Kostenloser DSGVO-Scanner

Website-Datenschutz-Check für Hamburg

Ihre Website in 60 Sekunden geprüft — Cookies, Datenschutzerklärung und Impressum überprüfen. Festpreis-Audit oder kostenloser Scan.

29 Prüfpunkte in 60 Sekunden — 20 technische Checks + 9 KI-Analysen – Datenschutz, E-Mail-Sicherheit, Security Headers und Domain-Schutz

Das Risiko

Ihre Website ist eine DSGVO-Angriffsfläche — Datenschutz überprüfen

60 Sek.
SCAN-DAUER

Abmahnanwälte scannen Websites systematisch

Spezialisierte Kanzleien scannen Websites automatisiert auf DSGVO-Verstöße. Extern eingebundene Google Fonts, fehlerhafte Cookie-Banner und Tracking ohne Einwilligung — jeder Verstoß ist bares Geld für Abmahner. Schützen Sie Ihre Website mit einer professionellen Überprüfung.

29
PRÜFPUNKTE

Jedes Plugin-Update kann neue Verstöße erzeugen

Updates, neue Tracking-Codes, Agentur-Anpassungen — Ihre Website verändert sich ständig. Was gestern geprüft und korrekt war, kann heute ein Bußgeld-Risiko sein. Nur regelmäßiges Monitoring stellt sicher, dass Ihre Datenschutzerklärung und alle eingesetzten Dienste aktuell sind.

HmbBfDI
PRÜFT AKTIV

Aufsichtsbehörde prüft Hamburger Websites

Der Hamburgische Datenschutzbeauftragte führt anlassbezogene und anlassunabhängige Prüfungen von Websites durch. Hamburger Unternehmen im Handel und Medien sind besonders im Fokus. Erstellen Sie Ihre Dokumentation, bevor die Behörde fragt.

Nils Oehmichen & Jens Hagel – Ihr Datenschutz-Team bei frag.hugo
Die Lösung

Persönliche Beratung + digitale Plattform

frag.hugo kombiniert persönliche Datenschutzberatung durch zertifizierte Datenschutzexperten mit einer digitalen Plattform für Ihr komplettes Datenschutzmanagement.

Keine Interessenkonflikte — unabhängig und objektiv
Immer aktuell — AI Act, NIS2, aktuelle Rechtsprechung
Digitale Plattform — VVT, AVV, TOMs, Schulungen inklusive
Persönlich in Hamburg — Vor-Ort-Termine in der Metropolregion
Ihre Vorteile

Warum Unternehmen in Hamburg sich für frag.hugo entscheiden

29 Prüfpunkte geprüft

Cookies, Banner, Google Fonts, Tracking, DSE, Impressum, SSL, Drittanbieter, Formular plus E-Mail-Sicherheit (SPF, DKIM, DMARC), Security Headers und Domain-Schutz – rechtlich und technisch geprüft.

KI-gestützte Analyse inklusive

Automatische Cookie-Klassifikation, Tech-Stack-Erkennung, Impressum-Pflichtfeldprüfung, Dark-Pattern-Erkennung und Third-Party Geo-Risiko — bereits im kostenlosen Scan.

60 Sekunden Scan

Überprüfung in unter einer Minute — kein Warten, kein Termin. Ihre Website wird professionell gescannt.

Kostenlos scannen

5 Scans pro Monat dauerhaft kostenlos. Inklusive KI-gestützter Cookie- und Impressum-Analyse.

E-Mail-Score: Landen Ihre Mails im Spam?

Automatische Prüfung von SPF, DKIM und DMARC. Note von A bis F – und konkrete Empfehlungen zur Verbesserung.

Übersichtlicher Bericht

Detaillierter PDF-Report mit konkreten Handlungsempfehlungen und Empfehlung für jeden Prüfpunkt. Im Pro-Abo mit Management-Report in natürlicher Sprache.

Rechtliche Sicherheit

Deutscher Scanner, deutsche Server, deutsches Datenschutzrecht — sicherstellen, dass Ihre Online-Präsenz DSGVO-konform ist.

So starten Sie

Website-Check: Website überprüfen in 4 Schritten

01

Domain eingeben

Geben Sie Ihre Website-URL auf check.fraghugo.de ein und lassen Sie Ihre Website scannen.

02

Prüfung in 60 Sekunden

Hugo Check scannt und überprüft Ihre Website auf 29 Prüfpunkte — Cookies, Datenschutzerklärung, E-Mail-Sicherheit, Security Headers und mehr.

03

Übersichtlichen Bericht erhalten

Detaillierter PDF-Report mit Ampel-Bewertung, Empfehlung und konkreten Handlungsempfehlungen für jeden geprüften Punkt.

04

Verstöße beheben und schützen

Setzen Sie die Empfehlungen um oder beauftragen Sie uns — wir erstellen rechtssichere Rechtstexte und sichern Ihre Website DSGVO-konform ab.

Preise

Transparente Preise, keine versteckten Kosten

Alle Pakete monatlich kündbar. Persönliches Onboarding inklusive.

