Siirry sisältöön
Läpinäkyvyys

Mitä havaitsemme — ja mitä emme

Uskomme, että rehellinen läpinäkyvyys ominaisuuksista ja rajoituksista rakentaa enemmän luottamusta kuin liioitellut väitteet. Tässä on tarkalleen, mitä GDPR Privacy Monitor tarkistaa, luottamustasomme ja mikä jää soveltamisalamme ulkopuolelle.

Mitä havaitsemme

TarkistuskategoriaMitä etsimmeLuottamustaso
Ennakkosuostumuksen seurantaEvästeet, seurantaohjelmat ja skriptit, jotka ovat aktiivisia ennen käyttäjän suostumusta
HighKorkea (Vahvistettu CMP) / Keskitaso (Yhteensopiva CMP)
Evästeiden luokitteluLuokittelu välttämättömiin, analytiikka-, markkinointi- ja toiminnallisiin evästeisiin
HighKorkea yli 5 000 tunnetulle evästeelle; "luokittelematon" tuntemattomille evästeille
CMP-tunnistusSuostumusbannerin läsnäolo ja CMP-tyypin tunnistus
HighKorkea: CookieYes, Cookiebot. Keskitaso: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 muuta
Hylkäyskulun vahvistusPysäyttääkö "Hylkää" todella seurantaevästeet ja kolmannen osapuolen pyynnöt
HighKorkea vahvistetuille CMP:ille, joilla on tunnetut hylkäysvalitsimet
Bannerin saavutettavuusNäppäimistönavigointi, värikontrasti, kosketuskohteet, ARIA-tunnisteet (WCAG)
HighKorkea (selaimen DOM-mittaukset)
Visuaalinen näkyvyysOnko hylkäyspainike yhtä näkyvä kuin hyväksymispainike (tumma kuvio -tunnistus)
MediumKeskitaso (CSS-otanta, voi vaihdella näkymän mukaan)
Evästemuuri-tunnistusEstetäänkö sisältö, kunnes suostumus annetaan
MediumKeskitaso (heuristiikkaan perustuva)
Google Consent Mode v2Tunnistus ja ristiriita-analyysi ilmoitetun suostumustilan ja havaitun käyttäytymisen välillä
HighKorkea (ajonaikainen sieppaus)
Tietovirtojen kartoitusKolmannen osapuolen tietokohteet, organisaatiot ja riittävyystila
MediumKeskitaso (45 % verkkotunnuksista kartoittamatta)
Ulkoinen fonttien latausGoogle Fonts ja muut CDN-IP-vuodot ennen suostumusta (LG München -päätös)
HighKorkea (URL-kuvion vastaavuus)
SekasisältöHTTP-resurssit ladattu HTTPS-sivuille (käsittelyn turvallisuus)
HighKorkea (verkkopyyntöanalyysi)
Turvattomat evästeetSeurantaevästeet ilman Secure-lippua tai asianmukaista SameSite-asetusta
HighKorkea (evästemääritteiden tarkistus)
Selaimen sormenjälkitunnistusEnnakkosuostumuksen sormenjälkiherkät API-kutsut (Canvas, WebGL, fontit)
MediumKeskitaso (siepattujen signaalien yhdistelmäpisteytys)
Todisteiden kerääminenHAR-verkkoloki, sivun kuvakaappaukset, bannerin kuvakaappaukset
HighKorkea (100 % kattavuus onnistuneissa skannauksissa)
Asetuskeskuksen analyysiToisen tason kategoriakytkimet, valmiiksi valitut valinnaiset kategoriat
HighKorkea vahvistetuille CMP:ille
DPA-täytäntöönpanokontekstiHistorialliset täytäntöönpanosakot ja tapaukset kartoitettu havaittuihin löydöksiin
HighKorkea (rakenteellinen täytäntöönpanotietokanta, 22+ lainkäyttöaluetta)

