Polski
consentglass · Skaner RODO dla stron internetowych

www.heise.de

Sprawdzono 24.09.2026 · https://www.heise.de/

F
32 / 100
Baner cookie: Sourcepoint · Link do prywatności: tak · Link do noty prawnej: tak

Wartość w najlepszym razie: znalezione problemy to minimum. Za menedżerem tagów lub banerem cookie mogą ładować się kolejne usługi, których ten skan nie widzi — rzeczywista wartość jest prawdopodobnie niższa.

Ocena F: brak wyraźnie krytycznych problemów w dostarczonym HTML, ale osadzono usługi śledzące — trzeba sprawdzić, czy ładują się dopiero po zgodzie (2 pkt.).

Od ostatniego skanu (30.08.2026)Wynik -68 · nowe: Google Ads (DoubleClick), Cloudimage (Bild-CDN), YouTube (No-Cookie), Meta Pixel, Google Tag Manager
Jak powstaje wynik? (100 punktów startowych)
Usługa reklamowa/śledząca: Google Ads (DoubleClick)-22
Zewnętrzny CDN: Cloudimage (Bild-CDN)-5
Zewnętrzny CDN: Cloudimage (Bild-CDN) (kolejny)-2
Wtyczka społecznościowa / piksel: Meta Pixel-20
Menedżer tagów: Google Tag Manager-12
Menedżer tagów ładuje kolejne skrypty bez kontroli-6
Wykryto baner cookie (Sourcepoint)+5
5 wykrytych usług nie znaleziono w polityce prywatności-6
Wynik32 / 100

Wiele usług tego samego rodzaju liczy się malejąco. Wynik to wskazówka, a nie wyrok prawny.

Czego ten skan nie widzi consentglass czyta tylko pierwszy, niezmieniony HTML — bez wykonywania JavaScriptu. Ponieważ aktywny jest baner cookie (Sourcepoint), właściwe trackery prawie zawsze ładują się dopiero potem i nie pojawiają się tutaj. Osadzony jest menedżer tagów — to, jakie usługi ładuje, rozstrzyga się dopiero w przeglądarce. Dobry wynik tutaj nie oznacza więc automatycznie „zgodności z RODO”. Monitoring wykonuje pełny test z włączonym JavaScriptem.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Ustalenia

Do sprawdzenia

Wykryto baner cookie (Sourcepoint) — czy mimo to ładuje się przed zgodą?

Baner jest osadzony. Tego, czy usługi naprawdę ładują się dopiero po zgodzie, nie da się ostatecznie ustalić z początkowego HTML.

Co powinieneś zrobić: Sprawdź sam: otwórz stronę w oknie prywatnym, narzędzia deweloperskie → „Sieć”, przeładuj i zobacz, czy np. google-analytics pojawia się przed kliknięciem „Akceptuję”. Monitoring wykonuje ten test automatycznie.

Do sprawdzenia

5 wykrytych usług nie znaleziono w polityce prywatności

Na podlinkowanej stronie prywatności nie znaleziono wzmianki o Google Ads (DoubleClick), Cloudimage (Bild-CDN), Cloudimage (Bild-CDN), YouTube (No-Cookie), Google Tag Manager. Automatyczne porównanie tekstu — mogą być tam nazwane inaczej.

Co powinieneś zrobić: Sprawdź, czy każda używana usługa jest wymieniona w polityce prywatności z dostawcą, celem, podstawą prawną, okresem przechowywania i (dla państw trzecich) podstawą transferu.

Art. 13 ust. 1 RODO — obowiązek informacyjny o odbiorcach i celach przetwarzania.

W porządku

Używane usługi przyjazne prywatności: YouTube (No-Cookie)

Te usługi z reguły działają bez zgody.

Kolejne kroki

  1. Wykryto baner cookie (Sourcepoint) — czy mimo to ładuje się przed zgodą?. Sprawdź sam: otwórz stronę w oknie prywatnym, narzędzia deweloperskie → „Sieć”, przeładuj i zobacz, czy np. google-analytics pojawia się przed kliknięciem „Akceptuję”. Monitoring wykonuje ten test automatycznie.
  2. 5 wykrytych usług nie znaleziono w polityce prywatności. Sprawdź, czy każda używana usługa jest wymieniona w polityce prywatności z dostawcą, celem, podstawą prawną, okresem przechowywania i (dla państw trzecich) podstawą transferu.

Wykryte podmioty trzecie (6)

UsługaCelDostawcaKrajPodstawa prawna
Google Ads (DoubleClick)
doubleclick.net
Targetowanie reklam i śledzenie konwersji Google LLC US ⚠ Wymagana zgoda
Cloudimage (Bild-CDN)
heise.cloudimg.io
Dostarczanie bibliotek lub map przez serwery zewnętrzne Scaleflex SAS FR Szara strefa — lepiej hostować samodzielnie; w przeciwnym razie zgoda
Cloudimage (Bild-CDN)
cloudimg.io
Dostarczanie bibliotek lub map przez serwery zewnętrzne Scaleflex SAS FR Szara strefa — lepiej hostować samodzielnie; w przeciwnym razie zgoda
YouTube (No-Cookie)
youtube-nocookie.com
analityka minimalizująca dane, bez profilu osobowego Google LLC US ⚠ z reguły bez zgody
Meta Pixel
connect.facebook.net
Integracja sieci społecznościowych, często z retargetingiem Meta Platforms Inc. US ⚠ Wymagana zgoda
Google Tag Manager
www.googletagmanager.com
ładuje kolejne skrypty — treść zależy od konfiguracji Google LLC US ⚠ Wymagana zgoda, gdy ładuje elementy nieistotne

⚠ Siedziba poza UE/EOG — przekazanie wymaga dodatkowej podstawy (np. ramy ochrony danych UE–USA lub standardowe klauzule umowne).

Monitorować ten URL automatycznie?

Cotygodniowy ponowny skan, e-mail, gdy pojawi się nowy tracker — wkrótce.

Metoda i granice

W dniu 24.09.2026 sprawdzono kod HTML, który www.heise.de dostarcza przy pierwszym wczytaniu bez logowania (zwykła przeglądarka desktopowa, lokalizacja UE). Wykrywane są: usługi osadzone w kodzie źródłowym (skrypty, arkusze stylów, ramki iframe, piksele), baner cookie na podstawie znanych dostawców, pliki cookie z odpowiedzi serwera oraz linki do polityki prywatności i noty prawnej.

Nie sprawdzono: wszystkiego, co doładowuje się dopiero przez JavaScript, treści za logowaniem, podstron, zachowania po kliknięciu „Akceptuję”/„Odrzucam”, lokalizacji serwerów i umów powierzenia przetwarzania. Wynik to automatyczna migawka i nie zastępuje porady prawnej.

Skanuj inną stronę