DSGVO · ePrivacy · TTDSG

DSGVO-Compliance systematisch nachweisen

Automatisch prüfen ob Ihre Website die Datenschutz-Grundverordnung einhält: Consent-Banner, Tracker-Analyse, Dark Patterns und Datenschutzerklärung in einem Bericht.

30+ DSGVO-Checks
50+ Tracker erkannt
Dark Pattern Scan automatisch
Score 0–100 nachvollziehbar

DSGVO-Prüfpunkte im Überblick

Consent-Banner-Qualität

Erkennung von Usercentrics, OneTrust, Cookiebot, Borlabs, Klaro und generischen Bannern; Qualitätsscore 0–100

Reject-Button vorhanden?

Prüft ob ein gleichwertiger Ablehnen-Button existiert (ePrivacy-Anforderung); häufiger DSGVO-Verstoß

Dark-Pattern-Erkennung

Irreführende Banner-Designs, versteckte Ablehnoptionen, Pre-Ticked Checkboxes, Nudging-Techniken

Tracker-Analyse

Erkennung von 50+ Tracking-Domains vor und nach Consent-Klick; Unterschied wichtig für DSGVO-Konformität

Session-Replay-Tools

Hotjar, Mouseflow, Microsoft Clarity, FullStory — verarbeiten personenbezogene Daten und benötigen Einwilligung

Fingerprinting-Erkennung

Canvas-Fingerprinting, WebGL-Fingerprinting, Audio-Fingerprinting — oft ohne Consent aktiv

Datenschutzerklärung

Vorhanden, auffindbar, aktuell? Abgleich mit erkannten Drittdiensten

Drittland-Transfers

US-Dienste (Google, Meta, Analytics) ohne angemessenen Datenschutz-Level identifizieren

GPC / Do-Not-Track

Reagiert Ihre Website auf globale Datenschutz-Signale (Global Privacy Control)?

Ihr DSGVO-Score

Der DSGVO-Score fasst das Gesamtergebnis Ihres Audits in einer Zahl von 0 bis 100 zusammen. In die Berechnung fließen ein: Consent-Banner-Qualität, Anzahl aktiver Tracker, erkannte Dark Patterns, Vollständigkeit der Rechtseiten, Drittland-Transfers und die Unterstützung von Global Privacy Control (GPC).

Der Score wird einer Schulnote von A bis F zugeordnet und macht den Handlungsbedarf auf einen Blick erkennbar — auch für Kunden ohne juristisches Vorwissen.

Der Score ist kein offizielles Rechtsgutachten, gibt aber einen strukturierten Überblick über Verbesserungspotenzial.

Score Note Bewertung
90–100 A Sehr gute DSGVO-Hygiene
75–89 B Kleinere Verbesserungen nötig
55–74 C Mittlerer Handlungsbedarf
35–54 D Erhebliche Mängel
0–34 F Kritische DSGVO-Verstöße

Abgedeckte Compliance-Standards

DSGVO (EU 2016/679)

Einwilligung (Art. 6, 7), Zweckbindung, Auskunftsrecht (Art. 15), Grundsätze der Verarbeitung (Art. 5) und technische sowie organisatorische Maßnahmen (Art. 32)

ePrivacy / TTDSG

Cookie-Einwilligung nach § 25 TTDSG, elektronische Kommunikation, Tracking-Regulierung und Anforderungen an Einwilligungsmanagement

CCPA (Kalifornien)

Opt-out-Rechte für US-Besucher, "Do Not Sell My Data"-Anforderungen und Transparenzpflichten für in Kalifornien ansässige Nutzer

NIS2 / BSI

Technische Sicherheitsmaßnahmen für Online-Dienste, Mindestanforderungen an IT-Sicherheit und Meldepflichten für Sicherheitsvorfälle

Wer profitiert davon?

