{
    "schema": "https://saferpage.de/schemas/benchmark-report.v1",
    "generated_at": "2026-06-08T19:04:39+00:00",
    "domain": "finanznachrichten.de",
    "scan": {
        "id": "7f0c5dc6-9b37-4c82-a6a1-1a46e456c830",
        "checked_at": "2026-06-07 13:52:25.725222+02"
    },
    "summary": "finanznachrichten.de liegt mit 0 Punkten ungefähr im gespeicherten Vergleichsfeld. Weil viele gespeicherte Checks bei 0 Punkten liegen, zeigt die Detailansicht zusätzlich aktive Peers mit Durchschnitt 21.8.",
    "comparison_basis": "Neuester gespeicherter SaferPage-Scan je Domain; überwiegend deutschsprachige gespeicherte Checks.",
    "score": 0,
    "risk_tier": "kritisch",
    "rank": 43,
    "percentile": 0,
    "peer_count": 457,
    "qualified_peer_count": 42,
    "zero_score_count": 415,
    "comparison_scores": {
        "average": 21.8,
        "median": 16,
        "top_quartile": 32,
        "raw_average": 2,
        "raw_median": 0
    },
    "targets": {
        "target_score": 40,
        "gap_to_target": 40,
        "aspirational_target_score": 60,
        "next_milestone": "Erst auf 40 Punkte stabilisieren: HTTPS, Datenschutzhinweis, sichtbare Betreiberangaben und grobe Tracking-/Consent-Fehler beheben."
    },
    "distribution": {
        "0_39": 451,
        "40_59": 3,
        "60_79": 3,
        "80_100": 0
    },
    "thresholds": [
        {
            "id": "critical",
            "label": "Kritisch",
            "range": "0-39",
            "met": true,
            "meaning": "Besucher und Betreiber sollten vor Eingabe personenbezogener Daten besonders genau prüfen."
        },
        {
            "id": "basic",
            "label": "Basis stabilisieren",
            "range": "40-59",
            "met": false,
            "meaning": "Grundschutz und Transparenz sind teilweise vorhanden, aber wichtige Datenschutzlücken bleiben offen."
        },
        {
            "id": "managed",
            "label": "Gesteuert",
            "range": "60-79",
            "met": false,
            "meaning": "Viele Kontrollen sind sichtbar, Betreiber sollten Nachweise und laufende Prozesse schärfen."
        },
        {
            "id": "strong",
            "label": "Stark",
            "range": "80-100",
            "met": false,
            "meaning": "Öffentliche Evidenz wirkt robust; regelmäßige Regression und Nachweise bleiben nötig."
        }
    ],
    "priority_actions": [
        {
            "label": "Basisvertrauen herstellen",
            "action": "Datenschutzerklärung, Impressum/Kontakt, HTTPS und kritische Browserwarnungen zuerst korrigieren.",
            "guide_url": "/guides/datenschutzerklaerung-verbessern"
        },
        {
            "label": "Consent vor Tracking erzwingen",
            "action": "Werbung, Analytics, Fonts, Maps und vergleichbare Drittanbieter vor Einwilligung blockieren oder entfernen.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "label": "Cookies und Anbieter erklären",
            "action": "Cookie-/Storage-Liste, Anbieterzwecke, Empfänger, Drittlandtransfer und Widerruf verständlich veröffentlichen.",
            "guide_url": "/guides/drittanbieter-datenschutz-erklaeren"
        },
        {
            "label": "PrivacyOps nachweisen",
            "action": "Betroffenenrechte, DPIA/TIA, Vendor-Prüfung, Monitoring und Exportpakete als laufenden Betreiberprozess verankern.",
            "guide_url": "/datenschutz-webseiten-report/"
        },
        {
            "label": "Re-Scan gegen Zielschwelle",
            "action": "Nach jeder Korrektur erneut prüfen und Fortschritt gegen Median, Top-Quartil und Zielschwelle dokumentieren.",
            "guide_url": "/monitoring"
        }
    ],
    "program_maturity": {
        "status": "bewertet",
        "roadmap": [
            {
                "id": "maturity_consent_governance",
                "why": "Consent-Score 9, Cookie-Retention-Risiken 2.",
                "owner": "Marketing/IT",
                "title": "Consent & Cookie Governance verbessern",
                "action": "Nicht notwendige Cookies/Tags vor Einwilligung blockieren und Consent-Zustände testen.",
                "horizon": "0-30 Tage",
                "priority": "hoch",
                "guide_url": "/guides/tracking-und-consent-reparieren",
                "target_score": 70
            },
            {
                "id": "maturity_vendor_risk",
                "why": "10 Anbieter, 10 AVV-/DPA-Prüfungen, 7 Transferfragen.",
                "owner": "Legal/Vendor Owner",
