{
    "schema": "https://saferpage.de/schemas/operator-action-plan.v1",
    "generated_at": "2026-06-13T16:45:33+00:00",
    "domain": "m.wetter.bild.de",
    "scan": {
        "id": "8c63b6cc-d88b-47ee-9dbf-fdf928da7724",
        "checked_at": "2026-06-12 14:12:01.5949+02"
    },
    "summary": "m.wetter.bild.de Betreiber-Board: 8 Ticket(s), 8 sofort, 12 priorisierte Guide(s). Nach jeder Umsetzung erneut scannen; bei hoher Priorität innerhalb von 7 Tagen.",
    "status": "sofort handeln",
    "score": 4,
    "metrics": {
        "ticket_count": 8,
        "open_count": 8,
        "urgent_count": 8,
        "guide_count": 12,
        "team_count": 3,
        "scan_score": 0,
        "target_score": 40,
        "gap_to_target": 40
    },
    "links": {
        "report": "https://saferpage.de/m.wetter.bild.de",
        "operator_board": "https://saferpage.de/betreiber/m.wetter.bild.de",
        "domain_verification": "https://saferpage.de/betreiber/m.wetter.bild.de/verifizierung",
        "release_gate": "https://saferpage.de/release-gate/m.wetter.bild.de",
        "audit_response": "https://saferpage.de/audit-response/m.wetter.bild.de",
        "trust_data_room": "https://saferpage.de/datenraum/m.wetter.bild.de",
        "json": "https://saferpage.de/betreiber/m.wetter.bild.de/massnahmen",
        "csv": "https://saferpage.de/betreiber/m.wetter.bild.de/massnahmen-csv",
        "tickets_markdown": "https://saferpage.de/betreiber/m.wetter.bild.de/tickets",
        "consent_evidence": "https://saferpage.de/consent/m.wetter.bild.de/nachweise",
        "vendor_service_cards": "https://saferpage.de/anbieter/m.wetter.bild.de/servicekarten",
        "trust_center": "https://saferpage.de/trust/m.wetter.bild.de",
        "guides": "https://saferpage.de/guides",
        "rescan": "https://saferpage.de/"
    },
    "tickets": [
        {
            "ticket_id": "SP-001",
            "title": "Formular mit personenbezogenen Feldern nutzt GET",
            "area": "PII-Datenleck",
            "owner": "Datenschutz",
            "team": "Legal/Datenschutz",
            "priority": "hoch",
            "priority_score": 82,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Formulare mit personenbezogenen Daten per POST senden und Tracking auf Formularseiten begrenzen.",
            "acceptance_criterion": "Befund ist im Wiederholungsscan behoben oder fachlich dokumentiert begründet.",
            "evidence": "Formulare mit personenbezogenen Daten per POST senden und Tracking auf Formularseiten begrenzen.",
            "guide_url": "/guides/pii-und-url-datenlecks-vermeiden"
        },
        {
            "ticket_id": "SP-002",
            "title": "Drittanbieter können vollen Referrer-Kontext erhalten",
            "area": "Referrer-Datenabfluss",
            "owner": "Website-Betrieb",
            "team": "Developer/Ops",
            "priority": "hoch",
            "priority_score": 82,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Referrer-Policy so setzen, dass Drittanbieter keine vollen Pfade oder Suchparameter erhalten.",
            "acceptance_criterion": "Drittanbieter ist dokumentiert, rechtlich bewertet und im Scan als erwarteter Dienst nachvollziehbar.",
            "evidence": "Referrer-Policy so setzen, dass Drittanbieter keine vollen Pfade oder Suchparameter erhalten.",
            "guide_url": "/guides/referrer-und-url-leaks-vermeiden"
        },
        {
            "ticket_id": "SP-003",
            "title": "Beacon-/Keepalive-Telemetrie erkannt",
            "area": "Beacon-/Telemetry-Tracking",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "sendBeacon/Keepalive-Telemetrie auf Zweck, Consent und Anbieter prüfen.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "sendBeacon/Keepalive-Telemetrie auf Zweck, Consent und Anbieter prüfen.",
            "guide_url": "/guides/tracking-pixel-und-beacons-begrenzen"
        },
        {
            "ticket_id": "SP-004",
            "title": "Consent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale aus",
            "area": "Consent-Nachweis",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Die Zustandsmatrix zeigt Datenschutz-Signale nach Ablehnen.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "Die Zustandsmatrix zeigt Datenschutz-Signale nach Ablehnen.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "ticket_id": "SP-005",
            "title": "Möglicherweise nicht notwendige Cookies vor Einwilligung",
            "area": "TDDDG/ePrivacy",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Nicht notwendige Cookies vor Einwilligung prüfen und blockieren.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "Nicht notwendige Cookies vor Einwilligung prüfen und blockieren.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "ticket_id": "SP-006",
            "title": "Cookie-Hinweis ohne klare Ablehnen-Option",