Datenschutzbeauftragte (DSB)

Als Datenschutzbeauftragter brauchen Sie strukturierte, wiederholbare Nachweise — nicht nur ein einmaliges Bauchgefühl. urbanaudits liefert Ihnen reproduzierbare Scan-Ergebnisse, mit denen Sie Mandanten regelmäßig prüfen, Verbesserungsfortschritt dokumentieren und Berichte direkt exportieren können.

Die Mandantenverwaltung erlaubt es Ihnen, mehrere Domains in einem Konto zu verwalten und Audits termingesteuert zu planen.

Mehr für DSB →

Website-Betreiber & Agenturen

Sie bauen Websites für Kunden und wollen sicherstellen, dass Ihre Arbeit DSGVO-konform ausgeliefert wird? Mit urbanaudits prüfen Sie die Website vor dem Launch, erkennen offene Baustellen und haben einen klaren Nachweis — ohne selbst Datenschutz-Experte sein zu müssen.

Agenturen profitieren zusätzlich von White-Label-Berichten und der Möglichkeit, Audits im Kundenauftrag durchzuführen.

Mehr für Agenturen →

Einmal-Audit ohne Abo

Sie brauchen kein Abo — testen Sie mit einem einmaligen, vollständigen DSGVO-Audit.

Häufige Fragen

Ist der DSGVO-Score ein offizielles Rechtsgutachten?

Nein. Der DSGVO-Score ist ein automatisiertes Analyseergebnis und kein Rechtsgutachten. Er gibt Ihnen einen strukturierten, technischen Überblick über den Datenschutz-Status Ihrer Website — ersetzt aber keine juristische Beratung durch einen Datenschutzbeauftragten oder Rechtsanwalt. Für rechtlich verbindliche Einschätzungen empfehlen wir die Zusammenarbeit mit einem qualifizierten DSB.

Was passiert wenn Tracking vor Consent erkannt wird?

Wenn wir Tracking-Domains oder Cookies erkennen, die bereits beim ersten Seitenaufruf — vor jeder Nutzerinteraktion mit dem Consent-Banner — aktiv sind, wird dies als kritischer DSGVO-Befund gewertet. Wir zeigen Ihnen genau, welche Tracker betroffen sind und welche Schritte nötig sind, um die Einbindung auf Einwilligung umzustellen.

Unterstützt ihr TTDSG und ePrivacy?

Ja. Das TTDSG (Telekommunikation-Telemedien-Datenschutz-Gesetz) ist die deutsche Umsetzung der ePrivacy-Richtlinie und regelt insbesondere die Cookie-Einwilligung (§ 25 TTDSG). Unsere Prüfpunkte berücksichtigen sowohl DSGVO-Anforderungen als auch die spezifischen Vorgaben des TTDSG — insbesondere die Pflicht zur Einwilligung vor dem Setzen nicht-notwendiger Cookies.

Wie erkenne ich ob mein Consent-Banner gut ist?

Ein DSGVO-konformer Consent-Banner muss: (1) vor jeder Verarbeitung aktiv sein, (2) einen gleichwertigen Ablehnen-Button anbieten, (3) keine Dark Patterns verwenden, (4) granulare Auswahlmöglichkeiten bieten und (5) die Einwilligung jederzeit widerrufbar machen. urbanaudits prüft alle diese Kriterien automatisch und gibt einen Qualitätsscore von 0–100 aus.

Wie oft sollte ich einen DSGVO-Scan durchführen?

Empfohlen wird ein Scan bei jeder wesentlichen Änderung der Website (neue Plugins, neues CMS-Update, neue Drittdienste) sowie mindestens quartalsweise. Websites mit hohem Traffic oder sensiblen Daten sollten monatlich geprüft werden. Mit einem Monitoring-Abo erkennen Sie Veränderungen automatisch und werden proaktiv benachrichtigt.

DSGVO-Compliance jetzt prüfen — kostenlos starten

In 60 Sekunden wissen Sie, wo Ihre Website steht. Kein Abo erforderlich.

Kostenlos starten