                "title": "Vendor Risk & Vertragsmanagement verbessern",
                "action": "Anbieterakten priorisieren, AVV/DPA/TOMs prüfen und Transfers dokumentieren.",
                "horizon": "0-30 Tage",
                "priority": "hoch",
                "guide_url": "/guides/drittanbieter-datenschutz-erklaeren",
                "target_score": 70
            },
            {
                "id": "maturity_ai_governance",
                "why": "AI-Governance-Readiness 11/100; 4 Signal(e), 3 erkannt, 1 hohes Risiko, 5 offene Kontrolle(n).",
                "owner": "Datenschutz/Product/Legal",
                "title": "AI Governance & Automated Decisioning verbessern",
                "action": "AI-/Chat-/Profiling-Use-Cases inventarisieren, Transparenz, Rechtsgrundlage, menschliche Prüfung und DPIA-Bezug dokumentieren.",
                "horizon": "30-90 Tage",
                "priority": "hoch",
                "guide_url": "/guides/datenschutz-webseiten-pruefkatalog",
                "target_score": 70
            },
            {
                "id": "maturity_pia_dpia",
                "why": "DPIA/DSFA-Screening: dpia_empfohlen, Risiko-Score 84/100, 6 ausgelöste Risikofaktor(en), 5 hoch.",
                "owner": "Datenschutz/Product",
                "title": "PIA/DPIA & Privacy by Design verbessern",
                "action": "DPIA-Entscheidung dokumentieren und Schutzmaßnahmen mit Produkt-/Release-Prozess verbinden.",
                "horizon": "30-90 Tage",
                "priority": "hoch",
                "guide_url": "/guides/datenschutz-webseiten-pruefkatalog",
                "target_score": 70
            },
            {
                "id": "maturity_privacy_rights",
                "why": "Betroffenenrechte-Readiness: 26/100 Punkte, 6 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse.",
                "owner": "Support/Datenschutz",
                "title": "Betroffenenrechte / DSAR verbessern",
                "action": "Anfragekanal, Fristen, Identitätsprüfung und Antwortvorlagen operationalisieren.",
                "horizon": "90-180 Tage",
                "priority": "hoch",
                "guide_url": "/guides/datenschutzerklaerung-verbessern",
                "target_score": 70
            },
            {
                "id": "maturity_incident_breach_response",
                "why": "Incident-/Breach-Readiness 35/100; 5 Szenario(s), 3 kritisch, 4 hoch/kritisch und 4 offene Nachweisposition(en).",
                "owner": "DSB/Legal/IT",
                "title": "Incident & Breach Response verbessern",
                "action": "Incident Owner, 72h-Meldeprüfung, Beweissicherung und Kommunikationsvorlagen verbindlich vorbereiten.",
                "horizon": "90-180 Tage",
                "priority": "hoch",
                "guide_url": "/guides/security-header-setzen",
                "target_score": 70
            }
        ],
        "summary": "Privacy-Program-Maturity 48/100 (Reaktiv und unvollständig); 8 Dimension(en) unter 50 Punkten und 6 kritische Lücke(n).",
        "available": true,
        "dimensions": [
            {
                "id": "notices_transparency",
                "label": "Hinweise & Transparenz",
                "level": 4,
                "owner": "Datenschutz/Content",
                "score": 80,
                "action": "Datenschutzerklärung, Anbieterregister und beobachtete Technik regelmäßig abgleichen.",
                "status": "gesteuert",
                "evidence": "Datenschutzhinweis vorhanden, Disclosure-Lücken 3.",
                "guide_url": "/guides/datenschutzerklaerung-verbessern",
                "source_modules": [
                    "privacy_notice_draft",
                    "privacy_disclosure_gap_analysis"
                ]
            },
            {
                "id": "consent_governance",
                "label": "Consent & Cookie Governance",
                "level": 1,
                "owner": "Marketing/IT",
                "score": 0,
                "action": "Nicht notwendige Cookies/Tags vor Einwilligung blockieren und Consent-Zustände testen.",
                "status": "ad hoc",
                "evidence": "Consent-Score 9, Cookie-Retention-Risiken 2.",
                "guide_url": "/guides/tracking-und-consent-reparieren",
                "source_modules": [
                    "consent_audit",
                    "cookie_inventory"
                ]
            },
            {
                "id": "preference_center",
                "label": "Preference Center & Consent Ledger",
