{
    "schema": "https://saferpage.de/schemas/operator-action-plan.v1",
    "generated_at": "2026-06-13T08:31:11+00:00",
    "domain": "black-forest-fishing.de",
    "scan": {
        "id": "0ebbb697-4088-4a3d-84ce-45043a46c742",
        "checked_at": "2026-06-13 05:37:36.208771+02"
    },
    "summary": "black-forest-fishing.de Betreiber-Board: 9 Ticket(s), 2 sofort, 12 priorisierte Guide(s). Nach jeder Umsetzung erneut scannen; bei hoher Priorität innerhalb von 7 Tagen.",
    "status": "sofort handeln",
    "score": 48,
    "metrics": {
        "ticket_count": 9,
        "open_count": 9,
        "urgent_count": 2,
        "guide_count": 12,
        "team_count": 5,
        "scan_score": 0,
        "target_score": 40,
        "gap_to_target": 40
    },
    "links": {
        "report": "https://saferpage.de/black-forest-fishing.de",
        "operator_board": "https://saferpage.de/betreiber/black-forest-fishing.de",
        "domain_verification": "https://saferpage.de/betreiber/black-forest-fishing.de/verifizierung",
        "release_gate": "https://saferpage.de/release-gate/black-forest-fishing.de",
        "audit_response": "https://saferpage.de/audit-response/black-forest-fishing.de",
        "trust_data_room": "https://saferpage.de/datenraum/black-forest-fishing.de",
        "json": "https://saferpage.de/betreiber/black-forest-fishing.de/massnahmen",
        "csv": "https://saferpage.de/betreiber/black-forest-fishing.de/massnahmen-csv",
        "tickets_markdown": "https://saferpage.de/betreiber/black-forest-fishing.de/tickets",
        "consent_evidence": "https://saferpage.de/consent/black-forest-fishing.de/nachweise",
        "vendor_service_cards": "https://saferpage.de/anbieter/black-forest-fishing.de/servicekarten",
        "trust_center": "https://saferpage.de/trust/black-forest-fishing.de",
        "guides": "https://saferpage.de/guides",
        "rescan": "https://saferpage.de/"
    },
    "tickets": [
        {
            "ticket_id": "SP-001",
            "title": "Formular-Unterseite ohne klaren Datenschutzkontext",
            "area": "DSGVO/Transparenz",
            "owner": "Datenschutz",
            "team": "Legal/Datenschutz",
            "priority": "hoch",
            "priority_score": 82,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Formularseiten brauchen direkt erreichbare Datenschutzinformationen.",
            "acceptance_criterion": "Befund ist im Wiederholungsscan behoben oder fachlich dokumentiert begründet.",
            "evidence": "Formularseiten brauchen direkt erreichbare Datenschutzinformationen.",
            "guide_url": "/guides/formulare-datenschutzkonform-absichern"
        },
        {
            "ticket_id": "SP-002",
            "title": "Tracking-Pixel oder pixelnahe Requests erkannt",
            "area": "Tracking-Pixel",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Pixel- und Bild-Tracking vor Einwilligung prüfen und begrenzen.",
            "acceptance_criterion": "Befund ist im Wiederholungsscan behoben oder fachlich dokumentiert begründet.",
            "evidence": "Pixel- und Bild-Tracking vor Einwilligung prüfen und begrenzen.",
            "guide_url": "/guides/tracking-pixel-und-beacons-begrenzen"
        },
        {
            "ticket_id": "SP-009",
            "title": "Komprimierung nicht erkannt",
            "area": "finding",
            "owner": "Website-Betrieb",
            "team": "Website-Betrieb",
            "priority": "mittel",
            "priority_score": 68,
            "sla": "7_tage",
            "status": "einplanen",
            "next_step": "Änderung prüfen, betroffene Tags/Cookies/Anbieter dokumentieren und nach Fix erneut scannen.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "",
            "guide_url": "/guides/performance-und-mobile-usability-verbessern"
        },
        {
            "ticket_id": "SP-003",
            "title": "HSTS fehlt",
            "area": "BSI/Security-Header",
            "owner": "Technik",
            "team": "Developer/Ops",
            "priority": "mittel",
            "priority_score": 53,
            "sla": "30_tage",
            "status": "einplanen",
            "next_step": "HSTS nach stabilem HTTPS aktivieren.",
