Pāriet uz saturu
Caurredzamība

Ko mēs atklājam — un ko nē

Mēs ticam, ka godīga caurredzamība par iespējām un ierobežojumiem veido lielāku uzticību nekā pārspīlēti apgalvojumi. Šeit ir precīzi norādīts, ko GDPR Privacy Monitor pārbauda, mūsu uzticamības līmeņi un kas ir ārpus mūsu tvēruma.

Ko mēs atklājam

Pārbaudes kategorijaKo meklējamUzticamība
Izsekošana pirms piekrišanasSīkdatnes, izsekotāji un skripti, kas ir aktīvi pirms lietotāja piekrišanas
HighAugsts (pārbaudīts CMP) / Vidējs (saderīgs CMP)
Sīkdatņu klasifikācijaKategorizēšana nepieciešamajās, analītikas, mārketinga un funkcionālajās sīkdatnēs
HighAugsts vairāk nekā 5000 zināmām sīkdatnēm; "neklasificēta" nezināmām sīkdatnēm
CMP atklāšanaPiekrišanas banera klātbūtne un CMP tipa identifikācija
HighAugsts: CookieYes, Cookiebot. Vidējs: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 citi
Noraidījuma plūsmas pārbaudeVai "Noraidīt" patiešām aptur izsekošanas sīkdatnes un trešo pušu pieprasījumus
HighAugsts pārbaudītiem CMP ar zināmiem noraidījuma selektoriem
Banera pieejamībaTastatūras navigācija, krāsu kontrasts, pieskārienu mērķi, ARIA etiķetes (WCAG)
HighAugsts (pārlūka DOM mērījumi)
Vizuālā pamanāmībaVai noraidīšanas poga ir tikpat pamanāma kā piekrišanas (tumšā modeļa atklāšana)
MediumVidējs (CSS izlase, var atšķirties atkarībā no skatījuma)
Sīkdatņu sienas atklāšanaVai saturs ir bloķēts līdz piekrišanas sniegšanai
MediumVidējs (heiristisks)
Google Consent Mode v2Atklāšana un neatbilstību analīze starp deklarēto piekrišanas stāvokli un novēroto uzvedību
HighAugsts (izpildes laika pārtveršana)
Datu plūsmu kartēšanaTrešo pušu datu galamērķi, organizācijas un atbilstības statuss
MediumVidējs (45% domēnu nav kartēti)
Ārējo fontu ielādeGoogle Fonts un citu CDN IP noplūdes pirms piekrišanas (LG München spriedums)
HighAugsts (URL modeļa atbilstība)
Jaukts satursHTTP resursi ielādēti HTTPS lapās (apstrādes drošība)
HighAugsts (tīkla pieprasījumu analīze)
Nedrošas sīkdatnesIzsekošanas sīkdatnes bez Secure karoga vai atbilstoša SameSite
HighAugsts (sīkdatnes atribūtu pārbaude)
Pārlūka pirkstu nospiedumu atklāšanaPirms piekrišanas veikti pirkstu nospiedumiem jutīgi API izsaukumi (Canvas, WebGL, fonti)
MediumVidējs (pārtverto signālu salikts vērtējums)
Pierādījumu vākšanaHAR tīkla žurnāls, lapas ekrānuzņēmumi, banera ekrānuzņēmumi
HighAugsts (100% pārklājums veiksmīgām skenēšanām)
Preferenču centra analīzeOtrā līmeņa kategoriju slēdži, iepriekš atlasītas neobligātās kategorijas
HighAugsts pārbaudītiem CMP
DPA izpildes kontekstsVēsturiskās izpildes soda naudas un lietas saistītas ar atklātajiem konstatējumiem
HighAugsts (strukturēta izpildes datubāze, 22+ jurisdikcijas)

Ko mēs neatklājam (godīgi ierobežojumi)

IerobežojumsKāpēcKo mēs darām tā vietā
Servera puses izsekošanaServeris-serveris datu pārsūtīšanu nevar redzētMēs atklājam klienta puses indikatorus un atzīmējam ierobežojumu atskaitē
Ģeogrāfiski mērķēti baneriSkenējam no ES (Vācija); ģeospecifiskas konfigurācijas var palikt nepamanītasKatrā atskaitē norādām skatījumu un atrašanās vietu caurredzamības labad
Mobilās lietotnes piekrišanaSkenējam vietnes, nevis natīvas mobilās lietotnesMobilā skatījuma skenēšana pieejama responsīvām vietnēm
Privātuma politikas kvalitāteMēs padziļināti nevērtējam privātuma politikas teksta kvalitātiMI vadīta politikas plaisu atklāšana identificē trūkstošas atklāšanas salīdzinājumā ar izpildes laika uzvedību
Sīkdatnes mērķa precizitāteDažām sīkdatnēm nav uzticamas klasifikācijas publiskajās datubāzēsAtzīmējam kā "neklasificētas" ar godīgu vērtējumu, nevis minot
Dinamiskais SPA laiksVienas lapas lietotnes var ielādēt piekrišanas banerus novēloti vai asinhroniIzmantojam adaptīvas gaidīšanas stratēģijas un ziņojam "nevarēja noteikt" nenoteiktības gadījumā
Izmaiņas pēc skenēšanasVietnes mainās pēc skenēšanasNepārtraukta uzraudzība atklāj regresijas; katra atskaite ir ar laika zīmogu
Šķērsie izcelsmes iframe baneriDaži CMP atveido banerus šķērsās izcelsmes iframe, kurus nevar pārbaudītAtklājam CMP signālus un ziņojam par banera redzamības nenoteiktību

Mūsu filozofija

"Nevar noteikt" > viltus pozitīvs

Kad neesam pārliecināti par konstatējumu, mēs to sakām. Mēs nekad neražosim viltus pozitīvus, lai uzpūstu atklāšanas skaitļus. Godīgs "nevar noteikt" ir vērtīgāks nekā pārliecināta nepareiza atbilde.

Riska vērtējums, nevis atbilstības vērtējums

Mūsu 0–100 vērtējums norāda tehnisko risku, nevis juridisko atbilstības statusu. Zems vērtējums nozīmē, ka tika atrasti mazāk tehnisku riska indikatoru — tas nesertificē GDPR atbilstību. Tikai juriskonsults var noteikt atbilstību.

Neatkarīgs auditors

Mēs nepārdodam piekrišanas banerus, CMP programmatūru vai sīkdatņu risinājumus. Tas nozīmē, ka mums nav interešu konflikta — mēs varam godīgi pateikt, kad jūsu CMP ir nepareizi konfigurēts, pat ja tas ir populārs.

Pierādījumi pirmajā vietā

Katru konstatējumu pamato HAR tīkla dati un ekrānuzņēmumi. Jūs varat neatkarīgi pārbaudīt jebkuru konstatējumu, izmantojot mūsu nodrošināto pierādījumu paketi. Nav melnās kastes vērtēšanas — pilnīga caurredzamība.

Skatiet to darbībā savā vietnē

Veiciet bezmaksas skenēšanu un skatiet precīzi, ko atklājam jūsu vietnē, ar pilniem pierādījumiem un caurredzamu riska vērtējuma sadalījumu.

Veikt bezmaksas skenēšanu
Ko GDPR Privacy Monitor atklāj — un ko nē | Godīga skenēšanas caurredzamība