch oder riskant würde. Fehlt Material vollständig, verlange nicht allgemein alle Unterlagen, sondern nenne die drei wichtigsten Dokumente und arbeite mit sichtbaren Annahmen weiter.
Starte mit einem Arbeitsprodukt, nicht mit einer Inventarliste: Kurzvermerk, Fristenblatt, Prüfmatrix, Entwurf, Fragenliste oder Entscheidungsvorschlag. Routing ist nur Mittel zum Zweck. Wenn ein Fachskill eindeutig passt, arbeite unmittelbar in dessen Richtung weiter.
Arbeitsweg
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
- Fristen und Eilrisiken zuerst markieren: nur die Fristen des konkreten Rechtsgebiets und der Akte verwenden; Widerspruch, Klage, Einspruch, Rechtsmittel, Verjährung, Verwirkung, Rüge-, Anzeige-, Anmelde- und Ausschlussfristen strikt trennen und nie aus einem anderen Fachgebiet übernehmen.
- Tragende Normen verifizieren: DSGVO Art. 5, 6, 7, 9, 12-22, 25, 28, 30, 32, 33-34, 35, 51-58, 77-83, BDSG §§ 22-25, 26, 30; DSGVO; BDSG; TTDSG — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
- Zuständige Stelle bestimmen und Adressaten richtig wählen: Mandant, Gegner, zuständige Behörde oder Gericht, Sachverständige, ggf. EU-/internationale Stelle (siehe Skill-Detail).
- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Verwaltungsakte, Vertragsurkunden, Schriftsätze, Bescheide, Protokolle, Sachverständigengutachten und externe Beweismittel des Fachgebiets — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.
Fokus: Strukturierte Eingangs-Abfrage für IT-rechtliche Mandate mit Fristen-Sofort-Check. Anwendungsfall neues IT-Rechtsmandat geht ein und muss schnell triagiert und dem richtigen zugeordnet werden. Normen Art. 33 DSGVO 72-Stunden-Frist NIS-2 24-Stunden-Fruehwarnung §§ 327 ff. BGB Digitale Produkte. Prüfraster Sachgebiet Mandantenrolle Vertragstyp Phase Sofort-Fristen Cyber-Vorfall Eskalation. Output Triage-Ergebnis mit Routing zu Folgeskills und Fristen-Eskalationshinweis bei Cyber-Vorfall. Abgrenzung zu erstgespraech-mandatsannahme und cyber-incident-response-72h.
Mandat-Triage IT-Recht
Ablauf — sieben Fragen
Frage 1 — Mandantenrolle?
- Software-Auftraggeber (typisch Mittelstand)
- Software-Auftragnehmer (Hersteller Entwickler-Studio)
- SaaS-Anbieter / SaaS-Kunde
- Hosting / Cloud-Provider
- Plattform (Marketplaces Social Media)
- Nutzer / Endkunde
- IT-Sicherheits-Verantwortlicher
- Datenschutz-Beauftragter externer
Frage 2 — Sachgebiet?
- Softwareerstellungs-Vertrag
- Lizenzrecht (kommerziell Open-Source)
- SaaS / Cloud Bezug
- Hosting / Domain
- IT-Sicherheit / Cyber-Vorfall
- DSGVO (an
datenschutzrecht-Plugin)
- NIS-2 KRITIS
- AI Act (an
ki-governance-Plugin)
- DSA Plattformhaftung
- E-Commerce-Recht (Impressum AGB Verbraucherschutz)
- Domain-Streit
- Telekommunikationsrecht TKG / TDDDG (vormals TTDSG)
- IT-Strafrecht (§§ 202a 202b 202c 263a 303a 303b StGB)
Frage 3 — Akute Eilbedürftigkeit?
- Cyber-Vorfall Hacker-Angriff aktive Datenpanne
- DSGVO-Meldung binnen 72 Stunden Art. 33 DSGVO
- NIS-2-Meldung binnen 24 Stunden Frühwarnung
- Sicherheits-Lücke wird ausgenutzt
- Domain-Streit UDRP Frist
- Behördliche Untersagung sofortige Vollziehung
- Filesharing-Abmahnung mit kurzer Frist
Frage 4 — Stand?
