עברית
consentglass · בדיקת GDPR לאתרים

www.heise.de

נבדק בתאריך 24.9.2026 · https://www.heise.de/

F
38 / 100
באנר עוגיות: Sourcepoint · קישור פרטיות: כן · קישור לפרטי יצירת קשר: כן

ערך במקרה הטוב: הבעיות שנמצאו הן המינימום. מאחורי מנהל תגיות או באנר עוגיות עשויים להיטען שירותים נוספים שהסריקה הזו אינה רואה — הערך בפועל כנראה נמוך יותר.

ציון F: אין נקודות קריטיות מובהקות ב-HTML שנמסר, אבל משולבים שירותי מעקב — יש לבדוק אם הם נטענים רק לאחר הסכמה (1 נקודות).

מאז הבדיקה האחרונה (24.9.2026): ללא שינוי.

כיצד מתקבלת התוצאה? (100 נקודות התחלה)
שירות פרסום/מעקב: Google Ads (DoubleClick)-22
CDN חיצוני: Cloudimage (Bild-CDN)-5
CDN חיצוני: Cloudimage (Bild-CDN) (נוסף)-2
תוסף חברתי / פיקסל: Meta Pixel-20
מנהל תגיות: Google Tag Manager-12
מנהל התגיות טוען סקריפטים נוספים ללא בדיקה-6
זוהה באנר עוגיות (Sourcepoint)+5
תוצאה38 / 100

שירותים נוספים מאותו סוג נספרים בצורה יורדת. התוצאה היא הכוונה, לא פסק דין משפטי.

מה הבדיקה הזו אינה רואה consentglass קורא רק את קוד ה-HTML הראשון, ללא שינוי — בלי להריץ JavaScript. מכיוון שבאנר העוגיות (Sourcepoint) פעיל, כלי המעקב האמיתיים נטענים כמעט תמיד רק לאחר מכן ואינם מופיעים כאן. מוטמע מנהל תגיות — אילו שירותים הוא טוען נקבע רק בדפדפן. לכן, תוצאה טובה כאן אינה משמעה אוטומטית «תואם ל-GDPR». הניטור מבצע בדיקה מלאה עם JavaScript מופעל.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

ממצאים

לבדיקה

זוהה באנר עוגיות (Sourcepoint) — האם הוא בכל זאת נטען לפני ההסכמה?

הבאנר מוטמע. האם השירותים נטענים באמת רק לאחר ההסכמה לא ניתן לקבוע בוודאות מקוד ה-HTML הראשוני.

מה עליך לעשות: בדוק בעצמך: פתח את האתר בחלון פרטי, כלי מפתחים ← «רשת», טען מחדש ובדוק אם מופיע למשל google-analytics לפני הלחיצה על «אני מסכים». הניטור מבצע בדיקה זו אוטומטית.

תקין

השירותים שזוהו מוזכרים במדיניות הפרטיות

השוואת הטקסט של דף הפרטיות המקושר מצאה את כל הספקים שזוהו. האם הפרטים מלאים מבחינת התוכן, ההשוואה אינה בודקת.

תקין

בשימוש שירותים ידידותיים לפרטיות: YouTube (No-Cookie)

שירותים אלה פועלים בדרך כלל ללא הסכמה.

הצעדים הבאים

  1. זוהה באנר עוגיות (Sourcepoint) — האם הוא בכל זאת נטען לפני ההסכמה?. בדוק בעצמך: פתח את האתר בחלון פרטי, כלי מפתחים ← «רשת», טען מחדש ובדוק אם מופיע למשל google-analytics לפני הלחיצה על «אני מסכים». הניטור מבצע בדיקה זו אוטומטית.

צדדים שלישיים שזוהו (6)

שירותמטרהספקמדינהבסיס משפטי
Google Ads (DoubleClick)
doubleclick.net
מיקוד פרסומות ומעקב המרות Google LLC US ⚠ נדרשת הסכמה
Cloudimage (Bild-CDN)
heise.cloudimg.io
אספקת ספריות או מפות דרך שרתים חיצוניים Scaleflex SAS FR אזור אפור — עדיף אחסון עצמי; אחרת נדרשת הסכמה
Cloudimage (Bild-CDN)
cloudimg.io
אספקת ספריות או מפות דרך שרתים חיצוניים Scaleflex SAS FR אזור אפור — עדיף אחסון עצמי; אחרת נדרשת הסכמה
YouTube (No-Cookie)
youtube-nocookie.com
ניתוח חסכוני בנתונים ללא פרופיל אישי Google LLC US ⚠ בדרך כלל ללא הסכמה
Meta Pixel
connect.facebook.net
שילוב רשתות חברתיות, לעיתים קרובות עם מיקוד מחדש Meta Platforms Inc. US ⚠ נדרשת הסכמה
Google Tag Manager
www.googletagmanager.com
טוען סקריפטים נוספים — התוכן תלוי בתצורה Google LLC US ⚠ נדרשת הסכמה ברגע שהוא טוען רכיבים לא חיוניים

⚠ מטה מחוץ לאיחוד האירופי/האזור הכלכלי האירופי — ההעברה זקוקה לבסיס נוסף (למשל EU–US Data Privacy Framework או סעיפים חוזיים סטנדרטיים).

לנטר את כתובת ה-URL הזו אוטומטית?

סריקה חוזרת שבועית, מייל ברגע שמופיע כלי מעקב חדש — בקרוב.

שיטה ומגבלות

בתאריך 24.9.2026 נבדק קוד ה-HTML ש-www.heise.de מספק בטעינה הראשונה ללא התחברות (דפדפן שולחני רגיל, מיקום באיחוד האירופי). מזוהים: שירותים המוטמעים בקוד המקור (סקריפטים, סגנונות, מסגרות iframe, פיקסלים), באנר עוגיות על בסיס ספקים ידועים, עוגיות מתגובת השרת, וכן קישורים למדיניות הפרטיות ולפרטי יצירת הקשר.

לא נבדק: כל מה שנטען רק באמצעות JavaScript, תוכן מאחורי התחברות, דפי משנה, ההתנהגות לאחר לחיצה על «אני מסכים»/«סירוב», מיקומי שרתים והסכמי עיבוד נתונים. התוצאה היא תמונת מצב אוטומטית ואינה מהווה תחליף לייעוץ משפטי.

בדוק אתר אחר