Geprüft am 30.8.2026 · https://www.drwindows.de/
Kritische Punkte: 2.
| Fremd-CDN: Google Hosted Libraries | -5 |
| Tag-Manager: Google Tag Manager | -12 |
| Kein Link zur Datenschutzerklärung gefunden | -15 |
| Ergebnis | 68 / 100 |
Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.
Analyse-, Werbe- oder Social-Dienste laden, ohne dass eine Consent-Lösung erkennbar ist.
Das solltest du tun: Ein Consent-Tool einbinden, das diese Dienste erst nach aktiver Einwilligung lädt (nicht nur einblendet). Bis dahin die Skripte entfernen oder auf einwilligungsfreie Alternativen wechseln.
§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 DSGVO — Zugriff auf Endgeräte nur mit vorheriger Einwilligung.
Eine Datenschutzerklärung muss von jeder Seite aus direkt erreichbar sein.
Das solltest du tun: Einen Link „Datenschutz“ dauerhaft in den Footer setzen, sodass er auf jeder Unterseite sichtbar ist.
Art. 13 DSGVO — Informationspflicht bei Erhebung personenbezogener Daten.
| Dienst | Zweck | Anbieter | Land | Rechtsgrundlage |
|---|---|---|---|---|
| Google Hosted Libraries ajax.googleapis.com |
Auslieferung von Bibliotheken oder Karten über fremde Server | Google LLC | US ⚠ | Grauzone — besser selbst hosten; sonst Einwilligung |
| Google Tag Manager www.googletagmanager.com |
lädt weitere Skripte nach — Inhalt hängt von der Konfiguration ab | Google LLC | US ⚠ | Einwilligung nötig, sobald er Nicht-Essentielles lädt |
⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).
Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.
Geprüft wurde am 30.8.2026 das HTML, das www.drwindows.de beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.
Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.