            "area": "TDDDG/ePrivacy",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Ablehnen muss gleichwertig erreichbar sein.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "Ablehnen muss gleichwertig erreichbar sein.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "ticket_id": "SP-007",
            "title": "Consent wirkt wie Nur-Akzeptieren",
            "area": "TDDDG/ePrivacy",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Consent darf nicht wie reine Akzeptieren-Abfrage wirken.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "Consent darf nicht wie reine Akzeptieren-Abfrage wirken.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "ticket_id": "SP-008",
            "title": "Tracking-Hinweise im Browser-Storage",
            "area": "TDDDG/ePrivacy",
            "owner": "Datenschutz/Marketing",
            "team": "GTM/CMP",
            "priority": "hoch",
            "priority_score": 78,
            "sla": "7_tage",
            "status": "sofort_starten",
            "next_step": "Local-/Session-Storage mit Tracking-Hinweisen muss consentkonform gesteuert werden.",
            "acceptance_criterion": "Wiederholungsscan zeigt keine nicht erforderlichen Cookies/Tags vor Einwilligung oder nach Ablehnung.",
            "evidence": "Local-/Session-Storage mit Tracking-Hinweisen muss consentkonform gesteuert werden.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        }
    ],
    "tasks": [
        {
            "id": "",
            "title": "Formular mit personenbezogenen Feldern nutzt GET",
            "area": "PII-Datenleck",
            "priority": "hoch",
            "priority_score": 82,
            "owner": "Datenschutz",
            "team_route": "Legal/Datenschutz",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel",
            "status": "offen",
            "action": "Formulare mit personenbezogenen Daten per POST senden und Tracking auf Formularseiten begrenzen.",
            "evidence": "",
            "guide_url": "/guides/pii-und-url-datenlecks-vermeiden"
        },
        {
            "id": "",
            "title": "Drittanbieter können vollen Referrer-Kontext erhalten",
            "area": "Referrer-Datenabfluss",
            "priority": "hoch",
            "priority_score": 82,
            "owner": "Website-Betrieb",
            "team_route": "Developer/Ops",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel",
            "status": "offen",
            "action": "Referrer-Policy so setzen, dass Drittanbieter keine vollen Pfade oder Suchparameter erhalten.",
            "evidence": "",
            "guide_url": "/guides/referrer-und-url-leaks-vermeiden"
        },
        {
            "id": "",
            "title": "Beacon-/Keepalive-Telemetrie erkannt",
            "area": "Beacon-/Telemetry-Tracking",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "sendBeacon/Keepalive-Telemetrie auf Zweck, Consent und Anbieter prüfen.",
            "evidence": "",
            "guide_url": "/guides/tracking-pixel-und-beacons-begrenzen"
        },
        {
            "id": "",
            "title": "Consent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale aus",
            "area": "Consent-Nachweis",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Die Zustandsmatrix zeigt Datenschutz-Signale nach Ablehnen.",
            "evidence": "",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "id": "",
            "title": "Möglicherweise nicht notwendige Cookies vor Einwilligung",
            "area": "TDDDG/ePrivacy",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Nicht notwendige Cookies vor Einwilligung prüfen und blockieren.",
            "evidence": "",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "id": "",
            "title": "Cookie-Hinweis ohne klare Ablehnen-Option",
            "area": "TDDDG/ePrivacy",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Ablehnen muss gleichwertig erreichbar sein.",
            "evidence": "",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "id": "",
            "title": "Consent wirkt wie Nur-Akzeptieren",
            "area": "TDDDG/ePrivacy",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Consent darf nicht wie reine Akzeptieren-Abfrage wirken.",
            "evidence": "",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "id": "",
            "title": "Tracking-Hinweise im Browser-Storage",
            "area": "TDDDG/ePrivacy",
            "priority": "hoch",
            "priority_score": 78,
            "owner": "Datenschutz/Marketing",
            "team_route": "GTM/CMP",
            "deadline": "innerhalb von 7 Tagen",
            "effort": "mittel bis hoch",
            "status": "offen",
            "action": "Local-/Session-Storage mit Tracking-Hinweisen muss consentkonform gesteuert werden.",
