Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Google-Tags brauchen vor dem ersten Tag klare Consent-Defaults.- Verantwortlich
- Datenschutz/Marketing
- Entscheidung
- beheben
- Quelle
- nachweis_workflow
Risk Register / DPIA
krueger.ch Risiko-/DSFA-Center: 18 Risikozeile(n), 0 kritisch, 1 hoch/kritisch, prüfen.
Automatisch aus SaferPage-Befunden und Betreiber-Artefakten abgeleitetes Risikoregister. Risikoakzeptanz, Rechtsbewertung und finale Priorisierung müssen Betreiber und Datenschutzverantwortliche entscheiden.
Privacy Risk Register
Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Google-Tags brauchen vor dem ersten Tag klare Consent-Defaults.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Vor dem ersten Google-Tag Consent-Defaults setzen, typischerweise ad_storage, analytics_storage, ad_user_data und ad_personalization auf denied.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Canonical-Tags sollten nur bewusst auf fremde Domains zeigen; sonst kann Traffic/Ranking umgeleitet werden.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Prüfen, ob die Seite als Linkfarm, Affiliate-Brücke oder Spam-Seite dient.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Serverantwort, Caching und Backend-Latenz prüfen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Buttons mit sichtbarem Text oder aria-label beschriften.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Header `strict-transport-security` setzen und nach Deployment erneut prüfen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Header `content-security-policy` setzen und nach Deployment erneut prüfen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Header `x-frame-options` setzen und nach Deployment erneut prüfen.Kann Datenschutz-, Sicherheits-, Transparenz- oder Vertrauensrisiken für Nutzer und Betreiber erhöhen.
Header `x-content-type-options` setzen und nach Deployment erneut prüfen.Hohe oder unklare Risiken brauchen eine dokumentierte DSFA-/DPIA-Entscheidung.
DPIA-Screening fachlich entscheiden, Schutzmaßnahmen und Restrestrisiko dokumentieren.Fehlende Webschutzmaßnahmen können Datenschutzvorfälle oder Tracking-Leaks begünstigen.
Security-Header, Referrer-Policy, Cookie-Attribute und TLS-Konfiguration verbessern.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Buttons brauchen sichtbare oder technische Namen.Offenes Betreiber-Nachweisposition mit Zielzeit- und Nachweispflicht.
Bilder brauchen verständliche Alternativtexte oder dekorative Kennzeichnung.DSFA / DPIA
Threshold Assessment mit Datenschutz, Legal und Technik durchführen.
DPIA/DSFA-Screening: prüfen, Risiko-Score 18/100, 1 ausgelöste Risikofaktor(en), 1 hoch.
Tracking, Profiling, sensible Daten, Drittanbieter und Datenflüsse fachlich bewerten.
12 Formular(e), Datenarten: E-Mail, Name/personenbezogene Daten, Kontaktformular, Login/Passwort, Newsletter
0 gecrawlte Formularseite(n) mit Kontextlücke; Startseiten-Kontext vorhanden.
0 datenschutzrelevante Domain(s) im Default-Zustand; Fingerprinting-Signale 0.
0 Anbieterregister-Eintrag/Einträge, 0 Drittanbieter-Domain(s).
Transfer hoch 0, unklar 0.
PII-Risiko unklar, Referrer-betroffene Domains 0.
Profil: Website-Typ Allgemeine Website, Betreiber Deutschland.
0 externe Embed-/Widget-Element(e) vorab geladen.
GPC-Test mit 0 datenschutzrelevanten Domain(s).
RoPA / Verzeichnis
Bearbeitung von Eingaben, Kontakt-, Newsletter- oder Konto-/Service-Anfragen.
Verantwortlich · Art. 6 Abs. 1 lit. b/f DSGVO oder Einwilligung je Formularzweck prüfen.Bereitstellung der Website, Consent-Verwaltung, Statistik/Tracking oder Komfortfunktionen je Kategorie.
Verantwortlich · TDDDG/ePrivacy: technische Erforderlichkeit oder Einwilligung; DSGVO-Rechtsgrundlage je Zweck prüfen.Annahme, Prüfung und Beantwortung von Auskunfts-, Lösch-, Berichtigungs-, Widerspruchs- oder Portabilitätsanfragen.
Verantwortlich · Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Pflichten.Data Map
12 Formular(e), Datenarten E-Mail, Name/personenbezogene Daten, Kontaktformular, Login/Passwort, Newsletter.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
1 Cookie-/Storage-Eintrag/Einträge, 0 mit Einwilligungs-/Klärungsbedarf.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Datenkategorie aus Verarbeitungstätigkeit abgeleitet.
Retention / Löschung
Session bis 13 Monate je Zweck prüfen
Ablauf, Widerruf, Zweckende, technische BereinigungZweckende plus notwendige Nachweis-/Verjährungsfrist
Anfrage erledigt, Abmeldung, Zweckende, LöschanfrageNach Anbieterzweck, AVV/DPA und Transferprüfung
Vendor-Offboarding, Zweckende, DSAR-Löschung, VertragsendeNachweispflicht und Sicherheitsbedarf fachlich festlegen
Fristablauf, Zweckende, Archivierung oder Rechtsgrund entfälltEntwurf aus Scan-Evidenz: 1 Cookie(s), 0 Drittanbieter-Domain(s), 0 Storage-Key(s).
Cookies 1, fehlende Laufzeit 0, Retention-Risiken 0, langlebige Hinweise 0.
3 Verarbeitungstätigkeit(en), 22 Data-Map-Knoten, 8 Datenart(en).
10 Rechtsgrundlagenzeile(n) im Report.
DSAR-Workflow-Readiness 60/100; 6/10 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Keine externen Anbieter für eine Due-Diligence-Bewertung erkannt.
Aus öffentlichem Scan nicht beweisbar.
Formulare 12, Datenschutzkontext ja.
Prüfbeleg vorhanden, Root-Hash 4d908421a21a7cf4.
Alerts 0, Regulatory-Pflichten 9.
Offene Entscheidungen
Systemliste je Verarbeitung mit Verantwortlichkeit, Datenkategorien, Löschfrist und Zugriffskonzept.
Anbieterakte, AVV/DPA, SCC/TIA, Zweckbeschreibung, Consent-Regel und Datenschutzerklärungseintrag.
Retention-Matrix je Datenkategorie, System und Empfänger.