Deutsch
consentglass · DSGVO-Scan für Websites

www.heise.de

Geprüft am 24.9.2026 · https://www.heise.de/

F
38 / 100
Cookie-Banner: Sourcepoint · Datenschutz-Link: ja · Impressum-Link: ja

Bestenfalls-Wert: Die gefundenen Probleme sind das Minimum. Hinter Tag-Manager bzw. Cookie-Banner können weitere Dienste laden, die dieser Scan nicht sieht — der tatsächliche Wert liegt eher niedriger.

Note F: keine eindeutig kritischen Punkte im ausgelieferten HTML, aber eingebundene Tracking-Dienste — ob sie erst nach der Einwilligung laden, ist zu prüfen — offene Punkte: 1.

Seit dem letzten Scan (24.9.2026)Score +6
Wie kommt der Score zustande? (100 Startpunkte)
Werbe-/Tracking-Dienst: Google Ads (DoubleClick)-22
Fremd-CDN: Cloudimage (Bild-CDN)-5
Fremd-CDN: Cloudimage (Bild-CDN) (weiterer)-2
Social-Plugin / Pixel: Meta Pixel-20
Tag-Manager: Google Tag Manager-12
Tag-Manager lädt ungeprüft weitere Skripte nach-6
Cookie-Banner erkannt (Sourcepoint)+5
Ergebnis38 / 100

Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.

Was dieser Scan nicht sieht consentglass liest nur das erste, unveränderte HTML — ohne JavaScript auszuführen. Weil ein Cookie-Banner (Sourcepoint) aktiv ist, laden die eigentlichen Tracker fast immer erst danach und tauchen hier nicht auf. Ein Tag-Manager ist eingebunden — welche Dienste er lädt, entscheidet sich erst im Browser. Ein gutes Ergebnis hier heißt also nicht automatisch „datenschutzkonform“. Den vollständigen Test mit aktivem JavaScript macht das Monitoring.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Befunde

Zu prüfen

Cookie-Banner erkannt (Sourcepoint) — lädt vor Einwilligung trotzdem?

Ein Banner ist eingebunden. Ob die Dienste wirklich erst nach der Einwilligung laden, lässt sich im initialen HTML nicht abschließend feststellen.

Das solltest du tun: Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.

In Ordnung

Erkannte Dienste werden in der Datenschutzerklärung genannt

Ein Textabgleich der verlinkten Datenschutzseite hat alle erkannten Anbieter gefunden. Ob die Angaben inhaltlich vollständig sind, prüft der Abgleich nicht.

In Ordnung

Datenschutzfreundliche Dienste im Einsatz: YouTube (No-Cookie)

Diese Dienste kommen in der Regel ohne Einwilligung aus.

Nächste Schritte

  1. Cookie-Banner erkannt (Sourcepoint) — lädt vor Einwilligung trotzdem?. Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.

Erkannte Drittanbieter (6)

DienstZweckAnbieterLandRechtsgrundlage
Google Ads (DoubleClick)
doubleclick.net
Werbe-Targeting und Conversion-Tracking Google LLC US ⚠ Einwilligung nötig
Cloudimage (Bild-CDN)
heise.cloudimg.io
Auslieferung von Bibliotheken oder Karten über fremde Server Scaleflex SAS FR Grauzone — besser selbst hosten; sonst Einwilligung
Cloudimage (Bild-CDN)
cloudimg.io
Auslieferung von Bibliotheken oder Karten über fremde Server Scaleflex SAS FR Grauzone — besser selbst hosten; sonst Einwilligung
YouTube (No-Cookie)
youtube-nocookie.com
datensparsame Analyse ohne personenbezogenes Profil Google LLC US ⚠ in der Regel ohne Einwilligung
Meta Pixel
connect.facebook.net
Einbindung sozialer Netzwerke, oft mit Retargeting Meta Platforms Inc. US ⚠ Einwilligung nötig
Google Tag Manager
www.googletagmanager.com
lädt weitere Skripte nach — Inhalt hängt von der Konfiguration ab Google LLC US ⚠ Einwilligung nötig, sobald er Nicht-Essentielles lädt

⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).

Diese URL automatisch überwachen?

Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.

Methodik & Grenzen

Geprüft wurde am 24.9.2026 das HTML, das www.heise.de beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.

Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.

Andere Website prüfen