Treelogy | PATreelogy | Privacy Audit
Passiver PrüfmodusLetzte Webseitenprüfungen
Kostenlos starten · passiver Prüfmodus

Ist Ihre Website DSGVO-konform? Ihr genauer Datenschutz-Prüfbericht in 3 Schritten

Kostenloser Datenschutz- und Sicherheitscheck in 2 Minuten – mit Prüfbericht.

Geben Sie einfach Ihre E-Mail-Adresse und die zu prüfende URL ein. Nach der Bestätigung des einmaligen sechsstelligen Zugangscodes schalten Sie den Prüfauftrag frei. Datenschutz ist wichtig: Klare technische Hinweise und konkrete Handlungsempfehlungen helfen, Unklarheiten früh zu erkennen, Abläufe zu verbessern und unnötige rechtliche Auseinandersetzungen zu vermeiden. Die technische Prüfung ersetzt keine individuelle Rechtsberatung.

Prüfauftrag kostenlos · erste 4 Berichtseiten inklusive · vollständiger Report kostenpflichtig

Consent-Prüfung CMS- und Frontend-Hinweise Sicherheitsanalyse Rechtstexte-Abgleich Integrität & Beweispaket Konkrete Handlungsempfehlungen Passive Prüfung ohne Portscans Consent-Zustände vergleichbar Quelltext und DOM ausgewertet Screenshots als Prüfnachweis PDF-Report verständlich aufbereitet Keine Formulareingaben im Scan

Technischen Prüfauftrag anlegen

1 / 3
1Angaben 2Code prüfen 3Prüfung
Schritt 1 · Zugang anfordern

Technischen Prüfauftrag anlegen

Geben Sie Ihre E-Mail-Adresse und die zu prüfende URL ein. Nach der E-Mail-Bestätigung können Sie die passive Prüfung starten.

Geprüft werden ausschließlich öffentlich erreichbare Seiten. Beobachtet wird das normale Browserverhalten – ohne Logins, Formulareingaben, Fuzzing, Portscans oder aktive Angriffstests.

An diese Adresse senden wir den einmaligen sechsstelligen Code für diesen Prüfauftrag.
Geben Sie z. B. www.beispiel.de ein. https:// wird automatisch ergänzt; Pfade sind möglich.
Treelogy | Privacy Audit · Übersicht

Letzte Webseitenprüfungen

Übersicht

In der Übersicht sehen Sie auf einen Blick, welche Prüfungen abgeschlossen sind und welche Ergebnisse bereits vorliegen. Angezeigt werden nur begrenzte Metadaten; vollständige Reports und Belege bleiben bis zur Freigabe hinter der jeweiligen Prüf-ID geschützt.

Passiver Prüfansatz

Die Prüfung läuft passiv, ohne Anmeldung und ohne Formulareingabe. Beobachtet wird ausschließlich normales Browserverhalten – kein Fuzzing, keine Portscans und keine offensiven Sicherheitstests. So erhalten Sie eine belastbare technische Orientierung, ohne dass Ihre Website aktiv angegriffen wird.

Ausgewertete Signale

Wir betrachten unter anderem Netzwerkverkehr, Cookies und Storage, DOM-Ereignisse, Formulare, Sicherheitsheader, Metadaten und verlinkte Rechtstexte. Dadurch wird nachvollziehbar, welche technischen Signale Ihre Website tatsächlich ausliefert und wo sich eine vertiefte Prüfung lohnt.

  • Rechtlicher Prüfkontext mit verständlicher Normzuordnung
  • Nachvollziehbare Belege mit HAR, Screenshots und SHA-256-Manifest
  • Konkrete Handlungsempfehlungen aus den tatsächlich beobachteten Signalen
  • Consent- und Datenfluss-Signale im direkten Zustandsvergleich
  • Hinweise zu CMS, Frontend und zentralen Sicherheitskonfigurationen
  • Klare Grenzen und Unsicherheiten statt pauschaler Aussagen
Prüfungen werden geladen …
Treelogy | PA · Vorteile

Technische Tiefe, klare Entscheidungen.

Treelogy | PA verbindet technische Beobachtung mit nachvollziehbaren Belegen. So erkennen Sie schneller, wo Handlungsbedarf besteht und welche Punkte Sie gezielt mit Ihrer Kanzlei oder Ihrem Datenschutzbeauftragten besprechen können.

