Tarkistettu 24.9.2026 · https://www.heise.de/
Parhaan tapauksen arvo: löydetyt ongelmat ovat vähimmäismäärä. Tunnistoshallinnan tai evästebannerin takana voi latautua lisää palveluita, joita tämä skannaus ei näe — todellinen arvo on todennäköisesti alempi.
Arvosana F: toimitetussa HTML:ssä ei selvästi kriittisiä kohtia, mutta seurantapalveluita on upotettu — tarkista, latautuvatko ne vasta suostumuksen jälkeen (2 kohtaa).
| Mainos-/seurantapalvelu: Google Ads (DoubleClick) | -22 |
| Ulkoinen CDN: Cloudimage (Bild-CDN) | -5 |
| Ulkoinen CDN: Cloudimage (Bild-CDN) (lisä) | -2 |
| Some-lisäosa / pikseli: Meta Pixel | -20 |
| Tunnistehallinta: Google Tag Manager | -12 |
| Tunnistoshallinta lataa lisää skriptejä tarkistamatta | -6 |
| Evästebanneri havaittu (Sourcepoint) | +5 |
| 5 havaittua palvelua ei löytynyt tietosuojaselosteesta | -6 |
| Tulos | 32 / 100 |
Useat samantyyppiset palvelut lasketaan alenevasti. Pisteet ovat suuntaviiva, eivät oikeudellinen tuomio.
Banneri on upotettu. Sitä, latautuvatko palvelut todella vasta suostumuksen jälkeen, ei voida lopullisesti todeta alkuperäisestä HTML:stä.
Mitä sinun pitäisi tehdä: Testaa itse: avaa sivu yksityisessä ikkunassa, kehittäjätyökalut → ”Verkko”, lataa uudelleen ja katso, ilmestyykö esim. google-analytics ennen ”Hyväksy”-napsautusta. Valvonta tekee tämän testin automaattisesti.
Linkitetyltä tietosuojasivulta ei löytynyt mainintaa palveluista Google Ads (DoubleClick), Cloudimage (Bild-CDN), Cloudimage (Bild-CDN), YouTube (No-Cookie), Google Tag Manager. Automaattinen tekstivertailu — ne voi olla nimetty siellä toisin.
Mitä sinun pitäisi tehdä: Tarkista, että jokainen käytössä oleva palvelu on tietosuojaselosteessa toimittajan, tarkoituksen, oikeusperusteen, säilytysajan ja (kolmansien maiden osalta) siirtoperusteen kanssa.
GDPR 13 art. 1 kohta — tiedonantovelvollisuus käsittelyn vastaanottajista ja tarkoituksista.
Nämä palvelut toimivat yleensä ilman suostumusta.
| Palvelu | Tarkoitus | Toimittaja | Maa | Oikeusperuste |
|---|---|---|---|---|
| Google Ads (DoubleClick) doubleclick.net |
Mainonnan kohdentaminen ja konversioseuranta | Google LLC | US ⚠ | Suostumus vaaditaan |
| Cloudimage (Bild-CDN) heise.cloudimg.io |
Kirjastojen tai karttojen toimitus ulkoisten palvelimien kautta | Scaleflex SAS | FR | Harmaa alue — mieluummin oma isännöinti; muuten suostumus |
| Cloudimage (Bild-CDN) cloudimg.io |
Kirjastojen tai karttojen toimitus ulkoisten palvelimien kautta | Scaleflex SAS | FR | Harmaa alue — mieluummin oma isännöinti; muuten suostumus |
| YouTube (No-Cookie) youtube-nocookie.com |
dataa minimoiva analytiikka ilman henkilökohtaista profiilia | Google LLC | US ⚠ | yleensä ilman suostumusta |
| Meta Pixel connect.facebook.net |
Sosiaalisten verkostojen upotus, usein uudelleenkohdennuksella | Meta Platforms Inc. | US ⚠ | Suostumus vaaditaan |
| Google Tag Manager www.googletagmanager.com |
lataa lisää skriptejä — sisältö riippuu konfiguraatiosta | Google LLC | US ⚠ | Suostumus vaaditaan heti kun se lataa ei-olennaisia elementtejä |
⚠ Sijoittautunut EU:n/ETA:n ulkopuolelle — siirto tarvitsee lisäperusteen (esim. EU–US Data Privacy Framework tai vakiosopimuslausekkeet).
Viikoittainen uudelleenskannaus, sähköposti heti uuden seurannan ilmestyessä — pian.
24.9.2026 tarkistettiin HTML, jonka www.heise.de toimittaa ensimmäisellä latauksella ilman kirjautumista (tavallinen työpöytäselain, sijainti EU). Havaitaan: lähdekoodiin upotetut palvelut (skriptit, tyylitiedostot, iframet, pikselit), evästebanneri tunnettujen toimittajien perusteella, evästeet palvelinvastauksesta sekä linkit tietosuojaselosteeseen ja vastuuvapauslausekkeeseen.
Ei tarkistettu: kaikki, mikä latautuu vasta JavaScriptin kautta, kirjautumisen takana oleva sisältö, alasivut, käyttäytyminen ”Hyväksy”/”Hylkää”-napsautuksen jälkeen, palvelimien sijainnit ja henkilötietojen käsittelysopimukset. Tulos on automaattinen tilannekuva eikä korvaa oikeudellista neuvontaa.