{"id":8626,"date":"2026-09-11T08:00:00","date_gmt":"2026-09-11T08:00:00","guid":{"rendered":"https:\/\/decareto.com\/?p=8626"},"modified":"2026-08-14T11:39:59","modified_gmt":"2026-08-14T11:39:59","slug":"welche-unterseiten-und-bereiche-werden-bei-einem-dsgvo-scan-oft-ubersehen","status":"publish","type":"post","link":"https:\/\/decareto.com\/de\/welche-unterseiten-und-bereiche-werden-bei-einem-dsgvo-scan-oft-ubersehen\/","title":{"rendered":"Welche Unterseiten und Bereiche werden bei einem DSGVO-Scan oft \u00fcbersehen?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Bei einem DSGVO-Scan werden h\u00e4ufig Unterseiten \u00fcbersehen, die nicht direkt \u00fcber die Startseite verlinkt sind oder sich hinter Formularen, Login-Bereichen und dynamisch generierten Inhalten verbergen. Das betrifft vor allem Dankeseiten nach Formularabgaben, Checkout-Strecken, passwortgesch\u00fctzte Mitgliederbereiche und tief verschachtelte Unterverzeichnisse. Dieser Artikel beantwortet die h\u00e4ufigsten Fragen dazu, welche Bereiche im <a href=\"https:\/\/decareto.com\/de\/dsgvo\/check\/\">DSGVO-Website-Scan<\/a> typischerweise durch das Raster fallen und wie Sie systematisch vorgehen k\u00f6nnen, um Datenschutz-Schwachstellen auch in verborgenen Seitenbereichen zu identifizieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Seitenbereiche fallen typischerweise durch das Scan-Raster?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Seitenbereiche, die nicht durch regul\u00e4re interne Links erreichbar sind, fallen bei automatisierten DSGVO-Scans besonders h\u00e4ufig durch das Raster. Dazu geh\u00f6ren passwortgesch\u00fctzte Bereiche, dynamisch generierte Seiten, Checkout-Prozesse, Dankeseiten nach Formular\u00fcbermittlungen sowie Seiten, die ausschlie\u00dflich per JavaScript gerendert werden und f\u00fcr einen Crawler nicht sichtbar sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Web-Crawler, der einen DSGVO-Scan durchf\u00fchrt, folgt in der Regel nur Links, die im HTML-Quelltext einer Seite verankert sind. Er bewegt sich rekursiv von der Startseite aus und folgt dabei ausschlie\u00dflich internen Links innerhalb derselben Domain. Seiten, die nur \u00fcber POST-Formulare, JavaScript-Events oder Weiterleitungen nach einer Nutzerinteraktion erreichbar sind, werden dabei schlicht nicht entdeckt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Konkret betrifft das folgende Bereiche besonders h\u00e4ufig:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n <li><strong>Dankeseiten und Best\u00e4tigungsseiten<\/strong> nach Newsletter-Anmeldungen oder Kontaktformularen<\/li>\n <li><strong>Checkout- und Zahlungsseiten<\/strong> in Online-Shops, die erst nach dem Bef\u00fcllen eines Warenkorbs aufrufbar sind<\/li>\n <li><strong>Passwortgesch\u00fctzte Mitglieder- oder Kundenbereiche<\/strong>, die Zugangsdaten voraussetzen<\/li>\n <li><strong>Seiten in tiefen Unterverzeichnissen<\/strong>, die nicht in der Hauptnavigation verlinkt sind<\/li>\n <li><strong>Sprachvarianten oder regionale Subpages<\/strong>, die nur \u00fcber Geolokalisierung oder Sprachauswahl erreichbar sind<\/li>\n <li><strong>Seiten, die ausschlie\u00dflich \u00fcber die Sitemap oder externe Links erreichbar sind<\/strong>, aber intern nicht verlinkt werden<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Auch Weiterleitungsketten k\u00f6nnen dazu f\u00fchren, dass Bereiche einer Website nicht gescannt werden. Wenn bereits die Startseite auf eine andere Domain weiterleitet, bricht ein Vollscan unmittelbar nach dem ersten Seitenaufruf ab, da der Crawler Domain-Grenzen nicht \u00fcberschreitet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum werden Unterseiten mit Formularen oft nicht gepr\u00fcft?