            "acceptance_criterion": "Security-Header/TLS-Check ist im Wiederholungsscan ohne kritischen Befund.",
            "evidence": "HSTS nach stabilem HTTPS aktivieren.",
            "guide_url": "/guides/security-header-setzen"
        },
        {
            "ticket_id": "SP-004",
            "title": "Content-Security-Policy fehlt",
            "area": "BSI/Security-Header",
            "owner": "Technik",
            "team": "Developer/Ops",
            "priority": "mittel",
            "priority_score": 53,
            "sla": "30_tage",
            "status": "einplanen",
            "next_step": "Content-Security-Policy schrittweise einführen.",
            "acceptance_criterion": "Security-Header/TLS-Check ist im Wiederholungsscan ohne kritischen Befund.",
            "evidence": "Content-Security-Policy schrittweise einführen.",
            "guide_url": "/guides/security-header-setzen"
        },
        {
            "ticket_id": "SP-005",
            "title": "X-Frame-Options fehlt",
            "area": "BSI/Security-Header",
            "owner": "Technik",
            "team": "Developer/Ops",
            "priority": "mittel",
            "priority_score": 53,
            "sla": "30_tage",
            "status": "einplanen",
            "next_step": "Clickjacking-Schutz per Header setzen.",
            "acceptance_criterion": "Security-Header/TLS-Check ist im Wiederholungsscan ohne kritischen Befund.",
            "evidence": "Clickjacking-Schutz per Header setzen.",
            "guide_url": "/guides/security-header-setzen"
        },
        {
            "ticket_id": "SP-006",
            "title": "X-Content-Type-Options fehlt",
            "area": "BSI/Security-Header",
            "owner": "Technik",
            "team": "Developer/Ops",
            "priority": "mittel",
            "priority_score": 53,
            "sla": "30_tage",
            "status": "einplanen",
            "next_step": "MIME-Sniffing-Schutz per nosniff setzen.",
            "acceptance_criterion": "Security-Header/TLS-Check ist im Wiederholungsscan ohne kritischen Befund.",
            "evidence": "MIME-Sniffing-Schutz per nosniff setzen.",
            "guide_url": "/guides/security-header-setzen"
        },
        {
            "ticket_id": "SP-007",
            "title": "Kein Impressum-Link erkannt",
            "area": "DDG/Anbieterkennzeichnung",
            "owner": "Recht/Content",
            "team": "Content/UX",
            "priority": "mittel",
            "priority_score": 53,
            "sla": "30_tage",
            "status": "einplanen",
            "next_step": "Impressum beziehungsweise Anbieterkennzeichnung sichtbar verlinken.",
            "acceptance_criterion": "Drittanbieter ist dokumentiert, rechtlich bewertet und im Scan als erwarteter Dienst nachvollziehbar.",
            "evidence": "Impressum beziehungsweise Anbieterkennzeichnung sichtbar verlinken.",
            "guide_url": "/guides/impressum-und-kontakt-sichtbar-machen"
        },
        {
            "ticket_id": "SP-008",
            "title": "Anbieter-Jurisdiktion nicht klar ableitbar",
            "area": "Drittlandtransfer",
            "owner": "Datenschutz",
            "team": "Legal/Datenschutz",
            "priority": "mittel",
            "priority_score": 49,
            "sla": "30_tage",
            "status": "einplanen",
            "next_step": "Unklare Anbieter-Jurisdiktion im Datenschutz- und AVV-Prozess klären.",
            "acceptance_criterion": "Drittanbieter ist dokumentiert, rechtlich bewertet und im Scan als erwarteter Dienst nachvollziehbar.",
            "evidence": "Unklare Anbieter-Jurisdiktion im Datenschutz- und AVV-Prozess klären.",
            "guide_url": "/guides/drittlandtransfer-und-anbieter-pruefen"
        }
    ],
    "tasks": [
        {
            "id": "",
            "title": "Formular-Unterseite ohne klaren Datenschutzkontext",
            "area": "DSGVO/Transparenz",
            "priority": "hoch",
            "priority_score": 82,
            "owner": "Datenschutz",
            "team_route": "Legal/Datenschutz",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "niedrig bis mittel",