Kostenlos

0 €
  • 5 Scans pro Monat Jeder Scan analysiert Ihre Website automatisch auf DSGVO- und Sicherheitsverstöße. Je mehr Scans, desto häufiger können Sie nach Änderungen prüfen.
  • 29 Prüfpunkte (20 technisch + 9 KI) 20 technische Checks (Cookies, Tracking, SSL, Security Headers u. v. m.) plus KI-gestützte Analysen wie Cookie-Klassifikation, Dark-Pattern-Erkennung und Impressumsprüfung.
  • Score + Übersicht
  • 1 Domain Anzahl der verschiedenen Websites, die Sie mit Ihrem Account scannen können. Ideal, wenn Sie mehrere Webauftritte betreiben.
  • KI: Cookies, Impressum, Dark Patterns KI-gestützte Analyse: Automatische Cookie-Klassifikation, Impressum-Pflichtfeldprüfung und Erkennung manipulativer Dark Patterns im Cookie-Banner.
Jetzt starten
Empfohlen

Pro

29 €/Monat
  • 100 Scans pro Monat Jeder Scan analysiert Ihre Website automatisch auf DSGVO- und Sicherheitsverstöße. Je mehr Scans, desto häufiger können Sie nach Änderungen prüfen.
  • Unbegrenzte Domains Scannen Sie beliebig viele verschiedene Websites mit Ihrem Account – ideal für Agenturen oder Unternehmen mit mehreren Webauftritten.
  • Bis 50 Unterseiten pro Scan Anzahl der Unterseiten, die pro Scan-Durchlauf geprüft werden. Mehr Unterseiten bedeutet eine umfassendere Analyse Ihres gesamten Webauftritts.
  • PDF-Report Professioneller PDF-Bericht mit allen Ergebnissen, Handlungsempfehlungen und Risikobewertung – perfekt zur Dokumentation oder Vorlage bei der Geschäftsführung.
  • Monitoring (10 Domains) Automatische regelmäßige Überwachung Ihrer Websites. Sie werden sofort benachrichtigt, wenn sich der Datenschutz-Status verschlechtert – z. B. nach einem Plugin-Update.
  • Historischer Verlauf Verfolgen Sie die Entwicklung Ihres Datenschutz-Scores über die Zeit. So dokumentieren Sie Fortschritte und erkennen Verschlechterungen sofort.
  • Prioritäts-Support
  • KI: Abmahn-Risiko-Score Die KI bewertet alle Scan-Ergebnisse und berechnet einen Score von 0–100, der Ihr aktuelles Abmahnrisiko einschätzt – basierend auf aktueller Rechtsprechung.
  • KI: CMS-Fix-Anleitungen Basierend auf Ihrem erkannten CMS (WordPress, Shopify, Typo3 etc.) erhalten Sie konkrete Schritt-für-Schritt-Anleitungen zur Behebung jedes gefundenen Problems.
  • KI: DSE-Analyse & Management-Report Die KI prüft Ihre Datenschutzerklärung auf Vollständigkeit (Art. 13/14 DSGVO) und fasst alle Ergebnisse in einem verständlichen Management-Report zusammen.
  • Erstgespräch inklusive
Jetzt starten

Agentur

99 €/Monat
  • Unbegrenzte Domains Scannen Sie beliebig viele verschiedene Websites mit Ihrem Account – ideal für Agenturen oder Unternehmen mit mehreren Webauftritten.
  • 500 Scans pro Monat Jeder Scan analysiert Ihre Website automatisch auf DSGVO- und Sicherheitsverstöße. Je mehr Scans, desto häufiger können Sie nach Änderungen prüfen.
  • Bis 100 Unterseiten pro Scan Anzahl der Unterseiten, die pro Scan-Durchlauf geprüft werden. Mehr Unterseiten bedeutet eine umfassendere Analyse Ihres gesamten Webauftritts.
  • White-Label-Reports Professioneller PDF-Bericht mit allen Ergebnissen, Handlungsempfehlungen und Risikobewertung – perfekt zur Dokumentation oder Vorlage bei der Geschäftsführung.
  • Kunden-Dashboard Übersichtliches Dashboard für Agenturen: Verwalten und überwachen Sie alle Kunden-Websites zentral an einem Ort.
  • API-Zugang Integrieren Sie den Hugo Check direkt in Ihre eigenen Tools und Workflows per REST-API. Automatisieren Sie Scans und rufen Sie Ergebnisse programmatisch ab.
  • Dedizierter Ansprechpartner
  • Unbegrenztes Monitoring Automatische regelmäßige Überwachung Ihrer Websites. Sie werden sofort benachrichtigt, wenn sich der Datenschutz-Status verschlechtert – z. B. nach einem Plugin-Update.
  • Bulk-Scan Scannen Sie viele Websites auf einmal – ideal für Agenturen, die den Datenschutz-Status aller Kundenwebsites regelmäßig prüfen möchten.
  • KI: Konkurrenz-Vergleich (5 URLs) Scannen Sie bis zu 5 Wettbewerber-Websites und vergleichen Sie deren Datenschutz-Score mit Ihrem eigenen in einem übersichtlichen Benchmark-Dashboard.
Jetzt starten
Flexibel buchbar

Individuelle Website-Analyse — für komplexe Anforderungen

Ihr Webauftritt ist komplexer als ein Standard-Check? Wir analysieren auch umfangreiche Portale, Shops und mehrsprachige Websites — stundenweise oder zum Festpreis.

