# SaferPage Top-3-Fixes

gematik.de: Top-3-Betreibermaßnahmen aus Kurzreport, Findings, Modulscore und Betreiberplan.

> Top-Fixes sind priorisierte Betreibermaßnahmen aus öffentlicher SaferPage-Evidenz. Umsetzung und rechtliche Freigabe bleiben beim Betreiber.

## 1. Tracking und Consent zuerst prüfen
- Priorität: hoch / Impact: 88/100
- Owner: Marketing/IT/Datenschutz
- Aktion: Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren; Ablehnen, GPC und Akzeptieren getrennt erneut testen.
- Evidenz: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
- Link: /consent/gematik.de

## 2. Sensible URL-Schlüssel im Drittanbieter-Kontext
- Priorität: hoch / Impact: 82/100
- Owner: Datenschutz
- Aktion: Sensible URL-Parameter aus Drittanbieter-Requests und Referrern entfernen.
- Evidenz: Sensible URL-Parameter aus Drittanbieter-Requests und Referrern entfernen.
- Link: /guides/referrer-und-url-leaks-vermeiden

## 3. Tracking-/Tag-Skripte aus externer Lieferkette
- Priorität: hoch / Impact: 82/100
- Owner: Technik
- Aktion: Tracking-/Tag-Skripte besonders streng an Consent, CSP und Anbieterinventar koppeln.
- Evidenz: Tracking-/Tag-Skripte besonders streng an Consent, CSP und Anbieterinventar koppeln.
- Link: /guides/externe-skripte-und-sri-absichern
