{
    "schema": "https://saferpage.de/schemas/trust-audit-package.v1",
    "generated_at": "2026-06-08T17:22:25+00:00",
    "domain": "jameda.de",
    "scan": {
        "id": "49068d8f-0c1e-4b9c-8e08-bfae40527d27",
        "checked_at": "2026-06-07 11:32:33.06721+02"
    },
    "summary": "jameda.de Trust Center: ausbaufähig mit 10 Dokument-/Nachweisbaustein(en), 6 Kontrolle(n) und 4 Audit-Antwort(en).",
    "status": "ausbaufähig",
    "score": 70,
    "metrics": {
        "readiness_score": 70,
        "control_score": 66,
        "response_score": 65,
        "documentation_score": 80,
        "document_count": 10,
        "control_count": 6,
        "response_count": 4,
        "evidence_request_count": 4
    },
    "links": {
        "trust_center": "https://saferpage.de/trust/jameda.de",
        "json": "https://saferpage.de/trust/jameda.de/export",
        "csv": "https://saferpage.de/trust/jameda.de/export-csv",
        "report": "https://saferpage.de/jameda.de",
        "privacy_center": "https://saferpage.de/datenschutz/jameda.de",
        "risk_governance": "https://saferpage.de/risiko/jameda.de/export",
        "operator_tickets": "https://saferpage.de/betreiber/jameda.de/tickets",
        "consent_evidence": "https://saferpage.de/consent/jameda.de/nachweise",
        "vendor_service_cards": "https://saferpage.de/anbieter/jameda.de/servicekarten",
        "cookie_declaration": "https://saferpage.de/cookies/jameda.de",
        "methodology": "https://saferpage.de/methodik"
    },
    "public_links": [
        {
            "label": "Kurzreport",
            "url": "https://saferpage.de/jameda.de",
            "detail": "Öffentliche technische Zusammenfassung"
        },
        {
            "label": "Datenschutz-Center",
            "url": "https://saferpage.de/datenschutz/jameda.de",
            "detail": "Besucherfreundlicher Datenschutz-Hub"
        },
        {
            "label": "Betroffenenrechte-Center",
            "url": "https://saferpage.de/rechte/jameda.de",
            "detail": "Anfragearten, Intake, Fristen und Workflow"
        },
        {
            "label": "Consent Center",
            "url": "https://saferpage.de/consent/jameda.de",
            "detail": "Einwilligungen, Cookie-Erklärung, Reject/GPC und TCF-Signale"
        },
        {
            "label": "Betreiber-Board",
            "url": "https://saferpage.de/betreiber/jameda.de",
            "detail": "Tickets, Owner, SLA, Guides und Re-Scan-Abnahme"
        },
        {
            "label": "Risiko-Center",
            "url": "https://saferpage.de/risiko/jameda.de",
            "detail": "Risikoregister, DSFA-Screening, Data Map und Retention"
        },
        {
            "label": "Benchmark",
            "url": "https://saferpage.de/benchmark/jameda.de",
            "detail": "Rang, Perzentil, Median und Zielschwellen"
        },
        {
            "label": "Änderungs-Center",
            "url": "https://saferpage.de/aenderungen/jameda.de",
            "detail": "Audit-Timeline, Score-Delta, neue und behobene Findings"
        },
        {
            "label": "Anbieterregister",
            "url": "https://saferpage.de/anbieter/jameda.de",
            "detail": "Drittanbieter, Rollen und Transferfragen"
        },
        {
            "label": "Methodik",
            "url": "https://saferpage.de/methodik",
            "detail": "Prüflogik und Grenzen"
        },
        {
            "label": "SaferPageBot",
            "url": "https://saferpage.de/bot",
            "detail": "Crawler- und User-Agent-Transparenz"
        },
        {
            "label": "ZIP-Nachweispaket",
            "url": "https://saferpage.de/api/report/export?id=49068d8f-0c1e-4b9c-8e08-bfae40527d27&format=zip",
            "detail": "Sanitisierte Belege und Tabellen"
        },
        {
            "label": "Excel-Audit-Tabellen",
            "url": "https://saferpage.de/api/report/export?id=49068d8f-0c1e-4b9c-8e08-bfae40527d27&format=xlsx",
            "detail": "Audit-Workbook"
        }
    ],
    "documentation_library": [
        {
            "id": "DOC-01",
            "title": "Öffentlicher Kurzreport",
            "category": "Public Trust",
            "share_level": "öffentlich",
            "status": "veröffentlicht",
