<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Германия on GDPR Audit</title>
    <link>https://gdpru.eu/countries/de/</link>
    <description>Recent content in Германия on GDPR Audit</description>
    <generator>Hugo</generator>
    <language>ru</language>
    <lastBuildDate>Tue, 23 Jun 2026 00:00:00 +0300</lastBuildDate>
    <atom:link href="https://gdpru.eu/countries/de/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>docmorris.de</title>
      <link>https://gdpru.eu/audits/docmorris-de/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/docmorris-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.docmorris.de&#34;&gt;www.docmorris.de&lt;/a&gt; — сайт DocMorris, одной из крупнейших европейских онлайн-аптек (доставка лекарств и товаров для здоровья, личный кабинет, программа лояльности). Контролёры данных — DocMorris N.V. и DocMorris Services B.V. (Хеерлен, Нидерланды); сайт работает на немецкую аудиторию под доменом .de. Поскольку речь об аптеке, чувствительность контекста высокая.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 146 обращений к 12 доменам, главная страница, снят на чистом браузере без VPN и блокировщика. Сессия вошла через переадресацию с &lt;a href=&#34;https://www.docmorris.nl&#34;&gt;www.docmorris.nl&lt;/a&gt; на &lt;a href=&#34;https://www.docmorris.de&#34;&gt;www.docmorris.de&lt;/a&gt; — этим объясняется нидерландский домен в списке. На сайте есть собственный механизм согласия на платформе consentmanager.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ard.de</title>
      <link>https://gdpru.eu/audits/ard-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ard-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ARD (Arbeitsgemeinschaft der öffentlich-rechtlichen Rundfunkanstalten der Bundesrepublik Deutschland) — консорциум публично-правовых вещателей Германии, объединяющий BR, HR, MDR, NDR, Radio Bremen, RBB, SR, SWR, WDR, Deutsche Welle. Ответственный за ard.de — Südwestrundfunk (SWR). HAR: 39 запросов, 5 доменов. 24 к &lt;code&gt;www.ard.de&lt;/code&gt;, 10 к &lt;code&gt;images.ard.de&lt;/code&gt;, 5 к внешним.&lt;/p&gt;&#xA;&lt;h2 id=&#34;nutzungsmessung-без-согласия--немецкий-правовой-подход&#34;&gt;Nutzungsmessung без согласия — немецкий правовой подход&lt;/h2&gt;&#xA;&lt;p&gt;ARD не показывает cookie-баннер и не запрашивает согласия на аналитику. Правовое обоснование изложено в политике: Nutzungsmessung (измерение использования) проводится на основании Art. 6 Abs. 1 lit. e DSGVO в связи с законодательными нормами об öffentlich-rechtlichen Telemedienauftrag — публично-правовым медиамандатом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bahn.de</title>
      <link>https://gdpru.eu/audits/bahn-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bahn-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Deutsche Bahn AG — федеральное железнодорожное предприятие Германии, ответственное за пассажирские и грузовые перевозки. Продажа билетов, бронирование, управление аккаунтом. HAR: 411 запросов, 8 доменов. 390 запросов к &lt;code&gt;www.bahn.de&lt;/code&gt;, 9 к &lt;code&gt;assets.static-bahn.de&lt;/code&gt;, 7 к &lt;code&gt;cms.static-bahn.de&lt;/code&gt; — и 5 к внешним доменам, из которых два принадлежат самой DB (&lt;code&gt;at.bahn.de&lt;/code&gt;, &lt;code&gt;cdn-at.bahn.de&lt;/code&gt;).&lt;/p&gt;&#xA;&lt;h2 id=&#34;собственная-инфраструктура-аналитики&#34;&gt;Собственная инфраструктура аналитики&lt;/h2&gt;&#xA;&lt;p&gt;DB использует &lt;code&gt;at.bahn.de&lt;/code&gt; как собственный аналитический домен — поддомен bahn.de, то есть технически first-party. Через &lt;code&gt;/ccrm&lt;/code&gt; (+3811 мс) инициируется редирект на &lt;code&gt;cdn-at.bahn.de/1x1.gif&lt;/code&gt; (+4070 мс). Паттерн «redirect to 1x1 pixel» — классическая реализация Tealium iQ Tag Management с Adobe Analytics beacon. Политика подтверждает: Tealium и Adobe Analytics используются для аналитики, при необходимости IP-адреса анонимизируются.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bamf.de</title>
      <link>https://gdpru.eu/audits/bamf-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bamf-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BAMF (Bundesamt für Migration und Flüchtlinge) — федеральное ведомство, принимающее решения по заявлениям на убежище, управляющее интеграционными программами и ведущее учёт иностранных граждан. Sensitivity — high: посетители сайта — в том числе лица, ищущие убежище, беженцы, мигранты. HAR: 58 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;архитектурная-дисциплина&#34;&gt;Архитектурная дисциплина&lt;/h2&gt;&#xA;&lt;p&gt;Все 58 запросов направлены исключительно к &lt;code&gt;www.bamf.de&lt;/code&gt;. BundesSans и BundesSerif — государственный шрифтовой стандарт Bundesdesign — хостятся локально в &lt;code&gt;/static/fonts/BundesSchrift/&lt;/code&gt;. Иконки лёгкого языка (Leichte Sprache) и жестового языка (Gebärdensprache) — SVG-файлы на собственном сервере. Нет Google Fonts, нет CDN, нет внешних JS-библиотек.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bauhaus.de</title>
      <link>https://gdpru.eu/audits/bauhaus-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bauhaus-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Stiftung Bauhaus Dessau — государственный фонд, хранящий наследие знаменитой школы дизайна 1919–1933 годов. Финансируется федеральным правительством и землёй Саксония-Ангальт. Управляет оригинальными зданиями Баухауса в Дессау — объектами Всемирного наследия ЮНЕСКО. WordPress с кастомной темой. HAR: 81 запрос, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;graebenbach--шрифт-баухауса&#34;&gt;Graebenbach — шрифт Баухауса&lt;/h2&gt;&#xA;&lt;p&gt;Сайт использует шрифт Graebenbach (Regular, Medium) и GraebenbachMono (Regular, Light), а также иконочный шрифт bauhaus.ttf — все размещены локально. Graebenbach — современная интерпретация конструктивистской типографики Баухауса, разработанная специально для цифрового использования наследия школы. Нет Google Fonts, нет Adobe Fonts — шрифтовая независимость соблюдена.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bauindustrie.de</title>
      <link>https://gdpru.eu/audits/bauindustrie-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bauindustrie-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Hauptverband der Deutschen Bauindustrie (HDB) — федеральный отраслевой союз строительной промышленности Германии, объединяющий около 2 000 компаний. TYPO3 CMS. HAR: 69 запросов, 1 домен — все к &lt;code&gt;www.bauindustrie.de&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-self-hosted--хорошая-архитектура-проблемное-правовое-основание&#34;&gt;Matomo self-hosted — хорошая архитектура, проблемное правовое основание&lt;/h2&gt;&#xA;&lt;p&gt;HDB использует Matomo, размещённый на собственном сервере по пути &lt;code&gt;/matomo/&lt;/code&gt;. Это означает: данные аналитики не передаются третьим сторонам, не уходят в облако, обрабатываются исключительно на инфраструктуре bauindustrie.de. Активирована AnonymizeIP — IP-адреса анонимизируются. Политика сообщает об opt-out механизме.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bbk.bund.de</title>
