{
    "schema": "https://saferpage.de/schemas/cmp-setup-plan.v1",
    "generated_at": "2026-06-08T23:17:23+00:00",
    "domain": "isa.bundesnetzagentur.de",
    "scan": {
        "id": "10d74ea7-3500-4f23-98f1-67d7ac1fe2e5",
        "checked_at": "2026-06-07 05:03:23.908232+02"
    },
    "summary": "CMP-Setup-Plan für isa.bundesnetzagentur.de: 8 Dienst-/Cookie-Signal(e), 5 vor Einwilligung zu blockieren oder fachlich zu begründen.",
    "links": {
        "consent_center": "https://saferpage.de/consent/isa.bundesnetzagentur.de",
        "cmp_plan_json": "https://saferpage.de/consent/isa.bundesnetzagentur.de/cmp-plan",
        "cmp_plan_csv": "https://saferpage.de/consent/isa.bundesnetzagentur.de/cmp-plan-csv",
        "consent_evidence": "https://saferpage.de/consent/isa.bundesnetzagentur.de/nachweise",
        "cookie_declaration": "https://saferpage.de/cookies/isa.bundesnetzagentur.de",
        "vendor_register": "https://saferpage.de/anbieter/isa.bundesnetzagentur.de",
        "operator_board": "https://saferpage.de/betreiber/isa.bundesnetzagentur.de",
        "guide": "https://saferpage.de/guides/tracking-und-consent-reparieren"
    },
    "cmp_categories": [
        {
            "id": "notwendig",
            "label": "Notwendig",
            "description": "Technisch erforderliche Dienste, die ohne Opt-in laufen dürfen, wenn die Erforderlichkeit belegt ist.",
            "default_state": "aktiv",
            "button_copy": "Immer aktiv",
            "service_count": 3,
            "include_in_first_layer": true
        },
        {
            "id": "statistik",
            "label": "Statistik",
            "description": "Reichweitenmessung und Analyse nur nach Einwilligung oder mit sauber belegter datensparsamer Ausnahme.",
            "default_state": "aus",
            "button_copy": "Statistik erlauben",
            "service_count": 0,
            "include_in_first_layer": true
        },
        {
            "id": "marketing",
            "label": "Marketing / Tracking",
            "description": "Werbung, Profiling, Retargeting, Pixel und ähnliche Tracking-Zwecke erst nach Einwilligung.",
            "default_state": "aus",
            "button_copy": "Marketing erlauben",
            "service_count": 0,
            "include_in_first_layer": true
        },
        {
            "id": "externe_medien",
            "label": "Externe Medien / Einbettungen",
            "description": "Karten, Videos, Captchas, Fonts und eingebettete Drittinhalte blockieren oder per Zwei-Klick laden.",
            "default_state": "aus",
            "button_copy": "Externe Inhalte erlauben",
            "service_count": 0,
            "include_in_first_layer": true
        },
        {
            "id": "komfort",
            "label": "Komfort / Funktionen",
            "description": "Optionale Funktionen getrennt von Statistik und Marketing steuerbar machen.",
            "default_state": "aus",
            "button_copy": "Komfort erlauben",
            "service_count": 0,
            "include_in_first_layer": false
        },
        {
            "id": "unklar",
            "label": "Unklar / klassifizieren",
            "description": "Unklare Dienste bleiben aus, bis Zweck, Anbieter, Laufzeit und Rechtsgrundlage geprüft sind.",
            "default_state": "aus",
            "button_copy": "Nicht aktivieren",
            "service_count": 5,
            "include_in_first_layer": false
        }
    ],
    "services": [
        {
            "service_id": "kc_restart_isa_bundesnetzagentur_de",
            "service_name": "KC_RESTART",
            "provider": "isa.bundesnetzagentur.de",
            "domain": "isa.bundesnetzagentur.de",
            "signal_type": "cookie",
            "category_id": "unklar",
            "category_label": "Unklar / vor Consent prüfen",
            "default_state": "blockieren bis geklärt",
            "prior_blocking_required": true,
            "purpose": "Unklar",
            "legal_basis_hint": "Vorab gesetztes Signal fachlich als notwendig belegen oder blockieren.",
            "retention": "Laufzeit prüfen",
            "evidence": "Vor Consent sichtbar. Aus Cookie-/Storage-Evidenz abgeleitet.",
            "operator_action": "Im CMP/Tag Manager blockieren, bis passende Einwilligung vorliegt.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "service_id": "ts012c0c93_isa_bundesnetzagentur_de",
            "service_name": "TS012c0c93",
            "provider": "isa.bundesnetzagentur.de",
            "domain": "isa.bundesnetzagentur.de",
            "signal_type": "cookie",
            "category_id": "unklar",
            "category_label": "Unklar / vor Consent prüfen",
            "default_state": "blockieren bis geklärt",
