# Technik-Stack für datenschutzexperte.de

datenschutzexperte.de: 21 sichtbare Technik-/Anbietersignale, 4 mit hoher Datenschutzrelevanz, 1 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- Google Analytics (Analytics/Werbung): hoch, Evidenz: Signal: gtag(
- Google Tag Manager (Analytics/Werbung): hoch, Evidenz: Signal: gtm.js
- Google Tag Manager (tag_manager): hoch, Evidenz: googletagmanager.com; 1 Request(s)
- Google Tag Manager (Analytics/Werbung): hoch, Evidenz: google_tag_manager; GTM-KR3T928
- api.consentpro.com (other): mittel, Evidenz: api.consentpro.com; 1 Request(s)
- Webflow (CMS): mittel, Evidenz: Signal: data-wf-page="
- cdn.intellimize.co (other): niedrig, Evidenz: cdn.intellimize.co; 1 Request(s)
- cdn.prod.website-files.com (other): niedrig, Evidenz: cdn.prod.website-files.com; 68 Request(s)
- cloudflare (Server): niedrig, Evidenz: Server-Header: cloudflare
- cloudflare (Server): niedrig, Evidenz: Server-Header: cloudflare
- jsDelivr (cdn): niedrig, Evidenz: cdn.jsdelivr.net; 12 Request(s)
- unpkg (cdn): niedrig, Evidenz: unpkg.com; 4 Request(s)
- 117932527.intellimizeio.com (other): niedrig, Evidenz: 117932527.intellimizeio.com; 1 Request(s)
- api.intellimize.co (other): niedrig, Evidenz: api.intellimize.co; 2 Request(s)
- d3e54v103j8qbb.cloudfront.net (other): niedrig, Evidenz: d3e54v103j8qbb.cloudfront.net; 1 Request(s)
- forms-eu1.hsforms.com (other): niedrig, Evidenz: forms-eu1.hsforms.com; 4 Request(s)
- forms.hsforms.com (other): niedrig, Evidenz: forms.hsforms.com; 2 Request(s)
- gtm.proliance.ai (other): niedrig, Evidenz: gtm.proliance.ai; 1 Request(s)
- js-eu1.hsforms.net (other): niedrig, Evidenz: js-eu1.hsforms.net; 1 Request(s)
- log.intellimize.co (other): niedrig, Evidenz: log.intellimize.co; 2 Request(s)
- proliance.ai (other): niedrig, Evidenz: proliance.ai; 9 Request(s)

## Betreibermaßnahmen
- [ ] Google Analytics: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] api.consentpro.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] Webflow: CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen. Owner: Webbetrieb/IT
- [ ] cdn.intellimize.co: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.prod.website-files.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cloudflare: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] cloudflare: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner

## CMS-/Deployment-Playbooks
### Webflow
Webflow Custom Code, Embeds, Fonts, Forms und Integrationen sollten gegen externe Vorabkontakte geprüft werden.
- [ ] Project Settings, Custom Code, Page Custom Code und Embed-Elemente auf Drittanbieter-Skripte prüfen.
- [ ] Fonts lokal beziehungsweise datensparsam einbinden und externe Embeds per Zwei-Klick oder Consent verzögern.
- [ ] Forms, reCAPTCHA, Analytics und Marketingpixel in Datenschutzerklärung und Consent-Oberfläche erklären.
- [ ] Nach Publish Cache/CDN berücksichtigen und SaferPage erneut scannen.
Abnahme: Custom-Code-Liste ist dokumentiert.; Embeds laden nicht vor Einwilligung.; Formular- und Anbieterhinweise sind verlinkt.