      <link>https://gdpru.eu/audits/bbk-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bbk-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BBK (Bundesamt für Bevölkerungsschutz und Katastrophenhilfe) — федеральное ведомство, отвечающее за предупреждение населения об опасностях (система NINA, Cell Broadcast), координацию гражданской обороны и издание «Ratgeber für Notfallvorsorge und richtiges Handeln in Notsituationen». Подчиняется BMI. HAR: 65 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-opt-in--реализован-корректно&#34;&gt;Matomo opt-in — реализован корректно&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности содержит однозначное утверждение: «Die Webanalyse wird jedoch nur aktiviert, sofern Sie über das Cookie-Banner ausdrücklich in die Nutzung von „Statistikcookies&amp;quot; eingewilligt haben (‚Opt-In&amp;rsquo;)». Это корректная реализация требований TDDDG § 25 и Art. 6(1)(a) DSGVO. В HAR от мая 2026 года Matomo-запросов нет: ни &lt;code&gt;matomo.js&lt;/code&gt;, ни &lt;code&gt;matomo.php&lt;/code&gt;. Механизм opt-in работает так, как задокументирован — в отличие от bauindustrie.de, где Matomo с той же декларацией срабатывает до согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>berlin.de</title>
      <link>https://gdpru.eu/audits/berlin-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/berlin-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;berlin.de — официальный интернет-портал Берлина, управляемый BerlinOnline GmbH. Портал освещает городские услуги, события, политику и администрацию. HAR: 39 запросов, 2 домена — &lt;code&gt;www.berlin.de&lt;/code&gt; и &lt;code&gt;w7.berlin.de&lt;/code&gt; (Webtrekk поддомен берлинской инфраструктуры).&lt;/p&gt;&#xA;&lt;h2 id=&#34;mapp-intelligence--земельный-уровень-vs-федеральный-стандарт&#34;&gt;Mapp Intelligence — земельный уровень vs. федеральный стандарт&lt;/h2&gt;&#xA;&lt;p&gt;На федеральном уровне все десять предыдущих сайтов серии показали нулевой результат или использовали opt-in/opt-out Matomo через государственную ITZBund-инфраструктуру. berlin.de — первый сайт земельного уровня — отступает от этого стандарта: использует Mapp Intelligence (Webtrekk GmbH) без баннера согласия на основании Art. 6(1)(e) DSGVO.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bfarm.de</title>
      <link>https://gdpru.eu/audits/bfarm-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bfarm-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BfArM (Bundesinstitut für Arzneimittel und Medizinprodukte) — федеральный регулятор, выдающий разрешения на обращение лекарственных средств и медицинских изделий в Германии. Ведёт DiGA-Verzeichnis (реестр цифровых медицинских приложений) и Nationales Organspende-Register. Подчиняется Bundesgesundheitsministerium. Sensitivity — high: посетители — медицинские специалисты, пациенты, фармацевтические компании. HAR: 54 запроса, 2 домена (один — только редиректы).&lt;/p&gt;&#xA;&lt;h2 id=&#34;opt-out-matomo--bnd-модель&#34;&gt;Opt-out Matomo — BND-модель&lt;/h2&gt;&#xA;&lt;p&gt;Политика BfArM описывает Matomo с opt-out через checkbox: «Sie können sich hier entscheiden&amp;hellip; Wenn Sie sich dagegen entscheiden möchten, wählen Sie bitte die entsprechende Option, um den Matomo-Deaktivierungs-Cookie abzulegen». Это та же модель opt-out, что у BND и BKA — в противоположность opt-in у BMJV, BBK и BKA. В HAR нет Matomo-запросов: пользователь не активировал аналитику. Правовой статус opt-out по TDDDG § 25 остаётся дискуссионным на уровне государственных органов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bfdi.bund.de</title>
      <link>https://gdpru.eu/audits/bfdi-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bfdi-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BfDI (Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit) — независимый федеральный орган, надзирающий за соблюдением GDPR федеральными ведомствами Германии, а также за телекоммуникационными компаниями. Именно BfDI издаёт руководства по TDDDG и выносит решения по жалобам на нарушения GDPR на федеральном уровне. HAR: 38 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;нулевая-аналитика--явная-политическая-позиция&#34;&gt;Нулевая аналитика — явная политическая позиция&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности BfDI прямо указывает: «Techniken, wie zum Beispiel Java-Applets oder Active-X-Controls, die es ermöglichen, das Zugriffsverhalten der Nutzer nachzuvollziehen, werden nicht eingesetzt». Это декларация об отказе от любых инструментов поведенческого отслеживания — не просто документация отсутствующего, а explicit policy statement. В HAR нет Matomo, нет etracker, нет Piano Analytics, нет GTM. Используются только сессионные cookies, квалифицированные как technisch notwendig по § 25 Abs. 2 TDDDG, — без баннера, что корректно для этой категории.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bka.de</title>
      <link>https://gdpru.eu/audits/bka-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bka-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BKA (Bundeskriminalamt) — федеральное уголовное ведомство, центральный орган уголовной полиции Германии. Координирует расследования международной преступности, терроризма, киберпреступлений. Публикует Fahndungsportfolio — розыскные объявления с фотографиями разыскиваемых лиц. Sensitivity — high: посетители сайта могут быть потерпевшими, свидетелями или лицами, взаимодействующими с системой уголовного судопроизводства. HAR: 109 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-как-аддон-cms--без-внешних-запросов&#34;&gt;Matomo как аддон CMS — без внешних запросов&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;matomo.js&lt;/code&gt; загружается локально с &lt;code&gt;www.bka.de/SiteGlobals/Frontend/JavaScript/addons/matomo.js&lt;/code&gt; на +102 мс — как встроенная часть CMS, а не внешний ресурс. Это принципиально: запрос к файлу на собственном домене не означает активации трекинга. Трекинговый запрос к Matomo-серверу (matomo.php) в HAR отсутствует — пользователь не дал согласия, аналитика не активирована.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmi.bund.de</title>
