Gå till innehåll
Transparens

Vad vi detekterar — Och vad vi inte gör

Vi tror att ärlig transparens om kapaciteter och begränsningar bygger mer förtroende än överdrivna påståenden. Här är exakt vad GDPR Privacy Monitor kontrollerar, våra tillförlitlighetsnivåer och vad som faller utanför vårt omfång.

Vad vi detekterar

KontrollkategoriVad vi letar efterKonfidens
Spårning före samtyckeCookies, spårare och skript aktiva före användarens samtyckeinteraktion
HighHög (Verifierad CMP) / Medium (Kompatibel CMP)
CookieklassificeringKategorisering i nödvändiga, analytiska, marknadsföring, funktionella
HighHög för 5 000+ kända cookies; "oklassificerad" för okända cookies
CMP-detekteringNärvaro av samtycksbanner och CMP-typidentifiering
HighHög: CookieYes, Cookiebot. Medium: OneTrust, iubenda, Complianz, Didomi, Quantcast + 15 andra
Verifiering av avvisningsflödeOm "Avvisa" faktiskt stoppar spårningscookies och tredjepartsförfrågningar
HighHög för verifierade CMP:er med kända avvisningsselektorer
BannertillgänglighetTangentbordsnavigering, färgkontrast, tryckområden, ARIA-etiketter (WCAG)
HighHög (webbläsar-DOM-mätningar)
Visuell framträdandeOm avvisning är lika framträdande som acceptans (detektering av dark patterns)
MediumMedium (CSS-sampling, kan variera beroende på viewport)
Cookiewall-detekteringOm innehåll blockeras tills samtycke ges
MediumMedium (heuristisk-baserad)
Google Consent Mode v2Detektering och avvikelseanalys mellan deklarerat samtyckestillstånd och observerat beteende
HighHög (runtime-avlyssning)
DataflödeskartläggningTredjepartsdatadestinationer, organisationer och adekvathållningsstatus
MediumMedium (45% av domäner ej kartlagda)
Extern typsnittsladdningGoogle Fonts och andra CDN IP-läckor före samtycke (LG München-dom)
HighHög (URL-mönstermatchning)
Blandat innehållHTTP-resurser laddade på HTTPS-sidor (behandlingssäkerhet)
HighHög (nätverksförfrågningsanalys)
Osäkra cookiesSpårningscookies utan Secure-flagga eller lämplig SameSite
HighHög (cookieattributinspektion)
WebbläsarfingeravtryckAPI-anrop känsliga för fingeravtryck före samtycke (Canvas, WebGL, typsnitt)
MediumMedium (sammansatt poängsättning av avlyssnade signaler)
BevisinsamlingHAR-nätverkslogg, sidskärmbilder, bannerskärmbilder
HighHög (100% täckning vid lyckade skanningar)
Analys av preferenscenterKategoriväxlare på andra nivån, förvalda valfria kategorier
HighHög för verifierade CMP:er
Tillsynskontext från dataskyddsmyndigheterHistoriska tillsynsböter och ärenden mappade till detekterade fynd
HighHög (strukturerad tillsynsdatabas, 22+ jurisdiktioner)

Vad vi inte detekterar (ärliga begränsningar)

BegränsningWhyVad vi gör istället
Spårning på serversidanKan inte se server-till-server dataöverföringarVi detekterar klientsideindikatorer och noterar begränsningen i rapporten
Geo-riktade bannersVi skannar från EU (Tyskland); kan missa geo-specifika konfigurationerVi noterar viewport och plats i varje rapport för transparens
Samtycke i mobilapparVi skannar webbplatser, inte nativa mobilapparMobil viewport-skanning tillgänglig för responsiva webbplatser
Juridisk policykvalitetVi bedömer inte kvaliteten på integritetspolicytexten på djupetAI-driven policygapsanalys identifierar saknade upplysningar jämfört med observerat beteende
Noggrannhet för cookiesyfteVissa cookies saknar tillförlitlig klassificering i offentliga databaserVi märker som "oklassificerad" med ärlig poängsättning istället för att gissa
Dynamisk SPA-timingSingle-page-appar kan ladda samtyckebanners sent eller asynkrontVi använder adaptiva väntestrategier och rapporterar "kunde inte detektera" vid osäkerhet
Ändringar efter skanningWebbplatser ändras efter att vi skannat demKontinuerlig övervakning fångar regressioner; varje rapport är tidsstämplad
Cross-origin iframe-bannersVissa CMP:er visar banners i cross-origin iframes som inte kan inspekterasVi detekterar CMP-signaler och rapporterar osäkerhet kring bannersynlighet

Vår filosofi

"Kan inte avgöras" > falskt positivt

När vi inte är säkra på ett fynd, säger vi det. Vi kommer aldrig att tillverka falska positiver för att blåsa upp detekteringssiffror. Ett ärligt "kan inte avgöras" är mer värdefullt än ett självsäkert fel svar.

Riskpoäng, inte efterlevnadspoäng

Vårt 0–100 poäng anger teknisk risk, inte juridisk efterlevnadsstatus. Ett lågt poäng innebär att färre tekniska riskindikatorer hittades — det certifierar inte GDPR-efterlevnad. Endast juridisk rådgivning kan avgöra efterlevnad.

Oberoende revisor

Vi säljer inte samtyckebanners, CMP-programvara eller cookielösningar. Det innebär att vi inte har någon intressekonflikt — vi kan ärligt berätta när din CMP är felkonfigurerad, även om det är en populär sådan.

Bevisbaserad rapportering

Varje fynd stöds av HAR-nätverksdata och skärmbilder. Du kan verifiera varje fynd oberoende med det bevispaket vi tillhandahåller. Ingen black-box-poängsättning — full transparens.

Se det i aktion på din webbplats

Kör en gratis skanning och se exakt vad vi detekterar på din webbplats, med fullständig bevisning och en transparent riskpoänguppdelning.

Kör en gratis skanning
Vad GDPR Privacy Monitor detekterar — och vad den inte gör | Ärlig skanningstransparens