air-care.ch liegt im passiven Kurzcheck bei 49/100 (Kritische Hinweise); zuerst prüfen: Browser-Nachweis, Tracking und Consent zuerst prüfen, Sensible URL-Schlüssel im Drittanbieter-Kontext.
Was dieser Report nicht ist: kein Rechtsgutachten, kein Penetrationstest, keine abschließende Freigabe.
Top 2 · hoch · ConsentTracking und Consent zuerst prüfen
Warum relevant: Cookies, Trackingkontakte und Consent-Zustände wirken direkt auf Datenschutzprüfung, Einwilligung und Dokumentation.
Beleg: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
Erste Maßnahme: Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren; Ablehnen, GPC und Akzeptieren getrennt erneut testen.
Owner
Marketing/IT/Datenschutz
Abnahme
Re-Scan zeigt keine nicht notwendigen Cookies oder Trackingkontakte vor Einwilligung; Ablehnen, Akzeptieren und GPC sind dokumentiert.
Warum Zahlen nebeneinander unterschiedlich wirken können
Diese Hinweise lösen typische Missverständnisse direkt im Report auf. Sie trennen gemessene Kontakte, Klassifikation und Browserzustand.
Glossar
Drittanbieter-Domains
20 externe Drittanbieter-Domain(s) bedeuten alle externen Kontakte; 6 datenschutzrelevante Drittanbieter-Domain(s) sind nur die von SaferPage als unmittelbar privacy-/trackingnah klassifizierten Kontakte.
Cookies
13 Cookie(s) vor Einwilligung beziehen sich auf Consent-Startzustand und Set-Cookie-/Runtime-Signale; das Cookie-Inventar kann zusätzlich 13 Browser-Cookie(s) aus dem Chromium-Zustand zeigen. Erkannte Set-Cookie-Header: 0.
HTML-Größe
235786 Bytes meint den Header-/Performance-Wert, sofern vorhanden. Ein gemessener Body kann separat gezählt werden: 200000 Bytes.
Statusklassen: „gemessen“ kommt aus Requests, Browserzustand oder Headern; „klassifiziert“ ist SaferPage-Einordnung; „manuell prüfen“ braucht Betreiberkontext.
Schaubilder
Score, Consent, Verlauf und Header auf einen Blick
Die Mini-Visualisierungen sind Zusammenfassungen der darunterliegenden Tabellen und Evidence-Abschnitte.
Diese Erklärung macht die Gesamtaussage lesbar: Score-Treiber, entlastende Signale, Gate-/Grenzsignale und manuelle Prüfpunkte bleiben getrennt. Der Score ist kein Verbot, kein Gütesiegel und keine Rechtsfreigabe. Score-Methodik öffnen
49/100 · Kritische Hinweise
49/100Gesamtscore als Priorisierung7Score-Treiber sichtbar4entlastende Signale3Gate-/Grenzsignale4manuelle PrüfauslöserSignal + BetreiberprüfungAussage-Verlässlichkeit
Score-TreiberAus dem gespeicherten Scan abgeleitete Prioritäten
13 Cookie(s) vor Einwilligung im gespeicherten Lauf.
6 datenschutzrelevante Drittanbieter-Domain(s) aus Browserkontakten.
1 Tracking-Script(s) im gespeicherten HTML-/Browser-Sample.
14 Formular(e) auf 4 geprüften Seite(n) als Eingabepunkte.
6 wichtige Security-Header fehlen oder sind nicht belegt.
Korrektur melden: Wenn Score-Treiber durch Consent-Wall, Paywall, veraltete Inhalte oder falsch erkannte Betreiberinformationen verzerrt sind, kann eine Korrektur mit Domain, Report-URL, Scan-ID und kurzer Begründung über Kontakt eingereicht werden.
Betreiberentscheidung
Welche Fakten und Linkziele gibt es für air-care.ch?
Der Abschnitt trennt technische Evidence von Betreiber-Background. Er enthält kein Rechtsurteil, keine Freigabe, kein pauschales Misstrauenslabel und keine eingebetteten Hintergrundinhalte.
normaler Passivlauf
49Score als Priorisierung, nicht als Rechtsfreigabe13Cookie(s) vor Einwilligung gesehen6datenschutzrelevante Drittanbieter-Domains14Formular(e) auf 4 Seite(n)jaImpressum-Link automatisch belegtjaDatenschutz-Hinweis automatisch belegt
Scan-Einordnung
Der Score zeigt erhöhten Prüfbedarf aus technischen Signalen; er ist ein Priorisierungssignal, kein Verbot.
Nicht behaupten: SaferPage bestätigt keine DSGVO-Konformität, keine Malwarefreiheit, keine rechtssichere Cookie-Einwilligung und keine abschließende Betreibertransparenz. Relevante Änderungen immer erneut scannen und fachlich freigeben.
Aussage-Ampel
Was dieser Report belegt, was zu prüfen ist und was nicht behauptet werden darf
Diese Einordnung schützt vor überzogenen Scanner-Schlüssen: technische Beobachtung, manuelle Betreiberprüfung und klare Claim-Grenzen bleiben getrennt.
