Nachweispositionen

gruene-schweinfurt.de: Nachweispositionen

Pruefbare Nachweispositionen aus SaferPage-Befunden, Fixpfad-Gruppen, Tracker-Mapping und Re-Scan-Anforderungen.

Automatisch aus SaferPage-Scan-Evidenz und Hintergrundseiten abgeleitet. Betreiber müssen Umsetzung, Rechtsgrundlagen, interne Systeme und Re-Scan-Nachweise fachlich freigeben.

31 Nachweise
31Nachweispositionen 15hoch 31Fingerprints 10Fixpfad-Gruppen 2Tracker-Tasks

Nachweisliste

Verantwortlichkeit, Zielzeit, Nachweis und Re-Scan-Link

Diese Seite ist ein Betreiber-Arbeitsindex. Die maschinenlesbaren JSON/CSV/Markdown-Exporte bleiben separate Exportlinks und werden nicht als Testresult-Inhalt eingebettet.

Nachweise exportieren
Anbieterakten, AVV/DPA und Transfers priorisiert schließen hoch · Zielzeit 7 Tage · Legal/Vendor-Verantwortung

Top-Anbieter mit Zweck, Rolle, AVV/DPA, TOMs, Subprozessoren und Transfergrundlage dokumentieren.

Vendor-Due-Diligence mit 1 Anbieter(n), 0 hohem Risiko, 1 AVV-/DPA-Prüfung(en) und 0 Transfer-/Jurisdiktionsfrage(n).
Bereich
Anbieter & Transfer
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Buttons ohne erkennbaren Namen hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

Buttons mit sichtbarem Text oder aria-label beschriften.

Bereich
accessibility
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Consent-Banner mit Dark-Pattern-/UX-Risiko hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

Ablehnen, Einstellungen und Akzeptieren gleichwertig anbieten und Reject technisch wirksam machen.

Bereich
privacy
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Consent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale aus hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

Reject-Zustand gegen Cookies, Storage und Drittanbieter prüfen; nicht notwendige Signale nach Ablehnen blockieren.

Bereich
privacy
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Content-Security-Policy fehlt hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

Header `content-security-policy` setzen und nach Deployment erneut prüfen.

Bereich
security_headers
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Dateneingabe ohne klaren Datenschutzkontext hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

Vor Eingabe prüfen, welche Daten erhoben werden, wofür sie genutzt werden und wo die Datenschutzhinweise stehen.

Bereich
data_entry
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Formulare mit Zweck, Pflichtfeldern und Datenschutzkontext absichern hoch · Zielzeit 7 Tage · Webentwicklung/Datenschutz

Formulartexte, Pflichtfelder, Datenschutzlink, Referrer-Policy und Tracking auf Formularseiten prüfen.

Crawl-Evidence: 1 Formular(e) auf 1 geprüften Seite(n).
Bereich
Formulare
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Impressum, Kontakt & Datenschutzerklärung hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.

Impressum: nein, Datenschutz: nein, Kontakt: nein.
Bereich
Audit-Modul
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Kein Impressum-Link erkannt hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

Für deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.

Bereich
privacy
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Keine klare Kontaktmöglichkeit erkannt hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

E-Mail, Telefonnummer, Kontaktseite oder Impressum sichtbar verlinken.

Bereich
privacy
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Neue Cookies nach Ablehnen erkannt hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

Nach Ablehnen keine neuen nicht notwendigen Cookies setzen; technisch notwendige Cookies sauber erklären.

Bereich
privacy
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Security-Header, Referrer-Policy und Browser-Schutz setzen hoch · Zielzeit 7 Tage · IT/Security

Befund mit Hintergrundseite einordnen und danach erneut scannen.

1 von 9 wichtigen Security-Headern vorhanden, 1 korrekt bewertet. Keine Content-Security-Policy gefunden.
Bereich
Security
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Sicherheit, TLS & Header hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.

