# Nachweispositionen fuer diebergstrasse.de

Pruefbare Nachweispositionen aus SaferPage-Befunden, Fixpfad-Gruppen, Tracker-Mapping und Re-Scan-Anforderungen.

> Automatisch aus SaferPage-Scan-Evidenz und Hintergrundseiten abgeleitet. Betreiber müssen Umsetzung, Rechtsgrundlagen, interne Systeme und Re-Scan-Nachweise fachlich freigeben.

## Anbieterakten, AVV/DPA und Transfers priorisiert schließen
- Nachweisposition: remediation_vendor_contract_transfer_fix / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Legal/Vendor-Verantwortung / Bereich: Anbieter & Transfer
- Evidenz: Vendor-Due-Diligence mit 6 Anbieter(n), 0 hohem Risiko, 6 AVV-/DPA-Prüfung(en) und 6 Transfer-/Jurisdiktionsfrage(n).
- Aktion: Top-Anbieter mit Zweck, Rolle, AVV/DPA, TOMs, Subprozessoren und Transfergrundlage dokumentieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Browser-Nachweis
- Nachweisposition: remediation_module_browser_evidence / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 176 Request(s), 6 Drittanbieter-Domain(s), davon 0 datenschutzrelevant, 3 Browser-Cookie(s), Transfer-Prüfbedarf: 0, Referrer-/URL-Leaks: 0, Fingerprinting-/Replay-Hinweise: 1.
- Aktion: Unnötige Drittanbieter reduzieren und die verbleibenden Kontakte in Datenschutz und Consent abbilden.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Consent-Banner mit Dark-Pattern-/UX-Risiko
- Nachweisposition: remediation_consent_banner_dark_pattern_risk / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Ablehnen, Einstellungen und Akzeptieren gleichwertig anbieten und Reject technisch wirksam machen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Consent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale aus
- Nachweisposition: remediation_consent_state_reject_evidence_failed / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Reject-Zustand gegen Cookies, Storage und Drittanbieter prüfen; nicht notwendige Signale nach Ablehnen blockieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Datenschutz, Cookies & Consent
- Nachweisposition: remediation_module_privacy_consent / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 0 Tracking-Script(s), 3 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 38.
- Aktion: Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Datenschutzerklärung deckt zentrale Bausteine nicht vollständig ab
- Nachweisposition: remediation_privacy_policy_required_items_missing / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Verantwortlicher, Zwecke, Rechtsgrundlagen, Rechte, Speicherfristen, Empfänger, Cookies/Tracking und Widerruf strukturiert ergänzen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/datenschutzerklaerung-verbessern
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Formular-Unterseite ohne klaren Datenschutzkontext
- Nachweisposition: remediation_sampled_form_privacy_context_missing / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: crawl
- Evidenz: 
- Aktion: Formularseiten sollten Datenschutzhinweise und Betreiberkontext direkt erreichbar machen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/formulare-datenschutzkonform-absichern
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Formulare mit Zweck, Pflichtfeldern und Datenschutzkontext absichern
- Nachweisposition: remediation_form_privacy_context_fix / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Webentwicklung/Datenschutz / Bereich: Formulare
- Evidenz: Crawl-Evidence: 4 Formular(e) auf 4 geprüften Seite(n).
- Aktion: Formulartexte, Pflichtfelder, Datenschutzlink, Referrer-Policy und Tracking auf Formularseiten prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/formulare-datenschutzkonform-absichern
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Impressum, Kontakt & Datenschutzerklärung
- Nachweisposition: remediation_module_operator_transparency / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: Impressum: nein, Datenschutz: nein, Kontakt: nein.
- Aktion: Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/impressum-und-kontakt-sichtbar-machen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Kein Impressum-Link erkannt
- Nachweisposition: remediation_imprint_missing / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Für deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/impressum-und-kontakt-sichtbar-machen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Keine klare Kontaktmöglichkeit erkannt
- Nachweisposition: remediation_operator_contact_missing / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: E-Mail, Telefonnummer, Kontaktseite oder Impressum sichtbar verlinken.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/impressum-und-kontakt-sichtbar-machen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Möglicherweise nicht notwendige Cookies vor Einwilligung
- Nachweisposition: remediation_pre_consent_nonessential_cookies / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Prüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Neue Cookies nach Ablehnen erkannt
- Nachweisposition: remediation_post_reject_new_cookies / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Nach Ablehnen keine neuen nicht notwendigen Cookies setzen; technisch notwendige Cookies sauber erklären.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Tracking, Cookies oder Drittanbieter vor Einwilligung reparieren
- Nachweisposition: remediation_consent_preconsent_gap / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Marketing/IT / Bereich: Consent & Tracking
- Evidenz: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
- Aktion: Befund mit Hintergrundseite einordnen und danach erneut scannen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden
- Nachweisposition: remediation_important_pages_not_discovered / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: crawl
- Evidenz: 
- Aktion: Datenschutz und Impressum sollten von der Startseite aus klar erreichbar sein.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## X-Content-Type-Options fehlt
- Nachweisposition: remediation_missing_x_content_type_options / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `x-content-type-options` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## X-Frame-Options fehlt
- Nachweisposition: remediation_missing_x_frame_options / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `x-frame-options` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Ablehnen, Widerruf und Banner-Usability verbessern
- Nachweisposition: remediation_consent_ux_gap / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: UX/Marketing/Datenschutz / Bereich: Consent UX
- Evidenz: Consent-Banner-UX: 2 auffällige Prüfpunkt(e), davon 1 hoch. Muster: Ablehnen technisch nicht wirksam.