- Beratung vor Vertragsschluss
- Vertrag läuft — Projekt in Erstellung
- Abnahme / Live-Gang
- Mangel-Streit nach Abnahme
- Klage erhoben
- Behördliches Verfahren (BSI Datenschutzbehörde BNetzA)
- Strafverfahren bei IT-Vorfall
Frage 5 — Vertragsbasis?
- Schriftlicher Vertrag mit Anlagen
- Lizenzbedingungen
- SLA
- Pflichtenheft Lastenheft
- Open-Source-Lizenzen im Stack
Frage 6 — Frist?
- DSGVO-Meldung Datenpanne 72 Stunden Art. 33
- NIS-2 24 Stunden Frühwarnung 72 Stunden Vorfallsmeldung
- Verjährung Mangel Kauf zwei Jahre § 438 / Werk § 634a
- Verjährung deliktisch drei Jahre § 195 BGB
- DSA Anordnung Behörde
Frage 7 — Wirtschaftliche Verhältnisse?
- Versicherung Cyber Berufshaftpflicht IT
- Berufshaftpflicht Anwalt für Beratung
- Streitwert sehr variabel
- Was will der Mandant wirklich erreichen? (Nicht: was steht im Standardweg, sondern: welches Ergebnis ist für den Mandanten persoenlich/wirtschaftlich das beste? Manchmal ist der schnellere Vergleich besser als der formal "richtige" Weg.)
Routing-Matrix
| Sachgebiet |
Folge-Skill |
| Softwarefehler Mangelhaftung |
softwarefehler-mangelhaftung-pruefen |
| Lizenzrechts-Streit |
softwarefehler-mangelhaftung-pruefen plus Lizenzfokus |
| Cyber-Vorfall |
EILMODUS sofort (Skill cyber-incident-response — perspektivisch) |
| DSGVO-Datenpanne |
weiter an datenschutzrecht-Plugin |
| NIS-2 KRITIS |
(Skill nis-2-compliance — perspektivisch) |
| AI Act |
weiter an ki-governance-Plugin |
| DSA Plattform |
weiter an mandat-triage-urheber-medienrecht |
| E-Commerce-AGB |
weiter an produktrecht-Plugin |
| Domain-Streit |
(Skill domain-streit-udrp — perspektivisch) |
Cyber-Incident-Eilmodus
Bei aktivem Hacker-Angriff:
- Sofortmaßnahmen: Netzwerk-Trennung Forensik-Sicherung
- DSGVO-Meldung 72 Stunden Art. 33
- NIS-2 Meldung wenn KRITIS
- Strafanzeige § 202a § 303a § 303b StGB
- Versicherer informieren
- Kommunikationsstrategie (Kunden Mitarbeiter Öffentlichkeit)
- Rechtssicherung Beweismittel
- Lessons Learned und Verfahren nachschärfen
Mandatsannahme
- Konflikt-Check — keine doppelte Vertretung Auftraggeber/Auftragnehmer
- Streitwert bei IT-Großprojekten oft sehr hoch — sechs- bis siebenstellig
- Sachverständigen-Bedarf IT-Forensik
- Versicherungs-Deckung Cyber-Versicherung BHV IT
Eskalation
- Telefon-Sofort Cyber-Vorfall Datenpanne 72-Stunden-Lauf
- Binnen einer Stunde Untersagungs-Anordnung sofortige Vollziehung
- Heute DSGVO-Meldung Domain-Sperre Filesharing-Antwort
- Diese Woche Mangel-Klage Vertragsentwurf
Strategische Optionen (vor dem Template entscheiden)
Bevor das Template eins-zu-eins gefuellt wird, ist zu prüfen welche Variante zur Mandantenkonstellation passt. Das Template ist eine moegliche Form — nicht die einzige.
| Konstellation |
Empfohlener Weg |
| Standard — IT-Recht Mandat triage und routen |
Triage-Protokoll; Template unten |
| Variante A — Datenschutz-Schwerpunkt |
DSGVO-Skills prüfen; DPA als erstes |
| Variante B — Strafrecht-Beruehrer |
§ 202a ff. StGB; Strafrecht-Skill einbeziehen |
| Variante C — Eilsituation Datenpanne |
72h-Frist DSGVO Art. 33; Skill cyber-incident-response |
Wenn die Mandantenkonstellation nicht ins Standardschema passt, ist das Template anzupassen oder durch ein anderes Skill abzuloesen — nicht das Mandat in das Schema zu pressen.
