# Technik-Stack für vuoriclothing.de

vuoriclothing.de: 42 sichtbare Technik-/Anbietersignale, 4 mit hoher Datenschutzrelevanz, 1 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- Google Analytics (Analytics/Werbung): hoch, Evidenz: Signal: gtag(
- Google Tag Manager (Analytics/Werbung): hoch, Evidenz: Signal: googletagmanager.com; Script-Domain: googletagmanager.com
- Google Tag Manager (tag_manager): hoch, Evidenz: googletagmanager.com; 2 Request(s)
- Google Tag Manager (Analytics/Werbung): hoch, Evidenz: google_tag_manager; gtm-product
- Google Fonts (Schriften): mittel, Evidenz: fonts.googleapis.com; 3 Request(s)
- OneTrust (Consent): mittel, Evidenz: Signal: optanon
- Shopify (Shop): mittel, Evidenz: Signal: cdn.shopify.com
- monorail-edge.shopifysvc.com (other): mittel, Evidenz: monorail-edge.shopifysvc.com; 1 Request(s)
- vuori-clothing.myshopify.com (other): mittel, Evidenz: vuori-clothing.myshopify.com; 7 Request(s)
- Netlify (Server): niedrig, Evidenz: Server-Header: Netlify
- Netlify (Server): niedrig, Evidenz: Server-Header: Netlify
- cdn-loyalty.yotpo.com (other): niedrig, Evidenz: cdn-loyalty.yotpo.com; 1 Request(s)
- cdn-scripts.signifyd.com (other): niedrig, Evidenz: cdn-scripts.signifyd.com; 4 Request(s)
- cdn-swell-assets.yotpo.com (other): niedrig, Evidenz: cdn-swell-assets.yotpo.com; 2 Request(s)
- cdn-widgetsrepository.yotpo.com (other): niedrig, Evidenz: cdn-widgetsrepository.yotpo.com; 3 Request(s)
- cdn.bfldr.com (other): niedrig, Evidenz: cdn.bfldr.com; 33 Request(s)
- cdn.contentstack.io (other): niedrig, Evidenz: cdn.contentstack.io; 7 Request(s)
- cdn.cookielaw.org (other): niedrig, Evidenz: cdn.cookielaw.org; 1 Request(s)
- cdn.shopify.com (other): niedrig, Evidenz: cdn.shopify.com; 41 Request(s)
- maxcdn.bootstrapcdn.com (other): niedrig, Evidenz: maxcdn.bootstrapcdn.com; 1 Request(s)
- Next.js (JavaScript): niedrig, Evidenz: Signal: /_next/static/
- a.klaviyo.com (other): niedrig, Evidenz: a.klaviyo.com; 1 Request(s)
- api.nosto.com (other): niedrig, Evidenz: api.nosto.com; 2 Request(s)
- ariane.abtasty.com (other): niedrig, Evidenz: ariane.abtasty.com; 3 Request(s)
- c.lytics.io (other): niedrig, Evidenz: c.lytics.io; 1 Request(s)
- crossborder-integration.global-e.com (other): niedrig, Evidenz: crossborder-integration.global-e.com; 1 Request(s)
- dcinfos-cache.abtasty.com (other): niedrig, Evidenz: dcinfos-cache.abtasty.com; 2 Request(s)
- fast.a.klaviyo.com (other): niedrig, Evidenz: fast.a.klaviyo.com; 1 Request(s)
- imgs.signifyd.com (other): niedrig, Evidenz: imgs.signifyd.com; 18 Request(s)
- js-agent.newrelic.com (other): niedrig, Evidenz: js-agent.newrelic.com; 1 Request(s)
- js.klarna.com (other): niedrig, Evidenz: js.klarna.com; 3 Request(s)
- p.typekit.net (other): niedrig, Evidenz: p.typekit.net; 1 Request(s)
- p2mlbkgfds-3.algolianet.com (other): niedrig, Evidenz: p2mlbkgfds-3.algolianet.com; 1 Request(s)
- p2mlbkgfds-dsn.algolia.net (other): niedrig, Evidenz: p2mlbkgfds-dsn.algolia.net; 1 Request(s)
- resources.digital-cloud-west.medallia.com (other): niedrig, Evidenz: resources.digital-cloud-west.medallia.com; 5 Request(s)
- static-forms.klaviyo.com (other): niedrig, Evidenz: static-forms.klaviyo.com; 1 Request(s)
- static-tracking.klaviyo.com (other): niedrig, Evidenz: static-tracking.klaviyo.com; 5 Request(s)
- static.global-e.com (other): niedrig, Evidenz: static.global-e.com; 1 Request(s)
- static.klaviyo.com (other): niedrig, Evidenz: static.klaviyo.com; 19 Request(s)
- try.abtasty.com (other): niedrig, Evidenz: try.abtasty.com; 6 Request(s)
- use.typekit.net (other): niedrig, Evidenz: use.typekit.net; 4 Request(s)
- web.global-e.com (other): niedrig, Evidenz: web.global-e.com; 2 Request(s)

## Betreibermaßnahmen
- [ ] Google Analytics: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Fonts: Remote-Schriften lokal hosten oder Zweck, Anbieter, Transfer und Consent-/Rechtsgrundlage transparent dokumentieren. Owner: Webentwicklung/Datenschutz
- [ ] OneTrust: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] Shopify: CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen. Owner: Webbetrieb/IT
- [ ] monorail-edge.shopifysvc.com: CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen. Owner: Webbetrieb/IT
- [ ] vuori-clothing.myshopify.com: CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen. Owner: Webbetrieb/IT
- [ ] Netlify: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner

## CMS-/Deployment-Playbooks
### Shopify
Shopify-Themes, Apps, Checkout-/Payment-Dienste und Pixel müssen als Shop-Flow geprüft werden; der passive Check ersetzt keinen Testkauf.
- [ ] Theme, Apps, Customer Events/Pixels und eingebettete Marketingtools inventarisieren.
- [ ] Cookie-Banner und Consent Mode für Storefront, Produktseiten, Warenkorb und Checkout-nahe Seiten prüfen.
- [ ] Payment-, Versand-, Newsletter-, Review- und Chat-Apps in Anbieterregister und Datenschutzhinweise aufnehmen.
- [ ] AGB, Widerruf, Versand, Preise, Grundpreise und Button-Lösung im E-Commerce-Check plus manueller Shop-Flow-Prüfung abgleichen.
Abnahme: Shop-relevante Anbieter sind erklärt.; Marketingpixel warten auf Consent.; Checkout-/Payment-Prüfung ist als Betreiberaufgabe dokumentiert.

### Next.js / React App
Bei modernen Frontends liegen Tracking, Fonts, Consent und Security-Header oft in Build, Middleware, Tag Manager und CDN-Konfiguration verteilt.
- [ ] App Router/Pages, Layouts, Script-Komponenten, Tag Manager und Consent-Initialisierung prüfen.
- [ ] Consent Defaults vor Analytics-/Ads-Skripten setzen; third-party Scripts mit strategy und Consent-Gate kontrollieren.
- [ ] Security-Header, Referrer-Policy, CSP und HSTS in Middleware, next.config oder Reverse Proxy setzen.
- [ ] Build-Artefakte, Sourcemaps, externe Fonts und CDN-Hosts dokumentieren und nach Deployment erneut scannen.
Abnahme: Scripts sind consent-gated.; Header sind im Live-Response sichtbar.; Drittanbieter-Matrix passt zum Release.