  • Einzelstunden: 159 €/h (netto) — exakt nach Aufwand abgerechnet
  • Stundenpaket z. B. 10h: 139 €/h (1.390 €) — gültig 12 Monate, weitere Staffelungen auf Anfrage
  • Multi-Domain-Checks — alle Ihre Websites und Subdomains in einem Audit
  • Laufendes Monitoring — regelmäßige Prüfung bei Website-Änderungen
Individuelles Angebot anfragen
Kundenstimmen

Das sagen unsere Mandanten

„Wir dachten, wir sind zu klein für einen externen DSB. Drei Mitarbeiter, Videoagentur. Aber unsere Auftraggeber aus dem Gesundheitswesen verlangten plötzlich AVVs und Nachweise. Nils hatte das in zwei Tagen aufgesetzt.“

VP
Geschäftsführer
Videoproduktion · 5 MA · Hamburg

„Innerhalb von 24 Stunden war klar, dass wir die Umfrage datenschutzkonform durchführen können. So schnell hat noch kein Berater reagiert.“

PL
Pflegedienstleitung
Ambulanter Pflegedienst · 48 MA

„Unsere M365-Umgebung wurde gehackt – Phishing trotz MFA. Nils hat die Meldung an die Behörde innerhalb der 72-Stunden-Frist durchgebracht. Ohne ihn hätten wir die Frist gerissen.“

IT
IT-Leiter
IT-Dienstleister · 15 MA · Hamburg
Nils Oehmichen

„Für jeden ist Datenschutz wichtig. Und für uns ist es wichtig, eine pragmatische Lösung zu finden, wie Unternehmen ihren Datenschutz umsetzen — ohne dabei den Geschäftsbetrieb einzustellen.“

Nils Oehmichen — Geschäftsführer & Datenschutzberater, frag.hugo

Inhalt in Kürze

  • Der Hugo Check prüft Ihre Website in 60 Sekunden auf 29 Prüfpunkte: Cookies, Consent-Banner, Google Fonts, Tracking, Datenschutzerklärung, Impressum, SSL, Drittanbieter, Kontaktformular, E-Mail-Sicherheit, Security Headers und Domain-Schutz.
  • Abmahnkanzleien scannen Websites systematisch. Allein bei Google Fonts wurden seit 2022 tausende Abmahnungen verschickt. Der HmbBfDI führt eigene Prüfungen durch.
  • Eine einmalige Prüfung reicht nicht — Plugins, Updates und Agentur-Anpassungen können jederzeit neue Verstöße erzeugen. Regelmäßiges Monitoring ist unverzichtbar.
  • 5 Scans pro Monat dauerhaft kostenlos. Für laufendes Monitoring, Abmahn-Risiko-Score und CMS-Fix-Anleitungen gibt es den Pro-Tarif ab 29 €/Monat.

Website Datenschutz-Check Hamburg – Nils Oehmichen prüft Websites auf DSGVO-Konformität mit Cookies, Einwilligung und Datenschutzerklärung

Warum ein Website-Datenschutz-Check unverzichtbar ist

Ihre Website ist Ihre digitale Visitenkarte – und gleichzeitig eine der größten DSGVO-Angriffsflächen Ihres Unternehmens. Jeder Besucher hinterlässt Datenspuren, und jede fehlerhafte Konfiguration kann zu Abmahnungen, Bußgeldern oder Vertrauensverlust führen. Website-Betreiber müssen sicherstellen, dass alle rechtlichen Anforderungen erfüllt sind — von der Datenschutzerklärung über das Impressum bis hin zu korrekt eingebundenen Tracking-Diensten.

Besonders für Hamburger Unternehmen in den Branchen Logistik, Handel, Maritime Wirtschaft und Medien ist ein fehlerfreier Webauftritt geschäftskritisch. Kunden, Partner und Auftraggeber erwarten einen professionellen, rechtskonformen Internetauftritt. Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) prüft regelmäßig Websites und hat in der Vergangenheit empfindliche Bußgelder verhängt.

Mit dem Hugo Check analysieren Sie Ihre Website in 60 Sekunden – automatisiert, fundiert und kostenlos.

Die 29 Prüfpunkte des Hugo Check: Website rechtlich geprüft

1. Cookies vor Einwilligung

Der Hugo Check prüft, ob Ihre Website Cookies setzt, bevor der Besucher eine Einwilligung erteilt hat. Nach DSGVO und TDDDG dürfen technisch nicht notwendige Cookies erst nach aktiver Zustimmung gesetzt werden. Viele Websites verstoßen hier – oft ohne Wissen des Betreibers, weil ein Plugin oder ein eingebetteter Dienst Cookies setzt. Zusätzlich klassifiziert unsere KI jedes gefundene Cookie automatisch nach Zweck und Risiko.

Ein Cookie-Banner ist nicht automatisch rechtskonform. Der Hugo Check erkennt ob ein Consent-Banner vorhanden ist. Unsere KI analysiert zusätzlich ob Dark Patterns wie fehlende Ablehn-Optionen, vorausgefüllte Checkboxen oder farbliche Manipulation vorliegen. Für eine vollständige technische Prüfung der Cookie-Blockierung empfehlen wir ein manuelles Audit.

