GetGDPRScan
Anmelden
DSGVO Website-Scanner

Prüfen Sie Ihre Website auf DSGVO-Risiken in 30 Sekunden

Führen Sie einen schnellen automatisierten Scan nach Tracking, Datenschutzerklärung, Cookie-Einwilligung und Formulardaten durch.

Beispielbericht

Sehen Sie genau, was Sie erhalten

Klicken Sie auf ein Bild zum Vergrößern

DSGVO-Konformität einer Website lässt sich meist auf eine Handvoll technischer und inhaltlicher Probleme zurückführen: Tracking-Skripte, die vor der Einwilligung laden, ein Cookie-Banner, der eigentlich nichts blockiert, eine fehlende oder unvollständige Datenschutzerklärung und Formulare, die personenbezogene Daten ohne Offenlegung erfassen. Unser Scanner prüft die öffentlich sichtbaren Seiten Ihrer Website auf genau diese häufigen Risikobereiche, damit Sie genau sehen, was nicht stimmt und wie Sie es beheben — ohne juristische Vorkenntnisse.

So funktioniert's

1

Wir laden Ihre Live-Seite

Wir rufen Ihre Startseite ab und analysieren sie — keine Anmeldung oder Installation nötig.

2

30+ DSGVO-Prüfungen laufen

Wir prüfen Cookie-Einwilligung, Tracker, Formulare, Datenschutzerklärung und technische Sicherheit anhand der DSGVO-Anforderungen.

3

Bewertung + Aktionsplan

Jeder Befund wird nach Schweregrad eingestuft und enthält eine konkrete Korrekturanleitung mit Rechtsverweis.

Was wir prüfen

Cookies & Einwilligung

  • Cookie-Einwilligungsbanner
  • Ablehnungsmöglichkeit vorhanden
  • Tracker vor Einwilligung blockiert
  • Cookie-Richtlinie: Zweck und Aufbewahrungsfristen angegeben

Tracking & Analyse

  • Google Analytics / GA4
  • Google Ads (Conversion-Tracking)
  • Meta (Facebook) Pixel
  • Weitere Tracking-Skripte & Pixel
  • Drittanbieter-Schriftarten
  • Drittanbieter-iFrames & Einbettungen
  • Google Tag Manager (GTM)

Datenerhebung

  • Formulare zur Erhebung personenbezogener Daten
  • Sicherheit der Formularübermittlungsmethode
  • Google reCAPTCHA
  • Datensparsamkeit und Zweckbindung (Art. 5)

Technische Sicherheit

  • HTTPS / Sichere Verbindung
  • Gültigkeit des SSL-Zertifikats
  • HTTP-Sicherheits-Header (HSTS, X-Frame-Options…)
  • Erweiterte Sicherheits-Header (CSP, Permissions-Policy)
  • Cookie-Sicherheits-Flags (Secure, HttpOnly, SameSite)
  • Gemischte HTTP/HTTPS-Inhalte

Datenschutzerklärung

  • Datenschutzerklärung vorhanden und zugänglich
  • Drittanbieter offengelegt (reCAPTCHA, Analyse, Schriftarten…)
  • Identität und Kontaktdaten des Verantwortlichen offengelegt
  • Verarbeitungszwecke und Rechtsgrundlage angegeben (Art. 6 DSGVO)
  • Empfänger der Daten identifiziert
  • Aufbewahrungsfristen der Daten angegeben
  • Rechte der betroffenen Personen abgedeckt (Art. 15–21 DSGVO)
  • Recht auf Widerruf der Einwilligung erwähnt
  • Recht auf Beschwerde bei einer Aufsichtsbehörde
  • Implizierte Einwilligung
  • Internationale Datenübermittlungen und Schutzmaßnahmen offengelegt

DSGVO — keine Rechtsberatung

Dieser Scan prüft die öffentlich sichtbare Cookie-Einwilligung, das Tracking und den Umgang mit Daten Ihrer Website anhand gängiger DSGVO-Anforderungen (Art. 6, 7, 13). Es handelt sich um eine automatisierte technische Prüfung, keine rechtliche Compliance-Prüfung — bestätigen Sie wichtige Ergebnisse stets mit einem qualifizierten Berater.

Was prüft ein DSGVO-Website-Scan?

GetGDPRScan analysiert die öffentlich sichtbaren Seiten Ihrer Website genauso, wie es eine Aufsichtsbehörde oder der Browser eines Besuchers tun würde. Es wird geprüft, was tatsächlich lädt und ausgeführt wird — nicht nur, was Ihr Cookie-Banner behauptet zu tun.

  • Ob Tracking-Skripte (Google Analytics, Meta Pixel und andere) vor der Einwilligung des Nutzers laden
  • Ob ein Cookie-Banner vorhanden ist und ob es eine funktionierende Ablehnoption gibt
  • Ob eine Datenschutzerklärung vorhanden, verlinkt und erreichbar ist
  • Ob Formulare, die personenbezogene Daten erfassen, deren Verwendung offenlegen und einen Einwilligungsmechanismus enthalten
  • Grundlegende technische Signale wie HTTPS-Durchsetzung, die mit Datenschutz zusammenhängen

Ist ein Cookie-Banner nach der DSGVO vorgeschrieben?

Wenn eine Website nicht notwendige Cookies oder Tracking einsetzt — Analytics, Werbe-Pixel, eingebettete Videos mit Cookies Dritter — verlangen DSGVO und ePrivacy-Richtlinie in der Regel die Einwilligung des Nutzers vor deren Aktivierung, nicht nur einen Hinweis auf ihre Existenz.

  • Ein Banner, der nur 'Akzeptieren' ohne gleichwertige Ablehnmöglichkeit anbietet, gilt nach den meisten EU-Leitlinien nicht als gültige Einwilligung
  • Die Einwilligung muss vor dem Start der Tracking-Skripte erfolgen, nicht danach — viele Websites machen hier den Fehler, Google Analytics unabhängig vom Banner beim Laden der Seite zu starten
  • Notwendige Cookies (Sitzung, Sicherheit, Lastverteilung) erfordern keine Einwilligung, nur eine Offenlegung
  • Anforderungen und Durchsetzung variieren etwas je nach EU-Mitgliedstaat, aber das Kernprinzip — vorherige, freiwillige, spezifische Einwilligung — bleibt gleich

Garantiert ein DSGVO-Scan Konformität?

Kein automatisiertes Tool kann vollständige DSGVO-Konformität garantieren — diese hängt von Ihren konkreten Verarbeitungsvorgängen, Verträgen mit Dienstleistern, internen Aufbewahrungsrichtlinien und mehr ab, die von außen nicht sichtbar sind.

  • Ein Scan ist eine automatisierte erste Verteidigungslinie: Er erkennt die häufigsten, sichtbaren Risiken, bevor es eine Beschwerde oder Prüfung tut
  • Er sieht weder Ihre Datenbank noch interne Prozesse oder Auftragsverarbeitungsverträge
  • Die Ergebnisse sind ein Ausgangspunkt zur Behebung dessen, was ein öffentlicher Scan erkennen kann — kein rechtliches Zertifikat
  • Bei allem mit hohem Risiko ist es sicherer, die Scan-Ergebnisse mit einer auf Ihr Unternehmen zugeschnittenen Rechtsberatung zu kombinieren

Häufig gestellte Fragen

Verwandte Compliance-Tools