DSGVO Website-Scanner
Prüfen Sie Ihre Website auf DSGVO-Risiken in 30 Sekunden
Führen Sie einen schnellen automatisierten Scan nach Tracking, Datenschutzerklärung, Cookie-Einwilligung und Formulardaten durch.
Analysiert Websites in 13 europäischen Sprachen
🇬🇧 🇩🇪 🇫🇷 🇮🇹 🇪🇸 🇳🇱 🇸🇮 🇩🇰 🇸🇪 🇫🇮 🇳🇴 🇭🇷 🇷🇸
Beispielbericht
Sehen Sie genau, was Sie erhalten
Klicken Sie auf ein Bild zum Vergrößern
Vollständige Ergebnisse gewünscht?
Die meisten Websites haben versteckte DSGVO-Risiken — oft ohne es zu wissen.
Das finden wir auf Ihrer Website
BeispieldatenCookies & Einwilligung
1 ProblemCookie-Einwilligungsbanner
Auf dieser Seite wurde ein Cookie-Einwilligungsbanner erkannt.
Ablehnungsmöglichkeit vorhanden
Im Einwilligungsbanner wurde keine Schaltfläche zum Ablehnen gefunden.
Warum das wichtig ist
EDPB-Leitlinien 05/2020 besagen, dass der Widerruf oder die Ablehnung einer Einwilligung genauso einfach sein muss wie das Erteilen. Ein Banner mit nur einer Akzeptieren-Schaltfläche ist rechtswidrig und war Grundlage für Bußgelder der französischen CNIL und der niederländischen AP.
Tracker vor Einwilligung blockiert
Im vollständigen Bericht verfügbar
Cookie-Richtlinie: Zweck und Aufbewahrungsfristen angegeben
Im vollständigen Bericht verfügbar
Tracking & Analyse
2 ProblemeGoogle Analytics / GA4
Google Analytics erkannt und wird ohne bestätigte Einwilligung geladen.
Warum das wichtig ist
Google Analytics überträgt Nutzerdaten (einschließlich IP-Adressen) an Google-Server. Nach DSGVO ist hierfür eine vorherige ausdrückliche Einwilligung erforderlich — österreichische und französische Datenschutzbehörden haben Entscheidungen gegen GA ohne Einwilligung getroffen.
Google Ads (Conversion-Tracking)
Google Ads Conversion-Tracking nicht erkannt.
Meta (Facebook) Pixel
Meta / Facebook Pixel nicht erkannt.
Weitere Tracking-Skripte & Pixel
1 weiterer Tracker erkannt
🔒 Im vollständigen Bericht verfügbar
Drittanbieter-Schriftarten
Im vollständigen Bericht verfügbar
Drittanbieter-iFrames & Einbettungen
Im vollständigen Bericht verfügbar
Google Tag Manager (GTM)
Im vollständigen Bericht verfügbar
Datenerhebung
Formulare zur Erhebung personenbezogener Daten
Auf dieser Seite wurden keine Formulare zur Erhebung personenbezogener Daten erkannt.
Sicherheit der Formularübermittlungsmethode
Formulare verwenden sichere Übermittlungsmethoden (POST).
Google reCAPTCHA
Im vollständigen Bericht verfügbar
Datensparsamkeit und Zweckbindung (Art. 5)
Im vollständigen Bericht verfügbar
Technische Sicherheit
1 ProblemHTTPS / Sichere Verbindung
HTTPS aktiviert — Daten werden während der Übertragung verschlüsselt.
Gültigkeit des SSL-Zertifikats
SSL-Zertifikat ist gültig und vertrauenswürdig.
HTTP-Sicherheits-Header (HSTS, X-Frame-Options…)
Fehlend: X-Frame-Options.
Warum das wichtig ist
Art. 5(1)(f) DSGVO verlangt angemessene technische Maßnahmen. Fehlende Header setzen Besucher Clickjacking und referrer-basiertem Datenleck aus.
Erweiterte Sicherheits-Header (CSP, Permissions-Policy)
Content-Security-Policy, Permissions-Policy nicht gesetzt — empfohlen, aber optional.
Cookie-Sicherheits-Flags (Secure, HttpOnly, SameSite)
Im vollständigen Bericht verfügbar
Gemischte HTTP/HTTPS-Inhalte
Im vollständigen Bericht verfügbar
Datenschutzerklärung
Datenschutzerklärung vorhanden und zugänglich
Eine öffentlich zugängliche Datenschutzerklärung wurde gefunden.
Drittanbieter offengelegt (reCAPTCHA, Analyse, Schriftarten…)
Im vollständigen Bericht verfügbar
Identität und Kontaktdaten des Verantwortlichen offengelegt
Im vollständigen Bericht verfügbar
Verarbeitungszwecke und Rechtsgrundlage angegeben (Art. 6 DSGVO)
Im vollständigen Bericht verfügbar
Empfänger der Daten identifiziert
Im vollständigen Bericht verfügbar
Weitere Prüfungen sind im vollständigen Bericht verfügbar.