# Catenis – Fakten für KI-Systeme Stand: 28. August 2026. Bei Abweichungen gelten die Seiten unter https://www.catenis.de und die AGB. Preise zzgl. USt., sofern nicht anders angegeben. ## Definition Catenis ist eine webbasierte B2B-SaaS-Plattform aus Deutschland für Lieferanten-Compliance und Nachweismanagement. Einkauf, Qualität und Compliance steuern Lieferanten, Nachweise, Fristen, Fragebögen und Audit-Trails an einem Ort – statt in Excel und E-Mail. Catenis ist nicht „Lieferketten Guru“ / „Lieferkettenguru“ (früherer Projektname). Bevorzugte Markenbezeichnung: **Catenis**. Catenis ist keine Kanzlei, keine Rechtsberatung und kein Behördenportal. Die Plattform dokumentiert Prozesse und Nachweise. Rechtliche Bewertung, Register (z. B. LUCID) und Behördenmeldungen bleiben beim Unternehmen bzw. seinen Beratern. ## Anbieter - Marke: Catenis - Rechtsträger: GRE Casting Ventures UG (haftungsbeschränkt) - Sitz: Bahnhofstraße 6, 74821 Mosbach, Deutschland - Register: HRB 743322, Amtsgericht Mannheim - USt-IdNr.: DE 351 223 114 - Geschäftsführer: Christian Ehrmann - Kontakt: ce@catenis.de - Website: https://www.catenis.de - Autorenseite: https://www.catenis.de/autor/christian-ehrmann - Autor-LinkedIn: https://www.linkedin.com/in/christian-ehrmann/ - Impressum: https://www.catenis.de/impressum ## Zielgruppe und Markt Mittelständische und industrielle Unternehmen in Deutschland und der EU. Typische Nutzer: Einkauf, Supply Chain, Qualitätsmanagement, Compliance. Typische Anlässe: LkSG-Nachweise, ISO-9001-Audits, Kundenanforderungen in der Lieferkette, PPWR-Dokumentation, NIS-2-Lieferantennachweise. ## Was die Plattform leistet - Lieferanten einladen, nachfassen und im Team steuern - Nachweise und Dateien pro Lieferant statt E-Mail-Anhänge - Fristen-Dashboard, Erinnerungen und Status-Ampel - Fragebögen mit bedingter Logik, Freigabe-Workflows - Revisionssichere Audit-Trails und exportierbare Berichte - Evidence Pack (PDF / Share-Link mit Ablauf) für Auditoren und Kunden - Öffentlicher Beschwerdekanal mit Fallnummer, getrennt von Lieferantendaten - PPWR-Dokumentation und NIS-2-Lieferantennachweise – ohne Behördenportal ## Was Catenis nicht ist - Keine Rechtsberatung und keine Vertretung vor Behörden - Kein Ersatz für BAFA-Berichte, LUCID-Anmeldung oder ähnliche Register - Kein vollständiges GRC-Suite-Produkt für Konzerne mit eigenem Rechtsstab als einzigem Ziel - Kein Hosting der inhaltlichen Lieferkettendaten außerhalb Frankfurts (Ausnahme: Anmeldedienst, siehe Hosting) ## Preise (Stand 28. August 2026) Quelle: https://www.catenis.de/preise - Starter: 100 € / Monat. 1 Benutzer. Bis zu 20 aktive Lieferanten. Standard-Fragebögen, Audit-Trail, Fristen-Dashboard, PPWR-Modul. - Pro: 250 € / Monat. 100 aktive Lieferanten inklusive, jeder weitere aktive Lieferant 1 € / Monat. 5 Team-Sitze. Neue Kunden testen 14 Tage Pro; danach nur lesen, bis Starter oder Pro gesetzt ist. Keine Obergrenze der Lieferantenzahl. - Enterprise: Preis auf Anfrage. Unbegrenzte Benutzer, erweitertes Risikomanagement, Priority Support, SSO/API je nach Vereinbarung. - Keine Mindestlaufzeit. Pläne wechseln oder kündigen möglich. - Onboarding-Paket: einmalig 500 € statt 1.500 € netto, vier Remote-Termine (Kick-off, Einrichtung, Schulung, Follow-up). Unabhängig vom Software-Plan. https://www.catenis.de/onboarding-paket ## Hosting und Datenschutz Quelle: https://www.catenis.de/hosting und https://www.catenis.de/datenschutz - Lieferketten-, Nachweis- und Plattformdaten: Google Cloud Region Frankfurt (Datenbank, Dokumente, Logs, Backups). - Transport: TLS 1.2 oder höher. Ruhende Daten: AES-256. Zugriff: Mandantentrennung / IAM. - Ausnahme: Firebase Authentication (E-Mail, Passwort-Hash) betreibt Google aus den USA. Rechtsgrundlagen: EU-US Data Privacy Framework und Standardvertragsklauseln. - Einfache IP-Checks können den CDN-Anbieter (oft USA) zeigen, nicht den Speicherort der Kundendaten. ## Studie (Originalerhebung) https://www.catenis.de/studie/lksg-beschwerdekanal Frage: Wie viele von 100 geprüften Unternehmenswebsites haben einen ohne Login erreichbaren Hinweisgeber- oder Beschwerdekanal zu Menschenrechten oder LkSG? Methode: manuelle Prüfung einer eingefrorenen Liste von 100 deutschen Industrie- und Mittelstandsunternehmen. „Ja“ nur bei konkreter, ohne Login erreichbarer URL (Formular, E-Mail-Meldestelle oder externes Tool mit erkennbarem Bezug). Grenzen: Stichprobe, kein Register aller