Geprüft am 3.9.2026 · https://www.spiegel.de/
Keine kritischen Punkte im ausgelieferten HTML · zu prüfen: 2.
| Werbe-/Tracking-Dienst: Criteo | -22 |
| Tag-Manager: Adobe Experience Cloud (Launch) | -12 |
| Tag-Manager lädt ungeprüft weitere Skripte nach | -6 |
| Cookie-Banner erkannt (Sourcepoint) | +5 |
| 1 erkannte Dienste in der Datenschutzerklärung nicht auffindbar | -6 |
| Ergebnis | 59 / 100 |
Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.
Ein Banner ist eingebunden. Ob die Dienste wirklich erst nach der Einwilligung laden, lässt sich im initialen HTML nicht abschließend feststellen.
Das solltest du tun: Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.
Auf der verlinkten Datenschutzseite wurden keine Nennung von: Criteo gefunden. Automatischer Textabgleich — es kann sein, dass sie dort anders bezeichnet werden.
Das solltest du tun: Prüfen, ob jeder eingesetzte Dienst in der Datenschutzerklärung mit Anbieter, Zweck, Rechtsgrundlage, Speicherdauer und (bei Drittland) Transfergrundlage aufgeführt ist.
Art. 13 Abs. 1 DSGVO — Informationspflicht über Empfänger und Zwecke der Verarbeitung.
| Dienst | Zweck | Anbieter | Land | Rechtsgrundlage |
|---|---|---|---|---|
| Criteo criteo.com |
Werbe-Targeting und Conversion-Tracking | Criteo S.A. | FR | Einwilligung nötig |
| Adobe Experience Cloud (Launch) assets.adobedtm.com |
lädt weitere Skripte nach — Inhalt hängt von der Konfiguration ab | Adobe Inc. | US ⚠ | Einwilligung nötig, sobald er Nicht-Essentielles lädt |
⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).
Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.
Geprüft wurde am 3.9.2026 das HTML, das www.spiegel.de beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.
Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.