# Nachweispositionen fuer size.lehmanns.de

Pruefbare Nachweispositionen aus SaferPage-Befunden, Fixpfad-Gruppen, Tracker-Mapping und Re-Scan-Anforderungen.

> Automatisch aus SaferPage-Scan-Evidenz und Hintergrundseiten abgeleitet. Betreiber müssen Umsetzung, Rechtsgrundlagen, interne Systeme und Re-Scan-Nachweise fachlich freigeben.

## Barrierefreiheit & Usability
- Nachweisposition: remediation_module_accessibility_usability / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 10 Bild(er) ohne alt, 1 Formularfeld(er) ohne Beschriftung, 0 Button(s) ohne Namen.
- Aktion: Alt-Texte, Formularlabels, Button-Namen, lang-Attribut und Überschriftenstruktur für Nutzer und Screenreader prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## CVE-2007-1581: The resource system in PHP 5.0.0 through 5.2.1 allows context-dependent attackers to execute arbitrary code by interrupting the hash_update_file function via a userspace (1) error
- Nachweisposition: remediation_known_vulnerability_advisory / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: vulnerability
- Evidenz: 
- Aktion: Pruefe die betroffene Version gegen Herstellerhinweise und aktualisiere auf eine nicht betroffene Version.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/sichtbare-versionen-und-cves-beheben
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Content-Security-Policy fehlt
- Nachweisposition: remediation_missing_csp / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `content-security-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Cookie-Banner, Formulare und mobile Nutzung barriereärmer machen
- Nachweisposition: remediation_accessibility_gap / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: UX/IT / Bereich: Barrierefreiheit
- Evidenz: 13 Bild(er), 3 Formularfeld(er), 1 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft.
- Aktion: Befund mit Hintergrundseite einordnen und danach erneut scannen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Dateneingabe ohne klaren Datenschutzkontext
- Nachweisposition: remediation_data_entry_privacy_context_missing / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: data_entry
- Evidenz: 
- Aktion: Vor Eingabe prüfen, welche Daten erhoben werden, wofür sie genutzt werden und wo die Datenschutzhinweise stehen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/formulare-datenschutzkonform-absichern
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Datenschutz, Cookies & Consent
- Nachweisposition: remediation_module_privacy_consent / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 0 Tracking-Script(s), 0 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 40.
- Aktion: Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Erkannte Anbieter fehlen in der Datenschutzerklärung
- Nachweisposition: remediation_privacy_policy_provider_disclosure_gap / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Technisch erkannte Dienste in der Datenschutzerklärung konkret mit Anbieter, Zweck, Rechtsgrundlage, Empfänger und Transferhinweis benennen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Formular-Unterseite ohne klaren Datenschutzkontext
- Nachweisposition: remediation_sampled_form_privacy_context_missing / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: crawl
- Evidenz: 
- Aktion: Formularseiten sollten Datenschutzhinweise und Betreiberkontext direkt erreichbar machen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/formulare-datenschutzkonform-absichern
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Formulare mit Zweck, Pflichtfeldern und Datenschutzkontext absichern
- Nachweisposition: remediation_form_privacy_context_fix / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Webentwicklung/Datenschutz / Bereich: Formulare
- Evidenz: Crawl-Evidence: 3 Formular(e) auf 3 geprüften Seite(n).
- Aktion: Formulartexte, Pflichtfelder, Datenschutzlink, Referrer-Policy und Tracking auf Formularseiten prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/formulare-datenschutzkonform-absichern
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Formularfelder ohne klare Beschriftung
- Nachweisposition: remediation_form_label_missing / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: accessibility
- Evidenz: 
- Aktion: Für jedes Eingabefeld ein sichtbares label, aria-label oder aria-labelledby setzen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Google Consent Mode Default nicht erkannt
- Nachweisposition: remediation_google_consent_mode_missing / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Vor dem ersten Google-Tag Consent-Defaults setzen, typischerweise ad_storage, analytics_storage, ad_user_data und ad_personalization auf denied.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/google-dienste-datenschutzfreundlich-einbinden
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Google-Dienste
- Nachweisposition: remediation_google_consent_gap / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Marketing Ops/Webentwicklung / Bereich: Google Consent Mode und Tags reparieren
- Evidenz: Google-Consent-Mode-Signale wurden aus GTM/Analytics/Ads-Tags, passenden Browserkontakten und Tracking-IDs abgeleitet; reine Google-Service-Kontakte werden separat gezählt.
- Aktion: Befund mit Hintergrundseite einordnen und danach erneut scannen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/google-dienste-datenschutzfreundlich-einbinden
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Google-Dienste & Drittanbieter
- Nachweisposition: remediation_module_google_third_parties / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: Google-Tags: ja, 0 Google-nahe Domain(s), Consent-Default: nein, Analytics: nein, Werbung: nein, Fonts: nein.
- Aktion: Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/google-dienste-datenschutzfreundlich-einbinden
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Ladungsfähige Anschrift im Impressum nicht klar erkannt
- Nachweisposition: remediation_imprint_address_missing / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Straße, Hausnummer, Postleitzahl und Ort im Impressum eindeutig aufführen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Login-Felder ohne klaren Datenschutzkontext
- Nachweisposition: remediation_login_without_clear_privacy_context / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: data_entry
- Evidenz: 
- Aktion: Passwörter nur eingeben, wenn Betreiber, Zweck und Datenschutzangaben nachvollziehbar sind.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/formulare-datenschutzkonform-absichern
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## PHP-Version ist nicht mehr upstream unterstuetzt
- Nachweisposition: remediation_unsupported_technology_version / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: vulnerability
- Evidenz: 
- Aktion: PHP auf eine aktuell unterstuetzte Version migrieren. Upstream-Sicherheitsfixes gibt es laut php.net nur noch fuer PHP 8.2 bis 8.5; alte 7.x/8.0/8.1-Header sind kritisch, sofern kein Distribution-Backport nachweisbar ist.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/sichtbare-versionen-und-cves-beheben