            "evidence": "",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        }
    ],
    "guide_playbook": [
        {
            "slug": "tracking-und-consent-reparieren",
            "title": "Tracking Und Consent Reparieren",
            "guide_url": "/guides/tracking-und-consent-reparieren",
            "area": "Consent & Tracking",
            "owner": "Marketing/IT/Datenschutz",
            "effort": "mittel",
            "retest": "Erstaufruf, Ablehnen, Akzeptieren und GPC getrennt scannen.",
            "evidence_required": "Consent-Screenshot, Cookie-Tabelle, Request-Liste, CMP-Konfiguration.",
            "affected_count": 18,
            "task_count": 5,
            "ticket_count": 5,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "pre_consent_nonessential_cookies",
                    "title": "Möglicherweise nicht notwendige Cookies vor Einwilligung",
                    "detail": "Prüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.",
                    "source": "finding"
                },
                {
                    "id": "consent_no_reject_option",
                    "title": "Cookie-Hinweis ohne klare Ablehnen-Option",
                    "detail": "Ablehnen sollte genauso leicht auffindbar sein wie Akzeptieren.",
                    "source": "finding"
                },
                {
                    "id": "consent_state_reject_evidence_failed",
                    "title": "Consent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale aus",
                    "detail": "Reject-Zustand gegen Cookies, Storage und Drittanbieter prüfen; nicht notwendige Signale nach Ablehnen blockieren.",
                    "source": "finding"
                },
                {
                    "id": "consent_accept_only",
                    "title": "Consent wirkt wie Nur-Akzeptieren",
                    "detail": "Cookie-Auswahl und Ablehnen-Option sichtbar anbieten.",
                    "source": "finding"
                },
                {
                    "id": "gpc_tracking_storage_hints",
                    "title": "Tracking-Hinweise im Storage trotz GPC-Signal",
                    "detail": "Bei Global Privacy Control sollten Tracking-IDs in LocalStorage und SessionStorage vermieden oder klar an Opt-out gekoppelt werden.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "referrer-und-url-leaks-vermeiden",
            "title": "Referrer Und Url Leaks Vermeiden",
            "guide_url": "/guides/referrer-und-url-leaks-vermeiden",
            "area": "Referrer & URL Hygiene",
            "owner": "Webentwicklung/IT",
            "effort": "klein",
            "retest": "Referrer-Header und Query-Parameter in Request-Samples kontrollieren.",
            "evidence_required": "Referrer-Policy, Tag-Konfiguration, URL-Parameter-Regel.",
            "affected_count": 5,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "third_party_full_referrer_leak",
                    "title": "Drittanbieter können vollen Referrer-Kontext erhalten",
                    "detail": "Referrer-Policy prüfen und für Anbieter wie cmp2.bild.de, wall-e.prod.ps.bild.de, a.bildstatic.de mindestens strict-origin-when-cross-origin oder strenger setzen.",
                    "source": "finding"
                },
                {
                    "id": "third_party_page_url_parameter",
                    "title": "Seiten-URL wird in Drittanbieter-Requests übertragen",
                    "detail": "Tracking-/Tag-Parameter für Anbieter wie cmp2.bild.de, wall-e.prod.ps.bild.de, a.bildstatic.de so konfigurieren, dass keine unnötigen Pfade, Suchparameter oder Formularumfelder gesendet werden.",
                    "source": "finding"
                },
                {
                    "id": "third_party_full_referrer_leak",
                    "title": "Drittanbieter können vollen Referrer-Kontext erhalten",
                    "detail": "Referrer-Policy so setzen, dass Drittanbieter keine vollen Pfade oder Suchparameter erhalten.",
                    "source": "task"
                },
                {
                    "id": "SP-002",
                    "title": "Drittanbieter können vollen Referrer-Kontext erhalten",
                    "detail": "Referrer-Policy so setzen, dass Drittanbieter keine vollen Pfade oder Suchparameter erhalten.",
                    "source": "ticket"
                },
                {
                    "id": "referrer_url_leaks",
                    "title": "Referrer & URL-Leaks",
                    "detail": "Referrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "tracking-pixel-und-beacons-begrenzen",
            "title": "Tracking Pixel Und Beacons Begrenzen",
            "guide_url": "/guides/tracking-pixel-und-beacons-begrenzen",
            "area": "Pixel & Beacons",