Treelogy | PA ersetzt keine individuelle Rechtsberatung. Der Bericht liefert die technische Vorarbeit und erleichtert die gezielte Besprechung mit Ihrer Kanzlei oder Ihrem Datenschutzbeauftragten.

01

Planbare Kosten

Transparente Profile für die technische Bestandsaufnahme – bevor weiterer Beratungsaufwand entsteht.

02

Zeit sparen

Ein passiver Browserlauf bündelt viele Beobachtungen schnell und strukturiert in einem Bericht.

03

Technische Tiefe

Consent-Zustände, Requests, Cookies, Storage, Iframes, Header und Quelltext werden gemeinsam betrachtet.

04

Belege mitnehmen

HAR, Screenshots, Quelltextauszüge und SHA-256-Manifest machen technische Beobachtungen nachvollziehbar.

05

Klare Prioritäten

Befunde werden nach Dringlichkeit und Auswirkung strukturiert, damit Teams zuerst die wichtigsten Maßnahmen angehen.

06

Nachvollziehbare Empfehlungen

Jeder Hinweis verbindet Beobachtung, technische Ursache und nächsten Schritt – als verlässliche Grundlage für die weitere Abstimmung.

Ihr Willkommensvorteil

5 % zum Start – 10 % mit Unternehmens-E-Mail

Starten Sie jetzt mit Ihrer kostenlosen Webseitenprüfung. Zum Willkommen schenken wir Ihnen 5 % auf den anschließenden Bericht. Geben Sie dafür im Checkout den Gutscheincode Welcome5 ein. Nutzen Sie eine E-Mail-Adresse Ihrer Organisation, deren Domain mit der geprüften Website übereinstimmt, erkennt das System den Unternehmensbezug automatisch und berücksichtigt 10 % Rabatt.

Welcome5
Technische Webseitenprüfung mit verständlichem Prüfbericht
Ihr Prüfbericht nach Maß

Datenschutz prüfen. Klarer entscheiden.

Treelogy | PA zeigt Ihnen, wie Ihre Website mit Einwilligungen, Cookies, Datenflüssen, Rechtstexten und Sicherheitsaspekten umgeht – technisch belegt und verständlich zusammengefasst.

Der Prüfauftrag startet kostenlos. Sie entscheiden erst nach dem Prüflauf über die passende Tiefe: Vorschau kostenlos, Kompakt 79 € oder Vollständig 149 € – mit zusätzlichen Befunden, Handlungshinweisen und Belegen.

Klicken Sie auf ein Buch, um Vorder- und Rückseite zu wechseln. Mit Ansehen öffnen Sie die Berichtsinhalte und blättern durch das jeweilige Profil.

  • Treelogy | PA Vorschau

    Treelogy | PA · Prüfbericht Seite 1 / 4
    Übersicht Gesamtstatus
    Prüfung abgeschlossen

    Die kostenlose Vorschau fasst Prüfstatus, Kennzahlen, redigierte Belege und die erfasste Abdeckung verständlich zusammen. Sie zeigt, welche Punkte im weiteren Bericht vertieft werden können.

    Treelogy | PA · Prüfbericht Seite 2 / 4
    Kennzahlen Technische Werte
    • Geprüfte Seiten12
    • Externe Hosts8
    • Cookies14
    • Storage-Einträge9
    • Sicherheitsheader5 / 7
    • Rechtstexte verlinktJa
    Treelogy | PA · Prüfbericht Seite 3 / 4
    Belege Evidence-Übersicht
    • HAR-Datei — redigiert
    • Screenshots — sichtbare Zustände
    • SHA-256-Manifest — Integritätsnachweis
    • eIDAS-Zeitstempelstatus — im Report ausgewiesen
    • Quelltext-Auszüge — sicherheitsrelevant
    • Evidence-IDs — nachvollziehbare Zuordnung
    Treelogy | PA · Prüfbericht Seite 4 / 4
    Transparenz Coverage & Unsicherheiten
    • Erfasst: öffentlich erreichbare Seiten und Browserpfade
    • Abdeckung: dynamische Inhalte werden als Zustand dokumentiert
    • Grenzen: nicht erreichbare Quellen bleiben ausdrücklich offen
    • Hinweis: Iframe- oder Consent-Inhalte können je nach Technik nur teilweise auswertbar sein.