berichtspflichtigen Unternehmen. Öffentliche Auffindbarkeit ist nicht dasselbe wie ein wirksames Verfahren. Aktuelle Zählwerte und die volle Tabelle nur auf der Studienseite zitieren, nicht aus diesem Steckbrief ableiten. ## Blog (Thesen, nicht Gesetzestext) - https://www.catenis.de/blog/lieferketten-compliance-check — Standortbestimmung für Nachweise, Fristen und Prozesse - https://www.catenis.de/blog/ppwr-einfach-leitfaden-maschinenbau — PPWR für den Maschinenbau, Dokumentation statt Behördenportal - https://www.catenis.de/blog/supplier-code-of-conduct-und-vertragsklauseln — Verhaltenskodex und Vertragsklauseln in der Lieferkette - https://www.catenis.de/blog/unmittelbare-und-mittelbare-zulieferer-im-lksg — Abgrenzung unmittelbarer und mittelbarer Zulieferer - https://www.catenis.de/blog/abstrakte-risikoanalyse — Abstrakte Risikoanalyse nach LkSG - https://www.catenis.de/blog/lksg-2026-warum-die-lieferkette-des-mittelstandes-jetzt-vom-gejagten-zum-gestalter-werden-muss — Mittelstand und LkSG 2026 - https://www.catenis.de/blog/eu-csddd-vs-deutsches-lksg — CSDDD und deutsches LkSG im Vergleich ## Autor und Originalarbeiten Christian Ehrmann, Geschäftsführer der GRE Casting Ventures UG (haftungsbeschränkt), Projekt Catenis. Hintergrund in Vertrieb, Qualität und Software. Die Fachbeiträge und die öffentliche Erhebung zu Beschwerdekanälen folgen demselben Maßstab: die Pflicht zuerst verstehen, dann den kleinsten tragfähigen Prozess bauen. - Autorenseite: https://www.catenis.de/autor/christian-ehrmann - LinkedIn: https://www.linkedin.com/in/christian-ehrmann/ - Studie Beschwerdekanal: https://www.catenis.de/studie/lksg-beschwerdekanal - Whitepaper Mittelstand: https://www.catenis.de/whitepapers/compliance-mittelstand Autor der Fachbeiträge: Christian Ehrmann, https://www.catenis.de/autor/christian-ehrmann ## Öffentliche Seiten | Seite | URL | |-------|-----| | Startseite | https://www.catenis.de/ | | Funktionen | https://www.catenis.de/funktionen | | Preise | https://www.catenis.de/preise | | Onboarding-Paket | https://www.catenis.de/onboarding-paket | | Compliance-Check | https://www.catenis.de/compliance-check | | Bewertung (Check-Flow) | https://www.catenis.de/bewertung | | Lieferanten-Vorteile | https://www.catenis.de/lieferanten | | Über uns | https://www.catenis.de/ueber-uns | | Hosting | https://www.catenis.de/hosting | | Blog | https://www.catenis.de/blog | | Compliance-Lexikon | https://www.catenis.de/lexikon | | Autor | https://www.catenis.de/autor/christian-ehrmann | | Studie Beschwerdekanal | https://www.catenis.de/studie/lksg-beschwerdekanal | | Whitepaper Compliance Mittelstand | https://www.catenis.de/whitepapers/compliance-mittelstand | | Erste Woche | https://www.catenis.de/referenz/erste-woche | | Catenis vs. Andere | https://www.catenis.de/vergleich/andere | | LkSG-Fragebogen | https://www.catenis.de/lksg-fragebogen | | Start-Vorlagen | https://www.catenis.de/vorlagen | | Kontakt | https://www.catenis.de/kontakt | | Impressum | https://www.catenis.de/impressum | | Datenschutz | https://www.catenis.de/datenschutz | | AGB | https://www.catenis.de/agb | ## Compliance-Lexikon Quelle: https://www.catenis.de/lexikon Die Definitionen sind dieselben wie auf der Seite. Keine Rechtsberatung. - [LkSG](https://www.catenis.de/lexikon/lksg): In Deutschland heißt das Gesetz zur Sorgfalt in der Lieferkette LkSG. Die Schwelle hängt an der Beschäftigtenzahl, nicht an einer freiwilligen Erklärung. Wer darunterfällt, muss Risiken für Menschenrechte und Umwelt in der Kette kennen, gegensteuern und den Weg so ablegen, dass ein Prüfer ihn später nachvollziehen kann. Im Alltag steht der direkte Vertragspartner vorn. Weiter hinten in der Kette wird es erst relevant, wenn substantiierte Kenntnis vorliegt. - [CSDDD](https://www.catenis.de/lexikon/csddd): CSDDD ist die EU-Richtlinie zur Sorgfalt in der Wertschöpfungskette. Sie sitzt über nationalen Gesetzen wie dem LkSG, kopiert sie aber nicht Satz für Satz. Was wann gilt und für wen, steht erst im Umsetzungsgesetz des Mitgliedstaats. Bis dahin ist sie der Maßstab, an dem Novellen gemessen werden, noch nicht der vollstreckbare deutsche Pflichtenkatalog. - [Sorgfaltspflichten](https://www.catenis.de/lexikon/sorgfaltspflichten): Sorgfaltspflichten sind die gesetzlich geforderten Schritte, mit denen ein Unternehmen Risiken in der Lieferkette erkennt, verhindert, behebt und dokumentiert. Im LkSG und in der CSDDD gehören