Aussage-VerlässlichkeitBelastbares Signal mit manuellen Prüfpunkten · Signal + BetreiberprüfungFür die EinordnungDer Report zeigt relevante Datenschutz-Signale; der Abgleich mit den Website-Flows bleibt Betreiberkontext.BetreiberkontextNicht als Scan-Feststellung im Testresult ausgespielt; Detailprüfung ist verlinkt.
Verlässlichkeitsgrenze: Die sichtbare Evidence ist auswertbar, aber Formulare, Cookies, Drittanbieter, Google-Tags und Rechtsgrundlagen brauchen Betreiberkontext.
Datenschutz-Fokus: Der Report zeigt konkrete Datenschutz-, Consent-, Formular- und Transparenzsignale. Er ist kein Freigabesiegel und braucht bei Website-Änderungen einen neuen technischen Re-Scan.
Prüfumfang & Grenzen
Was SaferPage geprüft hat - und was nicht
Prüfumfang und Grenzen des passiven SaferPage-Kurzchecks: getestet, nicht getestet, manuell zu prüfen und erneut zu scannen.
normaler Passivlauf
4geprüfte Bereiche4nicht geprüfte Grenzen4manuelle Review-Auslöser4Re-Scan-AuslöserneinConsent-/Paywall-GrenzejaGoogle-Consent aus Evidenz
GeprüftAutomatische Evidence aus dem passiven Lauf
Claim-Grenze: Der Prüfumfang beschreibt den gespeicherten passiven Kurzcheck. Er ersetzt keine Rechtsberatung, keine Betreiberfreigabe und keinen Deep-Scan hinter Login, Paywall oder Interaktion.
Konsolidierungscheck
Sind typische Fehlalarme für Betreiber eingeordnet?
Diese Kontrolle prüft die Report-Darstellung gegen bekannte Schwachstellen: Formular-Widersprüche, Google-Consent-Fehlalarme, doppelte Maßnahmen, Consent-/Paywall-Grenzen und pauschale Drittleser-Warnungen.
ok
6/6Kontrollen bestanden0doppelte Scan-HinweisejaGoogle-Consent aus Evidenz erforderlich0Google-Fehlalarme in Scan-Hinweisen14Formulare aus Crawl-CoverageneinConsent-/Paywall-Grenze
Scan-Hinweise dedupliziertok · ok Gleiche Scan-Hinweise werden nicht doppelt in die Top-Liste geschoben. Grenze: Deduplizierung fasst gleich benannte Scan-Hinweise zusammen, ersetzt aber keine fachliche Priorisierung. Prüfkatalog öffnenGoogle Consent nur bei Google-Evidenzok · Google-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent-Mode-Einordnung anhand der konkreten Requests prüfen. Grenze: Ein später eingebauter Google-Tag braucht einen Re-Scan; diese Aussage gilt nur für die gespeicherte Scan-Evidenz. Hintergrundseite öffnenFormulare konsistent eingeordnetok · Crawl-Evidenz sichtbar Der Report zeigt 14 Formular(e) auf 4 geprüften Seite(n) statt pauschal keine Dateneingabe zu behaupten. Grenze: SaferPage sendet keine Formulare ab und bewertet Zweck, Pflichtfelder und Rechtsgrundlagen nicht abschließend. Hintergrundseite öffnenConsent-/Paywall-Grenze berücksichtigtok · normaler Passivlauf Keine Publisher-/PUR-/Consent-Wall als dominante Scan-Grenze erkannt. Grenze: Overlays, Logins, Geoblocking und Paywalls können sichtbare Nachweise verdecken und erfordern Betreiberprüfung. Methodik öffnenBetreiber-Wording gesichertok · Grenzen sichtbar Die Top-Liste bleibt bei Scan-Hinweisen und Linkzielen; sie wird nicht als Zertifikat, Rechtsfreigabe oder abschließendes Seriositätsurteil formuliert. Grenze: Der Kurzreport ist eine technische Orientierung und keine Rechtsberatung, kein Penetrationstest und kein Freigabesiegel. Einordnung öffnenAussage-Ampel exportiertok · maschinenlesbar JSON und Markdown enthalten belegte Signale, manuelle Prüfpunkte, Claim-Grenzen und Hintergrund-Links. Grenze: Der Export dokumentiert die automatische Einordnung, ersetzt aber keine manuelle Betreiber- oder Rechtsfreigabe. Aussage-Grenzen öffnen
Claim-Grenze: Die Qualitätskontrollen erklären Grenzen der automatisierten Priorisierung. Sie beweisen keine Rechtskonformität und ersetzen keine Betreiberfreigabe.
Zuletzt geprüfte Seiten
Welche Test-URLs wurden wirklich abgerufen?
Der Kurzreport zeigt hier die priorisierten Unterseiten aus dem letzten Crawl mit direktem Link zur geprüften Ziel-URL. Die Screenshot-Vorschau oben ist eine kleine 160x150-Evidence zum geprüften Seitenzustand; die Liste darunter macht sichtbar, ob Datenschutz-, Impressum-, Formular- oder andere wichtige Seiten im Test enthalten waren.
Dieser Bericht ist für die Browser-Funktion „Drucken“ beziehungsweise „Als PDF speichern“ optimiert. Rohdaten und auditfähige Nachweise bleiben zusätzlich über JSON, CSV, Excel-Tabellen und ein ZIP-Nachweispaket mit getrennten Cookie-, Drittanbieter-, Consent-, Request- und Aufgaben-Tabellen exportierbar.
