Det populære websitetjek kan bruges gratis og hjælper med at finde og udbedre databeskyttelsesproblemer. Et redesign af tjekket og de ekstra servicepakker gør det tydeligere og sjovere at finde fejl.
Introduktion
Den websitetjek i sin nuværende form findes allerede siden 2017. GDPR kom måske først 2018, men i 2017 havde BGH med sit Breyer-dom fastlagt, at næsten hver dataoverførsel på internettet skal betragtes som personbevidst. Grunden er, at IP-adresser ved hvert besøg af en hjemmeside overdrages fra brugeren til hjemmesite-ejeren. BGH definerede selv da IP-adresser som personbevidste, hvis det drejer sig om ofte ændrende (dynamiske) adresser.
En scanner, der tager lige meget hensyn til teknologi og lovgivning.
Helt anderledes end rent tekniske løsninger som Webkoll.
Det særlige ved Dr. GDPR's GDPR-scanner er kombinationen af teknologi og jura og det faktum, at det sandsynligvis var den første scanner af sin art, der blev gjort frit tilgængelig online.
Hjemmesider er en dybt teknisk konstruktion. GDPR er på den anden side en forordning med juridisk indhold. At se på teknologien hjælper ikke dem, der har juridisk viden. Og kun at se på de juridiske bestemmelser hjælper ikke den tekniske lægmand. Derfor tilbyder websitet check hjælp til at løse databeskyttelsesproblemer. Disse anbefalinger er baseret på en fortolkning af de tekniske forhold, som scanneren har identificeret, i lyset af GDPR.
Det var tid til at forbedre optikken af checken og gøre den mere moderne. Prøve resultaterne er dog stadigvæk tillidsværdige. Det, der prøves, er det, der kan prøves. Derved undtaget er serverlokationer, som udledes fra IP-adresser. Det går nemlig ikke til med nøjagtighed og er blot en "øjenvaskeri".
De nye funktioner: Nyt design, bedre tilgængelighed af de fulde versioner, præstationstjek, internationalisering
Nogle nyskabelser er allerede realiseret, andre vil snart blive frigivet.
Derudover kommer der en ny mulighed for de fulde versioner af tjekket for at gøre de fulde versioner tilgængelige for en større gruppe. Resultaterne af websitetjekket vil også blive gjort tilgængelige på engelsk i den nærmeste fremtid.
Bruges der AI til websitetjekket?
Selve tjekkene bruger ikke AI. Der er ingen grund til, at AI skal bruges til at bestemme og fortolke resultaterne. Alt dette kan gøres mere pålideligt, hurtigere og mere sikkert uden AI. Hvis det kunne gøres bedre med AI, ville AI blive integreret i processen.
Men AI blev brugt til at redesigne udseendet og skabe nye sektioner, herunder en bestillingsformular og tilbudssiden med de forskellige varianter af de fulde versioner. Takket være AI blev designet ikke kun væsentligt forbedret, men også opnået med en acceptabel indsats.
Tydeligere design
Hjemmesidetjekket findes i forskellige former (se nedenfor). Et redesign af det visuelle udseende er derfor en udfordrende tilpasning. Det er nu gennemført. Her er nogle af tilpasningerne, grupperet efter de forskellige scannertyper.
Online website-tjek
Introduktionen til GDPR-hjemmesidetjekket ser nu klarere og mere moderne ud. Taglinen (underoverskriften) fortæller direkte, hvad det hele handler om: "Find databeskyttelsesfejl på få sekunder".
Fordi det er blevet efterspurgt gentagne gange, er der en henvisning til de fulde versioner, som præsenteres mere detaljeret nedenfor.
Når du har indtastet et websted, der skal kontrolleres, og startet kontrolprocessen, viser scanneren en statuslinje som før. Resultaterne ser forskellige ud afhængigt af resultatet af kontrollen. Her er et eksempel på et scanningsresultat:

Den hurtige test giver et kort vurdering af resultatet. I eksemplet hedder diagnosen "DSGVO-overholdelse kun begrænset mulig". Eftersom det fra dataskyddssynspunkt er vigtigt at også prøve en side optisk, skaber websitet-scanner to screenshots. Den venstre screenshot i billedet er synsvinklen på større skærme og den højre screenshot viser mobile version. Det er vigtigt fordi de såkaldte cookie-popups ofte dækker over de vigtige link til personregister eller dataskyddserklæringen, hvilket kan gøre dem ugyldige og føre til retlige problemer.
Nogle hjemmesider nægter at tage tilstrækkeligt hensyn til retten til privatliv. I kendte tilfælde vises denne meddelelse i den gratis version af scanneren:

Som en service tilbydes et værktøj til direkte at anmode om dataoplysninger fra webstedsoperatøren. Nogle operatører svarer altid med det samme tekstmodul, uanset hvilken forespørgsel man kommer med. Derfor genererer informationsgeneratoren altid forskellige tekster til din informationsanmodning. Det gør det lettere at gribe ind over for operatøren i tvivlstilfælde, da de ikke længere så let kan tale sig ud af det.
OBS: Spiegel-webstedet tilbyder et valg mellem et ekstremt stort antal annoncesporere og en betalt model. Scanneren tjekker hjemmesiden før denne "betal-eller-OK-barriere" (som kan være ulovlig), også fordi simulering af klik på hjemmesider kan betragtes som en strafbar handling. Pro-Check (se nedenfor) anbefales til at tjekke en sådan hjemmeside mere detaljeret. Det indeholder manuelle ekspertkontroller, der vurderer problemer, som ikke kan håndteres automatisk.
Følgende besked vises for hjemmesider, der er klart ulovlige (set fra scannerens synspunkt):

Dette resultat af scanneren gælder normalt. For eksempel følgende resultater:

Hvis der er integreret tjenester (andre siger værktøjer eller plugins) fra amerikanske udbydere, vises følgende advarsel:

Der tilbydes ofte løsningsforslag til de problemer, scanneren finder:

Knapperne linker til baggrundsartikler om Dr. GDPR, der giver detaljer om emnet.
En statistik og browser-fingeraftryk viser diverse tilføjelser. Især videreledninger er også fra et Datenschutzperspektiv vigtige. Ligeså vigtigt er det, om en SSL-zertifikat findes, om videreledningen på SSL går igennem og om zertifikatet er sikker og stadig aktuel.
I dag bør alle hjemmesider have et SSL-certifikat. Tidligere sagde man, at det kun skulle være der, hvis man tilbød kontaktformularer eller et nyhedsbrev.

Scanneren viser også en liste over de sider, der er fundet og scannet. Listen er forkortet af hensyn til overskueligheden. Billeder og sporingspixels, der er fundet, vises også.

Sidst, men ikke mindst, er her nogle oplysninger om værktøjet. Årsagen til dette er, at webstedsoperatører ofte ikke tror på scanneren. Det sker især, når der sker ting på særlige sider, som er uden for operatørens opmærksomhed (eller kontrol). En særlig side er f.eks. en 404-side. Det er ikke ualmindeligt, at et Google Ads-script er integreret der. Brugerne af GDPR-tjekket bliver så overraskede, at de ikke vil tro på det.

En anden sag er glemte sider på hjemmesider med mange undersider. Det kan ske, at Google Fonts eller et plugin til sociale medier er integreret på en ud af 100 sider. Et godt eksempel på det sidste er det grimme WordPress-plugin "Gravatar". Det er datafjendtligt, har ingen fordele for hjemmesiden og installeres ofte automatisk. Scanneren vil finde det (i hvert fald hvis siden kører igennem scanneren; det er ikke så sandsynligt i gratisversionen som i de fulde versioner).
Der er en donationsknap til alle, der gerne vil bidrage til omkostningerne ved hosting og det arbejde, der ligger i scanneren og Dr. GDPR-bloggen. Kuketz-bloggen opfordrer i øvrigt til donationer på en sådan måde, at den modtager 3380 euro om måneden (pr. 11. december 2025, kilde: hans blog). Donationerne til Dr. GDPR-bloggen er hverken baseret på stående ordrer eller er så høje.
Den gratis scanner kan ikke gøre så meget som en fuld version på grund af dens ressourceforbrug og ansvarsproblemer.
Tilbudsside
For at gøre de forskellige hjemmesidescannere tilgængelige i deres fulde versioner, er der givet et tilsvarende tilbud på siden med de fulde versioner (uden for Dr. GDPR).