- Aktion: Befund mit Hintergrundseite einordnen und danach erneut scannen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Drittanbieter aus Browserkontakten einem Dienst zuordnen
- Nachweisposition: remediation_third_party_mapping_fix / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Datenschutz/Marketing/IT / Bereich: Drittanbieter
- Evidenz: 6 Drittanbieter-Domain(s) im Browserlauf.
- Aktion: Servicekarte je Anbieter anlegen und Datenschutzhinweis, CMP und Anbieterregister synchronisieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Security-Header, Referrer-Policy und Browser-Schutz setzen
- Nachweisposition: remediation_security_header_gap / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: IT/Security / Bereich: Security
- Evidenz: 2 von 9 wichtigen Security-Headern vorhanden, 2 korrekt bewertet. CSP wirksam mit 1 Direktive(n), 0 Warnung(en), 2 Hinweis(e).
- Aktion: Befund mit Hintergrundseite einordnen und danach erneut scannen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Seitenabdeckung & Crawl
- Nachweisposition: remediation_module_site_coverage / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 30 interne Linkziele erkannt, 4 priorisierte Unterseite(n) abgerufen.
- Aktion: Datenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Sicherheit, TLS & Header
- Nachweisposition: remediation_module_security_tls / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 1 Infrastruktur-Hinweis(e), Security-Header: 2/9 vorhanden, 7 fehlen, externe Skript-Hosts: 0.
- Aktion: HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Wichtige Unterseiten, Datenschutz und Formulare crawlbar verlinken
- Nachweisposition: remediation_coverage_gap / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Webbetrieb/SEO / Bereich: Crawl-Abdeckung
- Evidenz: 30 interne Linkziele erkannt (120 aus Sitemap), 4 priorisierte Unterseite(n) zusätzlich abgerufen.
- Aktion: Befund mit Hintergrundseite einordnen und danach erneut scannen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## apresolve.spotify.com
- Nachweisposition: mapping_vendor_apresolve.spotify.com / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: Sonstige
- Aktion: Zweck, Rolle, AVV/DPA, Region, Transfer und Consent-Kategorie bestätigen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## apresolve.spotify.com
- Nachweisposition: mapping_request_apresolve.spotify.com / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: other
- Aktion: Request einem Dienst, Zweck und Consent-Zustand zuordnen oder blockieren.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## cmplz_policy_id
- Nachweisposition: mapping_cookie_cmplz_policy_id / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: diebergstrasse.de
- Aktion: Zweck, Laufzeit, Anbieter und Consent-Erfordernis in Cookie-Erklärung und CMP pflegen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/cookie-laufzeiten-und-zwecke-pruefen
- Nachweis: https://saferpage.de/cookies/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## embed-cdn.spotifycdn.com
- Nachweisposition: mapping_vendor_embed-cdn.spotifycdn.com / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: Sonstige
- Aktion: Zweck, Rolle, AVV/DPA, Region, Transfer und Consent-Kategorie bestätigen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## embed-cdn.spotifycdn.com
- Nachweisposition: mapping_request_embed-cdn.spotifycdn.com / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: other
- Aktion: Request einem Dienst, Zweck und Consent-Zustand zuordnen oder blockieren.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## encore.scdn.co
- Nachweisposition: mapping_vendor_encore.scdn.co / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: Sonstige
- Aktion: Zweck, Rolle, AVV/DPA, Region, Transfer und Consent-Kategorie bestätigen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## encore.scdn.co
- Nachweisposition: mapping_request_encore.scdn.co / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: other
- Aktion: Request einem Dienst, Zweck und Consent-Zustand zuordnen oder blockieren.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## gew4-spclient.spotify.com
- Nachweisposition: mapping_vendor_gew4-spclient.spotify.com / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: Sonstige
- Aktion: Zweck, Rolle, AVV/DPA, Region, Transfer und Consent-Kategorie bestätigen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## gew4-spclient.spotify.com
- Nachweisposition: mapping_request_gew4-spclient.spotify.com / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: other
- Aktion: Request einem Dienst, Zweck und Consent-Zustand zuordnen oder blockieren.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## image-cdn-fa.spotifycdn.com
- Nachweisposition: mapping_vendor_image-cdn-fa.spotifycdn.com / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: Sonstige
- Aktion: Zweck, Rolle, AVV/DPA, Region, Transfer und Consent-Kategorie bestätigen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## image-cdn-fa.spotifycdn.com
- Nachweisposition: mapping_request_image-cdn-fa.spotifycdn.com / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: other
- Aktion: Request einem Dienst, Zweck und Consent-Zustand zuordnen oder blockieren.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## open.spotify.com
- Nachweisposition: mapping_vendor_open.spotify.com / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: Sonstige
- Aktion: Zweck, Rolle, AVV/DPA, Region, Transfer und Consent-Kategorie bestätigen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## open.spotify.com
- Nachweisposition: mapping_request_open.spotify.com / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: other
- Aktion: Request einem Dienst, Zweck und Consent-Zustand zuordnen oder blockieren.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen
