简体中文
consentglass · 网站 GDPR 检测

www.heise.de

检测时间 2026/9/24 · https://www.heise.de/

F
38 / 100
Cookie 横幅:Sourcepoint · 隐私政策链接:是 · 运营者信息链接:是

最佳情况值:发现的问题是下限。在代码管理器或 Cookie 横幅背后,可能还会加载本次扫描看不到的其他服务——实际值很可能更低。

评级 F:交付的 HTML 中没有明确的严重问题,但嵌入了跟踪服务——需要检查它们是否仅在同意后加载(1 项)。

自上次检测 (2026/9/24)以来:无变化。

评分是如何得出的?(初始分为 100 分)
广告/跟踪服务: Google Ads (DoubleClick)-22
第三方 CDN: Cloudimage (Bild-CDN)-5
第三方 CDN: Cloudimage (Bild-CDN)(额外)-2
社交插件/像素: Meta Pixel-20
代码管理工具: Google Tag Manager-12
代码管理器未经检查即加载更多脚本-6
检测到 Cookie 横幅(Sourcepoint)+5
结果38 / 100

同类型的多个服务按递减方式计分。此结果仅供参考,不构成法律判定。

此项检测无法发现的内容 consentglass 仅读取首次、未经修改的 HTML — 不执行 JavaScript。 由于 Cookie 横幅(Sourcepoint)处于激活状态,真正的跟踪工具几乎总是在此之后才加载,因此不会在此显示。 检测到已嵌入代码管理工具——它会加载哪些服务,只能在浏览器中确定。 因此,此处得分良好并不自动意味着「符合 GDPR」。监测服务会执行启用 JavaScript 的完整测试。
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

检测结果

待检查

检测到 Cookie 横幅(Sourcepoint)——是否仍在同意之前加载?

该横幅已嵌入。服务是否真的仅在获得同意后才加载,无法仅凭初始 HTML 确定。

您应该怎么做: 请自行测试:在隐私窗口中打开网站,打开开发者工具 →「网络」,重新加载并查看在点击「同意」之前是否出现例如 google-analytics 之类的请求。监测服务会自动执行此测试。

正常

检测到的服务已在隐私政策中列出

对链接的隐私政策页面进行的文本比对发现了所有检测到的提供方。至于这些信息在内容上是否完整,比对本身无法验证。

正常

正在使用隐私友好型服务:YouTube (No-Cookie)

这些服务通常无需同意即可运行。

下一步

  1. 检测到 Cookie 横幅(Sourcepoint)——是否仍在同意之前加载?. 请自行测试:在隐私窗口中打开网站,打开开发者工具 →「网络」,重新加载并查看在点击「同意」之前是否出现例如 google-analytics 之类的请求。监测服务会自动执行此测试。

检测到的第三方(6 个)

服务目的提供方国家/地区法律依据
Google Ads (DoubleClick)
doubleclick.net
广告定向与转化跟踪 Google LLC US ⚠ 需要同意
Cloudimage (Bild-CDN)
heise.cloudimg.io
通过第三方服务器提供代码库或地图服务 Scaleflex SAS FR 灰色地带——最好自行托管;否则需要同意
Cloudimage (Bild-CDN)
cloudimg.io
通过第三方服务器提供代码库或地图服务 Scaleflex SAS FR 灰色地带——最好自行托管;否则需要同意
YouTube (No-Cookie)
youtube-nocookie.com
数据最小化分析,不建立个人档案 Google LLC US ⚠ 通常无需同意
Meta Pixel
connect.facebook.net
社交网络集成,通常包含再定向广告 Meta Platforms Inc. US ⚠ 需要同意
Google Tag Manager
www.googletagmanager.com
加载额外脚本——具体内容取决于配置 Google LLC US ⚠ 一旦加载非必要元素即需要同意

⚠ 总部位于欧盟/欧洲经济区之外——传输需要额外的法律依据(如 EU–US 数据隐私框架或标准合同条款)。

是否要自动监测此网址?

每周重新扫描,发现新跟踪工具时通过邮件提醒——即将推出。

检测方法与局限性

于 2026/9/24 检测了 www.heise.de 在未登录状态下首次加载时提供的 HTML(普通桌面浏览器,欧盟地区)。检测内容包括:嵌入源代码中的服务(脚本、样式表、iframe、像素)、基于已知提供方的 Cookie 横幅、服务器响应中的 Cookie,以及隐私政策和运营者信息的链接。

未检测的内容: 仅通过 JavaScript 加载的内容、登录后才可见的内容、子页面、点击「同意」/「拒绝」后的行为、服务器所在地以及数据处理协议。此结果为自动生成的快照,不能替代法律咨询。

检测其他网站