Aller au contenu
Transparence

Ce que nous détectons — et ce que nous ne détectons pas

Nous croyons qu'une transparence honnête sur les capacités et les limites inspire plus de confiance que des affirmations gonflées. Voici exactement ce que GDPR Privacy Monitor vérifie, nos niveaux de confiance et ce qui est hors de notre portée.

Ce que nous détectons

Catégorie de vérificationCe que nous vérifionsConfiance
Traçage avant consentementCookies, traceurs et scripts actifs avant l'interaction de consentement
HighÉlevé (CMP vérifié) / Moyen (CMP compatible)
Classification des cookiesCatégorisation en nécessaire, analytique, marketing, fonctionnel
HighÉlevé pour 5 000+ cookies connus ; "non classifié" pour les inconnus
Détection CMPPrésence de la bannière de consentement et identification du type de CMP
HighÉlevé : CookieYes, Cookiebot. Moyen : OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 autres
Vérification du flux de refusSi "Refuser" arrête réellement les cookies de suivi et les requêtes tierces
HighÉlevé pour les CMP vérifiés avec des sélecteurs de refus connus
Accessibilité de la bannièreNavigation au clavier, contraste des couleurs, cibles tactiles, labels ARIA (WCAG)
HighÉlevé (mesures DOM du navigateur)
Proéminence visuelleSi le refus est aussi visible que l'acceptation (détection de dark patterns)
MediumMoyen (échantillonnage CSS, peut varier selon le viewport)
Détection de cookie wallSi le contenu est bloqué jusqu'au consentement
MediumMoyen (heuristique)
Google Consent Mode v2Détection et analyse des écarts entre l'état de consentement déclaré et le comportement observé
HighÉlevé (interception en temps réel)
Cartographie des flux de donnéesDestinations des données tierces, organisations et statut d'adéquation
MediumMoyen (45 % des domaines non cartographiés)
Chargement de polices externesGoogle Fonts et autres fuites IP CDN avant consentement (arrêt LG Munich)
HighÉlevé (correspondance de motifs URL)
Contenu mixteRessources HTTP chargées sur des pages HTTPS (sécurité du traitement)
HighÉlevé (analyse des requêtes réseau)
Cookies non sécurisésCookies de suivi sans flag Secure ou SameSite approprié
HighÉlevé (inspection des attributs cookies)
Fingerprinting du navigateurAppels API sensibles au fingerprinting avant consentement (Canvas, WebGL, polices)
MediumMoyen (scoring composé des signaux interceptés)
Collecte de preuvesJournal réseau HAR, captures d'écran de page, captures d'écran de bannière
HighÉlevé (couverture à 100 % sur les scans réussis)
Analyse du centre de préférencesBascules de catégories de second niveau, catégories optionnelles pré-sélectionnées
HighÉlevé pour les CMP vérifiés
Contexte d'application DPAAmendes et cas historiques mappés aux résultats détectés
HighÉlevé (base de données structurée, 22+ juridictions)

Ce que nous ne détectons pas (limitations honnêtes)

LimitationPourquoiCe que nous faisons à la place
Traçage côté serveurImpossible de voir les transferts de données serveur-à-serveurNous détectons les indicateurs côté client et notons la limitation dans le rapport
Bannières géociblnéesNous scannons depuis l'UE (Allemagne) ; les configurations géo-spécifiques peuvent manquerNous notons le viewport et la localisation dans chaque rapport pour la transparence
Consentement des applications mobilesNous scannons les sites web, pas les applications mobiles nativesScan de viewport mobile disponible pour les sites responsives
Qualité de la politique juridiqueNous n'évaluons pas la qualité du texte de la politique de confidentialité en profondeurLa détection de lacunes par IA identifie les divulgations manquantes
Précision de l'objectif des cookiesCertains cookies manquent de classification fiable dans les bases de données publiquesNous les marquons comme "non classifiés" avec un scoring honnête plutôt que de deviner
Timing des SPA dynamiquesLes applications monopage peuvent charger les bannières de consentement tard ou de manière asynchroneNous utilisons des stratégies d'attente adaptatives et signalons "impossible de détecter" en cas d'incertitude
Changements après le scanLes sites web changent après le scanLa surveillance continue détecte les régressions ; chaque rapport est horodaté
Bannières iframe cross-originCertains CMP affichent des bannières dans des iframes cross-origin non inspectablesNous détectons les signaux CMP et signalons l'incertitude de visibilité de la bannière

Notre philosophie

"Impossible à déterminer" > faux positif

Quand nous ne sommes pas sûrs d'un résultat, nous le disons. Nous ne fabriquerons jamais de faux positifs pour gonfler les chiffres de détection. Un honnête "impossible à déterminer" est plus précieux qu'une réponse fausse mais assurée.

Score de risque, pas score de conformité

Notre score de 0–100 indique le risque technique, pas le statut de conformité juridique. Un score bas signifie que moins d'indicateurs de risque technique ont été trouvés — cela ne certifie pas la conformité RGPD. Seul un conseiller juridique peut déterminer la conformité.

Auditeur indépendant

Nous ne vendons pas de bannières de consentement, de logiciels CMP ou de solutions cookies. Cela signifie que nous n'avons aucun conflit d'intérêts — nous pouvons vous dire honnêtement quand votre CMP est mal configuré, même si c'est un CMP populaire.

Rapports basés sur les preuves

Chaque résultat est étayé par des données réseau HAR et des captures d'écran. Vous pouvez vérifier indépendamment chaque résultat. Pas de scoring boîte noire — transparence totale.

Voyez-le en action sur votre site

Lancez un scan gratuit et voyez exactement ce que nous détectons sur votre site web, avec des preuves complètes et une décomposition transparente du score de risque.

Lancer un scan gratuit
Ce que GDPR Privacy Monitor détecte — et ce qu'il ne détecte pas | Transparence honnête du scan