DPDPA 已在印度生效。为您的网站运行一次免费的隐私扫描。 立即扫描

GDPR

如何检查您的网站是否符合 GDPR

一套实用、不绕弯子的方法,帮您排查网站上最常见的 GDPR Cookie 同意错误,并了解真正合规的配置是什么样子。

ConsentX TeamPublished 1 min read
Share
快速解答
检查 GDPR 合规性最快的办法,就是以全新访客的身份打开您的网站,观察在任何同意发生之前有什么在运行。如果分析、广告或社交 Cookie 在访客做出选择之前就已触发,那正是最常见的 GDPR 违规行为。合规的配置会在取得选择加入之前拦截非必要跟踪器,让「拒绝」和「接受」同样容易,保留可举证的同意记录,并随时尊重访客撤回同意。
On this page

从监管机构的起点开始:同意之前

GDPR 结合 ePrivacy 规则要求,在非必要 Cookie 和跟踪器运行之前,必须取得自由作出、具体、知情且明确的事前同意。关键词是「事前」。多数执法案件并非因为缺少横幅,而是因为横幅出现时跟踪器早已触发。所以第一项检查很简单:以从未访问过的身份打开您的首页,看看在您点击任何东西之前有什么在运行。

能发现大部分问题的五项检查

  1. 同意之前不触发任何非必要内容。 在访客选择加入之前,不加载分析、广告或社交代码标签,也不写入非必要 Cookie。这是罚款最主要的成因。
  2. 拒绝和接受一样容易。 只有「接受」按钮的横幅,或把「拒绝」藏在下一层的做法,都不构成有效同意。两个选项应当以同等权重出现在第一屏。
  3. 类别是细粒度的。 访客可以只选择分析而不被迫接受广告。任何选项都不得预先勾选。
  4. 您能够证明同意。 您可以针对每位访客展示其同意了什么、何时同意。横幅截图不是证据。
  5. 随时可以撤回。 改变主意应当和给予同意一样简单,通过一个常驻入口实现。

几秒钟就能完成

您不必手工翻阅网络请求日志。免费的 GDPR 合规扫描器会加载您的公开页面,列出在同意之前触发的 Cookie 与跟踪器,并将每一项发现对应到具体的 GDPR 义务,标记为通过、未通过或需复核。如果想要页面上每个跟踪器和第三方的完整清单,Cookie 扫描器会给出原始列表和一个通俗易懂的风险评分。

扫描是起点,不是法律背书

扫描能可靠地发现技术层面的缺口,尤其是同意之前触发的跟踪器。但它读不到您的内部流程、数据处理协议或留存政策。请把结果当作一份按优先级排序的待办清单,逐项补齐缺口并保存好证据。

ConsentX 如何补上这些缺口

ConsentX 采用事前脚本拦截,在访客同意之前扣住每一个非必要代码标签;提供权重相同的「允许」与「拒绝」控件;为每一次同意记录带有政策版本和哈希值的防篡改回执;并附带带有 30 天计时的 DSAR 工作流。请查看 GDPR 合规页面了解每项义务的处理方式,或免费开始使用。

最近审阅

让同意管理既简单又可用于审计

在用户同意之前拦截非必要跟踪器,在您经营的每个地区采集可证明的同意,并保留监管机构会索取的证据。

或者 运行一次免费扫描 ,看看在同意之前您的网站上有哪些内容被触发。