3. Google Fonts

Seit dem Urteil des LG München I (2022) ist die externe Einbindung von Google Fonts ohne Einwilligung ein klarer DSGVO-Verstoß. Der Hugo Check erkennt automatisch, ob Ihre Website Schriftarten von Google-Servern lädt und dabei IP-Adressen Ihrer Besucher an Google übertragen werden.

4. Tracking ohne Einwilligung

Google Analytics, Meta Pixel, LinkedIn Insight Tag – der Hugo Check identifiziert Tracking-Dienste, die ohne vorherige Einwilligung geladen werden. Dies ist einer der häufigsten und risikoreichsten Verstöße, da Tracking-Daten personenbezogene Informationen enthalten und häufig in Drittländer übertragen werden.

5. Datenschutzerklärung

Ist eine Datenschutzerklärung vorhanden? Ist sie von jeder Seite mit maximal zwei Klicks erreichbar? Der Hugo Check prüft die Existenz und Erreichbarkeit – die inhaltliche Vollständigkeit sollten Sie zusätzlich von einem Experten prüfen lassen.

6. Impressum

Das Impressum ist nach § 5 DDG (ehemals TMG) Pflicht für geschäftsmäßige Websites. Der Hugo Check prüft, ob ein Impressum vorhanden und erreichbar ist. Die KI prüft automatisch alle Pflichtangaben nach §5 TMG – nicht nur ob ein Impressum vorhanden ist, sondern ob es vollständig ist. Fehlende oder fehlerhafte Impressumsangaben gehören zu den am häufigsten abgemahnten Verstößen in Deutschland.

7. SSL-Verschlüsselung

Eine sichere HTTPS-Verbindung ist nicht nur Best Practice, sondern nach Art. 32 DSGVO eine technische Schutzmaßnahme, die dem Stand der Technik entspricht. Der Hugo Check verifiziert, ob Ihre Website über ein gültiges SSL-Zertifikat verfügt und alle Verbindungen verschlüsselt sind.

8. Drittanbieter-Requests

Jede Verbindung zu einem externen Server überträgt potenziell personenbezogene Daten Ihrer Besucher – insbesondere die IP-Adresse. Der Hugo Check identifiziert alle Drittanbieter-Requests und bewertet das Risiko. Jeder externe Request wird von der KI nach Anbieter, Zweck und Geo-Risiko (EU/US/China) klassifiziert. Häufige Quellen: CDNs, externe Schriftarten, eingebettete Videos, Social-Media-Widgets und Analyse-Dienste.

9. Kontaktformular-Sicherheit

Kontaktformulare verarbeiten personenbezogene Daten und müssen entsprechend abgesichert sein. Der Hugo Check prüft, ob die Datenübertragung verschlüsselt erfolgt und ob grundlegende Sicherheitsmaßnahmen implementiert sind.

10–12. E-Mail-Sicherheit: SPF, DKIM und DMARC

Wissen Sie ob Ihre Geschäfts-E-Mails im Spam-Ordner Ihrer Kunden landen? Seit 2024 verlangen Gmail und Outlook korrekte E-Mail-Authentifizierung. Der Hugo Check prüft automatisch drei DNS-Records: SPF legt fest welche Server E-Mails in Ihrem Namen versenden dürfen. DKIM signiert Ihre E-Mails digital. DMARC sagt Empfänger-Servern was sie mit verdächtigen Mails tun sollen. Ohne diese drei Einträge riskieren Sie dass wichtige Geschäftsmails nie ankommen – oder dass Betrüger E-Mails fälschen die aussehen als kämen sie von Ihrer Firma. Sie erhalten eine E-Mail-Note von A bis F mit konkreten Handlungsempfehlungen.

13–18. Security Headers: Technischer Schutz Ihrer Website

Security Headers sind HTTP-Einstellungen die Ihre Website gegen gängige Angriffe schützen. Der Hugo Check prüft sechs wichtige Headers: HSTS erzwingt verschlüsselte Verbindungen. Content-Security-Policy verhindert Cross-Site-Scripting. X-Frame-Options schützt vor Clickjacking. Referrer-Policy kontrolliert welche Informationen beim Klick auf externe Links weitergegeben werden. Die meisten Websites haben diese Headers nicht konfiguriert – obwohl die Implementierung wenige Minuten dauert. Im Pro-Tarif zeigen unsere CMS-spezifischen Fix-Anleitungen genau wie Sie die Headers für WordPress, Shopify oder Typo3 einrichten.

19–20. Domain-Sicherheit: Ablaufdatum und HTTPS-Redirect

Eine abgelaufene Domain kann von Dritten registriert und missbraucht werden – Ihr Webauftritt und E-Mail-Verkehr wären sofort weg. Der Hugo Check prüft das Ablaufdatum Ihrer Domain und warnt rechtzeitig. Außerdem prüfen wir ob Besucher die http:// eingeben automatisch auf die sichere https://-Version weitergeleitet werden.

Website-Check und DSGVO-Scan – frag.hugo Team berät zu Cookie-Banner, Datenschutzerklärung und externem Datenschutzbeauftragten

Abmahnungen und Bußgelder: Das Risiko ist real

Kanzleien scannen Internetauftritte systematisch. Die häufigsten Abmahnthemen:

  • Google Fonts extern: 100–170 € pro Besucher
  • Fehlendes Impressum: Abmahnung nach UWG
  • Tracking ohne Einwilligung: Beschwerden beim HmbBfDI
  • Mangelhafte Rechtstexte: Abmahnung durch Verbraucherschutzverbände

Bei Verstößen drohen Bussgeld-Bescheide der Behörde. Ergreifen Sie Maßnahmen, bevor ein Abmahnanwalt aktiv wird. Die Einhaltung aller Vorgaben sichert Ihren Webauftritt langfristig ab.

