{
    "schema": "https://saferpage.de/schemas/operator-action-plan.v1",
    "generated_at": "2026-06-14T14:49:40+00:00",
    "domain": "ficksuche.com",
    "scan": {
        "id": "d230e142-f437-462d-b8d1-528d96dd5dbb",
        "checked_at": "2026-06-14 12:16:24.268894+02"
    },
    "summary": "ficksuche.com Betreiber-Board: 6 Ticket(s), 6 sofort, 12 priorisierte Guide(s). Nach jeder Umsetzung erneut scannen; bei hoher Priorität innerhalb von 7 Tagen.",
    "status": "sofort handeln",
    "score": 28,
    "metrics": {
        "ticket_count": 6,
        "open_count": 6,
        "urgent_count": 6,
        "guide_count": 12,
        "team_count": 2,
        "scan_score": 0,
        "target_score": 40,
        "gap_to_target": 40
    },
    "links": {
        "report": "https://saferpage.de/ficksuche.com",
        "operator_board": "https://saferpage.de/betreiber/ficksuche.com",
        "domain_verification": "https://saferpage.de/betreiber/ficksuche.com/verifizierung",
        "release_gate": "https://saferpage.de/release-gate/ficksuche.com",
        "audit_response": "https://saferpage.de/audit-response/ficksuche.com",
        "trust_data_room": "https://saferpage.de/datenraum/ficksuche.com",
        "json": "https://saferpage.de/betreiber/ficksuche.com/massnahmen",
        "csv": "https://saferpage.de/betreiber/ficksuche.com/massnahmen-csv",
        "tickets_markdown": "https://saferpage.de/betreiber/ficksuche.com/tickets",
        "consent_evidence": "https://saferpage.de/consent/ficksuche.com/nachweise",
        "vendor_service_cards": "https://saferpage.de/anbieter/ficksuche.com/servicekarten",
        "trust_center": "https://saferpage.de/trust/ficksuche.com",
        "guides": "https://saferpage.de/guides",
        "rescan": "https://saferpage.de/"
    },
    "tickets": [
        {
            "ticket_id": "SP-001",
            "title": "CVE-2026-1642: SSL upstream injection",
            "area": "BSI/Patchmanagement",
            "owner": "Technik",
            "team": "Developer/Ops",
            "priority": "hoch",
            "priority_score": 82,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Betroffene Software aktualisieren oder kompensierend absichern.",
            "acceptance_criterion": "Befund ist im Wiederholungsscan behoben oder fachlich dokumentiert begründet.",
            "evidence": "Betroffene Software aktualisieren oder kompensierend absichern.",
            "guide_url": "/guides/sichtbare-versionen-und-cves-beheben"
        },
        {
            "ticket_id": "SP-002",
            "title": "Referrer & URL-Leaks",
            "area": "Referrer & URL-Leaks",
            "owner": "Website-Betrieb",
            "team": "Developer/Ops",
            "priority": "hoch",
            "priority_score": 82,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Referrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.",
            "acceptance_criterion": "Datenschutzerklärung nennt beobachtete Anbieter, Zwecke, Rechtsgrundlagen und Speicherfristen.",
            "evidence": "3 Drittanbieter-Domain(s) mit Referrer-/URL-Leak-Prüfbedarf, 4 sensible Query-Kontexte.",
            "guide_url": "/guides/referrer-und-url-leaks-vermeiden"
        },
        {
            "ticket_id": "SP-003",
            "title": "Cookie-Inventar",
            "area": "Cookie-Inventar",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Cookie-Liste mit Zweck, Anbieter, First-/Third-Party, Secure, SameSite und Speicherdauer gegen Consent-Banner und Datenschutzerklärung abgleichen.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "8 Cookie(s), 3 Tracking-/Werbe-Cookie(s), 0 Drittanbieter-Cookie(s), 5 langlebig, 0 sehr lang.",
            "guide_url": "/guides/cookie-laufzeiten-und-zwecke-pruefen"
        },
        {
            "ticket_id": "SP-004",
            "title": "Datenschutz, Cookies & Consent",
            "area": "Datenschutz, Cookies & Consent",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "0 Tracking-Script(s), 8 Cookie(s) vor Einwilligung, 3 Tracking-Cookie(s), Ablehnen-Option: ja, Consent-Audit: 2.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "ticket_id": "SP-005",
            "title": "Google-Dienste & Drittanbieter",
            "area": "Google-Dienste & Drittanbieter",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "Google-Tags: ja, 5 Google-nahe Domain(s), Consent-Default: nein, Analytics: ja, Werbung: ja, Fonts: nein.",
            "guide_url": "/guides/google-dienste-datenschutzfreundlich-einbinden"
        },
        {
            "ticket_id": "SP-006",
            "title": "Tracking-Pixel & Beacons",