            "prior_blocking_required": true,
            "purpose": "Unklar",
            "legal_basis_hint": "Vorab gesetztes Signal fachlich als notwendig belegen oder blockieren.",
            "retention": "Laufzeit prüfen",
            "evidence": "Vor Consent sichtbar. Aus Cookie-/Storage-Evidenz abgeleitet.",
            "operator_action": "Im CMP/Tag Manager blockieren, bis passende Einwilligung vorliegt.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "service_id": "ts01897d83_isa_bundesnetzagentur_de",
            "service_name": "TS01897d83",
            "provider": "isa.bundesnetzagentur.de",
            "domain": "isa.bundesnetzagentur.de",
            "signal_type": "cookie",
            "category_id": "unklar",
            "category_label": "Unklar / vor Consent prüfen",
            "default_state": "blockieren bis geklärt",
            "prior_blocking_required": true,
            "purpose": "Unklar",
            "legal_basis_hint": "Vorab gesetztes Signal fachlich als notwendig belegen oder blockieren.",
            "retention": "Laufzeit prüfen",
            "evidence": "Vor Consent sichtbar. Aus Cookie-/Storage-Evidenz abgeleitet.",
            "operator_action": "Im CMP/Tag Manager blockieren, bis passende Einwilligung vorliegt.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "service_id": "ts01c563f3_isa_bundesnetzagentur_de",
            "service_name": "TS01c563f3",
            "provider": "isa.bundesnetzagentur.de",
            "domain": "isa.bundesnetzagentur.de",
            "signal_type": "cookie",
            "category_id": "unklar",
            "category_label": "Unklar / vor Consent prüfen",
            "default_state": "blockieren bis geklärt",
            "prior_blocking_required": true,
            "purpose": "Unklar",
            "legal_basis_hint": "Vorab gesetztes Signal fachlich als notwendig belegen oder blockieren.",
            "retention": "Laufzeit prüfen",
            "evidence": "Vor Consent sichtbar. Aus Cookie-/Storage-Evidenz abgeleitet.",
            "operator_action": "Im CMP/Tag Manager blockieren, bis passende Einwilligung vorliegt.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "service_id": "bnetza_cookie_isa_bundesnetzagentur_de",
            "service_name": "bnetza_cookie",
            "provider": "isa.bundesnetzagentur.de",
            "domain": "isa.bundesnetzagentur.de",
            "signal_type": "cookie",
            "category_id": "unklar",
            "category_label": "Unklar / vor Consent prüfen",
            "default_state": "blockieren bis geklärt",
            "prior_blocking_required": true,
            "purpose": "Unklar",
            "legal_basis_hint": "Vorab gesetztes Signal fachlich als notwendig belegen oder blockieren.",
            "retention": "Laufzeit prüfen",
            "evidence": "Vor Consent sichtbar. Aus Cookie-/Storage-Evidenz abgeleitet.",
            "operator_action": "Im CMP/Tag Manager blockieren, bis passende Einwilligung vorliegt.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "service_id": "auth_session_id_isa_bundesnetzagentur_de",
            "service_name": "AUTH_SESSION_ID",
            "provider": "isa.bundesnetzagentur.de",
            "domain": "isa.bundesnetzagentur.de",
            "signal_type": "cookie",
            "category_id": "notwendig",
            "category_label": "Notwendig",
            "default_state": "immer aktiv",
            "prior_blocking_required": false,
            "purpose": "Notwendig",
            "legal_basis_hint": "Technische Erforderlichkeit fachlich dokumentieren.",
            "retention": "Laufzeit prüfen",
            "evidence": "Vor Consent sichtbar. Aus Cookie-/Storage-Evidenz abgeleitet.",
            "operator_action": "Als notwendigen Dienst mit Zweck, Laufzeit und Rechtsgrundlage dokumentieren.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "service_id": "jsessionid_isa_bundesnetzagentur_de",
            "service_name": "JSESSIONID",
            "provider": "isa.bundesnetzagentur.de",
            "domain": "isa.bundesnetzagentur.de",
            "signal_type": "cookie",
            "category_id": "notwendig",
            "category_label": "Notwendig",
            "default_state": "immer aktiv",
            "prior_blocking_required": false,
            "purpose": "Notwendig",
            "legal_basis_hint": "Technische Erforderlichkeit fachlich dokumentieren.",
            "retention": "Laufzeit prüfen",
            "evidence": "Vor Consent sichtbar. Aus Cookie-/Storage-Evidenz abgeleitet.",
            "operator_action": "Als notwendigen Dienst mit Zweck, Laufzeit und Rechtsgrundlage dokumentieren.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "service_id": "kc_auth_session_hash_isa_bundesnetzagentur_de",
