Zum Inhalt springen
Prüfservice & Prüfsiegel – Startseite
InhaltKriterien-Register

Wissensbasis · Register

Kriterien-Register

Jede Einzelprüfung des Dienstes trägt eine stabile Kennung WCE-JJJJ-NNNNN — wie eine CVE-Nummer für Sicherheitslücken, hier für Prüfkriterien von Websites. Die Kennung bleibt, auch wenn der Messkern die Prüfung intern umbenennt; ein Eintrag wird reserviert (Kandidat), veröffentlicht (gemessen ab einer Engine-Version) oder zurückgezogen (mit Nachfolger). Wer ein Kriterium vorschlägt, reserviert seine Kennung — Kriterium vorschlagen.

447 Einträge · 446 veröffentlicht · 1 reserviert · 0 zurückgezogen · Engine 2026.08.1 · Feed kriterien.json

Filter aufheben
50 Einträge, nach Kennung sortiert
KennungPrüfbereichNameQuelle im MesskernStandseit
WCE-2026-00243DatenschutzCookie-Banner vorhanden (wo erforderlich)dsgvo:dsgvo-bannerveröffentlicht2026.08.1
WCE-2026-00244Datenschutzdsgvo-cdndsgvo:dsgvo-cdnveröffentlicht2026.08.1
WCE-2026-00245Datenschutzdsgvo-consent-signaldsgvo:dsgvo-consent-signalveröffentlicht2026.08.1
WCE-2026-00246Datenschutzdsgvo-cookie-lifetimedsgvo:dsgvo-cookie-lifetimeveröffentlicht2026.08.1
WCE-2026-00247DatenschutzKeine Tracking-Cookies vor Einwilligungdsgvo:dsgvo-cookies-preconsentveröffentlicht2026.08.1
WCE-2026-00248Datenschutzdsgvo-dark-patterndsgvo:dsgvo-dark-patternveröffentlicht2026.08.1
WCE-2026-00249DatenschutzDrittanbieter-Einbettungen erst nach Einwilligungdsgvo:dsgvo-embeds-preconsentveröffentlicht2026.08.1
WCE-2026-00250DatenschutzWeb-Schriften lokal eingebundendsgvo:dsgvo-fontsveröffentlicht2026.08.1
WCE-2026-00251DatenschutzVerschlüsselte Verbindung (HTTPS)dsgvo:dsgvo-httpsveröffentlicht2026.08.1
WCE-2026-00252DatenschutzDatenschutzerklärung verlinktdsgvo:dsgvo-privacy-linkveröffentlicht2026.08.1
WCE-2026-00253Datenschutzdsgvo-referrerdsgvo:dsgvo-referrerveröffentlicht2026.08.1
WCE-2026-00254DatenschutzAblehnen auf der ersten Banner-Ebenedsgvo:dsgvo-reject-first-layerveröffentlicht2026.08.1
WCE-2026-00255DatenschutzAblehnen wirkt (funktional getestet)dsgvo:dsgvo-reject-worksveröffentlicht2026.08.1
WCE-2026-00256Datenschutzdsgvo-storagedsgvo:dsgvo-storageveröffentlicht2026.08.1
WCE-2026-00257Datenschutzdsgvo-third-countrydsgvo:dsgvo-third-countryveröffentlicht2026.08.1
WCE-2026-00258DatenschutzKeine Tracker-Verbindungen vor Einwilligungdsgvo:dsgvo-tracker-preconsentveröffentlicht2026.08.1
WCE-2026-00259DatenschutzEinwilligung dauerhaft widerrufbardsgvo:dsgvo-widerrufveröffentlicht2026.08.1
WCE-2026-00260DatenschutzDas Banner behauptet, nur technisch notwendige Cookies zu setzen; vor dem Klick liegen schon Tracking-Cookies (…).dsgvo:dsgvo.banner.behauptung_falschveröffentlicht2026.08.1
WCE-2026-00261DatenschutzAblehnen ist im Banner benachteiligt: …. Eine Einwilligung ist nur freiwillig, wenn Ablehnen so leicht ist wie Zustimmen (EDSA-Leitlinien 03/2022).dsgvo:dsgvo.banner.dark_patternveröffentlicht2026.08.1
WCE-2026-00262DatenschutzEinwilligungspflichtige Dienste erkannt, aber KEIN Cookie-Banner/Consent-Dialog gefunden.dsgvo:dsgvo.banner.fehltveröffentlicht2026.08.1
WCE-2026-00263DatenschutzKeine einwilligungspflichtigen Dienste erkannt — ein Cookie-Banner ist nicht erforderlich (sauber gelöst, sofern es so bleibt).dsgvo:dsgvo.banner.unnoetigveröffentlicht2026.08.1
WCE-2026-00264Datenschutz… nicht notwendige Kategorie(n) im Banner sind schon angekreuzt: das ist keine Einwilligung, sondern ein Widerspruchsverfahren.dsgvo:dsgvo.banner.vorbelegtveröffentlicht2026.08.1