    Der Prüfauftrag selbst ist immer kostenlos. Starten Sie die Prüfung direkt über das Formular. Es gelten AGB und Datenschutz.

    Profil 01 Vorschau

    Vorschau

    0 € kostenlos · ohne Zahlungsdaten

    Die ersten vier Berichtseiten mit Gesamtstatus, Kennzahlen und redigierter Evidence-Übersicht. Direkt nach dem Prüflauf verfügbar.

    • 4 Berichtseiten als PDF-Vorschau
    • Gesamtstatus & technische Kennzahlen
    • Redigierte Evidence-Übersicht
    • Coverage & Unsicherheiten
    • Keine Zahlungsdaten nötig
    Treelogy | Privacy Audit

    Treelogy|PA—Vorschau

    Starten
    Geeignet für Website-Betreiber, Agenturen und Teams, die schnell erkennen möchten, wo Datenschutz- und Sicherheitsrisiken liegen – kostenlos, verständlich und ohne Zahlungsdaten.
  • Treelogy | PA Kompakt

    Treelogy | PA · Kompaktbericht Seite 1 / 6
    Zusammenfassung Was der Bericht zeigt
    Kompaktbericht · freigeschaltet

    Das Kompaktprofil bündelt die technischen Befunde des Prüflaufs und ordnet sie nach Priorität. Zu jedem Punkt stehen Auslöser, Beobachtung und eine passende Maßnahme.

    Treelogy | PA · Kompaktbericht Seite 2 / 6
    Priorisierung Risikoverteilung
    • Hohes Risiko3 Befunde
    • Mittleres Risiko7 Befunde
    • Niedriges Risiko12 Befunde
    • Hinweise18
    • Gesamt40 Befunde
    Treelogy | PA · Kompaktbericht Seite 3 / 6
    Top-Befunde Hohes Risiko
    Tracking vor Einwilligung Hoch
    Drei externe Dienste laden vor Consent-Entscheidung. Art. 6 DSGVO · § 25 TDDDG
    Ablehnung ohne Wirkung Hoch
    Ablehnen-Klick stoppt einige Tracker nicht. § 25 Abs. 1 TDDDG
    Fehlender DSB-Kontakt Hoch
    Kein Verweis auf Datenschutzbeauftragten erreichbar. Art. 13 Abs. 1 lit. b DSGVO
    Treelogy | PA · Kompaktbericht Seite 4 / 6
    Weitere Befunde Mittleres Risiko
    • Cookie-Laufzeit — teils über 12 Monate
    • Sicherheitsheader — HSTS und CSP fehlen
    • Formularversand — unverschlüsselt bei einem Endpunkt
    • Externe Hosts — Dienste ohne eindeutigen Kontext
    • Impressum — Betreiberangaben abgleichen
    • Speicherdauer — Angabe im Datenschutz prüfen
    • Kontaktformular — Rechtsgrundlage dokumentieren
    Treelogy | PA · Kompaktbericht Seite 5 / 6
    Maßnahmen Empfehlungen
    • Sofort: Consent-Blocker für drei Dienste korrigieren
    • Sofort: Ablehnungsweg technisch wirksam machen
    • Kurzfristig: DSB-Kontakt im Datenschutz ergänzen
    • Kurzfristig: HSTS und Content-Security-Policy setzen
    • Mittelfristig: Cookie-Laufzeiten auf 12 Monate begrenzen
    • Mittelfristig: Speicherdauern dokumentieren
    Treelogy | PA · Kompaktbericht Seite 6 / 6
    Rechtlicher Rahmen Normbezug
    • DSGVOArt. 5, 6, 13
    • TDDDG§ 25
    • DDG§ 5
    • BDSG§ 38

    Der Normbezug unterstützt die technische Einordnung und ersetzt keine individuelle rechtliche Prüfung.

    Der Prüfauftrag selbst ist immer kostenlos. Starten Sie die Prüfung direkt über das Formular. Es gelten AGB und Datenschutz.

