DSGVO-Audit für ein Buchungsportal
Meine Aufgabe war es, die Berichte eines DSGVO-Audits in einer E-Commerce-Website in Deutschland umzusetzen.
Die im Audit aufgezeigten Probleme drehten sich vor allem um externe Embeds wie Google Analytics, die eingebunden wurden, obwohl der Nutzer nicht eingewilligt hatte - ein verbreitetes Muster, wenn Skripte und Funktionen nachträglich zu einer bestehenden Website hinzukommen, ohne sauber über den Consent-Mechanismus geführt zu werden.
Ein Google-Fonts-Embed, das eine eigene Schrift von US-Servern nachlud - von manchen DSGVO-Experten als heikel eingestuft -, wandelte ich außerdem immer in ein lokales Embed um.