Incident-Verantwortlichkeit, 72h-Meldeprüfung, Beweissicherung und Kommunikationsvorlagen verbindlich vorbereiten.
Nachweis: · Quelle: maturity_roadmap- Verantwortlich
- DSB/Legal/IT
- Hintergrund-Link
- öffnen
Opportunities / Quick-Wins
gamecaptain.de: 20 Quick-Win-Maßnahme(n), 6 innerhalb von 7 Tagen und 13 innerhalb von 30 Tagen.
Quick-Wins sind automatisch aus öffentlicher SaferPage-Evidenz abgeleitet. Aufwand und Wirkung sind operative Orientierung; Betreiber müssen Umsetzung und Rechtsfreigabe prüfen.
Plan
Incident-Verantwortlichkeit, 72h-Meldeprüfung, Beweissicherung und Kommunikationsvorlagen verbindlich vorbereiten.
Nachweis: · Quelle: maturity_roadmapFehlende Security-Header priorisiert setzen, testen und nach Deployment erneut scannen.
Nachweis: 4 von 9 wichtigen Security-Headern vorhanden, 4 korrekt bewertet. CSP wirksam mit 2 Direktive(n), 0 Warnung(en), 2 Hinweis(e). · Quelle: derived_signalSitemap, robots.txt, Datenschutz, Impressum, Kontakt, Formular- und Cookie-Seiten verlinken und danach erneut crawlen.
Nachweis: 0 interne Linkziele erkannt (0 aus Sitemap), 0 priorisierte Unterseite(n) zusätzlich abgerufen. · Quelle: derived_signalNicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren und Ablehnen/GPC erneut testen.
Nachweis: Consent ist teilweise erkennbar; einzelne Punkte bleiben Betreiberkontext. · Quelle: derived_signalDatenschutzhinweise gegen tatsächliche Technik abgleichen.
Nachweis: · Quelle: operator_action_planCanvas-Auslese prüfen und in Datenschutz/Consent-Konzept begründen.
Nachweis: · Quelle: operator_action_planPersonenbezogene Werte nicht in URLs, Referrern oder Analytics-Pfaden transportieren.
Nachweis: · Quelle: operator_action_planReferrer-Policy so setzen, dass Drittanbieter keine vollen Pfade oder Suchparameter erhalten.
Nachweis: · Quelle: operator_action_planTracking-Requests dürfen die aktuelle Seiten-URL nicht unnötig als Parameter übertragen.
Nachweis: · Quelle: operator_action_planNicht notwendige Cookies vor Einwilligung prüfen und blockieren.
Nachweis: · Quelle: operator_action_planAblehnen muss gleichwertig erreichbar sein.
Nachweis: · Quelle: operator_action_planPixel- und Bild-Tracking vor Einwilligung prüfen und begrenzen.
Nachweis: · Quelle: operator_action_planAI-/Chat-/Profiling-Use-Cases inventarisieren, Transparenz, Rechtsgrundlage, menschliche Prüfung und DPIA-Bezug dokumentieren.
Nachweis: · Quelle: maturity_roadmapTop-Risiken mit Verantwortlichkeit, Zielzeit, Risikoentscheidung, Restrestrisiko und Nachweisquelle als Managementprozess führen.
Nachweis: · Quelle: maturity_roadmapTracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
Nachweis: 0 Tracking-Script(s), 1 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 64. · Quelle: audit_moduleDPIA-Entscheidung dokumentieren und Schutzmaßnahmen mit Produkt-/Release-Prozess verbinden.
Nachweis: · Quelle: maturity_roadmapAnbieterakten priorisieren, AVV/DPA/TOMs prüfen und Transfers dokumentieren.
Nachweis: · Quelle: maturity_roadmapPrüfen, ob Text absichtlich vor Nutzern verborgen, aber für Suchmaschinen platziert wird.
Nachweis: Versteckter Text erkannt · Quelle: findingPrüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.
Nachweis: Möglicherweise nicht notwendige Cookies vor Einwilligung · Quelle: findingPersonenbezogene Werte, Tokens und Reset-Codes nicht in URLs transportieren, weil sie in Referrern, Logs und Analytics landen können.
Nachweis: Personenbezogene oder geheime Werte in URL-Parametern möglich · Quelle: finding