Wo kann man Webseiten überprüfen?

  • Hugo Check: Spezialisiert auf deutsches Recht (DSGVO + TDDDG), 29 Prüfpunkte, kostenloser Scan, PDF-Report mit Empfehlung
  • Browser-Entwicklertools: Manuell prüfbar — erfordert technisches Know-how
  • Generatoren: Erstellen Rechtstexte, prüfen aber nicht Ihren Internetauftritt
  • Manuelle Prüfung: Für komplexe Seiten mit Shops oder individuellen Tracking-Setups

Für tiefergehende Analyse — etwa inhaltliche Prüfung nach Art. 13 DSGVO — empfehlen wir ein persönliches Gespräch.

Hugo Check – Website-Datenschutz-Scanner für professionelle Überprüfung auf Plugins, Cookies und Tracking-Dienste

Regelmäßige Überprüfung statt einmaliger Prüfung

Eine einmalige Prüfung ist ein guter Start – reicht aber nicht aus. Websites verändern sich durch Updates, neue Plugins und Aktualisierungen durch Ihre Agentur oder Ihr internes Team. Was heute konform ist, kann morgen einen Datenschutzverstoß darstellen. Mit Hugo Check Pro erhalten Sie wöchentliche automatische Scans und werden sofort benachrichtigt, wenn Handlungsbedarf besteht — so erkennen Sie Probleme, bevor die Aufsichtsbehörde oder ein Abmahnanwalt sie findet. Im Pro-Tarif erhalten Sie zusätzlich einen KI-gestützten Abmahn-Risiko-Score, der einschätzt wie wahrscheinlich eine Abmahnung basierend auf aktueller Rechtsprechung ist – und CMS-spezifische Fix-Anleitungen die Ihnen Schritt für Schritt zeigen, wie Sie Probleme in WordPress, Shopify oder Typo3 beheben.

KI-gestützte Analyse: Mehr als ein einfacher Scanner

Hugo Check nutzt KI-Modelle um Scan-Ergebnisse intelligent zu analysieren. Im kostenlosen Tarif erhalten Sie Cookie-Klassifikation, Impressum-Pflichtfeldprüfung und Dark-Pattern-Erkennung. Im Pro-Tarif kommt der Abmahn-Risiko-Score hinzu – basierend auf aktueller deutscher Rechtsprechung.

Alle Features und Preise von Hugo Check ansehen →

Wann braucht meine Website eine Datenschutzerklärung?

Jede geschäftsmäßig betriebene Website benötigt eine Datenschutzerklärung nach Art. 13 DSGVO. Die Informationspflicht greift, sobald personenbezogene Daten erhoben werden — und das geschieht bereits beim bloßen Aufruf einer Website (IP-Adresse im Server-Log).

Ihre Datenschutzerklärung muss individuell erstellt werden und alle tatsächlich auf Ihrer Website stattfindenden Verarbeitungen abbilden: Hosting, Kontaktformulare, Newsletter-Anmeldungen, Cookies, Tracking-Dienste und extern eingebundene Drittanbieter-Ressourcen. Generatoren liefern eine Grundstruktur, ersetzen aber keine individuelle Prüfung durch einen Datenschutzbeauftragten.

Für Hamburger Unternehmen bieten wir die professionelle Erstellung und laufende Aktualisierung von Datenschutzerklärungen als Teil unserer Datenschutzberatung an — individuell, rechtssicher und mit regelmäßiger Anpassung bei Rechtsänderungen und Website-Updates.

Website DSGVO-konform gestalten: Die häufigsten Fehler von Website-Betreibern

Aus unserer Beratungspraxis kennen wir die typischen Fehler, die Website-Betreiber machen und die bei einer Überprüfung durch die Aufsichtsbehörde zu Bußgeldern führen können:

  • Datenschutzerklärung veraltet: Nach der Einführung der DSGVO 2018 erstellt und seitdem nicht aktualisiert — neue Cookies, Plugins und Dienste fehlen
  • Einwilligung nicht korrekt eingeholt: Cookie-Banner mit vorausgefüllten Checkboxen oder fehlendem Ablehn-Button auf erster Ebene
  • Extern eingebundene Schriftarten: Google Fonts, Font Awesome oder Adobe Fonts werden direkt von externen Servern geladen
  • Newsletter ohne Double-Opt-In: Newsletter-Anmeldungen ohne Bestätigungs-E-Mail sind datenschutzrechtlich angreifbar — die Einwilligung muss nachweisbar sein
  • Kontaktformular ohne SSL: Datenübertragung im Klartext — ein Verstoß gegen Art. 32 DSGVO
  • Fehlende Angaben im Impressum: Unvollständige Pflichtangaben nach § 5 DDG sind ein Abmahnklassiker

Der Hugo Check erkennt die meisten dieser Fehler automatisch und scannt Ihre Website auf alle relevanten Prüfpunkte. Für eine vollständige rechtliche Prüfung — insbesondere der inhaltlichen Korrektheit Ihrer Datenschutzerklärung und der Rechtsgrundlagen nach Art. 13 DSGVO — empfehlen wir ein persönliches Gespräch. Unsere Experten erstellen auf Wunsch einen umfassenden Website-Datenschutz-Bericht zum Festpreis, der auch die Rechtslage zu allen auf Ihrer Website eingesetzten Tools und Diensten bewertet.

