datascale

Suchen Sie nach Leistungen, Integrationen und Blog-Beiträgen.

Tool

Measurement Health Check: Ihr Tracking in Sekunden geprüft

Eine URL, ein Klick. In Sekunden sehen Sie, ob Ihr Tracking sauber läuft und wo DSGVO-Risiken entstehen. Über 20 Checks zu GA4, Consent und Security. Kostenlos, ohne Account.

Erweiterte OptionenSetup-Typ und Tiefen-Scan. Für die meisten nicht nötig.
Was nutzen Sie?

Optional, hilft uns, irrelevante Befunde rauszufiltern. Lassen Sie es auf Standard, wenn Sie unsicher sind.

  • kostenlos
  • ohne Account
  • cookiefrei
  • EU-gehostet
  • Befund in Sekunden
Zum Ausprobieren

In drei Schritten

So funktioniert das Tool.

Kein Login, keine Installation. Sie brauchen nur Ihre Web-Adresse.

  1. 01

    Domain eingeben

    Ihre Web-Adresse ins Feld, ein Klick auf „Check starten". Kein Login, kein Code auf Ihrer Seite.

  2. 02

    Wir scannen in der EU

    Über 20 Prüfungen laufen auf unseren Servern in Falkenstein. In unter 20 Sekunden, ganz ohne Ihr Zutun.

  3. 03

    Befund lesen

    Ein Health Score von 0 bis 100. Jeder Befund in Klartext: was er bedeutet und was als Nächstes zu tun ist.

Das Ergebnis

Ein ehrlicher Befund, in Klartext.

So sieht Ihr Ergebnis aus. Ein Score plus jeder Befund mit Bedeutung und nächstem Schritt.

82/100
SolideHealth Score
  • T-04Kein Server-Side Tracking erkanntkritisch

    Ad-Blocker können Ihre Messung abschneiden. Server-Side macht sie robuster.

  • C-04Cookies vor der Einwilligungzu prüfen

    Ihre Seite setzt Cookies, bevor Besucher zustimmen. Ein typischer DSGVO-Befund.

  • C-01Consent Mode V2 aktivOK

    Google bekommt alle nötigen Signale. Sauber umgesetzt.

Beispiel-Befund. Ihr echter Scan sieht genauso aus.

Was wir prüfen

Über 20 Checks in vier Bereichen.

Ausgewertet wird, was von außen sichtbar ist: HTML, Cookies und Netzwerk-Requests.

  • 015 Checks

    Läuft Ihr Tracking überhaupt?

    Tracking-Kern

    GA4, GTM, dataLayer, Server-Side Tracking, Conversion-APIs

  • 026 Checks

    Ist Ihr Consent DSGVO-konform?

    Consent & Privacy

    Consent Mode V2, TCF v2.2, Cookie-Banner, Cookies vor Einwilligung

  • 033 Checks

    Bremsen Skripte Ihre Seite?

    Performance & UX

    Tracking-Payload, Third-Party-Scripts, Privacy Sandbox

  • 047 Checks

    Sind die Grundlagen abgesichert?

    Security & Bots

    HTTPS, Security Headers, robots.txt, AI-Bot-Policy, llms.txt

Ehrlich & datensparsam

Warum das Tool kostenlos ist.

  • Kostenlos, ohne Haken

    Keine Newsletter-Wand, kein Tracking-Pixel auf Ihrer Seite. Eine URL rein, ein Befund raus.

  • EU-gehostet, cookiefrei

    Der Scan läuft in Falkenstein. Diese Seite selbst kommt ohne Cookie und ohne Consent-Banner aus.

  • Vom Senior-Team gebaut

    Dieselben Leute, die den Audit Sprint fahren. Keine Junioren, die als Senioren verkauft werden.

Wer dahinter steht
  • Q01
    Was prüft das Tool?

    Über 20 technische Checks in vier Kategorien, alle direkt aus dem HTML, Cookies und Netzwerk-Requests einer öffentlich erreichbaren URL. Geprüft werden bis zu drei repräsentative Seiten (Startseite plus je eine Inhalts- und Formularseite, sofern auffindbar), nicht die komplette Website. Mit aktiviertem Tiefen-Scan wird zusätzlich das Cookie-Banner automatisch bedient und der Accept- mit dem Reject-Zustand verglichen. Kein Login, kein Tracking-Code auf Ihrer Seite.

    • Tracking-Kern: Analytics-Tag, dataLayer, Tag Manager, Server-Side Tracking, Server-Side Event APIs (Meta CAPI, TikTok, LinkedIn, Enhanced Conversions)
    • Consent & Privacy: Consent Mode V2, IAB TCF v2.2, Cookie-Banner-Erkennung, Pre-Consent-Cookies & -Scripts, 3rd-Party-Cookies
    • Performance & UX: Tracking-Payload, Third-Party-Scripts, Privacy Sandbox (Core Web Vitals + Lighthouse-Audit sind Teil des Audit Sprints, nicht des kostenlosen Scans)
    • Security & Bots: HTTPS, Security Headers (HSTS, CSP, XFO), Meta-Tags, JSON-LD, robots.txt, AI-Bot-Policy, llms.txt
  • Q02
    Was ist der Tiefen-Scan?

