Comece por onde os reguladores começam: antes do consentimento
O GDPR, lido em conjunto com as regras da ePrivacy, exige consentimento prévio livre, específico, informado e inequívoco antes que cookies e rastreadores não essenciais sejam executados. A palavra que importa é prévio. A maior parte da fiscalização não trata de um banner ausente. Trata de rastreadores que já haviam disparado quando o banner apareceu. Então a primeira verificação é simples. Carregue a sua página inicial como se você nunca tivesse visitado o site e veja o que é executado antes de você clicar em qualquer coisa.
As cinco verificações que pegam a maioria dos problemas
- Nada não essencial dispara antes do consentimento. Nenhuma tag de analytics, publicidade ou redes sociais, e nenhum cookie não essencial, até que o visitante dê o opt-in. Esse é, de longe, o maior gerador de multas.
- Recusar é tão fácil quanto Aceitar. Um banner só com Aceitar, ou um Recusar escondido uma camada mais abaixo, não é consentimento válido. As duas opções pertencem à primeira tela, com o mesmo peso.
- As categorias são granulares. Os visitantes podem escolher analytics sem serem obrigados a aceitar publicidade. Nada vem pré-marcado.
- Você consegue provar o consentimento. Você consegue mostrar, por visitante, o que foi aceito e quando. Uma captura de tela de um banner não é prova.
- A retirada está sempre disponível. Mudar de ideia é tão fácil quanto dar consentimento, por meio de um controle permanente.
Faça isso em segundos
Você não precisa ler logs de rede à mão. O scanner gratuito de conformidade com o GDPR carrega as suas páginas públicas, lista os cookies e rastreadores que disparam antes do consentimento e mapeia cada achado para uma obrigação do GDPR como aprovado, reprovado ou requer análise. Para um inventário completo de todos os rastreadores e terceiros presentes na página, o scanner de cookies entrega a lista bruta e uma pontuação de risco em linguagem simples.
Um scan é um ponto de partida, não um aval jurídico
Um scan detecta de forma confiável as lacunas técnicas, especialmente rastreadores disparando antes do consentimento. Ele não consegue ler os seus processos internos, os seus contratos de tratamento de dados ou a sua política de retenção. Trate o resultado como uma lista de tarefas priorizada, depois feche as lacunas e guarde as evidências.
Como a ConsentX fecha as lacunas
A ConsentX usa bloqueio prévio de scripts para segurar toda tag não essencial até que o visitante consinta, oferece controles de Permitir e Recusar com peso igual, registra um recibo à prova de adulteração com a versão e o hash da política a cada consentimento e entrega um fluxo de DSAR com um cronômetro de 30 dias. Veja a página de conformidade com o GDPR para entender como cada obrigação é tratada, ou comece gratuitamente.