Warum Zahlen nebeneinander unterschiedlich wirken können
Diese Hinweise lösen typische Missverständnisse direkt im Report auf. Sie trennen gemessene Kontakte, Klassifikation und Browserzustand.
Glossar
Drittanbieter-Domains
12 externe Drittanbieter-Domain(s) bedeuten alle externen Kontakte; 5 datenschutzrelevante Drittanbieter-Domain(s) sind nur die von SaferPage als unmittelbar privacy-/trackingnah klassifizierten Kontakte.
Cookies
6 Cookie(s) vor Einwilligung beziehen sich auf Consent-Startzustand und Set-Cookie-/Runtime-Signale; das Cookie-Inventar kann zusätzlich 6 Browser-Cookie(s) aus dem Chromium-Zustand zeigen. Erkannte Set-Cookie-Header: 0.
HTML-Größe
0 Bytes meint den Header-/Performance-Wert, sofern vorhanden. Ein gemessener Body kann separat gezählt werden: 128688 Bytes.
Statusklassen: „gemessen“ kommt aus Requests, Browserzustand oder Headern; „klassifiziert“ ist SaferPage-Einordnung; „manuell prüfen“ braucht Betreiberkontext.
Schaubilder
Score, Consent, Verlauf und Header auf einen Blick
Die Mini-Visualisierungen sind Zusammenfassungen der darunterliegenden Tabellen und Evidence-Abschnitte.
Diese Erklärung macht die Gesamtaussage lesbar: Score-Treiber, entlastende Signale, Gate-/Grenzsignale und manuelle Prüfpunkte bleiben getrennt. Der Score ist kein Verbot, kein Gütesiegel und keine Rechtsfreigabe. Score-Methodik öffnen
49/100 · Kritische Hinweise
49/100Gesamtscore als Priorisierung7Score-Treiber sichtbar4entlastende Signale3Gate-/Grenzsignale4manuelle PrüfauslöserSignal + BetreiberprüfungAussage-Verlässlichkeit
Score-TreiberAus dem gespeicherten Scan abgeleitete Prioritäten
6 Cookie(s) vor Einwilligung im gespeicherten Lauf.
5 datenschutzrelevante Drittanbieter-Domain(s) aus Browserkontakten.
1 Tracking-Script(s) im gespeicherten HTML-/Browser-Sample.
5 Formular(e) auf 4 geprüften Seite(n) als Eingabepunkte.
8 wichtige Security-Header fehlen oder sind nicht belegt.
Korrektur melden: Wenn Score-Treiber durch Consent-Wall, Paywall, veraltete Inhalte oder falsch erkannte Betreiberinformationen verzerrt sind, kann eine Korrektur mit Domain, Report-URL, Scan-ID und kurzer Begründung über Kontakt eingereicht werden.
Betreiberentscheidung
Welche Fakten und Linkziele gibt es für schwimmverein-hesel.de?
Der Abschnitt trennt technische Evidence von Betreiber-Background. Er enthält kein Rechtsurteil, keine Freigabe, kein pauschales Misstrauenslabel und keine eingebetteten Hintergrundinhalte.
normaler Passivlauf
49Score als Priorisierung, nicht als Rechtsfreigabe6Cookie(s) vor Einwilligung gesehen5datenschutzrelevante Drittanbieter-Domains5Formular(e) auf 4 Seite(n)jaImpressum-Link automatisch belegtjaDatenschutz-Hinweis automatisch belegt
Scan-Einordnung
Der Score zeigt erhöhten Prüfbedarf aus technischen Signalen; er ist ein Priorisierungssignal, kein Verbot.
Nicht behaupten: SaferPage bestätigt keine DSGVO-Konformität, keine Malwarefreiheit, keine rechtssichere Cookie-Einwilligung und keine abschließende Betreibertransparenz. Relevante Änderungen immer erneut scannen und fachlich freigeben.
Aussage-Ampel
Was dieser Report belegt, was zu prüfen ist und was nicht behauptet werden darf
Diese Einordnung schützt vor überzogenen Scanner-Schlüssen: technische Beobachtung, manuelle Betreiberprüfung und klare Claim-Grenzen bleiben getrennt.
Aussage-VerlässlichkeitBelastbares Signal mit manuellen Prüfpunkten · Signal + BetreiberprüfungFür die EinordnungDer Report zeigt relevante Datenschutz-Signale; der Abgleich mit den Website-Flows bleibt Betreiberkontext.BetreiberkontextNicht als Scan-Feststellung im Testresult ausgespielt; Detailprüfung ist verlinkt.
