Risk Score 62
Business Value 54
Privacy Efficiency 48
🔴 Unauthorized Vendors 0

laufen ohne gültige Einwilligung

🟠 Consent Violations 0

Vendor ignoriert CMP-Signal

🟡 Missing CMP Vendors 0

aktiv aber nicht im Consent-Layer

🟡 Piggybacking Risiken 0

zusätzliche Tracker-Ketten

🟢 Vendor Drift 0

neue Vendoren seit letztem Crawl

Operations Dashboard

Monitoring wird geladen

Vendor Verlauf

aktive Vendoren pro Tag

Domain Portfolio

regelmäßige Crawls

Realtime-Crawls sind für Ad-hoc-Prüfungen und Debugging. Für laufendes Monitoring Domains unten eintragen, Owner setzen und Crawl-Frequenz wählen.

Action Center

0 offene Maßnahmen

Audit Evidence

Report exportieren

Gebrauchsanweisung

operativer Ablauf
1. Domains pflegen

Im Tab Domains alle zu überwachenden Websites zeilenweise eintragen, Owner setzen und Crawl-Frequenz wählen.

2. Frequenz wählen

Standard: 3 Crawls/Tag für kritische Publisher. 1 Crawl/Tag für kleine Domains. 4-6 Crawls/Tag nur bei AdTech-heavy oder nach Änderungen.

3. Maßnahmen bearbeiten

Im Action Center jeden Befund einem Owner geben, Status setzen und dokumentieren, was geprüft oder an Vendoren eskaliert wurde.

4. Details prüfen

Bei kritischen Befunden im Tab Details Vendoren, Ketten, Reject-/No-Choice-Aktivität und technische Evidenz nachvollziehen.

5. Audit exportieren

Im Tab Audit den Report exportieren. Er enthält Monitoring-Setup, offene Maßnahmen, Crawl-Historie und HAR-Nachweise.

Begriffe

Piggybacking heißt: Ein Vendor lädt weitere Tracker oder Cookie-Sync-Ketten nach. Kritisch wird es besonders bei Reject oder ohne Auswahl.

No Choice / Default

Frischer Desktop-Browser ohne Consent-Klick. Hier sollten nicht notwendige Third-Party-Tags, Marketing-Pixel und Sync-Ketten noch nicht starten.

Reject All

Desktop-Browser nach Ablehnung. Dieses Szenario ist der wichtigste Compliance-Test: aktive Advertising-, Identity- oder Sync-Requests sind direkt prüfpflichtig.

Accept All

Desktop-Browser nach Zustimmung. Dient als technische Kontrollbasis: welche Vendoren, Ketten und Requests laufen, wenn Consent vollständig erteilt wurde.

Mobile Reject

Mobiler Browser nach Ablehnung. Prüft, ob mobile Templates, App-ähnliche Layouts oder andere Tag-Pfade dieselben Consent-Regeln einhalten.

Mobile Accept

Mobile Kontrollbasis nach Zustimmung. Hilft, Desktop- und Mobile-Setups zu vergleichen und fehlende oder zusätzliche mobile Vendoren zu erkennen.

Bewusst entfernt

Advertising-only, Analytics-only, Custom Consent, Anonymous Baseline und Desktop Accept Baseline werden nicht mehr neu gecrawlt, weil sie ohne echten Purpose-Dialog zu viel Rauschen erzeugen.

Konkrete Compliance Issues

Priorisiert

Risiko-Heatmap

Baseline

Szenarien

Requests, Drittanbieter, Cookies

Direkter Szenarienvergleich

Baseline
Szenario Requests Drittanbieter Cookies Syncs Auffälligkeit

Ergebnis

nicht generiert
Trage eine URL ein und starte den Realtime-Crawl. Danach erscheinen hier die konkreten Compliance Issues.

Szenario Engine

Soll vs. Ist

Vendor Dependency Tree

Piggybacking

Vendor Drift

Zeitverlauf

Vendor Compliance Matrix

0 Vendoren
Vendor Party Kat. CMP Consent Aktiv OK Status Ketten Freigabe Aktion

Legende

Begriffe & Status
🟢 KonformSoll-Zustand und beobachtetes Verhalten passen zusammen.
🟡 AuffälligKein harter Verstoß, aber technische Prüfung sinnvoll, z. B. Piggybacking.
🟠 FehlkonfigurationVendor wäre erlaubt, läuft aber nicht oder nicht wie erwartet.
🔴 VerstoßVendor ist trotz fehlender oder blockierter Einwilligung aktiv.
Unauthorized VendorVendor ist technisch aktiv, aber nicht im CMP-Layer vorhanden.
Consent ViolationCMP blockiert den Vendor, trotzdem wurden Aktivitäten beobachtet.
PiggybackingEin Vendor lädt weitere Tracker oder Drittanbieter nach.
Vendor DriftVeränderung gegenüber früheren Crawls: neue oder verschwundene Vendoren.
TCF API NutzungHinweis, ob Consent-Signale technisch an Vendoren übergeben werden.
Additional ConsentZusätzliche Consent-Konfiguration, häufig relevant für Google-Dienste.