Към съдържанието
Прозрачност

Какво откриваме — И какво не

Вярваме, че честната прозрачност за възможностите и ограниченията изгражда повече доверие от преувеличени твърдения. Ето какво точно проверява GDPR Privacy Monitor, нашите нива на увереност и какво е извън обхвата ни.

Какво откриваме

Категория за проверкаКакво търсимУвереност
Проследяване преди съгласиеБисквитки, тракери и скриптове, активни преди взаимодействие за съгласие на потребителя
HighВисока (Верифициран CMP) / Средна (Съвместим CMP)
Класификация на бисквиткитеКатегоризация на необходими, аналитични, маркетингови, функционални
HighВисока за 5000+ известни бисквитки; „некласифицирани“ за неизвестни бисквитки
Откриване на CMPНаличие на банер за съгласие и идентификация на типа CMP
HighВисока: CookieYes, Cookiebot. Средна: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 други
Проверка на поток за отхвърлянеДали "Отхвърляне" наистина спира проследяващи бисквитки и заявки от трети страни
HighВисока за верифицирани CMP с известни селектори за отхвърляне
Достъпност на банераНавигация с клавиатура, цветови контраст, сензорни цели, ARIA етикети (WCAG)
HighВисока (измервания на DOM в браузъра)
Визуална забележимостДали отхвърлянето е също толкова забележимо, колкото приемането (откриване на тъмни модели)
MediumСредна (CSS извадка, може да варира по viewport)
Откриване на cookie стенаДали съдържанието е блокирано, докато не бъде дадено съгласие
MediumСредна (базирана на евристика)
Google Consent Mode v2Откриване и анализ на несъответствие между декларирано състояние на съгласие и наблюдавано поведение
HighВисока (прихващане по време на изпълнение)
Картиране на потока от данниДестинации за данни от трети страни, организации и статус на адекватност
MediumСредна (45% от домейните са некартирани)
Зареждане на външни шрифтовеGoogle Fonts и други CDN IP изтичания преди съгласие (решение на LG München)
HighВисока (съвпадение по URL шаблон)
Смесено съдържаниеHTTP ресурси, заредени на HTTPS страници (сигурност на обработката)
HighВисока (анализ на мрежови заявки)
Несигурни бисквиткиПроследяващи бисквитки без Secure флаг или подходящ SameSite
HighВисока (инспекция на атрибути на бисквитки)
Пръстов отпечатък на браузъраЧувствителни към пръстови отпечатъци API извиквания преди съгласие (Canvas, WebGL, шрифтове)
MediumСредна (съставно оценяване на прихванати сигнали)
Събиране на доказателстваHAR мрежов дневник, екранни снимки на страницата, екранни снимки на банера
HighВисока (100% покритие при успешни сканирания)
Анализ на центъра за предпочитанияПревключватели за категории на второ ниво, предварително избрани незадължителни категории
HighВисока за верифицирани CMP
Контекст на прилагане от DPAИсторически глоби и случаи за прилагане, съпоставени с открити констатации
HighВисока (структурирана база данни за прилагане, 22+ юрисдикции)

Какво не откриваме (честни ограничения)

ОграничениеWhyКакво правим вместо това
Проследяване от страна на сървъраНе може да се видят трансфери на данни между сървъриОткриваме индикатори от страна на клиента и отбелязваме ограничението в доклада
Геотаргетирани банериСканираме от ЕС (Германия); може да пропуснем геоспецифични конфигурацииОтбелязваме viewport и местоположение във всеки доклад за прозрачност
Съгласие за мобилно приложениеСканираме уебсайтове, не нативни мобилни приложенияСканиране с мобилен viewport за адаптивни сайтове
Качество на правната политикаНе оценяваме задълбочено качеството на текста на политиката за поверителностОткриването на пропуски в политиката с изкуствен интелект идентифицира липсващи оповестявания спрямо поведението по време на изпълнение
Точност на целта на бисквиткитеНякои бисквитки нямат надеждна класификация в публични бази данниОбозначаваме като „некласифицирани“ с честна оценка вместо предположения
Динамично време за SPAЕдностраничните приложения може да зареждат банери за съгласие със закъснение или асинхронноИзползваме адаптивни стратегии за изчакване и докладваме „не може да бъде открито“ при несигурност
Промени след сканиранеУебсайтовете се променят, след като ги сканирамеНепрекъснатият мониторинг улавя регресии; всеки доклад има времеви печат
Банери в cross-origin iframeНякои CMP показват банери в cross-origin iframe, които не могат да бъдат инспектираниОткриваме CMP сигнали и докладваме несигурност относно видимостта на банера

Нашата философия

„Не може да бъде определено“ > фалшив положителен резултат

Когато не сме сигурни в дадена констатация, го казваме. Никога няма да фабрикуваме фалшиви положителни резултати, за да увеличим числата на откриване. Едно честно „не може да бъде определено“ е по-ценно от уверен грешен отговор.

Оценка на риска, не оценка за съответствие

Нашата оценка от 0–100 показва технически риск, не статус на правно съответствие. Ниска оценка означава по-малко технически рискови индикатори — тя не удостоверява GDPR съответствие. Само правен съветник може да определи съответствието.

Независим одитор

Не продаваме банери за съгласие, CMP софтуер или решения за бисквитки. Това означава, че нямаме конфликт на интереси — можем честно да ви кажем, когато вашият CMP е неправилно конфигуриран, дори ако е популярен.

Доклади на базата на доказателства

Всяка констатация е подкрепена от HAR мрежови данни и екранни снимки. Можете да проверите всяка констатация независимо, използвайки предоставения от нас пакет с доказателства. Без непрозрачно оценяване — пълна прозрачност.

Вижте го в действие на вашия сайт

Извършете безплатно сканиране и вижте точно какво откриваме на вашия уебсайт, с пълни доказателства и прозрачна разбивка на оценката на риска.

Стартирайте безплатно сканиране
Какво открива GDPR Privacy Monitor — и какво не | Честна прозрачност на сканирането