            "status": "offen",
            "action": "Formularseiten brauchen direkt erreichbare Datenschutzinformationen.",
            "evidence": "",
            "guide_url": "/guides/formulare-datenschutzkonform-absichern"
        },
        {
            "id": "",
            "title": "Tracking-Pixel oder pixelnahe Requests erkannt",
            "area": "Tracking-Pixel",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Pixel- und Bild-Tracking vor Einwilligung prüfen und begrenzen.",
            "evidence": "",
            "guide_url": "/guides/tracking-pixel-und-beacons-begrenzen"
        },
        {
            "id": "",
            "title": "HSTS fehlt",
            "area": "BSI/Security-Header",
            "priority": "mittel",
            "priority_score": 53,
            "owner": "Technik",
            "team_route": "Developer/Ops",
            "deadline": "innerhalb von 30 Tagen",
            "effort": "mittel",
            "status": "offen",
            "action": "HSTS nach stabilem HTTPS aktivieren.",
            "evidence": "",
            "guide_url": "/guides/security-header-setzen"
        },
        {
            "id": "",
            "title": "Content-Security-Policy fehlt",
            "area": "BSI/Security-Header",
            "priority": "mittel",
            "priority_score": 53,
            "owner": "Technik",
            "team_route": "Developer/Ops",
            "deadline": "innerhalb von 30 Tagen",
            "effort": "mittel",
            "status": "offen",
            "action": "Content-Security-Policy schrittweise einführen.",
            "evidence": "",
            "guide_url": "/guides/security-header-setzen"
        },
        {
            "id": "",
            "title": "X-Frame-Options fehlt",
            "area": "BSI/Security-Header",
            "priority": "mittel",
            "priority_score": 53,
            "owner": "Technik",
            "team_route": "Developer/Ops",
            "deadline": "innerhalb von 30 Tagen",
            "effort": "mittel",
            "status": "offen",
            "action": "Clickjacking-Schutz per Header setzen.",
            "evidence": "",
            "guide_url": "/guides/security-header-setzen"
        },
        {
            "id": "",
            "title": "X-Content-Type-Options fehlt",
            "area": "BSI/Security-Header",
            "priority": "mittel",
            "priority_score": 53,
            "owner": "Technik",
            "team_route": "Developer/Ops",
            "deadline": "innerhalb von 30 Tagen",
            "effort": "mittel",
            "status": "offen",
            "action": "MIME-Sniffing-Schutz per nosniff setzen.",
            "evidence": "",
            "guide_url": "/guides/security-header-setzen"
        },
        {
            "id": "",
            "title": "Kein Impressum-Link erkannt",
            "area": "DDG/Anbieterkennzeichnung",
            "priority": "mittel",
            "priority_score": 53,
            "owner": "Recht/Content",
            "team_route": "Content/UX",
            "deadline": "innerhalb von 30 Tagen",
            "effort": "niedrig bis mittel",
            "status": "offen",
            "action": "Impressum beziehungsweise Anbieterkennzeichnung sichtbar verlinken.",
            "evidence": "",
            "guide_url": "/guides/impressum-und-kontakt-sichtbar-machen"
        },
        {
            "id": "",
            "title": "Anbieter-Jurisdiktion nicht klar ableitbar",
            "area": "Drittlandtransfer",
            "priority": "mittel",
            "priority_score": 49,
            "owner": "Datenschutz",
            "team_route": "Legal/Datenschutz",
            "deadline": "innerhalb von 30 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Unklare Anbieter-Jurisdiktion im Datenschutz- und AVV-Prozess klären.",
            "evidence": "",
            "guide_url": "/guides/drittlandtransfer-und-anbieter-pruefen"
        }
    ],
    "guide_playbook": [
        {
            "slug": "impressum-und-kontakt-sichtbar-machen",
            "title": "Impressum Und Kontakt Sichtbar Machen",
            "guide_url": "/guides/impressum-und-kontakt-sichtbar-machen",
