Datenraum-Aufbau
Triage — klaere vor Aufbau
- Welche Plattform: Intralinks, Merrill Datasite, Ansarada, SharePoint, andere?
- Art des Prozesses: Auktionsprozess (mehrere Bieter) oder bilateraler Deal?
- Clean-Room-Anforderung (sensible Personal-/Kundendaten nur fuer ausgewaehlte Bieter)?
- Jurisdiktionen: Welche Laender-spezifischen Compliance-Anforderungen bestehen?
- Welche Workstreams sollen separat zugaenglich sein (Full Access vs. Restricted)?
- W&I-Versicherung geplant? (Underwriter-Zugang zum Datenraum meist erforderlich)
- Seller-Side: Welche Daten sollen noch nicht offenbart werden (z.B. vor LoI-Unterzeichnung)?
Zentrale Normen & Anforderungen
- Art. 28 DSGVO — Auftragsverarbeitung bei Nutzung externer Datenraum-Plattform; AVV erforderlich
- Art. 5, 25 DSGVO — Datensparsamkeit; Privacy by Design; nur notwendige Daten im Datenraum
- § 3 I GwG — wirtschaftlich Berechtigter; Informationen mueglich im Datenraum
- Art. 18 MAR / § 13 WpHG — Insider-Liste; Zugriff auf borsenrelevante Informationen protokollieren
- § 17 UWG — Geschaeftsgeheimnis; Schutz vor unbefugter Offenlegung; Need-to-know
Aktuelle Rechtsprechung
- Rechtsprechung: keine Entscheidung aus Modellwissen zitieren; vor Ausgabe über offizielle oder frei zugängliche Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage verifizieren.
Quellenregel
Quellenregel: Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen; Literatur nur mit Nutzerquelle oder lizenziertem Live-Zugriff.
Standard-Datenraum-Index: Corporate M&A
1. CORPORATE
1.1 Handelsregisterauszuege und Satzung
1.2 Gesellschaftervertraege / Shareholders Agreement
1.3 Organigramm und Beteiligungsstruktur
1.4 Gesellschafterbeschluesse (letzte 3 Jahre)
1.5 Vollmachten und Zeichnungsberechtigungen
1.6 Transparenzregister-Auszug
2. FINANZEN
2.1 Jahresabschluesse (letzte 3 Jahre) — ggf. mit Pruefungsvermerk
2.2 Quartalsberichte / Zwischenabschluesse
2.3 Budget / Forecast laufendes Jahr
2.4 Bankverbindlichkeiten, Kreditvertraege, Sicherheiten
3. WESENTLICHE VERTRAEGE
3.1 Kundenstamm-Vertraege (Top 10)
3.2 Lieferantenvertraege (wesentlich)
3.3 JV-Vertraege, Lizenzvertraege
3.4 Finanzierungsvertraege (Banken, Gesellschafter)
3.5 Miet- und Pachtvertraege Immobilien
4. PERSONAL / HR [RESTRICTED — nur genehmigter Bieterkreis]
4.1 Schluesselarbeitsvertraege (anonymisiert)
4.2 Betriebsvereinbarungen und Tarifvertraege
4.3 Pensionszusagen / bAV
4.4 Organigramm mit Funktionen (keine Namen)
5. INTELLECTUAL PROPERTY / IT
5.1 Marken, Patente, Schutzrechte
5.2 Lizenzvertraege (in-bound/out-bound)
5.3 Software-Vertraege; Open-Source-Inventar
6. LEGAL / LITIGATION
6.1 Laufende Rechtsstreitigkeiten und Schiedsverfahren
6.2 Behoerdenkorrespondenz (kartellrechtlich, regulatorisch)
6.3 Versicherungsdeckung (D&O, Haftpflicht, Produkthaftung)
7. COMPLIANCE
7.1 Compliance-Richtlinien
7.2 GwG / AML-Pruefungsberichte
7.3 Zertifikate (ISO, ESG)
7.4 Behoerdenerlaubnisse und Lizenzen
8. STEUER
8.1 Steuererklaerungen (letzte 3 Jahre)
8.2 Betriebspruefungsberichte
