Nederlands
consentglass · AVG-scanner voor websites

www.heise.de

Gecontroleerd op 24-9-2026 · https://www.heise.de/

F
38 / 100
Cookiebanner: Sourcepoint · Privacylink: ja · Colofonlink: ja

Best-case waarde: de gevonden problemen zijn het minimum. Achter een tagmanager of cookiebanner kunnen meer diensten laden die deze scan niet ziet — de werkelijke waarde ligt waarschijnlijk lager.

Cijfer F: geen duidelijk kritieke punten in de geleverde HTML, maar wel ingebonden trackingdiensten — te controleren of ze pas na toestemming laden (1 punten).

Sinds de laatste scan (24-9-2026): geen wijziging.

Hoe komt de score tot stand? (100 startpunten)
Advertentie-/trackingdienst: Google Ads (DoubleClick)-22
Externe CDN: Cloudimage (Bild-CDN)-5
Externe CDN: Cloudimage (Bild-CDN) (extra)-2
Socialeplugin / pixel: Meta Pixel-20
Tagmanager: Google Tag Manager-12
De tagmanager laadt ongecontroleerd meer scripts-6
Cookiebanner gedetecteerd (Sourcepoint)+5
Resultaat38 / 100

Meerdere diensten van dezelfde soort tellen aflopend mee. De score is een indicatie, geen juridisch oordeel.

Wat deze scan niet ziet consentglass leest alleen de eerste, ongewijzigde HTML — zonder JavaScript uit te voeren. Omdat er een cookiebanner (Sourcepoint) actief is, laden de eigenlijke trackers vrijwel altijd pas daarna en verschijnen ze hier niet. Er is een tagmanager ingebed — welke diensten die laadt, wordt pas in de browser bepaald. Een goed resultaat hier betekent dus niet automatisch 'AVG-conform'. De monitoring voert de volledige test uit met JavaScript ingeschakeld.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Bevindingen

Te controleren

Cookiebanner gedetecteerd (Sourcepoint) — laadt hij toch vóór de toestemming?

Er is een banner ingebed. Of de diensten echt pas na de toestemming laden, kan niet definitief uit de initiële HTML worden vastgesteld.

Wat je zou moeten doen: Test het zelf: open de pagina in een privévenster, ontwikkelaarstools → 'Netwerk', herlaad en kijk of bijv. google-analytics vóór een klik op 'Accepteren' verschijnt. De monitoring doet deze test automatisch.

In orde

Gedetecteerde diensten worden genoemd in de privacyverklaring

Een tekstvergelijking van de gelinkte privacypagina heeft alle gedetecteerde aanbieders gevonden. Of de vermeldingen inhoudelijk volledig zijn, controleert de vergelijking niet.

In orde

Privacyvriendelijke diensten in gebruik: YouTube (No-Cookie)

Deze diensten werken in de regel zonder toestemming.

Volgende stappen

  1. Cookiebanner gedetecteerd (Sourcepoint) — laadt hij toch vóór de toestemming?. Test het zelf: open de pagina in een privévenster, ontwikkelaarstools → 'Netwerk', herlaad en kijk of bijv. google-analytics vóór een klik op 'Accepteren' verschijnt. De monitoring doet deze test automatisch.

Gedetecteerde derden (6)

DienstDoelAanbiederLandRechtsgrond
Google Ads (DoubleClick)
doubleclick.net
Advertentietargeting en conversietracking Google LLC US ⚠ Toestemming vereist
Cloudimage (Bild-CDN)
heise.cloudimg.io
Levering van bibliotheken of kaarten via externe servers Scaleflex SAS FR Grijs gebied — beter zelf hosten; anders toestemming
Cloudimage (Bild-CDN)
cloudimg.io
Levering van bibliotheken of kaarten via externe servers Scaleflex SAS FR Grijs gebied — beter zelf hosten; anders toestemming
YouTube (No-Cookie)
youtube-nocookie.com
dataminimaliserende analyse zonder persoonlijk profiel Google LLC US ⚠ in de regel zonder toestemming
Meta Pixel
connect.facebook.net
Integratie van sociale netwerken, vaak met retargeting Meta Platforms Inc. US ⚠ Toestemming vereist
Google Tag Manager
www.googletagmanager.com
laadt meer scripts — de inhoud hangt af van de configuratie Google LLC US ⚠ Toestemming vereist zodra hij niet-essentiële zaken laadt

⚠ Gevestigd buiten de EU/EER — de doorgifte heeft een aanvullende grondslag nodig (bijv. het EU-VS Data Privacy Framework of modelcontractbepalingen).

Deze URL automatisch monitoren?

Wekelijkse herscan, e-mail zodra er een nieuwe tracker opduikt — binnenkort.

Methode en grenzen

Op 24-9-2026 is de HTML gecontroleerd die www.heise.de bij de eerste keer laden zonder login levert (normale desktopbrowser, EU-locatie). Gedetecteerd: in de broncode ingebedde diensten (scripts, stylesheets, iframes, pixels), een cookiebanner op basis van bekende aanbieders, cookies uit het serverantwoord en links naar de privacyverklaring en het colofon.

Niet gecontroleerd: alles wat pas via JavaScript nalaadt, inhoud achter een login, subpagina's, het gedrag na een klik op 'Accepteren'/'Weigeren', serverlocaties en verwerkersovereenkomsten. Het resultaat is een geautomatiseerde momentopname en geen vervanging voor juridisch advies.

Andere website scannen