تم الفحص في 24/9/2026 · https://www.heise.de/
قيمة أفضل الأحوال: المشكلات المكتشفة هي الحد الأدنى. خلف مدير الوسوم أو شريط ملفات تعريف الارتباط قد تُحمَّل خدمات أخرى لا يراها هذا الفحص — والقيمة الفعلية أدنى على الأرجح.
التقدير F: لا توجد نقاط حرجة بوضوح في HTML المُسلَّم، لكن هناك خدمات تتبع مضمّنة — يجب التحقق مما إذا كانت لا تُحمَّل إلا بعد الموافقة (2 نقاط).
| خدمة إعلانات/تتبع: Google Ads (DoubleClick) | -22 |
| شبكة توصيل محتوى خارجية: Cloudimage (Bild-CDN) | -5 |
| شبكة توصيل محتوى خارجية: Cloudimage (Bild-CDN) (إضافي) | -2 |
| إضافة اجتماعية / بكسل: Meta Pixel | -20 |
| مدير العلامات: Google Tag Manager | -12 |
| يحمّل مدير الوسوم سكربتات إضافية دون فحص | -6 |
| تم اكتشاف شريط ملفات تعريف الارتباط (Sourcepoint) | +5 |
| لم يُعثر على 5 من الخدمات المكتشفة في سياسة الخصوصية | -6 |
| النتيجة | 32 / 100 |
تُحتسب الخدمات الإضافية من النوع نفسه بشكل تنازلي. النتيجة إرشادية وليست حكمًا قانونيًا.
الشريط مدمج. لا يمكن التحقق بشكل مؤكد من كود HTML الأولي ما إذا كانت الخدمات تُحمَّل فعليًا فقط بعد الموافقة.
ماذا يجب أن تفعل: اختبر بنفسك: افتح الموقع في نافذة خاصة، أدوات المطوّر ← «الشبكة»، أعد التحميل وتحقق مما إذا كان يظهر مثلاً google-analytics قبل النقر على «موافق». تُجري المراقبة هذا الاختبار تلقائيًا.
لم يُعثر على ذكر لـ Google Ads (DoubleClick), Cloudimage (Bild-CDN), Cloudimage (Bild-CDN), YouTube (No-Cookie), Google Tag Manager في صفحة الخصوصية المرتبطة. مقارنة نصية آلية — قد تكون مُسمّاة بشكل مختلف هناك.
ماذا يجب أن تفعل: تحقق مما إذا كانت كل خدمة مستخدَمة مُدرَجة في سياسة الخصوصية مع المزوّد، والغرض، والأساس القانوني، ومدة الاحتفاظ، و(بالنسبة للدول الثالثة) أساس النقل.
المادة 13 الفقرة 1 من اللائحة العامة لحماية البيانات — واجب الإعلام بشأن المستلمين وأغراض المعالجة.
تعمل هذه الخدمات عادةً دون موافقة.
| الخدمة | الغرض | المزوّد | الدولة | الأساس القانوني |
|---|---|---|---|---|
| Google Ads (DoubleClick) doubleclick.net |
استهداف الإعلانات وتتبع التحويلات | Google LLC | US ⚠ | تلزم الموافقة |
| Cloudimage (Bild-CDN) heise.cloudimg.io |
توصيل مكتبات أو خرائط عبر خوادم خارجية | Scaleflex SAS | FR | منطقة رمادية — الأفضل الاستضافة الذاتية؛ وإلا فتلزم الموافقة |
| Cloudimage (Bild-CDN) cloudimg.io |
توصيل مكتبات أو خرائط عبر خوادم خارجية | Scaleflex SAS | FR | منطقة رمادية — الأفضل الاستضافة الذاتية؛ وإلا فتلزم الموافقة |
| YouTube (No-Cookie) youtube-nocookie.com |
تحليل يقلل البيانات دون ملف شخصي فردي | Google LLC | US ⚠ | عادةً دون موافقة |
| Meta Pixel connect.facebook.net |
تكامل الشبكات الاجتماعية، غالبًا مع إعادة الاستهداف | Meta Platforms Inc. | US ⚠ | تلزم الموافقة |
| Google Tag Manager www.googletagmanager.com |
يحمّل نصوصًا إضافية — يعتمد المحتوى على الإعدادات | Google LLC | US ⚠ | تلزم الموافقة بمجرد تحميل عناصر غير أساسية |
⚠ المقر خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية — يتطلب النقل أساسًا إضافيًا (مثل إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة أو البنود التعاقدية الموحدة).
إعادة فحص أسبوعية، وبريد إلكتروني فور ظهور أداة تتبع جديدة — قريبًا.
بتاريخ 24/9/2026 تم فحص كود HTML الذي يقدّمه www.heise.de عند التحميل الأول دون تسجيل دخول (متصفح سطح مكتب عادي، من موقع في الاتحاد الأوروبي). يتم اكتشاف: الخدمات المدمجة في الكود المصدري (نصوص برمجية، أنماط، إطارات iframe، بكسلات)، وشريط ملفات تعريف الارتباط بناءً على مزوّدين معروفين، وملفات تعريف الارتباط من استجابة الخادم، وكذلك روابط سياسة الخصوصية وبيانات الاتصال.
لم يُفحص: كل ما يُحمَّل فقط عبر JavaScript، والمحتوى الذي يتطلب تسجيل دخول، والصفحات الفرعية، والسلوك بعد النقر على «موافق»/«رفض»، ومواقع الخوادم، وعقود المعالجة. النتيجة هي لقطة آلية ولا تغني عن الاستشارة القانونية.