Sicherstellen, dass Ihre Online-Präsenz rechtskonform ist

Nur wer seine Websites kontinuierlich scannen lässt, kann langfristig Rechtssicherheit schaffen. Aktualisierungen an Plugins, Theme-Updates und neue Dienste erzeugen jederzeit neue Risiken. Für eine umfassende Absicherung empfehlen wir, einen Datenschutzbeauftragten zu beauftragen, der Ihre Rechtstexte — Datenschutzerklärung, Impressum und Cookie-Hinweise — korrekt erstellt und alle personenbezogenen Daten transparent dokumentiert.

Wer Verstöße frühzeitig erkennt, schützt sich vor Bußgeldern und Abmahnungen. Bei einer Beschwerde oder einer Prüfung durch den HmbBfDI können Sie mit dem Check-Report nachweisen, dass Sie professionell handeln.

Website überprüfen: Wie kann ich eine Website untersuchen?

Sie können Ihre Website auf DSGVO-Konformität mit verschiedenen Methoden untersuchen und überprüfen. Der schnellste Weg ist ein automatisierter Scanner wie der Hugo Check: Geben Sie Ihre Domain ein, und in 60 Sekunden erhalten Sie einen übersichtlichen Bericht zu 29 Prüfpunkten. Alternativ können Sie die Browser-Entwicklertools nutzen, um Cookies, Drittanbieter-Requests und Tracking-Dienste manuell zu überprüfen — das erfordert allerdings technisches Know-how und ist für eine professionelle Prüfung nicht ausreichend. Für eine vollständige Überprüfung Ihrer Website empfehlen wir die Kombination aus automatisiertem Scan und persönlicher Beratung durch unsere Experten, die alle Rechtsgrundlagen und die Rechtslage für jeden eingesetzten Dienst bewerten.

Wo melde ich Verstöße gegen Datenschutz auf Websites?

Wenn Sie als betroffene Person einen Datenschutzverstoß auf einer Website festgestellt haben, können Sie eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen. In Hamburg ist der HmbBfDI zuständig. Über das Online-Beschwerdeformular können Sie Verstöße melden — die Behörde prüft den Fall und kann gegenüber dem Verantwortlichen Maßnahmen anordnen, einschließlich Bußgelder. Alternativ können Sie den Website-Betreiber direkt über die Kontaktdaten im Impressum kontaktieren und auf den Verstoß hinweisen. Bei schwerwiegenden Verstößen — etwa wenn personenbezogene Daten ohne Einwilligung erhoben oder Tracking-Dienste ohne Rechtsgrundlage eingesetzt werden — empfehlen wir die direkte Kontaktaufnahme mit der Aufsichtsbehörde.

Website korrekt geprüft: Datenschutzbeauftragter empfiehlt regelmäßige Website-Checks

Der Hugo Check hilft Ihnen, empfindliche Bußgelder zu vermeiden, indem er die häufigsten DSGVO-Verstöße auf Ihrer Website aufdeckt. Werden personenbezogene Daten ohne Rechtsgrundlage erhoben oder Tracking-Dienste ohne Einwilligung eingesetzt, drohen Sanktionen durch den HmbBfDI. Der Hugo Check prüft, ob alle relevanten Informationspflichten erfüllt sind — von der Datenschutzerklärung über das Impressum mit korrekten Kontaktdaten bis hin zum Cookie-Consent-Banner.

Besonders wichtig: Der Hugo Check erkennt, welche Dienste und Tools auf Ihrer Website eingesetzt werden und ob diese korrekt eingebunden sind. Viele Website-Betreiber wissen nicht, welche Drittanbieter-Dienste im Hintergrund aktiv sind — CDNs, extern geladene Fonts, Tracking-Pixel und Social-Media-Widgets übertragen personenbezogene Daten an externe Server. Der Hugo Check macht diese Datenflüsse sichtbar und hilft Ihnen, Ihre Website und die personenbezogenen Daten Ihrer Besucher zu schützen.

Als Ihr Datenschutzbeauftragter empfehlen wir, die Ergebnisse des Website-Checks als Grundlage für die laufende Dokumentation zu nutzen. Bei jeder Anpassung — sei es durch Ihre Agentur, Ihr Netzwerk-Team oder durch automatische Plugin-Updates — sollten Sie einen erneuten Scan durchführen. Nur so können Sie sicherstellen, dass Ihre Website dauerhaft die rechtlichen Anforderungen erfüllt und Sie vor Abmahnungen und Bußgeldern geschützt sind.

Formular, Newsletter und extern eingebundene Dienste nach Art. 13 DSGVO prüfen

Eine gründliche Prüfung beginnt mit der Frage: Welche personenbezogenen Daten werden über Ihre Formulare, Newsletter-Anmeldungen und extern eingebundenen Dienste erhoben? Jede Einbindung eines Dienstleisters erzeugt eine Datenverarbeitung, die nach Art. 13 DSGVO transparent in Ihrer Datenschutzerklärung dokumentiert sein muss. Die Erstellung einer vollständigen Übersicht aller Verarbeitungsvorgänge ist der erste Schritt zur Rechtssicherheit.