    Profil 02 Kompakt

    PDF-Bericht
    Kompakt

    79 € einmalig · inkl. MwSt.

    Alle technischen Befunde, priorisiert nach Risikoklasse und mit konkreten Handlungshinweisen sowie Normbezug.

    • Vollständige Befundliste als PDF
    • Priorisierung nach Risikoklasse
    • Handlungshinweise je Befund
    • Normbezug DSGVO / DDG / TDDDG
    • Download im geschützten Bereich
    Treelogy | Privacy Audit

    Treelogy|PA—Kompakt

    Starten
    Geeignet für Rechtsanwälte, Kanzleien, Datenschutzbeauftragte und Unternehmen, die technische Befunde priorisieren und mit klaren nächsten Schritten weiterarbeiten möchten.
  • Treelogy | PA Vollständig

    Treelogy | PA · Vollbericht Seite 1 / 8
    Executive Summary Gesamtbild
    Vollbericht · inkl. Beweispaket

    Das vollständige Profil verbindet alle erfassten Beobachtungen mit Einzelbefunden, Evidence-Referenzen, Coverage und technischen Unsicherheiten.

    Treelogy | PA · Vollbericht Seite 2 / 8
    Analyse Risikomatrix
    • Hohes Risiko3 Befunde
    • Mittleres Risiko7 Befunde
    • Niedriges Risiko12 Befunde
    • Hinweise18
    • Gesamt40 Befunde
    Treelogy | PA · Vollbericht Seite 3 / 8
    Einzelbefund Tracking vor Einwilligung
    Beobachtung Hoch
    Drei externe Dienste laden vor Consent-Entscheidung.
    Auslöser
    Network-Request an externe Hosts während Initialisierung.
    Evidence
    HAR · Screenshot 02 · Manifest E-01
    Norm
    Art. 6 DSGVO · § 25 TDDDG
    Treelogy | PA · Vollbericht Seite 4 / 8
    Einzelbefund Ablehnung ohne Wirkung
    Beobachtung Hoch
    Ablehnen-Klick stoppt einige Tracker nicht.
    Auslöser
    Consent-State wird an drei Skripte nicht weitergereicht.
    Evidence
    HAR · Screenshot 05 · Manifest E-02
    Norm
    § 25 Abs. 1 TDDDG
    Treelogy | PA · Vollbericht Seite 5 / 8
    Weitere Befunde Mittleres Risiko
    • Cookie-Laufzeit — teils über 12 Monate
    • Sicherheitsheader — HSTS und CSP fehlen
    • Formularversand — unverschlüsselt bei einem Endpunkt
    • Externe Hosts — Datenflüsse und Kontext
    • Impressum — Betreiber- und Rollenabgleich
    • Speicherdauer — Transparenz der Angaben
    Treelogy | PA · Vollbericht Seite 6 / 8
    Empfehlungen Mit Evidence-Referenz
    • E-01 · Consent-Blocker korrigieren
    • E-02 · Ablehnungsweg wirksam machen
    • E-05 · HSTS + CSP setzen
    • E-08 · DSB-Kontakt ergänzen
    • E-11 · Cookie-Laufzeiten begrenzen
    • E-14 · Speicherdauern dokumentieren
    Treelogy | PA · Vollbericht Seite 7 / 8
    Belege Beweispaket (ZIP)
    • HAR-Datei — redigiert
    • 5 Screenshots — Desktop / Mobile
    • Quelltext-Auszüge — sicherheitsrelevant
    • SHA-256 Manifest — Integritätsnachweis
    • eIDAS-Zeitstempelstatus — im Report ausgewiesen
    • Coverage-Report — vollständig
    Treelogy | PA · Vollbericht Seite 8 / 8
    Transparenz Coverage & Unsicherheiten
    • Vollständig erfasst: Startseite, Impressum, Datenschutz
    • Teilweise erfasst: 2 Seiten mit dynamischem Nachladen
    • Nicht erfasst: 0 Seiten
    • Hinweis: Iframe-Inhalte eines Drittanbieters konnten nicht ausgewertet werden.
    • Bewertung: technische Grundlage mit ausgewiesenen Grenzen.

    Der Prüfauftrag selbst ist immer kostenlos. Starten Sie die Prüfung direkt über das Formular. Es gelten AGB und Datenschutz.

