# Technik-Stack für yougov.de

yougov.de: 27 sichtbare Technik-/Anbietersignale, 3 mit hoher Datenschutzrelevanz, 0 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- Google Tag Manager (Analytics/Werbung): hoch, Evidenz: Signal: googletagmanager.com; Script-Domain: googletagmanager.com
- Google Tag Manager (tag_manager): hoch, Evidenz: googletagmanager.com; 2 Request(s)
- Google Tag Manager (Analytics/Werbung): hoch, Evidenz: google_tag_manager; GTM-NMQMPZM4
- OneTrust (Consent): mittel, Evidenz: Signal: onetrust
- cdn-ukwest.onetrust.com (other): niedrig, Evidenz: cdn-ukwest.onetrust.com; 2 Request(s)
- cdn.dreamdata.cloud (other): niedrig, Evidenz: cdn.dreamdata.cloud; 1 Request(s)
- datawrapper.dwcdn.net (other): niedrig, Evidenz: datawrapper.dwcdn.net; 1 Request(s)
- istio-envoy (Server): niedrig, Evidenz: Server-Header: istio-envoy
- istio-envoy (Server): niedrig, Evidenz: Server-Header: istio-envoy
- server-side.yougov.com (other): niedrig, Evidenz: server-side.yougov.com; 2 Request(s)
- 464-vhh-988.mktoresp.com (other): niedrig, Evidenz: 464-vhh-988.mktoresp.com; 1 Request(s)
- Angular (JavaScript): niedrig, Evidenz: Signal: ng-app
- Microsoft Clarity (session_replay): niedrig, Evidenz: scripts.clarity.ms; 1 Request(s)
- api-test.yougov.com (other): niedrig, Evidenz: api-test.yougov.com; 2 Request(s)
- api.yougov.com (other): niedrig, Evidenz: api.yougov.com; 1 Request(s)
- bat.bing.com (other): niedrig, Evidenz: bat.bing.com; 5 Request(s)
- bat.bing.net (other): niedrig, Evidenz: bat.bing.net; 2 Request(s)
- clickcease.com (other): niedrig, Evidenz: clickcease.com; 1 Request(s)
- d18w79e3uiqk2z.cloudfront.net (other): niedrig, Evidenz: d18w79e3uiqk2z.cloudfront.net; 83 Request(s)
- d1z3r0i09bwium.cloudfront.net (other): niedrig, Evidenz: d1z3r0i09bwium.cloudfront.net; 3 Request(s)
- dev.visualwebsiteoptimizer.com (other): niedrig, Evidenz: dev.visualwebsiteoptimizer.com; 2 Request(s)
- munchkin.marketo.net (other): niedrig, Evidenz: munchkin.marketo.net; 2 Request(s)
- okt.to (other): niedrig, Evidenz: okt.to; 1 Request(s)
- static.oktopost.com (other): niedrig, Evidenz: static.oktopost.com; 1 Request(s)
- ygo-assets-websites-editorial-emea.yougov.net (other): niedrig, Evidenz: ygo-assets-websites-editorial-emea.yougov.net; 20 Request(s)
- ygo-assets-websites-public.yougov.net (other): niedrig, Evidenz: ygo-assets-websites-public.yougov.net; 37 Request(s)
- yougov.com (other): niedrig, Evidenz: yougov.com; 1 Request(s)

## Betreibermaßnahmen
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] OneTrust: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn-ukwest.onetrust.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.dreamdata.cloud: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] datawrapper.dwcdn.net: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] istio-envoy: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] istio-envoy: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] server-side.yougov.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz

## CMS-/Deployment-Playbooks
### Allgemeines Website-Deployment
Im passiven Check wurde kein eindeutiges CMS erkannt. Trotzdem sollten Betreiber Release, Consent, Drittanbieter, Security-Header und Nachweise wie bei einem CMS-Update behandeln.
- [ ] Deployment-Quelle, Hosting/CDN, externe Skripte, Consent-Tool und wichtige Templates inventarisieren.
- [ ] Alle nicht notwendigen Drittanbieter vor Einwilligung blockieren und Anbieterzwecke dokumentieren.
- [ ] Security-Header, HTTPS/HSTS, Referrer-Policy, CSP und Cookie-Attribute prüfen.
- [ ] Nach Änderungen Re-Scan, Screenshot, JSON/CSV und Fix-Guides ablegen.
Abnahme: Release-Änderung ist nachvollziehbar.; Drittanbieter-/Cookie-Abgleich ist aktualisiert.; Re-Scan und Nachweise sind verlinkt.

