{
    "schema": "https://saferpage.de/schemas/servicekarten.v1",
    "generated_at": "2026-06-23T06:44:09+00:00",
    "domain": "riegele-shop.de",
    "scan_id": "a27c0cbb-67bd-4eae-829a-b30dcdc4c4b2",
    "checked_at": "2026-06-20 19:18:34.473278+02",
    "summary": "Anbieterregister für riegele-shop.de: 8 Anbieter-/Drittanbieter-Signal(e), 4 erhöht priorisiert, 1 Transfer-/Region-Frage(n).",
    "metrics": {
        "vendor_count": 8,
        "high_risk_count": 4,
        "transfer_count": 1,
        "dpa_count": 8,
        "request_total": 10,
        "cookie_total": 3,
        "average_risk": 58,
        "data_flow_high_edges": 29,
        "assessment_high": 8
    },
    "links": {
        "report": "https://saferpage.de/riegele-shop.de",
        "anbieterregister": "https://saferpage.de/anbieter/riegele-shop.de",
        "servicekarten": "https://saferpage.de/anbieter/riegele-shop.de/servicekarten",
        "servicekarten_csv": "https://saferpage.de/anbieter/riegele-shop.de/servicekarten-csv",
        "betreiber_board": "https://saferpage.de/betreiber/riegele-shop.de",
        "consent_center": "https://saferpage.de/consent/riegele-shop.de",
        "background": "https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen"
    },
    "service_cards": [
        {
            "service_name": "Google Analytics",
            "provider_domain": "google-analytics.com",
            "purpose": "Analytics",
            "service_category": "Statistik/Analytics",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 84,
                "label": "hoch"
            },
            "consent": {
                "category": "Statistik nur nach Einwilligung oder belastbarer Ausnahme",
                "blocking_hint": "Tag im CMP oder Tag Manager vor Consent blockieren; Ablehnen- und GPC-Zustand separat testen.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "Nutzungs-, Kampagnen- oder Profiling-Signale",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "2 Request(s)",
                "Ressourcen: 0, 1",
                "Ressourcen: xhr, script"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 2
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "2 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "Google Tag Manager",
            "provider_domain": "googletagmanager.com",
            "purpose": "Tag-Manager",
            "service_category": "Tag_manager",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 82,
                "label": "hoch"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "Google Analytics",
            "provider_domain": "region1.google-analytics.com",
            "purpose": "Analytics",
            "service_category": "Statistik/Analytics",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 82,
                "label": "hoch"
            },
            "consent": {
                "category": "Statistik nur nach Einwilligung oder belastbarer Ausnahme",
                "blocking_hint": "Tag im CMP oder Tag Manager vor Consent blockieren; Ablehnen- und GPC-Zustand separat testen.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "Nutzungs-, Kampagnen- oder Profiling-Signale",
                "möglicher Formular- oder Kontaktdatenkontext"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: fetch"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Drittland/USA",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "DPA/TIA/Consent prüfen",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "connect.haendlerbund.de",
            "provider_domain": "connect.haendlerbund.de",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request",
                "cookie",
                "script"
            ],
            "risk": {
                "score": 62,
                "label": "erhöht"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage",
                "Nutzungs-, Kampagnen- oder Profiling-Signale"
            ],
            "technical_signals": [
                "2 Request(s)",
                "2 Cookie(s)",
                "Ressourcen: 0, 1",
                "Ressourcen: fetch, script",
                "Cookie XSRF-TOKEN",
                "Laufzeit kurz (0 Tage)",
                "Cookie kundencenter_session",
                "Skript https://connect.haendlerbund.de/widgets/revocation-button.js"
            ],
            "cookies": {
                "count": 2,
                "names": [
                    "XSRF-TOKEN",
                    "kundencenter_session"
                ]
            },
            "requests": {
                "count": 2
            },
            "scripts": {
                "count": 1,
                "urls": [
                    "https://connect.haendlerbund.de/widgets/revocation-button.js"
                ]
            },
            "transfer": {
                "label": "EU/EWR",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.",
            "observed_evidence": "2 Request(s), 2 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "riegele-shop.de",
            "provider_domain": "riegele-shop.de",
            "purpose": "Unklar",
            "service_category": "Unklar",
            "sources": [
                "cookie"
            ],
            "risk": {
                "score": 44,
                "label": "mittel"
            },
            "consent": {
                "category": "Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "Nutzungs-, Kampagnen- oder Profiling-Signale",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "Cookie _ga",
                "Laufzeit lang (399 Tage)",
                "Cookie _ga_NBDXK066V0",
                "Cookie _gat",
                "Laufzeit kurz (0 Tage)",
                "Cookie _gid",
                "Cookie mage-cache-sessid",