            "score": 90,
            "url": "https://saferpage.de/jameda.de",
            "evidence": "Kanonische Kurz-URL vorhanden.",
            "owner": "Marketing/Datenschutz",
            "review_cadence": "bei jedem Scan"
        },
        {
            "id": "DOC-02",
            "title": "Datenschutz-Center",
            "category": "Public Trust",
            "share_level": "öffentlich",
            "status": "veröffentlicht",
            "score": 85,
            "url": "/datenschutz/jameda.de",
            "evidence": "Notice, Cookies, Rechte, Anbieter und Nachweise als Besucherhub.",
            "owner": "Datenschutz/Content",
            "review_cadence": "monatlich"
        },
        {
            "id": "DOC-03",
            "title": "Betroffenenrechte-Center",
            "category": "Governance",
            "share_level": "öffentlich",
            "status": "veröffentlicht",
            "score": 80,
            "url": "/rechte/jameda.de",
            "evidence": "Anfragearten, Intake, Workflow und DACH/EU-Fristen.",
            "owner": "Datenschutz/Support",
            "review_cadence": "quartalsweise"
        },
        {
            "id": "DOC-04",
            "title": "Anbieterregister",
            "category": "Vendor Risk",
            "share_level": "sanitisiert",
            "status": "exportierbar",
            "score": 80,
            "url": "/anbieter/jameda.de",
            "evidence": "Drittanbieter, Risiko, Transferfragen und AVV/DPA-Prüfung.",
            "owner": "Legal/Vendor Owner",
            "review_cadence": "monatlich"
        },
        {
            "id": "DOC-05",
            "title": "Benchmark",
            "category": "Public Trust",
            "share_level": "öffentlich",
            "status": "veröffentlicht",
            "score": 82,
            "url": "/benchmark/jameda.de",
            "evidence": "Rang, Perzentil, Median, Top-Quartil und Zielschwellen.",
            "owner": "Compliance/Marketing",
            "review_cadence": "bei jedem Scan"
        },
        {
            "id": "DOC-06",
            "title": "Änderungs-Center",
            "category": "Monitoring",
            "share_level": "öffentlich",
            "status": "veröffentlicht",
            "score": 82,
            "url": "/aenderungen/jameda.de",
            "evidence": "Audit-Timeline, Score-Delta, neue und behobene Findings.",
            "owner": "Compliance/IT",
            "review_cadence": "bei jedem Scan"
        },
        {
            "id": "DOC-07",
            "title": "Nachweispaket ZIP",
            "category": "Evidence Package",
            "share_level": "sanitisiert",
            "status": "exportierbar",
            "score": 90,
            "url": "/api/report/export?id=49068d8f-0c1e-4b9c-8e08-bfae40527d27&format=zip",
            "evidence": "Sanitisierte JSON/CSV-Nachweise und Belege.",
            "owner": "Compliance/IT",
            "review_cadence": "bei jedem Scan"
        },
        {
            "id": "DOC-08",
            "title": "Excel-Audit-Tabellen",
            "category": "Evidence Package",
            "share_level": "sanitisiert",
            "status": "exportierbar",
            "score": 90,
            "url": "/api/report/export?id=49068d8f-0c1e-4b9c-8e08-bfae40527d27&format=xlsx",
            "evidence": "Tabellen für Betreiber, Audits und Fragebögen.",
            "owner": "Compliance/IT",
            "review_cadence": "bei jedem Scan"
        },
        {
            "id": "DOC-09",
            "title": "Prüfbeleg und Integritätsmanifest",
            "category": "Evidence Package",
            "share_level": "sanitisiert",
            "status": "exportierbar",
            "score": 90,
            "url": "/jameda.de#nachweise",
            "evidence": "Root-Hash 08fbcd78810bcb0d…",
            "owner": "Compliance/IT",
            "review_cadence": "bei jedem Scan"
        },
        {
            "id": "DOC-10",
            "title": "Interne Verträge, TOMs, RoPA und DPIA",
            "category": "Operator Evidence",
            "share_level": "Betreiber-Nachweis",
            "status": "Betreiber-Nachweis",
            "score": 35,
            "url": "",
            "evidence": "Aus öffentlichem Scan nicht beweisbar.",
            "owner": "Betreiber/DSB",
