Website-Compliance
Was ist eine Website-Compliance-Plattform?
Die Kategorie, zu der automatisiertes, bereichsübergreifendes Website-Scanning gehört — und wie sie sich von einem Einzelzweck-Checker unterscheidet.
Kurzantwort
Eine Website-Compliance-Plattform ist ein Tool, das eine Website in einem einzigen automatisierten Scan auf mehrere rechtliche und technische Anforderungen prüft — etwa DSGVO, den EU AI Act und Barrierefreiheit (WCAG) — und kategorisierte Ergebnisse mit verständlichen Erklärungen und empfohlenen Korrekturen liefert. Sie unterscheidet sich von einem Einzelzweck-Checker, der nur einen Bereich abdeckt (zum Beispiel nur Cookie-Einwilligung), indem sie Compliance als eine zusammenhängende Prüfung behandelt statt als mehrere getrennte Tools.
Von GetGDPRScan Editorial · Zuletzt aktualisiert 2026-07-24
Die meisten Website-Betreiber begegnen Compliance-Tools zunächst problemweise: ein Cookie-Consent-Checker, ein Barrierefreiheits-Scanner, ein Datenschutzerklärungs-Generator. Jedes Tool versteht nur seinen eigenen Ausschnitt des Problems.
Eine Website-Compliance-Plattform ist die Kategorie, die entstanden ist, sobald diese Prüfungen aus demselben zugrunde liegenden Scan laufen konnten — ein Seitenaufruf, aus dessen Ergebnis mehrere Compliance-Bereiche bewertet werden.
Dieser Artikel definiert die Kategorie, benennt die Bereiche, die sie derzeit abdeckt, und ist bewusst klar darüber, was sie nicht behauptet.
Was unterscheidet das von einem Einzelzweck-Scanner?
Ein Einzelzweck-Scanner ist um eine Vorschrift oder eine Frage herum gebaut — "hat diese Seite ein Cookie-Banner?" oder "fehlt diesem Bild ein Alt-Text?" Er hat kein Modell davon, wie dieser Befund mit irgendetwas außerhalb seines Bereichs zusammenhängt.
Eine Compliance-Plattform ist um eine zugrunde liegende Fähigkeit herum gebaut — eine Webseite so zu rendern, wie es der Browser eines echten Besuchers täte, und daraus strukturierte Signale zu extrahieren — und wendet dann mehrere unabhängige Regelwerke (Module) auf dieselben Signale an. Ein neuer Compliance-Bereich bedeutet ein neues Modul auf Basis bestehender Signale, nicht einen neuen Scanner von Grund auf.
Einzelzweck-Checker vs. Website-Compliance-Plattform
| Einzelzweck-Checker | Website-Compliance-Plattform | |
|---|---|---|
| Umfang | Eine Vorschrift oder eine Frage | Mehrere Bereiche aus einem Scan |
| Zugrunde liegender Mechanismus | Oft pro Tool individuell gebaut | Ein Scan, mehrere Module |
| Ergebnisse | Isoliert, bereichsspezifisch | Bereichsübergreifend kategorisiert, in einem Bericht |
| Neuen Bereich hinzufügen | Erfordert ein neues Tool | Erfordert ein neues Modul |
Welche Compliance-Bereiche deckt das heute ab?
Derzeit sind drei Module live, zwei weitere sind geplant, aber noch nicht verfügbar. Sie explizit zu benennen ist wichtiger, als es scheinen mag — eine Plattform, die übertreibt, was sie derzeit tatsächlich prüft, untergräbt das Vertrauen, auf dem die Kategorie beruht.