- Nachweis: https://saferpage.de/anbieter/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## sp_landing
- Nachweisposition: mapping_cookie_sp_landing / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: spotify.com
- Aktion: Zweck, Laufzeit, Anbieter und Consent-Erfordernis in Cookie-Erklärung und CMP pflegen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/cookie-laufzeiten-und-zwecke-pruefen
- Nachweis: https://saferpage.de/cookies/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## sp_t
- Nachweisposition: mapping_cookie_sp_t / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: spotify.com
- Aktion: Zweck, Laufzeit, Anbieter und Consent-Erfordernis in Cookie-Erklärung und CMP pflegen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/cookie-laufzeiten-und-zwecke-pruefen
- Nachweis: https://saferpage.de/cookies/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Anbieter-Jurisdiktion nicht klar ableitbar
- Nachweisposition: remediation_unknown_vendor_jurisdiction / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Unklare Drittanbieter in Anbieterinventar, AVV-Prozess und Datenschutzerklärung nachrecherchieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/drittlandtransfer-und-anbieter-pruefen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## CSP ohne base-uri
- Nachweisposition: remediation_csp_missing_base_uri / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: base-uri 'self' oder 'none' setzen, damit Base-Tag-Manipulation begrenzt wird.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Consent-Zustand: GPC mit Tracking-Hinweisen
- Nachweisposition: remediation_consent_state_gpc_evidence_review / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: GPC-Aufruf auf Datenschutz-Drittanbieter, Drittanbieter-Cookies und Storage-IDs prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Cross-Origin-Embedder-Policy fehlt
- Nachweisposition: remediation_missing_cross_origin_embedder_policy / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Cross-Origin-Opener-Policy fehlt
- Nachweisposition: remediation_missing_cross_origin_opener_policy / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `cross-origin-opener-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Cross-Origin-Resource-Policy fehlt
- Nachweisposition: remediation_missing_cross_origin_resource_policy / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Datenschutzkontakt oder DPO-Hinweis nicht klar erkannt
- Nachweisposition: remediation_privacy_policy_dpo_contact_missing / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Nennen Sie einen Datenschutzkontakt oder erklären Sie nachvollziehbar, wie Datenschutzanfragen gestellt werden können.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/datenschutzerklaerung-verbessern
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Drittanbieter-Cookies trotz GPC-Signal
- Nachweisposition: remediation_gpc_third_party_cookies / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Bei aktivem Global Privacy Control Drittanbieter-Cookies und Verkauf-/Sharing-Signale technisch prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Kein CSP-frame-ancestors oder X-Frame-Options
- Nachweisposition: remediation_csp_missing_frame_ancestors / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: frame-ancestors 'none' oder 'self' setzen, alternativ X-Frame-Options als Basisschutz nutzen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Langlebige Cookies erkannt
- Nachweisposition: remediation_long_lived_cookie / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Cookies wie sp_t auf Zweck, Erforderlichkeit und Speicherdauer prüfen und transparent erklären.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/cookie-laufzeiten-und-zwecke-pruefen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Meta-Description fehlt
- Nachweisposition: remediation_missing_meta_description / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: content
- Evidenz: 
- Aktion: Eine kurze Beschreibung setzen, die den Zweck der Seite erklärt.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/externe-skripte-und-sri-absichern
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Permissions-Policy fehlt
- Nachweisposition: remediation_missing_permissions_policy / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `permissions-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Referrer-Policy fehlt
- Nachweisposition: remediation_missing_referrer_policy / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `referrer-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Stand der Datenschutzerklärung nicht klar erkennbar
- Nachweisposition: remediation_privacy_policy_update_date_missing / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Ergänzen Sie ein gut sichtbares Stand- oder Aktualisierungsdatum und prüfen Sie die Erklärung nach technischen Änderungen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/datenschutzerklaerung-verbessern
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Viele Tastatur-/Eingabe-Listener im Browser erkannt
- Nachweisposition: remediation_browser_keystroke_listener_signals / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Prüfen, ob Eingaben für Analytics, Session-Replay oder Debugging erfasst werden; sensible Felder konsequent ausschließen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/session-replay-und-fingerprinting-pruefen
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

## Viele potenziell blockierende Assets
- Nachweisposition: remediation_too_many_render_blocking_assets / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: performance
- Evidenz: 
- Aktion: Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/performance-und-mobile-usability-verbessern
- Nachweis: https://saferpage.de/befunde/diebergstrasse.de / Re-Scan: https://saferpage.de/scanbetrieb/diebergstrasse.de