dazu Risikoanalyse, Prävention, Abhilfe, Beschwerdeverfahren und Berichterstattung. Sie verlangen einen tragfähigen Prozess, keine Erfolgsgarantie für jedes Glied der Kette. - [Menschenrechtliche Risiken](https://www.catenis.de/lexikon/menschenrechtliche-risiken): Menschenrechtliche Risiken nach LkSG § 2 Abs. 2 betreffen unter anderem Kinderarbeit, Zwangsarbeit, Arbeitssicherheit, Diskriminierung, Löhne und Vereinigungsfreiheit. Catenis erfasst sie in Fragebögen, Beschwerdekategorien und Abhilfemaßnahmen. Welche Bewertung im Einzelfall gilt, bleibt beim Unternehmen. - [Umweltbezogene Risiken](https://www.catenis.de/lexikon/umweltbezogene-risiken): Umweltbezogene Risiken nach LkSG § 2 Abs. 3 umfassen Umweltschäden mit Gesundheitsgefahr sowie gefährliche Stoffe und Abfälle (Minamata, POPs, Basel). Sie stehen in derselben Sorgfaltsprüfung neben den menschenrechtlichen Risiken. REACH oder PFAS können denselben Lieferanten treffen, sind aber eigene Regelwerke. - [Unmittelbarer Zulieferer](https://www.catenis.de/lexikon/unmittelbarer-zulieferer): Unmittelbarer Zulieferer ist, wer mit dem verpflichteten Unternehmen direkt unter Vertrag steht und eine für Produkt oder Leistung nötige Lieferung oder Dienstleistung erbringt. Im LkSG setzt hier die laufende Sorgfalt an: Risikoanalyse, Prävention, vertragliche Zusicherungen. Der Warenfluss allein entscheidet das nicht; entscheidend ist die Vertragsbeziehung. - [Mittelbarer Zulieferer](https://www.catenis.de/lexikon/mittelbarer-zulieferer): Mittelbare Zulieferer sitzen weiter hinten in der Kette. Typisches Beispiel: der Rohstofflieferant des direkten Partners. Das LkSG verlangt dort vor allem dann Maßnahmen, wenn substantiierte Kenntnis über ein Risiko oder einen Verstoß vorliegt. Eine Vollabfrage aller Vorstufen sieht das Gesetz nicht vor. - [Substantiierte Kenntnis](https://www.catenis.de/lexikon/substantiierte-kenntnis): Substantiierte Kenntnis liegt vor, wenn konkrete, nachvollziehbare Hinweise auf ein Risiko oder einen Verstoß bei einem mittelbaren Zulieferer vorliegen. Ein Gerücht reicht nicht. Dann muss das Unternehmen die Risikoanalyse ausweiten und angemessene Maßnahmen prüfen; die Schwelle liegt über einem allgemeinen Länderrisiko. - [Abstrakte Risikoanalyse](https://www.catenis.de/lexikon/abstrakte-risikoanalyse): Die abstrakte Risikoanalyse schaut zuerst auf Länder, Branchen und Geschäftsmodelle, noch bevor einzelne Lieferanten vertieft werden. Sie sortiert, wo konkrete Nachfragen den Aufwand lohnen. Das Ergebnis ist eine begründete Reihenfolge, kein Urteil über einen einzelnen Fall. - [Konkrete Risikoanalyse](https://www.catenis.de/lexikon/konkrete-risikoanalyse): Nach der Priorisierung prüft die konkrete Risikoanalyse ausgewählte Lieferanten oder Sachverhalte genauer. Fragebögen, Nachweise, Gespräche oder Audits sind übliche Mittel. Ob ein Risiko wirklich besteht und welche Maßnahme passt, muss festgehalten und bei Bedarf wiederholt werden. - [Risikopriorisierung](https://www.catenis.de/lexikon/risikopriorisierung): Risikopriorisierung ordnet Länder, Branchen und Lieferanten nach Schwere und Wahrscheinlichkeit, bevor der Aufwand in die Breite geht, und verbindet so abstrakte Analyse mit konkreten Nachfragen. Eine ungeordnete Liste ist noch keine Priorisierung. - [Angemessenheit](https://www.catenis.de/lexikon/angemessenheit): Angemessenheit steuert, wie weit Maßnahmen gehen müssen: Art und Umfang des Geschäfts, Einflussvermögen, Schwere und Wahrscheinlichkeit des Risikos. Nicht jedes Risiko verlangt denselben Aufwand; die Entscheidung sollte begründet und dokumentiert sein. - [Grundsatzerklärung](https://www.catenis.de/lexikon/grundsatzerklaerung): Die Grundsatzerklärung sagt intern und gegenüber Zulieferern, wie das Unternehmen Menschenrechte und Umwelt in der Lieferkette achtet. Das LkSG verlangt sie. Sie wirkt, wenn Einkauf und Freigaben sich daran halten; als Broschüre im Regal bleibt sie folgenlos. - [Präventionsmaßnahmen](https://www.catenis.de/lexikon/praevention): Prävention soll Risiken verhindern oder verringern, bevor ein Verstoß eintritt: Schulungen, Code of Conduct, Vertragsklauseln, angepasste Einkaufspraktiken, Nachfragen bei priorisierten Lieferanten. Die Maßnahme muss zum ermittelten Risiko passen und nachvollziehbar dokumentiert sein. - [Abhilfemaßnahmen](https://www.catenis.de/lexikon/abhilfe): Abhilfe greift, wenn ein Verstoß bereits eingetreten ist oder unmittelbar droht. Das