Kontrollitud 24.9.2026 · https://www.heise.de/
Parima juhu väärtus: leitud probleemid on miinimum. Sildihalduri või küpsiseriba taga võivad laadida täiendavad teenused, mida see skannimine ei näe — tegelik väärtus on tõenäoliselt madalam.
Hinne F: edastatud HTML-is pole selgelt kriitilisi punkte, kuid lisatud on jälgimisteenuseid — tuleb kontrollida, kas need laaditakse alles pärast nõusolekut (2 punkti).
| Reklaami-/jälgimisteenus: Google Ads (DoubleClick) | -22 |
| Võõras CDN: Cloudimage (Bild-CDN) | -5 |
| Võõras CDN: Cloudimage (Bild-CDN) (täiendav) | -2 |
| Sotsiaalmeedia pistikprogramm / piksel: Meta Pixel | -20 |
| Sildihaldur: Google Tag Manager | -12 |
| Sildihaldur laadib kontrollimata täiendavaid skripte | -6 |
| Küpsiseriba tuvastatud (Sourcepoint) | +5 |
| 5 tuvastatud teenust ei leitud privaatsuspoliitikast | -6 |
| Tulemus | 32 / 100 |
Mitu sama tüüpi teenust arvestatakse kahaneval alusel. Tulemus on suunis, mitte õiguslik otsus.
Riba on manustatud. Kas teenused laaditakse tõesti alles pärast nõusolekut, ei saa algsest HTML-ist kindlalt tuvastada.
Mida peaksite tegema: Testige ise: avage sait privaatses aknas, arendajatööriistad → „Võrk“, laadige uuesti ja vaadake, kas nt google-analytics ilmub enne klõpsu „Nõustun“. Seire teostab selle testi automaatselt.
Lingitud privaatsuslehelt ei leitud mainimist: Google Ads (DoubleClick), Cloudimage (Bild-CDN), Cloudimage (Bild-CDN), YouTube (No-Cookie), Google Tag Manager. Automaatne tekstivõrdlus — seal võivad need olla nimetatud teisiti.
Mida peaksite tegema: Kontrollige, kas iga kasutatav teenus on privaatsuspoliitikas loetletud koos pakkuja, eesmärgi, õigusliku aluse, säilitamisaja ja (kolmandate riikide puhul) edastamise alusega.
GDPR art 13 lg 1 — teavitamiskohustus vastuvõtjate ja töötlemise eesmärkide kohta.
Need teenused töötavad reeglina ilma nõusolekuta.
| Teenus | Eesmärk | Pakkuja | Riik | Õiguslik alus |
|---|---|---|---|---|
| Google Ads (DoubleClick) doubleclick.net |
Reklaamide sihtimine ja konversioonide jälgimine | Google LLC | US ⚠ | Nõusolek vajalik |
| Cloudimage (Bild-CDN) heise.cloudimg.io |
Teekide või kaartide edastamine võõraste serverite kaudu | Scaleflex SAS | FR | Hall tsoon — parem oma hosting; muidu nõusolek |
| Cloudimage (Bild-CDN) cloudimg.io |
Teekide või kaartide edastamine võõraste serverite kaudu | Scaleflex SAS | FR | Hall tsoon — parem oma hosting; muidu nõusolek |
| YouTube (No-Cookie) youtube-nocookie.com |
andmeid minimeeriv analüüs ilma isikliku profiilita | Google LLC | US ⚠ | reeglina ilma nõusolekuta |
| Meta Pixel connect.facebook.net |
Sotsiaalvõrgustike integratsioon, sageli taassihtimisega | Meta Platforms Inc. | US ⚠ | Nõusolek vajalik |
| Google Tag Manager www.googletagmanager.com |
laadib lisaskripte — sisu sõltub konfiguratsioonist | Google LLC | US ⚠ | Nõusolek vajalik niipea, kui laadib mitteolulisi elemente |
⚠ Asukoht väljaspool ELi/EMPd — edastamine vajab täiendavat alust (nt EU–US Data Privacy Framework või tüüptingimused).
Iganädalane taasskannimine, e-kiri niipea, kui ilmub uus jälgimistööriist — peagi.
24.9.2026 kontrolliti HTML-i, mille www.heise.de edastab esimesel laadimisel ilma sisselogimiseta (tavaline lauaarvuti brauser, ELi asukoht). Tuvastatakse: lähtekoodi manustatud teenused (skriptid, stiilid, iframe-id, pikslid), küpsiseriba teadaolevate pakkujate põhjal, küpsised serveri vastusest ning lingid privaatsuspoliitikale ja kontaktandmetele.
Ei kontrollitud: kõik, mis laaditakse alles JavaScripti kaudu, sisselogimise taga olev sisu, alamlehed, käitumine pärast klõpsu „Nõustun“/„Keeldun“, serverite asukohad ja töötlemislepingud. Tulemus on automaatne hetkeülesvõte ega asenda õigusnõustamist.