Geprüft am 4.9.2026 · https://tailwindcss.com/
Bestenfalls-Wert: Die gefundenen Probleme sind das Minimum. Hinter Tag-Manager bzw. Cookie-Banner können weitere Dienste laden, die dieser Scan nicht sieht — der tatsächliche Wert liegt eher niedriger.
Kritische Punkte: 2.
| Analyse-Dienst: Google Analytics | -15 |
| Tag-Manager: Google Tag Manager | -12 |
| Tag-Manager lädt ungeprüft weitere Skripte nach | -6 |
| Kein Link zur Datenschutzerklärung gefunden | -15 |
| Ergebnis | 52 / 100 |
Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.
Analyse-, Werbe- oder Social-Dienste laden, ohne dass eine Consent-Lösung erkennbar ist.
Das solltest du tun: Ein Consent-Tool einbinden, das diese Dienste erst nach aktiver Einwilligung lädt (nicht nur einblendet). Bis dahin die Skripte entfernen oder auf einwilligungsfreie Alternativen wechseln.
§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 DSGVO — Zugriff auf Endgeräte nur mit vorheriger Einwilligung.
Eine Datenschutzerklärung muss von jeder Seite aus direkt erreichbar sein.
Das solltest du tun: Einen Link „Datenschutz“ dauerhaft in den Footer setzen, sodass er auf jeder Unterseite sichtbar ist.
Art. 13 DSGVO — Informationspflicht bei Erhebung personenbezogener Daten.
| Dienst | Zweck | Anbieter | Land | Rechtsgrundlage |
|---|---|---|---|---|
| Google Analytics www.google-analytics.com |
Reichweitenmessung und Nutzungsanalyse | Google LLC | US ⚠ | Einwilligung nötig |
| Google Tag Manager www.googletagmanager.com |
lädt weitere Skripte nach — Inhalt hängt von der Konfiguration ab | Google LLC | US ⚠ | Einwilligung nötig, sobald er Nicht-Essentielles lädt |
⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).
Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.
Geprüft wurde am 4.9.2026 das HTML, das tailwindcss.com beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.
Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.