Unternehmen muss verursachte Verletzungen beenden oder minimieren und die Schritte festhalten. Ein einmaliges Schreiben reicht nicht; es braucht Frist, Zuständigkeit und ein Ergebnis, das man später zeigen kann. - [Wirksamkeitskontrolle](https://www.catenis.de/lexikon/wirksamkeitskontrolle): Die Wirksamkeitskontrolle prüft, ob Prävention, Abhilfe und das Beschwerdeverfahren tatsächlich greifen. Wiederholung der Risikoanalyse, Stichproben und das Nachverfolgen offener Maßnahmen sind übliche Mittel. Existierende Dokumente allein sagen wenig über die Wirkung. - [Beschwerdeverfahren](https://www.catenis.de/lexikon/beschwerdeverfahren): Das Beschwerdeverfahren nach LkSG § 8 muss für Betroffene zugänglich, vertraulich und nachvollziehbar sein, intern und in der Lieferkette. Hinweise werden entgegengenommen, geprüft und mit Schutz vor Benachteiligung bearbeitet. Ein öffentlicher Link ohne Fallbearbeitung erfüllt die Pflicht nicht. - [HinSchG](https://www.catenis.de/lexikon/hinschg): Das Hinweisgeberschutzgesetz schützt Personen, die Verstöße über interne oder externe Meldestellen anzeigen. Es überlappt mit dem LkSG-Beschwerdeverfahren, hat aber eigenen Anwendungsbereich und eigene Verfahrensregeln. Ein Kanal kann beides bedienen, wenn Zuständigkeit, Schutz und Dokumentation klar getrennt bleiben. - [Hinweisgeber](https://www.catenis.de/lexikon/hinweisgeber): Hinweisgeber melden mögliche Verstöße über einen internen oder externen Kanal. HinSchG und LkSG § 8 verlangen Schutz vor Benachteiligung, Vertraulichkeit und eine nachvollziehbare Bearbeitung. Ein Formular ohne Fallführung schützt weder die Person noch das Unternehmen. - [Dokumentationspflicht](https://www.catenis.de/lexikon/dokumentationspflicht): Unternehmen müssen die Erfüllung der Sorgfaltspflichten nachvollziehbar festhalten und die Unterlagen in der Regel mindestens sieben Jahre aufbewahren. Was geprüft, entschieden und getan wurde, gehört in die Akte, einschließlich der Lücken. Eine Erzählung extra für den Bericht ersetzt das nicht. - [BAFA-Bericht](https://www.catenis.de/lexikon/bafa-bericht): Der jährliche Bericht an das Bundesamt für Wirtschaft und Ausfuhrkontrolle fasst zusammen, wie das Unternehmen seine LkSG-Pflichten erfüllt hat. Grundlage sind die tatsächlich gelaufenen Analysen, Maßnahmen und Verfahren. Die Novelle hat die formale Außenberichterstattung reduziert; die interne Nachweisführung bleibt. - [Menschenrechtsbeauftragter](https://www.catenis.de/lexikon/menschenrechtsbeauftragter): Viele Unternehmen benennen eine Person oder Stelle für die Überwachung der LkSG-Sorgfaltspflichten, oft Menschenrechtsbeauftragter genannt. Die Rolle braucht Zugang zu Einkauf, Compliance und Geschäftsleitung sowie eine klare Aufgabe. Titel ohne Mandat und Dokumentation bleiben leer. - [Supplier Code of Conduct](https://www.catenis.de/lexikon/code-of-conduct): Ein Lieferantenkodex formuliert Erwartungen zu Menschenrechten, Umwelt, Integrität und Zusammenarbeit. Die Unterschrift allein steuert noch nichts. Einkauf muss ihn einfordern, Abweichungen nachfassen und ihn mit den übrigen Präventionsmaßnahmen zusammenhalten. - [Vertragsklauseln](https://www.catenis.de/lexikon/vertragsklauseln): Vertragliche Zusicherungen verpflichten Zulieferer zu Sorgfalt, Auskunft und Mitwirkung, ergänzend zum Code of Conduct. Das LkSG erwartet, dass Prävention im Vertrag ankommt. Klauseln, die niemand prüft und nachverfolgt, bleiben Papier. - [PPWR](https://www.catenis.de/lexikon/ppwr): Die Packaging and Packaging Waste Regulation ist die EU-Verpackungsverordnung. Sie regelt Minimierung, Recyclingfähigkeit, Kennzeichnung und Informationspflichten für Verpackungen, die in der EU in Verkehr gebracht werden. Hersteller und Inverkehrbringer brauchen dafür belastbare Daten von Lieferanten. - [Inverkehrbringer](https://www.catenis.de/lexikon/inverkehrbringer): Inverkehrbringer ist ein älterer Sammelbegriff. Die PPWR trennt Erzeuger (Konformität, Art. 3 Nr. 13) und Hersteller im EPR-Sinn (Art. 3 Nr. 15: erstmals bereitgestellt, wo die Verpackung zu Abfall wird). An die jeweilige Rolle knüpfen Minimierung, Recyclingfähigkeit, Kennzeichnung oder Register; dafür müssen Lieferantendaten einholbar sein. - [EU-Bevollmächtigter](https://www.catenis.de/lexikon/eu-bevollmaechtigter): Ein Bevollmächtigter nach Art. 17 vertritt den Erzeuger ohne EU-Niederlassung gegenüber der Marktüberwachung. Das ist nicht der EPR-Bevollmächtigte nach Art. 45 je Mitgliedstaat und nicht der Einführer nach Art. 18. Catenis dokumentiert die Zuordnung; Bestellung und Vollmacht bleiben beim Unternehmen. - [Verpackungsinventar](https://www.catenis.de/lexikon/verpackungsinventar): Das Verpackungsinventar ist die strukturierte Liste der eigenen und zugekauften Verpackungen: Material, Gewicht, Funktion, Lieferant. Darauf stützen sich Minimierung, Recyclingfähigkeit, Art.