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Security-Header, Referrer-Policy und Browser-Schutz setzen
- Nachweisposition: remediation_security_header_gap / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: IT/Security / Bereich: Security
- Evidenz: 1 von 9 wichtigen Security-Headern vorhanden, 1 korrekt bewertet. Keine Content-Security-Policy gefunden.
- Aktion: Befund mit Hintergrundseite einordnen und danach erneut scannen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Seitenabdeckung & Crawl
- Nachweisposition: remediation_module_site_coverage / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 8 interne Linkziele erkannt, 4 priorisierte Unterseite(n) abgerufen.
- Aktion: Datenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Sicherheit, TLS & Header
- Nachweisposition: remediation_module_security_tls / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 1 Infrastruktur-Hinweis(e), Security-Header: 1/9 vorhanden, 8 fehlen, externe Skript-Hosts: 0.
- Aktion: HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Tracking, Cookies oder Drittanbieter vor Einwilligung reparieren
- Nachweisposition: remediation_consent_preconsent_gap / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Marketing/IT / Bereich: Consent & Tracking
- Evidenz: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
- Aktion: Befund mit Hintergrundseite einordnen und danach erneut scannen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden
- Nachweisposition: remediation_important_pages_not_discovered / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: crawl
- Evidenz: 
- Aktion: Datenschutz und Impressum sollten von der Startseite aus klar erreichbar sein.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Wichtige Unterseiten, Datenschutz und Formulare crawlbar verlinken
- Nachweisposition: remediation_coverage_gap / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Webbetrieb/SEO / Bereich: Crawl-Abdeckung
- Evidenz: 8 interne Linkziele erkannt (0 aus Sitemap), 4 priorisierte Unterseite(n) zusätzlich abgerufen.
- Aktion: Befund mit Hintergrundseite einordnen und danach erneut scannen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## X-Content-Type-Options fehlt
- Nachweisposition: remediation_missing_x_content_type_options / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `x-content-type-options` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## X-Frame-Options fehlt
- Nachweisposition: remediation_missing_x_frame_options / Prioritaet: hoch / Zielzeit: 7 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `x-frame-options` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Formulare, Login & Zahlung
- Nachweisposition: remediation_module_forms_payments / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: Crawl fand 3 Formular(e) auf 3 geprüften Seite(n), u. a. /public/impressum.html, /public/kontakt.html, /public/agb.html. Zweck, Pflichtfelder und Datenschutzkontext je Formular prüfen.
- Aktion: Bei Formularen Zweck, Pflichtfelder, Datenschutzkontext, HTTPS und Zahlungsanbieter klar machen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/formulare-datenschutzkonform-absichern
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Performance & mobile Nutzbarkeit
- Nachweisposition: remediation_module_performance_mobile / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: Performance-Score 88, Antwortzeit 201 ms.
- Aktion: Antwortzeit, Komprimierung, Viewport und blockierende Ressourcen optimieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/performance-und-mobile-usability-verbessern
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Service- und Tracker-Mapping
- Nachweisposition: mapping_baseline_tracker_mapping / Prioritaet: mittel / Zielzeit: 30 Tage
- Verantwortlich: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: Keine einzelnen Tracker-Zeilen im gespeicherten Check verfügbar.
- Aktion: Nach nächstem Scan Cookies, Requests und Anbieter in Servicekarten überführen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Hintergrundseite: https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen
- Nachweis: https://saferpage.de/anbieter/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Bilder ohne Alternativtext
- Nachweisposition: remediation_image_alt_missing / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: accessibility
- Evidenz: 
- Aktion: Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Cross-Origin-Embedder-Policy fehlt
- Nachweisposition: remediation_missing_cross_origin_embedder_policy / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Cross-Origin-Opener-Policy fehlt
- Nachweisposition: remediation_missing_cross_origin_opener_policy / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `cross-origin-opener-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Cross-Origin-Resource-Policy fehlt
- Nachweisposition: remediation_missing_cross_origin_resource_policy / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## HTML-Sprache fehlt
- Nachweisposition: remediation_html_lang_missing / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: accessibility
- Evidenz: 
- Aktion: Das html-Element mit lang="de" oder passender Sprache auszeichnen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Mindestens eine priorisierte Unterseite war nicht erfolgreich abrufbar
- Nachweisposition: remediation_sampled_internal_page_error / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: crawl
- Evidenz: 
- Aktion: Interne Pflicht- und Vertrauensseiten auf Statuscode, Weiterleitung und Erreichbarkeit prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/serverfehler-beheben
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Permissions-Policy fehlt
- Nachweisposition: remediation_missing_permissions_policy / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `permissions-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Referrer-Policy fehlt
- Nachweisposition: remediation_missing_referrer_policy / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `referrer-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Viele potenziell blockierende Assets
- Nachweisposition: remediation_too_many_render_blocking_assets / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: performance
- Evidenz: 
- Aktion: Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/performance-und-mobile-usability-verbessern
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

## Viewport-Meta-Tag fehlt
- Nachweisposition: remediation_viewport_missing / Prioritaet: niedrig / Zielzeit: quartalsweise
- Verantwortlich: Website-Betrieb/Datenschutz / Bereich: performance
- Evidenz: 
- Aktion: Für mobile Darstellung `meta name=viewport` setzen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Hintergrundseite: https://saferpage.de/guides/performance-und-mobile-usability-verbessern
- Nachweis: https://saferpage.de/befunde/size.lehmanns.de / Re-Scan: https://saferpage.de/scanbetrieb/size.lehmanns.de