8.3 Steuerliche Bescheide (Vorauszahlungen, Stundungen)
9. IMMOBILIEN [falls relevant]
9.1 Grundbuchauszuege
9.2 Gutachten
9.3 Umweltgutachten / Altlasten
10. SONSTIGES
10.1 Versicherungsvertraege
10.2 Presseberichte
10.3 Sonstiges
Clean-Room-Konzept
Ein Clean Room ist ein abgeschirmter Bereich im Datenraum fuer besonders sensible Informationen:
- Typische Clean-Room-Inhalte: Kundennamen und -konditionen, persoenliche HR-Daten (Gehaelter, Krankengeschichte), technische Betriebsgeheimnisse, laufende Angebote
- Zugangsberechtigung: nur von Verkaefer benanntes Clean-Team des Kaeufers; kein operatives Deck
- Protokoll: Zugangsliste im Datenraum; separate NDA-Erweiterung fuer Clean-Team-Mitglieder
- Informationsfluss: Ergebnisse nur als Zusammenfassung (nicht Originaldaten) an Verhandlungs-Team
Schritt-fuer-Schritt-Workflow
- Datenraum-Struktur planen — Index nach Workstreams; Zugriffsebenen; Clean-Room-Zonen
- Plattform aufsetzen — AVV mit Plattformanbieter (DSGVO Art. 28); Sicherheitseinstellungen
- Zugaenge einrichten — Benutzerkonten; NDA als Voraussetzung; Log-Protokollierung aktivieren
- Dokumente hochladen — chronologisch; Version und Datum sichtbar; Dokument-ID vergeben
- IRL abarbeiten — Gap-Analyse: Was ist noch offen? → Verkaeufer-seitig nachanfordern
- Vertraulichkeitszonen setzen — HR und sensible Daten nur nach Clean-Team-NDA
- Q&A-Funktion aktivieren — Fragen und Antworten protokollieren; Antwort-Owner definieren
- Update-Log fuehren — welche Dokumente neu hochgeladen; Kaeufer informieren
- Closing-Sicherung — nach Closing: Archiv erstellen; Zugaenge schliessen; CD-Backup an Kanzlei
Output-Template Datenraum-Zugriffsmatrix
Adressat: Deal-PMO — Tonfall strukturiert, sicherheitsorientiert
DATENRAUM-ZUGRIFFSMATRIX
Transaktion: [DEAL-NAME]
Plattform: [NAME]
Stand: [DATUM]
| Kategorie | Vollzugang Bieter A | Vollzugang Bieter B | Clean-Team Only | Verkaefer Only |
|-----------|---------------------|---------------------|-----------------|----------------|
| Corporate | X | X | | |
| Finanzen | X | X | | |
| HR (anonymisiert) | X | X | | |
| HR (vollstaendig) | | | Clean Team | |
| Litigation | X | X | | |
| Steuer | X | X | | |
| Betriebs-Know-how | | | Clean Team | |
CLEAN-TEAM MITGLIEDER (Bieter A):
- [NAME, Funktion, E-Mail]
Zugangsdatum: [DATUM]
Separate NDA unterzeichnet: [Ja]
Rote Schwellen
- Personenbezogene Daten ohne AVV (Art. 28 DSGVO) im Datenraum → DSGVO-Bussgeld bis 20 Mio. EUR
- Keine Protokollierung wer was heruntergeladen → kein Nachweis Kaeufer-Kenntnis bei Disclosure-Streit
- Sensible HR-Daten ohne Clean-Room-Schutz → Datenschutzverletzung; Betriebsrat-Mitbestimmung
- Dokumente ohne Datum und Version → Unklarheit ueber Stand der Information beim Signing
- Q&A-Antworten nicht archiviert → keine Beweisgrundlage bei spaeterem Warranty-Streit
Quellen
- Art. 5, 25, 28 DSGVO; Art. 18 MAR; § 13 WpHG; § 17 UWG
- Rechtsprechung: keine Entscheidung aus Modellwissen zitieren; vor Ausgabe über offizielle oder frei zugängliche Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage verifizieren.