Passive technische Orientierung, kein abschließendes Urteil
SaferPage bewertet sichtbare Website-Signale für air-care.ch. Der Score hilft beim Priorisieren, ersetzt aber keine Rechtsberatung, keine Zertifizierung, keinen Penetrationstest und keine Betreiberfreigabe.
Automatisch belegtDNS, HTTPS, HTTP, Header, sichtbares HTML, Cookies und Browserkontakte aus dem passiven Lauf.Scan-Grenzekeine besondere Gate-Grenze erkannt · Passiver Kurzcheck: keine Logins, keine Formularübermittlung, kein vollständiger Rechts- oder Sicherheitstest.Formular-EvidenceCrawl fand 14 Formular(e) auf 4 Seite(n).Google Consent ModeGoogle-Signale wurden gesehen; Consent-Mode- und Tag-Gating-Befunde mit den konkreten Request-/Tag-Nachweisen prüfen.Drittanbieter-Evidence143 Browser-Request(s), 6 datenschutzrelevante Drittanbieter-Domain(s).Nicht behauptenKeine Aussage wie DSGVO-zertifiziert, rechtssicher, malwarefrei garantiert oder abschließend unbedenklich.
Diese Konsolidierung zeigt sichtbare technische Beobachtungen getrennt von allgemeinem Betreiber-Background. Nicht belegte Kontexte werden nur als Hintergrund-Link angeboten.
143Browser-Requests im passiven Lauf6datenschutzrelevante Drittanbieter-Domains14Formulare aus Startseite und Crawl-CoveragejaGoogle-Consent-Prüfung erforderlichneinPublisher-/Consent-Gate-Kontextkeine besondere Gate-Grenze erkanntScan-Grenze
ScorePriorisierung Der Wert ist aus technischen Signalen berechnet und dient der Reihenfolge der sichtbaren Hinweise. Methodik öffnenFormulareCrawl-Evidenz vorhanden Der Check zeigt 14 Formular(e) auf 4 geprüften Seite(n). Hintergrundseite öffnenGoogle Consent ModeGoogle-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent Defaults und Tag-Gating anhand der konkreten Requests prüfen. Hintergrundseite öffnenConsent-/Paywall-Gateskeine besondere Gate-Grenze erkannt Im gespeicherten Kurzcheck wurde keine besondere Gate-Grenze hervorgehoben. Grenzen öffnenCookies vor Einwilligung13 Cookie(s) gesehen Der passive Browserlauf speicherte 13 Cookie(s) vor Einwilligung und 6 datenschutzrelevante Drittanbieter-Domain(s). Hintergrundseite öffnenViewport-Transparenz4 sichtbare Signal(e) Der erste Chromium-Viewport sah Datenschutz 1, Impressum 1, Kontakt 1 und Cookie/Consent 1 Link-/Steuerungssignal(e). Einordnung öffnenExterne Skript-LieferketteSkriptquellen prüfen Der HTML-Check sah 3 externe Skript(e) von 2 Host(s), davon 3 ohne SRI und 1 Tracking-/Tag-nahe Skript(e). Hintergrundseite öffnenRobots & Sitemaprobots.txt geprüft Der passive Coverage-Check hat robots.txt erfolgreich abgerufen, 1 Sitemap-Quelle(n) gelesen, 2 Sitemap-Kandidat(en) gesehen, 0 Sitemap-URL(s) und 30 interne Linkziele gespeichert. Crawl-Grenzen öffnenIndexierungs-SignaleRobots-Direktiven gesehen Der passive Abruf sah 1 Meta-Robots-Signal(e), 0 X-Robots-Tag-Wert(e) und 0 begrenzende Direktive(n): follow, index. Indexierungs-Grenzen öffnenKI-/Crawler-PolicyPolicy-Dateien gesehen Der passive Same-Origin-Check sah 2 von 5 festen Policy-Datei(en), 1 llms/AI/WARD-Datei(en) und 0 explizite KI-Bot-Regel(n) in robots.txt. robots.txt: generic_robots_policy; llms/AI/WARD: policy_file_found. KI-/Crawler-Grenzen öffnenAdTech-Transparenzdateiennicht belegt Der passive Same-Origin-Check sah 0 von 3 AdTech-Datei(en), 0 ads.txt-Zeile(n), 0 app-ads.txt-Zeile(n), DIRECT 0, RESELLER 0, Exchange-Domains 0 und 0 sellers.json-Seller. AdTech-Grenzen öffnenSecurity-/Trust-Policynicht belegt Der passive Same-Origin-Check sah 0 von 2 security.txt-Ziel(en), 0 Kontaktfeld(er), 0 strukturierte Feld(er), bevorzugter Well-known-Pfad: nein, Expires-Feld: nein. Security-/Trust-Grenzen öffnenAusgeblendeter Inhalt3 Textprobe(n) gesehen Der HTML-/CSS-Check hat ausgeblendeten Text mit gespeicherter Textprobe als technisches Signal gespeichert. Einordnung öffnenBewertungs-/Review-Markupnicht belegt Der passive Lauf hat kein Bewertungs-/Review-Markup als Schwerpunkt gespeichert. Hintergrundseite öffnenSuchmaschinenansichtkeine klare Abweichung Normaler Abruf und Googlebot-Abruf wurden verglichen: Status 200 / 200, Textähnlichkeit 1. Hintergrundseite öffnenHreflang-/SprachalternativenAlternate-Links gesehen Der HTML-Check sah 4 Hreflang-Alternate(s), davon 0 ungültige Codes, 0 fremde Zielhost(s) und 0 doppelte Sprachziele. Hintergrundseite öffnenBetreibertransparenzLink-Evidenz vorhanden Der passive Lauf hat einen Impressum-Link als Evidence gespeichert. Hintergrundseite öffnen
Diese Reportseite bleibt bei belegten Scan-Fakten und festen Linkzielen, zeigt für Betreiber aber zusätzlich die erste Maßnahme, den wahrscheinlichen Owner und das Abnahmekriterium direkt im Report.
