Referenz
Welche Tools der Scanner erkennt
Ein Website-Scan prüft, was eine Seite vor und nach der Einwilligung an Analyse- und Werbe-Tools sendet. Dafür muss er zuerst erkennen, um welches Tool es sich handelt. Hier steht, welche Tools der Scanner erkennt und woran.
Diese Seite gilt für Website-Scans. Android-Apps haben eine eigene Erkennung, die mit dem Datenverkehr der App arbeitet; diese Liste gilt für sie nicht.
Woran der Scanner ein Tool erkennt
Der Scanner öffnet die Seite in einem Browser und zeichnet auf, was vor dem Klick auf den Consent-Banner, nach der Zustimmung und nach der Ablehnung passiert. Ein Tool erkennt er an jeder dieser Spuren:
- eine Anfrage an die Server des Tools,
- ein Cookie, das das Tool setzt,
- ein Objekt, das das Tool auf der Seite anlegt, auch wenn die Website sein Skript von der eigenen Domain lädt,
- der Code des Tools im HTML der Seite, auch solange er noch auf die Einwilligung wartet.
Sobald der Scanner eine davon findet, erscheint das Tool im Tab „Tools“. Einträge im Browserspeicher (localStorage, sessionStorage, IndexedDB) bestimmen allein kein Tool; bei einem bereits erkannten Tool bezieht der Scanner sie aber in die Bewertung ein. Wie der Scanner es bewertet, hängt aber nicht davon ab, dass es auf der Seite ist. Entscheidend ist, was das Tool getan hat: ob es Daten gesendet oder eine Kennung gespeichert hat, bevor der Besucher eingewilligt hat, und was es nach einer Ablehnung getan hat.
Die Liste der Tools
| Kategorie | Tools |
|---|---|
| Analyse | Adobe Analytics, Adobe Experience Platform, Exponea, Fathom Analytics, Gemius, Google Analytics 4, Google Universal Analytics, Hotjar, HubSpot, JHMT iCheck, Matomo, Microsoft Clarity, Nielsen, Plausible Analytics |
| Werbung | Criteo, Google Ads, Heureka, LinkedIn Insight, Meta Pixel, Pinterest Tag, Seznam SEM, Seznam Sklik, TikTok Pixel |
| Funktional | Adobe Launch, Google Tag Manager |
Die Kategorie sagt, wofür ein Tool da ist, und damit auch, was der Scanner von ihm erwartet. Analyse-, Werbe- und Marketing-Tools gelten als Tracking; der Scanner prüft, ob sie der Einwilligung vorgreifen. Funktionale Tools, also Tag-Manager, erheben selbst keine Besucherdaten. Der Scanner zählt sie deshalb nicht als Tracking und bewertet stattdessen die Tools, die die Website über sie startet.
Consent-Plattformen
Den Consent-Banner sucht der Scanner danach, was auf der Seite tatsächlich zu sehen ist, nicht anhand einer Herstellerliste. Er testet deshalb auch den Banner einer Plattform, die er nicht kennt, oder einen selbst gebauten.
Manche Plattformen erkennt er zusätzlich an dem Objekt oder Element, das sie auf der Seite anlegen: Borlabs, Complianz, Cookiebot, CookieFirst, CookieYes, CPEX, Didomi, OneTrust, Osano, Quantcast, Seznam CMP, SourcePoint, TrustArc, Usercentrics. Das dient ihm nur als weiterer Beleg, dass eine Consent-Plattform geladen wurde; den Namen der Plattform zeigt das Scan-Ergebnis nicht an. Die IAB-TCF-Schnittstelle allein bestimmt keine konkrete Plattform und steht deshalb nicht in der Liste.
Wenn Ihr Tool fehlt
Ein Tool, das der Scanner nicht kennt, erscheint nicht im Tab „Tools“ und erhält keine eigene Bewertung. Die Prüfung auf Tracking-Cookies vor der Einwilligung arbeitet allerdings mit einer eigenen Liste bekannter Cookie-Namen und kann die Kennung eines solchen Tools trotzdem erfassen.
Nutzt Ihre Website ein Tool, das hier fehlt? Schreiben Sie uns, welches.
Verwandte Anleitungen
Haben Sie in dieser Anleitung einen Fehler gefunden, oder fehlt etwas? Schreiben Sie uns