Skip to main content

GDPR-vaatimustenmukaisuustesteri: opas 2026 sivustonomistajille

By Passiro Team
GDPR-vaatimustenmukaisuustesteri: opas 2026 sivustonomistajille

Mikä on GDPR-vaatimustenmukaisuustesteri ja miksi sillä on merkitystä?

GDPR-vaatimustenmukaisuustesteri on automaattinen skannaustyökalu, joka vierailee verkkosivustollasi, tunnistaa evästeet ja seurantatekniikat sekä tuottaa diagnostiikkaraportin, joka nostaa esiin mahdolliset tietosuojariskit. Nämä työkalut simuloivat todellisia käyttäjävierailuja headless-selaimilla ja tarkistavat luvattoman evästeiden asettamisen, puuttuvat tai vaatimustenvastaiset suostumusbannerit, tietoturvattomat tiedonsiirrot sekä puuttuvat tietosuojaselosteet. Useimmat suorittavat skannauksen alle 60 sekunnissa ja palauttavat löydökset, jotka on kohdistettu tiettyihin GDPR-artikloihin, jotta voit priorisoida korjaustoimet.

Yhtä tärkeää on ymmärtää, mitä nämä työkalut eivät tee. Yksikään automaattinen skanneri ei myönnä juridista sertifiointia, eikä EU-lainsäädännössä ole tällä hetkellä olemassa GDPR-sertifiointijärjestelmää. Testeri antaa sinulle kuvan riskitilanteesta, ei takuuta vaatimustenmukaisuudesta. Sivustonomistajille ja -hallinnoijille tämä ero määrittää, miten skannaustuloksia tulisi käyttää: jäsenneltynä lähtökohtana laajemmalle vaatimustenmukaisuusohjelmalle, ei juridisen arvioinnin korvikkeena.

Yleisiä ongelmia, joita nämä työkalut havaitsevat:

  • Evästeet, jotka laukeavat ennen kuin käyttäjä antaa suostumuksensa (suora artiklan 7 rikkomus)
  • Puuttuvat tai puutteelliset suostumusbannerit, joista puuttuvat yksityiskohtaiset opt-in-hallintavaihtoehdot
  • Kolmannen osapuolen seurannat, jotka latautuvat ilman mainintaa tietosuojaselosteessa
  • Puuttuvat tai epätäydelliset tietosuojaselostesivut
  • Puuttuva rekisterinpitäjän tunnistus tai yhteystiedot
  • Turvattomat evästeasetukset (ei Secure- tai HttpOnly-lippuja)
  • Suostumuksen peruutuksen tai opt-out-signaalien noudattamatta jättäminen

Johtavien GDPR-vaatimustenmukaisuustyökalujen vertailu

GDPR-vaatimustenmukaisuusohjelmistojen markkina vaihtelee ilmaisista yhden sivun skannereista yritystason alustoihin, jotka yhdistävät suostumusten hallinnan, tietoturva-arvioinnin ja jatkuvan valvonnan. Alla oleva taulukko kattaa vuonna 2026 saatavilla olevat merkittävimmät vaihtoehdot.