Verlässlichkeitsgrenze: Die sichtbare Evidence ist auswertbar, aber Formulare, Cookies, Drittanbieter, Google-Tags und Rechtsgrundlagen brauchen Betreiberkontext.
Datenschutz-Fokus: Der Report zeigt konkrete Datenschutz-, Consent-, Formular- und Transparenzsignale. Er ist kein Freigabesiegel und braucht bei Website-Änderungen einen neuen technischen Re-Scan.
Prüfumfang & Grenzen
Was SaferPage geprüft hat - und was nicht
Prüfumfang und Grenzen des passiven SaferPage-Kurzchecks: getestet, nicht getestet, manuell zu prüfen und erneut zu scannen.
normaler Passivlauf
4geprüfte Bereiche4nicht geprüfte Grenzen4manuelle Review-Auslöser4Re-Scan-AuslöserneinConsent-/Paywall-GrenzejaGoogle-Consent aus Evidenz
GeprüftAutomatische Evidence aus dem passiven Lauf
Claim-Grenze: Der Prüfumfang beschreibt den gespeicherten passiven Kurzcheck. Er ersetzt keine Rechtsberatung, keine Betreiberfreigabe und keinen Deep-Scan hinter Login, Paywall oder Interaktion.
Konsolidierungscheck
Sind typische Fehlalarme für Betreiber eingeordnet?
Diese Kontrolle prüft die Report-Darstellung gegen bekannte Schwachstellen: Formular-Widersprüche, Google-Consent-Fehlalarme, doppelte Maßnahmen, Consent-/Paywall-Grenzen und pauschale Drittleser-Warnungen.
ok
6/6Kontrollen bestanden0doppelte Scan-HinweisejaGoogle-Consent aus Evidenz erforderlich0Google-Fehlalarme in Scan-Hinweisen5Formulare aus Crawl-CoverageneinConsent-/Paywall-Grenze
Scan-Hinweise dedupliziertok · ok Gleiche Scan-Hinweise werden nicht doppelt in die Top-Liste geschoben. Grenze: Deduplizierung fasst gleich benannte Scan-Hinweise zusammen, ersetzt aber keine fachliche Priorisierung. Prüfkatalog öffnenGoogle Consent nur bei Google-Evidenzok · Google-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent-Mode-Einordnung anhand der konkreten Requests prüfen. Grenze: Ein später eingebauter Google-Tag braucht einen Re-Scan; diese Aussage gilt nur für die gespeicherte Scan-Evidenz. Hintergrundseite öffnenFormulare konsistent eingeordnetok · Crawl-Evidenz sichtbar Der Report zeigt 5 Formular(e) auf 4 geprüften Seite(n) statt pauschal keine Dateneingabe zu behaupten. Grenze: SaferPage sendet keine Formulare ab und bewertet Zweck, Pflichtfelder und Rechtsgrundlagen nicht abschließend. Hintergrundseite öffnenConsent-/Paywall-Grenze berücksichtigtok · normaler Passivlauf Keine Publisher-/PUR-/Consent-Wall als dominante Scan-Grenze erkannt. Grenze: Overlays, Logins, Geoblocking und Paywalls können sichtbare Nachweise verdecken und erfordern Betreiberprüfung. Methodik öffnenBetreiber-Wording gesichertok · Grenzen sichtbar Die Top-Liste bleibt bei Scan-Hinweisen und Linkzielen; sie wird nicht als Zertifikat, Rechtsfreigabe oder abschließendes Seriositätsurteil formuliert. Grenze: Der Kurzreport ist eine technische Orientierung und keine Rechtsberatung, kein Penetrationstest und kein Freigabesiegel. Einordnung öffnenAussage-Ampel exportiertok · maschinenlesbar JSON und Markdown enthalten belegte Signale, manuelle Prüfpunkte, Claim-Grenzen und Hintergrund-Links. Grenze: Der Export dokumentiert die automatische Einordnung, ersetzt aber keine manuelle Betreiber- oder Rechtsfreigabe. Aussage-Grenzen öffnen
Claim-Grenze: Die Qualitätskontrollen erklären Grenzen der automatisierten Priorisierung. Sie beweisen keine Rechtskonformität und ersetzen keine Betreiberfreigabe.
Zuletzt geprüfte Seiten
Welche Test-URLs wurden wirklich abgerufen?
Der Kurzreport zeigt hier die priorisierten Unterseiten aus dem letzten Crawl mit direktem Link zur geprüften Ziel-URL. Die Screenshot-Vorschau oben ist eine kleine 160x150-Evidence zum geprüften Seitenzustand; die Liste darunter macht sichtbar, ob Datenschutz-, Impressum-, Formular- oder andere wichtige Seiten im Test enthalten waren.