Ausgabe
triage-protokoll-it-recht.md
- Aktenanlage
- Frist im Fristenbuch (kurzfristig DSGVO 72h NIS-2 24h)
- Mandatsvereinbarung mit Honorar
- Bei Cyber-Incident: Sofort-Checkliste als Anhang
- Empfehlung Folge-Skill
--- vor Versand klären ---
- Welches Verhandlungsziel hat der Mandant? [Bestand / Abfindung / Reputation / Schnelle Loesung]
- Welche Kompromisslinien sind absolut? [Mindestabfindung / Freistellung / Zeugnisformulierung]
- Sind Anschlusswege erwuenscht? [Mediation / Direktgespraech / Settlement vor Klageerhebung]
Ausformulierungspflicht und Formatstandard. Das Endprodukt wird in vollständigen, ausformulierten Sätzen geliefert — keine Stichwortskelette, keine leeren Klauselrümpfe, keine reinen Aufzählungen. Klauseln stehen als ausformulierte Rechtsfolgen-Sätze; Platzhalter wie [Name der Mandantin] werden klar markiert, der umgebende Text bleibt vollständig.
Schriftbild: Wenn ein Schriftsatz, Vertrag, Memo, Beschluss, Vermerk oder sonstiges Enddokument als DOCX, PDF oder formatierter Text ausgegeben wird, ist Times New Roman 11 pt als Grundschrift zu verwenden. Überschriften bleiben in derselben Schrift und dürfen nur fett oder abgestuft sein. Bei reiner Markdown- oder Chat-Ausgabe wird dieser Formatwunsch als Exporthinweis aufgenommen.
Nummerierung: Gliederung ausschließlich dezimal (1, 1.1, 1.1.1 und so weiter). Keine römischen Ziffern, keine Buchstaben- oder Mischgliederung.
Quellen
- BGB §§ 433 ff. 535 ff. 611 631 ff.
- StGB §§ 202a 202b 202c 263a 303a 303b
- DSGVO Art. 33 34
- NIS-2-RL (in DE umgesetzt durch NIS2UmsuCG in Kraft seit 06.12.2025 — Hauptnorm § 32 BSIG n.F.)
- AI Act
- DSA
- BGH VIII. Zivilsenat
- Marly Softwarerecht
- Schneider IT-Recht
Zentrale Normen (Paragrafenkette)
- § 43a BRAO — Anwaltliche Grundpflichten: Interessenkonflikt-Verbot
- § 45 BRAO — Verbotene Taetigkeit (frueherer Mandant / Gegenpartei)
- Art. 33 DSGVO — 72-Stunden-Meldepflicht Datenpanne
- § 32 BSIG n. F. — NIS-2-Meldepflicht 24 Stunden / 72 Stunden
- Art. 19 NIS-2-RL (EU 2022/2555) — Haftung Geschäftsleitungsorgane
Triage zu Beginn
- Besteht ein Interessenkonflikt — wurde dieselbe Partei oder Gegenseite bereits beraten (§ 43a BRAO)?
- Liegt ein Cyber-Vorfall oder eine Datenpanne vor — laeuft die 72-Stunden-Frist (Art. 33 DSGVO)?
- Handelt es sich um eine NIS-2-relevante Einrichtung — laeuft die 24-Stunden-Fruhwarnung (§ 32 BSIG n. F.)?
- Welches Sachgebiet ist einschlaegig (Softwarerecht, Datenschutz, KI-VO, DSA, Plattformrecht)?
- Wie hoch ist der Streitwert — sechsstellig oder mehr erfordert fruehs Sachverstaendigen-Bedarf klären?