Kädet osoittavat GDPR-ohjelmistojen vertailutaulukkoa

Työkalu Keskeiset ominaisuudet Hinnoittelu Skannauksen laajuus Ilmainen vaihtoehto Tuetut säädökset Parhaiten sopii
Cookiebot Evästeiden tunnistus, säädösraportit, suostumusten hallinta Maksulliset tasot (ilmainen kokeilu saatavilla) Evästeet, seurannat, suostumusbannerit Ilmainen kokeilu GDPR, ePrivacy, CCPA Laaja evästeiden ja seurantojen tunnistus
Usercentrics Suostumusten hallinta, reaaliaikaiset hälytykset, GDPR-skannaus Maksulliset tasot Suostumusprosessit, evästeauditointi Ilmainen kokeilu GDPR, CCPA, LGPD Integroitu suostumusten hallinta
CookieYes Compliance Checker Peruslaajuinen evästeskannaus, selkeä käyttöliittymä Ilmainen Evästeet, suostumusbannerit Ilmainen GDPR, ePrivacy Pienet sivustot, jotka tarvitsevat nopeita skannauksia
Compliance Checker by CookieYes Yksityiskohtaiset eväste- ja banneriraportit Ilmainen Evästeet, bannerin auditointi Ilmainen GDPR, ePrivacy Syvällisemmät evästevaatimusraportit
ICO Checklists Hallinnon itsearviointi, jäsennellyt tarkistuslistat Ilmainen Hallinto, oikeudet, tietoturva, tietojen jakaminen Ilmainen UK GDPR Keskisuuret organisaatiot, jotka tarvitsevat hallintokehyksiä
Blackkite GDPR Compliance Checker Kyberturvariskien integrointi, GDPR-riskitason pisteytys Maksullinen Tietoturvatilanne, GDPR-riski GDPR, tietoturvakehykset Yritykset, jotka tarvitsevat tietoturvan ja yksityisyyden yhdistelmän
ImmuniWeb Security Test Verkkoturvan ja GDPR-skannauksen yhdistelmä Ilmainen taso saatavilla Tietoturvaotsakkeet, GDPR, yksityisyys Ilmainen taso GDPR, PCI DSS, HIPAA Sivustot, jotka painottavat tietoturvaa yksityisyyden ohella
Sovy Evästesuostumusten tarkistukset, vaatimustason pisteytys Maksullinen (ilmainen skannaus) Evästeet, suostumusmekanismit Ilmainen skannaus GDPR, ePrivacy Helppokäyttöinen vaatimustason pisteytys
2GDPR Nopea ongelmien tunnistus, korjausneuvot Ilmainen Yleiset GDPR-ongelmat Ilmainen GDPR Pienet ja keskisuuret sivustonomistajat
Iubenda GDPR Compliance Checker Integroitu Iubendan suostumustyökaluihin Ilmainen tarkistin Evästeet, tietosuojaseloste, suostumus Ilmainen GDPR, CCPA, LGPD Sivustot, jotka käyttävät jo Iubendaa
Insites Seurantatietokantaraportointi, evästeauditointi Maksullinen Evästeseurannan tiedot GDPR Yritykset, jotka tarvitsevat seurantatietoja yksityiskohtaisesti
AesirX Privacy Scanner Ilmainen tietosuojariskien diagnostiikka, puuteanalyysi Ilmainen GDPR- ja tietosuojariskit Ilmainen GDPR, ePrivacy Ilmainen riskidiagnostiikka
CookieYes GDPR Cookie Checker Evästeskannaus vaatimustenmukaisuusyhteenvedolla Ilmainen Evästeet, suostumusbannerit Ilmainen GDPR, ePrivacy Nopeat evästevaatimustarkistukset

Vinkki: Aja sama URL-osoite kahden tai kolmen ilmaisen työkalun läpi, kuten 2GDPR, AesirX Privacy Scanner ja CookieYes Compliance Checker, ennen kuin sitoudut maksulliseen alustaan. Tulosten vertailu paljastaa, mitkä ongelmat toistuvat eri skannereissa ja mitkä voivat olla vääriä hälytyksiä.

Muutama työkalu ansaitsee tarkempaa huomiota erityisen asemointinsa perusteella.

Infografiikka, joka vertailee ilmaisia ja yritystason GDPR-työkaluja

Cookiebot ja Usercentrics yhdistävät molemmat skannauksen aktiiviseen suostumusten hallintaan, mikä tarkoittaa, että ne havaitsevat ongelmat ja tarjoavat sitten infrastruktuurin niiden korjaamiseen samalla alustalla. Tämä integraatio on kätevä, mutta luo kaupallisen riippuvuussuhteen: skannauslöydökset ohjaavat luonnollisesti kohti niiden omia maksullisia suostumusratkaisuja.

ICO Checklists kuuluvat kokonaan eri kategoriaan. Sen sijaan, että ne skannaisivat sivustosi teknisesti, Ison-Britannian tietosuojaviranomainen (Information Commissioner’s Office) tarjoaa jäsenneltyjä itsearviointikehyksiä, jotka kattavat hallinnon, käsittelyn oikeusperusteet, rekisteröityjen oikeudet ja tietoturvan. Näillä jäsennellyillä itsearvioinneilla on enemmän sääntelyllistä painoarvoa kuin pelkällä teknisellä skannauksella, koska ne dokumentoivat organisaatiosi vastuullisuustilanteen UK GDPR -velvoitteiden koko laajuudelta.

Blackkite ja ImmuniWeb lähestyvät vaatimustenmukaisuutta tietoturvan näkökulmasta ja integroivat GDPR-riskipisteytyksen laajempaan kyberturvatilanteen arviointiin. Organisaatioille, jotka käsittelevät arkaluonteisia henkilötietoja, tämä yhdistelmä on informatiivisempi kuin pelkkä evästeskannaus.

AesirX Privacy Scanner ja 2GDPR ovat helpoimmin saavutettavissa: molemmat ovat ilmaisia, eivät vaadi tilin luomista ja palauttavat tulokset nopeasti. Ne sopivat sivustonomistajille, jotka tarvitsevat välittömän tilannekuvan ennen perusteellisempaan arviointiin investoimista.


Kuinka tulkita skannaustuloksia ja mitä tehdä seuraavaksi

Skannaustulokset saapuvat tyypillisesti riskipisteytyksenä, listana merkityistä ongelmista ja korjausvihjeiden joukkona. Haasteena on tietää, mitkä löydökset vaativat välittömiä toimia ja mitkä edustavat matalamman prioriteetin puutteita.