            "area": "Betreibertransparenz",
            "owner": "Legal/Content",
            "effort": "klein",
            "retest": "Footer, Kontakt, Impressum und Datenschutzlinks erneut crawlen.",
            "evidence_required": "Impressumsseite, Kontaktweg, Footer-Link, Änderungsdatum.",
            "affected_count": 4,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "imprint_missing",
                    "title": "Kein Impressum-Link erkannt",
                    "detail": "Für deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.",
                    "source": "finding"
                },
                {
                    "id": "imprint_missing",
                    "title": "Kein Impressum-Link erkannt",
                    "detail": "Impressum beziehungsweise Anbieterkennzeichnung sichtbar verlinken.",
                    "source": "task"
                },
                {
                    "id": "SP-007",
                    "title": "Kein Impressum-Link erkannt",
                    "detail": "Impressum beziehungsweise Anbieterkennzeichnung sichtbar verlinken.",
                    "source": "ticket"
                },
                {
                    "id": "operator_transparency",
                    "title": "Impressum, Kontakt & Datenschutzerklärung",
                    "detail": "Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "tracking-pixel-und-beacons-begrenzen",
            "title": "Tracking Pixel Und Beacons Begrenzen",
            "guide_url": "/guides/tracking-pixel-und-beacons-begrenzen",
            "area": "Pixel & Beacons",
            "owner": "Marketing/IT",
            "effort": "mittel",
            "retest": "Pixel-, ping-, beacon- und keepalive-Ziele erneut exportieren.",
            "evidence_required": "Tag-Manager-Regeln, Zweckliste, Consent-Test, Request-Samples.",
            "affected_count": 3,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "tracking_pixel_detected",
                    "title": "Tracking-Pixel oder pixelnahe Requests erkannt",
                    "detail": "Pixel von impro.usercontent.one erst nach Einwilligung laden, Zweck erklären und unnötige Bild-Tracker entfernen.",
                    "source": "finding"
                },
                {
                    "id": "tracking_pixel_detected",
                    "title": "Tracking-Pixel oder pixelnahe Requests erkannt",
                    "detail": "Pixel- und Bild-Tracking vor Einwilligung prüfen und begrenzen.",
                    "source": "task"
                },
                {
                    "id": "SP-002",
                    "title": "Tracking-Pixel oder pixelnahe Requests erkannt",
                    "detail": "Pixel- und Bild-Tracking vor Einwilligung prüfen und begrenzen.",
                    "source": "ticket"
                }
            ]
        },
        {
            "slug": "seo-spam-und-cloaking-bereinigen",
            "title": "Seo Spam Und Cloaking Bereinigen",
            "guide_url": "/guides/seo-spam-und-cloaking-bereinigen",
            "area": "Trust & Content Integrity",
            "owner": "Webbetrieb/SEO/Security",
            "effort": "hoch",
            "retest": "Normaler Browser, SaferPage-Crawler und Suchmaschinenansicht vergleichen.",
            "evidence_required": "Bereinigter Code, Malware-/Plugin-Prüfung, Search-Console-Status.",
            "affected_count": 2,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "hidden_text",
                    "title": "Versteckter Text erkannt",
                    "detail": "Prüfen, ob Text absichtlich vor Nutzern verborgen, aber für Suchmaschinen platziert wird.",
                    "source": "finding"
                },
                {
                    "id": "seo_integrity",
                    "title": "SEO-Integrität & Cloaking",
                    "detail": "Versteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "pii-und-url-datenlecks-vermeiden",
            "title": "Pii Und Url Datenlecks Vermeiden",
            "guide_url": "/guides/pii-und-url-datenlecks-vermeiden",
            "area": "PII Leakage",
            "owner": "Webentwicklung/IT",