            "service_name": "KC_AUTH_SESSION_HASH",
            "provider": "isa.bundesnetzagentur.de",
            "domain": "isa.bundesnetzagentur.de",
            "signal_type": "cookie",
            "category_id": "notwendig",
            "category_label": "Notwendig",
            "default_state": "immer aktiv",
            "prior_blocking_required": false,
            "purpose": "Notwendig",
            "legal_basis_hint": "Technische Erforderlichkeit fachlich dokumentieren.",
            "retention": "Laufzeit prüfen",
            "evidence": "Vor Consent sichtbar. Aus Cookie-/Storage-Evidenz abgeleitet.",
            "operator_action": "Als notwendigen Dienst mit Zweck, Laufzeit und Rechtsgrundlage dokumentieren.",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        }
    ],
    "tag_manager_rules": [
        {
            "id": "default_denied",
            "label": "Default denied setzen",
            "rule": "Alle nicht notwendigen Kategorien vor Einwilligung deaktivieren; Google Consent Mode initial auf denied setzen.",
            "owner": "Marketing/IT"
        },
        {
            "id": "reject_no_fire",
            "label": "Ablehnen wirkt technisch",
            "rule": "Nach Klick auf Ablehnen dürfen keine neuen Statistik-, Marketing- oder Drittanbieter-Tags feuern.",
            "owner": "Marketing/IT"
        },
        {
            "id": "gpc_optout",
            "label": "GPC respektieren",
            "rule": "Global Privacy Control als Opt-out behandeln und Sharing/Tracking unterdrücken.",
            "owner": "Datenschutz/IT"
        },
        {
            "id": "two_click_embeds",
            "label": "Externe Inhalte verzögern",
            "rule": "Maps, Videos, Captchas und externe Medien erst nach Freigabe oder datenschutzfreundlich lokal laden.",
            "owner": "Frontend/Content"
        }
    ],
    "consent_mode_defaults": {
        "ad_storage": "denied",
        "analytics_storage": "denied",
        "ad_user_data": "denied",
        "ad_personalization": "denied",
        "functionality_storage": "denied sofern nicht technisch erforderlich",
        "security_storage": "granted nur für notwendige Sicherheitsfunktionen",
        "region_hint": "DACH/EU: nicht notwendige Zwecke erst nach Einwilligung aktivieren."
    },
    "implementation_steps": [
        {
            "step": 1,
            "label": "Inventar importieren",
            "action": "Dienste aus services in CMP/Tag-Manager übernehmen und unbekannte Einträge nicht aktivieren."
        },
        {
            "step": 2,
            "label": "Kategorien prüfen",
            "action": "Notwendig, Statistik, Marketing, externe Medien, Komfort und unklare Dienste getrennt ausweisen."
        },
        {
            "step": 3,
            "label": "Prior Blocking aktivieren",
            "action": "Alle services mit prior_blocking_required=true vor Consent blockieren."
        },
        {
            "step": 4,
            "label": "Texte vereinfachen",
            "action": "Erste Banner-Ebene mit gleichwertigem Akzeptieren, Ablehnen und Einstellungen formulieren."
        },
        {
            "step": 5,
            "label": "Nachweise speichern",
            "action": "Consent-Version, Zweckliste, Region, Zeitpunkt, Ablehnung/Widerruf und GPC-Zustand auditfähig protokollieren."
        },
        {
            "step": 6,
            "label": "Re-Scan durchführen",
            "action": "Nach Umsetzung Erstaufruf, Ablehnen, Akzeptieren und GPC erneut mit SaferPage prüfen."
        }
    ],
    "quality_gates": [
        {
            "id": "no_tracking_pre_consent",
            "label": "Kein Tracking vor Consent",
            "pass_condition": "Vor Einwilligung werden keine Statistik-/Marketing-/Drittanbieter-Tags geladen."
        },
        {
            "id": "reject_equals_accept",
            "label": "Ablehnen gleichwertig",
            "pass_condition": "Ablehnen ist auf derselben Ebene ähnlich sichtbar wie Akzeptieren."
        },
        {
            "id": "withdrawal_persistent",
            "label": "Widerruf dauerhaft erreichbar",
            "pass_condition": "Cookie-/Privacy-Einstellungen sind nach dem Erstbanner dauerhaft auffindbar."
        },
        {
            "id": "cookie_declaration_complete",
            "label": "Cookie-Erklärung vollständig",
            "pass_condition": "Jeder Dienst hat Anbieter, Zweck, Kategorie, Laufzeit, Rechtsgrundlage und Widerrufspfad."
        }
    ],
    "disclaimer": "Automatisch aus öffentlicher Website-Evidenz abgeleiteter CMP-Setup-Plan. Rechtsgrundlagen, interne Datenflüsse, AVV/DPA und finale Bannertexte müssen Betreiber fachlich freigeben."
}