            "review_cadence": "bei Änderung"
        }
    ],
    "control_framework": [
        {
            "control_id": "PCF-01",
            "domain": "Transparency",
            "title": "Kurzreport und Methodik öffentlich verlinken",
            "status": "wirksam",
            "control_score": 90,
            "evidence": "Kurzreport unter https://saferpage.de/jameda.de",
            "owner": "Datenschutz/Marketing",
            "frequency": "bei jedem Scan",
            "guide_url": "/methodik"
        },
        {
            "control_id": "PCF-02",
            "domain": "Consent",
            "title": "Consent und Cookie-Zustände prüfen",
            "status": "lücke",
            "control_score": 44,
            "evidence": "Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.",
            "owner": "Marketing/IT",
            "frequency": "bei Tag-Änderung",
            "guide_url": "/guides/tracking-und-consent-reparieren"
        },
        {
            "control_id": "PCF-03",
            "domain": "Vendor Risk",
            "title": "Drittanbieter und AVV/DPA nachweisen",
            "status": "lücke",
            "control_score": 40,
            "evidence": "Anbieterregister aus Browser- und Cookie-Evidenz aufbauen.",
            "owner": "Legal/Vendor Owner",
            "frequency": "monatlich",
            "guide_url": "/guides/drittanbieter-datenschutz-erklaeren"
        },
        {
            "control_id": "PCF-04",
            "domain": "DSAR",
            "title": "Betroffenenrechte-Prozess dokumentieren",
            "status": "teilweise",
            "control_score": 64,
            "evidence": "Betroffenenrechte-Readiness: 64/100 Punkte, 3 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse.",
            "owner": "Datenschutz/Support",
            "frequency": "quartalsweise",
            "guide_url": "/guides/datenschutzerklaerung-verbessern"
        },
        {
            "control_id": "PCF-05",
            "domain": "Security",
            "title": "Technische Schutzmaßnahmen sichtbar halten",
            "status": "wirksam",
            "control_score": 70,
            "evidence": "3 von 9 wichtigen Security-Headern vorhanden, 3 korrekt bewertet. CSP wirksam mit 1 Direktive(n), 0 Warnung(en), 2 Hinweis(e).",
            "owner": "IT/Security",
            "frequency": "monatlich",
            "guide_url": "/guides/security-header-setzen"
        },
        {
            "control_id": "PCF-06",
            "domain": "Audit Evidence",
            "title": "Prüfbeleg und Integritätsnachweise sichern",
            "status": "wirksam",
            "control_score": 90,
            "evidence": "Root-Hash 08fbcd78810bcb0d…",
            "owner": "Compliance/IT",
            "frequency": "bei jedem Scan",
            "guide_url": "/methodik"
        }
    ],
    "audit_responses": [
        {
            "id": "TAR-01",
            "category": "Privacy Program",
            "requester_question": "Gibt es eine aktuelle Datenschutz- und Vertrauensübersicht?",
            "answer_status": "antwortbereit",
            "answer_score": 85,
            "short_answer": "SaferPage stellt Kurzreport, Datenschutz-Center, Rechte-Center, Anbieterregister und Trust Center bereit.",
            "evidence": "https://saferpage.de/jameda.de",
            "owner": "Compliance"
        },
        {
            "id": "TAR-02",
            "category": "Controls",
            "requester_question": "Welche Datenschutzkontrollen sind prüfbar?",
            "answer_status": "teilweise",
            "answer_score": 66,
            "short_answer": "Fallback-Kontrollkatalog aus gespeicherter SaferPage-Evidenz.",
            "evidence": "Privacy Controls Framework.",
            "owner": "Compliance/IT"
        },
        {
            "id": "TAR-03",
            "category": "Evidence",
            "requester_question": "Welche Nachweise können exportiert werden?",
            "answer_status": "teilweise",
            "answer_score": 75,
            "short_answer": "JSON, CSV, Excel und ZIP-Nachweispaket sind verfügbar.",
            "evidence": "Scan-ID 49068d8f-0c1e-4b9c-8e08-bfae40527d27",
            "owner": "Compliance/IT"
        },
        {
            "id": "TAR-04",
            "category": "Internal Evidence",