Dieser Bericht ist für die Browser-Funktion „Drucken“ beziehungsweise „Als PDF speichern“ optimiert. Rohdaten und auditfähige Nachweise bleiben zusätzlich über JSON, CSV, Excel-Tabellen und ein ZIP-Nachweispaket mit getrennten Cookie-, Drittanbieter-, Consent-, Request- und Aufgaben-Tabellen exportierbar.
Passive technische Orientierung, kein abschließendes Urteil
SaferPage bewertet sichtbare Website-Signale für schwimmverein-hesel.de. Der Score hilft beim Priorisieren, ersetzt aber keine Rechtsberatung, keine Zertifizierung, keinen Penetrationstest und keine Betreiberfreigabe.
Automatisch belegtDNS, HTTPS, HTTP, Header, sichtbares HTML, Cookies und Browserkontakte aus dem passiven Lauf.Scan-Grenzekeine besondere Gate-Grenze erkannt · Passiver Kurzcheck: keine Logins, keine Formularübermittlung, kein vollständiger Rechts- oder Sicherheitstest.Formular-EvidenceCrawl fand 5 Formular(e) auf 4 Seite(n).Google Consent ModeGoogle-Signale wurden gesehen; Consent-Mode- und Tag-Gating-Befunde mit den konkreten Request-/Tag-Nachweisen prüfen.Drittanbieter-Evidence129 Browser-Request(s), 5 datenschutzrelevante Drittanbieter-Domain(s).Nicht behauptenKeine Aussage wie DSGVO-zertifiziert, rechtssicher, malwarefrei garantiert oder abschließend unbedenklich.
Diese Konsolidierung zeigt sichtbare technische Beobachtungen getrennt von allgemeinem Betreiber-Background. Nicht belegte Kontexte werden nur als Hintergrund-Link angeboten.
129Browser-Requests im passiven Lauf5datenschutzrelevante Drittanbieter-Domains5Formulare aus Startseite und Crawl-CoveragejaGoogle-Consent-Prüfung erforderlichneinPublisher-/Consent-Gate-Kontextkeine besondere Gate-Grenze erkanntScan-Grenze
ScorePriorisierung Der Wert ist aus technischen Signalen berechnet und dient der Reihenfolge der sichtbaren Hinweise. Methodik öffnenFormulareCrawl-Evidenz vorhanden Der Check zeigt 5 Formular(e) auf 4 geprüften Seite(n). Hintergrundseite öffnenGoogle Consent ModeGoogle-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent Defaults und Tag-Gating anhand der konkreten Requests prüfen. Hintergrundseite öffnenConsent-/Paywall-Gateskeine besondere Gate-Grenze erkannt Im gespeicherten Kurzcheck wurde keine besondere Gate-Grenze hervorgehoben. Grenzen öffnenCookies vor Einwilligung6 Cookie(s) gesehen Der passive Browserlauf speicherte 6 Cookie(s) vor Einwilligung und 5 datenschutzrelevante Drittanbieter-Domain(s). Hintergrundseite öffnenViewport-Transparenz5 sichtbare Signal(e) Der erste Chromium-Viewport sah Datenschutz 2, Impressum 1, Kontakt 2 und Cookie/Consent 0 Link-/Steuerungssignal(e). Einordnung öffnenExterne Skript-LieferketteSkriptquellen prüfen Der HTML-Check sah 3 externe Skript(e) von 2 Host(s), davon 3 ohne SRI und 2 Tracking-/Tag-nahe Skript(e). Hintergrundseite öffnenRobots & SitemapCrawl-Scope-Evidence vorhanden Der passive Coverage-Check hat robots.txt erfolgreich abgerufen, 5 Sitemap-Quelle(n) gelesen, 1 Sitemap-Kandidat(en) gesehen, 97 Sitemap-URL(s) und 30 interne Linkziele gespeichert. Crawl-Grenzen öffnenIndexierungs-SignaleIndexierungsanweisung gesehen Der passive Abruf sah 1 Meta-Robots-Signal(e), 0 X-Robots-Tag-Wert(e) und 1 begrenzende Direktive(n): index, max-image-preview:large, max-snippet:-1, max-video-preview:-1, nofollow. Indexierungs-Grenzen öffnenKI-/Crawler-PolicyPolicy-Dateien gesehen Der passive Same-Origin-Check sah 1 von 5 festen Policy-Datei(en), 0 llms/AI/WARD-Datei(en) und 0 explizite KI-Bot-Regel(n) in robots.txt. robots.txt: generic_robots_policy; llms/AI/WARD: not_publicly_verified. KI-/Crawler-Grenzen öffnenAdTech-Transparenzdateiennicht belegt Der passive Same-Origin-Check sah 0 von 3 AdTech-Datei(en), 0 ads.txt-Zeile(n), 0 app-ads.txt-Zeile(n), DIRECT 0, RESELLER 0, Exchange-Domains 0 und 0 sellers.json-Seller. AdTech-Grenzen öffnenSecurity-/Trust-Policynicht belegt Der passive Same-Origin-Check sah 0 von 2 security.txt-Ziel(en), 0 Kontaktfeld(er), 0 strukturierte Feld(er), bevorzugter Well-known-Pfad: nein, Expires-Feld: nein. Security-/Trust-Grenzen öffnenAusgeblendeter Inhalt1 Textprobe(n) gesehen Der HTML-/CSS-Check hat ausgeblendeten Text mit gespeicherter Textprobe als technisches Signal gespeichert. Einordnung öffnenBewertungs-/Review-Markupnicht belegt Der passive Lauf hat kein Bewertungs-/Review-Markup als Schwerpunkt gespeichert. Hintergrundseite öffnenSuchmaschinenansichtkeine klare Abweichung Normaler Abruf und Googlebot-Abruf wurden verglichen: Status 200 / 200, Textähnlichkeit 1. Hintergrundseite öffnenHreflang-/Sprachalternativennicht belegt Der passive Lauf hat keine Hreflang-Alternates als Schwerpunkt gespeichert. Hintergrundseite öffnenBetreibertransparenzLink-Evidenz vorhanden Der passive Lauf hat einen Impressum-Link als Evidence gespeichert. Hintergrundseite öffnen
Diese Reportseite bleibt bei belegten Scan-Fakten und festen Linkzielen, zeigt für Betreiber aber zusätzlich die erste Maßnahme, den wahrscheinlichen Owner und das Abnahmekriterium direkt im Report.
Übergangsmarker für Smoke-Tests: Link-only · Faktenbasierte Linkziele statt Fix-Anleitung · im Report erscheint nur das Linkziel.
Grenze: Die erste Maßnahme ist operative Orientierung aus Scan-Evidence. Rechtliche Freigabe, Vertragsprüfung und finale Betreiberentscheidung bleiben fachliche Abnahme.
Öffentliche Report-Zusammenfassung
Hoher Betreiber-Prüfbedarf
Der passive Kurzcheck zeigt mehrere deutliche technische, Datenschutz- oder Transparenzsignale. Das ist ein Betreiber-Prüfhinweis und kein abschließendes Urteil über die Website.
Auffällige SignaleTracking-Cookies vor Einwilligung gesetztVersteckter Text erkanntSensible URL-Schlüssel im Drittanbieter-KontextLanglebige Tracking-/Marketing-Cookies
Entlastende SignaleBetreiber und Datenschutz sind auffindbarDateneingabe hat KontextTechnisches VertrauenssignalFormulare mit Kontext erkannt
Datenschutz & Trackingkritisch1 Tracking-Script(s), 6 Cookie(s) vor Einwilligung, 5 datenschutzrelevante Drittanbieter.DateneingabeprüfenCrawl fand 5 Formular(e) auf 4 geprüften Seite(n), u. a. /datenschutz, /impressum, /kontakt, /.BrowserkontaktekritischChromium sah 129 Request(s), 12 Drittanbieter-Domain(s), davon 5 datenschutzrelevant.DomainhistorieprüfenRDAP liefert kein klares Registrierungsdatum.Technische BasisunauffälligHTTPS, DNS, Zertifikat, HTTP-Status und wichtige Sicherheitsheader wurden passiv geprüft.NutzbarkeitprüfenAntwortzeit, mobile Viewport-Basis und auffällige Browser-Verhaltensmuster wurden eingeordnet.
Prüfprofil Deutschland -> DACH: Allgemeine Website, Zielgruppe Gemischte Zielgruppe. 4 Schwerpunkt(e) für Betreiber priorisiert. Das Profil priorisiert technische Prüfpunkte für Betreiber; es ersetzt keine rechtliche Einzelfallprüfung.
Website-Typ: Allgemeine Website · Betreiber: Deutschland · Zielregion: DACH
Diese Testresult-Seite bleibt bei Scan-Fakten zur geprüften Website. Nachweise, Badge-Code, Benchmark, Monitoring, Arbeitspfade und Hintergrundseiten öffnen auf eigenen Seiten; im Testresult stehen nur feste Links, keine Hintergrundinhalte.