      <link>https://gdpru.eu/audits/bmi-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bmi-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMI (Bundesministerium des Innern und für Heimat) — Федеральное министерство внутренних дел, осуществляющее надзор над Bundespolizei, BKA, BfV, BBK, BAMF и другими ведомствами серии. Ответственное за внутреннюю безопасность, миграцию, гражданскую защиту и конституционный порядок. HAR: 112 запросов, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;socialbundde--государственный-mastodon&#34;&gt;social.bund.de — государственный Mastodon&lt;/h2&gt;&#xA;&lt;p&gt;Главная страница BMI отображает ленту постов из Mastodon-аккаунта министерства. &lt;code&gt;social.bund.de&lt;/code&gt; — государственный Fediverse-сервер, управляемый в рамках инфраструктуры bund.de. Три запроса: аватар аккаунта BMI, изображение-вложение к посту, уменьшенное изображение. Это не сторонний сервис: social.bund.de находится в государственной инфраструктуре, как и &lt;a href=&#34;https://www.bmi.bund.de&#34;&gt;www.bmi.bund.de&lt;/a&gt;. Передача данных — между государственными серверами. Политика содержит раздел о Social Media, но не упоминает social.bund.de как отдельный технический получатель данных при загрузке главной страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmjv.de</title>
      <link>https://gdpru.eu/audits/bmjv-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bmjv-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMJV (Bundesministerium der Justiz) — Федеральное министерство юстиции Германии. Публикует законодательство, правовую политику, потребительские брошюры (Patientenverfügung, Betreuungsrecht). Веб-платформа fedеральных органов (ITZBund). HAR: 33 запроса, 1 домен — минимальный стек среди всех немецких сайтов серии.&lt;/p&gt;&#xA;&lt;h2 id=&#34;корректная-реализация-opt-in&#34;&gt;Корректная реализация opt-in&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности чётко разграничивает три категории обработки: сервисные данные (Protokolldatei — сервисные логи на серверах ITZBund, Art. 6(1)(e) DSGVO), технически необходимые cookies (Session-Cookie, persistent Cookie для корзины и баннера, § 25 Abs. 2 Nr. 2 TDDDG) и Matomo (Art. 6(1)(a) DSGVO + § 25 Abs. 1 TDDDG — Einwilligung).&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmv.de</title>
      <link>https://gdpru.eu/audits/bmv-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bmv-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMDV (Bundesministerium für Digitales und Verkehr) — Федеральное министерство цифровизации и транспорта. Регулирует автомобильный, железнодорожный, водный и воздушный транспорт, а также телекоммуникации и цифровую инфраструктуру. HAR: 32 запроса — один из самых минималистичных стеков в серии. 31 запрос к &lt;code&gt;www.bmv.de&lt;/code&gt;, 1 к &lt;code&gt;code.etracker.com&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;etracker-без-баннера--правовая-позиция-и-её-пределы&#34;&gt;etracker без баннера — правовая позиция и её пределы&lt;/h2&gt;&#xA;&lt;p&gt;Политика применяет подход, аналогичный ARD: etracker используется на основании Art. 6 Abs. 1 lit. e DSGVO (публичный интерес) без cookie-баннера. Механизм отказа — Do-Not-Track: «Wenn Sie mit der Speicherung und Auswertung dieser Daten aus Ihrem Besuch nicht einverstanden sind, dann können Sie in Ihrem Browser die Option Do-Not-Track aktivieren». Политика подробно описывает процедуру активации DNT в Chrome, Firefox, Internet Explorer, Safari, Opera.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmwsb.bund.de</title>
      <link>https://gdpru.eu/audits/bmwsb-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bmwsb-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMWSB (Bundesministerium für Wohnen, Stadtentwicklung und Bauwesen) — Федеральное министерство жилищного строительства, городского развития и строительства. GSB-платформа, Apache. HAR: 50 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;instagram-cdn-до-баннера--политика-не-описывает-встраивание&#34;&gt;Instagram CDN до баннера — политика не описывает встраивание&lt;/h2&gt;&#xA;&lt;p&gt;На +250 мс с &lt;code&gt;scontent-dus1-1.cdninstagram.com&lt;/code&gt; (Meta CDN, дата-центр Дюссельдорф) загружаются шесть JPEG-изображений Instagram-ленты BMWSB. GSB cookie-баннер появляется на +564 мс — Instagram CDN опережает его на ~314 мс. IP-адрес посетителя передаётся на серверы Meta при каждом посещении главной страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bsi.bund.de</title>
      <link>https://gdpru.eu/audits/bsi-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bsi-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BSI (Bundesamt für Sicherheit in der Informationstechnik) — национальный орган по кибербезопасности Германии. Публикует предупреждения об уязвимостях, стандарты IT-безопасности (BSI-Grundschutz), сертифицирует продукты безопасности, ведёт Hall of Fame исследователей безопасности. HAR: 108 запросов, 1 домен. Контент страницы охватывает IT-SiKongress 2026, NIS2, KRITIS — всё в области информационной безопасности.&lt;/p&gt;&#xA;&lt;h2 id=&#34;документация--наиболее-детальная-в-немецкой-серии&#34;&gt;Документация — наиболее детальная в немецкой серии&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности BSI (121 775 символов) — самая подробная из всех немецких сайтов серии. Содержит структурированную таблицу обработки данных с колонками: категория, данные, субъект, цель, срок хранения. Отдельно задокументированы: Protokolldateien (30 дней, ITZBund, Art. 6(1)(e)), сессионные cookies (без PII), matomoTracking cookie (с полным описанием собираемых данных, механизмом анонимизации IP), OpenStreetMap (только при явном использовании карты, Einwilligung).&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesfinanzministerium.de</title>
      <link>https://gdpru.eu/audits/bundesfinanzministerium-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundesfinanzministerium-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMF (Bundesministerium der Finanzen) — Федеральное министерство финансов, ответственное за федеральный бюджет, налоговое законодательство и финансовую политику Германии. HAR: 42 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;addon_tracker-и-addon_consentbanner--собственная-реализация&#34;&gt;Addon_Tracker и Addon_ConsentBanner — собственная реализация&lt;/h2&gt;&#xA;&lt;p&gt;Министерство финансов использует собственные JS-аддоны для трекинга и управления согласием — &lt;code&gt;Addon_Tracker.js&lt;/code&gt; и &lt;code&gt;Addon_ConsentBanner.js&lt;/code&gt; — вместо внешних CMP-платформ (OneTrust, Cookiebot). Оба хостируются локально на &lt;code&gt;www.bundesfinanzministerium.de&lt;/code&gt;. &lt;code&gt;Addon_Tracker&lt;/code&gt; загружается на +708 мс, &lt;code&gt;Addon_ConsentBanner&lt;/code&gt; — на +858 мс. В HAR нет Matomo-запросов: согласие не дано, аналитика не активирована. Политика декларирует Matomo с Einwilligung по § 25 Abs. 1 TDDDG.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesgerichtshof.de</title>