WCE-2026-00265Datenschutz… externe Bibliothek(en)/CDN(s) laden beim Seitenaufruf: … — IP-Übertragung an Drittserver ohne Einwilligung. Empfehlung: Bibliotheken lokal hosten (zugleich Ausfall-/Supply-Chain-Schutz).dsgvo:dsgvo.cdn.inventarveröffentlicht2026.08.1
WCE-2026-00266DatenschutzDer Google Consent Mode steht vor jeder Interaktion auf „granted“ (Werbe- oder Analyse-Speicher erlaubt): die Vorgabe ersetzt die Einwilligung.dsgvo:dsgvo.consent_mode.grantedveröffentlicht2026.08.1
WCE-2026-00267DatenschutzEinwilligungs-Signal erkannt (…) — Google/Werbe-Stack erhält den Einwilligungsstand maschinell.dsgvo:dsgvo.consent_signal.erkanntveröffentlicht2026.08.1
WCE-2026-00268DatenschutzTag-Manager oder Tracker geladen, aber kein Einwilligungs-Signal (weder Google Consent Mode v2 noch IAB TCF) erkennbar — die Dienste erfahren die Entscheidung des Besuchers nicht und laufen unabhängig vom Banner.dsgvo:dsgvo.consent_signal.fehltveröffentlicht2026.08.1
WCE-2026-00269Datenschutz… Cookie(s) mit Laufzeit über … Monate: …. Aufsichtsbehörden sehen 13 Monate als Obergrenze für Einwilligungs-Cookies; längere Laufzeiten gelten als unverhältnismäßig.dsgvo:dsgvo.cookies.laufzeitveröffentlicht2026.08.1
WCE-2026-00270Datenschutz… Cookie(s) nicht zuordenbar (…) — manuell prüfen, zählen nicht in den Score.dsgvo:dsgvo.cookies.unbekanntveröffentlicht2026.08.1
WCE-2026-00271Datenschutz… Tracking-Cookie(s) werden VOR jeder Einwilligung gesetzt: …. Einwilligungspflichtig nach §165 Abs 3 TKG/Art 6 DSGVO.dsgvo:dsgvo.cookies.vor_einwilligungveröffentlicht2026.08.1
WCE-2026-00272Datenschutz… Drittanbieter mit Sitz in den USA werden beim Seitenaufruf kontaktiert: …. Die Übermittlung braucht eine Grundlage (Data Privacy Framework, Standardvertragsklauseln) und gehört in die Datenschutzerklärung.dsgvo:dsgvo.drittland.inventarveröffentlicht2026.08.1
WCE-2026-00273Datenschutz… Einbettung(en) nutzen bereits einen Consent-Loader/2-Klick-Muster (…) — korrekt gelöst.dsgvo:dsgvo.embeds.loader_okveröffentlicht2026.08.1
WCE-2026-00274Datenschutz… eingebettete(r) Drittinhalt(e) laden VOR der Einwilligung: … — IP/Geräte-Daten fließen beim bloßen Seitenaufruf an den Anbieter. Lösung: 2-Klick-Vorschau (Facade) oder Consent-Loader.dsgvo:dsgvo.embeds.vor_einwilligungveröffentlicht2026.08.1
WCE-2026-00275Datenschutz… Anbieter bekommen Daten, stehen aber weder im Banner noch in der Datenschutzerklärung (…): die Informationspflicht nach Art. 13 ist nicht erfüllt.dsgvo:dsgvo.empfaenger.nicht_genanntveröffentlicht2026.08.1
WCE-2026-00276DatenschutzWeb-Schriften werden von Fremdservern geladen (…) — IP-Übermittlung an Dritt-/US-Server ohne Einwilligung (für Google Fonts: LG München I, 3 O 17493/20 — Unterlassung + Schadenersatz). Lösung: Schriften lokal hosten.dsgvo:dsgvo.fonts.fremdveröffentlicht2026.08.1
WCE-2026-00277DatenschutzSeite läuft ohne HTTPS — Formulardaten unverschlüsselt (Art 32 DSGVO).dsgvo:dsgvo.https.fehltveröffentlicht2026.08.1
WCE-2026-00278Datenschutz… preconnect/dns-prefetch zu Tracking-Hosts vor jeder Einwilligung (…): die Verbindung wird aufgebaut, bevor jemand zustimmen konnte.dsgvo:dsgvo.preconnect.trackerveröffentlicht2026.08.1
WCE-2026-00279DatenschutzKein Link zur Datenschutzerklärung gefunden (Art 13 DSGVO Informationspflicht).dsgvo:dsgvo.privacy_link.fehltveröffentlicht2026.08.1
WCE-2026-00280DatenschutzReferrer-Policy „…“ auf einer Seite mit sensiblen Feldern: … Dritte bekommen die volle Adresse samt Parametern als Referer.dsgvo:dsgvo.referrer.vollveröffentlicht2026.08.1
WCE-2026-00281DatenschutzAblehnen wurde geklickt, trotzdem Tracking-Cookies gesetzt (…) — der Widerspruch wird technisch ignoriert.dsgvo:dsgvo.reject.cookies_trotz_ablehnungveröffentlicht2026.08.1