            "area": "Tracking-Pixel & Beacons",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Pixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "2 Pixel-/Bildtracking-Hinweis(e), 8 Beacon-/Telemetry-Hinweis(e), 0 Link-Ping(s).",
            "guide_url": "/guides/tracking-pixel-und-beacons-begrenzen"
        }
    ],
    "tasks": [
        {
            "id": "",
            "title": "CVE-2026-1642: SSL upstream injection",
            "area": "BSI/Patchmanagement",
            "priority": "hoch",
            "priority_score": 82,
            "owner": "Technik",
            "team_route": "Developer/Ops",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel",
            "status": "offen",
            "action": "Betroffene Software aktualisieren oder kompensierend absichern.",
            "evidence": "",
            "guide_url": "/guides/sichtbare-versionen-und-cves-beheben"
        },
        {
            "id": "",
            "title": "Referrer & URL-Leaks",
            "area": "Referrer & URL-Leaks",
            "priority": "hoch",
            "priority_score": 82,
            "owner": "Website-Betrieb",
            "team_route": "Developer/Ops",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel",
            "status": "offen",
            "action": "Referrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.",
            "evidence": "",
            "guide_url": "/guides/referrer-und-url-leaks-vermeiden"
        },
        {
            "id": "",
            "title": "Cookie-Inventar",
            "area": "Cookie-Inventar",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Cookie-Liste mit Zweck, Anbieter, First-/Third-Party, Secure, SameSite und Speicherdauer gegen Consent-Banner und Datenschutzerklärung abgleichen.",
            "evidence": "",
            "guide_url": "/guides/cookie-laufzeiten-und-zwecke-pruefen"
        },
        {
            "id": "",
            "title": "Datenschutz, Cookies & Consent",
            "area": "Datenschutz, Cookies & Consent",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.",
            "evidence": "",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "id": "",
            "title": "Google-Dienste & Drittanbieter",
            "area": "Google-Dienste & Drittanbieter",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.",
            "evidence": "",
            "guide_url": "/guides/google-dienste-datenschutzfreundlich-einbinden"
        },
        {
            "id": "",
            "title": "Tracking-Pixel & Beacons",
            "area": "Tracking-Pixel & Beacons",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Pixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.",
            "evidence": "",
            "guide_url": "/guides/tracking-pixel-und-beacons-begrenzen"
        }
    ],
    "guide_playbook": [
        {
            "slug": "sichtbare-versionen-und-cves-beheben",
            "title": "Sichtbare Versionen Und Cves Beheben",
            "guide_url": "/guides/sichtbare-versionen-und-cves-beheben",
            "area": "Vulnerability Hygiene",
            "owner": "IT/Security",
            "effort": "mittel",
            "retest": "Generator-, Header- und Bibliothekssignale erneut prüfen.",
            "evidence_required": "Patchstand, Herstellerhinweis, CVE-Bewertung, Backport-Nachweis.",
            "affected_count": 16,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "known_vulnerability_advisory",
                    "title": "CVE-2026-1642: SSL upstream injection",
                    "detail": "nginx-Version gegen die offizielle Advisory pruefen und auf 1.29.5+, 1.28.2+ oder neuer aktualisieren.",
                    "source": "finding"
                },
                {
                    "id": "known_vulnerability_advisory",
                    "title": "CVE-2026-27654: Buffer overflow in ngx_http_dav_module",
                    "detail": "nginx-Version gegen die offizielle Advisory pruefen und auf 1.29.7+, 1.28.3+ oder neuer aktualisieren.",
                    "source": "finding"
                },
                {
                    "id": "known_vulnerability_advisory",
                    "title": "CVE-2026-27784: Buffer overflow in the ngx_http_mp4_module",
                    "detail": "nginx-Version gegen die offizielle Advisory pruefen und auf 1.29.7+, 1.28.3+ oder neuer aktualisieren.",
                    "source": "finding"
                },
                {
                    "id": "known_vulnerability_advisory",
                    "title": "CVE-2026-28753: Injection in auth_http and XCLIENT",
                    "detail": "nginx-Version gegen die offizielle Advisory pruefen und auf 1.29.7+, 1.28.3+ oder neuer aktualisieren.",