Website-Checks und Audit: Professionelle Prüfung zum Festpreis

Neben dem kostenlosen Basis-Scan bieten wir professionelle Website-Checks als Audit zum Festpreis an. Dabei prüfen wir nicht nur die technischen Aspekte, sondern bewerten auch die inhaltliche Korrektheit Ihrer Datenschutzerklärung, die Erstellung und Dokumentation Ihrer Rechtstexte und die datenschutzkonforme Einbindung aller Dienste.

Unser professionelles Website-Audit umfasst:

  • Vollständiger Scan aller Seiten, Formulare und eingebundenen Dienste — nicht nur die Startseite
  • Empfehlung für jeden Befund — priorisiert nach Risiko und Handlungsbedarf
  • Prüfung der Rechtsgrundlagen — sind alle Verarbeitungen nach Art. 13 DSGVO korrekt dokumentiert?
  • Bewertung der Rechtslage — CDNs, Fonts, Tracking und Netzwerk-Requests im Kontext der aktuellen Rechtsprechung
  • Dokumentation — Ergebnisbericht als Nachweis für die Aufsichtsbehörde und als Grundlage für Anpassungen

Für Unternehmen, die ihre Website transparent und datenschutzkonform gestalten möchten, ist ein professionelles Audit der sicherste Weg. Als Verantwortlicher müssen Sie sicherstellen, dass alle auf Ihrer Website eingesetzten Dienste und Plugins die Informationspflichten erfüllen und personenbezogene Daten nur mit gültiger Rechtsgrundlage verarbeitet werden. Beauftragen Sie uns — per Kontaktaufnahme oder direkt über unser Formular.

Website-Check Audit und professionelle Überprüfung — Scan, Dokumentation und Erstellung rechtssicherer Rechtstexte

Können Sie abgemahnt werden? Ja — das Risiko ist real

Besonders häufig sind Abmahnungen wegen extern eingebundener Fonts, unwirksamem Cookie-Banner und veralteter Datenschutzerklärung. Ein Datenschutzverstoß kann eine Beschwerde bei der Aufsichtsbehörde auslösen. Lassen Sie Ihren Webauftritt regelmäßig per Audit prüfen — der Hugo Check deckt die häufigsten Risiken auf, für vollständige Absicherung beauftragen Sie ein professionelles Audit mit einem Datenschutzbeauftragten.

Jetzt Ihre Website kostenlos prüfen

Wie steht es um den Datenschutz auf Ihrer Website? Finden Sie es in 60 Sekunden heraus – kostenlos und unverbindlich.

Zum kostenlosen Website-Check

Sie möchten Ihre Ergebnisse mit einem Experten besprechen? Buchen Sie ein kostenloses Erstgespräch mit unserem Team. Wir zeigen Ihnen, welche Maßnahmen für Ihre Website Priorität haben.

FAQ

Website-Datenschutz prüfen — Häufige Fragen

29 Prüfpunkte in vier Kategorien: Datenschutz (9 Checks für Cookies, Banner, Fonts, Tracking, DSE, Impressum, SSL, Drittanbieter, Formular), E-Mail-Sicherheit (SPF, DKIM, DMARC), Security Headers (6 Checks für HSTS, CSP, X-Frame und weitere) und Domain-Sicherheit (Ablaufdatum, HTTPS-Redirect). Zusätzlich analysiert unsere KI Cookie-Kategorien, Impressum-Pflichtfelder und Dark Patterns.

Ja, 5 Scans pro Monat sind dauerhaft kostenlos – ohne Abo-Falle. Sie erhalten alle 29 Prüfpunkte inklusive KI-gestützter Analyse.

Das Risiko ist real und steigt kontinuierlich. Allein bei extern geladenen Google Fonts gab es seit 2022 tausende Abmahnungen mit Forderungen von 100–170 € pro Besucher. Eine fehlende oder fehlerhafte Datenschutzerklärung, ein mangelhaftes Impressum oder ein falsches Cookie-Banner sind weitere häufige Abmahngründe, die rechtlich relevant werden können.

In Hamburg ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) die zuständige Aufsichtsbehörde, die Websites systematisch auf DSGVO-Konformität prüft. Der HmbBfDI führt anlassbezogene und anlassunabhängige Prüfungen durch und kann Bußgelder verhängen. Zusätzlich scannen Verbraucherschutzverbände und spezialisierte Kanzleien Websites – ein externer Website-Check hilft Ihnen, solchen Prüfungen gelassen entgegenzusehen.

Wir empfehlen mindestens eine monatliche Prüfung, da sich Websites ständig verändern – durch Updates, neue Plugins, geänderte Tracking-Codes oder Anpassungen durch externe Agenturen. Ein einmalig geprüfter Zustand ist keine Garantie für dauerhafte Rechtssicherheit. Mit dem Hugo Check Pro erhalten Sie wöchentliche automatische Scans und werden sofort benachrichtigt, wenn ein Datenschutz-Problem auftritt. Mit Hugo Check Pro überwachen wir bis zu 10 Ihrer Domains automatisch und benachrichtigen Sie sofort bei Problemen.