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Unterseiten mit Formularen werden bei DSGVO-Scans h\u00e4ufig nicht vollst\u00e4ndig gepr\u00fcft, weil die eigentlich datenschutzrelevante Seite erst nach dem Absenden eines Formulars erscheint. Der Crawler kann Formulare nicht ausf\u00fcllen und absenden, weshalb er die nachgelagerten Seiten wie Best\u00e4tigungs- oder Dankeseiten gar nicht zu Gesicht bekommt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist aus datenschutzrechtlicher Perspektive besonders problematisch, denn gerade auf diesen Folgeseiten werden h\u00e4ufig Tracking-Pixel, Conversion-Tags oder Remarketing-Skripte geladen. Ein Unternehmen, das nach dem Absenden eines Kontaktformulars einen Google Ads Conversion-Tracker aktiviert, tut dies oft ohne Einwilligung, weil der Nutzer zu diesem Zeitpunkt bereits geklickt hat und kein erneuter Consent abgefragt wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c4hnliches gilt f\u00fcr mehrstufige Formulare, wie sie in Checkout-Prozessen, Versicherungsrechnern oder Registrierungsstrecken vorkommen. Jede einzelne Stufe kann unterschiedliche externe Dienste laden, und nicht jede dieser Stufen ist \u00fcber einen statischen Link erreichbar. Der Datenschutz-Audit erfasst in solchen F\u00e4llen nur die erste sichtbare Seite des Prozesses, nicht jedoch die nachfolgenden Schritte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr eine vollst\u00e4ndige Pr\u00fcfung ist es daher sinnvoll, die URLs solcher Folgeseiten manuell zu identifizieren und gezielt in den Scan einzubeziehen, sofern das eingesetzte Tool dies unterst\u00fctzt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Cookie- und Tracker-Probleme entstehen auf \u00fcbersehenen Seiten?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auf \u00fcbersehenen Unterseiten entstehen h\u00e4ufig schwerwiegende Cookie- und Tracker-Probleme, weil dort externe Dienste ohne g\u00fcltige Einwilligung geladen werden. Besonders kritisch ist, dass Consent-Management-Tools auf diesen Seiten oft nicht greifen oder der Consent-Status nicht korrekt weitergegeben wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In der Praxis zeigen sich dabei typische Muster:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n <li><strong>Tracking ohne Consent auf Dankeseiten:<\/strong> Conversion-Pixel von Google, Meta oder LinkedIn werden nach einer Formularabgabe geladen, ohne dass der Nutzer zuvor eine Einwilligung f\u00fcr diese Dienste erteilt hat.<\/li>\n <li><strong>Fehlerhafte Consent-Weitergabe:<\/strong> Ein Consent-Tool auf der Startseite speichert die Einwilligung korrekt, aber auf einer Unterseite wird der gespeicherte Consent-Status nicht ausgelesen, sodass Cookies erneut und unerlaubt gesetzt werden.<\/li>\n <li><strong>Nachladen von Drittanbieter-Diensten durch andere Dienste:<\/strong> Ein eingebundenes Tool l\u00e4dt seinerseits weitere externe Dienste nach, die im Consent-Banner gar nicht aufgef\u00fchrt sind. Dieses sogenannte Cascading kann auf Unterseiten besonders ausgepr\u00e4gt sein, wenn dort andere Plugins oder Seitenbausteine aktiv sind als auf der Startseite.<\/li>\n <li><strong>Unterschiedliche Cookie-Konfigurationen je Unterseite:<\/strong> Auf einer Produktdetailseite kann ein eingebettetes Video oder eine Karte aktiv sein, das auf der Startseite nicht vorkommt, und damit neue datenschutzrechtliche Anforderungen ausl\u00f6sen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Probleme bleiben bei einem <a href=\"https:\/\/decareto.com\/de\/dsgvo\/check\/\">Datenschutz-Audit<\/a>, der sich nur auf die Startseite konzentriert, vollst\u00e4ndig unsichtbar. Erst ein Vollscan, der Unterseiten systematisch einbezieht, kann solche Schwachstellen zuverl\u00e4ssig aufdecken.