                "level": 3,
                "owner": "Marketing/IT/Compliance",
                "score": 66,
                "action": "Dauerhaften Präferenzzugang, granularen Widerruf, Consent-Ledger und Downstream-Sync in CRM/Tags/Vendor-Systeme nachweisbar aufbauen.",
                "status": "etabliert",
                "evidence": "Preference-Center-Readiness 66/100; 6/9 Kontrollpunkt(e) erfüllt, 3 Lücke(n) oder manuelle Nachweise offen.",
                "guide_url": "/guides/tracking-und-consent-reparieren",
                "source_modules": [
                    "preference_center_readiness"
                ]
            },
            {
                "id": "regulatory_watch",
                "label": "Regulatory Watch & Rechtsänderungsmonitoring",
                "level": 3,
                "owner": "Datenschutz/Legal/Compliance",
                "score": 68,
                "action": "Offizielle DACH/EU-Quellen, Review-Kadenz, Owner, Rechtsänderungs-Digest und Umsetzungstickets versioniert betreiben.",
                "status": "etabliert",
                "evidence": "Regulatory-Watch-Readiness 68/100; 10 Quellen, 6 offizielle Quelle(n), 10 Watch-Pflicht(en), 3 Lücke(n) oder manuelle Nachweise offen.",
                "guide_url": "/datenschutz-webseiten-report/",
                "source_modules": [
                    "regulatory_watch_readiness",
                    "regulatory_source_matrix"
                ]
            },
            {
                "id": "data_inventory_mapping",
                "label": "Dateninventar, RoPA & Data Map",
                "level": 4,
                "owner": "Datenschutz/IT",
                "score": 72,
                "action": "Interne Systeme, Datenquellen und Löschfristen in RoPA/Data Map ergänzen.",
                "status": "gesteuert",
                "evidence": "4 Verarbeitungstätigkeiten, 42 Knoten, 55 Kanten.",
                "guide_url": "/guides/datenschutz-webseiten-pruefkatalog",
                "source_modules": [
                    "processing_activity_record",
                    "data_flow_map"
                ]
            },
            {
                "id": "vendor_risk",
                "label": "Vendor Risk & Vertragsmanagement",
                "level": 1,
                "owner": "Legal/Vendor Owner",
                "score": 5,
                "action": "Anbieterakten priorisieren, AVV/DPA/TOMs prüfen und Transfers dokumentieren.",
                "status": "ad hoc",
                "evidence": "10 Anbieter, 10 AVV-/DPA-Prüfungen, 7 Transferfragen.",
                "guide_url": "/guides/drittanbieter-datenschutz-erklaeren",
                "source_modules": [
                    "vendor_due_diligence"
                ]
            },
            {
                "id": "privacy_rights",
                "label": "Betroffenenrechte / DSAR",
                "level": 1,
                "owner": "Support/Datenschutz",
                "score": 26,
                "action": "Anfragekanal, Fristen, Identitätsprüfung und Antwortvorlagen operationalisieren.",
                "status": "ad hoc",
                "evidence": "Betroffenenrechte-Readiness: 26/100 Punkte, 6 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse.",
                "guide_url": "/guides/datenschutzerklaerung-verbessern",
                "source_modules": [
                    "privacy_rights_readiness"
                ]
            },
            {
                "id": "dsar_workflow",
                "label": "DSAR Workflow Automation",
                "level": 2,
                "owner": "Datenschutz/Support/IT",
                "score": 48,
                "action": "Intake, ID-Verifikation, Fristen, Data Discovery, Redaction, Vendor-Tasking und sichere Zustellung als workflowfähigen Prozess betreiben.",
                "status": "reaktiv",
                "evidence": "DSAR-Workflow-Readiness 48/100; 5/10 Kontrollpunkt(e) erfüllt, 5 Lücke(n) oder manuelle Betreiber-Nachweise offen.",
                "guide_url": "/guides/datenschutzerklaerung-verbessern",
                "source_modules": [
                    "dsar_workflow_readiness"
                ]
            },
            {
                "id": "privacy_assessment_automation",
                "label": "Assessment Automation",
                "level": 5,
                "owner": "Datenschutz/Legal/Product",
                "score": 94,
                "action": "PIA/DPIA/TIA/Vendor/AI-Questionnaires mit Vorbefüllung, Freigabe, Evidence und Mitigation-Workflow betreiben.",