Übergangsmarker für Smoke-Tests: Link-only · Faktenbasierte Linkziele statt Fix-Anleitung · im Report erscheint nur das Linkziel.
Top 2 · hoch · ConsentTracking und Consent zuerst prüfen
Warum relevant: Cookies, Trackingkontakte und Consent-Zustände wirken direkt auf Datenschutzprüfung, Einwilligung und Dokumentation.
Beleg: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
Erste Maßnahme: Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren; Ablehnen, GPC und Akzeptieren getrennt erneut testen.
Owner
Marketing/IT/Datenschutz
Abnahme
Re-Scan zeigt keine nicht notwendigen Cookies oder Trackingkontakte vor Einwilligung; Ablehnen, Akzeptieren und GPC sind dokumentiert.
Grenze: Die erste Maßnahme ist operative Orientierung aus Scan-Evidence. Rechtliche Freigabe, Vertragsprüfung und finale Betreiberentscheidung bleiben fachliche Abnahme.
Öffentliche Report-Zusammenfassung
Hoher Betreiber-Prüfbedarf
Der passive Kurzcheck zeigt mehrere deutliche technische, Datenschutz- oder Transparenzsignale. Das ist ein Betreiber-Prüfhinweis und kein abschließendes Urteil über die Website.
Auffällige SignaleVersteckter Text erkanntMöglicherweise nicht notwendige Cookies vor EinwilligungSensible URL-Schlüssel im Drittanbieter-KontextSession-Replay-Anbieter im Browseraufruf erkannt
Entlastende SignaleBetreiber und Datenschutz sind auffindbarDateneingabe hat KontextTechnisches VertrauenssignalFormulare mit Kontext erkannt
Datenschutz & Trackingkritisch1 Tracking-Script(s), 13 Cookie(s) vor Einwilligung, 6 datenschutzrelevante Drittanbieter.DateneingabeprüfenCrawl fand 14 Formular(e) auf 4 geprüften Seite(n), u. a. /Datenschutz, /datenschutz, /Impressum, /impressum.BrowserkontaktekritischChromium sah 143 Request(s), 20 Drittanbieter-Domain(s), davon 6 datenschutzrelevant.DomainhistorieprüfenDomainhistorie konnte per RDAP nicht zuverlässig abgerufen werden.Technische BasisunauffälligHTTPS, DNS, Zertifikat, HTTP-Status und wichtige Sicherheitsheader wurden passiv geprüft.NutzbarkeitprüfenAntwortzeit, mobile Viewport-Basis und auffällige Browser-Verhaltensmuster wurden eingeordnet.
Prüfprofil Deutschland -> DACH: Allgemeine Website, Zielgruppe Gemischte Zielgruppe. 4 Schwerpunkt(e) für Betreiber priorisiert. Das Profil priorisiert technische Prüfpunkte für Betreiber; es ersetzt keine rechtliche Einzelfallprüfung.
Website-Typ: Allgemeine Website · Betreiber: Deutschland · Zielregion: DACH
Diese Testresult-Seite bleibt bei Scan-Fakten zur geprüften Website. Nachweise, Badge-Code, Benchmark, Monitoring, Arbeitspfade und Hintergrundseiten öffnen auf eigenen Seiten; im Testresult stehen nur feste Links, keine Hintergrundinhalte.
Priorisierte Scan-Hinweise aus dem gespeicherten Report
Hoher Betreiber-Handlungsbedarf Abgeleitet aus dem Datenschutz-Webseiten-Report: Datenschutz, TDDDG/ePrivacy, BSI-Sicherheit, Google-Qualität und Nutzbarkeit werden nach passiven Befunden priorisiert.
dataLayerBrowserGoogle Tag DataBrowserconsentStorageTCF TC-StringneinTCF Purposes0TCF Vendors0Akzeptieren1Ablehnen0Einstellungen2Ablehnen/Akzeptieren0Reject-TestoffenNeue Cookies nach Ablehnen0Tracking-Storage nach Ablehnen1Neue Tracking-Kontakte0Accept-TestgeklicktNeue Requests nach Akzeptieren135Neue Cookies nach Akzeptieren10Neue Tracking-Kontakte nach Akzeptieren8GPC-SignalaktivGPC Datenschutz-Domains2GPC Drittanbieter-Cookies10GPC Storage-Hinweise1
Empfänger- und Auftragsverarbeiter-Signale aus dem Scan
20 Empfänger-/Anbieter-Eintrag/Einträge aus Browserkontakten und Cookie-Inventar, 6 datenschutzrelevant, 18 mit AVV-/Rollenprüfung. Score: 10 · hoher Prüfbedarf: 6 · AVV/Rolle prüfen: 18 Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.
