Verwenden Sie ein Content-Delivery-Network?

  • Hallo,
    für meine Datenschutzerklärung wurde ich gefragt: Verwenden Sie ein Content-Delivery-Network?
    Keine Ahnung ... wie finde ich das raus?

    Gem. diesem Test wohl 60? https://www.cdnplanet.com/tools/cdnfinde…606426b057490b0
    Wenn das richtig ist, dann sind das Plugins wie z.B. Matomo, etc. Bewusst habe ich nix dergleichen.

    ein test auf meiner website stepplan.de hat Google Analytics 4 ohne Cookies ohne Kundenabgleich erkannt. stimmt das? wie kannn ich das prüfen?

    Was muss ich jetzt machen?
    Danke für Tipps :)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Habe gerade mit meinem Hoster telefoniert. Sagte, er sieht auf die schnelle kein CND, aber das sei keine Garantie! Wie kann ich auf CND prüfen?

    Hat mir empfohlen, meine Website mit uBlock Origin zu prüfen. Da werden 3 geblockte Verbindungen angezeigt:

    Alle Ressourcen
    stepplan.de ++
    mixpanel.com
    api-eu.mixpanel.com

    was heisst das? Warum meine website und was ist mixpanel? kommt das von meiner website?

    2 Mal editiert, zuletzt von feuerland (23. Dezember 2025 um 12:20)

  • KI sagt folgendes zu mixpanel:

    Aus dem Network-Eintrag:

    • Host: api-eu.mixpanel.com
    • Methode: GET
    • Status:Blockiert durch uBlock Origin
    • Initiator: common.min.js (fetch)


    ➡️ Mixpanel wird von einer Datei namens common.min.js ausgelöst

    [size=18]Was heißt „Initiator: common.min.js“?[/SIZE]

    • Mixpanel ist NICHT direkt im HTML eingebaut
    • Mixpanel kommt NICHT direkt von Mixpanel selbst
    • Sondern: Ein JavaScript-Bundle deiner Website oder eines Plugins lädt Mixpanel


    common.min.js ist fast immer ein zusammengefasstes Skript erzeugt durch:

      • WordPress-Theme
      • Plugin
      • Website-Builder
      • Build-Tool (Webpack, Vite, etc.)

    ➡️ Mixpanel wird automatisch beim Seitenaufruf geladen
    uBlock blockiert es
    ohne Cookie-Einwilligung wäre das DSGVO-kritisch

  • Melde Dich aus WordPress ab und prüfe dann Deine Seite.

    Möglicherweise verwendest Du irgendwelche Plugins, die externe Dinge in Deinem WordPress Admin Bereich einbinden. Deaktiviere temporär der Reihe nach einzeln alle Plugins, dann findest Du ggf. heraus, welches das sein könnte.

  • Es geht hier weniger um CDN als vielmehr um jegliche von extern eingebundenen URLs. Beim Durchklicken deiner Seite sehe ich grundsätzlich erstmal keine externen Einbindungen. Aber es gibt Ausnahmen: bei der Trinkwasser- und der Preise-Seite hast du einen Kalender eingebaut der ein Script lädt um angezeigt zu werden (tidycal). Und das ganz ohne, dass ich dazu gefragt werden. Dieses Script lädt dann noch ganz viel anderes nach, u.a. auch einen Google Tag Manager von dem Service der den Kalender bereitstellt. Das müsstest du mit einem Consent Tool lösen (d.h. laden blockieren bevor Nutzer nicht zugestimmt hat) und dann auch in der Datenschutzerklärung mit auflisten. Alternativ wäre nur der Weg auf den Kalender zu verzichten.

    Auf der Kontakt-Seite lädt das Ninjaforms-Formular eine Schriftart von Google nach. Das müsstest du deaktivieren.

    Deine Matomo-Einbindung scheint übrigens auch nicht mehr zu funktionieren. Das für die Zahlung in deinen Seiten eingebaute Script lädt einen HTML-Code statt einen JavaScript-Code.

    Von irgendeinem "mixpanel" sehe ich nichts, hab aber auch nicht alles Seiten angeguckt. Möglich wäre - wie oben schon gesagt - dass du das siehst wenn du im Backend angemeldet bist. Schau dir die Seiten im privaten Modus eines Browsers oder einem völlig anderen Browser an, wo du nicht angemeldet bist. Ich würde dir weiterhin empfehlen dich hierbei nicht auf KI zu verlassen. Wenn du mal abgemahnt werden solltest, kannst du nicht sagen "aber die KI hat doch gesagt .." sondern musst Fakten liefern.

  • oha .... danke für deine hilfe!
    tidycal ist in der DSGVO drin. reicht das nicht? wie soll ich sonst besuchern die möglichkeit geben einen Termin auszuwählen?

    Ebenfalls in der DSGVO aufgeführt:
    - Google Tag Manager
    - Google Web Fonts (ist damit das Problem - Kontakt-Seite lädt das Ninjaforms-Formular eine Schriftart von Google nach - nicht gelöst?)