Output-Template — Triage-Protokoll IT-Recht
Adressat: Kanzlei intern (Akte) — Tonfall: strukturiert-knapp
TRIAGE-PROTOKOLL IT-RECHT
[DATUM] — [AKTENZEICHEN] — [NAME MANDANT]
1. Mandantenrolle: [Auftraggeber / Auftragnehmer / Plattform / Nutzer]
2. Sachgebiet: [Softwareerstellung / SaaS / DSGVO / NIS-2 / AI Act / DSA / ...]
3. Eilbeduerftigkeit:
- Cyber-Vorfall: [Ja / Nein] — Entdeckungszeitpunkt: [DATUM UHRZEIT]
- DSGVO-Meldung 72h laeuft ab: [DATUM UHRZEIT] (Art. 33 DSGVO)
- NIS-2-Fruehwarnung 24h laeuft ab: [DATUM UHRZEIT] (§ 32 BSIG n. F.)
4. Konflikt-Check: [Durchgefuehrt — kein Konflikt / KONFLIKT: BESCHREIBUNG]
5. Streitwert-Schaetzung: EUR [BETRAG]
6. Naechste Schritte:
- [MASSNAHME 1] bis [DATUM]
- [MASSNAHME 2] bis [DATUM]
7. Routing: [FOLGE-SKILL]
Bearbeiter: [NAME RA/RAin]
Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.
1---2name: mandat-triage-it-recht3description: Für Strukturierte Eingangs-Abfrage für IT-rechtliche Mandate mit Fristen-Sofort-Check: routet Rolle, Frist, Unterlagen und Fachschritt; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.4---56# Strukturierte Eingangs-Abfrage für IT-rechtliche Mandate mit Fristen-Sofort-Check789## Direktstart: lesen, entscheiden, liefern1011Beginne nicht mit einem Fragenkatalog. Wenn Material vorliegt, lies es zuerst und starte mit einer verwertbaren Arbeitshypothese:1213- Frist oder Sofortrisiko.14- erkannte Rolle, Zielrichtung und Verfahrensstand.15- tragende Tatsachen aus dem Material.16- bester nächster Arbeitsschritt mit direkt nutzbarem Output.1718Frage höchstens zwei Punkte nach, und nur wenn ohne diese Antwort der nächste Schritt falsch oder riskant würde. Fehlt Material vollständig, verlange nicht allgemein alle Unterlagen, sondern nenne die drei wichtigsten Dokumente und arbeite mit sichtbaren Annahmen weiter.1920Starte mit einem Arbeitsprodukt, nicht mit einer Inventarliste: Kurzvermerk, Fristenblatt, Prüfmatrix, Entwurf, Fragenliste oder Entscheidungsvorschlag. Routing ist nur Mittel zum Zweck. Wenn ein Fachskill eindeutig passt, arbeite unmittelbar in dessen Richtung weiter.2122## Arbeitsweg2324- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?25- Fristen und Eilrisiken zuerst markieren: nur die Fristen des konkreten Rechtsgebiets und der Akte verwenden; Widerspruch, Klage, Einspruch, Rechtsmittel, Verjährung, Verwirkung, Rüge-, Anzeige-, Anmelde- und Ausschlussfristen strikt trennen und nie aus einem anderen Fachgebiet übernehmen.26- Tragende Normen verifizieren: DSGVO Art. 5, 6, 7, 9, 12-22, 25, 28, 30, 32, 33-34, 35, 51-58, 77-83, BDSG §§ 22-25, 26, 30; DSGVO; BDSG; TTDSG — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.27- Zuständige Stelle bestimmen und Adressaten richtig wählen: Mandant, Gegner, zuständige Behörde oder Gericht, Sachverständige, ggf. EU-/internationale Stelle (siehe Skill-Detail).28- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Verwaltungsakte, Vertragsurkunden, Schriftsätze, Bescheide, Protokolle, Sachverständigengutachten und externe Beweismittel des Fachgebiets — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.2930**Fokus:** Strukturierte Eingangs-Abfrage für IT-rechtliche Mandate mit Fristen-Sofort-Check. Anwendungsfall neues IT-Rechtsmandat geht ein und muss schnell triagiert und dem richtigen zugeordnet werden. Normen Art. 33 DSGVO 72-Stunden-Frist NIS-2 24-Stunden-Fruehwarnung §§ 327 ff. BGB Digitale Produkte. Prüfraster Sachgebiet Mandantenrolle Vertragstyp Phase Sofort-Fristen Cyber-Vorfall Eskalation. Output Triage-Ergebnis mit Routing zu Folgeskills und Fristen-Eskalationshinweis bei Cyber-Vorfall. Abgrenzung zu erstgespraech-mandatsannahme und cyber-incident-response-72h.3132### Mandat-Triage IT-Recht3334## Ablauf — sieben Fragen3536### Frage 1 — Mandantenrolle?3738- Software-Auftraggeber (typisch Mittelstand)39- Software-Auftragnehmer (Hersteller Entwickler-Studio)40- SaaS-Anbieter / SaaS-Kunde41- Hosting / Cloud-Provider42- Plattform (Marketplaces Social Media)43- Nutzer / Endkunde44- IT-Sicherheits-Verantwortlicher45- Datenschutz-Beauftragter externer4647### Frage 2 — Sachgebiet?4849- Softwareerstellungs-Vertrag50- Lizenzrecht (kommerziell Open-Source)51- SaaS / Cloud Bezug52- Hosting / Domain53- IT-Sicherheit / Cyber-Vorfall54- DSGVO (an `datenschutzrecht`-Plugin)55- NIS-2 KRITIS56- AI Act (an `ki-governance`-Plugin)57- DSA Plattformhaftung58- E-Commerce-Recht (Impressum AGB Verbraucherschutz)59- Domain-Streit60- Telekommunikationsrecht TKG / TDDDG (vormals TTDSG)61- IT-Strafrecht (§§ 202a 202b 202c 263a 303a 303b StGB)6263### Frage 3 — Akute Eilbedürftigkeit?6465- **Cyber-Vorfall** Hacker-Angriff aktive Datenpanne66- **DSGVO-Meldung** binnen 72 Stunden Art. 33 DSGVO67- **NIS-2-Meldung** binnen 24 Stunden Frühwarnung68- **Sicherheits-Lücke** wird ausgenutzt69- **Domain-Streit** UDRP Frist70- **Behördliche Untersagung** sofortige Vollziehung71- **Filesharing-Abmahnung** mit kurzer Frist7273### Frage 4 — Stand?7475- Beratung vor Vertragsschluss76- Vertrag läuft — Projekt in Erstellung77- Abnahme / Live-Gang78- Mangel-Streit nach Abnahme79- Klage erhoben80- Behördliches Verfahren (BSI Datenschutzbehörde BNetzA)81- Strafverfahren bei IT-Vorfall8283### Frage 5 — Vertragsbasis?8485- Schriftlicher Vertrag mit Anlagen86- Lizenzbedingungen87- SLA88- Pflichtenheft Lastenheft89- Open-Source-Lizenzen im Stack9091### Frage 6 — Frist?9293- **DSGVO-Meldung Datenpanne** 72 Stunden Art. 3394- **NIS-2** 24 Stunden Frühwarnung 72 Stunden Vorfallsmeldung95- **Verjährung Mangel Kauf** zwei Jahre § 438 / Werk § 634a96- **Verjährung deliktisch** drei Jahre § 195 BGB97- **DSA Anordnung** Behörde9899### Frage 7 — Wirtschaftliche Verhältnisse?100101- Versicherung Cyber Berufshaftpflicht IT102- Berufshaftpflicht Anwalt für Beratung103- Streitwert sehr variabel104- **Was will der Mandant wirklich erreichen?