Ir para o conteúdo
Transparência

O que detetamos — E o que não

Acreditamos que a transparência honesta sobre capacidades e limitações constrói mais confiança do que afirmações inflacionadas. Aqui está exatamente o que o GDPR Privacy Monitor verifica, os nossos níveis de confiança e o que está fora do nosso âmbito.

O que detetamos

Categoria de verificaçãoO que procuramosConfiança
Rastreamento pré-consentimentoCookies, rastreadores e scripts ativos antes da interação de consentimento do utilizador
HighAlta (CMP verificado) / Média (CMP compatível)
Classificação de cookiesCategorização em necessários, analíticos, marketing, funcionais
HighAlta para mais de 5000 cookies conhecidos; „não classificados“ para cookies desconhecidos
Deteção de CMPPresença do banner de consentimento e identificação do tipo de CMP
HighAlta: CookieYes, Cookiebot. Média: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 outros
Verificação do fluxo de rejeiçãoSe "Rejeitar" realmente interrompe cookies de rastreamento e pedidos de terceiros
HighAlta para CMPs verificados com seletores de rejeição conhecidos
Acessibilidade do bannerNavegação por teclado, contraste de cor, alvos de toque, etiquetas ARIA (WCAG)
HighAlta (medições DOM do navegador)
Proeminência visualSe rejeitar é tão proeminente quanto aceitar (deteção de dark patterns)
MediumMédia (amostragem CSS, pode variar conforme o viewport)
Deteção de cookie wallSe o conteúdo está bloqueado até que o consentimento seja dado
MediumMédia (baseada em heurística)
Google Consent Mode v2Deteção e análise de discrepâncias entre o estado de consentimento declarado e o comportamento observado
HighAlta (interceção em tempo de execução)
Mapeamento do fluxo de dadosDestinos de dados de terceiros, organizações e estado de adequação
MediumMédia (45% dos domínios não mapeados)
Carregamento de fontes externasGoogle Fonts e outras fugas de IP de CDN antes do consentimento (decisão LG München)
HighAlta (correspondência de padrões URL)
Conteúdo mistoRecursos HTTP carregados em páginas HTTPS (segurança do processamento)
HighAlta (análise de pedidos de rede)
Cookies insegurosCookies de rastreamento sem flag Secure ou SameSite apropriado
HighAlta (inspeção de atributos de cookies)
Impressão digital do navegadorChamadas API sensíveis a fingerprinting pré-consentimento (Canvas, WebGL, fontes)
MediumMédia (pontuação composta de sinais intercetados)
Recolha de evidênciasRegisto de rede HAR, capturas de ecrã da página, capturas do banner
HighAlta (100% de cobertura em análises bem-sucedidas)
Análise do centro de preferênciasAlternadores de categorias de segundo nível, categorias opcionais pré-selecionadas
HighAlta para CMPs verificados
Contexto de aplicação da DPAMultas e casos históricos de aplicação mapeados para as descobertas detetadas
HighAlta (base de dados estruturada de aplicação, 22+ jurisdições)

O que não detetamos (limitações honestas)

LimitaçãoWhyO que fazemos em vez disso
Rastreamento do lado do servidorNão é possível ver transferências de dados servidor-para-servidorDetetamos indicadores do lado do cliente e anotamos a limitação no relatório
Banners geolocalizadosAnalisamos a partir da UE (Alemanha); configurações geo-específicas podem ser perdidasAnotamos o viewport e a localização em cada relatório para transparência
Consentimento em apps móveisAnalisamos websites, não apps móveis nativasAnálise de viewport móvel disponível para sites responsivos
Qualidade da política legalNão avaliamos em profundidade a qualidade do texto da política de privacidadeA deteção de lacunas em políticas com IA identifica divulgações em falta face ao comportamento em tempo de execução
Precisão do propósito dos cookiesAlguns cookies carecem de classificação fiável em bases de dados públicasRotulamos como „não classificados“ com pontuação honesta em vez de adivinhar
Temporização dinâmica de SPAApps de página única podem carregar banners de consentimento tarde ou de forma assíncronaUsamos estratégias de espera adaptativas e reportamos „não foi possível detetar“ quando incerto
Alterações pós-análiseOs websites mudam após a nossa análiseA monitorização contínua deteta regressões; cada relatório tem carimbo temporal
Banners em iframe cross-originAlguns CMPs renderizam banners em iframes cross-origin que não podem ser inspecionadosDetetamos sinais CMP e reportamos incerteza sobre a visibilidade do banner

A nossa filosofia

„Não é possível determinar“ > falso positivo

Quando não estamos confiantes sobre uma descoberta, dizemos. Nunca fabricaremos falsos positivos para inflar números de deteção. Um honesto „não é possível determinar“ é mais valioso do que uma resposta errada confiante.

Pontuação de risco, não pontuação de conformidade

A nossa pontuação de 0–100 indica risco técnico, não o estado de conformidade legal. Uma pontuação baixa significa menos indicadores de risco técnico — não certifica a conformidade com o GDPR. Apenas um consultor jurídico pode determinar a conformidade.

Auditor independente

Não vendemos banners de consentimento, software CMP ou soluções de cookies. Isto significa que não temos conflito de interesses — podemos dizer-lhe honestamente quando o seu CMP está mal configurado, mesmo que seja popular.

Relatórios baseados em evidências

Cada descoberta é suportada por dados de rede HAR e capturas de ecrã. Pode verificar qualquer descoberta de forma independente usando o pacote de evidências que fornecemos. Sem pontuação de caixa preta — transparência total.

Veja em ação no seu site

Execute uma análise gratuita e veja exatamente o que detetamos no seu website, com evidências completas e uma decomposição transparente da pontuação de risco.

Executar scan gratuito
O que o GDPR Privacy Monitor deteta — e o que não | Transparência honesta da análise