CookieSnitch
CookieSnitchPrüfbericht

Datenschutz-Erstprüfung für

lauschliste.de

Geprüft am
11. Oktober 2026, 00:43 Uhr
Dauer
34,9 s
Seiten
11
Adresse
https://lauschliste.de/

Gesamturteil: Grün

Keine wesentlichen Auffälligkeiten

Kein Befund der Schwere mittel oder höher.

  • 0Kritisch
  • 0Hoch
  • 0Mittel
  • 0Niedrig
  • 1Info

Kurzfazit

Ein Einwilligungsbanner (eigenes Einwilligungsbanner) ist vorhanden; vor der Einwilligung wurde kein Tracking festgestellt.

Impressum und Datenschutzerklärung sind vorhanden; formal fehlen keine der geprüften Pflichtangaben.

Die Startseite wird per HTTPS ausgeliefert, HTTP leitet auf HTTPS um.

So sieht ein Erstbesucher die Seite

Startseite beim Erstbesuch
Startseite im Zustand des Erstbesuchs, ohne Klick auf ein Einwilligungsbanner. Was hier sichtbar ist, sieht jeder neue Besucher.

Befunde

Nach Bereichen geordnet, innerhalb eines Bereichs nach Schwere. Jeder Befund nennt die Belege aus dem Scan, die Rechtsgrundlage und einen konkreten nächsten Schritt.

Eingebundene Dienste

1 Befund · höchste Schwere Info

Unbekannte Drittanbieter-Verbindungen

Info

1 Drittanbieter-Host ist keinem Anbieter mit bekanntem Sitz zugeordnet: 22 Requests an analytics.lauschliste.net auf 11 Seiten. Ob es sich um weitere Domains des Betreibers oder um externe Dienste handelt, ist manuell zu prüfen.

Belege (1)
  1. Request
    analytics.lauschliste.net: kein Eintrag in der Anbieterliste – 22 Requests (script, fetch)https://analytics.lauschliste.net/script.jsgefunden auf /

Empfehlung

Prüfen Sie für jeden genannten Host, welcher Dienst dahintersteht, ob eine Rechtsgrundlage besteht und ob er in der Datenschutzerklärung genannt ist.

Drittanbieter

Ein Host eines fremden Anbieters wurde beim Erstbesuch kontaktiert. Jeder Request dorthin überträgt mindestens die IP-Adresse des Besuchers. Daneben gingen 708 Requests an die eigene Domain.

Keiner der Anbieter hat nach der Anbieterliste einen Drittlandbezug.

HostAnbieterLandMutter-LandDPFKategorieRequests
analytics.lauschliste.net
nicht zugeordnet
unbekannt
–
–
–
22

Cookies und Speicher

Beim Erstbesuch wurden weder Cookies noch Einträge im Local oder Session Storage angelegt.

Einwilligungsbanner

Einwilligungsbanner
erkannt
Consent-Tool
eigenes Einwilligungsbanner
Ablehnen auf erster Ebene
nein
Akzeptieren auf erster Ebene
ja
Tracking-Requests vor Einwilligung
0
Text des Einwilligungsbanners (Auszug)
Nur technisch notwendige Cookies. Datenschutz Verstanden

Impressum

Seite gefunden
ja https://lauschliste.de/rechtliches/impressum
Von der Startseite verlinkt
ja Linktext „Impressum“

Pflichtangaben nach § 5 DDG

  • Name bzw. Firma des Anbietersgefunden
  • Ladungsfähige Anschriftgefunden
  • E-Mail-Adressegefunden
  • Zweiter schneller Kontaktweg (Telefon oder Kontaktformular)gefunden
  • USt-IdNr. bzw. Wirtschafts-IdNr.gefunden

Formale Prüfung auf Schlüsselbegriffe. Ob eine Angabe inhaltlich richtig ist (z. B. die Anschrift ladungsfähig), lässt sich automatisch nicht feststellen.

Datenschutzerklärung

Seite gefunden
ja https://lauschliste.de/rechtliches/datenschutz
Von der Startseite verlinkt
ja Linktext „Datenschutz“

Pflichtinhalte nach Art. 13 DSGVO

  • Verantwortlicher und Kontakt (Art. 13 Abs. 1 lit. a)gefunden
  • Datenschutzbeauftragter, falls benannt (lit. b)nicht gefunden
  • Zwecke der Verarbeitung (lit. c)gefunden
  • Rechtsgrundlagen (lit. c)gefunden
  • Berechtigte Interessen (lit. d)gefunden
  • Empfänger (lit. e)gefunden
  • Drittlandübermittlung und Garantien (lit. f)gefunden
  • Speicherdauer (Abs. 2 lit. a)gefunden
  • Betroffenenrechte (Abs. 2 lit. b)gefunden
  • Widerspruchsrecht (Art. 21)gefunden
  • Widerruf der Einwilligung (Abs. 2 lit. c)gefunden
  • Beschwerderecht (Abs. 2 lit. d)gefunden
  • Pflicht zur Bereitstellung (Abs. 2 lit. e)gefunden
  • Automatisierte Entscheidungen (Abs. 2 lit. f)nicht gefunden

Zusätzlich geprüft

  • Hinweise zu Cookies und Endgerätezugriffgefunden

Informationen zu Cookies und Endgerätezugriff gehören zur informierten Einwilligung nach § 25 Abs. 1 TDDDG; sie sind keine eigene Pflichtangabe nach Art. 13 DSGVO.