                    "source": "finding"
                },
                {
                    "id": "known_vulnerability_advisory",
                    "title": "CVE-2026-28755: OCSP result bypass in stream",
                    "detail": "nginx-Version gegen die offizielle Advisory pruefen und auf 1.29.7+, 1.28.3+ oder neuer aktualisieren.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "tracking-und-consent-reparieren",
            "title": "Tracking Und Consent Reparieren",
            "guide_url": "/guides/tracking-und-consent-reparieren",
            "area": "Consent & Tracking",
            "owner": "Marketing/IT/Datenschutz",
            "effort": "mittel",
            "retest": "Erstaufruf, Ablehnen, Akzeptieren und GPC getrennt scannen.",
            "evidence_required": "Consent-Screenshot, Cookie-Tabelle, Request-Liste, CMP-Konfiguration.",
            "affected_count": 11,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "pre_consent_tracking_cookies",
                    "title": "Tracking-Cookies vor Einwilligung gesetzt",
                    "detail": "Tracking-Cookies erst nach aktiver Einwilligung setzen.",
                    "source": "finding"
                },
                {
                    "id": "pre_consent_nonessential_cookies",
                    "title": "Möglicherweise nicht notwendige Cookies vor Einwilligung",
                    "detail": "Prüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.",
                    "source": "finding"
                },
                {
                    "id": "browser_consent_accept_only",
                    "title": "Consent-Banner wirkt im Browser wie Akzeptieren-only",
                    "detail": "Ablehnen und Einstellungen im ersten Banner-Layer sichtbar und gleichwertig anbieten.",
                    "source": "finding"
                },
                {
                    "id": "gpc_privacy_domains_present",
                    "title": "Datenschutzrelevante Kontakte trotz GPC-Signal",
                    "detail": "Bei aktivem Global Privacy Control sollten Anbieter wie Google Tag Manager, Google Analytics, Google Analytics besonders begründet oder blockiert werden.",
                    "source": "finding"
                },
                {
                    "id": "consent_state_gpc_evidence_review",
                    "title": "Consent-Zustand: GPC mit Tracking-Hinweisen",
                    "detail": "GPC-Aufruf auf Datenschutz-Drittanbieter, Drittanbieter-Cookies und Storage-IDs prüfen.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "cookie-laufzeiten-und-zwecke-pruefen",
            "title": "Cookie Laufzeiten Und Zwecke Pruefen",
            "guide_url": "/guides/cookie-laufzeiten-und-zwecke-pruefen",
            "area": "Cookie Inventory",
            "owner": "Marketing/IT/Datenschutz",
            "effort": "mittel",
            "retest": "Cookie- und Storage-Zustände je Consent-Status exportieren.",
            "evidence_required": "Cookie-Liste mit Zweck, Laufzeit, Kategorie, Consent-Erfordernis.",
            "affected_count": 5,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "long_lived_tracking_cookie",
                    "title": "Langlebige Tracking-/Marketing-Cookies",
                    "detail": "Cookies wie _ga, _ga_GEMC84REMW, _ga_RTY8L6W2N4 auf kurze Laufzeiten begrenzen, erst nach Einwilligung setzen und Speicherdauer konkret erklären.",
                    "source": "finding"
                },
                {
                    "id": "long_lived_cookie",
                    "title": "Langlebige Cookies erkannt",
                    "detail": "Cookies wie imx_lp, sk_uuid auf Zweck, Erforderlichkeit und Speicherdauer prüfen und transparent erklären.",
                    "source": "finding"
                },
                {
                    "id": "module:cookie_inventory",
                    "title": "Cookie-Inventar",
                    "detail": "Cookie-Liste mit Zweck, Anbieter, First-/Third-Party, Secure, SameSite und Speicherdauer gegen Consent-Banner und Datenschutzerklärung abgleichen.",
                    "source": "task"
                },
                {
                    "id": "SP-003",
                    "title": "Cookie-Inventar",
                    "detail": "Cookie-Liste mit Zweck, Anbieter, First-/Third-Party, Secure, SameSite und Speicherdauer gegen Consent-Banner und Datenschutzerklärung abgleichen.",
                    "source": "ticket"
                },
                {
                    "id": "cookie_inventory",
                    "title": "Cookie-Inventar",
