Deutsch
consentglass · DSGVO-Scan für Websites

www.spiegel.de

Geprüft am 3.9.2026 · https://www.spiegel.de/

D
59 / 100
Cookie-Banner: Sourcepoint · Datenschutz-Link: ja · Impressum-Link: ja

Keine kritischen Punkte im ausgelieferten HTML · zu prüfen: 2.

Seit dem letzten Scan (30.8.2026)Score -41 · neu: Criteo, Adobe Experience Cloud (Launch)
Wie kommt der Score zustande? (100 Startpunkte)
Werbe-/Tracking-Dienst: Criteo-22
Tag-Manager: Adobe Experience Cloud (Launch)-12
Tag-Manager lädt ungeprüft weitere Skripte nach-6
Cookie-Banner erkannt (Sourcepoint)+5
1 erkannte Dienste in der Datenschutzerklärung nicht auffindbar-6
Ergebnis59 / 100

Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.

Was dieser Scan nicht sieht consentglass liest nur das erste, unveränderte HTML — ohne JavaScript auszuführen. Weil ein Cookie-Banner (Sourcepoint) aktiv ist, laden die eigentlichen Tracker fast immer erst danach und tauchen hier nicht auf. Ein Tag-Manager ist eingebunden — welche Dienste er lädt, entscheidet sich erst im Browser. Ein gutes Ergebnis hier heißt also nicht automatisch „datenschutzkonform“. Den vollständigen Test mit aktivem JavaScript macht das Monitoring.

Befunde

Zu prüfen

Cookie-Banner erkannt (Sourcepoint) — lädt vor Einwilligung trotzdem?

Ein Banner ist eingebunden. Ob die Dienste wirklich erst nach der Einwilligung laden, lässt sich im initialen HTML nicht abschließend feststellen.

Das solltest du tun: Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.

Zu prüfen

1 erkannte Dienste in der Datenschutzerklärung nicht auffindbar

Auf der verlinkten Datenschutzseite wurden keine Nennung von: Criteo gefunden. Automatischer Textabgleich — es kann sein, dass sie dort anders bezeichnet werden.

Das solltest du tun: Prüfen, ob jeder eingesetzte Dienst in der Datenschutzerklärung mit Anbieter, Zweck, Rechtsgrundlage, Speicherdauer und (bei Drittland) Transfergrundlage aufgeführt ist.

Art. 13 Abs. 1 DSGVO — Informationspflicht über Empfänger und Zwecke der Verarbeitung.

Nächste Schritte

  1. Cookie-Banner erkannt (Sourcepoint) — lädt vor Einwilligung trotzdem?. Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.
  2. 1 erkannte Dienste in der Datenschutzerklärung nicht auffindbar. Prüfen, ob jeder eingesetzte Dienst in der Datenschutzerklärung mit Anbieter, Zweck, Rechtsgrundlage, Speicherdauer und (bei Drittland) Transfergrundlage aufgeführt ist.

Erkannte Drittanbieter (2)

DienstZweckAnbieterLandRechtsgrundlage
Criteo
criteo.com
Werbe-Targeting und Conversion-Tracking Criteo S.A. FR Einwilligung nötig
Adobe Experience Cloud (Launch)
assets.adobedtm.com
lädt weitere Skripte nach — Inhalt hängt von der Konfiguration ab Adobe Inc. US ⚠ Einwilligung nötig, sobald er Nicht-Essentielles lädt

⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).

Diese URL automatisch überwachen?

Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.

Methodik & Grenzen

Geprüft wurde am 3.9.2026 das HTML, das www.spiegel.de beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.

Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.

Andere Website prüfen