            "effort": "mittel",
            "retest": "URLs, Referrer, Logs und Drittanbieter-Requests auf personenbezogene Werte prüfen.",
            "evidence_required": "Parameter-Inventar, Referrer-Policy, Logging-Konfiguration, Re-Scan.",
            "affected_count": 1,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "pii_sensitive_link_query",
                    "title": "Links mit sensiblen Query-Parametern erkannt",
                    "detail": "Sensible Parameter aus Links entfernen oder durch serverseitige, kurzlebige Zustände ersetzen.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "formulare-datenschutzkonform-absichern",
            "title": "Formulare Datenschutzkonform Absichern",
            "guide_url": "/guides/formulare-datenschutzkonform-absichern",
            "area": "Formulare",
            "owner": "Webentwicklung/Datenschutz",
            "effort": "mittel",
            "retest": "Formularseite, Ziel-URL, Pflichtfelder, Referrer und Tracking erneut prüfen.",
            "evidence_required": "Formularzweck, Rechtsgrundlage, Datensparsamkeit, Log-/Tracking-Prüfung.",
            "affected_count": 4,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 96,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "sampled_form_privacy_context_missing",
                    "title": "Formular-Unterseite ohne klaren Datenschutzkontext",
                    "detail": "Formularseiten sollten Datenschutzhinweise und Betreiberkontext direkt erreichbar machen.",
                    "source": "finding"
                },
                {
                    "id": "sampled_form_privacy_context_missing",
                    "title": "Formular-Unterseite ohne klaren Datenschutzkontext",
                    "detail": "Formularseiten brauchen direkt erreichbare Datenschutzinformationen.",
                    "source": "task"
                },
                {
                    "id": "SP-001",
                    "title": "Formular-Unterseite ohne klaren Datenschutzkontext",
                    "detail": "Formularseiten brauchen direkt erreichbare Datenschutzinformationen.",
                    "source": "ticket"
                },
                {
                    "id": "forms_payments",
                    "title": "Formulare, Login & Zahlung",
                    "detail": "Bei Formularen Zweck, Pflichtfelder, Datenschutzkontext, HTTPS und Zahlungsanbieter klar machen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "datenschutz-webseiten-pruefkatalog",
            "title": "Datenschutz Webseiten Pruefkatalog",
            "guide_url": "/guides/datenschutz-webseiten-pruefkatalog",
            "area": "Programmsteuerung",
            "owner": "Programm-Owner/Datenschutz",
            "effort": "hoch",
            "retest": "Gesamten Scan nach Umsetzung der priorisierten Guides wiederholen.",
            "evidence_required": "Prioritätenliste, Owner, Exportpaket, Re-Scan und Freigabe.",
            "affected_count": 2,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 88,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "important_pages_not_discovered",
                    "title": "Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden",
                    "detail": "Datenschutz und Impressum sollten von der Startseite aus klar erreichbar sein.",
                    "source": "finding"
                },
                {
                    "id": "site_coverage",
                    "title": "Seitenabdeckung & Crawl",
                    "detail": "Datenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "externe-skripte-und-sri-absichern",
            "title": "Externe Skripte Und Sri Absichern",
            "guide_url": "/guides/externe-skripte-und-sri-absichern",
            "area": "Browser Supply Chain",
            "owner": "IT/Webentwicklung",
            "effort": "mittel",
            "retest": "Externe Skripte, SRI, CSP und Consent-Auslösung erneut prüfen.",
            "evidence_required": "Skriptinventar, SRI-Hashes, CSP-Report-Only-Test.",
            "affected_count": 1,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 84,
            "status": "sprint",
            "sample_findings": [
