Przejdź do treści
Przejrzystość

Co wykrywamy — A czego nie

Wierzymy, że uczciwa przejrzystość na temat możliwości i ograniczeń buduje większe zaufanie niż przesadzone twierdzenia. Oto dokładnie, co sprawdza GDPR Privacy Monitor, nasze poziomy pewności i co wykracza poza nasz zakres.

Co wykrywamy

Kategoria sprawdzeniaCzego szukamyPewność
Śledzenie przed zgodąPliki cookie, śledzące i skrypty aktywne przed interakcją ze zgodą użytkownika
HighWysoka (Zweryfikowany CMP) / Średnia (Kompatybilny CMP)
Klasyfikacja plików cookieKategoryzacja na niezbędne, analityczne, marketingowe, funkcjonalne
HighWysoka dla 5000+ znanych plików cookie; „niesklasyfikowane“ dla nieznanych plików cookie
Wykrywanie CMPObecność banera zgody i identyfikacja typu CMP
HighWysoka: CookieYes, Cookiebot. Średnia: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 innych
Weryfikacja procesu odrzuceniaCzy "Odrzuć" faktycznie zatrzymuje śledzące pliki cookie i żądania stron trzecich
HighWysoka dla zweryfikowanych CMP ze znanymi selektorami odrzucenia
Dostępność baneraNawigacja klawiaturą, kontrast kolorów, cele dotykowe, etykiety ARIA (WCAG)
HighWysoka (pomiary DOM przeglądarki)
Widoczność wizualnaCzy odrzucenie jest równie widoczne jak akceptacja (wykrywanie dark patterns)
MediumŚrednia (próbkowanie CSS, może się różnić w zależności od viewportu)
Wykrywanie cookie wallCzy treść jest zablokowana do momentu wyrażenia zgody
MediumŚrednia (oparta na heurystyce)
Google Consent Mode v2Wykrywanie i analiza rozbieżności między zadeklarowanym stanem zgody a obserwowanym zachowaniem
HighWysoka (przechwytywanie w czasie wykonania)
Mapowanie przepływu danychMiejsca docelowe danych stron trzecich, organizacje i status adekwatności
MediumŚrednia (45% domen niezamapowanych)
Ładowanie zewnętrznych czcionekGoogle Fonts i inne wycieki IP CDN przed zgodą (orzeczenie LG München)
HighWysoka (dopasowywanie wzorców URL)
Mieszana zawartośćZasoby HTTP załadowane na stronach HTTPS (bezpieczeństwo przetwarzania)
HighWysoka (analiza żądań sieciowych)
Niezabezpieczone pliki cookieŚledzące pliki cookie bez flagi Secure lub odpowiedniego SameSite
HighWysoka (inspekcja atrybutów plików cookie)
Fingerprinting przeglądarkiWywołania API wrażliwe na fingerprinting przed zgodą (Canvas, WebGL, czcionki)
MediumŚrednia (złożona ocena przechwyconych sygnałów)
Gromadzenie dowodówLog sieciowy HAR, zrzuty ekranu strony, zrzuty ekranu banera
HighWysoka (100% pokrycia przy udanych skanowaniach)
Analiza centrum preferencjiPrzełączniki kategorii drugiego poziomu, wstępnie wybrane kategorie opcjonalne
HighWysoka dla zweryfikowanych CMP
Kontekst egzekwowania DPAHistoryczne kary i sprawy zmapowane do wykrytych ustaleń
HighWysoka (ustrukturyzowana baza danych egzekwowania, 22+ jurysdykcje)

Czego nie wykrywamy (uczciwe ograniczenia)

OgraniczenieWhyCo robimy zamiast tego
Śledzenie po stronie serweraNie można zobaczyć transferów danych serwer-serwerWykrywamy wskaźniki po stronie klienta i odnotowujemy ograniczenie w raporcie
Banery geolokalizowaneSkanujemy z UE (Niemcy); konfiguracje specyficzne geograficznie mogą zostać pominięteW każdym raporcie odnotowujemy viewport i lokalizację dla przejrzystości
Zgoda w aplikacji mobilnejSkanujemy strony internetowe, nie natywne aplikacje mobilneSkanowanie mobilnego viewportu dostępne dla stron responsywnych
Jakość polityki prawnejNie oceniamy dogłębnie jakości tekstu polityki prywatnościWykrywanie luk w politykach oparte na AI identyfikuje brakujące ujawnienia w porównaniu z zachowaniem w czasie wykonania
Dokładność celu plików cookieNiektóre pliki cookie nie mają wiarygodnej klasyfikacji w publicznych bazach danychOznaczamy jako „niesklasyfikowane“ z uczciwą oceną zamiast zgadywania
Dynamiczne chronometrowanie SPAAplikacje jednostronicowe mogą ładować banery zgody późno lub asynchronicznieStosujemy adaptacyjne strategie oczekiwania i raportujemy „nie udało się wykryć“ w przypadku niepewności
Zmiany po skanowaniuStrony internetowe zmieniają się po naszym skanowaniuCiągłe monitorowanie wychwytuje regresje; każdy raport ma znacznik czasu
Banery w cross-origin iframeNiektóre CMP renderują banery w cross-origin iframe, których nie można zbadaćWykrywamy sygnały CMP i raportujemy niepewność widoczności banera

Nasza filozofia

„Nie można określić“ > fałszywie pozytywny

Gdy nie jesteśmy pewni wyniku, mówimy o tym. Nigdy nie sfabrykujemy fałszywie pozytywnych wyników, aby zawyżyć liczby wykryć. Uczciwe „nie można określić“ jest cenniejsze niż pewna siebie błędna odpowiedź.

Ocena ryzyka, nie ocena zgodności

Nasz wynik 0–100 wskazuje ryzyko techniczne, nie status zgodności prawnej. Niski wynik oznacza mniej technicznych wskaźników ryzyka — nie certyfikuje zgodności z GDPR. Tylko doradca prawny może określić zgodność.

Niezależny audytor

Nie sprzedajemy banerów zgody, oprogramowania CMP ani rozwiązań dotyczących plików cookie. Oznacza to, że nie mamy konfliktu interesów — możemy uczciwie powiedzieć, gdy Twoje CMP jest źle skonfigurowane, nawet jeśli jest popularne.

Raportowanie oparte na dowodach

Każde ustalenie jest poparte danymi sieciowymi HAR i zrzutami ekranu. Możesz niezależnie zweryfikować każde ustalenie, korzystając z dostarczonego przez nas pakietu dowodów. Brak oceny czarnej skrzynki — pełna przejrzystość.

Zobacz to w akcji na swojej stronie

Uruchom darmowe skanowanie i zobacz dokładnie, co wykrywamy na Twojej stronie, z pełnymi dowodami i przejrzystym podziałem oceny ryzyka.

Uruchom darmowy skan
Co wykrywa GDPR Privacy Monitor — a czego nie | Uczciwa przejrzystość skanowania