DPDPA уже действует в Индии. Запустите бесплатное сканирование приватности вашего сайта. Сканировать

GDPR

Как проверить, соответствует ли сайт требованиям GDPR

Практичный способ без лишних слов проверить сайт на самые частые ошибки в согласии на cookie по GDPR и понять, как выглядит корректная настройка.

ConsentX TeamPublished 2 min read
Share
Краткий ответ
Самый быстрый способ проверить соответствие GDPR — открыть сайт так, будто вы совершенно новый посетитель, и посмотреть, что запускается до какого-либо согласия. Если аналитика, реклама или социальные cookie срабатывают до того, как сделан выбор, это самое частое нарушение GDPR. Корректная настройка блокирует неосновные трекеры до получения согласия, делает отказ таким же простым, как принятие, хранит доказуемые записи согласия и позволяет отозвать его в любой момент.
On this page

Начните там, где начинают регуляторы: до согласия

GDPR вместе с правилами ePrivacy требует свободно данного, конкретного, информированного и однозначного предварительного согласия до того, как заработают неосновные cookie и трекеры. Ключевое слово здесь — предварительного. Большинство мер принуждения связано не с отсутствующим баннером, а с трекерами, которые уже сработали к моменту его появления. Поэтому первая проверка проста: откройте главную страницу так, будто вы никогда её не посещали, и посмотрите, что запускается до того, как вы что-либо нажмёте.

Пять проверок, которые выявляют большинство проблем

  1. До согласия не срабатывает ничего неосновного. Никаких тегов аналитики, рекламы или соцсетей и никаких неосновных cookie, пока посетитель не дал согласие. Именно это чаще всего приводит к штрафам.
  2. Отказаться так же легко, как принять. Баннер только с кнопкой «Принять» или отказ, спрятанный уровнем глубже, не даёт действительного согласия. Оба варианта должны быть на первом экране и выглядеть равнозначно.
  3. Категории детализированы. Посетитель может выбрать аналитику, не соглашаясь при этом на рекламу. Ничего не отмечено заранее.
  4. Согласие можно доказать. Вы можете показать по каждому посетителю, на что и когда он согласился. Скриншот баннера доказательством не является.
  5. Отзыв доступен всегда. Передумать так же просто, как дать согласие, — через постоянно доступный элемент управления.

Сделайте это за секунды

Читать сетевые логи вручную не нужно. Бесплатный сканер соответствия GDPR загружает ваши публичные страницы, перечисляет cookie и трекеры, срабатывающие до согласия, и сопоставляет каждую находку с требованием GDPR как «пройдено», «не пройдено» или «требует проверки». Полную опись всех трекеров и сторонних сервисов на странице даёт сканер cookie: он выдаёт сырой список и понятную оценку риска.

Сканирование — это отправная точка, а не юридическое заключение

Сканирование надёжно находит технические пробелы, особенно трекеры, срабатывающие до согласия. Но оно не может прочитать ваши внутренние процессы, соглашения об обработке данных или политику хранения. Считайте результат приоритизированным списком задач: закройте пробелы и сохраните доказательства.

Как ConsentX закрывает пробелы

ConsentX использует предварительную блокировку скриптов, чтобы удержать каждый неосновной тег до согласия посетителя, даёт равнозначные элементы управления «Разрешить» и «Отклонить», записывает защищённую от подделки квитанцию с версией и хешем политики для каждого согласия и поставляется с процессом DSAR и 30-дневным таймером. Посмотрите страницу соответствия GDPR, чтобы узнать, как обрабатывается каждое требование, или начните бесплатно.

Последняя проверка

Сделайте управление согласием простым и готовым к аудиту

Блокируйте необязательные трекеры до согласия, фиксируйте доказуемое согласие в каждом регионе, где вы работаете, и храните доказательства, которые запросит регулятор.

Или запустите бесплатное сканирование чтобы увидеть, что срабатывает на сайте до согласия.