                "status": "optimiert",
                "evidence": "Assessment-Automation-Readiness 94/100; 10/11 Kontrollpunkt(e) erfüllt, 1 Lücke(n) oder manuelle Nachweise offen.",
                "guide_url": "/guides/datenschutz-webseiten-pruefkatalog",
                "source_modules": [
                    "privacy_assessment_automation"
                ]
            },
            {
                "id": "retention_deletion",
                "label": "Retention & Deletion Governance",
                "level": 3,
                "owner": "Datenschutz/Legal/IT",
                "score": 60,
                "action": "Speicherfristen, Löschtrigger, Backup-/Legal-Hold-Regeln, Vendor-Löschung und Löschprotokolle operationalisieren.",
                "status": "etabliert",
                "evidence": "Retention-/Deletion-Readiness 60/100; 6/10 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Nachweise offen.",
                "guide_url": "/guides/datenschutz-webseiten-pruefkatalog",
                "source_modules": [
                    "retention_deletion_readiness"
                ]
            },
            {
                "id": "pia_dpia",
                "label": "PIA/DPIA & Privacy by Design",
                "level": 1,
                "owner": "Datenschutz/Product",
                "score": 20,
                "action": "DPIA-Entscheidung dokumentieren und Schutzmaßnahmen mit Produkt-/Release-Prozess verbinden.",
                "status": "ad hoc",
                "evidence": "DPIA/DSFA-Screening: dpia_empfohlen, Risiko-Score 84/100, 6 ausgelöste Risikofaktor(en), 5 hoch.",
                "guide_url": "/guides/datenschutz-webseiten-pruefkatalog",
                "source_modules": [
                    "dpia_screening"
                ]
            },
            {
                "id": "ai_governance",
                "label": "AI Governance & Automated Decisioning",
                "level": 1,
                "owner": "Datenschutz/Product/Legal",
                "score": 11,
                "action": "AI-/Chat-/Profiling-Use-Cases inventarisieren, Transparenz, Rechtsgrundlage, menschliche Prüfung und DPIA-Bezug dokumentieren.",
                "status": "ad hoc",
                "evidence": "AI-Governance-Readiness 11/100; 4 Signal(e), 3 erkannt, 1 hohes Risiko, 5 offene Kontrolle(n).",
                "guide_url": "/guides/datenschutz-webseiten-pruefkatalog",
                "source_modules": [
                    "ai_governance_readiness"
                ]
            },
            {
                "id": "trust_center",
                "label": "Trust Center & externe Nachweise",
                "level": 4,
                "owner": "Legal/Marketing",
                "score": 79,
                "action": "Trust-Center-Bausteine veröffentlichen und Nachweise versionieren.",
                "status": "gesteuert",
                "evidence": "Trust-Center-Readiness: 79/100 Punkte. 13/17 Baustein(e) sind aus dem Scan heraus belegbar.",
                "guide_url": "/datenschutz-webseiten-report/",
                "source_modules": [
                    "trust_center_readiness"
                ]
            },
            {
                "id": "security_accessibility",
                "label": "Security & Barrierefreiheit",
                "level": 2,
                "owner": "IT/Web",
                "score": 46,
                "action": "Security-Header, Cookie-Attribute, TLS, Formulare und Barrierefreiheit priorisiert verbessern.",
                "status": "reaktiv",
                "evidence": "0 von 9 wichtigen Security-Headern vorhanden, 0 korrekt bewertet. Keine Content-Security-Policy gefunden.",
                "guide_url": "/guides/security-header-setzen",
                "source_modules": [
                    "security_header_analysis",
                    "accessibility_analysis"
                ]
            },
            {
                "id": "incident_breach_response",
                "label": "Incident & Breach Response",
                "level": 2,
                "owner": "DSB/Legal/IT",
                "score": 35,
                "action": "Incident Owner, 72h-Meldeprüfung, Beweissicherung und Kommunikationsvorlagen verbindlich vorbereiten.",
                "status": "reaktiv",
                "evidence": "Incident-/Breach-Readiness 35/100; 5 Szenario(s), 3 kritisch, 4 hoch/kritisch und 4 offene Nachweisposition(en).",
                "guide_url": "/guides/security-header-setzen",
                "source_modules": [
                    "incident_breach_readiness"
