Geprüft am 17.9.2026 · https://liocont.md/
Kritische Punkte: 3 · zusätzlich zu prüfen: 1.
| Fremd-CDN: jsDelivr CDN | -5 |
| Fremd-CDN: unpkg CDN (weiterer) | -2 |
| Google Fonts (extern geladen): Google Fonts (CSS) | -10 |
| 1 Cookie(s) beim ersten Aufruf gesetzt | -8 |
| Kein Link zur Datenschutzerklärung gefunden | -15 |
| Ergebnis | 60 / 100 |
Mehrere Dienste derselben Art zählen abgestuft. Der Score ist eine Orientierung, kein Rechtsurteil.
Cookies beim ersten Aufruf: ci_session
Beim Seitenaufruf geht die IP-Adresse der Besucher an Google (USA). In DACH die häufigste Abmahnung.
Das solltest du tun: Schriften lokal einbinden: Font-Dateien herunterladen, per @font-face vom eigenen Server ausliefern und den Aufruf von fonts.googleapis.com / fonts.gstatic.com entfernen. In WordPress erledigen das Plugins wie „OMGF“.
LG München I, Urteil v. 20.01.2022 – 3 O 17493/20 (100 € Schadenersatz für dynamisch geladene Google Fonts).
Analyse-, Werbe- oder Social-Dienste laden, ohne dass eine Consent-Lösung erkennbar ist.
Das solltest du tun: Ein Consent-Tool einbinden, das diese Dienste erst nach aktiver Einwilligung lädt (nicht nur einblendet). Bis dahin die Skripte entfernen oder auf einwilligungsfreie Alternativen wechseln.
§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 DSGVO — Zugriff auf Endgeräte nur mit vorheriger Einwilligung.
Ohne Consent-Banner gesetzt: ci_session. Nur technisch notwendige Cookies sind ohne Einwilligung erlaubt.
Das solltest du tun: Prüfen, welche dieser Cookies wirklich technisch nötig sind (Session, Warenkorb, Spracheinstellung). Alles Übrige — v. a. Analyse/Marketing — erst nach Einwilligung setzen.
§ 25 Abs. 2 TDDDG — Ausnahme nur für unbedingt erforderliche Cookies.
Eine Datenschutzerklärung muss von jeder Seite aus direkt erreichbar sein.
Das solltest du tun: Einen Link „Datenschutz“ dauerhaft in den Footer setzen, sodass er auf jeder Unterseite sichtbar ist.
Art. 13 DSGVO — Informationspflicht bei Erhebung personenbezogener Daten.
| Dienst | Zweck | Anbieter | Land | Rechtsgrundlage |
|---|---|---|---|---|
| jsDelivr CDN cdn.jsdelivr.net |
Auslieferung von Bibliotheken oder Karten über fremde Server | jsDelivr | EU | Grauzone — besser selbst hosten; sonst Einwilligung |
| unpkg CDN unpkg.com |
Auslieferung von Bibliotheken oder Karten über fremde Server | Cloudflare/npm | US ⚠ | Grauzone — besser selbst hosten; sonst Einwilligung |
| Google Fonts (CSS) fonts.googleapis.com |
Web-Schriftarten; der Aufruf überträgt die Besucher-IP an den Anbieter | Google LLC | US ⚠ | Einwilligung nötig — oder Schriften lokal einbinden |
⚠ Sitz außerhalb der EU/des EWR — die Übermittlung braucht eine zusätzliche Grundlage (z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln).
Wöchentlicher Re-Scan, E-Mail sobald ein neuer Tracker auftaucht — kommt bald.
Geprüft wurde am 17.9.2026 das HTML, das liocont.md beim ersten Aufruf ohne Login ausliefert (normaler Desktop-Browser, Standort EU). Erkannt werden im Quelltext eingebundene Dienste (Skripte, Stylesheets, iframes, Pixel), ein Cookie-Banner anhand bekannter Anbieter, Cookies aus der Server-Antwort sowie Links zu Datenschutz und Impressum.
Nicht geprüft: alles, was erst per JavaScript nachlädt, Inhalte hinter Login, Unterseiten, das Verhalten nach Klick auf „Akzeptieren“/„Ablehnen“, Server-Standorte und Auftragsverarbeitungsverträge. Das Ergebnis ist eine automatische Momentaufnahme und ersetzt keine Rechtsberatung.