      <link>https://gdpru.eu/audits/bundesgerichtshof-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundesgerichtshof-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BGH (Bundesgerichtshof) — Федеральный верховный суд Германии, высшая инстанция по гражданским и уголовным делам. Расположен в Карлсруэ. Публикует судебные решения, пресс-релизы и информацию о процедурах. Sensitivity — high: посетители сайта — участники судебных разбирательств, адвокаты, журналисты, стороны споров. HAR: 34 запроса, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;явная-декларация-против-трекинга&#34;&gt;Явная декларация против трекинга&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности BGH содержит формулу, идентичную BfDI: «Techniken, wie zum Beispiel Java-Applets oder Active-X-Controls, die es ermöglichen, das Zugriffsverhalten der Nutzer nachzuvollziehen, werden nicht eingesetzt». Это не просто отсутствие трекеров — это задокументированная политика отказа от поведенческого отслеживания. HAR подтверждает: ни одного запроса к аналитическим или трекинговым сервисам.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesnetzagentur.de</title>
      <link>https://gdpru.eu/audits/bundesnetzagentur-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundesnetzagentur-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesnetzagentur — Федеральное сетевое агентство, регулирующее рынки электроэнергии, газа, телекоммуникаций, почты и железных дорог в Германии. Подчиняется BMWi. Известна рядом громких решений: запрет детских умных часов с подслушивающей функцией (2017), надзор за алгоритмической дискриминацией в сетях. HAR: 109 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;формула-отказа-от-трекинга--третье-повторение&#34;&gt;Формула отказа от трекинга — третье повторение&lt;/h2&gt;&#xA;&lt;p&gt;Политика содержит ту же декларацию, что BGH и BfDI: «Techniken, die es ermöglichen, das Zugriffsverhalten der Nutzer*innen nachzuvollziehen, werden nicht eingesetzt» — с добавлением гендерного символа &lt;code&gt;*innen&lt;/code&gt;, отражающим современный стиль немецких государственных документов. Это не случайное совпадение формулировок: она закреплена в методических рекомендациях ITZBund и DSK для государственных сайтов, отказывающихся от аналитики.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundespolizei.de</title>
      <link>https://gdpru.eu/audits/bundespolizei-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundespolizei-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundespolizei — Федеральная полиция Германии, подчинённая Федеральному министерству внутренних дел. Обеспечивает охрану государственной границы, безопасность федеральных железных дорог и воздушных портов. Sensitivity — high. HAR: 47 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;чистая-архитектура&#34;&gt;Чистая архитектура&lt;/h2&gt;&#xA;&lt;p&gt;Все 47 запросов направлены исключительно к &lt;code&gt;bundespolizei.de&lt;/code&gt;. Стек: собственные CSS-файлы Typo3 CMS, BundesSans-Web и BundesSerif-Web — шрифты государственного дизайн-стандарта Германии (Bundesdesign), размещённые локально. Swiper.js, Solr — все локально. Иконки соцсетей (Facebook, YouTube, Instagram, X, WhatsApp) — статические SVG без внешних SDK.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesverfassungsgericht.de</title>
      <link>https://gdpru.eu/audits/bundesverfassungsgericht-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundesverfassungsgericht-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesverfassungsgericht — орган конституционного контроля Германии, Карлсруэ. Рассматривает жалобы на нарушение конституционных прав, споры между органами власти, проверяет конституционность законов. Sensitivity — high. GSB-платформа, Apache, ITZBund. HAR: 18 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;строжайший-csp-в-немецкой-серии&#34;&gt;Строжайший CSP в немецкой серии&lt;/h2&gt;&#xA;&lt;p&gt;Content-Security-Policy использует &lt;code&gt;default-src &#39;self&#39;&lt;/code&gt; с sha256-хешем единственного инлайн-скрипта (&lt;code&gt;&#39;sha256-TSvMvR1KhNSMgA0cXCcbJuroB+o1McSEH4wxscOg1hc=&#39;&lt;/code&gt;). &lt;code&gt;connect-src&lt;/code&gt; и &lt;code&gt;media-src&lt;/code&gt; разрешают только &lt;code&gt;&#39;self&#39;&lt;/code&gt; и &lt;code&gt;multimedia.gsb.bund.de&lt;/code&gt;. &lt;code&gt;frame-src &#39;self&#39;&lt;/code&gt;, &lt;code&gt;frame-ancestors &#39;self&#39;&lt;/code&gt;, &lt;code&gt;form-action &#39;self&#39;&lt;/code&gt;. &lt;code&gt;block-all-mixed-content&lt;/code&gt; и &lt;code&gt;upgrade-insecure-requests&lt;/code&gt;. Ни один внешний домен не разрешён для скриптов или данных — это наиболее ограничительный CSP среди всех сайтов немецкой серии.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundeswehr.de</title>
      <link>https://gdpru.eu/audits/bundeswehr-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundeswehr-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundeswehr — вооружённые силы Германии, подчинённые Bundesministerium der Verteidigung (BMVg). Sensitivity — high. CoreMedia CMS, собственная инфраструктура. HAR: 31 запрос, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-без-баннера--нарушает-собственную-политику&#34;&gt;Matomo без баннера — нарушает собственную политику&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;weba.js&lt;/code&gt; (+289 мс) инициирует загрузку &lt;code&gt;webstatistik.bundeswehr.de/js/container_XIe0naNH.js&lt;/code&gt; (+434 мс) — Matomo Tag Manager на собственном сервере Bundeswehr. Политика конфиденциальности прямо указывает: Matomo активируется «Auf der Grundlage Ihrer Einwilligung (§25 Abs. 1 Satz 1 TTDSG)» — то есть требует явного согласия. В HAR нет ни CMP-платформы, ни баннера согласия. CSP содержит &lt;code&gt;report-uri https://webstatistik.bundeswehr.de/report-uri/&lt;/code&gt; — тот же домен используется для CSP-нарушений и аналитики.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundeswirtschaftsministerium.de</title>
