# Technik-Stack für bluewin.ch

bluewin.ch: 38 sichtbare Technik-/Anbietersignale, 3 mit hoher Datenschutzrelevanz, 0 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- Google DoubleClick (Analytics/Werbung): hoch, Evidenz: Script-Domain: doubleclick.net
- Google DoubleClick (Werbung): hoch, Evidenz: ad.doubleclick.net; 1 Request(s)
- cdn.ringier-advertising.ch (other): hoch, Evidenz: cdn.ringier-advertising.ch; 2 Request(s)
- play.google.com (other): mittel, Evidenz: play.google.com; 1 Request(s)
- cdn-a.yieldlove.com (other): niedrig, Evidenz: cdn-a.yieldlove.com; 2 Request(s)
- cdn-swisscom.push.delivery (other): niedrig, Evidenz: cdn-swisscom.push.delivery; 1 Request(s)
- cdn.adnz.co (other): niedrig, Evidenz: cdn.adnz.co; 1 Request(s)
- cdn.alloy.ch (other): niedrig, Evidenz: cdn.alloy.ch; 1 Request(s)
- cdn.blue-skyjs.org (other): niedrig, Evidenz: cdn.blue-skyjs.org; 3 Request(s)
- cdn.brandmetrics.com (other): niedrig, Evidenz: cdn.brandmetrics.com; 1 Request(s)
- cdn.confiant-integrations.net (other): niedrig, Evidenz: cdn.confiant-integrations.net; 2 Request(s)
- cdn.cookielaw.org (other): niedrig, Evidenz: cdn.cookielaw.org; 1 Request(s)
- cdn.daydeal.ch (other): niedrig, Evidenz: cdn.daydeal.ch; 1 Request(s)
- cdn.skyjs.org (other): niedrig, Evidenz: cdn.skyjs.org; 3 Request(s)
- lcdn.blue-skyjs.org (other): niedrig, Evidenz: lcdn.blue-skyjs.org; 3 Request(s)
- qcdn.blue-skyjs.org (other): niedrig, Evidenz: qcdn.blue-skyjs.org; 1 Request(s)
- Next.js (JavaScript): niedrig, Evidenz: Signal: /_next/static/
- assets.adobedtm.com (other): niedrig, Evidenz: assets.adobedtm.com; 4 Request(s)
- bluewin-dev-images.imgix.net (other): niedrig, Evidenz: bluewin-dev-images.imgix.net; 15 Request(s)
- bluewin-prod-images.imgix.net (other): niedrig, Evidenz: bluewin-prod-images.imgix.net; 4 Request(s)
- bluewin-prod-sc-images.imgix.net (other): niedrig, Evidenz: bluewin-prod-sc-images.imgix.net; 24 Request(s)
- c.amazon-adsystem.com (other): niedrig, Evidenz: c.amazon-adsystem.com; 2 Request(s)
- config.aps.amazon-adsystem.com (other): niedrig, Evidenz: config.aps.amazon-adsystem.com; 1 Request(s)
- developer.apple.com (other): niedrig, Evidenz: developer.apple.com; 1 Request(s)
- end.mpod.ch (other): niedrig, Evidenz: end.mpod.ch; 1 Request(s)
- functions.adnami.io (other): niedrig, Evidenz: functions.adnami.io; 1 Request(s)
- get.geojs.io (other): niedrig, Evidenz: get.geojs.io; 1 Request(s)
- i1.weather.skyjs.org (other): niedrig, Evidenz: i1.weather.skyjs.org; 1 Request(s)
- images.daydeal.ch (other): niedrig, Evidenz: images.daydeal.ch; 1 Request(s)
- images.sports.gracenote.com (other): niedrig, Evidenz: images.sports.gracenote.com; 4 Request(s)
- mab.chartbeat.com (other): niedrig, Evidenz: mab.chartbeat.com; 1 Request(s)
- macro.adnami.io (other): niedrig, Evidenz: macro.adnami.io; 1 Request(s)
- medstore.bluecinema.ch (other): niedrig, Evidenz: medstore.bluecinema.ch; 9 Request(s)
- ping.chartbeat.net (other): niedrig, Evidenz: ping.chartbeat.net; 1 Request(s)
- rcp.scsstatic.ch (other): niedrig, Evidenz: rcp.scsstatic.ch; 1 Request(s)
- sb.scorecardresearch.com (other): niedrig, Evidenz: sb.scorecardresearch.com; 3 Request(s)
- services.sg101.prd.sctv.ch (other): niedrig, Evidenz: services.sg101.prd.sctv.ch; 10 Request(s)
- static.chartbeat.com (other): niedrig, Evidenz: static.chartbeat.com; 2 Request(s)

## Betreibermaßnahmen
- [ ] Google DoubleClick: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google DoubleClick: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] cdn.ringier-advertising.ch: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] play.google.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn-a.yieldlove.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn-swisscom.push.delivery: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.adnz.co: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.alloy.ch: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.blue-skyjs.org: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.brandmetrics.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz

## CMS-/Deployment-Playbooks
### Next.js / React App
Bei modernen Frontends liegen Tracking, Fonts, Consent und Security-Header oft in Build, Middleware, Tag Manager und CDN-Konfiguration verteilt.
- [ ] App Router/Pages, Layouts, Script-Komponenten, Tag Manager und Consent-Initialisierung prüfen.
- [ ] Consent Defaults vor Analytics-/Ads-Skripten setzen; third-party Scripts mit strategy und Consent-Gate kontrollieren.
- [ ] Security-Header, Referrer-Policy, CSP und HSTS in Middleware, next.config oder Reverse Proxy setzen.
- [ ] Build-Artefakte, Sourcemaps, externe Fonts und CDN-Hosts dokumentieren und nach Deployment erneut scannen.
Abnahme: Scripts sind consent-gated.; Header sind im Live-Response sichtbar.; Drittanbieter-Matrix passt zum Release.