                "Cookie form_key"
            ],
            "cookies": {
                "count": 1,
                "names": [
                    "_ga",
                    "_ga_NBDXK066V0",
                    "_gat",
                    "_gid",
                    "mage-cache-sessid",
                    "form_key",
                    "mage-cache-storage",
                    "mage-cache-storage-section-invalidation"
                ]
            },
            "requests": {
                "count": 0
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "Transfer prüfen",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "Rolle prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Cookie-Attribute im Server, Plugin oder CMP prüfen und Secure/SameSite setzen.",
            "observed_evidence": "0 Request(s), 1 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOMs, Unterauftragsverarbeiter, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "chimpstatic.com",
            "provider_domain": "chimpstatic.com",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request",
                "script"
            ],
            "risk": {
                "score": 38,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script",
                "Skript https://chimpstatic.com/mcjs-connected/js/users/deae91191e88b19443b8896b2/ae9ceaf75e6d407dd43696850.js"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 1,
                "urls": [
                    "https://chimpstatic.com/mcjs-connected/js/users/deae91191e88b19443b8896b2/ae9ceaf75e6d407dd43696850.js"
                ]
            },
            "transfer": {
                "label": "Jurisdiktion unklar",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "assets.connect.haendlerbund.de",
            "provider_domain": "assets.connect.haendlerbund.de",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request"
            ],
            "risk": {
                "score": 35,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "2 Request(s)",
                "Ressourcen: 0, 1",
                "Ressourcen: script, stylesheet"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 2
            },
            "scripts": {
                "count": 0,
                "urls": []
            },
            "transfer": {
                "label": "EU/EWR",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Basisakte pflegen",
            "observed_evidence": "2 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        },
        {
            "service_name": "cloud.ccm19.de",
            "provider_domain": "cloud.ccm19.de",
            "purpose": "Sonstige",
            "service_category": "Sonstige",
            "sources": [
                "vendor_due",
                "vendor_register",
                "request",
                "script"
            ],
            "risk": {
                "score": 35,
                "label": "mittel"
            },
            "consent": {
                "category": "Rolle und Einwilligungsbedarf prüfen",
                "blocking_hint": "Einbindung, Zweck und Personenbezug prüfen; nicht notwendige Skripte bis zur Freigabe blockieren.",
                "legal_basis_hint": "Rechtsgrundlage und Einwilligungsbedarf fachlich einordnen."
            },
            "data_categories": [
                "IP-Adresse und technische Browserdaten",
                "Cookies oder vergleichbare Kennungen",
                "Seiten-URL und Referrer-Kontext",
                "möglicher Formular- oder Kontaktdatenkontext",
                "LocalStorage/SessionStorage"
            ],
            "technical_signals": [
                "1 Request(s)",
                "Ressourcen: 0",
                "Ressourcen: script",
                "Skript https://cloud.ccm19.de/app.js?apiKey=a8f3a2c4384f1376ae594790fb033f3e29aad192bcb80c8c&domain=64f737c369ac4150a105eb52"
            ],
            "cookies": {
                "count": 0,
                "names": []
            },
            "requests": {
                "count": 1
            },
            "scripts": {
                "count": 1,
                "urls": [
                    "https://cloud.ccm19.de/app.js?apiKey=a8f3a2c4384f1376ae594790fb033f3e29aad192bcb80c8c&domain=64f737c369ac4150a105eb52"
                ]
            },
            "transfer": {
                "label": "EU/EWR",
                "risk": ""
            },
            "processor_contract": {
                "dpa_status": "AVV/DPA prüfen",
                "role_hint": "Anbieterrolle prüfen"
            },
            "operator_action": "Skript lokal hosten, SRI nutzen oder per CSP/Consent gezielt begrenzen.",
            "observed_evidence": "1 Request(s), 0 Cookie(s), Transfer Transfer prüfen.",
            "expected_evidence": "AVV/DPA, TOM-Anlage, Unterauftragsverarbeiterliste, Transfernachweis, Lösch-/Retention-Angaben und Datenschutzhinweis-Abgleich.",
            "questions": [
                "Welche Rolle hat der Anbieter: Auftragsverarbeiter, gemeinsamer Verantwortlicher oder eigenständiger Verantwortlicher?",
                "Welche Datenkategorien, Zwecke, Speicherfristen und Löschprozesse gelten konkret?",
                "Liegt ein aktueller AVV/DPA inklusive TOMs und Unterauftragsverarbeitern vor?",
                "Welche Transfergrundlage gilt und ist eine EU-/lokale Alternative möglich?"
            ],
            "background_url": "/guides/servicekarte-und-anbieterinventar-aufbauen"
        }
    ],
    "disclaimer": "Automatisch aus öffentlicher SaferPage-Browser-, Cookie-, Skript- und Vendor-Evidenz abgeleitet. Verträge, TOMs, Subprozessoren, Rechtsgrundlagen und interne Freigaben muss der Betreiber fachlich prüfen."
}
