§DSGVO.pro
Transparenz · Technik · Recht

Wie funktioniert der DSGVO.pro Scanner?

Transparenz ist uns wichtig. Hier erklären wir Schritt für Schritt, wie wir Ihre Website analysieren — technisch, rechtlich, nachvollziehbar.

01 · Scan-Ablauf

Von der URL zum Bericht — vier Schritte

01

URL eingeben

Sie geben Ihre Website-URL ein. Wir starten sofort, keine Registrierung nötig.

02

Automatisches Crawling

Unser System öffnet Ihre Website mit einem echten Browser (Chromium). Wir analysieren den Quellcode, HTTP-Header, geladene Ressourcen, JavaScript-Aufrufe und das sichtbare Layout — genau wie ein echter Besucher.

03

Bis zu 33 Module prüfen

Parallel zu 20 Standard-Prüfmodulen (+ 13 Premium-Modulen für Pro/Agency: §356a Widerrufsbutton, KI-Transparenz, KI-Datenverarbeitung, Erweiterte Sicherheit) analysieren wir jeden Aspekt der rechtlichen Compliance. Jedes Modul kennt die aktuellen deutschen Gesetze und weiß, wonach es suchen muss.

04

Score & Bericht

Sie erhalten sofort einen detaillierten Bericht: jeder Verstoß mit Quelle, Schweregrad, Rechtsgrundlage und konkreten Schritten zur Behebung.

05

Legal-Kit: Pflichttexte generieren

Direkt im Anschluss generieren Sie Impressum und Datenschutzerklärung nach DDG §5, DSGVO Art. 13–14 und TDDDG §25. Die KI greift auf den offiziellen Gesetzeswortlaut aus unserer tagesaktuellen Datenbank zu — keine Halluzinationen, keine veralteten Paragraphen. Ihre Firmen­daten bleiben anonym: die KI sieht nur Platzhalter, wir setzen Ihre Kontaktinformationen erst auf unserem Server ein. Fertiges HTML mit Copy-Button und Einbau-Anleitung für Next.js, WordPress, Shopify, Webflow und Wix.

02 · 33 Module · 14 Gesetze

Was wir prüfen

Vollständige Abdeckung aller relevanten deutschen und europäischen Digitalgesetze — gruppiert nach Rechtsbereich, mit Hinweis auf kommende Pflicht-Termine.

Distinktiv · Pro-exklusiv§356a BGB Widerrufsbutton — derzeit der einzige EU-Compliance-Scanner mit dieser Prüfung. Im Pro/Agency-Tarif verfügbar, ab 19.06.2026 für alle Online-Verträge im Verbraucherbereich Pflicht.
03 · 33 Prüf­module · im Detail

Jedes Modul · was geprüft wird · wie

Mit Paragraphen­verweis und technischer Methode — damit Sie nachvollziehen, was wir tun.

02

Impressum

§ 5 DDG· TMG §5 (historisch)

Was wird geprüft

Ob ein Impressum vorhanden ist, ob alle Pflichtangaben enthalten sind (Name, Adresse, Geschäftsführer, E-Mail, Handelsregisternummer)

Technische Methode

Suche nach Links mit Text "Impressum", "Kontakt", Analyse des verlinkten Inhalts auf Pflichtfelder per Regex und NLP

03

Externe Ressourcen

Was wird geprüft

Ob Fonts, Scripts oder Bilder von Drittservern geladen werden (Google Fonts, cdnjs, jQuery-CDN) ohne DSGVO-konforme Einbindung

Technische Methode

Analyse aller Netzwerk-Anfragen beim Seitenaufruf via Playwright page.on('request'), Prüfung der Domains gegen bekannte Drittanbieter-Liste

04

Hosting-Standort · Schrems II

Art. 44 DSGVOArt. 46 DSGVO· Schrems II / EuGH C-311/18

Was wird geprüft

Wo Ihr Server steht (EU/USA/anderes Drittland), ob Cloudflare/CDN/AWS als US-Subprozessor agieren und ob Ihre Datenschutzerklärung Standardvertragsklauseln (SCC) und einen US-Datentransfer dokumentiert

Technische Methode

DNS- und IP-Geolocation, ASN-Analyse zur Cloud-Provider-Erkennung (AWS, Cloudflare, Vercel, Netlify, Google Cloud), Abgleich mit DPF-Status der USA, Volltextsuche der verlinkten Datenschutzerklärung auf SCC- und Drittland-Hinweise

05

SSL & Sicherheit

Was wird geprüft

HTTPS-Verschlüsselung, TLS-Version, HSTS-Header, Mixed Content

Technische Methode

HTTP-Response-Header-Analyse, Zertifikatsprüfung, Scan auf http://-Ressourcen in HTTPS-Seiten