                {
                    "id": "external_script_without_sri",
                    "title": "Externe Skripte ohne Subresource Integrity",
                    "detail": "Für statische CDN-Skripte `integrity` und passend `crossorigin` setzen oder Skripte kontrolliert lokal ausliefern.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "security-header-setzen",
            "title": "Security Header Setzen",
            "guide_url": "/guides/security-header-setzen",
            "area": "Web Security",
            "owner": "IT/Security",
            "effort": "mittel",
            "retest": "Header, TLS, CSP und Referrer-Policy nach Deployment erneut scannen.",
            "evidence_required": "Nginx/Apache/CDN-Konfiguration, Header-Export, Rollback-Plan.",
            "affected_count": 18,
            "task_count": 4,
            "ticket_count": 4,
            "priority_score": 78,
            "status": "sprint",
            "sample_findings": [
                {
                    "id": "missing_hsts",
                    "title": "HSTS fehlt",
                    "detail": "Header `strict-transport-security` setzen und nach Deployment erneut prüfen.",
                    "source": "finding"
                },
                {
                    "id": "missing_csp",
                    "title": "Content-Security-Policy fehlt",
                    "detail": "Header `content-security-policy` setzen und nach Deployment erneut prüfen.",
                    "source": "finding"
                },
                {
                    "id": "missing_x_frame_options",
                    "title": "X-Frame-Options fehlt",
                    "detail": "Header `x-frame-options` setzen und nach Deployment erneut prüfen.",
                    "source": "finding"
                },
                {
                    "id": "missing_x_content_type_options",
                    "title": "X-Content-Type-Options fehlt",
                    "detail": "Header `x-content-type-options` setzen und nach Deployment erneut prüfen.",
                    "source": "finding"
                },
                {
                    "id": "missing_cross_origin_embedder_policy",
                    "title": "Cross-Origin-Embedder-Policy fehlt",
                    "detail": "Header `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "performance-und-mobile-usability-verbessern",
            "title": "Performance Und Mobile Usability Verbessern",
            "guide_url": "/guides/performance-und-mobile-usability-verbessern",
            "area": "Performance & Mobile",
            "owner": "Webentwicklung/UX",
            "effort": "mittel",
            "retest": "Mobilansicht, Asset-Größen und Ladeverhalten erneut prüfen.",
            "evidence_required": "Performance-Messung, Asset-Liste, Mobile-Screenshot.",
            "affected_count": 4,
            "task_count": 0,
            "ticket_count": 1,
            "priority_score": 76,
            "status": "sprint",
            "sample_findings": [
                {
                    "id": "compression_missing",
                    "title": "Komprimierung nicht erkannt",
                    "detail": "Brotli oder gzip für HTML/CSS/JS aktivieren.",
                    "source": "finding"
                },
                {
                    "id": "too_many_render_blocking_assets",
                    "title": "Viele potenziell blockierende Assets",
                    "detail": "Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.",
                    "source": "finding"
                },
                {
                    "id": "SP-009",
                    "title": "Komprimierung nicht erkannt",
                    "detail": "Änderung prüfen, betroffene Tags/Cookies/Anbieter dokumentieren und nach Fix erneut scannen.",
                    "source": "ticket"
                },
                {
                    "id": "performance_mobile",
                    "title": "Performance & mobile Nutzbarkeit",
                    "detail": "Antwortzeit, Komprimierung, Viewport und blockierende Ressourcen optimieren.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "serverfehler-beheben",
