Deutsch
consentglass · DSGVO-Scan für Websites

liocont.md

Geprüft am 18.9.2026 · https://liocont.md/

C
73 / 100
Cookie-Banner: Cookie Consent (Osano/Insites) · Datenschutz-Link: nein · Impressum-Link: nein

Bestenfalls-Wert: Die gefundenen Probleme sind das Minimum. Hinter Tag-Manager bzw. Cookie-Banner können weitere Dienste laden, die dieser Scan nicht sieht — der tatsächliche Wert liegt eher niedriger.

Kritische Punkte: 2 · zusätzlich zu prüfen: 1.

Seit dem letzten Scan (17.9.2026)Score +13
Wie kommt der Score zustande? (100 Startpunkte)
Fremd-CDN: jsDelivr CDN-5
Fremd-CDN: unpkg CDN (weiterer)-2
Google Fonts (extern geladen): Google Fonts (CSS)-10
Cookie-Banner erkannt (Cookie Consent (Osano/Insites))+5
Kein Link zur Datenschutzerklärung gefunden-15
Ergebnis73 / 100

Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.

Was dieser Scan nicht sieht consentglass liest nur das erste, unveränderte HTML — ohne JavaScript auszuführen. Weil ein Cookie-Banner (Cookie Consent (Osano/Insites)) aktiv ist, laden die eigentlichen Tracker fast immer erst danach und tauchen hier nicht auf. Ein gutes Ergebnis hier heißt also nicht automatisch „datenschutzkonform“. Den vollständigen Test mit aktivem JavaScript macht das Monitoring.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Cookies beim ersten Aufruf: ci_session

Befunde

Kritisch

Google Fonts wird direkt von Google geladen

Beim Seitenaufruf geht die IP-Adresse der Besucher an Google (USA). In DACH die häufigste Abmahnung.

Das solltest du tun: Schriften lokal einbinden: Font-Dateien herunterladen, per @font-face vom eigenen Server ausliefern und den Aufruf von fonts.googleapis.com / fonts.gstatic.com entfernen. In WordPress erledigen das Plugins wie „OMGF“.

LG München I, Urteil v. 20.01.2022 – 3 O 17493/20 (100 € Schadenersatz für dynamisch geladene Google Fonts).

Zu prüfen

Cookie-Banner erkannt (Cookie Consent (Osano/Insites)) — lädt vor Einwilligung trotzdem?

Ein Banner ist eingebunden. Ob die Dienste wirklich erst nach der Einwilligung laden, lässt sich im initialen HTML nicht abschließend feststellen.

Das solltest du tun: Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.

Kritisch

Kein Link zur Datenschutzerklärung gefunden

Eine Datenschutzerklärung muss von jeder Seite aus direkt erreichbar sein.

Das solltest du tun: Einen Link „Datenschutz“ dauerhaft in den Footer setzen, sodass er auf jeder Unterseite sichtbar ist.

Art. 13 DSGVO — Informationspflicht bei Erhebung personenbezogener Daten.

Nächste Schritte

  1. Google Fonts wird direkt von Google geladen. Schriften lokal einbinden: Font-Dateien herunterladen, per @font-face vom eigenen Server ausliefern und den Aufruf von fonts.googleapis.com / fonts.gstatic.com entfernen. In WordPress erledigen das Plugins wie „OMGF“.
  2. Kein Link zur Datenschutzerklärung gefunden. Einen Link „Datenschutz“ dauerhaft in den Footer setzen, sodass er auf jeder Unterseite sichtbar ist.
  3. Cookie-Banner erkannt (Cookie Consent (Osano/Insites)) — lädt vor Einwilligung trotzdem?. Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.

Erkannte Drittanbieter (3)

DienstZweckAnbieterLandRechtsgrundlage
jsDelivr CDN
cdn.jsdelivr.net
Auslieferung von Bibliotheken oder Karten über fremde Server jsDelivr EU Grauzone — besser selbst hosten; sonst Einwilligung
unpkg CDN
unpkg.com
Auslieferung von Bibliotheken oder Karten über fremde Server Cloudflare/npm US ⚠ Grauzone — besser selbst hosten; sonst Einwilligung
Google Fonts (CSS)
fonts.googleapis.com
Web-Schriftarten; der Aufruf überträgt die Besucher-IP an den Anbieter Google LLC US ⚠ Einwilligung nötig — oder Schriften lokal einbinden

⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).

Diese URL automatisch überwachen?

Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.

Methodik & Grenzen

Geprüft wurde am 18.9.2026 das HTML, das liocont.md beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.

Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.

Andere Website prüfen