# Technik-Stack für enit.at

enit.at: 21 sichtbare Technik-/Anbietersignale, 0 mit hoher Datenschutzrelevanz, 1 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- Google Fonts (Schriften): mittel, Evidenz: fonts.googleapis.com; 2 Request(s)
- Google Maps (map_embed): mittel, Evidenz: maps.googleapis.com; 2 Request(s)
- apis.google.com (other): mittel, Evidenz: apis.google.com; 2 Request(s)
- Joomla (CMS): mittel, Evidenz: Signal: /templates/
- Fastly (Hosting/CDN): niedrig, Evidenz: Signal: x-served-by
- cdn.acsbapp.com (other): niedrig, Evidenz: cdn.acsbapp.com; 1 Request(s)
- cdn.cookielaw.org (other): niedrig, Evidenz: cdn.cookielaw.org; 12 Request(s)
- cdn.loquis.com (other): niedrig, Evidenz: cdn.loquis.com; 1 Request(s)
- cdns.eu1.gigya.com (other): niedrig, Evidenz: cdns.eu1.gigya.com; 4 Request(s)
- jsDelivr (cdn): niedrig, Evidenz: cdn.jsdelivr.net; 1 Request(s)
- Hotjar (session_replay): niedrig, Evidenz: static.hotjar.com; 1 Request(s)
- YouTube (video_embed): niedrig, Evidenz: youtube.com; 2 Request(s)
- acsbapp.com (other): niedrig, Evidenz: acsbapp.com; 1 Request(s)
- assets.adobedtm.com (other): niedrig, Evidenz: assets.adobedtm.com; 2 Request(s)
- cdc.italia.it (other): niedrig, Evidenz: cdc.italia.it; 1 Request(s)
- edge.adobedc.net (other): niedrig, Evidenz: edge.adobedc.net; 2 Request(s)
- g75k8jzfiv-dsn.algolia.net (other): niedrig, Evidenz: g75k8jzfiv-dsn.algolia.net; 1 Request(s)
- geolocation.onetrust.com (other): niedrig, Evidenz: geolocation.onetrust.com; 1 Request(s)
- italia.it (other): niedrig, Evidenz: italia.it; 98 Request(s)
- loquis.com (other): niedrig, Evidenz: loquis.com; 13 Request(s)
- tourismmedia.italia.it (other): niedrig, Evidenz: tourismmedia.italia.it; 28 Request(s)

## Betreibermaßnahmen
- [ ] Google Fonts: Remote-Schriften lokal hosten oder Zweck, Anbieter, Transfer und Consent-/Rechtsgrundlage transparent dokumentieren. Owner: Webentwicklung/Datenschutz
- [ ] Google Maps: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] apis.google.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] Joomla: CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen. Owner: Webbetrieb/IT
- [ ] Fastly: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] cdn.acsbapp.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.cookielaw.org: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.loquis.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdns.eu1.gigya.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] jsDelivr: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz

## CMS-/Deployment-Playbooks
### Joomla
Joomla-Templates, Erweiterungen und Cookie-Plugins sollten nach jedem Update gegen echte Browserkontakte geprüft werden.
- [ ] Joomla Core, Templates und Erweiterungen aktualisieren; veraltete Erweiterungen entfernen.
- [ ] Template-Overrides und Module nach externen Skripten, Fonts, Maps, Videos, Captchas und Pixeln prüfen.
- [ ] Cookie-/Consent-Erweiterung so konfigurieren, dass nicht notwendige Dienste erst nach Einwilligung laden.
- [ ] Security-Header und HTTPS-Weiterleitungen im Hosting/Webserver setzen und Re-Scan ausführen.
Abnahme: Template-/Extension-Änderungen dokumentiert.; Consent-Test zeigt keine vorzeitigen Trackingkontakte.; Fix-Guides sind abgearbeitet.

