Zum Inhalt springen
ImpressumDatenschutzTechnische Nachweise

Vertrag 2026-07-26.3

Datenschutz ist hier ein technischer Vertrag.

Behauptungen reichen nicht. Build und Produktion werden auf Cookies, unzulässigen Browser-Speicher, eingebettete Dienste und ungewollte Zuordnungsmerkmale geprüft.

01.Der geprüfte Geltungsbereich

Der Vertrag gilt für den anonymen Aufruf der öffentlichen Seiten von spanier.one und prüft zusätzlich eine ausdrücklich gestartete, auf die eigene Nachweisseite begrenzte Checker-Discovery auf Cookie-Freiheit. Konto- und Backoffice-Sitzungen beginnen erst nach einer ausdrücklich angeforderten Anmeldung. Zweck und Grenzen stehen in den Datenschutzhinweisen.

Build-Vertrag: bestandenQuellcode und ausgelieferte Dateien werden bei jedem Build neu geprüft.

02.Was technisch gesperrt ist

  • Kein Cookie beim bloßen SeitenaufrufDie im Manifest aufgeführten öffentlichen HTML-Seiten und ihre statischen Ressourcen dürfen beim anonymen Abruf kein Set-Cookie enthalten.
  • Darstellungspräferenz ohne Wiedererkennung Nur spanier.one.theme darf lokal light oder dark speichern. system entfernt den Schlüssel. Andere Speicherpfade und jede Übertragung der Präferenz lassen den Build scheitern.
  • Keine eingebetteten Tracker Externe Skripte, Tracking-Pixel, Iframes, Beacons und bekannte Analytics-Signaturen lassen den Build scheitern.
  • Keine Werbekennung in der Anwendung Der geprüfte API-Einstieg entfernt bekannte Klick- und Kampagnenparameter vor der fachlichen Anwendungslogik. Die Produktionsprobe belegt nur, dass diese Parameter Status, Weiterleitungsziel und Antwortinhalt nicht verändern und kein Cookie erzeugen. Sie belegt nicht, was ein vorgelagerter Proxy protokolliert.
  • Keine Routing-Cookies im öffentlichen Check Die Produktionsprüfung startet eine harmlose Discovery der eigenen Nachweisseite und verwirft den Nachweis, sobald die Antwort ein Cookie setzt. Cookie-Schreibpfade für Konto und Backoffice sind auf eine Quellcode-Freigabeliste begrenzt.

03.Drei Prüfschichten mit klaren Grenzen

  1. Quellcode

    Sucht im eigenen Frontend nach Browser-Speicher außerhalb der eng begrenzten Darstellungspräferenz, Tracking-APIs, externen Laufzeitanfragen und Fingerprinting sowie im eigenen API-Code nach nicht freigegebenen Cookie-Schreibpfaden. Anzeigenziele werden auf bekannte Zuordnungsparameter geprüft. Zusätzlich wird die mitgelieferte Caddy-Konfiguration als nicht produktionsbelegende Defense-in-Depth auf Query- und Header-Redaktion geprüft. Der produktive Traefik-Pfad wird daraus nicht abgeleitet; seine tatsächlich ausgelieferten Sicherheitsheader werden erst in der Produktionsschicht geprüft.

  2. Auslieferung

    Untersucht jede prerenderte HTML-Seite und jedes JavaScript-Bundle auf externe Ressourcen, Iframes, Trackingattribute und bekannte Tracker.

  3. Produktion

    Ruft die Pfade des veröffentlichten Build-Manifests und der Sitemap anonym ab und prüft diese HTML-Seiten sowie ihre statischen Ressourcen auf Cookies, Sicherheitsheader, externe Ressourcen und bekannte Tracker. Zusätzlich vergleicht sie Status, Weiterleitungsziel und Antwortinhalt eines sauberen Abrufs mit einem Abruf samt bekannten Werbeparametern und prüft eine ausdrücklich gestartete Discovery der eigenen Nachweisseite auf Cookies. Der Vergleich belegt Anwendungsneutralität, nicht eine Redigierung in vorgelagerten Proxylogs. Andere dynamische API-Antworten und interne oder vorgelagerte Protokolle werden dadurch nicht vollständig erfasst. Der ausgelieferte Theme-Bootstrap wird zusätzlich gegen denselben eng begrenzten Speichervertrag geprüft.

04.Maschinenlesbarer Nachweis

Der erfolgreiche Build veröffentlicht Version, Geltungsbereich, geprüfte Mengen und einen SHA-256-Integritätswert über den Inhalt seines Manifests als privacy-contract.json.

Der Integritätswert macht nachträgliche Änderungen am Manifest erkennbar; er belegt für sich allein weder eine Produktionsauslieferung noch deren Zeitpunkt. Dieser Nachweis dokumentiert automatisierte technische Kontrollen. Er ist kein Behördensiegel und ersetzt keine rechtliche Einzelfallbewertung.

Ein Web. Für alle.

Darstellung

Produkt

Website-CheckKostenlos anmeldenAnmeldenPrüfmethodik

Unternehmen

ThemenKontakt

Rechtliches

ImpressumDatenschutzDatenschutz-NachweiseMonitoring-BedingungenScan-SchutzVertrag kündigenVertrag widerrufen

Automatisierte WCAG-Prüfungen basieren auf axe-core. Spanier.one ergänzt Seitenerkennung, geschützte Scans, verteilte Browserläufe, Zeitpläne, Verlauf und Reports. Methodik und Grenzen

Wir respektieren Ihre Privatsphäre: keine eingebetteten Analyse- oder Marketingdienste. Für Anmeldung und Konto verwenden wir nur technisch notwendige Sitzungscookies. Einzelheiten