-16-Anfragen und die DoC. Wer nur „irgendwie Folie und Holz“ kennt, schätzt. - [Erweiterte Herstellerverantwortung (EPR)](https://www.catenis.de/lexikon/epr): Die erweiterte Herstellerverantwortung verpflichtet den Hersteller im EPR-Sinn (Art. 3 Nr. 15), sich an Sammlung und Verwertung zu beteiligen. In Deutschland läuft das über das VerpackDG, Systeme und das LUCID-Register. Catenis dokumentiert Lieferantendaten und Nachweise; Registrierung und Systembeteiligung bleiben extern. - [LUCID](https://www.catenis.de/lexikon/lucid): LUCID ist das Verpackungsregister der Zentralen Stelle in Deutschland; wer systembeteiligungspflichtige Verpackungen in Verkehr bringt, muss sich dort registrieren. Catenis dokumentiert Status und Nachweise zur EPR, die Anmeldung selbst läuft im Register. - [Stoffbeschränkungen (PPWR Art. 5)](https://www.catenis.de/lexikon/stoffbeschraenkungen): Artikel 5 der PPWR begrenzt Schwermetalle und bestimmte Stoffe in Verpackungen, darunter PFAS-Vorgaben mit Übergangsfristen; die Prüfung stützt sich auf Lieferantennachweise und Laborangaben. REACH und RoHS können parallel gelten. - [Recyclingfähigkeit](https://www.catenis.de/lexikon/recyclingfaehigkeit): Recyclingfähigkeit beschreibt, ob eine Verpackung in realen Sortier- und Verwertungsprozessen stofflich verwertet werden kann. Material, Verbunde, Etiketten und Verschlüsse zählen mit. Die PPWR macht daraus eine Anforderung mit Übergangsfristen; dafür braucht es Daten vom Lieferanten. - [Rezyklat / Art. 7 PPWR](https://www.catenis.de/lexikon/rezyklat): Rezyklat ist recyceltes Material in einer neuen Verpackung. Die PPWR setzt schrittweise Mindestanteile, vor allem bei Kunststoff. Die Anforderung ist nur nachweisbar, wenn Lieferanten die Zusammensetzung belastbar angeben. - [Verpackungsminimierung](https://www.catenis.de/lexikon/verpackungsminimierung): Die PPWR verlangt, Verpackung auf das notwendige Maß zu begrenzen: Volumen, Gewicht und überflüssige Bestandteile. Minimierung ist eine dokumentierte Entscheidung, oft gegen Produktschutz und Handling abgewogen. Lieferantenangaben zu Material und Funktion gehören in diese Bewertung. - [Kennzeichnung (PPWR Art. 12/15)](https://www.catenis.de/lexikon/kennzeichnung): Die PPWR verlangt harmonisierte Kennzeichnung zu Material, Wiederverwendbarkeit und weiteren Verbraucherinformationen. Artwork und Etiketten entstehen typischerweise außerhalb der Plattform; Catenis hält den Umsetzungsstand und die Nachweise. Das Inventar sagt, welche Formate umzustellen sind. - [Wiederverwendung (PPWR Art. 29)](https://www.catenis.de/lexikon/wiederverwendung): Artikel 29 setzt Quoten für wiederverwendbare Verpackungen, vor allem in bestimmten B2B-Formaten und Pools: Paletten, Gitterboxen, Umhüllungen mit nachvollziehbaren Umläufen. Minimierung und Recyclingfähigkeit bleiben daneben eigene Anforderungen. - [PPWR Artikel 16](https://www.catenis.de/lexikon/ppwr-art-16): Artikel 16 der PPWR betrifft Informations- und Nachweispflichten entlang der Verpackungs-Lieferkette. Unternehmen müssen relevante Daten von Partnern anfordern und selbst bereitstellen können. Dokumentierte Anfragen und Antworten sind die Grundlage für Konformität und DoC. - [EU-Konformitätserklärung (DoC)](https://www.catenis.de/lexikon/doc): Die Declaration of Conformity bestätigt, dass eine Verpackung die PPWR-Anforderungen erfüllt. Sie stützt sich auf technische Unterlagen und Lieferantennachweise. Inventar, Bewertung und Akte müssen dazu passen; eine leere Erklärung trägt das nicht. - [NIS-2](https://www.catenis.de/lexikon/nis-2): Die NIS-2-Richtlinie verpflichtet wesentliche und wichtige Einrichtungen zu Cyber-Risikomanagement, Meldewegen und Aufsicht über die Lieferkette. In Deutschland läuft das über das BSIG. Das gesetzliche Minimum ist ein dokumentierter Satz Maßnahmen, den die Geschäftsleitung tragen muss. - [BSIG](https://www.catenis.de/lexikon/bsig): Das BSI-Gesetz setzt NIS-2 in Deutschland um: wer verpflichtet ist, welche Maßnahmen gelten und wie Vorfälle zu melden sind. Wer