            "owner": "Marketing/IT",
            "effort": "mittel",
            "retest": "Pixel-, ping-, beacon- und keepalive-Ziele erneut exportieren.",
            "evidence_required": "Tag-Manager-Regeln, Zweckliste, Consent-Test, Request-Samples.",
            "affected_count": 5,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "tracking_pixel_detected",
                    "title": "Tracking-Pixel oder pixelnahe Requests erkannt",
                    "detail": "Pixel von as.bild.de erst nach Einwilligung laden, Zweck erklären und unnötige Bild-Tracker entfernen.",
                    "source": "finding"
                },
                {
                    "id": "beacon_api_usage",
                    "title": "Beacon-/Keepalive-Telemetrie erkannt",
                    "detail": "navigator.sendBeacon, keepalive-Fetch und vergleichbare Telemetrie auf Consent, Anbieter und Datenminimierung prüfen.",
                    "source": "finding"
                },
                {
                    "id": "beacon_api_usage",
                    "title": "Beacon-/Keepalive-Telemetrie erkannt",
                    "detail": "sendBeacon/Keepalive-Telemetrie auf Zweck, Consent und Anbieter prüfen.",
                    "source": "task"
                },
                {
                    "id": "SP-003",
                    "title": "Beacon-/Keepalive-Telemetrie erkannt",
                    "detail": "sendBeacon/Keepalive-Telemetrie auf Zweck, Consent und Anbieter prüfen.",
                    "source": "ticket"
                },
                {
                    "id": "tracking_pixels_beacons",
                    "title": "Tracking-Pixel & Beacons",
                    "detail": "Pixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "pii-und-url-datenlecks-vermeiden",
            "title": "Pii Und Url Datenlecks Vermeiden",
            "guide_url": "/guides/pii-und-url-datenlecks-vermeiden",
            "area": "PII Leakage",
            "owner": "Webentwicklung/IT",
            "effort": "mittel",
            "retest": "URLs, Referrer, Logs und Drittanbieter-Requests auf personenbezogene Werte prüfen.",
            "evidence_required": "Parameter-Inventar, Referrer-Policy, Logging-Konfiguration, Re-Scan.",
            "affected_count": 4,
            "task_count": 1,
            "ticket_count": 1,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "pii_sensitive_get_form",
                    "title": "Formular mit personenbezogenen Feldern nutzt GET",
                    "detail": "Formulare mit personenbezogenen Daten per POST senden und sicherstellen, dass Werte nicht in URL, Referrer oder Analytics auftauchen.",
                    "source": "finding"
                },
                {
                    "id": "pii_sensitive_get_form",
                    "title": "Formular mit personenbezogenen Feldern nutzt GET",
                    "detail": "Formulare mit personenbezogenen Daten per POST senden und Tracking auf Formularseiten begrenzen.",
                    "source": "task"
                },
                {
                    "id": "SP-001",
                    "title": "Formular mit personenbezogenen Feldern nutzt GET",
                    "detail": "Formulare mit personenbezogenen Daten per POST senden und Tracking auf Formularseiten begrenzen.",
                    "source": "ticket"
                },
                {
                    "id": "pii_exposure",
                    "title": "PII, URL-Parameter & Datenleck-Schutz",
                    "detail": "Personenbezogene Werte nicht in URLs, GET-Formularen, Referrern, Logs oder Tracking-Tags transportieren.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "seo-spam-und-cloaking-bereinigen",
            "title": "Seo Spam Und Cloaking Bereinigen",
            "guide_url": "/guides/seo-spam-und-cloaking-bereinigen",
            "area": "Trust & Content Integrity",
            "owner": "Webbetrieb/SEO/Security",
            "effort": "hoch",
            "retest": "Normaler Browser, SaferPage-Crawler und Suchmaschinenansicht vergleichen.",
            "evidence_required": "Bereinigter Code, Malware-/Plugin-Prüfung, Search-Console-Status.",
            "affected_count": 3,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "hidden_text",
                    "title": "Versteckter Text erkannt",
                    "detail": "Prüfen, ob Text absichtlich vor Nutzern verborgen, aber für Suchmaschinen platziert wird.",
                    "source": "finding"
                },
                {
                    "id": "external_link_spam",
                    "title": "Sehr viele externe Links erkannt",
                    "detail": "Prüfen, ob die Seite als Linkfarm, Affiliate-Brücke oder Spam-Seite dient.",
                    "source": "finding"
                },
                {