Priorisierte Scan-Hinweise aus dem gespeicherten Report
Hoher Betreiber-Handlungsbedarf Abgeleitet aus dem Datenschutz-Webseiten-Report: Datenschutz, TDDDG/ePrivacy, BSI-Sicherheit, Google-Qualität und Nutzbarkeit werden nach passiven Befunden priorisiert.
dataLayerBrowserGoogle Tag DataBrowserTCF TC-StringneinTCF Purposes0TCF Vendors0Akzeptieren1Ablehnen1Einstellungen0Ablehnen/Akzeptieren0.86AblehnenBannerReject-TestgeklicktNeue Cookies nach Ablehnen6Tracking-Storage nach Ablehnen0Neue Tracking-Kontakte0Accept-TestgeklicktNeue Requests nach Akzeptieren2Neue Cookies nach Akzeptieren2Neue Tracking-Kontakte nach Akzeptieren0GPC-SignalaktivGPC Datenschutz-Domains5GPC Drittanbieter-Cookies0GPC Storage-Hinweise0
Empfänger- und Auftragsverarbeiter-Signale aus dem Scan
12 Empfänger-/Anbieter-Eintrag/Einträge aus Browserkontakten und Cookie-Inventar, 5 datenschutzrelevant, 5 mit AVV-/Rollenprüfung. Score: 10 · hoher Prüfbedarf: 5 · AVV/Rolle prüfen: 5 Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.
Erreichbarkeit des Impressums1 Klick · direkt · via https://www.schwimmverein-hesel.de/Betreibername oder Anbietergefunden · Schwimmverein Hesel e.V / sind wir gemäß § 7 Absladungsfähige Anschriftgefunden · Osterstraße 23 26835 Holtland Links / Osterstraße 23 26835 Holtlandschneller elektronischer Kontaktgefunden · info@schwimmverein-hesel.deVertretungsberechtigte / Inhabergefunden · Vorstand / Vertreten durch den Geschäftsführenden VorstandRegisterangabennicht sicher erkanntUSt-IdNr. / Wirtschafts-IDnicht sicher erkannt§ 18 Abs. 2 MStV / Inhaltsverantwortungnicht sicher erkanntAufsichtsbehörde / Kammernicht sicher erkanntBerufsrechtliche Angabennicht sicher erkanntKontaktweg für rechtswidrige Inhalte / DSAnicht sicher erkannt · dsachen
Datenschutzerklärung
Verantwortlicher / AnbietergefundenKontakt / DatenschutzkontaktgefundenZwecke der VerarbeitunggefundenRechtsgrundlagengefundenBetroffenenrechtegefundenSpeicherfrist / LöschunggefundenEmpfänger / AuftragsverarbeitergefundenCookies / TrackinggefundenWiderruf / Opt-outgefundenBeschwerde bei AufsichtsbehördegefundenDrittlandtransfergefundenStand / Aktualitätsdatumfehlt
Anbieter-Abgleich
Google FontsSchriften · fehlt in DatenschutzerklärungGoogleAnalytics · in Datenschutzerklärung erwähntGoogle AnalyticsTracking-ID · in Datenschutzerklärung erwähntGoogle Tag ManagerTracking · fehlt in Datenschutzerklärung
Google Consent Mode
Sind Google-Tags vor Einwilligung begrenzt?
Google-Consent-Mode-Signale wurden aus GTM/Analytics/Ads-Tags, passenden Browserkontakten und Tracking-IDs abgeleitet; reine Google-Service-Kontakte werden separat gezählt. Score: 54
Consent-Mode-Implementierung 34/100; 3/6 Schritt(e) bereit, 3 offen. Google-Tags erkannt. Das Testresult zeigt nur Scan-Status, Zähler und den Link zur Detailseite. Consent-Anleitung, Code und Umsetzungsschritte werden hier nicht gerendert.
34Scan-ScoreoffenStatus aus Scan-Einordnung3offene Consent-Signale
Hält die Seite Tracking bis zur Einwilligung zurück?
Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. Score: 0 · Cookies vor Einwilligung: 6 · Tracking-Cookies: 4 · Browser-Ablehnen: 1 · Ablehnen/Akzeptieren: 0.86 · Reject geklickt: ja · neue Cookies nach Ablehnen: 6 · Accept geklickt: ja · neue Cookies nach Akzeptieren: 2 · neue Tracking-Kontakte nach Akzeptieren: 0 · TCF-String: nein · TCF Purposes: 0 · TCF Vendors: 0 · GPC Datenschutz-Domains: 5 · GPC Drittanbieter-Cookies: 0 · Storage-Hinweise: 0 · CMP: nein · datenschutzrelevante Drittanbieter: 0
Prüfpunkte
Cookie-/Consent-Hinweis sichtbarokAblehnen gleichwertig erreichbarokEinstellungen oder Auswahl vorhandenokAblehnen im sichtbaren BannerokEinstellungen im sichtbaren BannerpruefenAblehnen nicht deutlich schwaecher dargestelltokAblehnen technisch klickbarokKeine neuen Cookies nach AblehnenpruefenKein Tracking-Storage nach AblehnenokKeine neuen Tracking-Kontakte nach Ablehnenok
Consent-Linkziel
Hintergrundseite öffnen6 Cookie(s) vor Einwilligung, 4 Tracking-Cookie(s), 0 datenschutzrelevante Drittanbieter.
Blockierplan-Link
Hintergrundseite öffnen0 Browser-Request(s), 6 Cookie(s) vor Einwilligung, 0 datenschutzrelevante Drittanbieter.
Banner-UX
Wirkt das Consent-Banner fair und gleichwertig bedienbar?
Consent-Banner-UX: 3 auffällige Prüfpunkt(e), davon 2 hoch. Muster: Ablehnen technisch nicht wirksam, Tracking vor Einwilligung. Score: 56 · Akzeptieren: 1 · Ablehnen: 1 · Einstellungen: 0 · Dark-Pattern-Hinweise: 2 Automatisch aus sichtbaren Banner-Controls und Browser-Interaktionen abgeleitet; visuelle Details und Rechtmäßigkeit fachlich prüfen.
Consent-Visual-Salienz
Welche Consent-Controls waren im ersten Viewport sichtbar? Status: measured_dom_viewport_signal · Akzeptieren: 1 · Ablehnen: 1 · Einstellungen: 0 · sichtbare Controls: 37 · Ablehnen/Akzeptieren: 0.86 Consent-Visual-Salienz ist ein DOM-/Viewport-Signal aus dem ersten Browserlauf. Sie ist keine Rechtsbewertung, kein Dark-Pattern-Endurteil und kein Nachweis für spätere Consent-Zustände, Scrollbereiche, Loginbereiche oder manuelle Betreiberkontexte.
Ablehnen auf erster Ebene sichtbarok · niedrig · Sichtbare Controls: Akzeptieren 1, Ablehnen 1, Einstellungen 0.Einstellungen sichtbar erreichbarok · niedrig · Einstellungs-/Auswahl-Controls im Banner: 0.Ablehnen und Akzeptieren wirken gleichwertigok · niedrig · Größenverhältnis Ablehnen/Akzeptieren: 0.86. Accept-Fläche 2666, Reject-Fläche 2294.Ablehnen technisch klickbarok · niedrig · Reject-Test: geklickt. Text: AblehnenAblehnen stoppt neue Tracking-Signaleauffällig · hoch · Nach Ablehnen: 6 neue Cookie(s), 0 Tracking-Storage-Hinweis(e), 0 neue Datenschutz-Domain(s).Akzeptieren-Wirkung nachvollziehbarok · niedrig · Accept-Test: geklickt; neue Cookies 2, neue Datenschutz-Domains 0.GPC-Aufruf ohne neue Tracking-Hinweiseauffällig · mittel · GPC: Datenschutz-Domains 5, Drittanbieter-Cookies 0, Storage-Hinweise 0.Keine Tracking-Cookies vor Einwilligungauffällig · hoch · 4 Tracking-Cookie(s) im Erstaufruf.
Gemessene Control-Proben
Akzeptieren: Akzeptieren86x31 · Flaeche 2666 · Position top 964 / left 353 · Tag a · Schriftgewicht 400Ablehnen: Ablehnen74x31 · Flaeche 2294 · Position top 964 / left 452 · Tag a · Schriftgewicht 400
TCF-Decoder
Welche IAB-TCF-Zwecke wirken im Erstaufruf erlaubt?
Keine auswertbaren IAB-TCF-Signale im Browserzustand erkannt.
Quellenmatrix
Welche offiziellen Quellen stützen die Einordnung?
Quellen und Betreiber-Background sind ausgelagert. Diese Testresult-Seite zeigt dazu nur Zähler und Linkziel; Quellenkommentare sind kein Befund zur geprüften Website.
Quellen: 10 · offizielle Links: 6
Referenzen
Methodik und Quellen öffnen10 Referenzzeile(n) ausgelagert; Quellenkommentare sind kein Befund zur geprüften Website.
DSGVO & TDDDG
Welche Signale mit Rechtsgrundlagen-Bezug wurden gezählt?