    Profil 03 Vollständig

    PDF-Bericht
    Vollständig

    149 € einmalig · inkl. MwSt.

    Vollauswertung mit vertieften Befunden, Evidence-Zuordnung, HAR, Screenshots und SHA-256-Manifest als ZIP-Beweispaket.

    • Vertiefte Analysen je Einzelbefund
    • Evidence-Referenz pro Aussage
    • HAR, Screenshots & Quelltext
    • SHA-256-Manifest zur Integrität
    • Beweispaket (ZIP) inklusive
    • Gesamte Coverage-Dokumentation
    Treelogy | Privacy Audit

    Treelogy|PA—Vollständig

    Starten
    Geeignet für Datenschutzbeauftragte, Rechtsabteilungen, Kanzleien und Unternehmen, die eine vertiefte Auswertung mit nachvollziehbaren Evidence-Belegen und vollständiger Dokumentation für die weitere Prüfung benötigen.
Treelogy | PA · Prüfprinzip

Technische Indizien verständlich und nachvollziehbar zusammenführen.

Der Privacy Auditor ist ein technisches Prüfwerkzeug für öffentlich erreichbare Websites. Er erfasst, was beim normalen Seitenaufruf tatsächlich passiert, und stellt diese Beobachtungen in einen nachvollziehbaren rechtlichen und organisatorischen Kontext.

Die Prüfung ersetzt keine Rechtsberatung. Sie liefert eine belastbare technische Grundlage, auf der Betreiber, Datenschutzbeauftragte und Berater ihre Bewertung aufbauen können.

01

Consent-Zustände

Tracking vor einer Einwilligung, Speicherzugriffe, CMP-Integrationen, Zustandswechsel und Ablehnungswege werden technisch belegt. Der Bericht dokumentiert, welche Dienste wann geladen werden und ob ein Ablehnungsweg technisch wirksam war.

02

Web-Sicherheit, Tracking und Storage

Externe Hosts, auffällige Parameternamen, Cookies, Storage und sicherheitsrelevante Browsermerkmale werden klassifiziert. Sensible Werte werden im Bericht redigiert.

03

Rechtstexte und Betreiberangaben

Impressum, Datenschutzerklärung, DSB-Kontakt und erreichbare Rechtstextpfade werden über sichtbare Seiten, PDFs und geladene Dokumente abgeglichen.

04

Bewerbungswege, CMS und Frameworks

Karriere- und Bewerbungsziele, mögliche externe Portalbetreiber sowie CMS- und Framework-Hinweise werden mit Evidenzgrad ausgewiesen.

05

Technische Handlungsempfehlungen

Empfehlungen werden aus den konkreten Beobachtungen abgeleitet und nennen Auslöser, Maßnahme und Evidence-Referenz – ohne pauschale Rechtsbehauptung.

06

Evidence und Integrität

Screenshots, HAR, Quelltext, Manifest sowie PDF- und ZIP-Belege bleiben dem konkreten Prüfauftrag zugeordnet und werden redigiert gespeichert.

07

Coverage und Unsicherheiten

Erreichbarkeit, HTTP-Antworten, dynamische Inhalte, Iframes und technische Begrenzungen werden als Coverage und Unsicherheit ausgewiesen. Unvollständige Läufe werden nicht als vollständige Prüfung ausgegeben.

08

Domain- und Betreiberbezug

Befunde bleiben an die konkret geprüfte URL und den jeweiligen Zustand gebunden. Subdomains, externe Portale und eingebettete Dienste werden getrennt beschrieben; ein fremder Hostname wird nicht automatisch als Betreiber gewertet.

09

Plausibilitätsprüfung

Netzwerk-, Storage-, Consent- und Befundsummen werden gegeneinander geprüft. Auffällige Abweichungen, fehlende Dateien oder widersprüchliche Statusangaben werden sichtbar gemacht und nicht stillschweigend geglättet.

Treelogy | Privacy Audit

Von der URL zum nachvollziehbaren Prüfbericht.

Starten Sie mit einer öffentlich erreichbaren URL. Nach der E-Mail-Verifikation werden Status, technische Kennzahlen und verfügbare Belege nach Abschluss angezeigt.

Jetzt Prüfung starten