{
    "schema": "https://saferpage.de/schemas/technology-detection.v1",
    "generated_at": "2026-07-03T23:41:14+00:00",
    "domain": "shop.hipp.at",
    "available": true,
    "scan": {
        "id": "983be903-42a1-4cc2-8251-e337aaa0e412",
        "checked_at": "2026-07-03 21:43:13.946886+02"
    },
    "summary": "shop.hipp.at: 8 sichtbare Technik-/Anbietersignale, 3 mit hoher Datenschutzrelevanz, 2 CMS-/Shop-Hinweis(e).",
    "metrics": {
        "technology_count": 8,
        "high_privacy_relevance_count": 3,
        "cms_or_shop_count": 2,
        "external_script_count": 2,
        "request_count": 0,
        "third_party_domain_count": 0,
        "infrastructure_finding_count": 0
    },
    "signals": {
        "server_header": "HiPP",
        "generator": "TYPO3 CMS",
        "x_powered_by": "",
        "asset_hosts": [
            "code.etracker.com",
            "app.usercentrics.eu",
            "privacy-proxy.usercentrics.eu",
            "api.usercentrics.eu",
            "www.hipp.at",
            "www.hipp.de"
        ],
        "external_scripts": [
            "https://app.usercentrics.eu/browser-ui/latest/loader.js",
            "https://privacy-proxy.usercentrics.eu/latest/uc-block.bundle.js"
        ],
        "tls_version": "TLSv1.3",
        "certificate_issuer": "Sectigo Public Server Authentication CA OV R36",
        "renderer": "failed"
    },
    "category_counts": {
        "Analytics/Werbung": 3,
        "Consent": 1,
        "CMS": 2,
        "Server": 2
    },
    "technologies": [
        {
            "id": "google_analytics",
            "name": "Google Analytics",
            "category": "analytics",
            "category_label": "Analytics/Werbung",
            "confidence": "medium",
            "risk_score": 80,
            "privacy_relevance": "hoch",
            "evidence": [
                "Signal: gtag("
            ],
            "source": "technology_analysis"
        },
        {
            "id": "google_tag_manager",
            "name": "Google Tag Manager",
            "category": "analytics",
            "category_label": "Analytics/Werbung",
            "confidence": "high",
            "risk_score": 80,
            "privacy_relevance": "hoch",
            "evidence": [
                "Signal: googletagmanager.com",
                "Script-Domain: googletagmanager.com"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "tracking_google_tag_manager",
            "name": "Google Tag Manager",
            "category": "analytics",
            "category_label": "Analytics/Werbung",
            "confidence": "high",
            "risk_score": 80,
            "privacy_relevance": "hoch",
            "evidence": [
                "google_tag_manager",
                "GTM-NKLZ5X5"
            ],
            "source": "privacy_analysis"
        },
        {
            "id": "usercentrics",
            "name": "Usercentrics",
            "category": "consent",
            "category_label": "Consent",
            "confidence": "medium",
            "risk_score": 58,
            "privacy_relevance": "mittel",
            "evidence": [
                "Signal: usercentrics"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "joomla",
            "name": "Joomla",
            "category": "cms",
            "category_label": "CMS",
            "confidence": "medium",
            "risk_score": 52,
            "privacy_relevance": "mittel",
            "evidence": [
                "Signal: /templates/"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "typo3",
            "name": "TYPO3",
            "category": "cms",
            "category_label": "CMS",
            "confidence": "high",
            "risk_score": 52,
            "privacy_relevance": "mittel",
            "evidence": [
                "Meta generator: TYPO3 CMS",
                "Signal: typo3conf/"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "hipp",
            "name": "HiPP",
            "category": "server",
            "category_label": "Server",
            "confidence": "medium",
            "risk_score": 42,
            "privacy_relevance": "niedrig",
            "evidence": [
                "Server-Header: HiPP"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "server_header",
            "name": "HiPP",
            "category": "server",
            "category_label": "Server",
            "confidence": "medium",
            "risk_score": 42,
            "privacy_relevance": "niedrig",
            "evidence": [
                "Server-Header: HiPP"
            ],
            "source": "technology_signals"
        }
    ],
    "operator_actions": [
        {
            "id": "action_google_analytics",
            "technology": "Google Analytics",
            "priority": "hoch",
            "owner": "Marketing/IT/Datenschutz",
            "action": "Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.",
            "guide_url": "https://saferpage.de/consent/shop.hipp.at"
        },
        {
            "id": "action_google_tag_manager",
            "technology": "Google Tag Manager",
            "priority": "hoch",
            "owner": "Marketing/IT/Datenschutz",
            "action": "Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.",
            "guide_url": "https://saferpage.de/consent/shop.hipp.at"
        },
        {
