Deutsch
consentglass · DSGVO-Scan für Websites

www.hubspot.com

Geprüft am 4.9.2026 · https://www.hubspot.com/

C
62 / 100
Cookie-Banner: Cookie Consent (Osano/Insites) · Datenschutz-Link: ja · Impressum-Link: nein

Bestenfalls-Wert: Die gefundenen Probleme sind das Minimum. Hinter Tag-Manager bzw. Cookie-Banner können weitere Dienste laden, die dieser Scan nicht sieht — der tatsächliche Wert liegt eher niedriger.

Keine kritischen Punkte im ausgelieferten HTML · zu prüfen: 1.

Wie kommt der Score zustande? (100 Startpunkte)
Analyse-Dienst: HubSpot Analytics-15
Analyse-Dienst: Google Analytics (weiterer)-5
Analyse-Dienst: HubSpot (weiterer)-5
Tag-Manager: Google Tag Manager-12
Tag-Manager lädt ungeprüft weitere Skripte nach-6
Cookie-Banner erkannt (Cookie Consent (Osano/Insites))+5
Ergebnis62 / 100

Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.

Was dieser Scan nicht sieht consentglass liest nur das erste, unveränderte HTML — ohne JavaScript auszuführen. Weil ein Cookie-Banner (Cookie Consent (Osano/Insites)) aktiv ist, laden die eigentlichen Tracker fast immer erst danach und tauchen hier nicht auf. Ein Tag-Manager ist eingebunden — welche Dienste er lädt, entscheidet sich erst im Browser. Ein gutes Ergebnis hier heißt also nicht automatisch „datenschutzkonform“. Den vollständigen Test mit aktivem JavaScript macht das Monitoring.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Cookies beim ersten Aufruf: _cfuvid, __cf_bm

Befunde

Zu prüfen

Cookie-Banner erkannt (Cookie Consent (Osano/Insites)) — lädt vor Einwilligung trotzdem?

Ein Banner ist eingebunden. Ob die Dienste wirklich erst nach der Einwilligung laden, lässt sich im initialen HTML nicht abschließend feststellen.

Das solltest du tun: Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.

In Ordnung

Erkannte Dienste werden in der Datenschutzerklärung genannt

Ein Textabgleich der verlinkten Datenschutzseite hat alle erkannten Anbieter gefunden. Ob die Angaben inhaltlich vollständig sind, prüft der Abgleich nicht.

Nächste Schritte

  1. Cookie-Banner erkannt (Cookie Consent (Osano/Insites)) — lädt vor Einwilligung trotzdem?. Selbst testen: Seite im privaten Fenster öffnen, Entwicklertools → „Netzwerk“, neu laden und schauen, ob z. B. google-analytics vor einem Klick auf „Akzeptieren“ erscheint. Das Monitoring macht diesen Test automatisch.

Erkannte Drittanbieter (5)

DienstZweckAnbieterLandRechtsgrundlage
HubSpot Analytics
js.hs-analytics.net
Reichweitenmessung und Nutzungsanalyse HubSpot Inc. US ⚠ Einwilligung nötig
Google Analytics
www.google-analytics.com
Reichweitenmessung und Nutzungsanalyse Google LLC US ⚠ Einwilligung nötig
HubSpot
hs-scripts.com
Reichweitenmessung und Nutzungsanalyse HubSpot Inc. US ⚠ Einwilligung nötig
reCAPTCHA
recaptcha.net
technisch notwendige Funktion (z. B. Zahlung, Bot-Schutz) Google LLC US ⚠ ohne Einwilligung zulässig
Google Tag Manager
www.googletagmanager.com
lädt weitere Skripte nach — Inhalt hängt von der Konfiguration ab Google LLC US ⚠ Einwilligung nötig, sobald er Nicht-Essentielles lädt

⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).

Diese URL automatisch überwachen?

Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.

Methodik & Grenzen

Geprüft wurde am 4.9.2026 das HTML, das www.hubspot.com beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.

Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.

Andere Website prüfen