1 Infrastruktur-Hinweis(e), Security-Header: 1/9 vorhanden, 8 fehlen, externe Skript-Hosts: 0.
Bereich
Audit-Modul
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
X-Content-Type-Options fehlt hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

Header `x-content-type-options` setzen und nach Deployment erneut prüfen.

Bereich
security_headers
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
X-Frame-Options fehlt hoch · Zielzeit 7 Tage · Website-Betrieb/Datenschutz

Header `x-frame-options` setzen und nach Deployment erneut prüfen.

Bereich
security_headers
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Barrierefreiheit & Usability mittel · Zielzeit 30 Tage · Website-Betrieb/Datenschutz

Alt-Texte, Formularlabels, Button-Namen, lang-Attribut und Überschriftenstruktur für Nutzer und Screenreader prüfen.

7 Bild(er) ohne alt, 0 Formularfeld(er) ohne Beschriftung, 4 Button(s) ohne Namen.
Bereich
Audit-Modul
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Cookie-Banner, Formulare und mobile Nutzung barriereärmer machen mittel · Zielzeit 30 Tage · UX/IT

Befund mit Hintergrundseite einordnen und danach erneut scannen.

13 Bild(er), 4 Formularfeld(er), 14 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft.
Bereich
Barrierefreiheit
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Formulare, Login & Zahlung mittel · Zielzeit 30 Tage · Website-Betrieb/Datenschutz

Bei Formularen Zweck, Pflichtfelder, Datenschutzkontext, HTTPS und Zahlungsanbieter klar machen.

Crawl fand 1 Formular(e) auf 1 geprüften Seite(n), u. a. /kontakt. Zweck, Pflichtfelder und Datenschutzkontext je Formular prüfen.
Bereich
Audit-Modul
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
sunflower-theme.de mittel · Zielzeit 30 Tage · Marketing/IT/Datenschutz

Zweck, Rolle, AVV/DPA, Region, Transfer und Consent-Kategorie bestätigen.

Sonstige
Bereich
Tracker- und Service-Mapping
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
sunflower-theme.de mittel · Zielzeit 30 Tage · Marketing/IT/Datenschutz

Request einem Dienst, Zweck und Consent-Zustand zuordnen oder blockieren.

other
Bereich
Tracker- und Service-Mapping
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Bilder ohne Alternativtext niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.

Bereich
accessibility
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Cross-Origin-Embedder-Policy fehlt niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Header `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.

Bereich
security_headers
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Cross-Origin-Opener-Policy fehlt niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Header `cross-origin-opener-policy` setzen und nach Deployment erneut prüfen.

Bereich
security_headers
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Cross-Origin-Resource-Policy fehlt niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Header `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.

Bereich
security_headers
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Datenschutzkontakt oder DPO-Hinweis nicht klar erkannt niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Nennen Sie einen Datenschutzkontakt oder erklären Sie nachvollziehbar, wie Datenschutzanfragen gestellt werden können.

Bereich
privacy
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Meta-Description fehlt niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Eine kurze Beschreibung setzen, die den Zweck der Seite erklärt.

Bereich
content
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Permissions-Policy fehlt niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Header `permissions-policy` setzen und nach Deployment erneut prüfen.

Bereich
security_headers
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Referrer-Policy fehlt niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Header `referrer-policy` setzen und nach Deployment erneut prüfen.

Bereich
security_headers
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Stand der Datenschutzerklärung nicht klar erkennbar niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Ergänzen Sie ein gut sichtbares Stand- oder Aktualisierungsdatum und prüfen Sie die Erklärung nach technischen Änderungen.

Bereich
privacy
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Viele Tastatur-/Eingabe-Listener im Browser erkannt niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Prüfen, ob Eingaben für Analytics, Session-Replay oder Debugging erfasst werden; sensible Felder konsequent ausschließen.

Bereich
privacy
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen
Viele potenziell blockierende Assets niedrig · Zielzeit quartalsweise · Website-Betrieb/Datenschutz

Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.

Bereich
performance
Hintergrund
öffnen
Nachweis
öffnen
Re-Scan
öffnen