檢測時間 2026/9/24 · https://www.heise.de/
最佳情況值:發現的問題是下限。在代碼管理工具或 Cookie 橫幅背後,可能還會載入本次掃描看不到的其他服務——實際值很可能更低。
評級 F:交付的 HTML 中沒有明確的嚴重問題,但嵌入了追蹤服務——需要檢查它們是否僅在同意後載入(2 項)。
| 廣告/追蹤服務: Google Ads (DoubleClick) | -22 |
| 第三方 CDN: Cloudimage (Bild-CDN) | -5 |
| 第三方 CDN: Cloudimage (Bild-CDN)(額外) | -2 |
| 社群外掛/像素: Meta Pixel | -20 |
| 代碼管理工具: Google Tag Manager | -12 |
| 代碼管理工具未經檢查即載入更多指令碼 | -6 |
| 偵測到 Cookie 橫幅(Sourcepoint) | +5 |
| 在隱私權政策中未找到 5 項已偵測到的服務 | -6 |
| 結果 | 32 / 100 |
同類型的多個服務以遞減方式計分。此結果僅供參考,不構成法律判定。
該橫幅已內嵌。服務是否真的僅在取得同意後才載入,無法僅憑初始 HTML 確定。
您應該怎麼做: 請自行測試:在無痕視窗中開啟網站,開啟開發者工具 →「網路」,重新載入並查看在點擊「同意」之前是否出現例如 google-analytics 之類的請求。監測服務會自動執行此測試。
在連結的隱私權政策頁面中未找到對 Google Ads (DoubleClick), Cloudimage (Bild-CDN), Cloudimage (Bild-CDN), YouTube (No-Cookie), Google Tag Manager 的提及。此為自動文字比對——該頁面中可能使用了不同的名稱。
您應該怎麼做: 請檢查每項使用的服務是否已在隱私權政策中列出,包括提供方、目的、法律依據、儲存期限,以及(針對第三國)傳輸依據。
《GDPR》第 13 條第 1 項——關於資料接收方與處理目的的告知義務。
這些服務通常無需同意即可運作。
| 服務 | 目的 | 提供方 | 國家/地區 | 法律依據 |
|---|---|---|---|---|
| Google Ads (DoubleClick) doubleclick.net |
廣告定向與轉換追蹤 | Google LLC | US ⚠ | 需要同意 |
| Cloudimage (Bild-CDN) heise.cloudimg.io |
透過第三方伺服器提供函式庫或地圖服務 | Scaleflex SAS | FR | 灰色地帶——最好自行託管;否則需要同意 |
| Cloudimage (Bild-CDN) cloudimg.io |
透過第三方伺服器提供函式庫或地圖服務 | Scaleflex SAS | FR | 灰色地帶——最好自行託管;否則需要同意 |
| YouTube (No-Cookie) youtube-nocookie.com |
資料最小化分析,不建立個人檔案 | Google LLC | US ⚠ | 通常無需同意 |
| Meta Pixel connect.facebook.net |
社群網路整合,通常含再行銷 | Meta Platforms Inc. | US ⚠ | 需要同意 |
| Google Tag Manager www.googletagmanager.com |
載入額外指令碼——內容取決於設定 | Google LLC | US ⚠ | 一旦載入非必要元素即需要同意 |
⚠ 總部位於歐盟/歐洲經濟區之外——傳輸需要額外的法律依據(如 EU–US 資料隱私框架或標準契約條款)。
每週重新掃描,發現新追蹤工具時以電子郵件提醒——即將推出。
於 2026/9/24 檢測了 www.heise.de 在未登入狀態下首次載入時提供的 HTML(一般桌面瀏覽器,歐盟地區)。檢測內容包括:內嵌於原始碼中的服務(指令碼、樣式表、iframe、像素)、基於已知提供方的 Cookie 橫幅、伺服器回應中的 Cookie,以及隱私權政策與營運者資訊的連結。
未檢測的內容: 僅透過 JavaScript 載入的內容、登入後才可見的內容、子頁面、點擊「同意」/「拒絕」後的行為、伺服器所在地以及資料處理協議。此結果為自動產生的快照,不能取代法律諮詢。