Geprüft am 18.9.2026 · https://liocont.md/
Bestenfalls-Wert: Die gefundenen Probleme sind das Minimum. Hinter Tag-Manager bzw. Cookie-Banner können weitere Dienste laden, die dieser Scan nicht sieht — der tatsächliche Wert liegt eher niedriger.
Kritische Punkte: 1 · zusätzlich zu prüfen: 1.
| Fremd-CDN: jsDelivr CDN | -5 |
| Fremd-CDN: unpkg CDN (weiterer) | -2 |
| Cookie-Banner erkannt (Cookie Consent (Osano/Insites)) | +5 |
| Kein Link zur Datenschutzerklärung gefunden | -15 |
| Ergebnis | 83 / 100 |
Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.
Cookies beim ersten Aufruf: ci_session
Ein Banner ist eingebunden. Ob die Dienste wirklich erst nach der Einwilligung laden, lässt sich im initialen HTML nicht abschließend feststellen.
Das solltest du tun: Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.
Eine Datenschutzerklärung muss von jeder Seite aus direkt erreichbar sein.
Das solltest du tun: Einen Link „Datenschutz“ dauerhaft in den Footer setzen, sodass er auf jeder Unterseite sichtbar ist.
Art. 13 DSGVO — Informationspflicht bei Erhebung personenbezogener Daten.
| Dienst | Zweck | Anbieter | Land | Rechtsgrundlage |
|---|---|---|---|---|
| jsDelivr CDN cdn.jsdelivr.net |
Auslieferung von Bibliotheken oder Karten über fremde Server | jsDelivr | EU | Grauzone — besser selbst hosten; sonst Einwilligung |
| unpkg CDN unpkg.com |
Auslieferung von Bibliotheken oder Karten über fremde Server | Cloudflare/npm | US ⚠ | Grauzone — besser selbst hosten; sonst Einwilligung |
⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).
Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.
Geprüft wurde am 18.9.2026 das HTML, das liocont.md beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.
Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.