      <link>https://gdpru.eu/audits/bundeswirtschaftsministerium-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundeswirtschaftsministerium-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMWK (Bundesministerium für Wirtschaft und Klimaschutz) — Федеральное министерство экономики и климата Германии. Доступно через три домена: &lt;code&gt;bmwk.bund.de&lt;/code&gt; → &lt;code&gt;www.bmwk.de&lt;/code&gt; → &lt;code&gt;www.bundeswirtschaftsministerium.de&lt;/code&gt;. CoreMedia CMS (CAE), Apache. HAR: 31 запрос, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;etracker-требует-согласия--в-har-активен-без-баннера&#34;&gt;etracker требует согласия — в HAR активен без баннера&lt;/h2&gt;&#xA;&lt;p&gt;Политика явно описывает etracker как опциональный сервис, требующий согласия пользователя: «Sie können jederzeit entscheiden, ob Sie uns erlauben…» с отсылкой к «Einwilligungsverwaltung» в нижней части страницы. Правовое основание — §25(1) TTDSG i.V.m. Art. 6(1)(a) DSGVO. В HAR &lt;code&gt;code.etracker.com/code/e.js&lt;/code&gt; загружается на +1296 мс без предшествующего баннера согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bva.bund.de</title>
      <link>https://gdpru.eu/audits/bva-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bva-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BVA (Bundesverwaltungsamt) — универсальное федеральное сервисное ведомство, выполняющее около 150 задач для других федеральных органов: от выплаты BAföG и Kindergeld до управления реестрами и визовой поддержки. Крупнейшее сервисное ведомство Германии. GSB-платформа, Apache. HAR: 58 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;bundesschrift--пять-начертаний-локально&#34;&gt;BundesSchrift — пять начертаний локально&lt;/h2&gt;&#xA;&lt;p&gt;BVA использует BundesSansWeb (Regular, Bold, BoldItalic, Italic) и BundesSerifWeb-Bold — пять woff-файлов из &lt;code&gt;/static/fonts/BundesSchrift/&lt;/code&gt;. Государственное шрифтовое семейство, хостится локально. Slick.woff для слайдера — тоже локально.&lt;/p&gt;&#xA;&lt;h2 id=&#34;собственный-cookie-баннер--только-необходимые-cookies&#34;&gt;Собственный cookie-баннер — только необходимые cookies&lt;/h2&gt;&#xA;&lt;p&gt;Cookie-баннер реализован собственными средствами GSB без внешних CMP. Политика перечисляет только технически необходимые cookies: &lt;code&gt;JSESSIONID&lt;/code&gt; (сессия), &lt;code&gt;SERVERID&lt;/code&gt; (балансировка, истекает с сессией) и cookie-баннера (&lt;code&gt;closed&lt;/code&gt;, сигнализирует о закрытии). Все — на основании §25(2)(2) TDDDG, без согласия. В HAR Set-Cookie — ноль.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bverwg.de</title>
      <link>https://gdpru.eu/audits/bverwg-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bverwg-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesverwaltungsgericht — высшая инстанция административной юстиции Германии, Лейпциг. Рассматривает кассационные жалобы по делам административного права. Sensitivity — high. Grav CMS, Cloudflare CDN. HAR: 27 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;grav-cms-с-собственной-темой&#34;&gt;Grav CMS с собственной темой&lt;/h2&gt;&#xA;&lt;p&gt;Сайт построен на Grav — flat-file CMS без базы данных. Тема &lt;code&gt;bverwg&lt;/code&gt; содержит полный набор локальных ресурсов: шрифты, иконки, изображения, JS/CSS. Один скомпилированный CSS-бандл, один JS-бандл. HTML5-видеоплеер &lt;code&gt;px-video.js&lt;/code&gt; с VTT-субтитрами — без iframe YouTube или Vimeo.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cloudflare--cdn-без-декларирования-по-имени&#34;&gt;Cloudflare — CDN без декларирования по имени&lt;/h2&gt;&#xA;&lt;p&gt;Заголовки ответа однозначно идентифицируют Cloudflare: &lt;code&gt;server: cloudflare&lt;/code&gt;, &lt;code&gt;cf-ray: a038618ef9bcb32c-FRA&lt;/code&gt;, &lt;code&gt;cf-cache-status: HIT&lt;/code&gt;. Network Error Logging (NEL) настроен на &lt;code&gt;a.nel.cloudflare.com&lt;/code&gt; — Cloudflare получает отчёты об ошибках сети браузера. При использовании Cloudflare CDN IP-адреса всех посетителей проходят через инфраструктуру Cloudflare Inc. (США).&lt;/p&gt;</description>
    </item>
    <item>
      <title>bzst.de</title>
      <link>https://gdpru.eu/audits/bzst-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bzst-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BZSt (Bundeszentralamt für Steuern) — федеральное центральное налоговое ведомство, Бонн. Ведёт реестры налоговых идентификаторов, администрирует возврат налогов, управляет международным налоговым сотрудничеством. Sensitivity — high. GSB-платформа, Apache. HAR: 50 запросов, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-без-баннера--art-61e&#34;&gt;Matomo без баннера — Art. 6(1)(e)&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;addon_matomo.js&lt;/code&gt; загружается локально на +106 мс и инициирует запросы к &lt;code&gt;piwik.itzbund.de&lt;/code&gt; на +278 мс. GSB CookieBanner в HAR отсутствует полностью — в отличие от RKI, THW и других GSB-сайтов серии, где баннер присутствует. Трекинг-запрос (&lt;code&gt;/js/?action_name=…&amp;amp;idsite=4&lt;/code&gt;) на +368 мс содержит подробные данные: User-Agent Client Hints (Edge 148, Windows 19.0.0, платформа), разрешение экрана, идентификатор просмотра страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>destatis.de</title>
      <link>https://gdpru.eu/audits/destatis-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/destatis-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Statistisches Bundesamt (Destatis) — федеральное статистическое ведомство Германии, Висбаден. Публикует официальную статистику по экономике, населению, обществу. GSB-платформа, Myra Security CDN. HAR: 46 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;statissans--корпоративный-шрифт-в-7-начертаниях&#34;&gt;StatisSans — корпоративный шрифт в 7 начертаниях&lt;/h2&gt;&#xA;&lt;p&gt;Destatis использует собственный шрифт StatisSans в семи начертаниях: Light, Book, Regular, Medium, SemiBold, Bold, Italic — все woff2 из &lt;code&gt;/static/fonts/statissans/&lt;/code&gt;. Шрифт разработан специально для Statistisches Bundesamt, визуально связан с корпоративным стилем ведомства. Нет Google Fonts, нет Adobe Fonts. Виджет чатбота Faktenfuchs дополнительно загружает BundesSans с &lt;code&gt;bundesbots.de&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dihk.de</title>