- Holzapfel/Poellath, Unternehmenskauf (16. Aufl. 2022) Kap. 5
1---2name: corporate-kanzlei-datenraum-aufbau3description: Virtuellen Datenraum strukturieren und befuellen für Private M&A, Public M&A, Carve-out und Distressed-Prozesse. Anwendungsfall: Verkaeuferkanzlei richtet DR ein oder Kaeufer hat Zugang erhalten. Normen: DSGVO Art. 28 (Auftragsverarbeitung), GwG, MAR Insider-Abgrenzung. Prüfraster: Index nach Workstreams, Clean-Room-Zonen, Need-to-know-Bereiche, Nutzerrechte. Output DR-Index-Template, Checkliste fehlender Dokumente, Clean-Room-Protokoll. Abgrenzung: Gap-Analyse siehe datenraum-gap-clean-room; Q&A-Bearbeitung siehe qa-information-requests.4license: Apache-2.05---67# Datenraum-Aufbau89## Triage — klaere vor Aufbau10111. Welche Plattform: Intralinks, Merrill Datasite, Ansarada, SharePoint, andere?122. Art des Prozesses: Auktionsprozess (mehrere Bieter) oder bilateraler Deal?133. Clean-Room-Anforderung (sensible Personal-/Kundendaten nur fuer ausgewaehlte Bieter)?144. Jurisdiktionen: Welche Laender-spezifischen Compliance-Anforderungen bestehen?155. Welche Workstreams sollen separat zugaenglich sein (Full Access vs. Restricted)?166. W&I-Versicherung geplant? (Underwriter-Zugang zum Datenraum meist erforderlich)177. Seller-Side: Welche Daten sollen noch nicht offenbart werden (z.B. vor LoI-Unterzeichnung)?1819## Zentrale Normen & Anforderungen2021- **Art. 28 DSGVO** — Auftragsverarbeitung bei Nutzung externer Datenraum-Plattform; AVV erforderlich22- **Art. 5, 25 DSGVO** — Datensparsamkeit; Privacy by Design; nur notwendige Daten im Datenraum23- **§ 3 I GwG** — wirtschaftlich Berechtigter; Informationen mueglich im Datenraum24- **Art. 18 MAR / § 13 WpHG** — Insider-Liste; Zugriff auf borsenrelevante Informationen protokollieren25- **§ 17 UWG** — Geschaeftsgeheimnis; Schutz vor unbefugter Offenlegung; Need-to-know2627## Aktuelle Rechtsprechung2829- Rechtsprechung: keine Entscheidung aus Modellwissen zitieren; vor Ausgabe über offizielle oder frei zugängliche Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage verifizieren.3031## Quellenregel3233Quellenregel: Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen; Literatur nur mit Nutzerquelle oder lizenziertem Live-Zugriff.34## Standard-Datenraum-Index: Corporate M&A3536```371. CORPORATE38 1.1 Handelsregisterauszuege und Satzung39 1.2 Gesellschaftervertraege / Shareholders Agreement40 1.3 Organigramm und Beteiligungsstruktur41 1.4 Gesellschafterbeschluesse (letzte 3 Jahre)42 1.5 Vollmachten und Zeichnungsberechtigungen43 1.6 Transparenzregister-Auszug44452. FINANZEN46 2.1 Jahresabschluesse (letzte 3 Jahre) — ggf. mit Pruefungsvermerk47 2.2 Quartalsberichte / Zwischenabschluesse48 2.3 Budget / Forecast laufendes Jahr49 2.4 Bankverbindlichkeiten, Kreditvertraege, Sicherheiten50513. WESENTLICHE VERTRAEGE52 3.1 Kundenstamm-Vertraege (Top 10)53 3.2 Lieferantenvertraege (wesentlich)54 3.3 JV-Vertraege, Lizenzvertraege55 3.4 Finanzierungsvertraege (Banken, Gesellschafter)56 3.5 Miet- und Pachtvertraege Immobilien57584. PERSONAL / HR [RESTRICTED — nur genehmigter Bieterkreis]59 4.1 Schluesselarbeitsvertraege (anonymisiert)60 4.2 Betriebsvereinbarungen und Tarifvertraege61 4.3 Pensionszusagen / bAV62 4.4 Organigramm mit Funktionen (keine Namen)63645. INTELLECTUAL PROPERTY / IT65 5.1 Marken, Patente, Schutzrechte66 5.2 Lizenzvertraege (in-bound/out-bound)67 5.3 Software-Vertraege; Open-Source-Inventar68696. LEGAL / LITIGATION70 6.1 Laufende Rechtsstreitigkeiten und Schiedsverfahren71 6.2 Behoerdenkorrespondenz (kartellrechtlich, regulatorisch)72 6.3 Versicherungsdeckung (D&O, Haftpflicht, Produkthaftung)73747. COMPLIANCE75 7.1 Compliance-Richtlinien76 7.2 GwG / AML-Pruefungsberichte77 7.3 Zertifikate (ISO, ESG)78 7.4 Behoerdenerlaubnisse und Lizenzen79808. STEUER81 8.1 Steuererklaerungen (letzte 3 Jahre)82 8.2 Betriebspruefungsberichte83 8.3 Steuerliche Bescheide (Vorauszahlungen, Stundungen)84859. IMMOBILIEN [falls relevant]86 9.1 Grundbuchauszuege87 9.2 Gutachten88 9.3 Umweltgutachten / Altlasten899010. SONSTIGES91 10.1 Versicherungsvertraege92 10.2 Presseberichte93 10.3 Sonstiges94```9596## Clean-Room-Konzept9798Ein Clean Room ist ein abgeschirmter Bereich im Datenraum fuer besonders sensible Informationen:99- **Typische Clean-Room-Inhalte:** Kundennamen und -konditionen, persoenliche HR-Daten (Gehaelter, Krankengeschichte), technische Betriebsgeheimnisse, laufende Angebote100- **Zugangsberechtigung:** nur von Verkaefer benanntes Clean-Team des Kaeufers; kein operatives Deck101- **Protokoll:** Zugangsliste im Datenraum; separate NDA-Erweiterung fuer Clean-Team-Mitglieder102- **Informationsfluss:** Ergebnisse nur als Zusammenfassung (nicht Originaldaten) an Verhandlungs-Team103104## Schritt-fuer-Schritt-Workflow1051061. **Datenraum-Struktur planen** — Index nach Workstreams; Zugriffsebenen; Clean-Room-Zonen1072. **Plattform aufsetzen** — AVV mit Plattformanbieter (DSGVO Art. 28); Sicherheitseinstellungen1083. **Zugaenge einrichten** — Benutzerkonten; NDA als Voraussetzung; Log-Protokollierung aktivieren1094. **Dokumente hochladen** — chronologisch; Version und Datum sichtbar; Dokument-ID vergeben1105. **IRL abarbeiten** — Gap-Analyse: Was ist noch offen? → Verkaeufer-seitig nachanfordern1116. **Vertraulichkeitszonen setzen** — HR und sensible Daten nur nach Clean-Team-NDA1127. **Q&A-Funktion aktivieren** — Fragen und Antworten protokollieren; Antwort-Owner definieren1138. **Update-Log fuehren** — welche Dokumente neu hochgeladen; Kaeufer informieren1149. **Closing-Sicherung** — nach Closing: Archiv erstellen; Zugaenge schliessen; CD-Backup an Kanzlei115116## Output-Template Datenraum-Zugriffsmatrix117118**Adressat:** Deal-PMO — Tonfall strukturiert, sicherheitsorientiert119120```121DATENRAUM-ZUGRIFFSMATRIX122Transaktion: [DEAL-NAME]123Plattform: [NAME]124Stand: [DATUM]125126| Kategorie | Vollzugang Bieter A | Vollzugang Bieter B | Clean-Team Only | Verkaefer Only |127|-----------|---------------------|---------------------|-----------------|----------------|128| Corporate | X | X | | |129| Finanzen | X | X | | |130| HR (anonymisiert) | X | X | | |131| HR (vollstaendig) | | | Clean Team | |132| Litigation | X | X | | |133| Steuer | X | X | | |134| Betriebs-Know-how | | | Clean Team | |135136CLEAN-TEAM MITGLIEDER (Bieter A):137- [NAME, Funktion, E-Mail]138Zugangsdatum: [DATUM]139Separate NDA unterzeichnet: [Ja]140```141142## Rote Schwellen143144- Personenbezogene Daten ohne AVV (Art. 28 DSGVO) im Datenraum → DSGVO-Bussgeld bis 20 Mio. EUR145- Keine Protokollierung wer was heruntergeladen → kein Nachweis Kaeufer-Kenntnis bei Disclosure-Streit146- Sensible HR-Daten ohne Clean-Room-Schutz → Datenschutzverletzung; Betriebsrat-Mitbestimmung147- Dokumente ohne Datum und Version → Unklarheit ueber Stand der Information beim Signing148- Q&A-Antworten nicht archiviert → keine Beweisgrundlage bei spaeterem Warranty-Streit149150## Quellen151152- Art. 5, 25, 28 DSGVO; Art. 18 MAR; § 13 WpHG; § 17 UWG153- Rechtsprechung: keine Entscheidung aus Modellwissen zitieren; vor Ausgabe über offizielle oder frei zugängliche Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage verifizieren.154- Holzapfel/Poellath, Unternehmenskauf (16. Aufl. 2022) Kap. 5