            "title": "Serverfehler Beheben",
            "guide_url": "/guides/serverfehler-beheben",
            "area": "Serverbetrieb",
            "owner": "IT/Webbetrieb",
            "effort": "mittel",
            "retest": "Statuscode, Redirects und Endzielseite erneut prüfen.",
            "evidence_required": "Serverlogs, Fehlerursache, Deployment-/Rollback-Protokoll.",
            "affected_count": 1,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 68,
            "status": "sprint",
            "sample_findings": [
                {
                    "id": "sampled_internal_page_error",
                    "title": "Mindestens eine priorisierte Unterseite war nicht erfolgreich abrufbar",
                    "detail": "Interne Pflicht- und Vertrauensseiten auf Statuscode, Weiterleitung und Erreichbarkeit prüfen.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "tracking-und-consent-reparieren",
            "title": "Tracking Und Consent Reparieren",
            "guide_url": "/guides/tracking-und-consent-reparieren",
            "area": "Consent & Tracking",
            "owner": "Marketing/IT/Datenschutz",
            "effort": "mittel",
            "retest": "Erstaufruf, Ablehnen, Akzeptieren und GPC getrennt scannen.",
            "evidence_required": "Consent-Screenshot, Cookie-Tabelle, Request-Liste, CMP-Konfiguration.",
            "affected_count": 1,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 52,
            "status": "einplanen",
            "sample_findings": [
                {
                    "id": "privacy_consent",
                    "title": "Datenschutz, Cookies & Consent",
                    "detail": "Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "drittlandtransfer-und-anbieter-pruefen",
            "title": "Drittlandtransfer Und Anbieter Pruefen",
            "guide_url": "/guides/drittlandtransfer-und-anbieter-pruefen",
            "area": "Vendor & Transfer",
            "owner": "Legal/Datenschutz",
            "effort": "hoch",
            "retest": "US-/Drittlandhosts, Anbieterrolle und Transfergrundlage erneut prüfen.",
            "evidence_required": "DPA/AVV, SCC/TIA, Subprozessorenliste, TOM-Anlage.",
            "affected_count": 3,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 49,
            "status": "einplanen",
            "sample_findings": [
                {
                    "id": "unknown_vendor_jurisdiction",
                    "title": "Anbieter-Jurisdiktion nicht klar ableitbar",
                    "detail": "Unklare Drittanbieter in Anbieterinventar, AVV-Prozess und Datenschutzerklärung nachrecherchieren.",
                    "source": "finding"
                },
                {
                    "id": "unknown_vendor_jurisdiction",
                    "title": "Anbieter-Jurisdiktion nicht klar ableitbar",
                    "detail": "Unklare Anbieter-Jurisdiktion im Datenschutz- und AVV-Prozess klären.",
                    "source": "task"
                },
                {
                    "id": "SP-008",
                    "title": "Anbieter-Jurisdiktion nicht klar ableitbar",
                    "detail": "Unklare Anbieter-Jurisdiktion im Datenschutz- und AVV-Prozess klären.",
                    "source": "ticket"
                }
            ]
        }
    ],
    "team_routing": {
        "Developer/Ops": 4,
        "Legal/Datenschutz": 2,
        "GTM/CMP": 1,
        "Website-Betrieb": 1,
        "Content/UX": 1
    },
    "retest_workflow": {
        "capture": "Scan-ID, Screenshot, Cookie-/Request-Zeilen und betroffene Guide-Links sichern.",
        "implementation": "Konfigurationsdiff, CMS-/Tag-Manager-Änderung, Anbieterfreigabe oder Textversion dokumentieren.",
        "rescan": "Domain erneut prüfen und Ticket nur schließen, wenn SaferPage-Befund behoben oder begründet ist.",
        "archive": "JSON/CSV/XLSX oder ZIP-Nachweispaket im Trust Center ablegen und intern freigeben."
    },
    "disclaimer": "Automatisch aus SaferPage-Evidenz abgeleiteter Betreiber-Arbeitsplan. Umsetzung, interne Verantwortlichkeiten und rechtliche Freigabe liegen beim Website-Betreiber."
}