            "requester_question": "Sind interne Verträge, TOMs, RoPA und DPIA freigegeben?",
            "answer_status": "Betreiber-Nachweis",
            "answer_score": 35,
            "short_answer": "Aus öffentlichem Scan nicht beweisbar; Betreiber muss interne Nachweise freigeben.",
            "evidence": "Nachreichliste erforderlich.",
            "owner": "Betreiber/DSB"
        }
    ],
    "evidence_requests": [
        {
            "label": "AVV/DPA, TOMs und Transferunterlagen",
            "status": "Betreiber-Nachweis",
            "expected_evidence": "Vertragsakte, TOM-Anlage, Subprozessorenliste, Transferbewertung.",
            "owner": "Legal/Vendor Owner"
        },
        {
            "label": "RoPA, DPIA/DSFA und Kontrolltests",
            "status": "Betreiber-Nachweis",
            "expected_evidence": "Verarbeitungstätigkeiten, Risikobewertung, Testprotokolle, Freigabe.",
            "owner": "Datenschutz/Compliance"
        },
        {
            "label": "Vertrags- und TOM-Nachweise",
            "status": "Betreiber-Nachweis",
            "expected_evidence": "AVV/DPA, TOMs, Subprozessoren, SCC/TIA.",
            "owner": "Legal/Vendor Owner"
        },
        {
            "label": "Governance-Nachweise",
            "status": "Betreiber-Nachweis",
            "expected_evidence": "RoPA, DPIA, Freigaben, Kontrolltest-Protokolle.",
            "owner": "Datenschutz/Compliance"
        }
    ],
    "integrity": {
        "audit_receipt_available": true,
        "receipt": {
            "url": "https://jameda.de/",
            "host": "jameda.de",
            "status": "verfügbar",
            "bot_url": "https://saferpage.de/bot",
            "summary": "Prüfbeleg für jameda.de: kontrollierter HTTP-/Browser-Kurzcheck mit 84 Request(s), 4 Consent-Zustand/Zuständen und 7 Artefakt(en).",
            "renderer": "playwright-chromium",
            "artifacts": [
                {
                    "label": "Öffentlicher Kurzreport",
                    "detail": "https://saferpage.de/jameda.de",
                    "status": "verfügbar"
                },
                {
                    "label": "JSON-Export",
                    "detail": "Maschinenlesbarer Report mit Modulen, Nachweisen und Tabellen.",
                    "status": "verfügbar"
                },
                {
                    "label": "CSV-Export",
                    "detail": "Tabellarische Prüfzeilen für Betreiber, Datenschutz und Technik.",
                    "status": "verfügbar"
                },
                {
                    "label": "100x100 Screenshot",
                    "detail": "/cache/screenshots/jameda.de-100x100-cbf6c6d1524dbd44a1.png",
                    "status": "verfügbar"
                },
                {
                    "label": "Cookie-Erklärung",
                    "detail": "15 Cookie-/Storage-Eintrag/Einträge.",
                    "status": "auffällig"
                },
                {
                    "label": "Empfänger-/Anbieterinventar",
                    "detail": "11 Anbieterzeile(n), 10 AVV-/Rollenprüfung(en).",
                    "status": "kritisch"
                },
                {
                    "label": "Barrierefreiheitserklärung-Entwurf",
                    "detail": "1 bekannte Barrierefreiheits-Punkt(e).",
                    "status": "Teilweise konform im automatischen Basischeck"
                }
            ],
            "available": true,
            "final_url": "https://www.jameda.de/",
            "checked_at": "2026-06-07T09:32:32+00:00",
            "share_text": "SaferPage Prüfbeleg jameda.de: 84 Browser-Request(s), 11 Drittanbieter, 15 Cookie-/Storage-Einträge, geprüft am 2026-06-07T09:32:32.",
            "user_agent": "SaferPageCrawler/0.3 (+https://saferpage.de/bot; schedules passive DACH website checks; report examples: https://saferpage.de/tests)",
            "limitations": [
                "Öffentliche Nachweise enthalten keine Cookie-Werte und keine vollständigen Request-URLs.",
                "Der Scan ist ein passiver Browser- und HTTP-Kurzcheck; rechtliche Bewertung bleibt Betreiberaufgabe.",
                "Dynamische Inhalte können sich je nach Region, Zeit, Gerät und Consent-Auswahl ändern."
