Начните там, где начинают регуляторы: до согласия
GDPR вместе с правилами ePrivacy требует свободно данного, конкретного, информированного и однозначного предварительного согласия до того, как заработают неосновные cookie и трекеры. Ключевое слово здесь — предварительного. Большинство мер принуждения связано не с отсутствующим баннером, а с трекерами, которые уже сработали к моменту его появления. Поэтому первая проверка проста: откройте главную страницу так, будто вы никогда её не посещали, и посмотрите, что запускается до того, как вы что-либо нажмёте.
Пять проверок, которые выявляют большинство проблем
- До согласия не срабатывает ничего неосновного. Никаких тегов аналитики, рекламы или соцсетей и никаких неосновных cookie, пока посетитель не дал согласие. Именно это чаще всего приводит к штрафам.
- Отказаться так же легко, как принять. Баннер только с кнопкой «Принять» или отказ, спрятанный уровнем глубже, не даёт действительного согласия. Оба варианта должны быть на первом экране и выглядеть равнозначно.
- Категории детализированы. Посетитель может выбрать аналитику, не соглашаясь при этом на рекламу. Ничего не отмечено заранее.
- Согласие можно доказать. Вы можете показать по каждому посетителю, на что и когда он согласился. Скриншот баннера доказательством не является.
- Отзыв доступен всегда. Передумать так же просто, как дать согласие, — через постоянно доступный элемент управления.
Сделайте это за секунды
Читать сетевые логи вручную не нужно. Бесплатный сканер соответствия GDPR загружает ваши публичные страницы, перечисляет cookie и трекеры, срабатывающие до согласия, и сопоставляет каждую находку с требованием GDPR как «пройдено», «не пройдено» или «требует проверки». Полную опись всех трекеров и сторонних сервисов на странице даёт сканер cookie: он выдаёт сырой список и понятную оценку риска.
Сканирование — это отправная точка, а не юридическое заключение
Сканирование надёжно находит технические пробелы, особенно трекеры, срабатывающие до согласия. Но оно не может прочитать ваши внутренние процессы, соглашения об обработке данных или политику хранения. Считайте результат приоритизированным списком задач: закройте пробелы и сохраните доказательства.
Как ConsentX закрывает пробелы
ConsentX использует предварительную блокировку скриптов, чтобы удержать каждый неосновной тег до согласия посетителя, даёт равнозначные элементы управления «Разрешить» и «Отклонить», записывает защищённую от подделки квитанцию с версией и хешем политики для каждого согласия и поставляется с процессом DSAR и 30-дневным таймером. Посмотрите страницу соответствия GDPR, чтобы узнать, как обрабатывается каждое требование, или начните бесплатно.