06

Datenschutzerklärung

Was wird geprüft

Ob eine Datenschutzerklärung verlinkt ist, ob sie die Pflichtinhalte enthält (Verantwortlicher, Zwecke, Empfänger, Rechte)

Technische Methode

Suche nach „Datenschutz"-Links, Analyse des Inhalts auf DSGVO-Pflichtbestandteile, Prüfung auf Aktualität

07

Barrierefreiheit

§ 3 BFSG· Seit Juni 2025 Pflicht

Was wird geprüft

Alt-Texte für Bilder, Farbkontrast, Tastaturnavigation, ARIA-Rollen, Formular-Labels

Technische Methode

Automatische Prüfung mit Axe-Core-Regeln, DOM-Analyse, Screenshot-basierte Kontrastprüfung

08

E-Commerce

§ 312j BGB· EGBGB Art. 246a

Was wird geprüft

Widerrufsbelehrung, AGB, Lieferinfos, Zahlungsarten, Pflichtangaben im Checkout

Technische Methode

Suche nach Shop-Elementen (Warenkorb, Kauf-Buttons), Prüfung der verlinkten Rechtsdokumente

09

E-Mail-Marketing

Was wird geprüft

Newsletter-Formular mit Double-Opt-in-Hinweis, Abmeldelink, Datenschutzhinweis beim Formular

Technische Methode

Suche nach E-Mail-Eingabefeldern, Prüfung auf Checkboxen und Datenschutzlinks im Formularkontext

10

Tracking & Analyse

Was wird geprüft

Google Analytics, Meta Pixel, LinkedIn Insight Tag, Hotjar, Matomo ohne Consent

Technische Methode

Netzwerk-Anfragen-Analyse auf bekannte Tracking-Domains und Skript-URLs, Prüfung ob Tracking nur nach Einwilligung geladen wird

12

Soziale Medien

Was wird geprüft

Facebook Like-Button, Twitter-Widget, Instagram-Embed ohne Consent oder Two-Click-Lösung

Technische Methode

Suche nach bekannten Social-Widget-Skripten und iFrames, Prüfung ob direkter Aufruf oder datenschutzkonforme Einbindung

13

Streitbeilegung

§ 36 VSBG· ODR-VO (EU) Nr. 524/2013

Was wird geprüft

Pflichthinweis auf EU-Streitschlichtungsplattform (OS-Plattform)

Technische Methode

Suche nach Link zu ec.europa.eu/consumers/odr oder Hinweistext „Streitbeilegung"

14

Preisangaben

Was wird geprüft

Bruttopreise inkl. MwSt., Grundpreisangabe, Versandkosten-Hinweis

Technische Methode

Prüfung von Preiselementen im DOM auf MwSt-Auszeichnung, Grundpreis-Format, Vollständigkeit

15

Kündigungsbutton

Was wird geprüft

Pflicht-Kündigungsbutton für Abonnements und Dauerschuldverhältnisse

Technische Methode

Suche nach Abo-Elementen, Prüfung auf Kündigungsbutton mit korrekter Beschriftung laut BGB

16

Widerrufsbutton (§356a BGB) · Premium

§ 356a BGB· Pflicht ab 19.06.2026 · Pro/Agency exklusiv

Was wird geprüft

Pflicht-Widerrufsbutton mit der gesetzlich vorgeschriebenen Bezeichnung „Vertrag widerrufen“ — ab 19.06.2026 für alle Online-Verträge im Verbraucherbereich (Abos, Streaming, SaaS, Online-Shops). Derzeit der einzige EU-Compliance-Scanner mit dieser Prüfung — exklusiv im Pro/Agency-Tarif.

Technische Methode

Suche nach Widerrufsbutton in Bestellprozess und Account-Bereich, Prüfung der vorgeschriebenen Beschriftung sowie Verlinkung zur Bestätigungsseite mit allen Pflichtangaben

17

Bestellbutton

Was wird geprüft

Bestellbutton muss eindeutig „zahlungs­pflichtig“ kennzeichnen

Technische Methode

Analyse aller Checkout-Buttons auf gesetzlich vorgeschriebene Texte („Zahlungs­pflichtig bestellen“, „Jetzt kaufen“ etc.)