      <link>https://gdpru.eu/audits/dihk-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/dihk-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;DIHK (Deutscher Industrie- und Handelskammertag) — федеральный союз 79 торгово-промышленных палат Германии, представляющих около 3,5 миллиона предприятий. CoreMedia CMS, Varnish. HAR: 34 запроса, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;etracker-без-баннера--art-61f&#34;&gt;etracker без баннера — Art. 6(1)(f)&lt;/h2&gt;&#xA;&lt;p&gt;На +111 мс загружается &lt;code&gt;code.etracker.com/code/e.js&lt;/code&gt; (account ID &lt;code&gt;1BEWo9&lt;/code&gt;). На +178 мс — &lt;code&gt;t.js&lt;/code&gt; с версией и идентификатором аккаунта. На +278 мс — &lt;code&gt;www.etracker.de/cntcc&lt;/code&gt; с полным URL страницы (&lt;code&gt;pagename=https://www.dihk.de/&lt;/code&gt;) и временной меткой. Баннера согласия нет.&lt;/p&gt;&#xA;&lt;p&gt;Политика декларирует etracker через Art. 6(1)(f) DSGVO (законный интерес) и описывает cookieless-режим по умолчанию: данные обрабатываются в Германии, etracker сертифицирован знаком ePrivacyseal. Правомерность применения Art. 6(1)(f) для веб-аналитики без согласия остаётся предметом дискуссии в надзорной практике: DSK (Datenschutzkonferenz) в ряде позиций указывает на необходимость согласия. Политика не ссылается на TDDDG, что само по себе является упущением для сайта немецкой организации, работающего с cookies и подобными технологиями.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dpa.com</title>
      <link>https://gdpru.eu/audits/dpa-com/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/dpa-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;dpa (Deutsche Presse-Agentur) — основное немецкое новостное агентство, обслуживающее около 1000 медиаорганизаций. Корпоративный сайт на английском языке. Next.js, nginx. HAR: 35 запросов, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-cookieless--без-баннера-на-собственных-серверах&#34;&gt;Matomo cookieless — без баннера, на собственных серверах&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;used.dpa.com&lt;/code&gt; — собственный домен dpa для Matomo. На +539 мс загружается Matomo Tag Manager (&lt;code&gt;container_dkuvDkTV.js&lt;/code&gt;), на +591 мс — трекинг-запрос с &lt;code&gt;idsite=8&lt;/code&gt;. Политика описывает Matomo подробно: без cookies, cookieless-режим с хешом на 24 часа, немедленная IP-анонимизация, данные остаются на серверах dpa. Правовое основание — Art. 6(1)(f) GDPR (законный интерес). Баннера согласия нет, и по декларируемой схеме он не требуется — TDDDG §25(2)(2) для технически необходимых технологий и Art. 6(1)(f) для cookieless-аналитики. Set-Cookie — ноль.&lt;/p&gt;</description>
    </item>
    <item>
      <title>evergabe.de</title>
      <link>https://gdpru.eu/audits/evergabe-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/evergabe-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;eVergabe.de — официальный федеральный портал государственных закупок Германии, обеспечивающий публикацию тендеров и процедур госзакупок. Sensitivity — high: сайт обрабатывает данные участников торгов и государственных заказчиков. Next.js, CloudWAF. HAR: 65 запросов, 13 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;gtm-и-recaptcha--до-баннера&#34;&gt;GTM и ReCaptcha — до баннера&lt;/h2&gt;&#xA;&lt;p&gt;На +852 мс одновременно загружаются GTM (&lt;code&gt;GTM-PGQ2TZ&lt;/code&gt;) и Google ReCaptcha (&lt;code&gt;render=6LfYf_kqAAAAACp89Dmqpzs2OO4FKZ6T_m8DUe22&lt;/code&gt;). Usercentrics появляется на +1900 мс — через секунду. GA4 (&lt;code&gt;G-XTTERB4HCG&lt;/code&gt;) через GTM отправляет &lt;code&gt;g/collect&lt;/code&gt; на +2612 мс — до отображения баннера (+2688 мс). Google Fonts (Roboto, два начертания) загружается через ReCaptcha iframe на +3591 мс.&lt;/p&gt;</description>
    </item>
    <item>
      <title>findresultshub.com</title>
      <link>https://gdpru.eu/audits/findresultshub-com/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/findresultshub-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;findresultshub.com&lt;/code&gt; — парковочная страница системы монетизации DNS Verizon Media/Yahoo. Перехватывает браузерный трафик, направленный на &lt;code&gt;grundbuch-online.de&lt;/code&gt; — немецкий онлайн-сервис реестра недвижимости (Grundbuch). Посетители, набирающие адрес реестра недвижимости, попадают на рекламную страницу с поисковой формой. openresty, Google Cloud CDN.&lt;/p&gt;&#xA;&lt;h2 id=&#34;парковочная-монетизация-dns--механизм&#34;&gt;Парковочная монетизация DNS — механизм&lt;/h2&gt;&#xA;&lt;p&gt;Параметр &lt;code&gt;?dn=grundbuch-online.de&lt;/code&gt; идентифицирует исходный домен. Платформа Verizon Media/Yahoo DNS (бывший Yodel/Oversee) генерирует контекстные рекламные объявления по ключевым словам, связанным с исходным доменом — в данном случае «Property Records Search». Рекламный аукцион обслуживается через &lt;code&gt;resultsfinderhub.com/sr/SAFEFRAME.html&lt;/code&gt;, параметры bid содержат &lt;code&gt;cid=8CUF3S44R&lt;/code&gt;, &lt;code&gt;prid=8PR11258V&lt;/code&gt;, &lt;code&gt;crid=505678630&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>fitko.de</title>
      <link>https://gdpru.eu/audits/fitko-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/fitko-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;FITKO (Föderale IT-Kooperation) — исполнительный орган IT-Planungsrat, межправительственного координационного органа по информационным технологиям в администрации федерации и земель Германии. Правовая основа — IT-Staatsvertrag (ст. 91c GG). Оператор данных — FITKO как юридическое лицо публичного права (Anstalt des öffentlichen Rechts). Отраслевое законодательство: HDSIG (Hessisches Datenschutz- und Informationsfreiheitsgesetz). TYPO3, nginx. HAR: 33 запроса, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;kern--федеральная-дизайн-система-через-unpkgcom&#34;&gt;Kern — федеральная дизайн-система через unpkg.com&lt;/h2&gt;&#xA;&lt;p&gt;FITKO использует Kern — федеральную дизайн-систему для цифровых государственных сервисов Германии (&lt;code&gt;@kern-ux/native@2.6.2&lt;/code&gt;). Два компонента загружаются с &lt;code&gt;unpkg.com&lt;/code&gt;: CSS-декларации шрифта Fira Sans и JS-компонент шапки &lt;code&gt;kern-kopfzeile.js&lt;/code&gt;. unpkg.com — публичный npm CDN, управляемый Cloudflare. При загрузке ресурсов IP-адрес посетителя передаётся на серверы Cloudflare. Оба файла кешируются браузером на один год.&lt;/p&gt;</description>
    </item>
    <item>
      <title>helmholtz.de</title>
      <link>https://gdpru.eu/audits/helmholtz-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/helmholtz-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Helmholtz-Gemeinschaft Deutscher Forschungszentren — крупнейшая научно-исследовательская организация Германии, объединяющая 18 национальных центров: от DESY и GSI до Forschungszentrum Jülich и Helmholtz-Zentrum Berlin. Финансирование — преимущественно федеральное и земельное. TYPO3, nginx. HAR: 15 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;helmholtzhalvar--корпоративный-шрифт-локально&#34;&gt;HelmholtzHalvar — корпоративный шрифт локально&lt;/h2&gt;&#xA;&lt;p&gt;Helmholtz-Gemeinschaft использует собственный шрифт HelmholtzHalvar (начертание Mittel Regular) — woff2 из локального каталога &lt;code&gt;_assets/&lt;/code&gt;. Halvar — семейство немецкого type-дизайнера Яна Мишеля Касаманна (Studio MASA), адаптированное и переименованное для Helmholtz. Нет Google Fonts, нет Adobe Fonts.&lt;/p&gt;</description>