Der passive Scan stellt keine Rechtsgrundlage fest. Er zählt nur beobachtete Cookie-, Storage-, Drittanbieter-, Formular- und Consent-Signale. Die fachliche Rechtsgrundlagenprüfung bleibt Betreiberkontext und ist als Guide ausgelagert.
Disclosure-Signale aus dem Scan. Der Testresult-Report zeigt hier nur Zähler, beobachtete Signale und Links; redaktionelle Inhalte und Betreiber-Background stehen auf separaten Seiten.
Cookie-Erklärung mit 9 Eintrag/Einträgen aus Cookies und Web Storage: 4 einwilligungspflichtig, 4 unklassifiziert. Score: 31 · einwilligungspflichtig: 4 · vor Consent: 4 · unklassifiziert: 4 Automatisch aus SaferPage-Cookie- und Web-Storage-Signalen abgeleitet; Kategorien und Zwecke vor Veröffentlichung fachlich prüfen.
Statistik4 Eintrag/Einträge · Reichweitenmessung und Nutzungsstatistik.Unklassifiziert4 Eintrag/Einträge · Zweck oder Erforderlichkeit aus dem technischen Scan nicht sicher bestimmbar.Präferenzen1 Eintrag/Einträge · Komfort-, Sprach-, Darstellungs- oder Funktionsspeicherungen._gaStatistik · Einwilligung erforderlich · Anbieter Google · Laufzeit lang (399 Tage) · vor Consent gesehen_ga_515FCLXLS6Statistik · Einwilligung erforderlich · Anbieter Google · Laufzeit lang (399 Tage) · vor Consent gesehen_gat_gtag_UA_148973858_1Statistik · Einwilligung erforderlich · Anbieter Google · Laufzeit kurz (0 Tage) · vor Consent gesehen_gidStatistik · Einwilligung erforderlich · Anbieter Google · Laufzeit kurz (0 Tage) · vor Consent gesehencookielawinfo-checkbox-necessaryUnklassifiziert · unklar, prüfen · Anbieter schwimmverein-hesel.de · Laufzeit lang (364 Tage) · vor Consent gesehencookielawinfo-checkbox-non-necessaryUnklassifiziert · unklar, prüfen · Anbieter schwimmverein-hesel.de · Laufzeit lang (364 Tage) · vor Consent gesehenelementorUnklassifiziert · unklar, prüfen · Anbieter Eigene Website oder eingebundener Dienst · Laufzeit dauerhaft bis Löschung durch Nutzer/Browser · vor Consent gesehenwpEmojiSettingsSupportsPräferenzen · kontextabhängig prüfen · Anbieter Eigene Website oder eingebundener Dienst · Laufzeit Sitzung/Tab · vor Consent gesehenelementorUnklassifiziert · unklar, prüfen · Anbieter Eigene Website oder eingebundener Dienst · Laufzeit Sitzung/Tab · vor Consent gesehen
Barrierefreiheit & Usability
Sind Basis-Signale für Screenreader und Tastatur erkennbar?
30 Bild(er), 3 Formularfeld(er), 10 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft. Score: 68 2 WCAG-/EAA-Prüfpunkt(e) auffällig, davon 1 mit hoher Auswirkung. Automatisch aus HTML-Signalen abgeleitet; ersetzt keine vollständige manuelle WCAG-/BITV-Prüfung.
Nachweis
Bilder ohne alt19Felder ohne Label0Buttons ohne Namen1HTML langjaH11Viewportja
WCAG/EAA-Prüfpunkte
Alternativtexte für BilderWCAG 1.1.1 Non-text Content · prüfen · Impact mittel · 19 von 30 Bild(er) ohne alt-Text im HTML-Sample.Formularfelder beschriftenWCAG 1.3.1 Info and Relationships / 3.3.2 Labels or Instructions · ok · Impact niedrig · 0 von 3 Formularfeld(er) ohne erkennbare Beschriftung.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · prüfen · Impact hoch · 1 von 10 Button(s) ohne erkennbaren Namen.Seitensprache auszeichnenWCAG 3.1.1 Language of Page · ok · Impact niedrig · HTML-lang-Attribut gefunden.ÜberschriftenstrukturWCAG 1.3.1 Info and Relationships / 2.4.6 Headings and Labels · ok · Impact niedrig · 1 H1 und 24 Überschrift(en) im HTML-Sample.Mobile Viewport-BasisWCAG 1.4.10 Reflow · ok · Impact niedrig · Viewport-Meta-Tag gefunden.
BFSG/WCAG
Welche Erklärungs-Signale liegen vor?