18

Verpackungsgesetz

Was wird geprüft

Registrierung im LUCID-Register für Verpackungen

Technische Methode

Suche nach Shop-Indikatoren, Prüfung auf LUCID-Registrierungsnummer im Impressum

19

Elektro & Batterien

§ 17 ElektroG· BattG §18

Was wird geprüft

WEEE-Symbol, Rücknahmehinweis für Elektrogeräte, Batterie-Entsorgungshinweis

Technische Methode

Suche nach Elektrogeräte-Kategorien, Prüfung auf Pflichthinweise und Symbole im DOM

20

Dark Patterns

Was wird geprüft

Irreführende UI-Elemente, Pre-Ticking, versteckte Kosten, Bestätigungsshaming

Technische Methode

Muster-Erkennung in Checkboxen, Analyse von Formulartexten auf manipulative Sprache, Prüfung auf versteckte Zusatzkosten im Checkout

21

Jugendschutz

§ 14a JuSchG· MStV §5

Was wird geprüft

Altersverifikation für jugendschutzrelevante Inhalte (Alkohol, Tabak, FSK-18)

Technische Methode

Erkennung jugendschutzrelevanter Produktkategorien, Prüfung auf Altersverifikations-Gate

22

KI-Transparenz · Premium

Was wird geprüft

KI-Chatbots (Intercom Fin, Drift, Tidio Lyro, Chatbase, Voiceflow) und KI-generierte Websites ohne Transparenzhinweis im Impressum/Datenschutz

Technische Methode

HTML-Signatur-Erkennung bekannter KI-Widgets, Abgleich mit Disclaimer-Phrasen („KI-gestützt", „Chatbot mit KI", "ki-generiert" u.a.) im Impressum & Datenschutz

23

KI-Datenverarbeitung · Premium

Was wird geprüft

Netzwerk-Anfragen zu KI-APIs (OpenAI, Anthropic, Replicate, HuggingFace, Cohere, Mistral, OpenRouter, Groq, Google Gemini u.a.) vor der Einwilligung des Nutzers

Technische Methode

Abgleich aller Requests vor Consent-Callback gegen Liste bekannter KI-API-Hostnames, Bewertung als kritisch bei US-Anbietern ohne DPF-Zertifizierung

24

Erweiterte Sicherheit · Premium

Art. 32 DSGVO· Stand der Technik

Was wird geprüft

Schwache TLS-Konfiguration (TLS 1.0/1.1), Mixed Content (HTTP-Ressourcen auf HTTPS-Seite), veraltete CMS-Versionen mit bekannten CVE-Schwachstellen

Technische Methode

Node.js TLS-Handshake für Protokoll-Erkennung, Abgleich http://-URLs in HTTPS-Requests, Parsing des generator-Meta-Tags gegen aktuelle CMS-Versionen (WP, Drupal, Joomla, TYPO3)

04 · Häufige Fragen

Antworten auf die Fragen, die uns am häufigsten erreichen

01Wird meine Website-Inhalt gespeichert?
Nein. Wir analysieren Ihre Website nur zum Zeitpunkt des Scans. HTML-Inhalte, Texte und Bilder werden nicht dauerhaft gespeichert. Nur der Scan-Bericht (Score, Verstöße) wird in unserer Datenbank gesichert.
02Wie aktuell sind die Rechtsgrundlagen?
Wir aktualisieren unsere Prüfregeln laufend. Das BFSG (Barrierefreiheitsstärkungsgesetz) wurde z.B. mit Wirkung ab Juni 2025 eingearbeitet. Bei wichtigen Gesetzesänderungen informieren wir registrierte Nutzer per E-Mail.
03Kann der Scanner alle Unterseiten prüfen?
Im kostenlosen Scan analysieren wir die Startseite und bis zu 3 weitere verlinkte Seiten (Impressum, Datenschutz, AGB). Im Pro-Plan scannen wir die gesamte Domain.
04Ist der Scanner-Bericht vor Gericht verwendbar?
Der Bericht dient als erste Orientierung, ersetzt aber keine Rechtsberatung. Für rechtssichere Gutachten empfehlen wir einen Fachanwalt für IT-Recht.
05Warum weicht mein Score von anderen Tools ab?
Jedes Tool gewichtet Kriterien unterschiedlich. Unser Score basiert auf einem gewichteten Modell: Cookie-Consent (12%), Impressum (10%), Datenschutzerklärung (10%), Tracking (8%) etc. Verstöße mit hohem Bußgeldrisiko fließen stärker ein.
06Unterstützt der Scanner auch Single-Page-Applications (React, Next.js)?
Ja. Wir verwenden einen echten Chromium-Browser (Playwright), der JavaScript vollständig ausführt — im Gegensatz zu einfachen HTTP-Crawlern. SPAs, dynamisch geladene Cookie-Banner und clientseitiges Tracking werden korrekt erkannt.
§DSGVO.pro

Ihre Website jetzt kostenlos prüfen

Kein Account erforderlich. Ergebnis in unter 60 Sekunden.

Jetzt kostenlos scannen