Gå til indhold
Gennemsigtighed

Hvad vi detekterer — Og hvad vi ikke gør

Vi tror, at ærlig gennemsigtighed om kapaciteter og begrænsninger opbygger mere tillid end overdrevne påstande. Her er præcis, hvad GDPR Privacy Monitor kontrollerer, vores tillidsniveauer, og hvad der falder uden for vores omfang.

Hvad vi detekterer

KontrolkategoriHvad vi leder efterTillid
Tracking før samtykkeCookies, trackere og scripts aktive før brugerens samtykkeinteraktion
HighHøj (Verificeret CMP) / Medium (Kompatibel CMP)
CookieklassificeringKategorisering i nødvendige, analytiske, marketing, funktionelle
HighHøj for 5.000+ kendte cookies; "uklassificeret" for ukendte cookies
CMP-detektionTilstedeværelse af samtykkebanner og CMP-typeidentifikation
HighHøj: CookieYes, Cookiebot. Medium: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 andre
Verifikation af afvisningsflowOm "Afvis" faktisk stopper tracking-cookies og tredjepartsanmodninger
HighHøj for verificerede CMP'er med kendte afvisningsselektorer
BannertilgængelighedTastaturnavigation, farvekontrast, berøringsmål, ARIA-labels (WCAG)
HighHøj (browser DOM-målinger)
Visuel prominensOm afvisning er lige så fremtrædende som accept (dark pattern-detektion)
MediumMedium (CSS-stikprøve, kan variere efter viewport)
Cookiewall-detektionOm indhold blokeres, indtil samtykke er givet
MediumMedium (heuristisk-baseret)
Google Consent Mode v2Detektion og uoverensstemmelsesanalyse mellem erklæret samtykkestatus og observeret adfærd
HighHøj (runtime-opfangning)
Dataflow-kortlægningTredjepartsdata-destinationer, organisationer og tilstrækkelighedsstatus
MediumMedium (45% af domæner ikke kortlagt)
Ekstern skrifttype-indlæsningGoogle Fonts og andre CDN IP-lækager før samtykke (LG München-afgørelse)
HighHøj (URL-mønstergenkendelse)
Blandet indholdHTTP-ressourcer indlæst på HTTPS-sider (behandlingssikkerhed)
HighHøj (netværksanmodningsanalyse)
Usikre cookiesTracking-cookies uden Secure-flag eller passende SameSite
HighHøj (cookie-attributinspektion)
Browser-fingeraftrykPre-consent fingeraftryk-følsomme API-kald (Canvas, WebGL, skrifttyper)
MediumMedium (sammensat scoring af opfangede signaler)
BevisindsamlingHAR-netværkslog, sideskærmbilleder, bannerskærmbilleder
HighHøj (100% dækning ved vellykkede scanninger)
PræferencecenteranalyseKategoriomskiftere på andet niveau, forudvalgte valgfrie kategorier
HighHøj for verificerede CMP'er
Håndhævelseskontekst fra databeskyttelsesmyndighederHistoriske håndhævelsesbøder og sager kortlagt til detekterede fund
HighHøj (struktureret håndhævelsesdatabase, 22+ jurisdiktioner)

Hvad vi ikke detekterer (ærlige begrænsninger)

BegrænsningWhyHvad vi gør i stedet
Sporing på serversidenKan ikke se server-til-server dataoverførslerVi detekterer client-side indikatorer og noterer begrænsningen i rapporten
Geo-målrettede bannereVi scanner fra EU (Tyskland); kan misse geo-specifikke konfigurationerVi noterer viewport og lokation i hver rapport for gennemsigtighed
Samtykke i mobilappsVi scanner hjemmesider, ikke native mobilappsMobil viewport-scanning tilgængelig for responsive sider
Juridisk politikkvalitetVi vurderer ikke kvaliteten af privatlivspolitiktekster i dybdenAI-drevet politikanalyse identificerer manglende oplysninger i forhold til observeret adfærd
Nøjagtighed af cookieformålNogle cookies mangler pålidelig klassificering i offentlige databaserVi mærker som "uklassificeret" med ærlig scoring i stedet for at gætte
Dynamisk SPA-timingSingle-page apps kan indlæse samtykkebannere sent eller asynkrontVi bruger adaptive ventestrategier og rapporterer "kunne ikke detektere" ved usikkerhed
Ændringer efter scanningHjemmesider ændrer sig, efter vi scanner demKontinuerlig overvågning fanger regressioner; hver rapport er tidsstemplet
Cross-origin iframe-bannereNogle CMP'er viser bannere i cross-origin iframes, der ikke kan inspiceresVi detekterer CMP-signaler og rapporterer usikkerhed om bannerssynlighed

Vores filosofi

"Kan ikke afgøres" > falsk positiv

Når vi ikke er sikre på en opdagelse, siger vi det. Vi vil aldrig fabrikere falske positiver for at oppuste detektionstal. Et ærligt "kan ikke afgøres" er mere værdifuldt end et selvsikkert forkert svar.

Risikoscore, ikke overholdelsesscore

Vores 0–100 score angiver teknisk risiko, ikke juridisk overholdelsesstatus. En lav score betyder, at der blev fundet færre tekniske risikoindikatorer — det certificerer ikke GDPR-overholdelse. Kun juridisk rådgivning kan afgøre overholdelse.

Uafhængig revisor

Vi sælger ikke samtykkebannere, CMP-software eller cookieløsninger. Det betyder, at vi ikke har nogen interessekonflikt — vi kan ærligt fortælle dig, når din CMP er forkert konfigureret, selv hvis det er en populær en.

Bevis-først rapportering

Hver opdagelse er understøttet af HAR-netværksdata og skærmbilleder. Du kan verificere enhver opdagelse uafhængigt ved hjælp af den bevispakke, vi leverer. Ingen black-box scoring — fuld gennemsigtighed.

Se det i aktion på din side

Kør en gratis scanning og se præcis, hvad vi detekterer på din hjemmeside, med fuld dokumentation og en gennemsigtig risikoscore-opdeling.

Kør en gratis scanning
Hvad GDPR Privacy Monitor detekterer — og hvad den ikke gør | Ærlig scanningstransparens