WCE-2026-00282DatenschutzAblehnen wurde geklickt, trotzdem Tracking-Cookies gesetzt (…) und Tracker kontaktiert (…) — der Widerspruch wird technisch ignoriert.dsgvo:dsgvo.reject.cookies_und_tracker_trotz_ablehnungveröffentlicht2026.08.1
WCE-2026-00283DatenschutzBanner hat KEINE gleichwertige Ablehnen-Option auf der ersten Ebene (gefundene Schaltflächen: …). Einwilligung ist dann nicht freiwillig i. S. d. Art 4 Nr 11 / Art 7 Abs 3 DSGVO.dsgvo:dsgvo.reject.keine_erste_ebeneveröffentlicht2026.08.1
WCE-2026-00284DatenschutzDie Ablehnung gilt nur auf der ersten Seite: auf … laden trotzdem Tracker (…) bzw. entstehen Tracking-Cookies (…).dsgvo:dsgvo.reject.naechste_seiteveröffentlicht2026.08.1
WCE-2026-00285DatenschutzAblehnen-Schaltfläche gefunden, konnte aber nicht automatisch geklickt werden — Wirkung manuell prüfen.dsgvo:dsgvo.reject.nicht_klickbarveröffentlicht2026.08.1
WCE-2026-00286DatenschutzWirkung des Ablehnens nicht prüfbar, weil die erste Banner-Ebene keine Ablehnen-Option bietet.dsgvo:dsgvo.reject.nicht_pruefbarveröffentlicht2026.08.1
WCE-2026-00287DatenschutzNach der Ablehnung werden weiterhin Tracking-Server kontaktiert (…) — ohne Cookies (vermutlich Google Consent Mode). Die IP-Adresse fließt trotzdem; datenschutzrechtlich umstritten, manuell bewerten.dsgvo:dsgvo.reject.pings_trotz_ablehnungveröffentlicht2026.08.1
WCE-2026-00288Datenschutz… Einträge im Browser-Speicher tragen personenbezogene Daten im Klartext (…): E-Mail, Telefon oder IBAN gehören nicht in Cookies oder localStorage.dsgvo:dsgvo.speicher.personenbezogenveröffentlicht2026.08.1
WCE-2026-00289DatenschutzGoogle Tag Manager lädt vor der Einwilligung — nur mit korrekt konfiguriertem Consent Mode zulässig (manuell prüfen, kein automatischer Punktabzug).dsgvo:dsgvo.tagmanager.vor_einwilligungveröffentlicht2026.08.1
WCE-2026-00290DatenschutzVor der Einwilligung werden Tracking-Dienste kontaktiert: … (… Host(s)). Datenübertragung beginnt bereits beim Seitenaufruf.dsgvo:dsgvo.tracker.vor_einwilligungveröffentlicht2026.08.1
WCE-2026-00291DatenschutzWiderruf der Einwilligung ist erreichbar über „…".dsgvo:dsgvo.widerruf.daveröffentlicht2026.08.1
WCE-2026-00292DatenschutzEs gibt einen Cookie-Banner, aber außerhalb davon KEINEN dauerhaften Weg, die Einwilligung zu widerrufen (kein Link „Cookie-Einstellungen", „Einwilligung widerrufen" o. ä.). Nach Art. 7 Abs. 3 DSGVO muss der Widerruf so einfach sein wie die Erteilung — ein Banner, das nach dem Klick verschwindet, erdsgvo:dsgvo.widerruf.fehltveröffentlicht2026.08.1

So ist das Register aufgebaut

  • Kennung. WCE-Jahr-fünfstellige Nummer, fortlaufend je Jahr, nie neu vergeben. Die Quelle nennt, wie der Messkern die Prüfung führt (Prüfbereich und Regel-, WCAG- oder Befundkennung).
  • Stand. Reserviert: ein Kandidat aus einem Vorschlag, noch nicht gemessen. Veröffentlicht: gemessen seit der genannten Engine-Version. Zurückgezogen: wird nicht mehr gemessen — mit Nachfolger, wenn eine neue Prüfung die Aufgabe übernimmt.
  • Engine-Version. Jeder Prüflauf trägt die Version des Messkerns, mit der er gemessen hat. Kennung und Version zusammen sagen, was ein Bericht geprüft hat.
  • Referenzen. Norm, Gesetz, Dokumentation, Beispiel und der Sollfehler auf der Bruch-Website, mit dem der Dienst die Prüfung selbst prüft.
  • Siegel Digitale Barrierefreiheit
  • Siegel Daten & Recht
  • Siegel Technische Qualität
  • Siegel Digital Excellence
  • Siegel Cyberversicherung

Geprüft. Für eine bessere digitale Zukunft.euid.com →