    Ausserdem auf der Seite der Datenschutzerklärlung:
    Sie haben die Möglichkeit zu verhindern, dass von Ihnen hier getätigte Aktionen analysiert und verknüpft werden. Dies wird Ihre Privatsphäre schützen, aber wird auch den Besitzer daran hindern, aus Ihren Aktionen zu lernen und die Bedienbarkeit für Sie und andere Benutzer zu verbessern.
    Ihr Besuch dieser Webseite wird aktuell von der Matomo Webanalyse erfasst. Diese Checkbox abwählen für Opt-Out.

    Deine Matomo-Einbindung scheint übrigens auch nicht mehr zu funktionieren. Das für die Zahlung in deinen Seiten eingebaute Script lädt einen HTML-Code statt einen JavaScript-Code.
    ... du machst mich fertig ;-(
    was heisst das nun wieder? Matomo? für die Zahlung in deinen Seiten eingebaute Script?
    Meines Wissens biete ich aktuell nur Paypal via Tidycal an. Was hast du rausgefunden?


    Möglich wäre - wie oben schon gesagt - dass du das siehst wenn du im Backend angemeldet bist.
    Hast recht. Habs auf einem anderen PC - nicht angemeldet - überprüft, keine blockierten Verbindungen.
    Immerhin ein Lichtblick :) - Danke dafür


  • Beide Matomo Links im Code aus dem Plugin liefern das was sie sollen, evtl. wurde das bei @threadi blockiert o.ä.:

    Code
    <!-- Matomo --><script>
    ...
    </script>
    <!-- End Matomo Code -->


    Der extra Matomo Link im Complianz Plugin ist ggf. falsch eingetragen:

    Code
    falsch: https://stepplan.de/wp-content/plugins/matomo/app/index.php/
    
    
    vermutlich korrekt: https://stepplan.de/wp-content/plugins/matomo/app/matomo.php


    Warum das Matomo Tracking sowohl direkt als auch nochmal zusätzlich im Cookie Plugin eingefügt wird, das wäre ein anderes Problem. Wende Dich hierzu an die Person, die Matomo Tracking und das Complianz Cookie Plugin eingerichtet hat.

    Einmal editiert, zuletzt von b3317133 (23. Dezember 2025 um 13:59)

  • Hallo im neuen Jahr, bin mal wieder an dem Thema. Matomo Tracking und das Complianz Cookie Plugin habe ich eingerichtet, mithilfe von Tutorials.


    Der extra Matomo Link im Complianz Plugin ist ggf. falsch eingetragen:


    Wo siehst du das?

    Welche Einstellungen müsste ich wo verändern? Danke für die Hilfe :)

    Habe die URL von Matomo in Complianz geändert.
    https://stepplan.de/wp-content/plugins/matomo/app/matomo.php

    Steht auch so in Matomo. Keine Ahnung von wo ich den anderen link hatte.

    3 Mal editiert, zuletzt von feuerland (24. Januar 2026 um 09:48)


  • Deine Matomo-Einbindung scheint übrigens auch nicht mehr zu funktionieren. Das für die Zahlung in deinen Seiten eingebaute Script lädt einen HTML-Code statt einen JavaScript-Code.

    was heisst das? für die Zahlung in deinen Seiten eingebaute Script?
    Meines Wissens biete ich aktuell nur Paypal via Tidycal an. Was hast du rausgefunden?

  • Aber es gibt Ausnahmen: bei der Trinkwasser- und der Preise-Seite hast du einen Kalender eingebaut der ein Script lädt um angezeigt zu werden (tidycal). Und das ganz ohne, dass ich dazu gefragt werden. Dieses Script lädt dann noch ganz viel anderes nach, u.a. auch einen Google Tag Manager von dem Service der den Kalender bereitstellt. Das müsstest du mit einem Consent Tool lösen (d.h. laden blockieren bevor Nutzer nicht zugestimmt hat) und dann auch in der Datenschutzerklärung mit auflisten. Alternativ wäre nur der Weg auf den Kalender zu verzichten.

    wie löse ich das Problem, ohne auf den Kalender zu verzichten?

    in der DSGVO aufgeführt:
    - tidycal
    - Google Tag Manager
    - Google Web Fonts (ist damit das Problem - Kontakt-Seite lädt das Ninjaforms-Formular eine Schriftart von Google nach - nicht gelöst?)

    Opt-Out in der Datenschutzerklärung reicht nicht?

    Sie haben die Möglichkeit zu verhindern, dass von Ihnen hier getätigte Aktionen analysiert und verknüpft werden. Dies wird Ihre Privatsphäre schützen, aber wird auch den Besitzer daran hindern, aus Ihren Aktionen zu lernen und die Bedienbarkeit für Sie und andere Benutzer zu verbessern.
    Ihr Besuch dieser Webseite wird aktuell von der Matomo Webanalyse erfasst. Diese Checkbox abwählen für Opt-Out.