tm717.ad-srv.netsensibler Query-Schlüssel im Drittanbieter-Request oder Referrer · Query: sid, rnd, macrodata[urltrafficcheck]tm717.ad-srv.netsensibler Query-Schlüssel im Drittanbieter-Request oder Referrer · Query: sidGoogle Analyticssensibler Query-Schlüssel im Drittanbieter-Request oder Referrer · region1.google-analytics.com · Query: v, tid, gtmt.adcell.comSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · Query: programid, locationtm717.ad-srv.netSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · Query: sid, rnd, macrodata[urltrafficcheck]bat.bing.netSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · Query: ti, ver, midtrack.adform.netSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · Query: pm, adfpagename, adfdividertrack.adform.netSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · Query: cc, pm, adfpagenameGoogle AdSenseSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · pagead2.googlesyndication.com · Query: rcb, frm, enGoogle AnalyticsSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · region1.google-analytics.com · Query: v, tid, gtmad.ad-srv.netvoller Referrer-Pfad oder Suchparameter an Drittanbieter · Query: gdpr, gdpr_consent · Referrer: a, version, redirectedad.ad-srv.netvoller Referrer-Pfad oder Suchparameter an Drittanbieter · Query: gdpr, gdpr_consent, dspretargetingmarkersetredirected · Referrer: a, version, redirected
Tracking-Pixel & Beacons
Sendet die Seite unsichtbare Pixel, Link-Pings oder Beacon-Telemetrie?
Erreichbarkeit des Impressums1 Klick · direkt · via https://www.air-care.ch/Betreibername oder Anbietergefunden · Tratech GmbH / ist nur mit ausdrücklicher schriftlicher Genehmigung der Tratech GmbHladungsfähige Anschriftgefunden · Bottighoferstrasse 1schneller elektronischer Kontaktgefunden · service@air-care.chVertretungsberechtigte / Inhabergefunden · Geschäftsführer: Emanuel Asghedom / Inhaber: Roman RichterRegisterangabennicht sicher erkanntUSt-IdNr. / Wirtschafts-IDgefunden · CHE392075007§ 18 Abs. 2 MStV / Inhaltsverantwortungnicht sicher erkanntAufsichtsbehörde / Kammernicht sicher erkanntBerufsrechtliche Angabennicht sicher erkanntKontaktweg für rechtswidrige Inhalte / DSAnicht sicher erkannt
Datenschutzerklärung
Verantwortlicher / AnbietergefundenKontakt / DatenschutzkontaktgefundenZwecke der VerarbeitunggefundenRechtsgrundlagengefundenBetroffenenrechtegefundenSpeicherfrist / LöschunggefundenEmpfänger / AuftragsverarbeitergefundenCookies / TrackinggefundenWiderruf / Opt-outgefundenBeschwerde bei AufsichtsbehördefehltDrittlandtransfergefundenStand / Aktualitätsdatumfehlt
Anbieter-Abgleich
Google Tag ManagerTracking · in Datenschutzerklärung erwähntMicrosoft ClaritySession-Replay · fehlt in DatenschutzerklärungGoogle AnalyticsTracking-ID · in Datenschutzerklärung erwähntGoogle Ads ConversionTracking-ID · in Datenschutzerklärung erwähntGoogle AdSenseWerbung · in Datenschutzerklärung erwähnt
Google Consent Mode
Sind Google-Tags vor Einwilligung begrenzt?
Google-Consent-Mode-Signale wurden aus GTM/Analytics/Ads-Tags, passenden Browserkontakten und Tracking-IDs abgeleitet; reine Google-Service-Kontakte werden separat gezählt. Score: 96
Consent-Mode-Implementierung 74/100; 4/6 Schritt(e) bereit, 2 offen. Google-Tags erkannt. Das Testresult zeigt nur Scan-Status, Zähler und den Link zur Detailseite. Consent-Anleitung, Code und Umsetzungsschritte werden hier nicht gerendert.
74Scan-ScoreteilweiseStatus aus Scan-Einordnung2offene Consent-Signale
Hält die Seite Tracking bis zur Einwilligung zurück?
Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. Score: 27 · Cookies vor Einwilligung: 13 · Tracking-Cookies: 0 · Browser-Ablehnen: 0 · Ablehnen/Akzeptieren: 0 · Reject geklickt: nein · neue Cookies nach Ablehnen: 0 · Accept geklickt: ja · neue Cookies nach Akzeptieren: 10 · neue Tracking-Kontakte nach Akzeptieren: 8 · TCF-String: nein · TCF Purposes: 0 · TCF Vendors: 0 · GPC Datenschutz-Domains: 2 · GPC Drittanbieter-Cookies: 10 · Storage-Hinweise: 1 · CMP: nein · datenschutzrelevante Drittanbieter: 0
Prüfpunkte
Cookie-/Consent-Hinweis sichtbarokAblehnen gleichwertig erreichbarokEinstellungen oder Auswahl vorhandenokAblehnen im sichtbaren BannerprüfenEinstellungen im sichtbaren BannerokAblehnen nicht deutlich schwächer dargestelltokAblehnen technisch klickbarokKeine neuen Cookies nach AblehnenokKein Tracking-Storage nach AblehnenokKeine neuen Tracking-Kontakte nach Ablehnenok
Consent-Linkziel
Hintergrundseite öffnen13 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), 0 datenschutzrelevante Drittanbieter.