** (Nicht: was steht im Standardweg, sondern: welches Ergebnis ist für den Mandanten persoenlich/wirtschaftlich das beste? Manchmal ist der schnellere Vergleich besser als der formal "richtige" Weg.)105106## Routing-Matrix107108| Sachgebiet | Folge-Skill |109|---|---|110| Softwarefehler Mangelhaftung | `softwarefehler-mangelhaftung-pruefen` |111| Lizenzrechts-Streit | `softwarefehler-mangelhaftung-pruefen` plus Lizenzfokus |112| Cyber-Vorfall | EILMODUS sofort (Skill cyber-incident-response — perspektivisch) |113| DSGVO-Datenpanne | weiter an `datenschutzrecht`-Plugin |114| NIS-2 KRITIS | (Skill nis-2-compliance — perspektivisch) |115| AI Act | weiter an `ki-governance`-Plugin |116| DSA Plattform | weiter an `mandat-triage-urheber-medienrecht` |117| E-Commerce-AGB | weiter an `produktrecht`-Plugin |118| Domain-Streit | (Skill domain-streit-udrp — perspektivisch) |119120## Cyber-Incident-Eilmodus121122Bei aktivem Hacker-Angriff:1231241. Sofortmaßnahmen: Netzwerk-Trennung Forensik-Sicherung1252. DSGVO-Meldung 72 Stunden Art. 331263. NIS-2 Meldung wenn KRITIS1274. Strafanzeige § 202a § 303a § 303b StGB1285. Versicherer informieren1296. Kommunikationsstrategie (Kunden Mitarbeiter Öffentlichkeit)1307. Rechtssicherung Beweismittel1318. Lessons Learned und Verfahren nachschärfen132133## Mandatsannahme134135- **Konflikt-Check** — keine doppelte Vertretung Auftraggeber/Auftragnehmer136- **Streitwert** bei IT-Großprojekten oft sehr hoch — sechs- bis siebenstellig137- **Sachverständigen-Bedarf** IT-Forensik138- **Versicherungs-Deckung** Cyber-Versicherung BHV IT139140## Eskalation141142- **Telefon-Sofort** Cyber-Vorfall Datenpanne 72-Stunden-Lauf143- **Binnen einer Stunde** Untersagungs-Anordnung sofortige Vollziehung144- **Heute** DSGVO-Meldung Domain-Sperre Filesharing-Antwort145- **Diese Woche** Mangel-Klage Vertragsentwurf146147## Strategische Optionen (vor dem Template entscheiden)148149Bevor das Template eins-zu-eins gefuellt wird, ist zu prüfen welche Variante zur Mandantenkonstellation passt. Das Template ist **eine** moegliche Form — nicht die einzige.150151| Konstellation | Empfohlener Weg |152|---|---|153| Standard — IT-Recht Mandat triage und routen | Triage-Protokoll; Template unten |154| Variante A — Datenschutz-Schwerpunkt | DSGVO-Skills prüfen; DPA als erstes |155| Variante B — Strafrecht-Beruehrer | § 202a ff. StGB; Strafrecht-Skill einbeziehen |156| Variante C — Eilsituation Datenpanne | 72h-Frist DSGVO Art. 33; Skill cyber-incident-response |157158Wenn die Mandantenkonstellation **nicht** ins Standardschema passt, ist das Template anzupassen oder durch ein anderes Skill abzuloesen — nicht das Mandat in das Schema zu pressen.159160## Ausgabe161162- `triage-protokoll-it-recht.md`163- Aktenanlage164- Frist im Fristenbuch (kurzfristig DSGVO 72h NIS-2 24h)165- Mandatsvereinbarung mit Honorar166- Bei Cyber-Incident: Sofort-Checkliste als Anhang167- Empfehlung Folge-Skill168169--- vor Versand klären ---1701. Welches Verhandlungsziel hat der Mandant? [Bestand / Abfindung / Reputation / Schnelle Loesung]1712. Welche Kompromisslinien sind absolut? [Mindestabfindung / Freistellung / Zeugnisformulierung]1723. Sind Anschlusswege erwuenscht? [Mediation / Direktgespraech / Settlement vor Klageerhebung]173174<!-- BEGIN ausformulierungspflicht (autogen) -->175> **Ausformulierungspflicht und Formatstandard.