Formale Prüfung auf Schlüsselbegriffe (deutsch und englisch). Die Qualität und Richtigkeit der Texte bewertet das Tool nicht.

Technik

HTTPS
ja
HTTP leitet auf HTTPS um
ja
HSTS
max-age=31536000; includeSubDomains; preload
TLS-Zertifikat
TLS 1.3, ausgestellt von YR2 für lauschliste.de, gültig bis 28.12.2026
Unverschlüsselte Inhalte
keine
Formulare über HTTP
keine

Sicherheits-Header

Empfohlen als Stand der Technik für technische und organisatorische Maßnahmen (Art. 32 DSGVO, § 19 Abs. 4 TDDDG). Keiner dieser Header ist einzeln vorgeschrieben; fehlende Header sind deshalb kein eigener Befund.

HeaderWert
Content-Security-Policy
default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://analytics.lauschliste.net; script-src-elem 'self' 'unsafe-inline' https://analytics.lauschliste.net; style-src 'self' 'unsafe-inline'; img-src 'self' data: https://images.tonies.com https://*; font-src 'self'; connect-src 'self' https://*.lauschliste.de https://analytics.lauschliste.net; frame-ancestors 'self'; base-uri 'self'; form-action 'self'; worker-src 'self' blob:
X-Content-Type-Options
nosniff
Referrer-Policy
strict-origin-when-cross-origin
Permissions-Policy
geolocation=(), microphone=(), camera=()
X-Frame-Options
SAMEORIGIN

Geprüfte Seiten

AdresseRolleStatus
https://lauschliste.de/
Startseite
200
https://lauschliste.de/rechtliches/impressum
Impressum
200
https://lauschliste.de/rechtliches/datenschutz
Datenschutz
200
https://lauschliste.de/ueber-uns
Unterseite
200
https://lauschliste.de/kontakt
Unterseite
200
https://lauschliste.de/funktionen
Unterseite
200
https://lauschliste.de/katalog
Unterseite
200
https://lauschliste.de/l/example
Unterseite
200
https://lauschliste.de/faq
Unterseite
200
https://lauschliste.de/ratgeber
Unterseite
200
https://lauschliste.de/signup
Unterseite
200

Fehler und Einschränkungen

Während des Scans sind keine Fehler aufgetreten. Allgemeine Grenzen der Prüfung stehen unter „Methodik“.

Methodik

  • Aufruf mit einem frischen Chromium-Profil, Sprache de-DE, Zeitzone Europe/Berlin, wie ein Erstbesucher. Ein Einwilligungsbanner wird nicht angeklickt; alle Requests, Cookies und Speichereinträge gelten daher als „vor Einwilligung“.
  • Scan-Standort ist der Server, auf dem dieses Prüftool läuft; seine IP-Herkunft wird nicht erfasst. Manche Consent-Tools zeigen je nach Herkunftsland andere oder keine Banner. Das Ergebnis gilt daher für diesen Standort.
  • Geprüft werden die Startseite sowie bis zu zehn weitere Seiten, Impressum und Datenschutzerklärung mit Vorrang.
  • Drittanbieter werden über eine kuratierte Anbieterliste einem Unternehmen, Land und DPF-Status zugeordnet (Stand der Liste und des DPF-Abgleichs: 05.10.2026). Der DPF-Status wird nicht live abgefragt; einzelne Einträge sind aus bekannter langjähriger Teilnahme übernommen und vor einer Beanstandung auf dataprivacyframework.gov zu prüfen.
  • Impressum und Datenschutzerklärung werden formal auf Pflichtangaben geprüft, nicht inhaltlich.
  • Nicht geprüft: Inhalte hinter Logins oder Formularen, das Verhalten nach Einwilligung oder Ablehnung, Server-Logs, Auftragsverarbeitungsverträge, Barrierefreiheit.

Schweregrade

  • KritischSehr wahrscheinlich ein schwerwiegender Verstoß mit hohem Abmahn- oder Bußgeldrisiko. Sofort beheben.
  • HochWahrscheinlich ein Verstoß. Zeitnah beheben.
  • MittelRechtlich angreifbar oder vom Einzelfall abhängig. Prüfen und nachbessern.
  • NiedrigFormaler Mangel oder Stand der Technik. Bei Gelegenheit beheben.
  • InfoHinweis ohne eigene Bewertung. Manuell prüfen.

Automatisierte Erstprüfung zum angegebenen Zeitpunkt aus Sicht eines Erstbesuchers ohne Einwilligung. Kein Ersatz für eine rechtliche Beratung; Ergebnisse können unvollständig sein.