繁體中文
consentglass · 網站 GDPR 檢測

www.heise.de

檢測時間 2026/9/24 · https://www.heise.de/

F
32 / 100
Cookie 橫幅:Sourcepoint · 隱私權政策連結:是 · 營運者資訊連結:是

最佳情況值:發現的問題是下限。在代碼管理工具或 Cookie 橫幅背後,可能還會載入本次掃描看不到的其他服務——實際值很可能更低。

評級 F:交付的 HTML 中沒有明確的嚴重問題,但嵌入了追蹤服務——需要檢查它們是否僅在同意後載入(2 項)。

自上次檢測 (2026/8/30)以來得分 -68 · 新增:Google Ads (DoubleClick), Cloudimage (Bild-CDN), YouTube (No-Cookie), Meta Pixel, Google Tag Manager
評分是如何得出的?(初始分為 100 分)
廣告/追蹤服務: Google Ads (DoubleClick)-22
第三方 CDN: Cloudimage (Bild-CDN)-5
第三方 CDN: Cloudimage (Bild-CDN)(額外)-2
社群外掛/像素: Meta Pixel-20
代碼管理工具: Google Tag Manager-12
代碼管理工具未經檢查即載入更多指令碼-6
偵測到 Cookie 橫幅(Sourcepoint)+5
在隱私權政策中未找到 5 項已偵測到的服務-6
結果32 / 100

同類型的多個服務以遞減方式計分。此結果僅供參考,不構成法律判定。

本檢測無法發現的內容 consentglass 僅讀取首次、未經修改的 HTML — 不執行 JavaScript。 由於 Cookie 橫幅(Sourcepoint)處於啟用狀態,真正的追蹤工具幾乎總是在此之後才載入,因此不會在此顯示。 偵測到已內嵌代碼管理工具——它會載入哪些服務,只能在瀏覽器中決定。 因此,此處得分良好並不自動代表「符合 GDPR」。監測服務會執行啟用 JavaScript 的完整測試。
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

檢測結果

待檢查

偵測到 Cookie 橫幅(Sourcepoint)——是否仍在同意之前載入?

該橫幅已內嵌。服務是否真的僅在取得同意後才載入,無法僅憑初始 HTML 確定。

您應該怎麼做: 請自行測試:在無痕視窗中開啟網站,開啟開發者工具 →「網路」,重新載入並查看在點擊「同意」之前是否出現例如 google-analytics 之類的請求。監測服務會自動執行此測試。

待檢查

在隱私權政策中未找到 5 項已偵測到的服務

在連結的隱私權政策頁面中未找到對 Google Ads (DoubleClick), Cloudimage (Bild-CDN), Cloudimage (Bild-CDN), YouTube (No-Cookie), Google Tag Manager 的提及。此為自動文字比對——該頁面中可能使用了不同的名稱。

您應該怎麼做: 請檢查每項使用的服務是否已在隱私權政策中列出,包括提供方、目的、法律依據、儲存期限,以及(針對第三國)傳輸依據。

《GDPR》第 13 條第 1 項——關於資料接收方與處理目的的告知義務。

正常

正在使用友善隱私的服務:YouTube (No-Cookie)

這些服務通常無需同意即可運作。

下一步

  1. 偵測到 Cookie 橫幅(Sourcepoint)——是否仍在同意之前載入?. 請自行測試:在無痕視窗中開啟網站,開啟開發者工具 →「網路」,重新載入並查看在點擊「同意」之前是否出現例如 google-analytics 之類的請求。監測服務會自動執行此測試。
  2. 在隱私權政策中未找到 5 項已偵測到的服務. 請檢查每項使用的服務是否已在隱私權政策中列出,包括提供方、目的、法律依據、儲存期限,以及(針對第三國)傳輸依據。

偵測到的第三方(6 個)

服務目的提供方國家/地區法律依據
Google Ads (DoubleClick)
doubleclick.net
廣告定向與轉換追蹤 Google LLC US ⚠ 需要同意
Cloudimage (Bild-CDN)
heise.cloudimg.io
透過第三方伺服器提供函式庫或地圖服務 Scaleflex SAS FR 灰色地帶——最好自行託管;否則需要同意
Cloudimage (Bild-CDN)
cloudimg.io
透過第三方伺服器提供函式庫或地圖服務 Scaleflex SAS FR 灰色地帶——最好自行託管;否則需要同意
YouTube (No-Cookie)
youtube-nocookie.com
資料最小化分析,不建立個人檔案 Google LLC US ⚠ 通常無需同意
Meta Pixel
connect.facebook.net
社群網路整合,通常含再行銷 Meta Platforms Inc. US ⚠ 需要同意
Google Tag Manager
www.googletagmanager.com
載入額外指令碼——內容取決於設定 Google LLC US ⚠ 一旦載入非必要元素即需要同意

⚠ 總部位於歐盟/歐洲經濟區之外——傳輸需要額外的法律依據(如 EU–US 資料隱私框架或標準契約條款)。

是否要自動監測此網址?

每週重新掃描,發現新追蹤工具時以電子郵件提醒——即將推出。

檢測方法與限制

於 2026/9/24 檢測了 www.heise.de 在未登入狀態下首次載入時提供的 HTML(一般桌面瀏覽器,歐盟地區)。檢測內容包括:內嵌於原始碼中的服務(指令碼、樣式表、iframe、像素)、基於已知提供方的 Cookie 橫幅、伺服器回應中的 Cookie,以及隱私權政策與營運者資訊的連結。

未檢測的內容: 僅透過 JavaScript 載入的內容、登入後才可見的內容、子頁面、點擊「同意」/「拒絕」後的行為、伺服器所在地以及資料處理協議。此結果為自動產生的快照,不能取代法律諮詢。

檢測其他網站