                    "id": "seo_integrity",
                    "title": "SEO-Integrität & Cloaking",
                    "detail": "Versteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "cookie-laufzeiten-und-zwecke-pruefen",
            "title": "Cookie Laufzeiten Und Zwecke Pruefen",
            "guide_url": "/guides/cookie-laufzeiten-und-zwecke-pruefen",
            "area": "Cookie Inventory",
            "owner": "Marketing/IT/Datenschutz",
            "effort": "mittel",
            "retest": "Cookie- und Storage-Zustände je Consent-Status exportieren.",
            "evidence_required": "Cookie-Liste mit Zweck, Laufzeit, Kategorie, Consent-Erfordernis.",
            "affected_count": 2,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "long_lived_cookie",
                    "title": "Langlebige Cookies erkannt",
                    "detail": "Cookies wie AMCV_B21B678254F601E20A4C98A5%40AdobeOrg, _sp_su, s_ecid, utag_main auf Zweck, Erforderlichkeit und Speicherdauer prüfen und transparent erklären.",
                    "source": "finding"
                },
                {
                    "id": "cookie_inventory",
                    "title": "Cookie-Inventar",
                    "detail": "Cookie-Liste mit Zweck, Anbieter, First-/Third-Party, Secure, SameSite und Speicherdauer gegen Consent-Banner und Datenschutzerklärung abgleichen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "cookies-sicher-konfigurieren",
            "title": "Cookies Sicher Konfigurieren",
            "guide_url": "/guides/cookies-sicher-konfigurieren",
            "area": "Website Datenschutz",
            "owner": "Betreiber/Datenschutz/IT",
            "effort": "mittel",
            "retest": "Betroffene Seite erneut mit SaferPage prüfen.",
            "evidence_required": "Änderungsnachweis, Screenshot, Exportpaket und interne Freigabe.",
            "affected_count": 2,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "cookie_missing_secure",
                    "title": "Cookie ohne Secure-Flag",
                    "detail": "Cookies über HTTPS mit Secure-Flag setzen.",
                    "source": "finding"
                },
                {
                    "id": "cookie_missing_samesite",
                    "title": "Cookie ohne SameSite-Attribut",
                    "detail": "SameSite=Lax oder SameSite=Strict setzen, falls fachlich möglich.",
                    "source": "finding"
                }
            ]
        },
        {
            "slug": "impressum-und-kontakt-sichtbar-machen",
            "title": "Impressum Und Kontakt Sichtbar Machen",
            "guide_url": "/guides/impressum-und-kontakt-sichtbar-machen",
            "area": "Betreibertransparenz",
            "owner": "Legal/Content",
            "effort": "klein",
            "retest": "Footer, Kontakt, Impressum und Datenschutzlinks erneut crawlen.",
            "evidence_required": "Impressumsseite, Kontaktweg, Footer-Link, Änderungsdatum.",
            "affected_count": 2,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 100,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "operator_identity_unclear",
                    "title": "Betreiberidentität wirkt unklar",
                    "detail": "Prüfen, ob Firma/Name und ladungsfähige Anschrift im Impressum vollständig erkennbar sind.",
                    "source": "finding"
                },
                {
                    "id": "operator_transparency",
                    "title": "Impressum, Kontakt & Datenschutzerklärung",
                    "detail": "Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "datenschutz-webseiten-pruefkatalog",
            "title": "Datenschutz Webseiten Pruefkatalog",
            "guide_url": "/guides/datenschutz-webseiten-pruefkatalog",
            "area": "Programmsteuerung",
            "owner": "Programm-Owner/Datenschutz",
            "effort": "hoch",
            "retest": "Gesamten Scan nach Umsetzung der priorisierten Guides wiederholen.",
            "evidence_required": "Prioritätenliste, Owner, Exportpaket, Re-Scan und Freigabe.",
            "affected_count": 2,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 88,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "important_pages_not_discovered",
                    "title": "Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden",
                    "detail": "Datenschutz und Impressum sollten von der Startseite aus klar erreichbar sein.",
                    "source": "finding"
                },
                {
                    "id": "site_coverage",
                    "title": "Seitenabdeckung & Crawl",
                    "detail": "Datenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "barrierefreiheit-cookie-banner-formulare",
            "title": "Barrierefreiheit Cookie Banner Formulare",
