Suomi
consentglass · GDPR-skanneri verkkosivustoille

www.heise.de

Tarkistettu 24.9.2026 · https://www.heise.de/

F
38 / 100
Evästebanneri: Sourcepoint · Tietosuojalinkki: kyllä · Vastuuvapauslausekkeen linkki: kyllä

Parhaan tapauksen arvo: löydetyt ongelmat ovat vähimmäismäärä. Tunnistoshallinnan tai evästebannerin takana voi latautua lisää palveluita, joita tämä skannaus ei näe — todellinen arvo on todennäköisesti alempi.

Arvosana F: toimitetussa HTML:ssä ei selvästi kriittisiä kohtia, mutta seurantapalveluita on upotettu — tarkista, latautuvatko ne vasta suostumuksen jälkeen (1 kohtaa).

Viime skannauksesta (24.9.2026): ei muutosta.

Miten pisteet lasketaan? (100 aloituspistettä)
Mainos-/seurantapalvelu: Google Ads (DoubleClick)-22
Ulkoinen CDN: Cloudimage (Bild-CDN)-5
Ulkoinen CDN: Cloudimage (Bild-CDN) (lisä)-2
Some-lisäosa / pikseli: Meta Pixel-20
Tunnistehallinta: Google Tag Manager-12
Tunnistoshallinta lataa lisää skriptejä tarkistamatta-6
Evästebanneri havaittu (Sourcepoint)+5
Tulos38 / 100

Useat samantyyppiset palvelut lasketaan alenevasti. Pisteet ovat suuntaviiva, eivät oikeudellinen tuomio.

Mitä tämä skannaus ei näe consentglass lukee vain ensimmäisen, muuttamattoman HTML:n — suorittamatta JavaScriptiä. Koska evästebanneri (Sourcepoint) on aktiivinen, varsinaiset seurannat latautuvat lähes aina vasta sen jälkeen eivätkä näy tässä. Tunnistehallinta on upotettu — mitä palveluita se lataa, ratkeaa vasta selaimessa. Hyvä tulos tässä ei siis tarkoita automaattisesti ”GDPR:n mukaista”. Valvonta tekee täyden testin JavaScript käytössä.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Havainnot

Tarkistettava

Evästebanneri havaittu (Sourcepoint) — latautuuko se silti ennen suostumusta?

Banneri on upotettu. Sitä, latautuvatko palvelut todella vasta suostumuksen jälkeen, ei voida lopullisesti todeta alkuperäisestä HTML:stä.

Mitä sinun pitäisi tehdä: Testaa itse: avaa sivu yksityisessä ikkunassa, kehittäjätyökalut → ”Verkko”, lataa uudelleen ja katso, ilmestyykö esim. google-analytics ennen ”Hyväksy”-napsautusta. Valvonta tekee tämän testin automaattisesti.

Kunnossa

Havaitut palvelut mainitaan tietosuojaselosteessa

Linkitetyn tietosuojasivun tekstivertailu löysi kaikki havaitut toimittajat. Sitä, ovatko tiedot sisällöllisesti täydellisiä, vertailu ei tarkista.

Kunnossa

Käytössä tietosuojaystävällisiä palveluita: YouTube (No-Cookie)

Nämä palvelut toimivat yleensä ilman suostumusta.

Seuraavat askeleet

  1. Evästebanneri havaittu (Sourcepoint) — latautuuko se silti ennen suostumusta?. Testaa itse: avaa sivu yksityisessä ikkunassa, kehittäjätyökalut → ”Verkko”, lataa uudelleen ja katso, ilmestyykö esim. google-analytics ennen ”Hyväksy”-napsautusta. Valvonta tekee tämän testin automaattisesti.

Havaitut kolmannet osapuolet (6)

PalveluTarkoitusToimittajaMaaOikeusperuste
Google Ads (DoubleClick)
doubleclick.net
Mainonnan kohdentaminen ja konversioseuranta Google LLC US ⚠ Suostumus vaaditaan
Cloudimage (Bild-CDN)
heise.cloudimg.io
Kirjastojen tai karttojen toimitus ulkoisten palvelimien kautta Scaleflex SAS FR Harmaa alue — mieluummin oma isännöinti; muuten suostumus
Cloudimage (Bild-CDN)
cloudimg.io
Kirjastojen tai karttojen toimitus ulkoisten palvelimien kautta Scaleflex SAS FR Harmaa alue — mieluummin oma isännöinti; muuten suostumus
YouTube (No-Cookie)
youtube-nocookie.com
dataa minimoiva analytiikka ilman henkilökohtaista profiilia Google LLC US ⚠ yleensä ilman suostumusta
Meta Pixel
connect.facebook.net
Sosiaalisten verkostojen upotus, usein uudelleenkohdennuksella Meta Platforms Inc. US ⚠ Suostumus vaaditaan
Google Tag Manager
www.googletagmanager.com
lataa lisää skriptejä — sisältö riippuu konfiguraatiosta Google LLC US ⚠ Suostumus vaaditaan heti kun se lataa ei-olennaisia elementtejä

⚠ Sijoittautunut EU:n/ETA:n ulkopuolelle — siirto tarvitsee lisäperusteen (esim. EU–US Data Privacy Framework tai vakiosopimuslausekkeet).

Valvotaanko tätä URL:ää automaattisesti?

Viikoittainen uudelleenskannaus, sähköposti heti uuden seurannan ilmestyessä — pian.

Menetelmä ja rajat

24.9.2026 tarkistettiin HTML, jonka www.heise.de toimittaa ensimmäisellä latauksella ilman kirjautumista (tavallinen työpöytäselain, sijainti EU). Havaitaan: lähdekoodiin upotetut palvelut (skriptit, tyylitiedostot, iframet, pikselit), evästebanneri tunnettujen toimittajien perusteella, evästeet palvelinvastauksesta sekä linkit tietosuojaselosteeseen ja vastuuvapauslausekkeeseen.

Ei tarkistettu: kaikki, mikä latautuu vasta JavaScriptin kautta, kirjautumisen takana oleva sisältö, alasivut, käyttäytyminen ”Hyväksy”/”Hylkää”-napsautuksen jälkeen, palvelimien sijainnit ja henkilötietojen käsittelysopimukset. Tulos on automaattinen tilannekuva eikä korvaa oikeudellista neuvontaa.

Skannaa toinen sivusto