    </item>
    <item>
      <title>hoferpowertrain.com</title>
      <link>https://gdpru.eu/audits/hoferpowertrain-com/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/hoferpowertrain-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Hofer Powertrain (hofer consulting GmbH) — инжиниринговый подрядчик в области электроприводов и силовых агрегатов, Вайсах (Баден-Вюртемберг). Клиенты — автопроизводители и поставщики первого уровня. Webflow, Cloudflare. HAR: 63 запроса, 27 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика--автосгенерированная-рыба&#34;&gt;Политика — автосгенерированная рыба&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности (effective date: 2025-10-01) сгенерирована инструментом CookieScript Privacy Policy Generator — это прямо указано в тексте документа. Политика не называет ни одного конкретного получателя данных: вместо «HubSpot», «Meta», «LinkedIn» — абстрактные фразы «online analytics tools», «third party service providers». Art. 13(1)(e) GDPR требует указания конкретных получателей или категорий получателей персональных данных.&lt;/p&gt;</description>
    </item>
    <item>
      <title>immobilienscout24.de</title>
      <link>https://gdpru.eu/audits/immobilienscout24-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/immobilienscout24-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ImmoScout24 — лидирующий немецкий портал недвижимости, часть Scout24 AG. Next.js, CloudFront (регион HEL51 — Хельсинки). HAR: 83 запроса, 17 доменов. Собственная инфраструктура: SSO, HeyImmo AI-чатбот, внутренний трекер страниц, метрики производительности.&lt;/p&gt;&#xA;&lt;h2 id=&#34;google-gsi-и-tealium-iq--до-баннера&#34;&gt;Google GSI и Tealium IQ — до баннера&lt;/h2&gt;&#xA;&lt;p&gt;Usercentrics loader появляется на +653 мс. К этому моменту уже отработали два внешних сервиса: Google GSI на +413 мс и Tealium IQ на +609 мс.&lt;/p&gt;&#xA;&lt;p&gt;Google GSI (&lt;code&gt;gsi/client&lt;/code&gt;, &lt;code&gt;gsi/style&lt;/code&gt;, &lt;code&gt;gsi/status&lt;/code&gt;) — SDK Google Sign-In, обеспечивающий вход через аккаунт Google и функцию One Tap. Четыре запроса к &lt;code&gt;accounts.google.com&lt;/code&gt;, включая &lt;code&gt;gsi/status&lt;/code&gt; с &lt;code&gt;client_id=208472424340-…&lt;/code&gt;, передают данные о браузере и сессии на серверы Google без согласия. Политика упоминает Google только в контексте ReCaptcha, Google Sign-In описан не отдельно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>kmk.org</title>
      <link>https://gdpru.eu/audits/kmk-org/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/kmk-org/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;KMK (Kultusministerkonferenz) — постоянная конференция министров образования и культуры 16 земель Германии. Координирует образовательную политику на федеральном уровне. Секретариат — Берлин. TYPO3, nginx, Vite. HAR: 71 запрос, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;klaro--open-source-cmp-локально-без-задекларирования&#34;&gt;Klaro — open-source CMP, локально, без задекларирования&lt;/h2&gt;&#xA;&lt;p&gt;Три файла Klaro (&lt;code&gt;klaro.min.js&lt;/code&gt;, &lt;code&gt;klaroConfig.js&lt;/code&gt;, &lt;code&gt;klaroObserver.js&lt;/code&gt;) загружаются из локального каталога &lt;code&gt;_assets/&lt;/code&gt; TYPO3. Klaro — open-source библиотека управления согласием (MIT-лицензия), не требующая внешних серверных запросов и не передающая данные третьим лицам. В HAR нет ни одного запроса к внешним серверам Klaro — вся CMP-логика работает на стороне клиента. Политика конфиденциальности не упоминает Klaro, механизм управления согласием и используемые cookies согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>mpg.de</title>
      <link>https://gdpru.eu/audits/mpg-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/mpg-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Max-Planck-Gesellschaft — крупнейшая немецкая организация фундаментальных исследований, объединяющая 84 института. Нобелевские лауреаты: 39 с момента основания. Apache, Ruby on Rails. HAR: 39 запросов, 5 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;шрифты-с-кириллицей--локально&#34;&gt;Шрифты с кириллицей — локально&lt;/h2&gt;&#xA;&lt;p&gt;MPG использует Roboto в четырёх начертаниях с расширенным набором символов: латиница, расширенная латиница, греческий, кириллица — все woff2 локально. Merriweather Regular и собственный иконочный шрифт &lt;code&gt;mpg_icons-webfont&lt;/code&gt; — тоже локально. Link-preload для Roboto 700 прописан непосредственно в заголовке HTTP-ответа. Нет Google Fonts.&lt;/p&gt;</description>
    </item>
    <item>
      <title>muenchen.de</title>
      <link>https://gdpru.eu/audits/muenchen-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/muenchen-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Portal München — официальный городской информационный портал Мюнхена, оператор — Landeshauptstadt München (LHM). Drupal CMS, Fastly CDN. HAR: 106 запросов, 9 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;etracker-без-cookies--до-баннера&#34;&gt;etracker без cookies — до баннера&lt;/h2&gt;&#xA;&lt;p&gt;На +123 мс загружаются два скрипта etracker: &lt;code&gt;static.etracker.com/code/e.js&lt;/code&gt; и &lt;code&gt;code.etracker.com/code/e.js&lt;/code&gt;. Это происходит одновременно с загрузчиком Usercentrics — баннер появится только через +755 мс.&lt;/p&gt;&#xA;&lt;p&gt;Политика конфиденциальности обосновывает etracker через Art. 6(1)(f) DSGVO (законный интерес) и описывает cookieless-режим: данные псевдонимизированы, обрабатываются исключительно в Германии, не передаются третьим лицам, уважается Do Not Track. etracker GmbH действительно предлагает cookieless-аналитику — это дифференцирующая характеристика сервиса. Тем не менее данные о браузере, URL и поведении пользователя уходят на etracker до любого взаимодействия с баннером. Правомерность Art. 6(1)(f) для аналитики без согласия — предмет дискуссии в немецкой надзорной практике.&lt;/p&gt;</description>
    </item>
    <item>
      <title>obi.de</title>
