Salt la conținut
Transparență

Ce detectăm — Și ce nu detectăm

Credem că transparența onestă despre capacități și limitări construiește mai multă încredere decât afirmațiile exagerate. Iată exact ce verifică GDPR Privacy Monitor, nivelurile noastre de încredere și ce se află în afara scopului nostru.

Ce detectăm

Categorie de verificareCe căutămÎncredere
Urmărire înainte de consimțământCookie-uri, trackere și scripturi active înainte de interacțiunea de consimțământ
HighRidicat (CMP verificat) / Mediu (CMP compatibil)
Clasificarea cookie-urilorCategorizare în necesare, analitice, marketing, funcționale
HighRidicat pentru 5.000+ cookie-uri cunoscute; "neclasificat" pentru cookie-uri necunoscute
Detectare CMPPrezența bannerului de consimțământ și identificarea tipului CMP
HighRidicat: CookieYes, Cookiebot. Mediu: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 altele
Verificarea fluxului de respingereDacă "Respinge" oprește efectiv cookie-urile de urmărire și cererile terțe
HighRidicat pentru CMP-uri verificate cu selectori de respingere cunoscuți
Accesibilitatea banneruluiNavigare cu tastatura, contrast de culori, ținte tactile, etichete ARIA (WCAG)
HighRidicat (măsurători DOM browser)
Prominență vizualăDacă respingerea este la fel de vizibilă ca acceptarea (detectare dark pattern)
MediumMediu (eșantionare CSS, poate varia în funcție de viewport)
Detectarea cookie wallDacă conținutul este blocat până la acordarea consimțământului
MediumMediu (bazat pe euristici)
Google Consent Mode v2Detectarea și analiza discrepanțelor între starea de consimțământ declarată și comportamentul observat
HighRidicat (interceptare runtime)
Cartografierea fluxului de dateDestinații de date terțe, organizații și starea de adecvare
MediumMediu (45% din domenii necartografiate)
Încărcare fonturi externeGoogle Fonts și alte scurgeri de IP CDN înainte de consimțământ (decizia LG München)
HighRidicat (potrivire pattern URL)
Conținut mixtResurse HTTP încărcate pe pagini HTTPS (securitatea prelucrării)
HighRidicat (analiza cererilor de rețea)
Cookie-uri nesecurizateCookie-uri de urmărire fără flag Secure sau SameSite adecvat
HighRidicat (inspecția atributelor cookie)
Amprentarea browseruluiApeluri API sensibile la amprentare înainte de consimțământ (Canvas, WebGL, fonturi)
MediumMediu (punctaj compus al semnalelor interceptate)
Colectarea dovezilorJurnal de rețea HAR, capturi de ecran ale paginii, capturi de ecran ale bannerului
HighRidicat (100% acoperire la scanări reușite)
Analiza centrului de preferințeComutatoare de categorii pe al doilea nivel, categorii opționale preselectate
HighRidicat pentru CMP-uri verificate
Context de aplicare al autorităților de protecție a datelorAmenzi și cazuri istorice de aplicare cartografiate la descoperirile detectate
HighRidicat (bază de date structurată de aplicare, 22+ jurisdicții)

Ce nu detectăm (limitări oneste)

LimitareWhyCe facem în schimb
Urmărire pe partea de serverNu se pot vedea transferurile de date server-la-serverDetectăm indicatorii din partea clientului și notăm limitarea în raport
Bannere geo-targetateScanăm din UE (Germania); pot lipsi configurațiile geo-specificeNotăm viewport-ul și locația în fiecare raport pentru transparență
Consimțământ în aplicații mobileScanăm site-uri web, nu aplicații mobile nativeScanare viewport mobil disponibilă pentru site-uri responsive
Calitatea politicii legaleNu evaluăm în profunzime calitatea textului politicii de confidențialitateDetectarea lacunelor din politici bazată pe AI identifică declarațiile lipsă față de comportamentul observat
Acuratețea scopului cookie-urilorUnele cookie-uri nu au o clasificare fiabilă în bazele de date publiceEtichetăm ca "neclasificat" cu punctaj onest în loc să ghicim
Sincronizare dinamică SPAAplicațiile single-page pot încărca bannerele de consimțământ târziu sau asincronFolosim strategii adaptive de așteptare și raportăm "nu s-a putut detecta" în caz de incertitudine
Modificări post-scanareSite-urile web se schimbă după ce le scanămMonitorizarea continuă detectează regresiile; fiecare raport are marcaj temporal
Bannere iframe cross-originUnele CMP-uri afișează bannere în iframe-uri cross-origin care nu pot fi inspectateDetectăm semnalele CMP și raportăm incertitudinea vizibilității bannerului

Filosofia noastră

"Nu se poate determina" > fals pozitiv

Când nu suntem siguri de o descoperire, o spunem. Nu vom fabrica niciodată fals pozitive pentru a umfla cifrele de detectare. Un onest "nu se poate determina" este mai valoros decât un răspuns greșit sigur.

Scor de risc, nu scor de conformitate

Scorul nostru 0–100 indică riscul tehnic, nu starea de conformitate legală. Un scor mic înseamnă că s-au găsit mai puțini indicatori de risc tehnic — nu certifică conformitatea GDPR. Doar consilierea juridică poate determina conformitatea.

Auditor independent

Nu vindem bannere de consimțământ, software CMP sau soluții pentru cookie-uri. Aceasta înseamnă că nu avem conflict de interese — vă putem spune onest când CMP-ul dvs. este configurat greșit, chiar dacă este unul popular.

Raportare bazată pe dovezi

Fiecare descoperire este susținută de date de rețea HAR și capturi de ecran. Puteți verifica orice descoperire independent folosind pachetul de dovezi pe care îl furnizăm. Fără punctaj black-box — transparență completă.

Vezi-l în acțiune pe site-ul tău

Rulează o scanare gratuită și vezi exact ce detectăm pe site-ul tău, cu dovezi complete și o defalcare transparentă a scorului de risc.

Rulați o scanare gratuită
Ce detectează GDPR Privacy Monitor — și ce nu | Transparență onestă a scanării