            ],
            "scan_context": "crawler",
            "coverage_items": [
                {
                    "label": "HTTP/DNS/TLS",
                    "value": "HTTP 200 · DNS ok · TLS ok"
                },
                {
                    "label": "Browserlauf",
                    "value": "84 Request(s), 11 Drittanbieter-Domain(s), 8 Browser-Cookie(s)."
                },
                {
                    "label": "Consent-Zustände",
                    "value": "4 Zustand/Zustände: Default, Ablehnen, Akzeptieren und GPC soweit verfügbar."
                },
                {
                    "label": "Seitenabdeckung",
                    "value": "8 priorisierte Unterseite(n) im Nachweispack."
                },
                {
                    "label": "Drittanbieter-Auszug",
                    "value": "11 Anbieterzeile(n) im öffentlichen Nachweis."
                },
                {
                    "label": "Cookie-Auszug",
                    "value": "8 Cookie-Zeile(n) im öffentlichen Nachweis."
                }
            ],
            "confidence_score": 49,
            "browser_final_url": "https://www.jameda.de/",
            "methodology_steps": [
                "URL normalisieren, DNS/TLS/HTTP abrufen und Weiterleitungsziel dokumentieren.",
                "Startseite mit SaferPage-User-Agent und Headless Chromium aufrufen.",
                "Netzwerk-Requests, Cookies, Web Storage, Screenshot und sichtbare Consent-Controls erfassen.",
                "Consent-Zustände Default, Ablehnen, Akzeptieren und GPC soweit möglich gegenüberstellen.",
                "Cookies, Anbieter, Rechtsgrundlagen, Banner-UX, Security-Header, Barrierefreiheit und Betreiberaufgaben ableiten."
            ]
        },
        "integrity_manifest_available": true,
        "manifest": {
            "host": "jameda.de",
            "status": "verfügbar",
            "summary": "Integritätsmanifest für jameda.de: 9/9 Nachweisbereich(e) mit SHA-256-Hash dokumentiert.",
            "sections": [
                {
                    "id": "audit_receipt",
                    "hash": "aed18fba35e746e545774d2dbf5ebeb700ca2052275bf4695d5e3d212f843daa",
                    "count": 18,
                    "label": "Prüfbeleg",
                    "detail": "Kanonischer JSON-Hash des kompakten Prüfbelegs.",
                    "status": "verfügbar"
                },
                {
                    "id": "protocol",
                    "hash": "6842046b4525a81be5a1743e95bea1dc558929f325908106181882e1c1ce8692",
                    "count": 15,
                    "label": "Scan-Protokoll",
                    "detail": "URL, Endziel, User-Agent, Zeitstempel, HTTP/DNS/TLS und Renderer.",
                    "status": "verfügbar"
                },
                {
                    "id": "checkpoints",
                    "hash": "821b5327d02e4131edcdd61bd556500f599a7cd2212567a76f54ef7437b563a9",
                    "count": 6,
                    "label": "Prüfschritte",
                    "detail": "Kanonischer JSON-Hash der dokumentierten Prüfstationen.",
                    "status": "verfügbar"
                },
                {
                    "id": "consent_states",
                    "hash": "a8eec2dcab1373cb1ee27bcf5e4124ff2996b99e2c75ee12be245ee2ce56428d",
                    "count": 4,
                    "label": "Consent-Zustände",
                    "detail": "Default-, Ablehnen-, Akzeptieren- und GPC-Nachweise soweit verfügbar.",
                    "status": "verfügbar"
                },
                {
                    "id": "third_party_evidence",
                    "hash": "7110161128f138edf3a6a816293cc196a31024db4387d8b8a5adeeb19b5cfbd1",