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie wirken sich fehlende Datenschutztexte auf Unterseiten aus?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Fehlende oder unvollst\u00e4ndige Datenschutztexte auf Unterseiten f\u00fchren dazu, dass Nutzer auf bestimmten Seiten keinen Zugang zur Datenschutzerkl\u00e4rung haben oder dass die Datenschutzerkl\u00e4rung nicht alle auf der jeweiligen Unterseite eingesetzten Dienste beschreibt. Beides kann als datenschutzrechtliche Schwachstelle eingestuft werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Datenschutzerkl\u00e4rung muss von jeder Seite einer Website erreichbar sein. Fehlt der Link im Footer einer Unterseite, etwa weil eine Landingpage mit eigenem Layout ohne Footer-Navigation ausgeliefert wird, ist diese Anforderung nicht erf\u00fcllt. Das kommt h\u00e4ufiger vor, als man vermuten w\u00fcrde, insbesondere bei Seiten, die in einem Page-Builder erstellt wurden oder als eigenst\u00e4ndige Kampagnenseiten laufen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein weiteres Problem entsteht, wenn auf einer Unterseite externe Dienste eingesetzt werden, die in der zentralen Datenschutzerkl\u00e4rung nicht erw\u00e4hnt sind. Wenn beispielsweise nur auf einer bestimmten Unterseite ein Live-Chat-Tool oder ein Videokonferenz-Widget eingebunden ist, muss dieser Dienst in der Datenschutzerkl\u00e4rung beschrieben sein. Wird er dort nicht genannt, entsteht eine inhaltliche L\u00fccke.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Automatisierte Scans k\u00f6nnen pr\u00fcfen, ob gefundene externe Dienste in der Datenschutzerkl\u00e4rung erw\u00e4hnt werden. Dabei ist jedoch zu beachten, dass solche Pr\u00fcfungen in der Regel auf einer Textsuche basieren und nicht alle Formulierungen und Synonyme zuverl\u00e4ssig erkennen. Das Ergebnis sollte daher immer manuell nachvollzogen werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie lassen sich \u00fcbersehene Bereiche systematisch erfassen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcbersehene Bereiche lassen sich systematisch erfassen, indem Sie einen mehrstufigen Ansatz verfolgen: automatisierter Vollscan f\u00fcr alle verlinkten Unterseiten, gezielte manuelle Erg\u00e4nzung schwer erreichbarer Seiten und kontinuierliche \u00dcberwachung, um \u00c4nderungen auf bereits erfassten Seiten nicht zu verpassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Konkret empfiehlt sich folgendes Vorgehen:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n <li><strong>Vollscan mit m\u00f6glichst gro\u00dfer Tiefe konfigurieren:<\/strong> Stellen Sie sicher, dass der eingesetzte Scanner nicht nur die Startseite pr\u00fcft, sondern rekursiv alle erreichbaren Unterseiten einbezieht. Je mehr Seiten gescannt werden, desto vollst\u00e4ndiger ist das Bild.<\/li>\n <li><strong>Sitemap als Grundlage nutzen:<\/strong> Vergleichen Sie die gescannten Seiten mit der XML-Sitemap der Website. Seiten, die in der Sitemap stehen, aber im Scan-Report nicht auftauchen, sind ein Hinweis auf L\u00fccken.<\/li>\n <li><strong>Passwortgesch\u00fctzte Bereiche gesondert einrichten:<\/strong> F\u00fcr Mitglieder- oder Kundenbereiche sollten Zugangsdaten im Scan-Tool hinterlegt werden, damit auch diese Seiten in die Pr\u00fcfung einbezogen werden k\u00f6nnen.<\/li>\n <li><strong>Formularnachfolgeseiten manuell identifizieren:<\/strong> F\u00fchren Sie den Formularabsendeprozess selbst durch und notieren Sie die URLs der Danke- und Best\u00e4tigungsseiten. Diese k\u00f6nnen dann gezielt als Einzelseiten gescannt werden.