# Technik-Stack für harmonyfm.de

harmonyfm.de: 29 sichtbare Technik-/Anbietersignale, 4 mit hoher Datenschutzrelevanz, 2 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- Google AdSense (Werbung): hoch, Evidenz: b39307ef87aaac4911fd8db07d851124.safeframe.googlesyndication.com; 1 Request(s)
- Google Ads Conversion (Analytics/Werbung): hoch, Evidenz: google_ads_conversion; AW-990881731
- Matomo (Analytics/Werbung): hoch, Evidenz: Signal: matomo.js; Script-Domain: matomo
- analytics.harmonyfm.de (other): hoch, Evidenz: analytics.harmonyfm.de; 3 Request(s)
- a.delivery.consentmanager.net (other): mittel, Evidenz: a.delivery.consentmanager.net; 1 Request(s)
- c.delivery.consentmanager.net (other): mittel, Evidenz: c.delivery.consentmanager.net; 5 Request(s)
- cdn.consentmanager.net (other): mittel, Evidenz: cdn.consentmanager.net; 3 Request(s)
- ep1.adtrafficquality.google (other): mittel, Evidenz: ep1.adtrafficquality.google; 2 Request(s)
- ep2.adtrafficquality.google (other): mittel, Evidenz: ep2.adtrafficquality.google; 3 Request(s)
- Joomla (CMS): mittel, Evidenz: Signal: /templates/
- TYPO3 (CMS): mittel, Evidenz: Meta generator: TYPO3 CMS; Signal: name="generator" content="typo3
- cdn-a.yieldlove.com (other): niedrig, Evidenz: cdn-a.yieldlove.com; 1 Request(s)
- cdn.adswizz.com (other): niedrig, Evidenz: cdn.adswizz.com; 1 Request(s)
- cdn.confiant-integrations.net (other): niedrig, Evidenz: cdn.confiant-integrations.net; 1 Request(s)
- cdn.jwplayer.com (other): niedrig, Evidenz: cdn.jwplayer.com; 1 Request(s)
- cdn.stroeerdigitalgroup.de (other): niedrig, Evidenz: cdn.stroeerdigitalgroup.de; 2 Request(s)
- delivery-cdn-cf.adswizz.com (other): niedrig, Evidenz: delivery-cdn-cf.adswizz.com; 1 Request(s)
- ssl.p.jwpcdn.com (other): niedrig, Evidenz: ssl.p.jwpcdn.com; 5 Request(s)
- data-4ab720a969.harmonyfm.de (other): niedrig, Evidenz: data-4ab720a969.harmonyfm.de; 4 Request(s)
- entitlements.jwplayer.com (other): niedrig, Evidenz: entitlements.jwplayer.com; 1 Request(s)
- livestats.harmonyfm.de (other): niedrig, Evidenz: livestats.harmonyfm.de; 2 Request(s)
- login.harmonyfm.de (other): niedrig, Evidenz: login.harmonyfm.de; 2 Request(s)
- resource.ffh.de (other): niedrig, Evidenz: resource.ffh.de; 7 Request(s)
- resource.harmonyfm.de (other): niedrig, Evidenz: resource.harmonyfm.de; 1 Request(s)
- static-resource.harmonyfm.de (other): niedrig, Evidenz: static-resource.harmonyfm.de; 1 Request(s)
- static.harmonyfm.de (other): niedrig, Evidenz: static.harmonyfm.de; 106 Request(s)
- synchrobox.adswizz.com (other): niedrig, Evidenz: synchrobox.adswizz.com; 1 Request(s)
- synchroscript.deliveryengine.adswizz.com (other): niedrig, Evidenz: synchroscript.deliveryengine.adswizz.com; 1 Request(s)
- video.ffh.de (other): niedrig, Evidenz: video.ffh.de; 1 Request(s)

## Betreibermaßnahmen
- [ ] Google AdSense: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Ads Conversion: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Matomo: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] analytics.harmonyfm.de: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] a.delivery.consentmanager.net: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] c.delivery.consentmanager.net: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.consentmanager.net: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] ep1.adtrafficquality.google: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] ep2.adtrafficquality.google: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] Joomla: CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen. Owner: Webbetrieb/IT

## CMS-/Deployment-Playbooks
### Joomla
Joomla-Templates, Erweiterungen und Cookie-Plugins sollten nach jedem Update gegen echte Browserkontakte geprüft werden.
- [ ] Joomla Core, Templates und Erweiterungen aktualisieren; veraltete Erweiterungen entfernen.
- [ ] Template-Overrides und Module nach externen Skripten, Fonts, Maps, Videos, Captchas und Pixeln prüfen.
- [ ] Cookie-/Consent-Erweiterung so konfigurieren, dass nicht notwendige Dienste erst nach Einwilligung laden.
- [ ] Security-Header und HTTPS-Weiterleitungen im Hosting/Webserver setzen und Re-Scan ausführen.
Abnahme: Template-/Extension-Änderungen dokumentiert.; Consent-Test zeigt keine vorzeitigen Trackingkontakte.; Fix-Guides sind abgearbeitet.

### TYPO3
TYPO3-Extensions, Sitepackage, Fluid-Templates, Consent-Extension und Caching müssen zusammen geprüft werden.
- [ ] TYPO3 Core und Extensions gemäß Wartungsstatus aktualisieren; Composer-/Extension-Lockfile sichern.
- [ ] Sitepackage und Fluid-Templates nach externen Fonts, Maps, Videos, Analytics und Tag-Manager-Snippets durchsuchen.
- [ ] Consent-Extension so konfigurieren, dass externe Skripte und Iframes erst nach passender Einwilligung laden.
- [ ] Security-Header und TLS/HSTS auf Webserver-/Proxy-Ebene testen; TYPO3-Caches nach Änderung leeren.
Abnahme: Extension-Liste und Wartungsstatus dokumentiert.; Pflichtseiten werden im Seiteninventar gefunden.; Consent-Zustände sind im Re-Scan stabil.