Fokus er på rådgivning (ikke kun på Dr. DGSVO, hvor privatpersoner og virksomheder har fået svar på deres spørgsmål gratis i mange år), hvilket også kan genkendes i det nye look.
Forskellige løsninger er relevante afhængigt af målgruppen. Filteret viser direkte de tilbud, der er relevante i hvert enkelt tilfælde:

Agenturpakken og scanningspakken forklares nedenfor.
Pro-Check tilbyder en manuel undersøgelse af hjemmesider, herunder professionel og teknisk rådgivning samt juridiske vurderinger (forresten: enhver har lov til at give juridisk rådgivning, men det må ikke have karakter af overvejende juridisk arbejde).
Der Pro-Check kan betegnes som Guldstandard. Der pris er sandsynligvis ikke højere. Uden fordring fra fairness skal større hjemmesider være dyrere end mindre. En halvvejs kendt advokat (der sikkert næsten ingen teknisk forståelse havde) tilbød en check med lignende funktioner næsten tre gange så dyre.

Der såkaldte Populær tarif findes også. Baggrundsscanneren arbeider i baggrunden på samme måde som på Dr. GDPR, med følgende to forskelle:
- Scanning af op til 200 undersider (i stedet for ca. 10 med den gratis scanner)
- Detaljeret databeskyttelsesrapport med resultater, fundne problemer, eksempler på databeskyttelsestekster, cookie-analyse og løsningsforslag til almindelige problemer (i stedet for et godt overblik med den gratis scanner)
Onlineværktøjet forklares nedenfor. Det ligner det gratis onlinetjek på Dr. GDPR, men har betydeligt højere hastighedsgrænser.
De fulde versioner indeholder en databeskyttelsesrapport (med undtagelse af onlineværktøjet).
Databeskyttelsesrapporter fra websitetjekket
Den gratis scanner giver ikke en sådan rapport, men "kun" et nyttigt overblik. De fulde versioner tilbydes af IT Logic som wwwschutz.

En overskuelig Statistik viser de vigtigste "bausteder":

Indholdstabel Rapporten indeholder mange oplysninger (resultater, identificerede problemer, råd til handling, cookie-liste, privatpolitiske tekster, liste over identificerede sider…). Et Indholdsfortegnelse gør disse indholdsmæssige elementer i rapporten nemmere at finde:

Drucken-Funktionen er især populært, fordi en HTML-side kan blive til et PDF, der let kan videregives til kolleger eller kunder.
Handlungsanvisninger giver anbefalinger om hvor man skal gøre hvad.

Til de nævnte punkter indeholder den persondata rapport hjælpsomme detaljer. Så ser læseren f.eks., hvilke sider er blevet anset som muligt imprint. En hjemmeside skal kun have et imprint (tilknyttet en bestemt domæne!), fordi ellers vil der opstå afvigelser og føre til retlige problemer. Ved imprint bliver det tydeligt, at GDPR-checken gør mere end blot tekniske analyser. Selvfølgelig har imprint direkte ikke noget med persondata beskyttelse at gøre, men da det nævnes sammen med begrebet "hjemmeside", bliver også imprint-prøven udført.
Tips til den juridiske meddelelse: 1) Indtast aldrig skattenummeret, kun moms-id'et (hvis det er tilgængeligt). 2) Navngiv altid den redaktionelt ansvarlige person: Som en fysisk (!) person med adresse (tip: skriv "Adresse: se ovenfor" og henvis til webstedsoperatøren. 3) Angiv aldrig de juridiske bestemmelser, da disse oplysninger ikke er nødvendige, men kan blive forkerte på grund af nye love. Eksempel: I stedet for "Ansvarlig i henhold til § 5 TMG:" -> "Ansvarlig for denne hjemmeside:". Analog til den redaktionelt ansvarlige person!
Disse tjek udføres også i Pro-Check.
En oversigt over de vigtigste sider giver et godt overblik til yderligere tjek:

Der online Website-Check af Dr. GDPR: Fejl finder i sekundens tid Den populære websitet-check kan bruges gratis og hjælper med at finde og rette op på privacy-problemer. Et redesign af checken og de tilhørende pakkefunktioner sikrer mere klarhed og fornøjelse ved at finde fejl. Der bliver også sider vist, der er blevet identificeret på grund af mindre relevante kriterier end muligvis vigtige. I eksemplet blev en side (URL) betegnet som et muligt contact form. Nogle websider bygger deres indhold dynamisk op, hvilket ved hentning af en crawler forhindrer, at f.eks. formulare kan erkendes med sikkerhed. Det har vist sig værdifuldt at også sider med svagere erkendelse-chance på listen placere.
Hjemmesidescanneren genkender værktøjer og plugins, der er til stede på en side. Registreringen fungerer, selv om værktøjet ikke var indlæst, da siden blev kaldt op.

