Polski
consentglass · Skaner RODO dla stron internetowych

www.heise.de

Sprawdzono 24.09.2026 · https://www.heise.de/

F
38 / 100
Baner cookie: Sourcepoint · Link do prywatności: tak · Link do noty prawnej: tak

Wartość w najlepszym razie: znalezione problemy to minimum. Za menedżerem tagów lub banerem cookie mogą ładować się kolejne usługi, których ten skan nie widzi — rzeczywista wartość jest prawdopodobnie niższa.

Ocena F: brak wyraźnie krytycznych problemów w dostarczonym HTML, ale osadzono usługi śledzące — trzeba sprawdzić, czy ładują się dopiero po zgodzie (1 pkt.).

Od ostatniego skanu (24.09.2026): bez zmian.

Jak powstaje wynik? (100 punktów startowych)
Usługa reklamowa/śledząca: Google Ads (DoubleClick)-22
Zewnętrzny CDN: Cloudimage (Bild-CDN)-5
Zewnętrzny CDN: Cloudimage (Bild-CDN) (kolejny)-2
Wtyczka społecznościowa / piksel: Meta Pixel-20
Menedżer tagów: Google Tag Manager-12
Menedżer tagów ładuje kolejne skrypty bez kontroli-6
Wykryto baner cookie (Sourcepoint)+5
Wynik38 / 100

Wiele usług tego samego rodzaju liczy się malejąco. Wynik to wskazówka, a nie wyrok prawny.

Czego ten skan nie widzi consentglass czyta tylko pierwszy, niezmieniony HTML — bez wykonywania JavaScriptu. Ponieważ aktywny jest baner cookie (Sourcepoint), właściwe trackery prawie zawsze ładują się dopiero potem i nie pojawiają się tutaj. Osadzony jest menedżer tagów — to, jakie usługi ładuje, rozstrzyga się dopiero w przeglądarce. Dobry wynik tutaj nie oznacza więc automatycznie „zgodności z RODO”. Monitoring wykonuje pełny test z włączonym JavaScriptem.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Ustalenia

Do sprawdzenia

Wykryto baner cookie (Sourcepoint) — czy mimo to ładuje się przed zgodą?

Baner jest osadzony. Tego, czy usługi naprawdę ładują się dopiero po zgodzie, nie da się ostatecznie ustalić z początkowego HTML.

Co powinieneś zrobić: Sprawdź sam: otwórz stronę w oknie prywatnym, narzędzia deweloperskie → „Sieć”, przeładuj i zobacz, czy np. google-analytics pojawia się przed kliknięciem „Akceptuję”. Monitoring wykonuje ten test automatycznie.

W porządku

Wykryte usługi są wymienione w polityce prywatności

Porównanie tekstu podlinkowanej strony prywatności znalazło wszystkich wykrytych dostawców. Czy informacje są kompletne merytorycznie, porównanie nie sprawdza.

W porządku

Używane usługi przyjazne prywatności: YouTube (No-Cookie)

Te usługi z reguły działają bez zgody.

Kolejne kroki

  1. Wykryto baner cookie (Sourcepoint) — czy mimo to ładuje się przed zgodą?. Sprawdź sam: otwórz stronę w oknie prywatnym, narzędzia deweloperskie → „Sieć”, przeładuj i zobacz, czy np. google-analytics pojawia się przed kliknięciem „Akceptuję”. Monitoring wykonuje ten test automatycznie.

Wykryte podmioty trzecie (6)

UsługaCelDostawcaKrajPodstawa prawna
Google Ads (DoubleClick)
doubleclick.net
Targetowanie reklam i śledzenie konwersji Google LLC US ⚠ Wymagana zgoda
Cloudimage (Bild-CDN)
heise.cloudimg.io
Dostarczanie bibliotek lub map przez serwery zewnętrzne Scaleflex SAS FR Szara strefa — lepiej hostować samodzielnie; w przeciwnym razie zgoda
Cloudimage (Bild-CDN)
cloudimg.io
Dostarczanie bibliotek lub map przez serwery zewnętrzne Scaleflex SAS FR Szara strefa — lepiej hostować samodzielnie; w przeciwnym razie zgoda
YouTube (No-Cookie)
youtube-nocookie.com
analityka minimalizująca dane, bez profilu osobowego Google LLC US ⚠ z reguły bez zgody
Meta Pixel
connect.facebook.net
Integracja sieci społecznościowych, często z retargetingiem Meta Platforms Inc. US ⚠ Wymagana zgoda
Google Tag Manager
www.googletagmanager.com
ładuje kolejne skrypty — treść zależy od konfiguracji Google LLC US ⚠ Wymagana zgoda, gdy ładuje elementy nieistotne

⚠ Siedziba poza UE/EOG — przekazanie wymaga dodatkowej podstawy (np. ramy ochrony danych UE–USA lub standardowe klauzule umowne).

Monitorować ten URL automatycznie?

Cotygodniowy ponowny skan, e-mail, gdy pojawi się nowy tracker — wkrótce.

Metoda i granice

W dniu 24.09.2026 sprawdzono kod HTML, który www.heise.de dostarcza przy pierwszym wczytaniu bez logowania (zwykła przeglądarka desktopowa, lokalizacja UE). Wykrywane są: usługi osadzone w kodzie źródłowym (skrypty, arkusze stylów, ramki iframe, piksele), baner cookie na podstawie znanych dostawców, pliki cookie z odpowiedzi serwera oraz linki do polityki prywatności i noty prawnej.

Nie sprawdzono: wszystkiego, co doładowuje się dopiero przez JavaScript, treści za logowaniem, podstron, zachowania po kliknięciu „Akceptuję”/„Odrzucam”, lokalizacji serwerów i umów powierzenia przetwarzania. Wynik to automatyczna migawka i nie zastępuje porady prawnej.

Skanuj inną stronę