Deutsch
consentglass · DSGVO-Scan für Websites

liocont.md

Geprüft am 17.9.2026 · https://liocont.md/

C
60 / 100
Kein Cookie-Banner im initialen HTML · Datenschutz-Link: nein · Impressum-Link: nein

Kritische Punkte: 3 · zusätzlich zu prüfen: 1.

Wie kommt der Score zustande? (100 Startpunkte)
Fremd-CDN: jsDelivr CDN-5
Fremd-CDN: unpkg CDN (weiterer)-2
Google Fonts (extern geladen): Google Fonts (CSS)-10
1 Cookie(s) beim ersten Aufruf gesetzt-8
Kein Link zur Datenschutzerklärung gefunden-15
Ergebnis60 / 100

Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.

Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Cookies beim ersten Aufruf: ci_session

Befunde

Kritisch

Google Fonts wird direkt von Google geladen

Beim Seitenaufruf geht die IP-Adresse der Besucher an Google (USA). In DACH die häufigste Abmahnung.

Das solltest du tun: Schriften lokal einbinden: Font-Dateien herunterladen, per @font-face vom eigenen Server ausliefern und den Aufruf von fonts.googleapis.com / fonts.gstatic.com entfernen. In WordPress erledigen das Plugins wie „OMGF“.

LG München I, Urteil v. 20.01.2022 – 3 O 17493/20 (100 € Schadenersatz für dynamisch geladene Google Fonts).

Kritisch

3 einwilligungspflichtige Dienste, kein Cookie-Banner im initialen HTML

Analyse-, Werbe- oder Social-Dienste laden, ohne dass eine Consent-Lösung erkennbar ist.

Das solltest du tun: Ein Consent-Tool einbinden, das diese Dienste erst nach aktiver Einwilligung lädt (nicht nur einblendet). Bis dahin die Skripte entfernen oder auf einwilligungsfreie Alternativen wechseln.

§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 DSGVO — Zugriff auf Endgeräte nur mit vorheriger Einwilligung.

Zu prüfen

1 Cookie(s) beim ersten Aufruf gesetzt

Ohne Consent-Banner gesetzt: ci_session. Nur technisch notwendige Cookies sind ohne Einwilligung erlaubt.

Das solltest du tun: Prüfen, welche dieser Cookies wirklich technisch nötig sind (Session, Warenkorb, Spracheinstellung). Alles Übrige — v. a. Analyse/Marketing — erst nach Einwilligung setzen.

§ 25 Abs. 2 TDDDG — Ausnahme nur für unbedingt erforderliche Cookies.

Kritisch

Kein Link zur Datenschutzerklärung gefunden

Eine Datenschutzerklärung muss von jeder Seite aus direkt erreichbar sein.

Das solltest du tun: Einen Link „Datenschutz“ dauerhaft in den Footer setzen, sodass er auf jeder Unterseite sichtbar ist.

Art. 13 DSGVO — Informationspflicht bei Erhebung personenbezogener Daten.

Nächste Schritte

  1. Google Fonts wird direkt von Google geladen. Schriften lokal einbinden: Font-Dateien herunterladen, per @font-face vom eigenen Server ausliefern und den Aufruf von fonts.googleapis.com / fonts.gstatic.com entfernen. In WordPress erledigen das Plugins wie „OMGF“.
  2. 3 einwilligungspflichtige Dienste, kein Cookie-Banner im initialen HTML. Ein Consent-Tool einbinden, das diese Dienste erst nach aktiver Einwilligung lädt (nicht nur einblendet). Bis dahin die Skripte entfernen oder auf einwilligungsfreie Alternativen wechseln.
  3. Kein Link zur Datenschutzerklärung gefunden. Einen Link „Datenschutz“ dauerhaft in den Footer setzen, sodass er auf jeder Unterseite sichtbar ist.

Erkannte Drittanbieter (3)

DienstZweckAnbieterLandRechtsgrundlage
jsDelivr CDN
cdn.jsdelivr.net
Auslieferung von Bibliotheken oder Karten über fremde Server jsDelivr EU Grauzone — besser selbst hosten; sonst Einwilligung
unpkg CDN
unpkg.com
Auslieferung von Bibliotheken oder Karten über fremde Server Cloudflare/npm US ⚠ Grauzone — besser selbst hosten; sonst Einwilligung
Google Fonts (CSS)
fonts.googleapis.com
Web-Schriftarten; der Aufruf überträgt die Besucher-IP an den Anbieter Google LLC US ⚠ Einwilligung nötig — oder Schriften lokal einbinden

⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).

Diese URL automatisch überwachen?

Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.

Methodik & Grenzen

Geprüft wurde am 17.9.2026 das HTML, das liocont.md beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.

Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.

Andere Website prüfen