Přeskočit na obsah
Transparentnost

Co detekujeme — a co ne

Věříme, že čestná transparentnost o možnostech a omezeních buduje větší důvěru než nafouknuta tvrzení. Zde je přesně to, co GDPR Privacy Monitor kontroluje, naše úrovně spolehlivosti a co je mimo náš rozsah.

Co detekujeme

Kategorie kontrolyCo hledámeSpolehlivost
Sledování před souhlasemCookies, sledovače a skripty aktivní před interakcí se souhlasem
HighVysoká (ověřený CMP) / Střední (kompatibilní CMP)
Klasifikace cookiesKategorizace na nezbytné, analytické, marketingové, funkční
HighVysoká pro 5 000+ známých cookies; "neklasifikované" pro neznámé
Detekce CMPPřítomnost banneru souhlasu a identifikace typu CMP
HighVysoká: CookieYes, Cookiebot. Střední: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 dalších
Ověření toku odmítnutíZda "Odmítnout" skutečně zastaví sledovací cookies a požadavky třetích stran
HighVysoká pro ověřené CMP se známými selektory odmítnutí
Přístupnost banneruNavigace klávesnicí, barevný kontrast, dotykové cíle, ARIA štítky (WCAG)
HighVysoká (měření DOM prohlížeče)
Vizuální prominenceZda je odmítnutí stejně viditelné jako přijetí (detekce tmavých vzorů)
MediumStřední (vzorkování CSS, může se lišit podle viewportu)
Detekce cookie wallZda je obsah blokován až do udělení souhlasu
MediumStřední (heuristická)
Google Consent Mode v2Detekce a analýza nesouladu mezi deklarovaným stavem souhlasu a pozorovaným chováním
HighVysoká (zachytávání za běhu)
Mapování toků datCílové destinace dat třetích stran, organizace a stav adekvátnosti
MediumStřední (45 % domén nenamapováno)
Načítání externích fontůGoogle Fonts a jiné CDN únikající IP před souhlasem (rozhodnutí LG Mnichov)
HighVysoká (porovnávání vzorů URL)
Smíšený obsahHTTP zdroje načtené na HTTPS stránkách (bezpečnost zpracování)
HighVysoká (analýza síťových požadavků)
Nezabezpečené cookiesSledovací cookies bez flagu Secure nebo vhodného SameSite
HighVysoká (kontrola atributů cookies)
Fingerprinting prohlížečeVolání API citlivých na fingerprinting před souhlasem (Canvas, WebGL, fonty)
MediumStřední (kompozitní hodnocení zachycených signálů)
Sběr důkazůHAR síťový log, screenshoty stránky, screenshoty banneru
HighVysoká (100% pokrytí u úspěšných skenů)
Analýza centra preferencíPřepínače kategorií druhé vrstvy, předvybrané volitelné kategorie
HighVysoká pro ověřené CMP
Kontext prosazování DPAHistorické pokuty a případy namapované na zjištěné nálezy
HighVysoká (strukturovaná databáze prosazování, 22+ jurisdikcí)

Co nedetekujeme (čestná omezení)

OmezeníPročCo děláme místo toho
Sledování na straně serveruNevidíme přenosy dat server-serverDetekujeme indikátory na straně klienta a omezení uvádíme v reportu
Geocílené bannerySkenujeme z EU (Německo); může chybět geo-specifická konfiguraceV každém reportu uvádíme viewport a lokalitu pro transparentnost
Souhlas mobilních aplikacíSkenujeme webové stránky, ne nativní mobilní aplikaceSkenování mobilního viewportu je dostupné pro responzivní stránky
Kvalita právní politikyNehodnotíme kvalitu textu politiky ochrany soukromí do hloubkyAI detekce mezer v politice identifikuje chybějící zveřejnění vs. chování za běhu
Přesnost účelu cookiesNěkteré cookies nemají spolehlivou klasifikaci ve veřejných databázíchOznačujeme jako "neklasifikované" s čestným hodnocením namísto hádání
Časování dynamických SPAJednostránkové aplikace mohou načítat bannery souhlasu pozdě nebo asynchronněPoužíváme adaptivní čekací strategie a hlásíme "nebylo možné detekovat" při neurčitosti
Změny po skenováníWebové stránky se mění po naskenováníKontinuální monitorování zachytává regrese; každý report je časově označen
Cross-origin iframe banneryNěkteré CMP vykreslují bannery v cross-origin iframe, které nelze zkontrolovatDetekujeme signály CMP a hlásíme neurčitost viditelnosti banneru

Naše filozofie

"Nelze určit" > falešně pozitivní

Když si nejsme jisti nálezem, řekneme to. Nikdy nevytvoříme falešně pozitivní výsledky k nafukování čísel detekce. Čestné "nelze určit" je cennější než sebejistá nesprávná odpověď.

Skóre rizika, ne skóre shody

Naše skóre 0–100 indikuje technické riziko, ne stav právní shody. Nízké skóre znamená, že bylo nalezeno méně indikátorů technického rizika — neosvědčuje shodu s GDPR. Pouze právní poradce může určit shodu.

Nezávislý auditor

Neprodáváme bannery souhlasu, CMP software ani řešení cookies. To znamená, že nemáme konflikt zájmů — můžeme vám čestně říci, když je váš CMP špatně nakonfigurovaný, i když je populární.

Reportování založené na důkazech

Každý nález je podpořen HAR síťovými daty a screenshoty. Každý nález si můžete nezávisle ověřit pomocí balíku důkazů, který poskytujeme. Žádné hodnocení v černé skříňce — plná transparentnost.

Podívejte se na to v akci na vašem webu

Spusťte bezplatný sken a podívejte se přesně, co detekujeme na vaší webové stránce, s úplnými důkazy a transparentním rozpisem skóre rizika.

Spustit bezplatný sken
Co GDPR Privacy Monitor detekuje — a co ne | Čestná transparentnost skenování