Endnutzer / Drittanbieter / Datenschutz

heise.de: Welche externen Dienste sichtbar sind

Öffentliche Anbieter-Offenlegung für heise.de: 18 sichtbare Anbieter, 1 hohes Risiko, 11 AVV/DPA-Prüfung(en), 11 Transferprüfung(en).

Ein Eintrag bedeutet nicht automatisch einen Datenschutzverstoß. Wichtig ist, ob Zweck, Einwilligung, Rolle, Speicherort und Widerruf für Besucher klar erklärt sind.

18 Anbieter sichtbar
18Anbieter 0Cookie-Signale 11AVV/DPA 11Transfer 15Review

Für Besucher verständlich

Welche externen Dienste wurden sichtbar?

SaferPage zeigt hier technische Anbieter-Signale aus dem letzten Check. Die Liste ist eine verständliche Transparenzhilfe: Sie ersetzt nicht die finale Datenschutzerklärung des Betreibers, zeigt aber, welche Empfänger, Cookies, Transfers oder Vertragsnachweise geprüft werden sollten.

heise.cloudimg.io heise.cloudimg.io · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Sonstige
Vertrag
Rolle dokumentieren
Transfer
kein hohes Transfersignal
Subprozessoren
öffentlich nicht abschließend belegbar
688012155290337.mateti.net 688012155290337.mateti.net · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Sonstige
Vertrag
Rolle dokumentieren
Transfer
kein hohes Transfersignal
Subprozessoren
öffentlich nicht abschließend belegbar
cdn.mateti.net cdn.mateti.net · Betrieb/Hosting · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Sonstige
Vertrag
Rolle dokumentieren
Transfer
kein hohes Transfersignal
Subprozessoren
öffentlich nicht abschließend belegbar
cmp.heise.de cmp.heise.de · Einwilligung · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Sonstige
Vertrag
Rolle dokumentieren
Transfer
kein hohes Transfersignal
Subprozessoren
öffentlich nicht abschließend belegbar
zwjvbnvhnzme.heise.de zwjvbnvhnzme.heise.de · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Sonstige
Vertrag
Rolle dokumentieren
Transfer
kein hohes Transfersignal
Subprozessoren
öffentlich nicht abschließend belegbar
prophet.heise.de prophet.heise.de · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Sonstige
Vertrag
Rolle dokumentieren
Transfer
kein hohes Transfersignal
Subprozessoren
öffentlich nicht abschließend belegbar
responder.wt.heise.de responder.wt.heise.de · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Sonstige
Vertrag
Rolle dokumentieren
Transfer
kein hohes Transfersignal
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 15 anbieter 15 · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 16 anbieter 16 · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 17 anbieter 17 · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 18 anbieter 18 · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 19 anbieter 19 · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 20 anbieter 20 · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 21 anbieter 21 · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 22 anbieter 22 · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 23 anbieter 23 · Externe Inhalte · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 24 anbieter 24 · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar
Anbieter 25 anbieter 25 · Drittanbieter · sichtbar, Rolle prüfen

Dieser Dienst wurde technisch sichtbar. Der Betreiber sollte Rolle, Zweck und Erforderlichkeit transparent einordnen.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Zweck
Zweck durch Betreiber bestätigen
Vertrag
AVV/DPA und Rolle bestätigen
Transfer
Transfer/Region prüfen
Subprozessoren
öffentlich nicht abschließend belegbar

Publish / Review / Ignore

Tracker-Mapping als Betreiber-Workflow

SaferPage schlägt je Anbieter vor, ob ein Signal veröffentlicht, geprüft oder ignoriert werden sollte. Review- und Publish-Entscheidungen bleiben Betreiberfreigaben.