Blockierplan-Link
Hintergrundseite öffnen0 Browser-Request(s), 13 Cookie(s) vor Einwilligung, 0 datenschutzrelevante Drittanbieter.
Banner-UX
Wirkt das Consent-Banner fair und gleichwertig bedienbar?
Consent-Banner-UX: 2 auffällige Prüfpunkt(e), davon 1 hoch. Muster: Ablehnen nicht gleichwertig sichtbar. Score: 74 · Akzeptieren: 1 · Ablehnen: 0 · Einstellungen: 2 · Dark-Pattern-Hinweise: 1 Automatisch aus sichtbaren Banner-Controls und Browser-Interaktionen abgeleitet; visuelle Details und Rechtmäßigkeit fachlich prüfen.
Consent-Visual-Salienz
Welche Consent-Controls waren im ersten Viewport sichtbar? Status: accept_without_visible_reject_signal · Akzeptieren: 1 · Ablehnen: 0 · Einstellungen: 2 · sichtbare Controls: 38 · Ablehnen/Akzeptieren: nicht messbar Consent-Visual-Salienz ist ein DOM-/Viewport-Signal aus dem ersten Browserlauf. Sie ist keine Rechtsbewertung, kein Dark-Pattern-Endurteil und kein Nachweis für spätere Consent-Zustände, Scrollbereiche, Loginbereiche oder manuelle Betreiberkontexte.
Ablehnen auf erster Ebene sichtbarauffällig · hoch · Sichtbare Controls: Akzeptieren 1, Ablehnen 0, Einstellungen 2.Einstellungen sichtbar erreichbarok · niedrig · Einstellungs-/Auswahl-Controls im Banner: 2.Ablehnen und Akzeptieren wirken gleichwertigok · niedrig · Größenverhältnis Ablehnen/Akzeptieren: nicht messbar. Accept-Fläche 11000, Reject-Fläche 0.Ablehnen technisch klickbarok · niedrig · Reject-Test: kein Button gefunden. Text:Ablehnen stoppt neue Tracking-Signaleok · niedrig · Nach Ablehnen: 0 neue Cookie(s), 1 Tracking-Storage-Hinweis(e), 0 neue Datenschutz-Domain(s).Akzeptieren-Wirkung nachvollziehbarok · niedrig · Accept-Test: geklickt; neue Cookies 10, neue Datenschutz-Domains 8.GPC-Aufruf ohne neue Tracking-Hinweiseauffällig · mittel · GPC: Datenschutz-Domains 2, Drittanbieter-Cookies 10, Storage-Hinweise 1.Keine Tracking-Cookies vor Einwilligungok · niedrig · 0 Tracking-Cookie(s) im Erstaufruf.
Gemessene Control-Proben
Akzeptieren: Alle akzeptieren200x55 · Fläche 11000 · Position top 1142 / left 692 · Tag button · Schriftgewicht 700Einstellungen: Details anzeigen111x21 · Fläche 2331 · Position top 1176 / left 132 · Tag a · Schriftgewicht 400Einstellungen: Auswahl speichern128x21 · Fläche 2688 · Position top 1176 / left 554 · Tag a · Schriftgewicht 400
TCF-Decoder
Welche IAB-TCF-Zwecke wirken im Erstaufruf erlaubt?
Keine auswertbaren IAB-TCF-Signale im Browserzustand erkannt.
Quellenmatrix
Welche offiziellen Quellen stützen die Einordnung?
Quellen und Betreiber-Background sind ausgelagert. Diese Testresult-Seite zeigt dazu nur Zähler und Linkziel; Quellenkommentare sind kein Befund zur geprüften Website.
Quellen: 10 · offizielle Links: 6
Referenzen
Methodik und Quellen öffnen10 Referenzzeile(n) ausgelagert; Quellenkommentare sind kein Befund zur geprüften Website.
DSGVO & TDDDG
Welche Signale mit Rechtsgrundlagen-Bezug wurden gezählt?
Der passive Scan stellt keine Rechtsgrundlage fest. Er zählt nur beobachtete Cookie-, Storage-, Drittanbieter-, Formular- und Consent-Signale. Die fachliche Rechtsgrundlagenprüfung bleibt Betreiberkontext und ist als Guide ausgelagert.