  • Complianz → Einstellungen: Tidycal ist nicht aufgeführt.

    habe jetzt versucht mit KI eine Lösung zu finden, ohne Erfolg :(
    Gem. KI/DSGVO reicht bei Tidycal kein Opt-Out, sondern ich brauche ein Opt-In.

    KI hat mir einen Code gegeben, den ich direkt in die Preise-Seite gesetzt habe > OHNE ERFOLG.

    <div class="tidycal-embed" data-path="stepplan"></div>

    <script
    type="text/plain"
    data-category="marketing"
    src="https://asset-tidycal.b-cdn.net/js/embed.js"
    async>
    </script>

    Dann habe ich über complianz > Integrationen > Script-Center > Skript eines Drittanbieters hinzufügen

    var s = document.createElement('script');
    s.src = 'https://asset-tidycal.b-cdn.net/js/embed.js';
    s.async = true;
    document.body.appendChild(s);

    OHNE ERFOLG

    Dann meine Preise-Seite auf Tidycal ausgelesen und KI sagt wie folgt:

    Der Kalender wird nicht primär durch dein <script> im WordPress-Content geladen.
    Er wird über ein iFrame / Embed-Dokument (stepplan?embed=1) geladen.

    Das heißt konkret:

    • Tidycal erzeugt intern ein eigenes Embed-Dokument
    • dieses Dokument lädt seine Scripts selbst
    • Complianz kann diese internen Requests NICHT blockieren, weil sie nicht aus deinem DOM stammen

    Stimmt das alles? Was kann ich machen?

  • ok, hat sich erledigt. Nach Rückfrage an den Entwickler von Tidycal kam folgende Antwort:

    At this time, TidyCal does not provide a built-in GDPR opt-in or consent-gated embed mode.

    When a page containing a TidyCal embed loads, the embed script and related resources are requested immediately. This means that, as you correctly noted, certain technical data (such as IP address and browser information) may be transmitted before explicit user consent is collected by a third-party consent manager.

    The intermediate “Show details” step shown in the TidyCal interface is not designed to function as a GDPR-compliant consent mechanism, and it does not prevent the initial loading of external resources.

    What is not currently available
    To address your specific points directly:

    • There is no official opt-in solution within TidyCal that delays all external script loading until consent is granted
    • There is no static HTML / placeholder-only embed mode that defers script execution
    • There is no callback, API flag, or configuration setting to programmatically link embed loading to an external consent signal
    • Recommended best practice (workaround)
    • For GDPR-sensitive regions such as Germany, the commonly recommended approach is to handle consent entirely at the website level, rather than inside the embed itself.


    Habe das jetzt mit Links gelöst, und einem Datenschutzhinweis: https://stepplan.de/preise/

  • Hast Du auch den Complianz Support kontaktiert? Ggf. gibt es im Plugin entspr. Funktionen für externe iframes.

    An die Möglichkeit hatte ich auch schon gedacht.

    Bei Complianz gibt es unter Intergration > Script-Center folgende Möglichkeiten:
    - Skript eines Drittanbieters hinzufügen
    - Ein Skript, einen Iframe oder ein Plugin blockieren
    Beides habe ich ausprobiert - ohne Erfolg.

    Deshalb hatte ich die KI gefragt, ob es Sinn macht, Complianz anzuschreiben. Die KI-Antwort:

    Nein – es macht nur sehr eingeschränkt Sinn, an die Complianz-Entwickler zu schreiben.
    Das eigentliche Problem kann realistisch nur Tidycal lösen.

    Complianz kann:

    • Scripts blockieren, die von deiner Seite geladen werden
    • iFrames ersetzen, wenn sie klar erkennbar im DOM sind
    • Scripts nach Consent freigeben


    Complianz kann nicht:

    • Inhalte blockieren, die innerhalb eines fremden Embed-Dokuments geladen werden
    • Requests stoppen, die nach dem ersten Embed selbstständig entstehen
    • die Architektur eines Drittanbieter-Widgets verändern


    Und genau das ist bei Tidycal der Fall.

    Dein eigener Network-Screenshot hat bewiesen:

    • das Tidycal-Embed lädt ein eigenes Dokument (?embed=1)
    • dieses lädt Scripts unabhängig von WordPress
    • Complianz sieht und kontrolliert das nicht


    ➡️ Das ist keine Bug-Situation, sondern eine technische Grenze

    Ich verstehe davon nix, aber hoffe die KI hat recht.
    Wie siehst Du das?
    Wenn Du anderer Meinung bist, schreibe ich gerne Complianz an :)

  • Würde einer Antwort des Complianz Supports mehr vertrauen als irgendeiner "KI".

    Ergänzung: Du solltest dafür vorher eine Testseite mit einer funktionierenden iframe Einbindung von Tidycal vorbereiten und dem Complianz Support zeigen.

    3 Mal editiert, zuletzt von b3317133 (26. Januar 2026 um 11:31)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!