3publish 15review 0ignore
heise.cloudimg.io prüfen · Legal/Datenschutz

Hohes Risikosignal; Veröffentlichung erst nach Legal-/Datenschutz-Review.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
79/100
Quelle
vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence
688012155290337.mateti.net prüfen · Datenschutz/Marketing/IT

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
48/100
Quelle
vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence
cdn.mateti.net prüfen · Datenschutz/Marketing/IT

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
48/100
Quelle
vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence
cmp.heise.de prüfen · Datenschutz/Marketing/IT

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
46/100
Quelle
vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence
zwjvbnvhnzme.heise.de veröffentlichen · Datenschutz/Content

Niedriges öffentliches Risiko; Zweck und Rolle als Transparenzzeile veröffentlichen.

In Datenschutzhinweis, Cookie-Erklärung und Anbieterregister konsistent veröffentlichen.
Risiko
44/100
Quelle
vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence
prophet.heise.de veröffentlichen · Datenschutz/Content

Niedriges öffentliches Risiko; Zweck und Rolle als Transparenzzeile veröffentlichen.

In Datenschutzhinweis, Cookie-Erklärung und Anbieterregister konsistent veröffentlichen.
Risiko
40/100
Quelle
vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence
responder.wt.heise.de veröffentlichen · Datenschutz/Content

Niedriges öffentliches Risiko; Zweck und Rolle als Transparenzzeile veröffentlichen.

In Datenschutzhinweis, Cookie-Erklärung und Anbieterregister konsistent veröffentlichen.
Risiko
35/100
Quelle
vendor_processor_register|vendor_due_diligence|vendor_lifecycle_risk|browser|browser|evidence
Anbieter 15 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk
Anbieter 16 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk
Anbieter 17 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk
Anbieter 18 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk
Anbieter 19 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk
Anbieter 20 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk
Anbieter 21 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk
Anbieter 22 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk
Anbieter 23 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk
Anbieter 24 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk
Anbieter 25 prüfen · Legal/Vendor Owner

Datenschutzrelevanz, AVV/DPA-, Transfer-, Cookie- oder Tracking-Signal erfordert Betreiberfreigabe.

Zweck, Rechtsgrundlage, Consent-Status, AVV/DPA, Transfer und Datenschutzhinweis-Abgleich bestätigen.
Risiko
28/100
Quelle
vendor_lifecycle_risk

Betreiber-Freigabe

Was vor Veröffentlichung sauber bestätigt werden muss

Zweck verständlich erklären Datenschutz/Content

Besucher erkennen, wofür der Anbieter eingesetzt wird.

Einwilligung und Widerruf abgleichen Marketing/IT

Nicht notwendige Anbieter starten erst nach Einwilligung; Ablehnen und GPC sind getestet.

AVV/DPA, TOMs und Rolle bestätigen Legal/Vendor Owner

Vertrag, Rolle, TOMs und Review-Datum sind dokumentiert.

Drittlandtransfer offenlegen Legal/Datenschutz

Region, Transfergrundlage, SCC/TIA oder EU-Alternative sind freigegeben.

Unterauftragsverarbeiter prüfen Einkauf/Legal

Subprozessorenliste, Änderungsmechanismus und Einspruchsprozess liegen vor.

Datenschutzhinweis synchronisieren Datenschutz/Website

Anbieter steht konsistent in Datenschutzhinweis, Cookie-Erklärung, Consent und Anbieterregister.

Einordnung

Quellen und Grenzen

Kurzreport öffnen
Osano TrustHub Quelle öffnen

Orientierung für öffentliche Privacy-/Trust-Hub-Transparenz.

OneTrust Trust Center Quelle öffnen

Orientierung für Trust-Dokumente und öffentlich teilbare Nachweise.

DataGrail Privacy Center Quelle öffnen

Orientierung für Besucher-Workflows und Datenschutz-Center.

Automatisch aus öffentlicher SaferPage-Scan-Evidenz abgeleitet. Der Betreiber muss Zwecke, Rechtsgrundlagen, Empfängerrollen, Verträge, Subprozessoren und Transfers fachlich freigeben.