            "id": "action_tracking_google_tag_manager",
            "technology": "Google Tag Manager",
            "priority": "hoch",
            "owner": "Marketing/IT/Datenschutz",
            "action": "Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.",
            "guide_url": "https://saferpage.de/consent/shop.hipp.at"
        },
        {
            "id": "action_usercentrics",
            "technology": "Usercentrics",
            "priority": "mittel",
            "owner": "Website-Betrieb/Datenschutz",
            "action": "Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen.",
            "guide_url": "https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog"
        },
        {
            "id": "action_joomla",
            "technology": "Joomla",
            "priority": "mittel",
            "owner": "Webbetrieb/IT",
            "action": "CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.",
            "guide_url": "https://saferpage.de/guides/sichtbare-versionen-und-cves-beheben"
        },
        {
            "id": "action_typo3",
            "technology": "TYPO3",
            "priority": "mittel",
            "owner": "Webbetrieb/IT",
            "action": "CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.",
            "guide_url": "https://saferpage.de/guides/sichtbare-versionen-und-cves-beheben"
        },
        {
            "id": "action_hipp",
            "technology": "HiPP",
            "priority": "mittel",
            "owner": "IT/Security/Vendor Owner",
            "action": "Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen.",
            "guide_url": "https://saferpage.de/anbieter/shop.hipp.at"
        },
        {
            "id": "action_server_header",
            "technology": "HiPP",
            "priority": "mittel",
            "owner": "IT/Security/Vendor Owner",
            "action": "Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen.",
            "guide_url": "https://saferpage.de/anbieter/shop.hipp.at"
        }
    ],
    "cms_playbooks": [
        {
            "id": "joomla",
            "platform": "Joomla",
            "summary": "Joomla-Templates, Erweiterungen und Cookie-Plugins sollten nach jedem Update gegen echte Browserkontakte geprüft werden.",
            "steps": [
                "Joomla Core, Templates und Erweiterungen aktualisieren; veraltete Erweiterungen entfernen.",
                "Template-Overrides und Module nach externen Skripten, Fonts, Maps, Videos, Captchas und Pixeln prüfen.",
                "Cookie-/Consent-Erweiterung so konfigurieren, dass nicht notwendige Dienste erst nach Einwilligung laden.",
                "Security-Header und HTTPS-Weiterleitungen im Hosting/Webserver setzen und Re-Scan ausführen."
            ],
            "acceptance": [
                "Template-/Extension-Änderungen dokumentiert.",
                "Consent-Test zeigt keine vorzeitigen Trackingkontakte.",
                "Fix-Guides sind abgearbeitet."
            ],
            "owner": "Webbetrieb/IT/Datenschutz",
            "guide_url": "https://saferpage.de/guides/cms-plugin-patchstand-nachweisen",
            "rescan_url": "https://saferpage.de/?url=shop.hipp.at"
        },
        {
            "id": "typo3",
            "platform": "TYPO3",
            "summary": "TYPO3-Extensions, Sitepackage, Fluid-Templates, Consent-Extension und Caching müssen zusammen geprüft werden.",
            "steps": [
                "TYPO3 Core und Extensions gemäß Wartungsstatus aktualisieren; Composer-/Extension-Lockfile sichern.",
                "Sitepackage und Fluid-Templates nach externen Fonts, Maps, Videos, Analytics und Tag-Manager-Snippets durchsuchen.",
                "Consent-Extension so konfigurieren, dass externe Skripte und Iframes erst nach passender Einwilligung laden.",
                "Security-Header und TLS/HSTS auf Webserver-/Proxy-Ebene testen; TYPO3-Caches nach Änderung leeren."
            ],
            "acceptance": [
                "Extension-Liste und Wartungsstatus dokumentiert.",
                "Pflichtseiten werden im Seiteninventar gefunden.",
                "Consent-Zustände sind im Re-Scan stabil."
            ],
            "owner": "Webbetrieb/IT/Datenschutz",
            "guide_url": "https://saferpage.de/guides/cms-plugin-patchstand-nachweisen",
            "rescan_url": "https://saferpage.de/?url=shop.hipp.at"
        }
    ],
    "infrastructure": {
        "risk_level": "low",
        "positive_signals": [
            "Moderne TLS-Version aktiv: TLSv1.3.",
            "HSTS ist aktiv.",
            "CAA-Records begrenzen Zertifikatsaussteller."
        ],
        "findings": []
    },
    "links": {
        "technology_center": "https://saferpage.de/technik/shop.hipp.at",
        "json": "https://saferpage.de/technik/shop.hipp.at/export",
        "csv": "https://saferpage.de/technik/shop.hipp.at/export-csv",
        "markdown": "https://saferpage.de/technik/shop.hipp.at/stack-md",
        "report": "https://saferpage.de/shop.hipp.at",
        "vendors": "https://saferpage.de/anbieter/shop.hipp.at",
        "consent": "https://saferpage.de/consent/shop.hipp.at",
        "findings": "https://saferpage.de/befunde/shop.hipp.at",
        "evidence": "https://saferpage.de/nachweise/shop.hipp.at"
    },
    "disclaimer": "Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet."
}