    Optionaler Modus (Checkbox vor dem Scan, ca. 15 Sekunden). Wir öffnen die Seite in einem echten Browser, bedienen das Cookie-Banner automatisch und vergleichen zwei Zustände: nach „Alle akzeptieren" und nach „Alle ablehnen". Daraus entstehen drei Befunde: ob „Ablehnen" wirklich respektiert wird (der häufigste DSGVO-Befund bei Aufsichtsbehörden), ob „Akzeptieren" die Messung aktiviert und ob nach dem Opt-in ein gtag-Consent-Update feuert. Voraussetzung ist ein bedienbares Cookie-Banner, sonst meldet das Tool „Consent-Simulation nicht möglich".

  • Q03
    Kann ich den Befund teilen?

    Ja. „Link kopieren" erzeugt einen stabilen Permalink mit Social-Vorschaubild, der 7 Tage abrufbar ist und sich danach automatisch löscht. „Als PDF speichern" liefert einen Ausdruck im Prüfbericht-Layout, „Als Ticket kopieren" einen Markdown-Block pro Befund für Jira, Linear oder GitHub, und „Einbetten" ein Health-Score-Badge zum Einbinden.

  • Q04
    Welche Analytics-Tools werden geprüft?

    GA4, GTM, Plausible (erkannt aber nicht im Detail geprüft), Matomo / Piwik PRO (erkannt). Server-Side Tracking (sGTM, stape.io, Custom-Endpoints) sehen wir nur indirekt, siehe Hinweis „Was dieses Tool nicht sieht" im Befund.

  • Q05
    Was bedeutet ein roter Check?

    Rot heißt: der Check ist negativ ausgefallen, z. B. kein Analytics-Tag gefunden, Consent Mode V2 fehlt, Pre-Consent-Cookies werden gesetzt. Ein roter Check ist noch kein Compliance-Verstoß, aber ein konkreter Punkt für die Setup-Review.

  • Q06
    Warum ist das Tool kostenlos?

    Weil ein ehrlicher Schnell-Check zeigt, ob es sich lohnt, tiefer zu schauen. Wenn drei oder mehr Checks rot sind, ist ein richtiger Audit das nächste Gespräch. Wenn alles grün ist, brauchen Sie uns nicht, und das sagen wir dann auch so.

  • Q07
    Was sieht dieses Tool nicht?

    Aus dem HTML, Cookies und Netzwerk-Requests einer öffentlichen Seite können wir Folgendes nicht erkennen:

    • Server-Side Tracking (sGTM, Stape, eigene Endpoints)
    • Conversion APIs (Meta CAPI, Google Enhanced Conversions, TikTok Events API)
    • Alles hinter dem Browser. BigQuery-Export, dbt-Modelle, CDPs, Data-Warehouses
    • Cookielose Tools ohne erkennbare DOM-Selektoren (Fathom, Pirsch, bestimmte Plausible-Setups)
  • Q08
    Werden meine URLs gespeichert?

    Damit der Befund teilbar bleibt (Permalink, Social-Vorschaubild, Embed-Badge), legen wir jedes Ergebnis 7 Tage in der EU ab: geprüfte Domain, Score und Befunde, sonst nichts. Kein Personenbezug, keine IP. Danach löscht es sich automatisch. Wer den Befund zusätzlich per E-Mail anfordert, kommt in unsere EU-gehostete Lead-Liste (Listmonk, datensparsam).

  • Q09
    Was sind Pre-Consent-Cookies und warum sind sie ein Problem?

    Pre-Consent-Cookies werden gesetzt, bevor der Nutzer dem Cookie-Banner zugestimmt hat. Nach DSGVO und TDDDG sind sie nur erlaubt, wenn sie technisch notwendig sind. Analytics-, Marketing- oder Personalisierungs-Cookies fallen nicht darunter. Sie sind die häufigste Ursache für CMP-Beschwerden bei den Aufsichtsbehörden.

  • Q10
    Reicht das Tool als Audit-Ersatz?

    Nein. Über 20 Checks vs 60+ in einem echten Audit. Das Tool ist ein Frühwarnsystem, kein Compliance-Nachweis. Wenn mehrere Checks rot oder gelb sind, ist ein richtiger Audit das nächste Gespräch.

  • Q11
    Was kostet ein Audit Sprint?

    2.400 € netto Festpreis, 2 Wochen, priorisierter Handlungsplan inklusive Server-Side, Data-Pipelines und Datenqualität. Mehr unter Audit Sprint anfragen.