Ga naar inhoud
Transparantie

Wat we detecteren — En wat niet

Wij geloven dat eerlijke transparantie over mogelijkheden en beperkingen meer vertrouwen opbouwt dan overdreven claims. Hier is precies wat GDPR Privacy Monitor controleert, onze betrouwbaarheidsniveaus en wat buiten ons bereik valt.

Wat we detecteren

ControlecategorieWaar we naar zoekenBetrouwbaarheid
Tracking vóór toestemmingCookies, trackers en scripts actief vóór toestemmingsinteractie
HighHoog (Geverifieerde CMP) / Gemiddeld (Compatibele CMP)
CookieclassificatieCategorisering in noodzakelijk, analytisch, marketing, functioneel
HighHoog voor 5.000+ bekende cookies; "niet-geclassificeerd" voor onbekende cookies
CMP-detectieAanwezigheid van toestemmingsbanner en CMP-type-identificatie
HighHoog: CookieYes, Cookiebot. Gemiddeld: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 andere
Verificatie van afwijzingsstroomOf "Afwijzen" daadwerkelijk trackingcookies en verzoeken van derden stopt
HighHoog voor geverifieerde CMP's met bekende afwijsselectors
BannertoegankelijkheidToetsenbordnavigatie, kleurcontrast, aanraakdoelen, ARIA-labels (WCAG)
HighHoog (browser DOM-metingen)
Visuele prominentieOf afwijzen even prominent is als accepteren (dark pattern-detectie)
MediumGemiddeld (CSS-steekproef, kan variëren per viewport)
Cookiewall-detectieOf inhoud wordt geblokkeerd totdat toestemming is gegeven
MediumGemiddeld (heuristisch)
Google Consent Mode v2Detectie en verschilanalyse tussen verklaarde toestemmingsstatus en waargenomen gedrag
HighHoog (runtime-onderschepping)
GegevensstroomtoewijzingExterne gegevensbestemmingen, organisaties en adequaatheidsstatus
MediumGemiddeld (45% van domeinen niet in kaart gebracht)
Extern lettertype ladenGoogle Fonts en andere CDN IP-lekken vóór toestemming (LG München-uitspraak)
HighHoog (URL-patroonherkenning)
Gemengde inhoudHTTP-bronnen geladen op HTTPS-pagina's (beveiliging van verwerking)
HighHoog (netwerkverzoekanalyse)
Onveilige cookiesTrackingcookies zonder Secure-vlag of geschikte SameSite
HighHoog (cookie-attribuutinspectie)
BrowserfingerprintingPre-consent fingerprinting-gevoelige API-aanroepen (Canvas, WebGL, lettertypen)
MediumGemiddeld (samengestelde scoring van onderschepte signalen)
BewijsverzamelingHAR-netwerklog, paginascreenshots, bannerscreenshots
HighHoog (100% dekking bij succesvolle scans)
Voorkeurencentrum-analyseCategorieschakelaars op tweede laag, voorgeselecteerde optionele categorieën
HighHoog voor geverifieerde CMP's
Handhavingscontext van gegevensbeschermingsautoriteitenHistorische handhavingsboetes en zaken gekoppeld aan gedetecteerde bevindingen
HighHoog (gestructureerde handhavingsdatabase, 22+ jurisdicties)

Wat we niet detecteren (eerlijke beperkingen)

BeperkingWhyWat we in plaats daarvan doen
Tracking aan serverzijdeKan server-naar-server gegevensoverdrachten niet zienWe detecteren client-side indicatoren en vermelden de beperking in het rapport
Geo-gerichte bannersWe scannen vanuit de EU (Duitsland); kan geo-specifieke configuraties missenWe vermelden viewport en locatie in elk rapport voor transparantie
Toestemming in mobiele appsWe scannen websites, geen native mobiele appsMobiel viewport-scannen beschikbaar voor responsieve sites
Juridische beleidskwaliteitWe beoordelen de kwaliteit van privacybeleidsteksten niet diepgaandAI-gestuurde beleidsanalyse detecteert ontbrekende verklaringen versus waargenomen gedrag
Nauwkeurigheid van cookiedoeleindenSommige cookies missen betrouwbare classificatie in openbare databasesWe labelen als "niet-geclassificeerd" met eerlijke scoring in plaats van gokken
Dynamische SPA-timingSingle-page apps kunnen toestemmingsbanners laat of asynchroon ladenWe gebruiken adaptieve wachtstrategieën en rapporteren "kon niet detecteren" bij onzekerheid
Wijzigingen na de scanWebsites veranderen nadat we ze hebben gescandContinue monitoring vangt regressies op; elk rapport heeft een tijdstempel
Cross-origin iframe-bannersSommige CMP's tonen banners in cross-origin iframes die niet geïnspecteerd kunnen wordenWe detecteren CMP-signalen en rapporteren onzekerheid over bannerzichtbaarheid

Onze filosofie

"Kan niet bepalen" > vals positief

Wanneer we niet zeker zijn over een bevinding, zeggen we dat. We zullen nooit valse positieven fabriceren om detectiecijfers op te blazen. Een eerlijk "kan niet bepalen" is waardevoller dan een zelfverzekerd fout antwoord.

Risicoscore, geen nalevingsscore

Onze 0–100 score geeft technisch risico aan, niet de juridische nalevingsstatus. Een lage score betekent dat er minder technische risico-indicatoren zijn gevonden — het certificeert geen GDPR-naleving. Alleen juridisch advies kan naleving bepalen.

Onafhankelijke auditor

Wij verkopen geen toestemmingsbanners, CMP-software of cookieoplossingen. Dit betekent dat we geen belangenconflict hebben — we kunnen u eerlijk vertellen wanneer uw CMP verkeerd is geconfigureerd, zelfs als het een populaire is.

Bewijs-eerst rapportage

Elke bevinding wordt ondersteund door HAR-netwerkgegevens en screenshots. U kunt elke bevinding onafhankelijk verifiëren met het bewijspakket dat wij leveren. Geen black-box scoring — volledige transparantie.

Bekijk het in actie op uw site

Voer een gratis scan uit en zie precies wat we detecteren op uw website, met volledig bewijs en een transparante risicoscore-uitsplitsing.

Gratis scan uitvoeren
Wat GDPR Privacy Monitor detecteert — en wat niet | Eerlijke scantransparantie