{
    "schema": "https://saferpage.de/schemas/top-fixes-summary.v2",
    "generated_at": "2026-06-10T10:45:39+00:00",
    "domain": "aim-biko.de",
    "available": true,
    "summary": "aim-biko.de: Top-3-Betreibermaßnahmen aus Kurzreport, Findings, Modulscore und Betreiberplan.",
    "metrics": {
        "top_fix_count": 3,
        "high_priority_count": 3,
        "source_action_count": 4,
        "quality_control_count": 5,
        "quality_control_failed_count": 0,
        "quality_boundary_count": 5
    },
    "quality_controls": {
        "available": true,
        "summary": "Konsolidierungscheck für Top-Fixes: Duplikate, Google-Anwendbarkeit, Formular-Evidenz, Gate-Grenzen und Endnutzer-Wording.",
        "metrics": {
            "control_count": 5,
            "passed_count": 5,
            "failed_count": 0,
            "boundary_count": 5,
            "duplicate_title_count": 0,
            "google_consent_required": 1,
            "google_default_top_fix_count": 0,
            "publisher_gate_context": 0,
            "publisher_gate_hard_warning_count": 1,
            "form_count": 5,
            "form_page_count": 4
        },
        "controls": [
            {
                "id": "deduplicated_top_fixes",
                "label": "Top-Fixes dedupliziert",
                "status": "ok",
                "passed": true,
                "operator_message": "Gleiche Maßnahmen werden nicht doppelt in die Top-3 geschoben.",
                "boundary": "Deduplizierung fasst gleich benannte Betreibermaßnahmen zusammen, ersetzt aber keine fachliche Priorisierung."
            },
            {
                "id": "google_consent_applicability",
                "label": "Google Consent nur bei Google-Evidenz",
                "status": "Google-Evidenz prüfen",
                "passed": true,
                "operator_message": "Google-Tags oder Google-Domains wurden gesehen; Consent-Mode-Maßnahmen anhand der konkreten Requests prüfen.",
                "boundary": "Ein später eingebauter Google-Tag braucht einen Re-Scan; diese Aussage gilt nur für die gespeicherte Scan-Evidenz."
            },
            {
                "id": "form_context_consistency",
                "label": "Formulare konsistent eingeordnet",
                "status": "Crawl-Evidenz sichtbar",
                "passed": true,
                "operator_message": "Der Report zeigt 5 Formular(e) auf 4 geprüften Seite(n) statt pauschal keine Dateneingabe zu behaupten.",
                "boundary": "SaferPage sendet keine Formulare ab und bewertet Zweck, Pflichtfelder und Rechtsgrundlagen nicht abschließend."
            },
            {
                "id": "publisher_gate_boundary",
                "label": "Consent-/Paywall-Grenze berücksichtigt",
                "status": "normaler Passivlauf",
                "passed": true,
                "operator_message": "Keine Publisher-/PUR-/Consent-Wall als dominante Scan-Grenze erkannt.",
                "boundary": "Overlays, Logins, Geoblocking und Paywalls können sichtbare Nachweise verdecken und erfordern Betreiberprüfung."
            },
            {
                "id": "end_user_wording_boundary",
                "label": "Endnutzer-Wording begrenzt",
                "status": "Grenzen sichtbar",
                "passed": true,
                "operator_message": "Top-Fixes bleiben Betreibermaßnahmen und werden nicht als Zertifikat, Rechtsfreigabe oder abschließendes Seriositätsurteil formuliert.",
                "boundary": "Der Kurzreport ist eine technische Orientierung und keine Rechtsberatung, kein Penetrationstest und kein Freigabesiegel."
            }
        ],
        "claim_boundary": "Die Qualitätskontrollen erklären Grenzen der automatisierten Priorisierung. Sie beweisen keine Rechtskonformität und ersetzen keine Betreiberfreigabe."
    },
    "top_fixes": [
        {
            "id": "derived_consent",
            "title": "Tracking und Consent zuerst prüfen",
            "area": "Consent",
            "priority": "hoch",
            "impact_score": 88,
            "owner": "Marketing/IT/Datenschutz",
            "operator_action": "Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren; Ablehnen, GPC und Akzeptieren getrennt erneut testen.",
            "evidence": "Consent ist teilweise erkennbar, aber einzelne Punkte sollten Betreiber nachpruefen.",
            "url": "/consent/aim-biko.de"
        },
        {
            "id": "module_accessibility_usability",
            "title": "Barrierefreiheit & Usability",
            "area": "Audit",
            "priority": "hoch",
            "impact_score": 83,
            "owner": "Betreiber/IT/Datenschutz",
            "operator_action": "Alt-Texte, Formularlabels, Button-Namen, lang-Attribut und Überschriftenstruktur für Nutzer und Screenreader prüfen.",
            "evidence": "12 Bild(er) ohne alt, 6 Formularfeld(er) ohne Beschriftung, 2 Button(s) ohne Namen.",
            "url": "/guides/barrierefreiheit-cookie-banner-formulare"
        },
        {
            "id": "task_third_party_sensitive_query_leak",
            "title": "Sensible URL-Schlüssel im Drittanbieter-Kontext",
            "area": "PII-Datenleck",
            "priority": "hoch",
            "impact_score": 82,
            "owner": "Datenschutz",
            "operator_action": "Sensible URL-Parameter aus Drittanbieter-Requests und Referrern entfernen.",
            "evidence": "Sensible URL-Parameter aus Drittanbieter-Requests und Referrern entfernen.",
            "url": "/guides/referrer-und-url-leaks-vermeiden"
        }
    ],
    "links": {
        "report": "https://saferpage.de/aim-biko.de",
        "json": "https://saferpage.de/aim-biko.de/top-fixes-json",
        "csv": "https://saferpage.de/aim-biko.de/top-fixes-csv",
        "markdown": "https://saferpage.de/aim-biko.de/top-fixes-md",
        "quickwins": "https://saferpage.de/quickwins/aim-biko.de",
        "fix_guides": "https://saferpage.de/fix-guides/aim-biko.de",
        "findings": "https://saferpage.de/befunde/aim-biko.de"
    },
    "disclaimer": "Top-Fixes sind priorisierte Betreibermaßnahmen aus öffentlicher SaferPage-Evidenz. Umsetzung und rechtliche Freigabe bleiben beim Betreiber."
}
