Diperiksa pada 24/9/2026 · https://www.heise.de/
Nilai kasus terbaik: masalah yang ditemukan adalah minimum. Di balik pengelola tag atau banner cookie, layanan lain bisa dimuat yang tidak dilihat pemindaian ini — nilai sebenarnya kemungkinan lebih rendah.
Nilai F: tidak ada poin yang jelas kritis di HTML yang dikirim, tetapi ada layanan pelacakan yang disematkan — perlu diperiksa apakah baru dimuat setelah persetujuan (2 poin).
| Layanan iklan/pelacakan: Google Ads (DoubleClick) | -22 |
| CDN pihak lain: Cloudimage (Bild-CDN) | -5 |
| CDN pihak lain: Cloudimage (Bild-CDN) (tambahan) | -2 |
| Plugin sosial / piksel: Meta Pixel | -20 |
| Pengelola tag: Google Tag Manager | -12 |
| Pengelola tag memuat skrip lain tanpa pemeriksaan | -6 |
| Banner cookie terdeteksi (Sourcepoint) | +5 |
| 5 layanan yang terdeteksi tidak ditemukan dalam kebijakan privasi | -6 |
| Hasil | 32 / 100 |
Beberapa layanan dari jenis yang sama dihitung secara menurun. Hasil adalah panduan, bukan putusan hukum.
Banner tersemat. Apakah layanan benar-benar baru dimuat setelah persetujuan tidak dapat dipastikan dari HTML awal.
Apa yang harus Anda lakukan: Uji sendiri: buka situs di jendela pribadi, alat pengembang → «Jaringan», muat ulang, dan lihat apakah mis. google-analytics muncul sebelum klik «Setuju». Pemantauan melakukan pengujian ini secara otomatis.
Tidak ditemukan penyebutan Google Ads (DoubleClick), Cloudimage (Bild-CDN), Cloudimage (Bild-CDN), YouTube (No-Cookie), Google Tag Manager pada halaman privasi yang tertaut. Perbandingan teks otomatis — di sana mereka mungkin dinamai berbeda.
Apa yang harus Anda lakukan: Periksa apakah setiap layanan yang digunakan tercantum dalam kebijakan privasi dengan penyedia, tujuan, dasar hukum, jangka waktu penyimpanan, dan (untuk negara ketiga) dasar transfer.
Pasal 13 ayat 1 GDPR — kewajiban informasi mengenai penerima dan tujuan pemrosesan.
Layanan ini biasanya bekerja tanpa persetujuan.
| Layanan | Tujuan | Penyedia | Negara | Dasar hukum |
|---|---|---|---|---|
| Google Ads (DoubleClick) doubleclick.net |
Penargetan iklan dan pelacakan konversi | Google LLC | US ⚠ | Persetujuan diperlukan |
| Cloudimage (Bild-CDN) heise.cloudimg.io |
Pengiriman pustaka atau peta melalui server pihak lain | Scaleflex SAS | FR | Zona abu-abu — lebih baik hosting sendiri; jika tidak, persetujuan |
| Cloudimage (Bild-CDN) cloudimg.io |
Pengiriman pustaka atau peta melalui server pihak lain | Scaleflex SAS | FR | Zona abu-abu — lebih baik hosting sendiri; jika tidak, persetujuan |
| YouTube (No-Cookie) youtube-nocookie.com |
analisis yang meminimalkan data tanpa profil pribadi | Google LLC | US ⚠ | biasanya tanpa persetujuan |
| Meta Pixel connect.facebook.net |
Integrasi jejaring sosial, sering dengan penargetan ulang | Meta Platforms Inc. | US ⚠ | Persetujuan diperlukan |
| Google Tag Manager www.googletagmanager.com |
memuat skrip tambahan — kontennya bergantung pada konfigurasi | Google LLC | US ⚠ | Persetujuan diperlukan segera setelah memuat elemen non-esensial |
⚠ Kantor pusat di luar UE/EEA — transfer memerlukan dasar tambahan (mis. EU–US Data Privacy Framework atau klausul kontrak standar).
Pemindaian ulang mingguan, email segera setelah alat pelacakan baru muncul — segera hadir.
Pada 24/9/2026, HTML yang disajikan www.heise.de saat pemuatan pertama tanpa login diperiksa (peramban desktop biasa, lokasi UE). Yang terdeteksi: layanan yang tersemat dalam kode sumber (skrip, gaya, iframe, piksel), banner cookie berdasarkan penyedia yang dikenal, cookie dari respons server, serta tautan ke kebijakan privasi dan informasi kontak.
Tidak diperiksa: segala sesuatu yang baru dimuat melalui JavaScript, konten di balik login, subhalaman, perilaku setelah klik «Setuju»/«Tolak», lokasi server, dan perjanjian pemrosesan data. Hasil adalah tangkapan otomatis dan tidak menggantikan nasihat hukum.