Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.
Nachweis: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Quelle: consent_audit- Verantwortlich
- Marketing/IT
- Hintergrund-Link
- öffnen
Befund-Center / Fixplan
opsserver.ch: 35 konsolidierte Befund(e), davon 5 hoch und 17 mittel priorisiert.
Konsolidierte Arbeitsliste aus öffentlicher SaferPage-Evidenz. Betreiber müssen Befunde fachlich prüfen, interne Systeme ergänzen und nach Umsetzung erneut scannen.
Arbeitsliste
Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.
Nachweis: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Quelle: consent_auditTracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
Nachweis: 0 Tracking-Script(s), 3 Cookie(s) vor Einwilligung, 2 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 12. · Quelle: audit_moduleTop-Anbieter nach Risiko priorisieren, Rolle, Vertrag, TOMs, Unterauftragsverarbeiter und Transfergrundlage dokumentieren.
Nachweis: Vendor-Due-Diligence mit 2 Anbieter(n), 0 hohem Risiko, 2 AVV-/DPA-Prüfung(en) und 0 Transfer-/Jurisdiktionsfrage(n). · Quelle: vendor_due_diligenceBefund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.
Nachweis: 4 Cookie(s) inventarisiert: 2 Tracking-/Werbe-Cookie(s), 3 Drittanbieter-Cookie(s), 2 langlebige Cookie(s), 0 sehr lange Laufzeit(en). · Quelle: cookie_inventoryCookie-Liste mit Zweck, Anbieter, First-/Third-Party, Secure, SameSite und Speicherdauer gegen Consent-Banner und Datenschutzerklärung abgleichen.
Nachweis: 4 Cookie(s), 2 Tracking-/Werbe-Cookie(s), 3 Drittanbieter-Cookie(s), 2 langlebig, 0 sehr lang. · Quelle: audit_modulenavigator.sendBeacon, keepalive-Fetch und vergleichbare Telemetrie auf Consent, Anbieter und Datenminimierung prüfen.
Nachweis: Beacon-/Keepalive-Telemetrie erkannt · Quelle: findingCanonical-Tags sollten nur bewusst auf fremde Domains zeigen; sonst kann Traffic/Ranking umgeleitet werden.
Nachweis: Canonical zeigt auf fremde Domain · Quelle: findingAblehnen, Einstellungen und Akzeptieren gleichwertig anbieten und Reject technisch wirksam machen.
Nachweis: Consent-Banner mit Dark-Pattern-/UX-Risiko · Quelle: findingCookies über HTTPS mit Secure-Flag setzen.
Nachweis: Cookie ohne Secure-Flag · Quelle: findingDatenschutzerklärung sollte Verarbeitung, Rechtsgrundlagen, Cookies/Drittanbieter und Betroffenenrechte nachvollziehbar erklären.
Nachweis: Datenschutzhinweis wirkt sehr dünn · Quelle: findingTechnisch erkannte Dienste in der Datenschutzerklärung konkret mit Anbieter, Zweck, Rechtsgrundlage, Empfänger und Transferhinweis benennen.
Nachweis: Erkannte Anbieter fehlen in der Datenschutzerklärung · Quelle: findingImpressum von der Startseite oder dem Footer direkt sichtbar verlinken; der Scan fand es nur über typische Direktpfade.
Nachweis: Impressum nicht in sichtbarer Linkstruktur belegt · Quelle: findingCookies wie _pk_id.15.e0bd auf kurze Laufzeiten begrenzen, erst nach Einwilligung setzen und Speicherdauer konkret erklären.
Nachweis: Langlebige Tracking-/Marketing-Cookies · Quelle: findingPrüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.
Nachweis: Möglicherweise nicht notwendige Cookies vor Einwilligung · Quelle: findingTracking-/Tag-Parameter für Anbieter wie stat01.opsanalytics.ch so konfigurieren, dass keine unnötigen Pfade, Suchparameter oder Formularumfelder gesendet werden.
Nachweis: Seiten-URL wird in Drittanbieter-Requests übertragen · Quelle: findingTracking-Cookies erst nach aktiver Einwilligung setzen.
Nachweis: Tracking-Cookies vor Einwilligung gesetzt · Quelle: findingDatenschutz und Impressum sollten von der Startseite aus klar erreichbar sein.
Nachweis: Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden · Quelle: findingAuskunft, Löschung, Berichtigung, Widerspruch, Widerruf, Fristen und Antwortweg als Betreiberprozess dokumentieren.
Nachweis: Betroffenenrechte-Readiness: 64/100 Punkte, 3 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse. · Quelle: rights_readinessDatenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.
Nachweis: 1 interne Linkziele erkannt, 1 priorisierte Unterseite(n) abgerufen. · Quelle: audit_moduleBefund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.
Nachweis: 1 interne Linkziele erkannt (0 aus Sitemap), 1 priorisierte Unterseite(n) zusätzlich abgerufen. · Quelle: coverageUnnötige Drittanbieter reduzieren und die verbleibenden Kontakte in Datenschutz und Consent abbilden.
Nachweis: 33 Request(s), 2 Drittanbieter-Domain(s), davon 0 datenschutzrelevant, 3 Browser-Cookie(s), Transfer-Prüfbedarf: 0, Referrer-/URL-Leaks: 1, Fingerprinting-/Replay-Hinweise: 1. · Quelle: audit_modulePixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.
Nachweis: 1 Pixel-/Bildtracking-Hinweis(e), 2 Beacon-/Telemetry-Hinweis(e), 0 Link-Ping(s). · Quelle: audit_modulebase-uri 'self' oder 'none' setzen, damit Base-Tag-Manipulation begrenzt wird.
Nachweis: CSP ohne base-uri · Quelle: findingobject-src 'none' setzen, wenn keine Plugins oder Objekte benötigt werden.
Nachweis: CSP ohne object-src · Quelle: findingHeader `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Cross-Origin-Embedder-Policy fehlt · Quelle: findingHeader `cross-origin-opener-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Cross-Origin-Opener-Policy fehlt · Quelle: findingHeader `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Cross-Origin-Resource-Policy fehlt · Quelle: findingHTML reduzieren, kritische Inhalte priorisieren und unnötige Inline-Daten vermeiden.
Nachweis: HTML-Antwort ist groß · Quelle: findingBrotli oder gzip für HTML/CSS/JS aktivieren.
Nachweis: Komprimierung nicht erkannt · Quelle: findingCookies wie i18n_redirected auf Zweck, Erforderlichkeit und Speicherdauer prüfen und transparent erklären.
Nachweis: Langlebige Cookies erkannt · Quelle: findingHeader `permissions-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Permissions-Policy fehlt · Quelle: findingPixel von content.opsone.ch erst nach Einwilligung laden, Zweck erklären und unnötige Bild-Tracker entfernen.
Nachweis: Tracking-Pixel oder pixelnahe Requests erkannt · Quelle: findingBei juristischen Personen Geschäftsführung, Vorstand oder Vertretungsberechtigte im Impressum prüfen.
Nachweis: Vertretungsberechtigte nicht klar erkannt · Quelle: findingPrüfen, ob Eingaben für Analytics, Session-Replay oder Debugging erfasst werden; sensible Felder konsequent ausschließen.
Nachweis: Viele Tastatur-/Eingabe-Listener im Browser erkannt · Quelle: findingWichtige Seiten wie Datenschutz, Impressum, Kontakt und Cookie-Hinweise klar intern verlinken.
Nachweis: Wenig interne Seiten auf der Startseite gefunden · Quelle: findingQuellen