Disclosure-Signale aus dem Scan. Der Testresult-Report zeigt hier nur Zähler, beobachtete Signale und Links; redaktionelle Inhalte und Betreiber-Background stehen auf separaten Seiten.
jg2kf3qb0kis_uidUnklar · Drittanbieter · ad-srv.net · Secure, SameSite None, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: ad-srv.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.kdb0xdq3ls8m_uidUnklar · Drittanbieter · ad-srv.net · Secure, SameSite None, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: ad-srv.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.u8x7eovwf3h6_uidUnklar · Drittanbieter · ad-srv.net · Secure, SameSite None, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: ad-srv.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.CUnklar · Drittanbieter · adform.net · Secure, SameSite None, kurz (29 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: adform.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.uidUnklar · Drittanbieter · adform.net · Secure, SameSite None, mittel (59 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: adform.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.JTLSHOPUnklar · First-Party · air-care.ch · Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: air-care.ch · 101 Browser-Request(s) · document:1, fetch:2, font:6, image:35CMIDUnklar · Drittanbieter · casalemedia.com · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: casalemedia.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.CMPROUnklar · Drittanbieter · casalemedia.com · Secure, SameSite None, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: casalemedia.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.CMPSUnklar · Drittanbieter · casalemedia.com · Secure, SameSite None, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: casalemedia.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.vUnklar · Drittanbieter · df-srv.de · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: df-srv.de · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.vSUnklar · Drittanbieter · df-srv.de · Secure, SameSite None, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: df-srv.de · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.dmc-12Unklar · Drittanbieter · hyj.mobi · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: hyj.mobi · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.
Cookie-Disclosure
Welche Cookie-Signale wurden gesehen?
Cookie-Erklärung mit 15 Eintrag/Einträgen aus Cookies und Web Storage: 1 einwilligungspflichtig, 14 unklassifiziert. Score: 54 · einwilligungspflichtig: 1 · vor Consent: 1 · unklassifiziert: 14 Automatisch aus SaferPage-Cookie- und Web-Storage-Signalen abgeleitet; Kategorien und Zwecke vor Veröffentlichung fachlich prüfen.
Unklassifiziert14 Eintrag/Einträge · Zweck oder Erforderlichkeit aus dem technischen Scan nicht sicher bestimmbar.Statistik/Marketing1 Eintrag/Einträge · Tracking- oder Analysehinweise, die regelmäßig vorab eine Einwilligungsprüfung brauchen.jg2kf3qb0kis_uidUnklassifiziert · unklar, prüfen · Anbieter ad-srv.net · Laufzeit mittel (89 Tage) · vor Consent gesehenkdb0xdq3ls8m_uidUnklassifiziert · unklar, prüfen · Anbieter ad-srv.net · Laufzeit mittel (89 Tage) · vor Consent gesehenu8x7eovwf3h6_uidUnklassifiziert · unklar, prüfen · Anbieter ad-srv.net · Laufzeit mittel (89 Tage) · vor Consent gesehenCUnklassifiziert · unklar, prüfen · Anbieter adform.net · Laufzeit kurz (29 Tage) · vor Consent gesehenuidUnklassifiziert · unklar, prüfen · Anbieter adform.net · Laufzeit mittel (59 Tage) · vor Consent gesehenJTLSHOPUnklassifiziert · unklar, prüfen · Anbieter air-care.ch · Laufzeit Session · vor Consent gesehenCMIDUnklassifiziert · unklar, prüfen · Anbieter casalemedia.com · Laufzeit lang (364 Tage) · vor Consent gesehenCMPROUnklassifiziert · unklar, prüfen · Anbieter casalemedia.com · Laufzeit mittel (89 Tage) · vor Consent gesehenCMPSUnklassifiziert · unklar, prüfen · Anbieter casalemedia.com · Laufzeit mittel (89 Tage) · vor Consent gesehenvUnklassifiziert · unklar, prüfen · Anbieter df-srv.de · Laufzeit lang (364 Tage) · vor Consent gesehenvSUnklassifiziert · unklar, prüfen · Anbieter df-srv.de · Laufzeit Session · vor Consent gesehendmc-12Unklassifiziert · unklar, prüfen · Anbieter hyj.mobi · Laufzeit lang (364 Tage) · vor Consent gesehendmc-12-rUnklassifiziert · unklar, prüfen · Anbieter hyj.mobi · Laufzeit lang (364 Tage) · vor Consent gesehenconsentStatistik/Marketing · Einwilligung erforderlich · Anbieter Eigene Website oder eingebundener Dienst · Laufzeit Sitzung/Tab · vor Consent gesehenhas_starting_pointUnklassifiziert · unklar, prüfen · Anbieter Eigene Website oder eingebundener Dienst · Laufzeit Sitzung/Tab · vor Consent gesehen
Barrierefreiheit & Usability
Sind Basis-Signale für Screenreader und Tastatur erkennbar?
45 Bild(er), 19 Formularfeld(er), 24 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft. Score: 76 1 WCAG-/EAA-Prüfpunkt(e) auffällig, davon 0 mit hoher Auswirkung. Automatisch aus HTML-Signalen abgeleitet; ersetzt keine vollständige manuelle WCAG-/BITV-Prüfung.
