Dansk
consentglass · GDPR-scanner til websteder

www.heise.de

Tjekket den 24.9.2026 · https://www.heise.de/

F
38 / 100
Cookiebanner: Sourcepoint · Privatlivslink: ja · Kolofonlink: ja

Bedst tænkelige værdi: de fundne problemer er minimum. Bag en tag-manager eller et cookiebanner kan der indlæses flere tjenester, som denne scanning ikke ser — den reelle værdi er sandsynligvis lavere.

Karakter F: ingen klart kritiske punkter i den leverede HTML, men der er indlejrede sporingstjenester — det skal tjekkes, om de først indlæses efter samtykke (1 punkter).

Siden sidste scanning (24.9.2026)Score +6
Hvordan beregnes scoren? (100 startpoint)
Annonce-/sporingstjeneste: Google Ads (DoubleClick)-22
Ekstern CDN: Cloudimage (Bild-CDN)-5
Ekstern CDN: Cloudimage (Bild-CDN) (yderligere)-2
Social plugin / pixel: Meta Pixel-20
Tag manager: Google Tag Manager-12
Tag-manageren indlæser flere scripts uden kontrol-6
Cookiebanner fundet (Sourcepoint)+5
Resultat38 / 100

Flere tjenester af samme slags tæller aftagende. Scoren er en vejledning, ikke en juridisk afgørelse.

Hvad denne scanning ikke ser consentglass læser kun den første, uændrede HTML — uden at køre JavaScript. Fordi et cookiebanner (Sourcepoint) er aktivt, indlæses de egentlige trackere næsten altid først derefter og vises ikke her. Der er en tag manager indlejret — hvilke tjenester den indlæser, afgøres først i browseren. Et godt resultat her betyder altså ikke automatisk „GDPR-overholdende“. Overvågningen laver den fulde test med JavaScript aktiveret.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Fund

Skal tjekkes

Cookiebanner fundet (Sourcepoint) — indlæses det alligevel før samtykket?

Der er et banner indlejret. Om tjenesterne faktisk først indlæses efter samtykket, kan ikke fastslås endeligt ud fra den indledende HTML.

Det bør du gøre: Test selv: åbn siden i et privat vindue, udviklerværktøjer → „Netværk“, genindlæs, og se, om fx google-analytics dukker op før et klik på „Accepter“. Overvågningen laver denne test automatisk.

I orden

De fundne tjenester nævnes i privatlivspolitikken

En tekstsammenligning af den linkede privatlivsside fandt alle fundne leverandører. Om oplysningerne er indholdsmæssigt fuldstændige, tjekker sammenligningen ikke.

I orden

Privatlivsvenlige tjenester i brug: YouTube (No-Cookie)

Disse tjenester fungerer som regel uden samtykke.

Næste skridt

  1. Cookiebanner fundet (Sourcepoint) — indlæses det alligevel før samtykket?. Test selv: åbn siden i et privat vindue, udviklerværktøjer → „Netværk“, genindlæs, og se, om fx google-analytics dukker op før et klik på „Accepter“. Overvågningen laver denne test automatisk.

Fundne tredjeparter (6)

TjenesteFormålLeverandørLandRetsgrundlag
Google Ads (DoubleClick)
doubleclick.net
Annoncemålretning og konverteringssporing Google LLC US ⚠ Samtykke påkrævet
Cloudimage (Bild-CDN)
heise.cloudimg.io
Levering af biblioteker eller kort via eksterne servere Scaleflex SAS FR Gråzone — hellere selvhosting; ellers samtykke
Cloudimage (Bild-CDN)
cloudimg.io
Levering af biblioteker eller kort via eksterne servere Scaleflex SAS FR Gråzone — hellere selvhosting; ellers samtykke
YouTube (No-Cookie)
youtube-nocookie.com
dataminimerende analyse uden personlig profil Google LLC US ⚠ som regel uden samtykke
Meta Pixel
connect.facebook.net
Integration af sociale netværk, ofte med retargeting Meta Platforms Inc. US ⚠ Samtykke påkrævet
Google Tag Manager
www.googletagmanager.com
indlæser flere scripts — indholdet afhænger af konfigurationen Google LLC US ⚠ Samtykke påkrævet, så snart den indlæser ikke-væsentlige elementer

⚠ Etableret uden for EU/EØS — overførslen kræver et yderligere grundlag (fx EU-US Data Privacy Framework eller standardkontraktbestemmelser).

Overvåg denne URL automatisk?

Ugentlig gen-scanning, e-mail så snart en ny tracker dukker op — snart.

Metode og grænser

Den 24.9.2026 blev den HTML tjekket, som www.heise.de leverer ved første indlæsning uden login (almindelig desktopbrowser, placering EU). Registreres: tjenester indlejret i kildekoden (scripts, stylesheets, iframes, pixels), et cookiebanner ud fra kendte leverandører, cookies fra serversvaret samt links til privatlivspolitik og kolofon.

Ikke tjekket: alt, hvad der først indlæses via JavaScript, indhold bag login, undersider, adfærden efter et klik på „Accepter“/„Afvis“, serverplaceringer og databehandleraftaler. Resultatet er et automatiseret øjebliksbillede og erstatter ikke juridisk rådgivning.

Scan et andet websted