Geprüft am 18.9.2026 · https://liocont.md/
Bestenfalls-Wert: Die gefundenen Probleme sind das Minimum. Hinter Tag-Manager bzw. Cookie-Banner können weitere Dienste laden, die dieser Scan nicht sieht — der tatsächliche Wert liegt eher niedriger.
Kritische Punkte: 2 · zusätzlich zu prüfen: 1.
| Fremd-CDN: jsDelivr CDN | -5 |
| Fremd-CDN: unpkg CDN (weiterer) | -2 |
| Google Fonts (extern geladen): Google Fonts (CSS) | -10 |
| Cookie-Banner erkannt (Cookie Consent (Osano/Insites)) | +5 |
| Kein Link zur Datenschutzerklärung gefunden | -15 |
| Ergebnis | 73 / 100 |
Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.
Cookies beim ersten Aufruf: ci_session
Beim Seitenaufruf geht die IP-Adresse der Besucher an Google (USA). In DACH die häufigste Abmahnung.
Das solltest du tun: Schriften lokal einbinden: Font-Dateien herunterladen, per @font-face vom eigenen Server ausliefern und den Aufruf von fonts.googleapis.com / fonts.gstatic.com entfernen. In WordPress erledigen das Plugins wie „OMGF“.
LG München I, Urteil v. 20.01.2022 – 3 O 17493/20 (100 € Schadenersatz für dynamisch geladene Google Fonts).
Ein Banner ist eingebunden. Ob die Dienste wirklich erst nach der Einwilligung laden, lässt sich im initialen HTML nicht abschließend feststellen.
Das solltest du tun: Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.
Eine Datenschutzerklärung muss von jeder Seite aus direkt erreichbar sein.
Das solltest du tun: Einen Link „Datenschutz“ dauerhaft in den Footer setzen, sodass er auf jeder Unterseite sichtbar ist.
Art. 13 DSGVO — Informationspflicht bei Erhebung personenbezogener Daten.
| Dienst | Zweck | Anbieter | Land | Rechtsgrundlage |
|---|---|---|---|---|
| jsDelivr CDN cdn.jsdelivr.net |
Auslieferung von Bibliotheken oder Karten über fremde Server | jsDelivr | EU | Grauzone — besser selbst hosten; sonst Einwilligung |
| unpkg CDN unpkg.com |
Auslieferung von Bibliotheken oder Karten über fremde Server | Cloudflare/npm | US ⚠ | Grauzone — besser selbst hosten; sonst Einwilligung |
| Google Fonts (CSS) fonts.googleapis.com |
Web-Schriftarten; der Aufruf überträgt die Besucher-IP an den Anbieter | Google LLC | US ⚠ | Einwilligung nötig — oder Schriften lokal einbinden |
⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).
Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.
Geprüft wurde am 18.9.2026 das HTML, das liocont.md beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.
Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.