<\/li>\n <li><strong>Regelm\u00e4\u00dfige \u00dcberwachung einrichten:<\/strong> Websites ver\u00e4ndern sich laufend. Neue Plugins, aktualisierte Themes oder zus\u00e4tzliche Seiten k\u00f6nnen jederzeit neue Datenschutz-Schwachstellen einf\u00fchren. Eine automatische monatliche \u00dcberpr\u00fcfung stellt sicher, dass \u00c4nderungen zeitnah erkannt werden.<\/li>\n <li><strong>Reports auf Unterseiten-Ebene auswerten:<\/strong> Ein guter Datenschutz-Report zeigt nicht nur, welche Dienste auf der Website gefunden wurden, sondern auch auf welchen konkreten Unterseiten sie geladen werden und ob dies mit oder ohne Einwilligung geschieht.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Wie decareto dabei unterst\u00fctzt, \u00fcbersehene Bereiche zu erfassen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wir haben decareto genau f\u00fcr diese Herausforderung entwickelt. Unsere SaaS-Plattform f\u00fchrt automatisierte Vollscans durch, die rekursiv alle verlinkten Unterseiten einer Website einbeziehen, und zeigt im Report f\u00fcr jeden gefundenen externen Dienst an, auf welchen konkreten Unterseiten er geladen wurde und ob dies mit oder ohne Einwilligung erfolgte. So lassen sich Datenschutz-Schwachstellen auch in wenig besuchten Seitenbereichen zuverl\u00e4ssig aufdecken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Einzelnen bietet decareto:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n <li><strong>Vollscans mit bis zu 500 Seiten<\/strong> pro Durchlauf, mit der Option auf tiefere Scans f\u00fcr gro\u00dfe Websites<\/li>\n <li><strong>Scan passwortgesch\u00fctzter Bereiche<\/strong> durch Hinterlegung von Login-Daten im Login-Setup<\/li>\n <li><strong>Unterseiten-Detailansicht<\/strong> mit Diagramm der geladenen Dienste und ihrer Abh\u00e4ngigkeiten je Seite<\/li>\n <li><strong>Automatische monatliche \u00dcberwachung<\/strong> mit Benachrichtigung bei relevanten \u00c4nderungen<\/li>\n <li><strong>T\u00e4glicher Scan der Startseite und Datenschutzerkl\u00e4rung<\/strong> f\u00fcr zeitnahe Erkennung neuer Schwachstellen<\/li>\n <li><strong>Pr\u00fcfung, ob gefundene Dienste in der Datenschutzerkl\u00e4rung erw\u00e4hnt werden<\/strong>, inklusive Hinweis auf L\u00fccken<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie wissen m\u00f6chten, welche Unterseiten Ihrer Website im n\u00e4chsten DSGVO-Scan m\u00f6glicherweise \u00fcbersehen werden, k\u00f6nnen Sie decareto kostenlos testen. <a href=\"https:\/\/decareto.com\/de\/signup\/\">Jetzt Zugang anfordern<\/a> und Ihre erste Website noch heute scannen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Dieser Text wurde mit Hilfe von KI erstellt und k\u00f6nnte Fehler beinhalten.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>DSGVO-Scans \u00fcbersehen oft kritische Bereiche \u2013 Dankeseiten, Checkouts &amp; Mitgliederbereiche. So schlie\u00dfen Sie die L\u00fccken.<\/p>\n","protected":false},"author":6,"featured_media":8891,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":""},"categories":[43],"tags":[],"class_list":["post-8626","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"acf":[],"_links":{"self":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/posts\/8626","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/comments?post=8626"}],"version-history":[{"count":2,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/posts\/8626\/revisions"}],"predecessor-version":[{"id":9086,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/posts\/8626\/revisions\/9086"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/media\/8891"}],"wp:attachment":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/media?parent=8626"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/categories?post=8626"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/tags?post=8626"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}