                    "detail": "Cookie-Liste mit Zweck, Anbieter, First-/Third-Party, Secure, SameSite und Speicherdauer gegen Consent-Banner und Datenschutzerklärung abgleichen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "referrer-und-url-leaks-vermeiden",
            "title": "Referrer Und Url Leaks Vermeiden",
            "guide_url": "/guides/referrer-und-url-leaks-vermeiden",
            "area": "Referrer & URL Hygiene",
            "owner": "Webentwicklung/IT",
            "effort": "klein",
            "retest": "Referrer-Header und Query-Parameter in Request-Samples kontrollieren.",
            "evidence_required": "Referrer-Policy, Tag-Konfiguration, URL-Parameter-Regel.",
            "affected_count": 5,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "third_party_sensitive_query_leak",
                    "title": "Sensible URL-Schlüssel im Drittanbieter-Kontext",
                    "detail": "Sensible Parameter wie E-Mail, Name, Token oder Session-IDs aus URLs entfernen und Drittanbieter-Tags auf solchen Seiten blockieren.",
                    "source": "finding"
                },
                {
                    "id": "third_party_page_url_parameter",
                    "title": "Seiten-URL wird in Drittanbieter-Requests übertragen",
                    "detail": "Tracking-/Tag-Parameter für Anbieter wie Google Analytics, Google Tag Manager so konfigurieren, dass keine unnötigen Pfade, Suchparameter oder Formularumfelder gesendet werden.",
                    "source": "finding"
                },
                {
                    "id": "module:referrer_url_leaks",
                    "title": "Referrer & URL-Leaks",
                    "detail": "Referrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.",
                    "source": "task"
                },
                {
                    "id": "SP-002",
                    "title": "Referrer & URL-Leaks",
                    "detail": "Referrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.",
                    "source": "ticket"
                },
                {
                    "id": "referrer_url_leaks",
                    "title": "Referrer & URL-Leaks",
                    "detail": "Referrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "tracking-pixel-und-beacons-begrenzen",
            "title": "Tracking Pixel Und Beacons Begrenzen",
            "guide_url": "/guides/tracking-pixel-und-beacons-begrenzen",
            "area": "Pixel & Beacons",
            "owner": "Marketing/IT",
            "effort": "mittel",
            "retest": "Pixel-, ping-, beacon- und keepalive-Ziele erneut exportieren.",
            "evidence_required": "Tag-Manager-Regeln, Zweckliste, Consent-Test, Request-Samples.",
            "affected_count": 5,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "tracking_pixel_detected",
                    "title": "Tracking-Pixel oder pixelnahe Requests erkannt",
                    "detail": "Pixel von Google Analytics, Google DoubleClick, google.de erst nach Einwilligung laden, Zweck erklären und unnötige Bild-Tracker entfernen.",
                    "source": "finding"
                },
                {
                    "id": "beacon_api_usage",
                    "title": "Beacon-/Keepalive-Telemetrie erkannt",
                    "detail": "navigator.sendBeacon, keepalive-Fetch und vergleichbare Telemetrie auf Consent, Anbieter und Datenminimierung prüfen.",
                    "source": "finding"
                },
                {
                    "id": "module:tracking_pixels_beacons",
                    "title": "Tracking-Pixel & Beacons",
                    "detail": "Pixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.",
                    "source": "task"
                },
                {
                    "id": "SP-006",
                    "title": "Tracking-Pixel & Beacons",
                    "detail": "Pixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.",
                    "source": "ticket"
                },
                {
                    "id": "tracking_pixels_beacons",
                    "title": "Tracking-Pixel & Beacons",
                    "detail": "Pixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "google-dienste-datenschutzfreundlich-einbinden",
            "title": "Google Dienste Datenschutzfreundlich Einbinden",
            "guide_url": "/guides/google-dienste-datenschutzfreundlich-einbinden",
            "area": "Google-Dienste",
            "owner": "Marketing/IT",
            "effort": "mittel",
            "retest": "Google-Requests vor und nach Consent vergleichen.",
