Vai al contenuto
Trasparenza

Cosa rileviamo — E cosa non rileviamo

Crediamo che la trasparenza onesta su capacità e limitazioni costruisca più fiducia delle affermazioni esagerate. Ecco esattamente cosa controlla GDPR Privacy Monitor, i nostri livelli di affidabilità e cosa esula dal nostro ambito.

Cosa rileviamo

Categoria di controlloCosa cerchiamoAffidabilità
Tracking prima del consensoCookie, tracker e script attivi prima dell'interazione di consenso dell'utente
HighAlto (CMP verificato) / Medio (CMP compatibile)
Classificazione dei cookieCategorizzazione in necessari, analitici, marketing, funzionali
HighAlto per 5.000+ cookie noti; "non classificato" per cookie sconosciuti
Rilevamento CMPPresenza del banner di consenso e identificazione del tipo di CMP
HighAlto: CookieYes, Cookiebot. Medio: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 altri
Verifica del flusso di rifiutoSe "Rifiuta" ferma effettivamente i cookie di tracciamento e le richieste di terze parti
HighAlto per CMP verificati con selettori di rifiuto noti
Accessibilità del bannerNavigazione da tastiera, contrasto colori, target touch, etichette ARIA (WCAG)
HighAlto (misurazioni DOM del browser)
Prominenza visivaSe il rifiuto è altrettanto prominente quanto l'accettazione (rilevamento dark pattern)
MediumMedio (campionamento CSS, può variare in base al viewport)
Rilevamento cookie wallSe il contenuto viene bloccato fino alla concessione del consenso
MediumMedio (basato su euristiche)
Google Consent Mode v2Rilevamento e analisi delle discrepanze tra stato di consenso dichiarato e comportamento osservato
HighAlto (intercettazione runtime)
Mappatura del flusso datiDestinazioni dati di terze parti, organizzazioni e stato di adeguatezza
MediumMedio (45% dei domini non mappati)
Caricamento font esterniGoogle Fonts e altre fughe di IP CDN prima del consenso (sentenza LG München)
HighAlto (corrispondenza pattern URL)
Contenuto mistoRisorse HTTP caricate su pagine HTTPS (sicurezza del trattamento)
HighAlto (analisi delle richieste di rete)
Cookie non sicuriCookie di tracciamento senza flag Secure o SameSite appropriato
HighAlto (ispezione attributi cookie)
Fingerprinting del browserChiamate API sensibili al fingerprinting prima del consenso (Canvas, WebGL, font)
MediumMedio (punteggio composto dei segnali intercettati)
Raccolta delle proveLog di rete HAR, screenshot della pagina, screenshot del banner
HighAlto (100% di copertura nelle scansioni riuscite)
Analisi del centro preferenzeInterruttori di categoria di secondo livello, categorie opzionali preselezionate
HighAlto per CMP verificati
Contesto di applicazione delle autorità per la protezione dei datiSanzioni e casi di applicazione storici mappati ai rilevamenti effettuati
HighAlto (database di applicazione strutturato, 22+ giurisdizioni)

Cosa non rileviamo (limitazioni oneste)

LimitazioneWhyCosa facciamo invece
Tracking lato serverNon è possibile vedere i trasferimenti dati server-to-serverRileviamo indicatori lato client e notiamo la limitazione nel report
Banner geo-miratiScansioniamo dall'UE (Germania); potremmo non rilevare configurazioni geo-specificheAnnotiamo viewport e posizione in ogni report per trasparenza
Consenso nelle app mobiliScansioniamo siti web, non app mobili nativeScansione viewport mobile disponibile per siti responsive
Qualità della policy legaleNon valutiamo in profondità la qualità del testo delle policy sulla privacyIl rilevamento delle lacune nelle policy basato su AI identifica le informative mancanti rispetto al comportamento osservato
Accuratezza degli scopi dei cookieAlcuni cookie mancano di una classificazione affidabile nei database pubbliciEtichettiamo come "non classificato" con un punteggio onesto piuttosto che tirare a indovinare
Timing dinamico SPALe app single-page possono caricare i banner di consenso in ritardo o in modo asincronoUtilizziamo strategie di attesa adattive e riportiamo "non rilevabile" in caso di incertezza
Modifiche post-scansioneI siti web cambiano dopo che li scansioniamoIl monitoraggio continuo rileva le regressioni; ogni report ha un timestamp
Banner in iframe cross-originAlcuni CMP mostrano banner in iframe cross-origin che non possono essere ispezionatiRileviamo i segnali CMP e riportiamo l'incertezza sulla visibilità del banner

La nostra filosofia

"Non determinabile" > falso positivo

Quando non siamo sicuri di un rilevamento, lo diciamo. Non fabbricheremo mai falsi positivi per gonfiare i numeri di rilevamento. Un onesto "non determinabile" ha più valore di una risposta sbagliata sicura.

Punteggio di rischio, non punteggio di conformità

Il nostro punteggio 0–100 indica il rischio tecnico, non lo stato di conformità legale. Un punteggio basso significa che sono stati trovati meno indicatori di rischio tecnico — non certifica la conformità GDPR. Solo un consulente legale può determinare la conformità.

Revisore indipendente

Non vendiamo banner di consenso, software CMP o soluzioni per i cookie. Ciò significa che non abbiamo conflitti di interesse — possiamo dirti onestamente quando il tuo CMP è mal configurato, anche se è uno popolare.

Reportistica basata sulle prove

Ogni rilevamento è supportato da dati di rete HAR e screenshot. Puoi verificare qualsiasi rilevamento in modo indipendente utilizzando il pacchetto di prove che forniamo. Nessun punteggio black-box — piena trasparenza.

Guardalo in azione sul tuo sito

Esegui una scansione gratuita e scopri esattamente cosa rileviamo sul tuo sito web, con prove complete e una ripartizione trasparente del punteggio di rischio.

Esegui una scansione gratuita
Cosa rileva GDPR Privacy Monitor — e cosa no | Trasparenza onesta della scansione