Eiti į turinį
Skaidrumas

Ką aptinkame — ir ko ne

Tikime, kad sąžiningas skaidrumas apie galimybes ir apribojimus kuria daugiau pasitikėjimo nei perdėti teiginiai. Čia tiksliai nurodyta, ką GDPR Privacy Monitor tikrina, mūsų patikimumo lygiai ir kas nepatenka į mūsų apimtį.

Ką aptinkame

Tikrinimo kategorijaKo ieškomePatikimumas
Sekimas prieš sutikimąSlapukai, sekikliai ir skriptai, aktyvūs prieš naudotojo sutikimą
HighAukštas (patikrintas CMP) / Vidutinis (suderinamas CMP)
Slapukų klasifikavimasKategorizavimas į būtinus, analitikos, rinkodaros ir funkcinius slapukus
HighAukštas daugiau nei 5000 žinomų slapukų; "neklasifikuotas" nežinomiems slapukams
CMP aptikimasSutikimo juostos buvimas ir CMP tipo identifikavimas
HighAukštas: CookieYes, Cookiebot. Vidutinis: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 kitų
Atmetimo srauto tikrinimasAr "Atmesti" iš tikrųjų sustabdo sekimo slapukus ir trečiųjų šalių užklausas
HighAukštas patikrintiems CMP su žinomais atmetimo selektoriais
Juostos prieinamumasKlaviatūros navigacija, spalvų kontrastas, liečiamosios srities, ARIA žymos (WCAG)
HighAukštas (naršyklės DOM matavimai)
Vizualinis matomumasAr atmetimo mygtukas yra toks pat matomas kaip sutikimo (tamsaus modelio aptikimas)
MediumVidutinis (CSS mėginys, gali skirtis pagal ekrano dydį)
Slapukų sienos aptikimasAr turinys blokuojamas, kol suteikiamas sutikimas
MediumVidutinis (euristinis)
Google Consent Mode v2Aptikimas ir neatitikimų analizė tarp deklaruotos sutikimo būsenos ir stebimo elgesio
HighAukštas (vykdymo meto perėmimas)
Duomenų srautų kartografavimasTrečiųjų šalių duomenų paskirties vietos, organizacijos ir tinkamumo statusas
MediumVidutinis (45 % domenų nesukartografuota)
Išorinis šriftų įkėlimasGoogle Fonts ir kiti CDN IP nutekėjimai prieš sutikimą (LG München sprendimas)
HighAukštas (URL šablono atitikimas)
Mišrus turinysHTTP ištekliai įkelti HTTPS puslapiuose (apdorojimo saugumas)
HighAukštas (tinklo užklausų analizė)
Nesaugūs slapukaiSekimo slapukai be Secure žymos arba tinkamo SameSite
HighAukštas (slapuko atributų tikrinimas)
Naršyklės pirštų atspaudų aptikimasPrieš sutikimą atliekami pirštų atspaudams jautrūs API kvietimai (Canvas, WebGL, šriftai)
MediumVidutinis (perimtų signalų sudėtinis vertinimas)
Įrodymų rinkimasHAR tinklo žurnalas, puslapio ekrano nuotraukos, juostos ekrano nuotraukos
HighAukštas (100 % padengimas sėkmingiems skenavimams)
Nuostatų centro analizėAntro lygio kategorijų jungikliai, iš anksto pasirinktos neprivalamos kategorijos
HighAukštas patikrintiems CMP
DPA vykdymo kontekstasIstorinės vykdymo baudos ir bylos susietos su aptiktais radiniais
HighAukštas (struktūrizuota vykdymo duomenų bazė, 22+ jurisdikcijos)

Ko neaptinkame (sąžiningi apribojimai)

ApribojimasKodėlKą darome vietoj to
Serverio pusės sekimasServeris-serveris duomenų perdavimų nematomeAptinkame kliento pusės indikatorius ir pažymime apribojimą ataskaitoje
Geografiškai nukreiptos juostosSkenuojame iš ES (Vokietijos); geografinės konfigūracijos gali likti nepastebėtosKiekvienoje ataskaitoje nurodome ekrano dydį ir vietą skaidrumo sumetimais
Mobiliosios programėlės sutikimasSkenuojame svetaines, ne natyvias mobilias programėlesMobiliojo ekrano skenavimas prieinamas prisitaikančioms svetainėms
Privatumo politikos kokybėMes nuodugniai nevertename privatumo politikos teksto kokybėsDI paremtas politikos spragų aptikimas nustato trūkstamas informacines pastabas palyginti su vykdymo meto elgesiu
Slapuko paskirties tikslumasKai kuriems slapukams trūksta patikimos klasifikacijos viešose duomenų bazėseŽymime kaip "neklasifikuotas" su sąžiningu vertinimu vietoj spėjimo
Dinaminis SPA laiko planavimasVieno puslapio programos gali įkelti sutikimo juostas vėlai arba asinchroniškaiNaudojame prisitaikančias laukimo strategijas ir pranešame "nepavyko aptikti" neapibrėžtumo atveju
Pakeitimai po skenavimoSvetainės keičiasi po skenavimoNuolatinis stebėjimas aptinka regresijas; kiekviena ataskaita turi laiko žymą
Kryžminės kilmės iframe juostosKai kurie CMP atvaizduoja juostas kryžminės kilmės iframe, kurių negalima tikrintiAptinkame CMP signalus ir pranešame apie juostos matomumo neapibrėžtumą

Mūsų filosofija

"Negalima nustatyti" > klaidingas teigiamas

Kai nesame tikri dėl radinio, tai pasakome. Mes niekada negaminame klaidingai teigiamų rezultatų aptikimo skaičiams padidinti. Sąžiningas "negalima nustatyti" yra vertingesnis nei pasitikintis klaidingas atsakymas.

Rizikos balas, ne atitikties balas

Mūsų 0–100 balas rodo techninę riziką, ne teisinę atitikties būseną. Žemas balas reiškia, kad rasta mažiau techninių rizikos indikatorių — tai nesertifikuoja GDPR atitikties. Tik teisinis patarėjas gali nustatyti atitiktį.

Nepriklausomas auditorius

Mes neparduodame sutikimo juostų, CMP programinės įrangos ar slapukų sprendimų. Tai reiškia, kad neturime interesų konflikto — galime sąžiningai pasakyti, kai jūsų CMP yra neteisingai sukonfigūruotas, net jei jis populiarus.

Įrodymai pirmiausiai

Kiekvienas radinys pagrįstas HAR tinklo duomenimis ir ekrano nuotraukomis. Galite nepriklausomai patikrinti bet kurį radinį naudodami mūsų pateiktą įrodymų paketą. Jokio juodosios dėžės vertinimo — visiškas skaidrumas.

Pamatykite tai veikiant savo svetainėje

Atlikite nemokamą skenavimą ir pamatykite tiksliai, ką aptinkame jūsų svetainėje, su visais įrodymais ir skaidriu rizikos balo išskaidymu.

Atlikti nemokamą skenavimą
Ką aptinka GDPR Privacy Monitor — ir ko ne | Sąžininga skenavimo skaidrumas