            "guide_url": "/guides/barrierefreiheit-cookie-banner-formulare",
            "area": "Usability & BITV",
            "owner": "UX/Content/IT",
            "effort": "mittel",
            "retest": "Tastatur, Screenreader, Kontrast und Mobilansicht manuell prüfen.",
            "evidence_required": "Testprotokoll, Screenshots, bekannte Einschränkungen.",
            "affected_count": 3,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 86,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "button_name_missing",
                    "title": "Buttons ohne erkennbaren Namen",
                    "detail": "Buttons mit sichtbarem Text oder aria-label beschriften.",
                    "source": "finding"
                },
                {
                    "id": "image_alt_missing",
                    "title": "Bilder ohne Alternativtext",
                    "detail": "Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.",
                    "source": "finding"
                },
                {
                    "id": "accessibility_usability",
                    "title": "Barrierefreiheit & Usability",
                    "detail": "Alt-Texte, Formularlabels, Button-Namen, lang-Attribut und Überschriftenstruktur für Nutzer und Screenreader prüfen.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "drittanbieter-datenschutz-erklaeren",
            "title": "Drittanbieter Datenschutz Erklaeren",
            "guide_url": "/guides/drittanbieter-datenschutz-erklaeren",
            "area": "Drittanbieter",
            "owner": "Legal/Vendor Owner",
            "effort": "mittel",
            "retest": "Drittanbieter-Liste gegen neue Requests und Cookies abgleichen.",
            "evidence_required": "Anbieterregister, AVV/DPA-Status, Transferbewertung, Datenschutzhinweis.",
            "affected_count": 2,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 85,
            "status": "sofort",
            "sample_findings": [
                {
                    "id": "many_browser_third_parties",
                    "title": "Viele Drittanbieter-Domains beim Laden",
                    "detail": "Viele externe Kontakte erschweren die Datenschutz-Einordnung für Nutzer. Drittanbieter reduzieren oder klar begründen.",
                    "source": "finding"
                },
                {
                    "id": "browser_evidence",
                    "title": "Browser-Nachweis",
                    "detail": "Unnötige Drittanbieter reduzieren und die verbleibenden Kontakte in Datenschutz und Consent abbilden.",
                    "source": "module"
                }
            ]
        },
        {
            "slug": "externe-skripte-und-sri-absichern",
            "title": "Externe Skripte Und Sri Absichern",
            "guide_url": "/guides/externe-skripte-und-sri-absichern",
            "area": "Browser Supply Chain",
            "owner": "IT/Webentwicklung",
            "effort": "mittel",
            "retest": "Externe Skripte, SRI, CSP und Consent-Auslösung erneut prüfen.",
            "evidence_required": "Skriptinventar, SRI-Hashes, CSP-Report-Only-Test.",
            "affected_count": 2,
            "task_count": 0,
            "ticket_count": 0,
            "priority_score": 84,
            "status": "sprint",
            "sample_findings": [
                {
                    "id": "external_script_without_sri",
                    "title": "Externe Skripte ohne Subresource Integrity",
                    "detail": "Für statische CDN-Skripte `integrity` und passend `crossorigin` setzen oder Skripte kontrolliert lokal ausliefern.",
                    "source": "finding"
                },
                {
                    "id": "script_supply_chain",
                    "title": "Externe Skripte & SRI",
                    "detail": "Externe Skriptquellen reduzieren, statische CDN-Skripte mit SRI versehen und Tracking-/Tag-Skripte an Consent und CSP koppeln.",
                    "source": "module"
                }
            ]
        }
    ],
    "team_routing": {
        "GTM/CMP": 6,
        "Legal/Datenschutz": 1,
        "Developer/Ops": 1
    },
    "retest_workflow": {
        "capture": "Scan-ID, Screenshot, Cookie-/Request-Zeilen und betroffene Guide-Links sichern.",
        "implementation": "Konfigurationsdiff, CMS-/Tag-Manager-Änderung, Anbieterfreigabe oder Textversion dokumentieren.",
        "rescan": "Domain erneut prüfen und Ticket nur schließen, wenn SaferPage-Befund behoben oder begründet ist.",
        "archive": "JSON/CSV/XLSX oder ZIP-Nachweispaket im Trust Center ablegen und intern freigeben."
    },
    "disclaimer": "Automatisch aus SaferPage-Evidenz abgeleiteter Betreiber-Arbeitsplan. Umsetzung, interne Verantwortlichkeiten und rechtliche Freigabe liegen beim Website-Betreiber."
}