            "evidence_required": "Consent-Mode-Defaults, Tag-Manager-Regeln, Anbieterzwecke.",
            "affected_count": 4,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "google_consent_mode_missing",
                    "title": "Google Consent Mode Default nicht erkannt",
                    "detail": "Vor dem ersten Google-Tag Consent-Defaults setzen, typischerweise ad_storage, analytics_storage, ad_user_data und ad_personalization auf denied.",
                    "source": "finding"
                },
                {
                    "id": "module:google_third_parties",
                    "title": "Google-Dienste & Drittanbieter",
                    "detail": "Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.",
                    "source": "task"
                },
                {
                    "id": "SP-005",
                    "title": "Google-Dienste & Drittanbieter",
                    "detail": "Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.",
                    "source": "ticket"
                },
                {
                    "id": "google_third_parties",
                    "title": "Google-Dienste & Drittanbieter",
                    "detail": "Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "datenschutzerklaerung-verbessern",
            "title": "Datenschutzerklaerung Verbessern",
            "guide_url": "/guides/datenschutzerklaerung-verbessern",
            "area": "Transparenz",
            "owner": "Datenschutz/Content",
            "effort": "mittel",
            "retest": "Datenschutzhinweis gegen Cookies, Anbieter, Formulare und Zwecke abgleichen.",
            "evidence_required": "Versionierter Datenschutzhinweis, Änderungsdatum, Freigabeprotokoll.",
            "affected_count": 3,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "privacy_policy_required_items_missing",
                    "title": "Datenschutzerklärung deckt zentrale Bausteine nicht vollständig ab",
                    "detail": "Verantwortlicher, Zwecke, Rechtsgrundlagen, Rechte, Speicherfristen, Empfänger, Cookies/Tracking und Widerruf strukturiert ergänzen.",
                    "source": "finding"
                },
                {
                    "id": "privacy_policy_update_date_missing",
                    "title": "Stand der Datenschutzerklärung nicht klar erkennbar",
                    "detail": "Ergänzen Sie ein gut sichtbares Stand- oder Aktualisierungsdatum und prüfen Sie die Erklärung nach technischen Änderungen.",
                    "source": "finding"
                },
                {
                    "id": "privacy_policy_dpo_contact_missing",
                    "title": "Datenschutzkontakt oder DPO-Hinweis nicht klar erkannt",
                    "detail": "Nennen Sie einen Datenschutzkontakt oder erklären Sie nachvollziehbar, wie Datenschutzanfragen gestellt werden können.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "pii-und-url-datenlecks-vermeiden",
            "title": "Pii Und Url Datenlecks Vermeiden",
            "guide_url": "/guides/pii-und-url-datenlecks-vermeiden",
            "area": "PII Leakage",
            "owner": "Webentwicklung/IT",
            "effort": "mittel",
            "retest": "URLs, Referrer, Logs und Drittanbieter-Requests auf personenbezogene Werte prüfen.",
            "evidence_required": "Parameter-Inventar, Referrer-Policy, Logging-Konfiguration, Re-Scan.",
            "affected_count": 3,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "pii_sensitive_get_form",
                    "title": "Formular mit personenbezogenen Feldern nutzt GET",
                    "detail": "Formulare mit personenbezogenen Daten per POST senden und sicherstellen, dass Werte nicht in URL, Referrer oder Analytics auftauchen.",
                    "source": "finding"
                },
                {
                    "id": "pii_tracking_on_data_entry_page",
                    "title": "Dateneingabe und datenschutzrelevante Drittanbieter im selben Browseraufruf",
                    "detail": "Tracking, Werbung und Session-Replay auf Seiten mit Dateneingabe nur nach Einwilligung auslösen und keine Formularwerte an Tags übergeben.",
                    "source": "finding"
                },
                {
                    "id": "pii_exposure",
                    "title": "PII, URL-Parameter & Datenleck-Schutz",
                    "detail": "Personenbezogene Werte nicht in URLs, GET-Formularen, Referrern, Logs oder Tracking-Tags transportieren.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "drittanbieter-datenschutz-erklaeren",