Nachweis
Bilder ohne alt37Felder ohne Label0Buttons ohne Namen0HTML langjaH16Viewportja
WCAG/EAA-Prüfpunkte
Alternativtexte für BilderWCAG 1.1.1 Non-text Content · prüfen · Impact mittel · 37 von 45 Bild(er) ohne alt-Text im HTML-Sample.Formularfelder beschriftenWCAG 1.3.1 Info and Relationships / 3.3.2 Labels or Instructions · ok · Impact niedrig · 0 von 19 Formularfeld(er) ohne erkennbare Beschriftung.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · ok · Impact niedrig · 0 von 24 Button(s) ohne erkennbaren Namen.Seitensprache auszeichnenWCAG 3.1.1 Language of Page · ok · Impact niedrig · HTML-lang-Attribut gefunden.ÜberschriftenstrukturWCAG 1.3.1 Info and Relationships / 2.4.6 Headings and Labels · ok · Impact niedrig · 6 H1 und 47 Überschrift(en) im HTML-Sample.Mobile Viewport-BasisWCAG 1.4.10 Reflow · ok · Impact niedrig · Viewport-Meta-Tag gefunden.
BFSG/WCAG
Welche Erklärungs-Signale liegen vor?
Barrierefreiheits-Signale aus dem Scan. Status: Teilweise konform im automatischen Basischeck Erklärungstexte und allgemeine Umsetzungshinweise sind ausgelagert.
Hintergrundseite öffnen1 bekannte Issue-Signal(e) aus dem Scan.Alternativtexte für BilderWCAG 1.1.1 Non-text Content · Impact mittel · 37 von 45 Bild(er) ohne alt-Text im HTML-Sample.
DSGVO, Cookies & Tracking
Welche Datenschutz-Signale fallen auf?
Consent-Hinweis: ja · Datenschutz-Hinweis: ja · Cookies: 1
Tracking
Google Tag Manager
Cookies
JTLSHOP
Seiteninhalt & Keywords
Worum geht es auf der Seite?
Luftreiniger und Raumentfeuchter vom schweizer Fachhändler | Gegen » Hochwertige Luftreiniger und Luftentfeuchter bei air-care.ch online kaufen! Vollsortiment an Ersatzteilen für alle Haushaltsgeräte wie Luftreiniger, Staubsa
HSTSok · max-age=0; includeSubDomainsContent-Security-Policyfehlt · Schrittweise CSP mit default-src 'self' und expliziten Drittanbietern einführen.X-Frame-Optionsok · SAMEORIGINX-Content-Type-Optionsok · nosniffReferrer-Policyfehlt · strict-origin-when-cross-originPermissions-Policyfehlt · Nicht benötigte Browser-APIs wie Kamera, Mikrofon und Geolocation sperren.Cross-Origin-Opener-Policyfehlt · same-origin oder same-origin-allow-popups nach FunktionsprüfungCross-Origin-Resource-Policyfehlt · same-origin oder same-site nach RessourcenprüfungCross-Origin-Embedder-Policyfehlt · require-corp nur nach Prüfung aller eingebetteten Drittressourcen
Google Tag ManagerTag-Manager · googletagmanager.com · SRI fehltt.adcell.comSonstige · t.adcell.com · SRI fehltt.adcell.comSonstige · t.adcell.com · SRI fehlt
SEO-Risiko: high · Browser-Verhalten: low · Cloaking: low
Versteckter Text als Evidence Wenn SaferPage versteckten Text behauptet, zeigt der Report hier die gespeicherten Textproben aus dem aktuellen Evidence-Format.
Hintergrundseite öffnenKorrektur meldenMöglicherweise nicht notwendige Cookies vor EinwilligungWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Hintergrundseite öffnenKorrektur meldenSeiten-URL wird in Drittanbieter-Requests übertragenWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
tm717.ad-srv.net
region1.google-analytics.com
t.adcell.com
bat.bing.net
track.adform.net
pagead2.googlesyndication.com
ad.ad-srv.net
Hintergrundseite öffnenKorrektur meldenDateneingabe und datenschutzrelevante Drittanbieter im selben BrowseraufrufWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Tracking-Signale auf einer Seite mit Dateneingabe/Formular erkannt
Hintergrundseite öffnenBeacon-/Keepalive-Telemetrie erkanntWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Beacon-/Keepalive-Telemetrie im Browser-Lauf erkannt
Hintergrundseite öffnenKorrektur meldenErkannte Anbieter fehlen in der DatenschutzerklärungWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (9)
Erkannte Anbieter sind nicht alle in der Datenschutzerklärung erwähnt
Inhaltsprüfung Datenschutzerklärung: 11 von 14 zentralen Datenschutz-Bausteinen erkannt.
Nicht klar erkannt: Beschwerde bei Aufsichtsbehörde
Nicht klar erkannt: Stand / Aktualitätsdatum
Nicht klar erkannt: Datenschutzkontakt / DPO-Hinweis
Hintergrundseite öffnenTracking-Hinweise im Browser-StorageWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
consent
Hintergrundseite öffnenKorrektur meldenDatenschutzkontakt oder DPO-Hinweis nicht klar erkanntWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Inhaltsprüfung Datenschutzerklärung: 11 von 14 zentralen Datenschutz-Bausteinen erkannt.
Hintergrundseite öffnenRegisterangaben nicht klar erkanntTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.
Technikmodus
Rohdaten und Maschinenexports
Der öffentliche Lesefluss zeigt keine lange JSON-Rohdatenfläche mehr. Vollständige Fakten, Tabellen, Hashes und Nachweispakete bleiben als Exporte abrufbar.
Public Summary vs. Technikmodus: Die Seite priorisiert Betreiberentscheidung und Top-Befunde. Detailtiefe mit Recon-Wert wird in Export- und Nachweisflächen gebündelt.