Im kostenlosen Tarif ist 1 Domain möglich (5 Scans/Monat). Mit Pro scannen Sie unbegrenzt viele Domains (100 Scans/Monat, bis 50 Unterseiten, Monitoring für 10 Domains). Der Agentur-Tarif bietet 500 Scans/Monat, bis 100 Unterseiten und unbegrenztes Monitoring.

Beheben Sie die geprüften und als kritisch eingestuften Datenschutz-Verstöße priorisiert: Cookies und Tracking ohne Einwilligung, fehlende Datenschutzerklärung oder fehlendes Impressum mit korrekten Kontaktdaten erfordern sofortiges Handeln. Unser Report enthält konkrete Handlungsempfehlungen, die Sie, Ihre Agentur oder Ihr externer Dienstleister direkt umsetzen können. Die Erstellung einer rechtssicheren Datenschutzerklärung und die Anpassung des Cookie-Banners sind dabei die häufigsten Maßnahmen. Wir beraten Sie gerne zu allen Schritten — zum Festpreis oder stundenweise.

Ein Cookie-Banner ist Pflicht, sobald Ihre Website technisch nicht notwendige Cookies oder Tracking-Dienste einsetzt. Nach DSGVO und TDDDG müssen Website-Betreiber die Einwilligung der Besucher einholen, bevor solche Cookies gesetzt werden. Das Banner muss rechtlich korrekt konfiguriert sein — mit gleichwertiger Ablehn-Option, ohne vorausgefüllte Checkboxen und mit tatsächlicher technischer Blockierung bei Ablehnung. Ein unwirksames Banner schützt nicht vor Bußgeldern der Aufsichtsbehörde. Der Hugo Check prüft automatisch, ob Ihr Cookie-Banner diese Anforderungen erfüllt und alle Informationspflichten eingehalten werden.

Ein Datenschutzerklärung-Generator liefert eine Grundstruktur, kann aber die individuelle Prüfung durch einen Datenschutzbeauftragten nicht ersetzen. Jede Website hat eigene Dienste, Plugins und Formulare — eine Datenschutzerklärung muss alle tatsächlich eingesetzten Verarbeitungen transparent abbilden und die Rechtsgrundlagen nach Art. 13 DSGVO korrekt benennen. Wir empfehlen die Erstellung durch einen externen Experten, der Ihre Website professionell überprüft und die Dokumentation erstellt. Bei Rechtsänderungen und Aktualisierungen müssen die Rechtstexte angepasst werden — ein laufender Prozess, den ein externer Datenschutzbeauftragter sicherstellt.

Viele Websites laden im Hintergrund Dienste, die der Website-Betreiber gar nicht bewusst eingesetzt hat. Plugins, Themes und eingebundene Skripte laden häufig externe Ressourcen nach — etwa von CDNs, Analyse-Diensten oder Schriftarten-Servern. Jeder dieser Drittanbieter-Requests überträgt personenbezogene Daten Ihrer Besucher und muss in der Datenschutzerklärung transparent dokumentiert werden. Der Hugo Check scannt diese verborgenen Datenflüsse systematisch und macht den Handlungsbedarf sichtbar.

Beauftragen Sie uns extern — projektbasiert oder laufend. Wir prüfen Ihre Website professionell, erstellen die Datenschutzerklärung nach Art. 13 DSGVO und beraten zu allen Fragen rund um Cookies, Einwilligung und Tracking. Die Erstellung und Anpassung von Rechtstexten gehört zu unseren Kernleistungen. Auch die regelmäßige Überprüfung Ihrer Online-Präsenz übernehmen wir gerne — per automatisiertem Scan oder manuellem Audit.

29

Prüfpunkte

60 Sek.

bis zum Ergebnis

0 €

für den Basis-Scan

Abmahnanwälte scannen Websites systematisch. Der HmbBfDI prüft Hamburger Unternehmen. Wissen Sie, ob Ihre Website sauber ist? In 60 Sekunden haben Sie Gewissheit.

Jetzt absichern — Erstgespräch buchen
Vor Ort in Hamburg

Informations­sicherheit & Datenschutz in Hamburg

Hamburg ist einer der wichtigsten Wirtschaftsstandorte Deutschlands. Ob Logistik, Maritime Wirtschaft, Medien, E-Commerce oder Finanzdienstleister — jede Branche hat eigene Datenschutzanforderungen.

Als Unternehmen mit Sitz in Hamburg kennen wir den lokalen Markt und die Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI). Wir wissen, wie die Behörde arbeitet und worauf sie bei Prüfungen achtet.

Unser Büro in der Spaldingstraße 64-68, 20097 Hamburg steht Ihnen für persönliche Vor-Ort-Termine offen.

Kontakt

frag.hugo Informationssicherheit GmbH
Spaldingstr. 64-68
20097 Hamburg
Erstgespräch buchen
Nils Oehmichen und Jens Hagel — Ihre Ansprechpartner bei frag.hugo

Nils Oehmichen & Jens Hagel — Ihre Ansprechpartner

Jetzt Erstgespräch vereinbaren

Oder: Lassen Sie Ihre Website kostenlos prüfen — in 60 Sekunden wissen Sie, wo Sie stehen.

Unverbindlich, persönlich, ohne versteckte Kosten.