- •DSGVO — Tracking-Einwilligung, Cookie-Banner, Vollständigkeit der Datenschutzerklärung (live)
- •EU AI Act — Risikoklassifizierung und Offenlegungspflichten für auf der Website eingesetzte KI-Systeme (live)
- •Barrierefreiheit (WCAG) — automatisierte Prüfungen gegen die WCAG-2.1-AA-Erfolgskriterien (live)
- •Website-Sicherheit — HTTP-Sicherheitsheader, Cookie-Flags, Mixed Content, TLS-Konfiguration (geplant, noch nicht verfügbar)
- •E-Mail-Authentifizierung — SPF-, DKIM-, DMARC-Prüfungen (geplant, noch nicht verfügbar)
So prüft GetGDPRScan das: GetGDPRScan führt derzeit die Module DSGVO, AI Act und Barrierefreiheit auf Basis eines browserbasierten Renderings der Seite aus — den Mechanismus erklärt Wie automatisiertes Website-Compliance-Scanning wirklich funktioniert, die Grenzen zeigt Was automatisierte Compliance-Scanner erkennen (und was nicht).
Ist ein Scan dasselbe wie ein rechtliches Compliance-Audit?
Nein. Ein automatisierter Scan erkennt technische Signale und Inhaltssignale, die mit häufigen Compliance-Risiken korrelieren — ein Tracking-Skript, das vor der Einwilligung feuert, ein fehlendes WCAG-Erfolgskriterium, ein nicht offengelegtes KI-System. Ein rechtliches Compliance-Audit bedeutet, dass eine qualifizierte Fachperson die tatsächlichen Datenflüsse, Verträge und Praktiken eines Unternehmens gegen das Gesetz prüft.
Beides ergänzt sich, ersetzt sich aber nicht. Ein Scan eignet sich für kontinuierliches, kostengünstiges Monitoring und dafür, technische Probleme zu erfassen, die leicht übersehen und günstig zu beheben sind. Er ist kein Ersatz für Rechtsberatung, und keine automatisierte Plattform sollte als solcher behandelt werden.
Warum diese Bereiche in einer Plattform bündeln statt in getrennten Tools?
Compliance-Bereiche überschneiden sich in der Praxis, auch wenn sie rechtlich getrennt sind. Ein Cookie-Consent-Banner ist eine DSGVO-Anforderung, aber seine Barrierefreiheit — lässt er sich per Tastatur bedienen, wird er von Screenreadern korrekt angekündigt — ist eine WCAG-Frage. Ein KI-gestützter Chatbot löst sowohl Offenlegungspflichten nach dem EU AI Act als auch, sofern er personenbezogene Daten erhebt, DSGVO-Pflichten aus. Eine Website bereichsweise einzeln zu prüfen übersieht, wie diese Fragen zusammenwirken.
Eine einzige Plattform bedeutet zudem, dass ein Unternehmen einen Risikowert und eine priorisierte Liste von Korrekturen erhält, statt getrennte Berichte getrennter Tools ohne gemeinsamen Kontext abzugleichen.
Das Wichtigste in Kürze
- •Eine Website-Compliance-Plattform bewertet mehrere Compliance-Bereiche aus einem einzigen Scan; ein Einzelzweck-Checker deckt nur einen ab.
- •Live-Module heute: DSGVO, EU-AI-Act-Bereitschaft und Barrierefreiheit (WCAG). Website-Sicherheit und E-Mail-Authentifizierung sind geplant, aber noch nicht live.
- •Ein automatisierter Scan ist kein rechtliches Compliance-Audit und ersetzt keines.
- •Compliance-Bereiche überschneiden sich in der Praxis (z. B. ist ein Cookie-Banner sowohl eine DSGVO- als auch eine Barrierefreiheitsfrage) — das Plattformmodell existiert, um diese Überschneidung sichtbar zu machen, nicht nur um Tools zu bündeln.
FAQ
Verwandte Artikel
Wie automatisiertes Website-Compliance-Scanning wirklich funktioniert
Der browserbasierte Scan-Mechanismus hinter jedem Modul.
Was automatisierte Compliance-Scanner erkennen (und was nicht)
Eine ehrliche Bestandsaufnahme der Grenzen dieser Kategorie.
DSGVO-Compliance-Scan
Starten Sie einen kostenlosen DSGVO-Compliance-Scan Ihrer Website.
FAQ
Kurze Antworten auf häufige Compliance-Fragen.