Barrierefreiheits-Signale aus dem Scan. Status: Nicht vollständig konform im automatischen Basischeck Erklärungstexte und allgemeine Umsetzungshinweise sind ausgelagert.
Hintergrundseite öffnen2 bekannte Issue-Signal(e) aus dem Scan.Alternativtexte für BilderWCAG 1.1.1 Non-text Content · Impact mittel · 19 von 30 Bild(er) ohne alt-Text im HTML-Sample.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · Impact hoch · 1 von 10 Button(s) ohne erkennbaren Namen.
DSGVO, Cookies & Tracking
Welche Datenschutz-Signale fallen auf?
Consent-Hinweis: ja · Datenschutz-Hinweis: ja · Cookies: 0
HSTSok · max-age=15768000; includeSubDomainsContent-Security-Policyfehlt · Schrittweise CSP mit default-src 'self' und expliziten Drittanbietern einführen.X-Frame-Optionsfehlt · DENY oder SAMEORIGINX-Content-Type-Optionsfehlt · nosniffReferrer-Policyfehlt · strict-origin-when-cross-originPermissions-Policyfehlt · Nicht benötigte Browser-APIs wie Kamera, Mikrofon und Geolocation sperren.Cross-Origin-Opener-Policyfehlt · same-origin oder same-origin-allow-popups nach FunktionsprüfungCross-Origin-Resource-Policyfehlt · same-origin oder same-site nach RessourcenprüfungCross-Origin-Embedder-Policyfehlt · require-corp nur nach Prüfung aller eingebetteten Drittressourcen
Google Tag ManagerTag-Manager · googletagmanager.com · SRI fehltGoogle Tag ManagerTag-Manager · googletagmanager.com · SRI fehltgoogle.comSonstige · google.com · SRI fehlt
SEO-Risiko: high · Browser-Verhalten: low · Cloaking: low
Versteckter Text als Evidence Wenn SaferPage versteckten Text behauptet, zeigt der Report hier die gespeicherten Textproben aus dem aktuellen Evidence-Format.
Datenschutzerklärungdisplay:none · <div>
Versteckter Text erkanntwarningCanonical zeigt auf fremde DomainwarningSehr viele externe Links erkanntwarning
Alle Hinweise
Tracking-Cookies vor Einwilligung gesetztWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (4)
Hintergrundseite öffnenKorrektur meldenSeiten-URL wird in Drittanbieter-Requests übertragenWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (3)
maps.googleapis.com
region1.google-analytics.com
google.com
Hintergrundseite öffnenKorrektur meldenDateneingabe und datenschutzrelevante Drittanbieter im selben BrowseraufrufWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Tracking-Signale auf einer Seite mit Dateneingabe/Formular erkannt
Hintergrundseite öffnenBeacon-/Keepalive-Telemetrie erkanntWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Beacon-/Keepalive-Telemetrie im Browser-Lauf erkannt
Hintergrundseite öffnenKorrektur meldenErkannte Anbieter fehlen in der DatenschutzerklärungWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Erkannte Anbieter sind nicht alle in der Datenschutzerklärung erwähnt
Inhaltsprüfung Datenschutzerklärung: 12 von 14 zentralen Datenschutz-Bausteinen erkannt.
Hintergrundseite öffnenKorrektur meldenStand der Datenschutzerklärung nicht klar erkennbarWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (6)
Inhaltsprüfung Datenschutzerklärung: 12 von 14 zentralen Datenschutz-Bausteinen erkannt.
Nicht klar erkannt: Datenschutzkontakt / DPO-Hinweis
Hintergrundseite öffnenKeine sichtbaren Cookie-Einstellungen im BannerWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenButtons ohne erkennbaren NamenWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
HTTP-Header „Permissions-Policy" fehlt in der Antwort der Startseite
Hintergrundseite öffnenRemote-Schriften von Google erkanntTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenViele Drittanbieter-Domains beim LadenTechnischer HinweisKonkrete Belege unten aufgeführt.Beleg anzeigen (5)
maps.googleapis.com
googletagmanager.com
google-analytics.com
maps.gstatic.com
region1.google-analytics.com
Hintergrundseite öffnenRegisterangaben nicht klar erkanntTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.
Technikmodus
Rohdaten und Maschinenexports
Der öffentliche Lesefluss zeigt keine lange JSON-Rohdatenfläche mehr. Vollständige Fakten, Tabellen, Hashes und Nachweispakete bleiben als Exporte abrufbar.
Public Summary vs. Technikmodus: Die Seite priorisiert Betreiberentscheidung und Top-Befunde. Detailtiefe mit Recon-Wert wird in Export- und Nachweisflächen gebündelt.