Suomi
consentglass · GDPR-skanneri verkkosivustoille

www.heise.de

Tarkistettu 24.9.2026 · https://www.heise.de/

F
32 / 100
Evästebanneri: Sourcepoint · Tietosuojalinkki: kyllä · Vastuuvapauslausekkeen linkki: kyllä

Parhaan tapauksen arvo: löydetyt ongelmat ovat vähimmäismäärä. Tunnistoshallinnan tai evästebannerin takana voi latautua lisää palveluita, joita tämä skannaus ei näe — todellinen arvo on todennäköisesti alempi.

Arvosana F: toimitetussa HTML:ssä ei selvästi kriittisiä kohtia, mutta seurantapalveluita on upotettu — tarkista, latautuvatko ne vasta suostumuksen jälkeen (2 kohtaa).

Viime skannauksesta (30.8.2026)Pisteet -68 · uusi: Google Ads (DoubleClick), Cloudimage (Bild-CDN), YouTube (No-Cookie), Meta Pixel, Google Tag Manager
Miten pisteet lasketaan? (100 aloituspistettä)
Mainos-/seurantapalvelu: Google Ads (DoubleClick)-22
Ulkoinen CDN: Cloudimage (Bild-CDN)-5
Ulkoinen CDN: Cloudimage (Bild-CDN) (lisä)-2
Some-lisäosa / pikseli: Meta Pixel-20
Tunnistehallinta: Google Tag Manager-12
Tunnistoshallinta lataa lisää skriptejä tarkistamatta-6
Evästebanneri havaittu (Sourcepoint)+5
5 havaittua palvelua ei löytynyt tietosuojaselosteesta-6
Tulos32 / 100

Useat samantyyppiset palvelut lasketaan alenevasti. Pisteet ovat suuntaviiva, eivät oikeudellinen tuomio.

Mitä tämä skannaus ei näe consentglass lukee vain ensimmäisen, muuttamattoman HTML:n — suorittamatta JavaScriptiä. Koska evästebanneri (Sourcepoint) on aktiivinen, varsinaiset seurannat latautuvat lähes aina vasta sen jälkeen eivätkä näy tässä. Tunnistehallinta on upotettu — mitä palveluita se lataa, ratkeaa vasta selaimessa. Hyvä tulos tässä ei siis tarkoita automaattisesti ”GDPR:n mukaista”. Valvonta tekee täyden testin JavaScript käytössä.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Havainnot

Tarkistettava

Evästebanneri havaittu (Sourcepoint) — latautuuko se silti ennen suostumusta?

Banneri on upotettu. Sitä, latautuvatko palvelut todella vasta suostumuksen jälkeen, ei voida lopullisesti todeta alkuperäisestä HTML:stä.

Mitä sinun pitäisi tehdä: Testaa itse: avaa sivu yksityisessä ikkunassa, kehittäjätyökalut → ”Verkko”, lataa uudelleen ja katso, ilmestyykö esim. google-analytics ennen ”Hyväksy”-napsautusta. Valvonta tekee tämän testin automaattisesti.

Tarkistettava

5 havaittua palvelua ei löytynyt tietosuojaselosteesta

Linkitetyltä tietosuojasivulta ei löytynyt mainintaa palveluista Google Ads (DoubleClick), Cloudimage (Bild-CDN), Cloudimage (Bild-CDN), YouTube (No-Cookie), Google Tag Manager. Automaattinen tekstivertailu — ne voi olla nimetty siellä toisin.

Mitä sinun pitäisi tehdä: Tarkista, että jokainen käytössä oleva palvelu on tietosuojaselosteessa toimittajan, tarkoituksen, oikeusperusteen, säilytysajan ja (kolmansien maiden osalta) siirtoperusteen kanssa.

GDPR 13 art. 1 kohta — tiedonantovelvollisuus käsittelyn vastaanottajista ja tarkoituksista.

Kunnossa

Käytössä tietosuojaystävällisiä palveluita: YouTube (No-Cookie)

Nämä palvelut toimivat yleensä ilman suostumusta.

Seuraavat askeleet

  1. Evästebanneri havaittu (Sourcepoint) — latautuuko se silti ennen suostumusta?. Testaa itse: avaa sivu yksityisessä ikkunassa, kehittäjätyökalut → ”Verkko”, lataa uudelleen ja katso, ilmestyykö esim. google-analytics ennen ”Hyväksy”-napsautusta. Valvonta tekee tämän testin automaattisesti.
  2. 5 havaittua palvelua ei löytynyt tietosuojaselosteesta. Tarkista, että jokainen käytössä oleva palvelu on tietosuojaselosteessa toimittajan, tarkoituksen, oikeusperusteen, säilytysajan ja (kolmansien maiden osalta) siirtoperusteen kanssa.

Havaitut kolmannet osapuolet (6)

PalveluTarkoitusToimittajaMaaOikeusperuste
Google Ads (DoubleClick)
doubleclick.net
Mainonnan kohdentaminen ja konversioseuranta Google LLC US ⚠ Suostumus vaaditaan
Cloudimage (Bild-CDN)
heise.cloudimg.io
Kirjastojen tai karttojen toimitus ulkoisten palvelimien kautta Scaleflex SAS FR Harmaa alue — mieluummin oma isännöinti; muuten suostumus
Cloudimage (Bild-CDN)
cloudimg.io
Kirjastojen tai karttojen toimitus ulkoisten palvelimien kautta Scaleflex SAS FR Harmaa alue — mieluummin oma isännöinti; muuten suostumus
YouTube (No-Cookie)
youtube-nocookie.com
dataa minimoiva analytiikka ilman henkilökohtaista profiilia Google LLC US ⚠ yleensä ilman suostumusta
Meta Pixel
connect.facebook.net
Sosiaalisten verkostojen upotus, usein uudelleenkohdennuksella Meta Platforms Inc. US ⚠ Suostumus vaaditaan
Google Tag Manager
www.googletagmanager.com
lataa lisää skriptejä — sisältö riippuu konfiguraatiosta Google LLC US ⚠ Suostumus vaaditaan heti kun se lataa ei-olennaisia elementtejä

⚠ Sijoittautunut EU:n/ETA:n ulkopuolelle — siirto tarvitsee lisäperusteen (esim. EU–US Data Privacy Framework tai vakiosopimuslausekkeet).

Valvotaanko tätä URL:ää automaattisesti?

Viikoittainen uudelleenskannaus, sähköposti heti uuden seurannan ilmestyessä — pian.

Menetelmä ja rajat

24.9.2026 tarkistettiin HTML, jonka www.heise.de toimittaa ensimmäisellä latauksella ilman kirjautumista (tavallinen työpöytäselain, sijainti EU). Havaitaan: lähdekoodiin upotetut palvelut (skriptit, tyylitiedostot, iframet, pikselit), evästebanneri tunnettujen toimittajien perusteella, evästeet palvelinvastauksesta sekä linkit tietosuojaselosteeseen ja vastuuvapauslausekkeeseen.

Ei tarkistettu: kaikki, mikä latautuu vasta JavaScriptin kautta, kirjautumisen takana oleva sisältö, alasivut, käyttäytyminen ”Hyväksy”/”Hylkää”-napsautuksen jälkeen, palvelimien sijainnit ja henkilötietojen käsittelysopimukset. Tulos on automaattinen tilannekuva eikä korvaa oikeudellista neuvontaa.

Skannaa toinen sivusto