# Technik-Stack für berg-fit.de

berg-fit.de: 43 sichtbare Technik-/Anbietersignale, 3 mit hoher Datenschutzrelevanz, 1 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- Google Analytics (Analytics/Werbung): hoch, Evidenz: analytics.google.com; 1 Request(s)
- Google DoubleClick (Werbung): hoch, Evidenz: ad.doubleclick.net; 3 Request(s)
- Google Tag Manager (tag_manager): hoch, Evidenz: googletagmanager.com; 7 Request(s)
- Google Fonts (Schriften): mittel, Evidenz: fonts.gstatic.com; 2 Request(s)
- ajax.googleapis.com (other): mittel, Evidenz: ajax.googleapis.com; 1 Request(s)
- google.com (other): mittel, Evidenz: google.com; 6 Request(s)
- storage.googleapis.com (other): mittel, Evidenz: storage.googleapis.com; 2 Request(s)
- Shopify (Shop): mittel, Evidenz: Signal: cdn.shopify.com
- otlp-http-production.shopifysvc.com (other): mittel, Evidenz: otlp-http-production.shopifysvc.com; 4 Request(s)
- cdn.506.io (other): niedrig, Evidenz: cdn.506.io; 1 Request(s)
- cdn.mediago.io (other): niedrig, Evidenz: cdn.mediago.io; 1 Request(s)
- cdn.respond.io (other): niedrig, Evidenz: cdn.respond.io; 3 Request(s)
- cdn.shopify.com (other): niedrig, Evidenz: cdn.shopify.com; 9 Request(s)
- cdn.taboola.com (other): niedrig, Evidenz: cdn.taboola.com; 1 Request(s)
- cloudflare (Server): niedrig, Evidenz: Server-Header: cloudflare
- cloudflare (Server): niedrig, Evidenz: Server-Header: cloudflare
- unpkg (cdn): niedrig, Evidenz: unpkg.com; 2 Request(s)
- 20881469p.rfihub.com (other): niedrig, Evidenz: 20881469p.rfihub.com; 1 Request(s)
- Meta/Facebook (social_tracking): niedrig, Evidenz: connect.facebook.net; 2 Request(s)
- Microsoft Clarity (session_replay): niedrig, Evidenz: clarity.ms; 1 Request(s)
- Tailwind CSS (Bibliothek): niedrig, Evidenz: Signal: tw-
- a.klaviyo.com (other): niedrig, Evidenz: a.klaviyo.com; 1 Request(s)
- a.mgid.com (other): niedrig, Evidenz: a.mgid.com; 1 Request(s)
- a.rfihub.com (other): niedrig, Evidenz: a.rfihub.com; 1 Request(s)
- aa.agkn.com (other): niedrig, Evidenz: aa.agkn.com; 1 Request(s)
- aca.506.io (other): niedrig, Evidenz: aca.506.io; 1 Request(s)
- amplify.outbrain.com (other): niedrig, Evidenz: amplify.outbrain.com; 1 Request(s)
- api.config-security.com (other): niedrig, Evidenz: api.config-security.com; 2 Request(s)
- app.respond.io (other): niedrig, Evidenz: app.respond.io; 1 Request(s)
- bat.bing.com (other): niedrig, Evidenz: bat.bing.com; 4 Request(s)
- bat.bing.net (other): niedrig, Evidenz: bat.bing.net; 5 Request(s)
- c1.rfihub.net (other): niedrig, Evidenz: c1.rfihub.net; 1 Request(s)
- chudioyz.eug.stape.io (other): niedrig, Evidenz: chudioyz.eug.stape.io; 1 Request(s)
- conf.config-security.com (other): niedrig, Evidenz: conf.config-security.com; 6 Request(s)
- dpm.demdex.net (other): niedrig, Evidenz: dpm.demdex.net; 2 Request(s)
- dsum-sec.casalemedia.com (other): niedrig, Evidenz: dsum-sec.casalemedia.com; 2 Request(s)
- rtrk.faktenlink.com (other): niedrig, Evidenz: rtrk.faktenlink.com; 7 Request(s)
- satcb.azureedge.net (other): niedrig, Evidenz: satcb.azureedge.net; 3 Request(s)
- static-tracking.klaviyo.com (other): niedrig, Evidenz: static-tracking.klaviyo.com; 4 Request(s)
- static.klaviyo.com (other): niedrig, Evidenz: static.klaviyo.com; 10 Request(s)
- sync-tm.everesttech.net (other): niedrig, Evidenz: sync-tm.everesttech.net; 2 Request(s)
- trc.taboola.com (other): niedrig, Evidenz: trc.taboola.com; 2 Request(s)
- widebundle.com (other): niedrig, Evidenz: widebundle.com; 2 Request(s)

## Betreibermaßnahmen
- [ ] Google Analytics: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google DoubleClick: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Fonts: Remote-Schriften lokal hosten oder Zweck, Anbieter, Transfer und Consent-/Rechtsgrundlage transparent dokumentieren. Owner: Webentwicklung/Datenschutz
- [ ] ajax.googleapis.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] google.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] storage.googleapis.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] Shopify: CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen. Owner: Webbetrieb/IT
- [ ] otlp-http-production.shopifysvc.com: CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen. Owner: Webbetrieb/IT
- [ ] cdn.506.io: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz

## CMS-/Deployment-Playbooks
### Shopify
Shopify-Themes, Apps, Checkout-/Payment-Dienste und Pixel müssen als Shop-Flow geprüft werden; der passive Check ersetzt keinen Testkauf.
- [ ] Theme, Apps, Customer Events/Pixels und eingebettete Marketingtools inventarisieren.
- [ ] Cookie-Banner und Consent Mode für Storefront, Produktseiten, Warenkorb und Checkout-nahe Seiten prüfen.
- [ ] Payment-, Versand-, Newsletter-, Review- und Chat-Apps in Anbieterregister und Datenschutzhinweise aufnehmen.
- [ ] AGB, Widerruf, Versand, Preise, Grundpreise und Button-Lösung im E-Commerce-Check plus manueller Shop-Flow-Prüfung abgleichen.
Abnahme: Shop-relevante Anbieter sind erklärt.; Marketingpixel warten auf Consent.; Checkout-/Payment-Prüfung ist als Betreiberaufgabe dokumentiert.