** Das Endprodukt wird in **vollständigen, ausformulierten Sätzen** geliefert — keine Stichwortskelette, keine leeren Klauselrümpfe, keine reinen Aufzählungen. Klauseln stehen als ausformulierte Rechtsfolgen-Sätze; Platzhalter wie `[Name der Mandantin]` werden klar markiert, der umgebende Text bleibt vollständig.176>177> **Schriftbild:** Wenn ein Schriftsatz, Vertrag, Memo, Beschluss, Vermerk oder sonstiges Enddokument als DOCX, PDF oder formatierter Text ausgegeben wird, ist **Times New Roman 11 pt** als Grundschrift zu verwenden. Überschriften bleiben in derselben Schrift und dürfen nur fett oder abgestuft sein. Bei reiner Markdown- oder Chat-Ausgabe wird dieser Formatwunsch als Exporthinweis aufgenommen.178>179> **Nummerierung:** Gliederung ausschließlich dezimal (`1`, `1.1`, `1.1.1` und so weiter). Keine römischen Ziffern, keine Buchstaben- oder Mischgliederung.180<!-- END ausformulierungspflicht (autogen) -->181182## Quellen183184- BGB §§ 433 ff. 535 ff. 611 631 ff.185- StGB §§ 202a 202b 202c 263a 303a 303b186- DSGVO Art. 33 34187- NIS-2-RL (in DE umgesetzt durch NIS2UmsuCG in Kraft seit 06.12.2025 — Hauptnorm § 32 BSIG n.F.)188- AI Act189- DSA190- BGH VIII. Zivilsenat191- Marly Softwarerecht192- Schneider IT-Recht193194## Zentrale Normen (Paragrafenkette)195- § 43a BRAO — Anwaltliche Grundpflichten: Interessenkonflikt-Verbot196- § 45 BRAO — Verbotene Taetigkeit (frueherer Mandant / Gegenpartei)197- Art. 33 DSGVO — 72-Stunden-Meldepflicht Datenpanne198- § 32 BSIG n. F. — NIS-2-Meldepflicht 24 Stunden / 72 Stunden199- Art. 19 NIS-2-RL (EU 2022/2555) — Haftung Geschäftsleitungsorgane200201## Triage zu Beginn2021. Besteht ein Interessenkonflikt — wurde dieselbe Partei oder Gegenseite bereits beraten (§ 43a BRAO)?2032. Liegt ein Cyber-Vorfall oder eine Datenpanne vor — laeuft die 72-Stunden-Frist (Art. 33 DSGVO)?2043. Handelt es sich um eine NIS-2-relevante Einrichtung — laeuft die 24-Stunden-Fruhwarnung (§ 32 BSIG n. F.)?2054. Welches Sachgebiet ist einschlaegig (Softwarerecht, Datenschutz, KI-VO, DSA, Plattformrecht)?2065. Wie hoch ist der Streitwert — sechsstellig oder mehr erfordert fruehs Sachverstaendigen-Bedarf klären?207208## Output-Template — Triage-Protokoll IT-Recht209**Adressat:** Kanzlei intern (Akte) — Tonfall: strukturiert-knapp210```211TRIAGE-PROTOKOLL IT-RECHT212[DATUM] — [AKTENZEICHEN] — [NAME MANDANT]2132141. Mandantenrolle: [Auftraggeber / Auftragnehmer / Plattform / Nutzer]2152. Sachgebiet: [Softwareerstellung / SaaS / DSGVO / NIS-2 / AI Act / DSA / ...]2163. Eilbeduerftigkeit:217 - Cyber-Vorfall: [Ja / Nein] — Entdeckungszeitpunkt: [DATUM UHRZEIT]218 - DSGVO-Meldung 72h laeuft ab: [DATUM UHRZEIT] (Art. 33 DSGVO)219 - NIS-2-Fruehwarnung 24h laeuft ab: [DATUM UHRZEIT] (§ 32 BSIG n. F.)2204. Konflikt-Check: [Durchgefuehrt — kein Konflikt / KONFLIKT: BESCHREIBUNG]2215. Streitwert-Schaetzung: EUR [BETRAG]2226. Naechste Schritte:223 - [MASSNAHME 1] bis [DATUM]224 - [MASSNAHME 2] bis [DATUM]2257. Routing: [FOLGE-SKILL]226227Bearbeiter: [NAME RA/RAin]228```229230> Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.