      <link>https://gdpru.eu/audits/obi-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/obi-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;OBI — немецкая розничная сеть строительных и хозяйственных гипермаркетов, 350+ магазинов в Германии. Дочерняя компания Tengelmann Group. CloudFront CDN, Next.js-подобная архитектура. HAR: 388 запросов, 21 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;загрузка-до-баннера-четыре-внешних-сервиса&#34;&gt;Загрузка до баннера: четыре внешних сервиса&lt;/h2&gt;&#xA;&lt;p&gt;Usercentrics (CMP) отображает баннер согласия через ~4,6 секунды после начала загрузки страницы. К этому моменту уже активированы четыре внешних сервиса.&lt;/p&gt;&#xA;&lt;p&gt;На +120 мс загружается Instana EUM (&lt;code&gt;eum.instana.io/1.8.1/eum.min.js&lt;/code&gt;) — инструмент Real User Monitoring компании IBM. На протяжении сессии Instana трижды отправляет данные на &lt;code&gt;eum-blue-saas.instana.io&lt;/code&gt;. На +121 мс загружается движок Kameleoon (&lt;code&gt;l96jc26jvj.kameleoon.eu/engine.js&lt;/code&gt;). На +337 мс — запрос к &lt;code&gt;eu-data.kameleoon.eu/visit/visitor&lt;/code&gt; с присвоением &lt;code&gt;visitorCode&lt;/code&gt;, а на +1101 мс — отправка событий визита с этим идентификатором. На +202 мс загружается Google Tag Manager (&lt;code&gt;GTM-5SDGHH&lt;/code&gt;). На +1442 мс активируется Bannerflow с пикселем отслеживания.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rki.de</title>
      <link>https://gdpru.eu/audits/rki-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rki-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;RKI (Robert Koch-Institut) — федеральный институт в ведении Федерального министерства здравоохранения. Ведёт эпидемиологический надзор, публикует научные рекомендации и данные о вспышках инфекций. Sensitivity — high. HAR: 31 запрос, 1 домен, Apache, GSB.&lt;/p&gt;&#xA;&lt;h2 id=&#34;lato-локально-без-google-fonts&#34;&gt;Lato локально, без Google Fonts&lt;/h2&gt;&#xA;&lt;p&gt;RKI использует шрифт Lato (Regular, Italic, Bold) — три woff2-файла из &lt;code&gt;/static/fonts/Lato/&lt;/code&gt;. Lato разработан польским дизайнером Łukaszem Dziedzicем и широко распространяется через Google Fonts, однако RKI размещает его локально, исключая запросы к серверам Google при загрузке страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>service.bund.de</title>
      <link>https://gdpru.eu/audits/service-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/service-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;service.bund.de — федеральный портал, управляемый Bundesverwaltungsamt (BVA, Федеральное административное ведомство, Кёльн). Агрегирует вакансии и объявления о тендерах органов федерального, земельного и муниципального уровней. GSB-платформа, Apache. HAR: 27 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;минималистичная-архитектура-без-внешних-зависимостей&#34;&gt;Минималистичная архитектура без внешних зависимостей&lt;/h2&gt;&#xA;&lt;p&gt;Все 27 запросов направлены исключительно к &lt;code&gt;www.service.bund.de&lt;/code&gt;. Стек — GSB (Gemeinsames Servicezentrum der Bundesbehörden): стандартные CSS-бандлы, три локальных JS-файла. Шрифты подключаются через системный стек браузера — нет woff/woff2-файлов в HAR. Иконки партнёрских порталов-тизеров (GovData, D115, Geoportal, juris и др.) хостируются локально. Leaflet.css присутствует как стиль для карт, которые используются на внутренних страницах, — на главной странице тайлы карт не загружались.&lt;/p&gt;</description>
    </item>
    <item>
      <title>thw.de</title>
      <link>https://gdpru.eu/audits/thw-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/thw-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;THW (Technisches Hilfswerk) — федеральное агентство Германии по технической помощи при катастрофах и чрезвычайных ситуациях. Около 80 000 добровольцев, 668 местных подразделений. Подчинено Федеральному министерству внутренних дел. Sensitivity — high. HAR: 65 запросов, 1 домен, Apache, GSB (Gemeinsames Servicezentrum der Bundesbehörden).&lt;/p&gt;&#xA;&lt;h2 id=&#34;государственная-шрифтовая-система-bundesschrift&#34;&gt;Государственная шрифтовая система BundesSchrift&lt;/h2&gt;&#xA;&lt;p&gt;THW использует восемь начертаний из семейства BundesSchrift-v3-014: BundesSansWeb (Regular, Italic, Bold, BoldItalic) и BundesSerifWeb (Regular, Italic, Bold, BoldItalic). Все файлы в формате woff размещены локально в &lt;code&gt;/static/fonts/&lt;/code&gt;. Это стандарт федерального дизайна Германии — централизованно распространяемые шрифты без обращений к внешним CDN.&lt;/p&gt;</description>
    </item>
    <item>
      <title>zdb.de</title>
      <link>https://gdpru.eu/audits/zdb-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/zdb-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ZDB (Zentralverband des Deutschen Baugewerbes) — Центральный союз немецкого строительного ремесла, объединяющий около 35 000 предприятий. Основан в 1899 году, штаб-квартира в Берлине. TYPO3 CMS, Apache. HAR: 35 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;чистая-архитектура&#34;&gt;Чистая архитектура&lt;/h2&gt;&#xA;&lt;p&gt;Все 35 запросов направлены исключительно к &lt;code&gt;www.zdb.de&lt;/code&gt;. CSS и JS собраны TYPO3-мёрджером в &lt;code&gt;/typo3temp/assets/compressed/&lt;/code&gt;. Шрифты Barlow (Regular, Bold 700, ExtraBold 800) и иконочный набор Font Awesome (brands и solid) размещены локально в расширении &lt;code&gt;zdb_content&lt;/code&gt;. Нет обращений к Google Fonts, Adobe Fonts или сторонним CDN. Set-Cookie — ноль.&lt;/p&gt;</description>
    </item>
    <item>
      <title>zdf.de</title>
      <link>https://gdpru.eu/audits/zdf-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/zdf-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ZDF (Zweites Deutsches Fernsehen) — второй федеральный общественный телевещатель Германии. Финансируется из Rundfunkbeitrag — обязательного взноса телерадиовещания. Совместно с ARD управляет рядом каналов: 3sat, Arte, KiKA, ZDFneo. Next.js (Turbopack) — современный фреймворк, полная переработка предыдущей архитектуры. HAR: 205 запросов, 5 доменов — все в немецкой инфраструктуре.&lt;/p&gt;&#xA;&lt;h2 id=&#34;корпоративные-шрифты--19-файлов-локально&#34;&gt;Корпоративные шрифты — 19 файлов локально&lt;/h2&gt;&#xA;&lt;p&gt;ZDF использует три корпоративных шрифтовых семейства: ZDFType (Regular, Medium, Bold, Heavy), ZDFTypeCond (Light, Regular, Medium, Bold, Heavy — для заголовков), ZDFMicro (Light, Regular, Medium, Bold — для интерфейсных элементов). Дополнительно — 3satHurme (Black, Bold, Light, Regular, SemiBold) для совместного канала 3sat. Все 19 файлов в формате woff2 размещены локально в &lt;code&gt;/_next/static/media/&lt;/code&gt;. Нет Adobe Fonts, нет Google Fonts.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