Mitä emme havaitse (rehelliset rajoitukset)

RajoitusMiksiMitä teemme sen sijaan
Palvelinpuolen seurantaPalvelimelta palvelimelle tapahtuvat tiedonsiirrot eivät ole näkyvissäHavaitsemme asiakaspuolen indikaattorit ja merkitsemme rajoituksen raporttiin
Maantieteellisesti kohdennetut banneritSkannaamme EU:sta (Saksa); maantieteelliset konfiguraatiot voivat jäädä huomaamattaMerkitsemme näkymän ja sijainnin jokaiseen raporttiin läpinäkyvyyden vuoksi
Mobiilisovelluksen suostumusSkannaamme verkkosivustoja, emme natiiveja mobiilisovelluksiaMobiili-näkymäskannaus saatavilla responsiivisille sivustoille
Tietosuojakäytännön laatuEmme arvioi tietosuojakäytännön tekstin laatua syvällisestiTekoälypohjainen käytäntöaukkotunnistus havaitsee puuttuvat ilmoitukset verrattuna ajonaikaiseen käyttäytymiseen
Evästeen käyttötarkoituksen tarkkuusJoillakin evästeillä ei ole luotettavaa luokittelua julkisissa tietokannoissaMerkitsemme "luokittelemattomaksi" rehellisellä pisteytyksellä arvailun sijaan
Dynaaminen SPA-ajoitusYksisivuiset sovellukset voivat ladata suostumusbannerit myöhään tai asynkronisestiKäytämme mukautuvia odotusstrategioita ja raportoimme "ei voitu havaita" epävarmoissa tilanteissa
Skannauksen jälkeiset muutoksetVerkkosivustot muuttuvat skannauksen jälkeenJatkuva valvonta havaitsee regressiot; jokainen raportti on aikaleimalla varustettu
Eri alkuperän iframe-banneritJotkut CMP:t renderöivät bannerit eri alkuperän iframeihin, joita ei voida tarkistaaHavaitsemme CMP-signaalit ja raportoimme bannerin näkyvyyden epävarmuuden

Filosofiamme

"Ei voida määrittää" > väärä positiivinen

Kun emme ole varmoja löydöksestä, sanomme sen. Emme koskaan luo vääriä positiivisia tuloksia tunnistuslukujen paisuttamiseksi. Rehellinen "ei voida määrittää" on arvokkaampi kuin varma väärä vastaus.

Riskipisteytys, ei vaatimustenmukaisuuspisteytys

0–100-pisteytyksemme osoittaa teknistä riskiä, ei oikeudellista vaatimustenmukaisuustilaa. Matala pistemäärä tarkoittaa, että vähemmän teknisiä riski-indikaattoreita löydettiin — se ei sertifioi GDPR-vaatimustenmukaisuutta. Vain lakimies voi määrittää vaatimustenmukaisuuden.

Riippumaton tarkastaja

Emme myy suostumusbannereita, CMP-ohjelmistoja tai evästeratkaisuja. Tämä tarkoittaa, ettei meillä ole eturistiriitaa — voimme kertoa rehellisesti, kun CMP on väärin konfiguroitu, vaikka se olisi suosittu.

Todisteet ensin -raportointi

Jokainen löydös on tuettu HAR-verkkodatalla ja kuvakaappauksilla. Voit vahvistaa minkä tahansa löydöksen itsenäisesti tarjoamamme todistepaketin avulla. Ei mustan laatikon pisteytystä — täysi läpinäkyvyys.

Katso se toiminnassa sivustollasi

Suorita ilmainen skannaus ja katso tarkalleen, mitä havaitsemme verkkosivustollasi, täydellisten todisteiden ja läpinäkyvän riskipisteytyksen erittelyllä.

Suorita ilmainen skannaus
Mitä GDPR Privacy Monitor havaitsee — ja mitä ei | Rehellinen skannauksen läpinäkyvyys