Scan Compliance Audit-Report · Region Münsterland · 2026
512 Websites geprüft. 100 % mit mindestens einem rechtlichen Mangel.
Eine automatisierte, forensische Analyse von 512 öffentlich zugänglichen Websites von Betrieben, Praxen, Kanzleien und Vereinen aus dem Münsterland. Alle Ergebnisse sind vollständig anonymisiert — einzelne Betreiber werden nicht benannt und sind aus dem Report nicht rekonstruierbar.

Bildmotiv: Prinzipalmarkt Münster — jede Fassade ein Betrieb, jeder Betrieb ein Prüffall.
512
untersuchte Websites aus dem Münsterland
100 %
mit mindestens einem rechtlichen Mangel
6,6
Befunde im Durchschnitt pro Website
43+
automatisierte Prüfpunkte je Website
Die Landkarte der Mängel
Sieben Rechtsgebiete, überall Lücken.
Anteil der Websites mit mindestens einem Befund im jeweiligen Rechtsgebiet. Datenschutzerklärung und Cookie-Einwilligung führen das Feld an.
Die Befunde im Detail
Sieben Themen, ein klares Muster.
- 01Die Datenschutzerklärung ist das Sorgenkind
- Vier von fünf Websites tragen eine Datenschutzerklärung, die veraltet, unvollständig oder in Teilen unwirksam ist — am häufigsten Klauseln, die auf längst abgelöste Gesetze oder nicht mehr genutzte Dienste verweisen.
- Art. 12–14 DSGVO · Art. 22 DSGVO
- 02Einwilligung, die keine ist
- Zwei von drei Websites setzen die Cookie-Einwilligung technisch falsch um: Tracking startet vor der Zustimmung, die Konfiguration verstößt gegen § 25 TDDDG, oder das Banner verweigert eine gleichwertige Ablehnung.
- § 25 TDDDG · Art. 6 DSGVO
- 03Barrierefreiheit ist seit Juni 2025 Pflicht — und fehlt
- Das Barrierefreiheitsstärkungsgesetz gilt seit dem 28. Juni 2025. Dennoch scheitert die Mehrheit an den Grundlagen: zu geringer Farbkontrast, fehlende Bedien-Beschriftungen und Bilder ohne Alt-Text.
- BFSG · WCAG 2.1 AA
- 04Das Impressum — fast, aber nicht ganz
- Ein Impressum ist meist vorhanden, aber unvollständig, oder es verweist noch auf das abgelöste Telemediengesetz statt auf das seit 2024 geltende Digitale-Dienste-Gesetz.
- § 5 DDG
- 05Die Besucher-IP reist in die USA
- Zwei von fünf Websites laden externe Ressourcen — Schriften, Karten, Skripte — von US-Servern, bevor der Besucher zustimmt. Jede Einbindung überträgt die IP-Adresse ohne Rechtsgrundlage in ein Drittland.
- Art. 44 ff. DSGVO · LG München I 2022
- 06Technisch kleiner, aber gefährlich
- Rund jede zehnte Website zeigt echte Transportsicherheits-Mängel — kein erzwungenes HTTPS, gemischte Inhalte oder ungültige Zertifikate untergraben die Vertraulichkeit der Übertragung. Reine Erreichbarkeits-Auffälligkeiten wie Weiterleitungen sind hier bewusst nicht mitgezählt.
- Art. 32 DSGVO
- 07Kein Einzelfall — der Mangel-Mix
- Verstöße treten nicht vereinzelt auf, sondern häufen sich. Der typische Betrieb sammelt sechs bis neun Befunde quer über alle Rechtsgebiete; 62 % der Websites weisen sechs oder mehr auf.
- Ø 6,6 Befunde pro Website
Methodik
Automatisiert, reproduzierbar, anonymisiert.
Grundlage ist die ScanCompliance-Engine mit über 43 technischen Prüfpunkten. Jede Website wurde mit einem echten Browser (headless Chromium) aufgerufen; sämtliche Netzwerk-Requests vor jeder Nutzerinteraktion wurden protokolliert — so lässt sich Tracking vor der Einwilligung technisch belegen, nicht nur vermuten.
Der Report trennt zwischen belegbaren Verstößen (technisch nachweisbar) und Prüfhinweisen (automatisiert nicht abschließend belegbar, anwaltlich zu prüfen). Diese Ehrlichkeit ist Kern der Methodik.
Die Grundgesamtheit umfasst 512 Betriebe, Praxen, Kanzleien und Vereine aus dem Münsterland (Stadt Münster sowie die Kreise Borken, Coesfeld, Steinfurt und Warendorf), verifiziert über die im Impressum angegebene Adresse. Der Report ist regional und erhebt ausdrücklich keinen Anspruch, repräsentativ für ganz Deutschland zu sein. Alle Auswertungen erfolgen auf Aggregat-Ebene. Jede Prozentangabe bezeichnet den Anteil betroffener Websites — da eine Website mehrere Befunde aufweisen kann, summieren sich die Einzelwerte innerhalb eines Rechtsgebiets nicht.
Presse & Daten
Gehört Ihre Website zu den 100 %?
Der kostenlose Scan prüft Ihre Seite in wenigen Minuten auf dieselben 43+ Punkte — mit konkreten Handlungshinweisen. Journalisten erhalten den vollständigen anonymisierten Datensatz auf Anfrage an support@scancompliance.de.
Die häufigsten Baustellen selbst beheben: Datenschutzerklärung-Generator (94 % mangelhafte DSE) · Cookie-Banner prüfen (73 % Consent-Mängel) · Cookie-Banner-Generator