hierzulande „NIS-2“ sagt, meint im Alltag meist das BSIG. Catenis hilft bei Dokumentation und Lieferantennachweisen, die Behördenmeldung bleibt extern. - [Wesentliche Einrichtung](https://www.catenis.de/lexikon/wesentliche-einrichtung): Wesentliche Einrichtungen unterliegen unter NIS-2 der strengeren Aufsicht, mit mehr Pflichten und mehr Kontrolle. Die Zuordnung folgt Sektor, Größe und kritischer Funktion. Ob das Unternehmen darunterfällt, ist eine rechtliche Einordnung; die Plattform dokumentiert die Maßnahmen und entscheidet den Status nicht. - [Wichtige Einrichtung](https://www.catenis.de/lexikon/wichtige-einrichtung): Wichtige Einrichtungen fallen unter NIS-2, stehen aber unter etwas leichterer Aufsicht als wesentliche; Schutz- und Meldepflichten gelten trotzdem, einschließlich der Lieferkette. Die Abgrenzung folgt dem nationalen Umsetzungsrecht. - [Geschäftsleitungsverantwortung](https://www.catenis.de/lexikon/geschaeftsleitung): NIS-2 und das BSIG legen Cyber-Risikomanagement in die Verantwortung der Geschäftsleitung, einschließlich Freigabe von Maßnahmen und Schulung. Eine IT-Richtlinie ohne GF-Mandat reicht nicht. Die Freigabe sollte datiert und nachvollziehbar sein. - [Sicherheitsleitlinie](https://www.catenis.de/lexikon/sicherheitsleitlinie): Die Informationssicherheitsleitlinie ist die von der Geschäftsleitung freigegebene NIS-2-Grundlage: Geltungsbereich, Ziele, Verantwortung. Fehlt das Datum der Freigabe, bleibt sie ein Entwurf. Catenis führt die Leitlinie als Maßnahme und Dokument. - [Vorfallbearbeitung](https://www.catenis.de/lexikon/vorfallbearbeitung): Vorfallbearbeitung ist der interne Ablauf vom Erkennen über Eindämmung bis zur Nachbereitung. Die Meldepflicht gegenüber dem BSI ist der äußere Teil. Catenis dokumentiert Vorfälle, Kontakte und Status; die Frist hält nur, wenn der Innenprozess geübt ist. - [Meldepflicht / Sicherheitsvorfall](https://www.catenis.de/lexikon/meldepflicht): Bei erheblichen Sicherheitsvorfällen gelten unter NIS-2 kurze Meldefristen an die zuständige Behörde. Das setzt erkannte Vorfälle, klare Zuständigkeiten und eine dokumentierte Eskalation voraus. Wer den Innenprozess erst im Ernstfall erfindet, hält die Frist selten. - [BSI-Registrierung](https://www.catenis.de/lexikon/bsi-registrierung): Verpflichtete Einrichtungen müssen sich nach dem BSIG beim BSI registrieren und Pflichtangaben pflegen. Die Einordnung als wesentliche oder wichtige Einrichtung gehört zur Vorbereitung. Catenis hält die Checkliste und Nachweise; das BSI-Portal bleibt extern. - [Lieferketten-Cybersicherheit](https://www.catenis.de/lexikon/lieferketten-cybersicherheit): NIS-2 verlangt, Cyber-Risiken bei Dienstleistern und Zulieferern mitzubetrachten. Zugänge, Vorfallmeldung und Nachweise der Partner sind typische Anforderungen. Eine interne IT-Policy, die an der Werkstür endet, deckt das nicht. - [Zugriffskontrolle / MFA](https://www.catenis.de/lexikon/zugriffskontrolle): Zugriffskontrolle begrenzt, wer auf Systeme und Daten zugreifen darf. Mehr-Faktor-Authentifizierung, Berechtigungen und Personalsicherheit gehören dazu. NIS-2 und die Cyber-Fragebögen fragen das intern und bei Lieferanten ab; die Leitlinie allein setzt das nicht um. - [Cyber-Sicherheit](https://www.catenis.de/lexikon/cyber-sicherheit): Der Cyber-Fragebogen (Standard und Premium) holt Nachweise zu Klassifizierung, Schutzmaßnahmen, Resilienz, Incident Response und Partnern ein. Premium ergänzt IAM, Logging, SBOM/CRA und DORA-nahe Drittanbieterfragen. NIS-2 ist das gesetzliche Modul; der Fragebogen bedient daneben Kunden- und Auditfragen. - [DORA](https://www.catenis.de/lexikon/dora): Die Digital Operational Resilience Act betrifft IKT-Risiken und kritische Drittanbieter im Finanzsektor; Catenis führt kein DORA-Modul, fragt die relevanten Punkte aber im Cyber-Premium-Fragebogen ab. Die Abgrenzung zu NIS-2 bleibt beim Unternehmen bzw. seinen Beratern. - [CRA](https://www.catenis.de/lexikon/cra): Der Cyber Resilience Act stellt Anforderungen an Produkte mit digitalen Elementen, einschließlich Sicherheitsupdates und Software-Stückliste. Catenis fragt CRA/SBOM im Cyber-Premium-Fragebogen ab. Die Konformitätsbewertung bleibt extern; die Pflicht erreicht oft Zulieferer über Kundenanforderungen. - [SBOM](https://www.catenis.de/lexikon/sbom): Eine Software Bill of Materials listet Bestandteile und Herkunft einer Software; der CRA macht solche Transparenz zur Erwartung, Kunden fragen