                    "count": 11,
                    "label": "Drittanbieter-Auszug",
                    "detail": "Sanitisierte Anbieter-, Kategorie-, Transfer- und Request-Zählwerte.",
                    "status": "verfügbar"
                },
                {
                    "id": "cookie_evidence",
                    "hash": "cdec21073145c74bbf48e97587a40bf2a164aef6063691b3e69090e257c58c32",
                    "count": 8,
                    "label": "Cookie-Auszug",
                    "detail": "Sanitisierte Cookie-Metadaten ohne Cookie-Werte.",
                    "status": "verfügbar"
                },
                {
                    "id": "request_samples",
                    "hash": "0d905e9bef21baf147c9ab7fac2d1a1ae52a70a6bf8f27beb5b1704ea79eeeb5",
                    "count": 10,
                    "label": "Request-Samples",
                    "detail": "Sanitisierte Drittanbieter-Samples ohne vollständige Request-URLs.",
                    "status": "verfügbar"
                },
                {
                    "id": "checked_pages",
                    "hash": "12d67e98e1dc1124864c198864711675f0ef51a9eaef3ac9c87dc9db040e92af",
                    "count": 8,
                    "label": "Geprüfte Unterseiten",
                    "detail": "Priorisierte Pfade aus Sitemap, Pflichtseiten und interner Linkstruktur.",
                    "status": "verfügbar"
                },
                {
                    "id": "screenshot_file",
                    "hash": "30916cb9d8911194af6d8b26c17f4f4b3ea8f081a49c3800030b7a3884ff4346",
                    "count": 2586,
                    "label": "100x100 Screenshot-Datei",
                    "detail": "/cache/screenshots/jameda.de-100x100-cbf6c6d1524dbd44a1.png",
                    "status": "verfügbar"
                }
            ],
            "algorithm": "sha256",
            "available": true,
            "root_hash": "08fbcd78810bcb0d83601628392000b89bdfe01ec7c01381c80f11fd97bc3016",
            "checked_at": "2026-06-07T09:32:32+00:00",
            "limitations": [
                "Das Manifest schützt die im Report veröffentlichten/sanitisierten Nachweise, nicht verdeckte Cookie-Werte oder vollständige Request-URLs.",
                "Ohne externe qualifizierte Zeitstempelung beweist der Hash Integrität des exportierten Artefakts, aber keine amtliche Zustellung."
            ],
            "section_count": 9,
            "canonicalization": "JSON UTF-8, sort_keys=true, kompakte Separatoren; Screenshot als rohe Datei-Bytes.",
            "verification_steps": [
                "JSON-Export speichern und den jeweiligen Abschnitt kanonisch mit sortierten Schlüsseln serialisieren.",
                "SHA-256 des kanonischen Abschnitts bilden und mit dem Manifest vergleichen.",
                "Screenshot-Datei separat als rohe Datei-Bytes hashen, falls ein Screenshot-Artefakt vorhanden ist.",
                "Bei einem Wiederholungsscan Root-Hash, Zeitstempel und Abschnitts-Hashes getrennt vergleichen."
            ],
            "available_hash_count": 9
        }
    },
    "sharing_guidance": {
        "public": "Öffentliche Links, Kurzreport, Datenschutz-Center, Methodik und sichtbare Trust-Bausteine können ohne interne Vertragsdaten geteilt werden.",
        "sanitized": "Exportpakete und Anbieter-/Risikoauszüge vor externer Weitergabe auf interne Hinweise, personenbezogene Daten und Vertragsdetails prüfen.",
        "operator_evidence": "AVV/DPA, TOMs, RoPA, DSFA, interne Löschläufe und Freigaben muss der Betreiber separat beilegen."
    },
    "disclaimer": "Automatisch aus SaferPage-Nachweisen aufgebautes Trust Center. Externe Weitergabe, Vertraulichkeit und interne Betreiber-Nachweise müssen fachlich freigegeben werden."
}
