Consent, Cookies, Tracking geprüft.

Die technische Schicht Ende zu Ende geprüft: welche Skripte wann feuern, welche Cookies gesetzt werden, wohin Daten fließen und was davon eingewilligt ist.

Sechs Prüfschichten, eine Fix-Liste.

Geprüft wird gegen die tatsächlich ausgelieferte Seite, nicht gegen das, was im CMS eingestellt ist.

  1. Cookie-Inventar

    Vollständiges Inventar aus First-Party, Third-Party, persistenten und Session-Cookies, kategorisiert nach Zweck, Anbieter, Lebensdauer und Rechtsgrundlage.

  2. Consent-Flow

    Wie Einwilligung erbeten, gespeichert, widerrufen und respektiert wird. Typische Fehler: Skripte feuern vor der Zustimmung, kein Widerrufspfad, gestaltete Zustimmungsvorteile.

  3. Tracking und Analytics

    Analytics, Werbepixel, Heatmaps und Session-Recording darauf geprüft, ob sie sauber hinter der Einwilligung liegen und ob die Daten überhaupt verwertbar sind.

  4. Drittdienste

    Eingebettete Karten, Videos, Schriften, Chat-Widgets und Formulardienste. Jedes Skript, das von Ihrer Domain nach Hause telefoniert, wird erfasst und bewertet.

  5. Datenflüsse

    Formulare, Lead-Erfassung, CRM- und E-Mail-Anbindung. Wohin Daten fließen, wer verarbeitet und was in der Datenschutzerklärung stehen muss.

  6. Rechtsrahmen als Prüfmaßstab

    Geprüft wird gegen DSGVO Art. 5, 6 und 7, gegen § 25 TDDDG für den Zugriff auf Endgeräte-Speicher und gegen die Anforderungen an Drittlandtransfers.

Was das Audit liefert.

Zwei bis drei Wochen, Ergebnis ist ein Report mit Schweregraden und konkreten Fixes.

Immer enthalten

  • Cookie- und Drittdienst-Inventar als Tabelle
  • Befundliste mit Schweregrad je Punkt
  • Konkrete Fix-Empfehlung je Befund
  • Consent-Flow im Ist- und Sollzustand
  • Datenfluss-Skizze für Formulare und CRM
  • Briefing-Dokument für Datenschutzerklärung und Cookie-Richtlinie

Bei Bedarf

  • Umsetzung der Fixes durch uns
  • Nachprüfung nach der Umsetzung
  • Vermittlung an Datenschutzbeauftragte oder Fachanwalt
  • Prüfung weiterer Domains oder Sprachversionen

Nicht enthalten

  • Rechtsberatung
  • Formulierung der Rechtstexte
  • Vertretung bei Abmahnungen
  • Zertifikat oder Siegel

Prüfung allein oder zusammen mit dem SEO-Audit.

Viele Mandate koppeln beides, weil dieselben Templates betroffen sind.

SEO-Audit

690 €

einmalig, zwei bis drei Wochen

  • Technik, Onpage, Content, Architektur
  • Priorisierte Maßnahmenliste
  • Gemeinsam mit dem DSGVO-Audit sinnvoll

Strategiegespräch

190 €

60 bis 75 Minuten, wird verrechnet

  • Auffällige Risiken im Überblick
  • Schriftliche Maßnahmenliste
  • Passt, wenn Sie breiter starten wollen

Drei Signale, dass es nicht passt.

Ein technisches Audit ersetzt keine juristische Prüfung.

  1. Sie suchen Rechtsberatung oder fertige Rechtstexte. Wir liefern die technische Faktenbasis, auf der Ihre Anwältin oder Ihr Datenschutzbeauftragter effizient arbeiten kann.
  2. Sie brauchen ein Siegel für die Website. Ein Audit ist eine Momentaufnahme mit Fix-Liste, kein Zertifikat.
  3. Sie wollen nichts ändern, sondern nur eine Bestätigung. Wenn Skripte vor der Einwilligung feuern, steht das im Report.

Häufige Fragen zum DSGVO-Audit.

Wir sitzen außerhalb der EU. Gilt die DSGVO für uns?

Sobald Sie Besucher, Kunden oder Nutzer in der EU und im EWR ansprechen, greift die DSGVO unabhängig vom Sitz. Die meisten Unternehmen außerhalb der EU mit europäischer Kundschaft fallen in den Anwendungsbereich.

Ist das eine Rechtsberatung?

Nein. Geprüft wird die technische Umsetzung: Cookies, Consent-Flows, Drittskripte, Tracking, Datenflüsse. Mit Ihrer Rechtsberatung stimmen wir uns zur Formulierung ab, ersetzen sie aber nicht.

Funktioniert mein Tracking danach noch?

Ja. Korrekt eingewilligtes Tracking ist verlässlicher als lückenhaftes Tracking, das vor der Einwilligung feuert und dessen Daten rechtlich nicht verwertbar sind.

Setzt ihr die Fixes auch um?

Auf Wunsch ja. Viele Kunden setzen selbst um, andere lassen die Fixes gleich mitliefern. Beides ist möglich, der Umfang steht nach dem Audit fest.

Was findet ihr am häufigsten?

Extern geladene Schriften, Analytics vor der Einwilligung, Karten- und Video-Einbettungen die beim Seitenaufruf laden, Consent-Layer die nicht wirklich blockieren, fehlende Widerrufspfade und Alt-Skripte, die niemand mehr zuordnen kann.

Schicken Sie uns die URL. Wir kommen mit festem Scope zurück.

Wenn Sie breiter starten wollen, ist das Strategiegespräch der richtige Einstieg. Die auffälligen Risiken decken wir dort als Teil der technischen Linse mit ab.

Antwort innerhalb eines Werktags. 60 bis 75 Minuten, 190 €, bei Beauftragung verrechnet.

Bitte ausfüllen.
Bitte eine gültige E-Mail-Adresse angeben.
Bitte ausfüllen.
Bitte bestätigen.

Strategiegespräch buchen