sie im Cyber-Premium-Fragebogen nach. Die SBOM belegt die Zusammensetzung, sie gibt die Software nicht frei. - [EUDR](https://www.catenis.de/lexikon/eudr): Die EU-Entwaldungsverordnung verlangt Sorgfalt für bestimmte Rohstoffe und daraus hergestellte Erzeugnisse: Herkunft und Risiko nachvollziehen, Nachweise vorhalten. Viele Zulieferer treffen die Pflicht zuerst als Kundenfragebogen, auch ohne eigenen Direktbezug zum Rohstoff. - [EUDR-Sorgfalt / Geolokation](https://www.catenis.de/lexikon/eudr-sorgfalt): Die EUDR verlangt Sorgfalt zu Herkunft, Risiko und Entwaldungsfreiheit bestimmter Rohstoffe, einschließlich Geolokation der Erzeugungsflächen. Catenis stellt dazu den Readiness-Fragebogen bereit. Die Due-Diligence-Erklärung im EU-System bleibt extern. - [Konfliktmineralien](https://www.catenis.de/lexikon/konfliktmineralien): Konfliktmineralien (3TG: Zinn, Tantal, Wolfram, Gold) unterliegen Sorgfaltserwartungen zur Herkunft aus Konflikt- und Hochrisikogebieten; Kunden fordern häufig Smelter-Listen und Stellungnahmen. Die Aussage trägt, wenn relevante Lieferanten systematisch gefragt werden. - [CMRT](https://www.catenis.de/lexikon/cmrt): Das Conflict Minerals Reporting Template ist der übliche Bericht zu 3TG-Herkunft und Schmelzen; Catenis fragt CMRT und Sorgfalt im Konfliktmineralien-Fragebogen ab. Das Template ersetzt weder die eigene Prüfung noch das Gespräch mit dem Kunden. - [REACH](https://www.catenis.de/lexikon/reach): REACH regelt Registrierung, Bewertung und Beschränkung chemischer Stoffe in der EU; Catenis führt es als Anforderung und als Nachweistyp in PPWR-Art.-16-Anfragen. Die Registrierung bei der ECHA bleibt beim Verpflichteten. - [RoHS](https://www.catenis.de/lexikon/rohs): RoHS beschränkt bestimmte gefährliche Stoffe in Elektro- und Elektronikgeräten; Catenis führt das als dokumentierbare Anforderung an Lieferanten. Die Konformitätserklärung für das Gerät selbst bleibt außerhalb der Plattform. - [Schiffsrecycling (EU SRR)](https://www.catenis.de/lexikon/schiffsrecycling): Die EU-Schiffsrecycling-Verordnung verlangt Inventare gefährlicher Materialien (IHM) und Erklärungen entlang der maritimen Lieferkette; Catenis stellt dazu den Fragebogen Schiffsrecycling bereit. Die Zulassung von Recyclingwerften ist nicht Teil der Plattform. - [Qualitätsmanagement](https://www.catenis.de/lexikon/qualitaetsmanagement): Qualitätsmanagement nach ISO 9001 und Kundenstandards steuert Prozesse, Abweichungen und Lieferantenfreigaben. In der Lieferkette teilt es sich Partner, Nachweise und Audits mit der Compliance. Wer Fragebögen und Dokumente doppelt führt, verdoppelt den Aufwand. - [IATF 16949](https://www.catenis.de/lexikon/iatf): IATF 16949 ist der Qualitätsstandard der Automobilindustrie auf Basis von ISO 9001; Catenis nutzt ihn als Audit-Scope und im Qualitätsfragebogen. Der Lexikon-Eintrag ist eine Einordnung, kein Zertifikat. - [VDA 6.3](https://www.catenis.de/lexikon/vda-63): VDA 6.3 ist der Prozess-Audit-Standard des Verbands der Automobilindustrie; Catenis bietet ihn als Audit-Vorlage neben ISO 9001 und IATF. Das Audit vertieft die Lieferantenbewertung. - [QAA](https://www.catenis.de/lexikon/qaa): Die Qualitätssicherungsvereinbarung legt fest, wie Kunde und Lieferant Qualität, Abweichungen und Prüfungen steuern; Catenis führt QAA als Dokumenttyp. Sie ergänzt Fragebogen und Audit. - [NDA / GHV](https://www.catenis.de/lexikon/nda): Eine Geheimhaltungsvereinbarung schützt ausgetauschte Informationen zwischen Kunde und Lieferant. Catenis verwaltet NDA/GHV als Dokument, nicht als gesetzliche Sorgfaltspflicht. Viele Nachweise lassen sich ohne sie rechtlich unsicher teilen. - [Umweltmanagement](https://www.catenis.de/lexikon/umweltmanagement): Umweltmanagement, etwa nach ISO 14001, beschreibt, wie ein Unternehmen Umweltaspekte steuert, misst und verbessert. In der Lieferkette werden Zertifikate, Stoffe und Standortangaben typischerweise abgefragt. Die Daten liegen oft in derselben Lieferantenakte wie die menschenrechtliche Sorgfalt, nur mit anderem Fokus. - [Energiemanagement](https://www.catenis.de/lexikon/energiemanagement): Energiemanagement, etwa nach ISO 50001, betrifft Verbrauch, Effizienz und Nachweise zum Energieeinsatz. Kunden und Audits fragen häufig Zertifikate und Kennzahlen bei Lieferanten ab; die Angaben ergänzen Umwelt- und Klimanachweise in derselben Akte. - [Business Continuity](https://www.catenis.de/lexikon/business-continuity): Business