# Technik-Stack für kultur-mv.de

kultur-mv.de: 10 sichtbare Technik-/Anbietersignale, 2 mit hoher Datenschutzrelevanz, 1 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- 2718.global.siteimproveanalytics.io (other): hoch, Evidenz: 2718.global.siteimproveanalytics.io; 2 Request(s)
- siteimproveanalytics.com (other): hoch, Evidenz: siteimproveanalytics.com; 1 Request(s)
- Google Maps (map_embed): mittel, Evidenz: maps.googleapis.com; 2 Request(s)
- TYPO3 (CMS): mittel, Evidenz: Meta generator: TYPO3 CMS; Signal: name="generator" content="typo3
- nginx (Server): niedrig, Evidenz: Server-Header: nginx
- nginx (Server): niedrig, Evidenz: Server-Header: nginx
- PleskLin (Backend): niedrig, Evidenz: X-Powered-By: PleskLin
- YouTube (video_embed): niedrig, Evidenz: youtube-nocookie.com; 1 Request(s)
- cc.werk3.de (other): niedrig, Evidenz: cc.werk3.de; 9 Request(s)
- jQuery (Bibliothek): niedrig, Evidenz: Signal: jquery-; Asset: https://www.kultur-mv.de/typo3temp/assets/compressed/jquery-3.7.0.min-5e5d1a8dfad7a4d268ebff3bda75ac; Asset: https://www.kultur-mv.de/typo3temp/assets/compressed/jquery-1.11.3.min-6648f6391f4c36f31bf2a9af0452b

## Betreibermaßnahmen
- [ ] 2718.global.siteimproveanalytics.io: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] siteimproveanalytics.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] Google Maps: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] TYPO3: CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen. Owner: Webbetrieb/IT
- [ ] nginx: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] nginx: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] PleskLin: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] YouTube: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cc.werk3.de: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] jQuery: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz

## CMS-/Deployment-Playbooks
### TYPO3
TYPO3-Extensions, Sitepackage, Fluid-Templates, Consent-Extension und Caching müssen zusammen geprüft werden.
- [ ] TYPO3 Core und Extensions gemäß Wartungsstatus aktualisieren; Composer-/Extension-Lockfile sichern.
- [ ] Sitepackage und Fluid-Templates nach externen Fonts, Maps, Videos, Analytics und Tag-Manager-Snippets durchsuchen.
- [ ] Consent-Extension so konfigurieren, dass externe Skripte und Iframes erst nach passender Einwilligung laden.
- [ ] Security-Header und TLS/HSTS auf Webserver-/Proxy-Ebene testen; TYPO3-Caches nach Änderung leeren.
Abnahme: Extension-Liste und Wartungsstatus dokumentiert.; Pflichtseiten werden im Seiteninventar gefunden.; Consent-Zustände sind im Re-Scan stabil.

