Cookie- und Tracker-Prüfung
Sehen Sie Cookies, Tracking-Skripte und Einwilligungslösung Ihrer ersten Antwort auf einen Blick.
Dieses Werkzeug liest die erste Antwort, die Ihr Server zurückgibt, noch bevor ein Besucher überhaupt eine Einwilligung erteilt hat. Aus den Set-Cookie-Headern liest es Name, Laufzeit (sitzungsbezogen oder in Tagen) und Sicherheitsmerkmale wie Secure, HttpOnly und SameSite jedes Cookies aus, den eigentlichen Wert zeigt es nie. Danach durchsucht es das HTML nach bekannten Tracking-Skripten wie Google Analytics, Tag Manager, Meta Pixel, TikTok, LinkedIn, Hotjar, Clarity und Yandex Metrica, nach Spuren von Einwilligungswerkzeugen wie Cookiebot, OneTrust oder CookieYes, sowie nach einem Link zur Cookie- oder Datenschutzerklärung.
Ein Fund wird in zwei Fällen zur Beachtung markiert: ein bekanntes Tracking-Skript taucht auf, ohne dass irgendeine Spur eines Einwilligungswerkzeugs zu finden ist, oder ein Marketing-Cookie wie _fbp oder _gcl_au erscheint schon in dieser ersten Antwort, bevor der Besucher überhaupt eine Wahl getroffen hat. Cookie-Namen werden nach bekannten Mustern als notwendig, Messung, Marketing oder unbekannt eingestuft, diese Einstufung beruht allein auf dem Namen und garantiert nicht, wofür die Seite ihn tatsächlich nutzt. Bei einem sauberen Aufbau erscheinen Marketing- und Mess-Cookies erst nach erteilter Einwilligung, nicht schon beim Laden der Seite.
Diese Prüfung liest nur die erste Antwort der Seite; Cookies, die JavaScript erst im Browser platziert, etwa nachdem ein Besucher auf eine Schaltfläche geklickt hat, oder verzögert geladene Skripte kann sie nicht sehen. Fehlt ein bekannter Tracker, heißt das nicht, dass er gar nicht eingesetzt wird, er kann eigens gebaut oder über eine selbst gehostete Lösung verborgen sein. Vor allem ist dieses Werkzeug keine Rechtsberatung und ersetzt keine rechtliche Bewertung; ob Ihre Cookie-Richtlinie der DSGVO entspricht, sollte ein Anwalt prüfen.
Häufige Fragen
Kann ich den tatsächlichen Cookie-Wert sehen?
Nein, das Werkzeug zeigt nur Name, Laufzeit und Sicherheitsmerkmale eines Cookies, nie den Wert selbst, da dieser sensible Sitzungsdaten enthalten kann.
Es wurde kein Einwilligungswerkzeug gefunden, verstoße ich damit gegen die DSGVO?
Nein, das Werkzeug sucht nur nach der HTML-Spur bekannter Einwilligungswerkzeuge wie Cookiebot oder OneTrust; eine eigene oder selbst gehostete Lösung kann dabei unsichtbar bleiben. Dieser Befund ist für sich allein keine rechtliche Bewertung.
Was soll ich tun, wenn ein Tracking-Skript aufgelistet wird?
Prüfen Sie zuerst, ob es vor oder nach der Einwilligung lädt; läuft ein Marketing- oder Mess-Skript ohne Einwilligung, sollten Sie Ihre Cookie-Richtlinie und Ihre Einwilligungslösung überarbeiten.
Wird die eingegebene Adresse gespeichert?
Die Adresse wird nicht dauerhaft gespeichert; wird dieselbe Adresse kurz danach erneut geprüft, bleibt das Ergebnis für rasche Antworten etwa zehn Minuten im Arbeitsspeicher des Servers und wird danach gelöscht.
