Zum Inhalt springen
Transparenz

Was wir erkennen — und was nicht

Wir glauben, dass ehrliche Transparenz über Fähigkeiten und Einschränkungen mehr Vertrauen schafft als übertriebene Behauptungen. Hier ist genau, was GDPR Privacy Monitor prüft, unsere Konfidenzniveaus und was außerhalb unseres Umfangs liegt.

Was wir erkennen

PrüfkategorieWas wir prüfenKonfidenz
Tracking vor EinwilligungCookies, Tracker und Skripte, die vor der Einwilligung aktiv sind
HighHoch (Verifiziertes CMP) / Mittel (Kompatibles CMP)
Cookie-KlassifizierungKategorisierung in notwendig, analytisch, Marketing, funktional
HighHoch für 5.000+ bekannte Cookies; "nicht klassifiziert" für unbekannte
CMP-ErkennungVorhandensein des Consent-Banners und CMP-Typ-Identifizierung
HighHoch: CookieYes, Cookiebot. Mittel: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 weitere
Ablehnungsfluss-VerifizierungOb "Ablehnen" tatsächlich Tracking-Cookies und Drittanbieter-Anfragen stoppt
HighHoch für verifizierte CMPs mit bekannten Ablehnungs-Selektoren
Banner-BarrierefreiheitTastaturnavigation, Farbkontrast, Berührungsziele, ARIA-Labels (WCAG)
HighHoch (Browser-DOM-Messungen)
Visuelle ProminenzOb Ablehnen genauso prominent ist wie Akzeptieren (Dark-Pattern-Erkennung)
MediumMittel (CSS-Stichprobe, kann je nach Viewport variieren)
Cookie-Wall-ErkennungOb Inhalte bis zur Einwilligung blockiert werden
MediumMittel (heuristisch)
Google Consent Mode v2Erkennung und Abweichungsanalyse zwischen deklariertem Einwilligungsstatus und beobachtetem Verhalten
HighHoch (Laufzeit-Abfangen)
Datenfluss-MappingDrittanbieter-Datenziele, Organisationen und Angemessenheitsstatus
MediumMittel (45 % der Domains nicht zugeordnet)
Externes Laden von SchriftartenGoogle Fonts und andere CDN-IP-Lecks vor Einwilligung (LG München-Urteil)
HighHoch (URL-Musterabgleich)
Gemischte InhalteHTTP-Ressourcen auf HTTPS-Seiten geladen (Sicherheit der Verarbeitung)
HighHoch (Netzwerkanfrage-Analyse)
Unsichere CookiesTracking-Cookies ohne Secure-Flag oder passendes SameSite
HighHoch (Cookie-Attribut-Prüfung)
Browser-FingerprintingFingerprinting-sensitive API-Aufrufe vor Einwilligung (Canvas, WebGL, Schriftarten)
MediumMittel (zusammengesetztes Scoring abgefangener Signale)
BeweissammlungHAR-Netzwerklog, Seiten-Screenshots, Banner-Screenshots
HighHoch (100 % Abdeckung bei erfolgreichen Scans)
Präferenzcenter-AnalyseKategorie-Toggles der zweiten Ebene, vorausgewählte optionale Kategorien
HighHoch für verifizierte CMPs
DPA-DurchsetzungskontextHistorische Durchsetzungsbußgelder und Fälle, zugeordnet zu erkannten Befunden
HighHoch (strukturierte Durchsetzungsdatenbank, 22+ Jurisdiktionen)

Was wir nicht erkennen (ehrliche Einschränkungen)

EinschränkungWarumWas wir stattdessen tun
Server-seitiges TrackingServer-zu-Server-Datenübertragungen sind nicht sichtbarWir erkennen Client-seitige Indikatoren und vermerken die Einschränkung im Bericht
Geo-gezielte BannerWir scannen aus der EU (Deutschland); geo-spezifische Konfigurationen können fehlenWir vermerken Viewport und Standort in jedem Bericht für Transparenz
Einwilligung für mobile AppsWir scannen Websites, keine nativen mobilen AppsMobiles Viewport-Scanning verfügbar für responsive Websites
Qualität der DatenschutzrichtlinieWir bewerten die Textqualität der Datenschutzrichtlinie nicht eingehendKI-gestützte Richtlinienlücken-Erkennung identifiziert fehlende Offenlegungen
Cookie-ZweckgenauigkeitEinige Cookies haben keine zuverlässige Klassifizierung in öffentlichen DatenbankenWir kennzeichnen als "nicht klassifiziert" mit ehrlicher Bewertung statt zu raten
Dynamisches SPA-TimingSingle-Page-Apps können Consent-Banner spät oder asynchron ladenWir verwenden adaptive Wartestrategien und melden "konnte nicht erkannt werden" bei Unsicherheit
Änderungen nach dem ScanWebsites ändern sich nach dem ScannenKontinuierliche Überwachung erkennt Regressionen; jeder Bericht ist mit Zeitstempel versehen
Cross-Origin-Iframe-BannerEinige CMPs rendern Banner in Cross-Origin-Iframes, die nicht inspiziert werden könnenWir erkennen CMP-Signale und melden Unsicherheit über Banner-Sichtbarkeit

Unsere Philosophie

"Kann nicht bestimmen" > falsch positiv

Wenn wir bei einem Befund nicht sicher sind, sagen wir es. Wir werden niemals falsch positive Ergebnisse erzeugen, um Erkennungszahlen aufzublähen. Ein ehrliches "kann nicht bestimmen" ist wertvoller als eine selbstbewusste falsche Antwort.

Risiko-Score, nicht Compliance-Score

Unser Score von 0–100 zeigt technisches Risiko an, nicht den Rechtskonformitätsstatus. Ein niedriger Score bedeutet, dass weniger technische Risikoindikatoren gefunden wurden — es zertifiziert keine DSGVO-Konformität. Nur ein Rechtsberater kann die Konformität bestimmen.

Unabhängiger Prüfer

Wir verkaufen keine Consent-Banner, CMP-Software oder Cookie-Lösungen. Das bedeutet, wir haben keinen Interessenkonflikt — wir können Ihnen ehrlich sagen, wenn Ihr CMP falsch konfiguriert ist, selbst wenn es ein beliebtes ist.

Evidenzbasierte Berichterstattung

Jeder Befund ist durch HAR-Netzwerkdaten und Screenshots belegt. Sie können jeden Befund unabhängig überprüfen. Kein Black-Box-Scoring — volle Transparenz.

Sehen Sie es in Aktion auf Ihrer Website

Führen Sie einen kostenlosen Scan durch und sehen Sie genau, was wir auf Ihrer Website erkennen, mit vollständigen Beweisen und einer transparenten Risiko-Score-Aufschlüsselung.

Kostenlosen Scan starten
Was GDPR Privacy Monitor erkennt — und was nicht | Ehrliche Scanning-Transparenz