Федеральное агентство технической помощи Германии. 65 запросов, 1 домен. BundesSans и BundesSerif — локально. Собственный cookie-баннер на базе GSB (Gemeinsames Servicezentrum). Matomo через piwik.itzbund.de задокларирован, в HAR не активен — cookieless. Set-Cookie — ноль. Ни одного внешнего домена.
Хронология утечки
Декларация против факта
Контекст
THW (Technisches Hilfswerk) — федеральное агентство Германии по технической помощи при катастрофах и чрезвычайных ситуациях. Около 80 000 добровольцев, 668 местных подразделений. Подчинено Федеральному министерству внутренних дел. Sensitivity — high. HAR: 65 запросов, 1 домен, Apache, GSB (Gemeinsames Servicezentrum der Bundesbehörden).
Государственная шрифтовая система BundesSchrift
THW использует восемь начертаний из семейства BundesSchrift-v3-014: BundesSansWeb (Regular, Italic, Bold, BoldItalic) и BundesSerifWeb (Regular, Italic, Bold, BoldItalic). Все файлы в формате woff размещены локально в /static/fonts/. Это стандарт федерального дизайна Германии — централизованно распространяемые шрифты без обращений к внешним CDN.
GSB — федеральная платформа как архитектурный выбор
Сайт построен на GSB (Gemeinsames Servicezentrum der Bundesbehörden) — общей сервисной платформе для федеральных ведомств. Cookie-баннер реализован через собственный модуль GSB (SiteGlobals/Modules/CookieBanner/), без OneTrust, Cookiebot или иных коммерческих CMP. Адаптивные стили (small/medium/large/xlarge/xxlarge) и JS-бандл (global.js) — локально.
Matomo через itzbund.de — задекларирован, в HAR не активен
Content-Security-Policy явно включает piwik.itzbund.de в список разрешённых источников для connect-src и script-src. piwik.itzbund.de — централизованный хостинг Matomo для федеральных органов, развёрнутый ITZBund (Informationstechnikzentrum Bund). Политика конфиденциальности описывает его использование на основании Art. 6(1)(f) DSGVO (законный интерес), cookieless-режим с анонимизацией двух последних октетов IP-адреса.
В HAR главной страницы запросов к piwik.itzbund.de нет — трекер не активировался при первом посещении без cookies. Set-Cookie — ноль.
Политика vs. HAR: социальные плагины
Политика упоминает Facebook Like Button и Twitter как социальные плагины. В HAR ни одного запроса к серверам Meta или X (Twitter) нет. На публичной главной странице плагины не активированы.
Вывод
www.thw.de не передаёт данные посетителей третьим лицам при первом посещении. Один домен, государственная шрифтовая система, собственный cookie-баннер на базе GSB, Matomo cookieless через централизованную федеральную инфраструктуру. Нарушений GDPR на момент аудита не зафиксировано.
8123274e958f69982999020166f5843ebea12d217938b6b97ae9dee017e8b337