            "title": "Drittanbieter Datenschutz Erklaeren",
            "guide_url": "/guides/drittanbieter-datenschutz-erklaeren",
            "area": "Drittanbieter",
            "owner": "Legal/Vendor Owner",
            "effort": "mittel",
            "retest": "Drittanbieter-Liste gegen neue Requests und Cookies abgleichen.",
            "evidence_required": "Anbieterregister, AVV/DPA-Status, Transferbewertung, Datenschutzhinweis.",
            "affected_count": 2,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "privacy_policy_provider_disclosure_gap",
                    "title": "Erkannte Anbieter fehlen in der Datenschutzerklärung",
                    "detail": "Technisch erkannte Dienste in der Datenschutzerklärung konkret mit Anbieter, Zweck, Rechtsgrundlage, Empfänger und Transferhinweis benennen.",
                    "source": "finding"
                },
                {
                    "id": "browser_privacy_relevant_third_parties",
                    "title": "Datenschutzrelevante Drittanbieter im Browseraufruf",
                    "detail": "Prüfen, ob Anbieter wie Google Tag Manager, Google Analytics, Google DoubleClick in der Datenschutzerklärung und Cookie-Auswahl verständlich erklärt werden.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "seo-spam-und-cloaking-bereinigen",
            "title": "Seo Spam Und Cloaking Bereinigen",
            "guide_url": "/guides/seo-spam-und-cloaking-bereinigen",
            "area": "Trust & Content Integrity",
            "owner": "Webbetrieb/SEO/Security",
            "effort": "hoch",
            "retest": "Normaler Browser, SaferPage-Crawler und Suchmaschinenansicht vergleichen.",
            "evidence_required": "Bereinigter Code, Malware-/Plugin-Prüfung, Search-Console-Status.",
            "affected_count": 2,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "hidden_text",
                    "title": "Versteckter Text erkannt",
                    "detail": "Prüfen, ob Text absichtlich vor Nutzern verborgen, aber für Suchmaschinen platziert wird.",
                    "source": "finding"
                },
                {
                    "id": "seo_integrity",
                    "title": "SEO-Integrität & Cloaking",
                    "detail": "Versteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "manipulative-browsermuster-entfernen",
            "title": "Manipulative Browsermuster Entfernen",
            "guide_url": "/guides/manipulative-browsermuster-entfernen",
            "area": "Nutzervertrauen",
            "owner": "UX/Webentwicklung",
            "effort": "klein",
            "retest": "Erstbesuch, Navigation, Clipboard, Popups und Exit-Verhalten erneut prüfen.",
            "evidence_required": "UX-Entscheidung, geändertes Script, Screenshot/Video des Nutzerpfads.",
            "affected_count": 1,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "beforeunload_exit_blocker",
                    "title": "Verlassen der Seite wird erschwert",
                    "detail": "Beforeunload-Dialoge nur für echte Datenverlust-Warnungen verwenden.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "ssl-zertifikat-reparieren",
            "title": "Ssl Zertifikat Reparieren",
            "guide_url": "/guides/ssl-zertifikat-reparieren",
            "area": "TLS",
            "owner": "IT/Webbetrieb",
            "effort": "klein",
            "retest": "Domain und www-Variante per HTTPS erneut prüfen.",
            "evidence_required": "Zertifikatskette, Erneuerungsjob, Nginx-/CDN-vHost.",
            "affected_count": 1,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "certificate_expires_soon",
                    "title": "TLS-Zertifikat läuft bald ab",
                    "detail": "Zertifikat rechtzeitig erneuern; bei weniger als 7 Tagen sofort prüfen.",
                    "source": "finding"
                }
            ]
        }
    ],
    "team_routing": {
        "GTM/CMP": 4,
        "Developer/Ops": 2
    },
    "retest_workflow": {
        "capture": "Scan-ID, Screenshot, Cookie-/Request-Zeilen und betroffene Guide-Links sichern.",
        "implementation": "Konfigurationsdiff, CMS-/Tag-Manager-Änderung, Anbieterfreigabe oder Textversion dokumentieren.",
        "rescan": "Domain erneut prüfen und Ticket nur schließen, wenn SaferPage-Befund behoben oder begründet ist.",
        "archive": "JSON/CSV/XLSX oder ZIP-Nachweispaket im Trust Center ablegen und intern freigeben."
    },
    "disclaimer": "Automatisch aus SaferPage-Evidenz abgeleiteter Betreiber-Arbeitsplan. Umsetzung, interne Verantwortlichkeiten und rechtliche Freigabe liegen beim Website-Betreiber."
}