Det mest almindelige tilfælde er værktøjer, der indlæses direkte. De opdages ved at analysere netværkstrafikken. Hvis et plugin sætter cookies, kan plugin'et også genkendes via disse cookies. Tjenester, der kun indlæses, når der er givet samtykke, kan genkendes via kildekodeanalyse, ved at læse samtykkeværktøjet eller via en manuel kontrol (Pro-Check).
De cookies, der genkendes af websitetjekket, vises sammen med deres betydning, hvis den er kendt og gemt i cookiedatabasen.

Man kan ikke se på en cookie, hvad dens formål er. Det er ofte kendt for meget brugte tjenester. Undtagelser er cookies fra Google og andre datablæksprutter, som ikke er meget for at fortælle, hvordan de behandler personoplysninger. I Pro-Check kan det formodede formål udregnes mere præcist.
De fleste hjemmesider kræver ikke en "cookie-popup".
Forudsætning: Al unødvendig databehandling, der kræver samtykke, skal undgås.
Ud over oplysninger om det SSL-certifikat, der blev fundet (eller ikke fundet), viser rapporten også, hvilke databeskyttelsestekster for de anerkendte værktøjer og plugins der blev identificeret som værende til stede.

Følgende oplysninger er spændende og hjælper med at genkende manglende databeskyttelsestekster og udbedre problemet:

Fra midten af år 2024 er det vigtigt at have alle nødvendige persondatatexter klar til rådighed. Eftersom EU-domstolen har besluttet den 11. juli 2024 (sag C-757/22), at en overtrædelse af informationspligten er en retsmæssigt ulovlig behandling af persondata, betyder det, at hvis der mangler persondatatexter til Facebook Connect, så er brugen af Facebook Connect alene allerede selv lovbrud (se artikel 12 i GDPR).
For at sikre, at manglende databeskyttelsestekster ikke bliver et problem, indeholder databeskyttelsesrapporten mange gratis eksempeltekster.

Teksterne for persondatopskriftene er ikke vist her på grund af deres længde. Det værd at bemærke: At angive oplysninger om et værktøj i persondatopskrivelsen betyder ikke, at værktøjet kan anvendes. Tværtimod skal den retlige grundlag efter Artikel 6 (1) GDPR undersøges. For uskyldige plugins kan man komme til at bruge det berettigede interesse videre. E-handelssteder kan i sjældfald henvise til afslutningen af kontrakten som retlig grundlag. I øvrigt bliver der ofte kun den enkelte samtykkelse til en legitimering tilbage.
I de sidespecifikke noter illustrerer databeskyttelsesrapporten i detaljer, hvilke fund der findes, og hvor der er behov for handling. Dette understøttes af specifikke oplysninger om resultaterne.