                ]
            },
            {
                "id": "monitoring_evidence",
                "label": "Monitoring, Audit-Belege & Change Management",
                "level": 5,
                "owner": "Compliance/IT",
                "score": 85,
                "action": "Wiederholungsscans, Hash-Belege und Alert-Routing als Regelprozess betreiben.",
                "status": "optimiert",
                "evidence": "Prüfbeleg vorhanden, Integritätsmanifest vorhanden, Alerts 0.",
                "guide_url": "/monitoring",
                "source_modules": [
                    "audit_receipt",
                    "evidence_integrity_manifest",
                    "monitoring_alert_digest"
                ]
            },
            {
                "id": "remediation_workflow",
                "label": "Remediation & Programmsteuerung",
                "level": 3,
                "owner": "Programm-Owner",
                "score": 65,
                "action": "Tickets mit Owner, SLA, Abnahmekriterium und Nachweis schließen.",
                "status": "etabliert",
                "evidence": "Remediation Workflow mit 6 Ticket(s): 6 sofort starten, 0 einplanen, 0 im Backlog.",
                "guide_url": "/guides/datenschutz-webseiten-pruefkatalog",
                "source_modules": [
                    "remediation_workflow"
                ]
            }
        ],
        "disclaimer": "Automatisch abgeleitete Programmreife aus einem Website-Scan. Interne Prozesse, Ressourcen, Schulungen, Verträge und Systeme muss der Betreiber ergänzen.",
        "stage_label": "Reaktiv und unvollständig",
        "benchmark_hint": "Score ist ein SaferPage-Reifegrad aus öffentlicher Website-Evidenz und Betreiber-Artefakten; er ersetzt kein internes Audit.",
        "maturity_level": 2,
        "maturity_score": 48,
        "board_questions": [
            "Welche drei Datenschutz-Risiken verhindern aktuell einen nachweisfähigen Trust-Center-Stand?",
            "Welche Owner sind für Consent, Preference Center, Regulatory Watch, RoPA/Data Map, Vendor Risk, DSAR-Workflow, Assessment Automation, Retention/Deletion, DPIA und AI-Governance verbindlich benannt?",
            "Welche Nachweise können bei Kunden-, Behörden- oder Audit-Anfragen innerhalb von 24 Stunden exportiert werden?",
            "Wie wird sichergestellt, dass neue Anbieter, Cookies, Formulare, Tracking-Tags und AI-/Automated-Decisioning-Use-Cases vor Go-live geprüft werden?"
        ],
        "dimension_count": 17,
        "source_artifacts": [
            "consent_audit",
            "preference_center_readiness",
            "regulatory_watch_readiness",
            "privacy_notice_draft",
            "processing_activity_record",
            "data_flow_map",
            "vendor_due_diligence",
            "ai_governance_readiness",
            "incident_breach_readiness",
            "privacy_rights_readiness",
            "dsar_workflow_readiness",
            "privacy_assessment_automation",
            "retention_deletion_readiness",
            "dpia_screening",
            "trust_center_readiness",
            "audit_receipt"
        ],
        "critical_gap_count": 6,
        "low_dimension_count": 8
    },
    "related_scores": {
        "consent_score": 9,
        "operator_risk_score": 100,
        "maturity_stage": "Reaktiv und unvollständig"
    },
    "links": {
        "benchmark": "https://saferpage.de/benchmark/finanznachrichten.de",
        "json": "https://saferpage.de/benchmark/finanznachrichten.de/export",
        "csv": "https://saferpage.de/benchmark/finanznachrichten.de/export-csv",
        "report": "https://saferpage.de/finanznachrichten.de",
        "privacy_center": "https://saferpage.de/datenschutz/finanznachrichten.de",
        "operator_board": "https://saferpage.de/betreiber/finanznachrichten.de",
        "operator_tickets": "https://saferpage.de/betreiber/finanznachrichten.de/tickets",
        "risk_governance": "https://saferpage.de/risiko/finanznachrichten.de/export",
        "trust_package": "https://saferpage.de/trust/finanznachrichten.de/export",
        "change_center": "https://saferpage.de/aenderungen/finanznachrichten.de",
        "monitoring": "https://saferpage.de/monitoring/domain/finanznachrichten.de",
        "guides": "https://saferpage.de/guides"
    },
    "disclaimer": "Benchmark aus gespeicherten SaferPage-Checks. Vergleichswerte sind operative Orientierung, keine rechtliche Freigabe; Betreiber müssen Befunde fachlich prüfen und nach Re-Scan belegen."
}