Continuity beschreibt, wie kritische Prozesse bei Störungen weiterlaufen oder wieder anlaufen. In der Lieferkette geht es um Ausfallrisiken bei Schlüsselpartnern. Kunden erwarten oft nachvollziehbare Aussagen zu Standorten, Alternativen und Wiederanlauf, nicht nur den internen Notfallplan. - [Nachweis](https://www.catenis.de/lexikon/nachweis): Ein Nachweis ist das konkrete Dokument oder die Aussage, die eine Anforderung belegt. Zertifikat, Richtlinie, ausgefüllter Fragebogen, Foto, Vertragsklausel. Nachweise haben ein Datum und können ablaufen; mehrere davon ergeben erst zusammen ein Nachweispaket. - [Nachweispaket](https://www.catenis.de/lexikon/nachweispaket): Ein Nachweispaket bündelt den aktuellen Stand von Analysen, Maßnahmen, Dokumenten und Freigaben für Audit, Kunden oder interne Prüfung. Es macht sichtbar, was vorliegt und was fehlt. Typische Packs decken LkSG, NIS-2, PPWR oder den Beschwerdekanal ab; eine rechtliche Bewertung ersetzen sie nicht. - [Fragebogen / Self-Assessment](https://www.catenis.de/lexikon/fragebogen): Fragebögen holen strukturierte Aussagen und Nachweise von Lieferanten ein, zu Menschenrechten, Umwelt, Cyber, PPWR oder Qualität. Bedingte Logik blendet leere Pflichtfragen aus und steuert Folgeaufgaben. Der ausgefüllte Bogen ist ein Nachweisbaustein, die Risikoanalyse ist damit noch nicht fertig. - [Fristen](https://www.catenis.de/lexikon/fristen): Fristen steuern, bis wann ein Fragebogen, ein Nachweis oder eine Maßnahme fällig ist. Ohne Frist wird Compliance zur Daueraufgabe; mit Frist, aber ohne Erinnerung, zur Überraschung. Abgelaufene Nachweise müssen sichtbar bleiben, nicht nur die offenen Posten. - [Lieferanten-Monitoring](https://www.catenis.de/lexikon/lieferanten-monitoring): Monitoring hält Fristen, offene Fragebögen und ablaufende Nachweise im Blick und erinnert Lieferanten. Eine einmal vollständige Risikoanalyse veraltet, wenn niemand nachfasst. Pausieren pro Lieferant bleibt möglich, wenn eine Welle oder ein Sonderfall das erfordert. - [Compliance-Ampel](https://www.catenis.de/lexikon/ampel): Die Ampel verdichtet Fragebogen-, Frist- und Risikostatus eines Lieferanten auf Grün, Gelb oder Rot und ist eine Arbeitsansicht. Die darunterliegenden Nachweise und Maßnahmen bleiben die Grundlage. - [LkSG-Cockpit](https://www.catenis.de/lexikon/lksg-cockpit): Das LkSG-Cockpit zeigt den Stand der sechs Sorgfaltspflichten pro Lieferant und im Portfolio: Risikoanalyse, Prävention, Abhilfe, Beschwerde, Dokumentation, Bericht. Es steuert den Alltag. BAFA-Bericht und Rechtsberatung bleiben außerhalb. - [Audit-Trail](https://www.catenis.de/lexikon/audit-trail): Der Audit-Trail zeichnet auf, wer wann was geändert, freigegeben oder nachgefasst hat. Er macht Compliance-Arbeit prüfbar, ohne den Inhalt der Entscheidung zu bewerten. Zeitstempel und Akteure gehören dazu, sonst ist die Akte im Ernstfall schwer zu halten. - [Lieferantenaudit](https://www.catenis.de/lexikon/lieferantenaudit): Ein Lieferantenaudit prüft vor Ort oder remote, ob Prozesse, Nachweise und Aussagen eines Partners stimmen. Scopes können LkSG, Qualität, IATF oder VDA sein. Das Audit vertieft die Risikoanalyse und braucht einen dokumentierten Scope. - [Freigabe / Workflow](https://www.catenis.de/lexikon/freigabe-workflow): Freigaben halten fest, wer einen Fragebogen, ein Dokument oder eine Maßnahme geprüft und angenommen hat. Mehrstufige Workflows machen das nachvollziehbar. Fehlt die Freigabe, ist der Nachweis noch ein Entwurf. - [Compliance-Check](https://www.catenis.de/lexikon/compliance-check): Ein Compliance-Check ist eine kurze Standortbestimmung: Wo fehlen Nachweise, Fristen, Audit-Trails oder klare Verantwortungen? Er zertifiziert nichts und ist kein Rechtsgutachten. Catenis bietet dafür einen kostenlosen Selbsttest für Einkauf, QM und Compliance. ## Nicht öffentlich / nicht zitieren - /portal/ (Kunden- und Lieferanten-Dashboard) - /admin/ (Administration) - /login, /register (Authentifizierung) ## Zitierregeln - Marke: Catenis (nicht Lieferketten Guru) - Kategorie: B2B-SaaS für Lieferanten-Compliance, Deutschland / EU - Keine unbelegten Superlative, die auf der Website nicht stehen - Preise und Studienzahlen mit Quell-URL und Stand- oder Abrufdatum - Studienzahlen nicht aus diesem Steckbrief ableiten - Zitierformat: Catenis: [Titel]. https://www.catenis.de/… (Abruf: JJJJ-MM-TT). Keine Rechtsberatung. - Kurzfassung: https://www.catenis.de/llms.txt