Her blev der f.eks. fundet flere plugins på et WordPress-site. Plugins diagnosticeres med hensyn til, om de er tvivlsomme eller harmløse. Diagnosen er baseret på en lokal plugin-database, som scanneren får adgang til.
Nogle detaljer fra rapporten kunne ikke gengives her på grund af rapportens detaljeringsgrad.
Redesignet af rapporten er i fuld gang og skal efter planen være færdigt i slutningen af 2025. Det samme gælder her: klar præsentation med et tiltalende udseende.
Ikke kun en databeskyttelsesrådgivers bedste ven
Online-hjemmesidescanneren bruges ikke kun af databeskyttelsesrådgivere, men også ofte af hjemmesideoperatører. Mens databeskyttelseskonsulenter ofte tjekker flere forskellige kunders hjemmesider, går hjemmesideoperatører som regel efter deres egen individuelle hjemmeside.
Der er udviklet flere anvendelsesmodeller for at imødekomme de forskellige behov:
- Frimærkt Online-Scanner: For alle tilgængelig på Dr. GDPR.
- Udvidet gratis version: Tilgængelig for alle nyhedsbrev-abonnenter. Scannern tjekker flere sider.
- Populær tarif: Tjek af en enkelt hjemmeside. Inden for årets løb kan hjemmesiden blive tjekket så ofte, som ønskes. Tilgængelig via IT Logic GmbH under mærket wwwschutz.
- Volumentarifer for DSB'er, agenturer, ejere af flere hjemmesider:
- Agentur-Paket: Fri definierbare hjemmesider, til den maksimale antal af bestilt hjemmesider er nået. Inden for årets løb kan hver hjemmeside frit gennemgås. Mere info.
- Scan-pakke: Scan af enkelt hjemmesider. Er prisværdig i forhold til Agentur-pakken, hvis hjemmesider typisk kun bliver undersøgt 1 gang om året eller hvis hver hjemmeside gennemsnitligt blot én gang bliver scannet. Mere info
- Online værktøj: Analog til den gratis online-scanner, men prøving af op til 100 websites i måneden med flere gennemgåede sider per scan. Kostenlose Testversion.
Indholdet på Dr. GDPR er gratis og vil fortsat være det. De ekstra tjenester leveres derfor via de førnævnte kanaler.
I øvrigt fungerer alle websitetjek uden kunstig intelligens. Kunder har spurgt, hvornår AI-support vil være tilgængelig. Ingen var dog i stand til at sige, hvad der præcist ville blive gjort med AI. Under alle omstændigheder er evalueringen af tekniske fund løst optimalt, bedre end det er muligt med AI. Databeskyttelsestekster er tilgængelige i skabelonen, som heller ikke kræver AI.
I forbindelse med AI-loven blev der spurgt, om scanneren kan understøtte dette. Svaret er, at hjemmesider ikke med sikkerhed kan genkende, om der er indlejret AI-systemer som chatbots. Og hvis det genkendes, ser scanneren kun brugergrænsefladen og ikke sprogmodellen eller lignende. Det, der ikke er synligt, kan ikke kontrolleres.
Har du forslag eller ønsker til scanneren? Så skriv til os.
Bonus
Ud over online-databeskyttelsestjekket for hjemmesider vil der også være et værktøj til hjemmesidepræstationer. Det omfatter en SEO-tjekker og en sikkerhedstjekker. Her er et billede af prototypen:

Hjemmesider kan tjekkes for følgende kriterier:
- Hvor godt finder søgemaskinerne hjemmesiden?
- Indlæser hjemmesiden hurtigt nok?
- Core Vitals-tjek
- Hvilke optimeringsmuligheder er der? Billeder bliver også tjekket
- Hvilke sikkerhedshuller er der?
- Sådan løser du problemerne
Ekstra
Der online Website Check eller også det nævnte Website Performance Tool findes i gratisvarianter. Den, der ønsker mere, skal betale for det. Det må ikke være for dyrt. For at gøre hele sagen fair og økonomisk, vil der være en Sofort-Kauf Option til lavprisprodukter (betalingssystem fra Europa).
Det bliver muligt at bestille direkte fra det gratis onlinetjek. Her er et par indtryk:

Ligesom den nye hjemmesidescanning på Dr. GDPR har hjemmesiden et klart udseende og viser de vigtigste fordele ved GDPR-tjekket.
Der kan købes tre pakker online, hvoraf de to er meget konkurrencedygtige. Men det bliver endnu billigere: En særlig funktion er kuponkoderne og rabatten for en testimonial (erfaringsrapport):

Hvis du vil have den fulde version med cookiescanner og eksempler på databeskyttelsestekster + løsningsforslag, kan du indtaste en voucher for at spare penge. Kuponerne udsendes fra tid til anden via nyhedsbrevet eller andre egnede kanaler. De er altid tidsbegrænsede og har en øvre grænse for antallet af anvendelser.
En anden mulighed for rabat er den ovenfor nævnte erfaringsrapport. Den hjælper med at forbedre kontrollen. Rapporten skal være ærlig og usminket, men venlig.

Forklaringerne på testimonial-rabatten siger forhåbentlig det hele: Processen er enkel. Udbyderen modtager en anmodning via e-mail, svarer med sin erfaringsrapport, og det er det. Feedbacken bruges enten til at forbedre GDPR-tjekkeren eller offentliggøres på webstedet, naturligvis i overensstemmelse med databeskyttelsesbestemmelserne (med et pseudonym eller med samtykke).
Hvis der stadig er spørgsmål til sidst, vil de blive besvaret i FAQ-sektionen, hvis det er muligt.

Nyhedsbrevsabonnenter vil i øvrigt modtage ovennævnte rabatkode til den fulde version af Website Check, hvis der er mulighed for at købe den nu.
Har du forslag til tjekket? Så kontakt os endelig. Måske er der også en voucher til gode idéer 😉



My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.