Aloita kohdistamalla merkityt ongelmat tiettyihin GDPR-artikloihin. Ennen suostumusta laukeava eväste liittyy artiklaan 7 (suostumuksen edellytykset). Puuttuva tietosuojaseloste liittyy artikloihin 13 ja 14 (läpinäkyvyysvelvoitteet). Jos skanneri merkitsee korkean riskin tietojenkäsittelytoiminnot, se voi viitata tarpeeseen tehdä tietosuojaa koskeva vaikutustenarviointi (DPIA) artiklan 35 mukaisesti. Automaattiset työkalut voivat merkitä, milloin DPIA voi olla tarpeen, mutta ne eivät voi tehdä sitä. DPIA on tiukka manuaalinen prosessi, joka edellyttää käsittelyn tarpeellisuuden, oikeasuhtaisuuden ja riskien lieventämisen dokumentoitua analyysia.

Automaattiset skannerit havaitsevat tekniset evästerikkomukset, mutta eivät voi arvioida sisäisiä käytäntöjä tai käsittelyn oikeusperusteen pätevyyttä. Tämä rajaus on merkityksellinen. Skanneri saattaa vahvistaa, että suostumusbannerisi on paikallaan, mutta se ei voi todentaa, onko kerätty suostumus aidosti yksiselitteinen ja vapaaehtoisesti annettu artiklan 4(11) mukaisesti. Nämä arviot vaativat inhimillistä juridista harkintaa.

Käytännön toimet skannaustulosten vastaanottamisen jälkeen:

  • Varmista, ettei yksikään eväste tai skripti laukea ennen kuin käyttäjä on ollut vuorovaikutuksessa suostumusbannerin kanssa
  • Tarkista, että suostumusmekanismisi tarjoaa aidon yksityiskohtaisen valinnan – ei valmiiksi rastitettuja ruutuja tai nipputettua suostumusta
  • Päivitä tietosuojaselosteesi paljastamaan kaikki skannauksessa tunnistetut kolmannen osapuolen käsittelijät
  • Varmista, että rekisterinpitäjän yhteystiedot näkyvät tietosuojaselostesivullasi
  • Tarkista skannerin merkitsemät tietoturvaotsakkeet (Content Security Policy, HSTS, Secure-evästeasetukset)
  • Ajoita käsittelytoimien selosteen (RoPA) manuaalinen tarkistus, jos skannaus paljastaa julkistamattomia tietovirtoja
  • Suunnittele hallintotarkastus käyttäen jäsenneltyä kehystä, kuten ICO:n itsearviointitarkistuslistoja, ongelmiin, joihin skanneri ei ylety

Kypsät vaatimustenmukaisuusohjelmat käyttävät jatkuvaa automaattista valvontaa integroiduilla hälytyksillä yksittäisten skannausten sijaan. Yksi skannaus tallentaa hetkellisen tilannekuvan; kolmannen osapuolen skriptit ja seurantapikselit muuttuvat usein, ja sivusto, joka läpäisi skannauksen tammikuussa, voi sisältää uusia rikkomuksia maaliskuuhun mennessä.


GDPR, ePrivacy ja mitä vaatimustesterit voivat juridisesti todentaa

Sen ymmärtäminen, mitä GDPR-vaatimustenmukaisuustesteri todella mittaa, edellyttää sen kahden koskettaman lainsäädäntökehyksen ymmärtämistä.

ePrivacy-direktiivi säätelee evästeitä ja seurantatekniikoita ja edellyttää etukäteen annettua tietoista suostumusta ennen kuin mikään ei-välttämätön eväste asetetaan käyttäjän laitteelle. GDPR puolestaan säätelee sitä, mitä näiden evästeiden kautta kerätyille henkilötiedoille tapahtuu: miten niitä on suojattava, kuinka kauan niitä voidaan säilyttää ja mitä oikeuksia yksilöillä on niihin. Evästebannerin vaatimustenmukaisuus täyttää osan ePrivacy-velvoitteesta, mutta se ei kata GDPR-vaatimusten koko laajuutta.

Vaatimustesterit keskittyvät tekniseen kerrokseen: mitkä evästeet laukeavat, onko banneria olemassa, onko tietoturvaotsakkeet määritetty oikein. Ne eivät voi todentaa:

  1. Onko ilmoitettu käsittelyn oikeusperuste juridisesti pätevä
  2. Ovatko tietojen säilytysajat oikeasuhtaisia ja dokumentoituja
  3. Täyttävätkö tietojenkäsittelysopimuksesi kolmansien osapuolten kanssa artiklan 28 vaatimukset
  4. Pystyykö organisaatiosi vastaamaan rekisteröityjen tietopyyntöihin lakisääteisessä määräajassa
  5. Onko käsittelytoimien selosteesi (RoPA) täydellinen ja ajantasainen
  6. Onko henkilöstö saanut riittävän tietosuojakoulutuksen

Vaatimustenmukaisuusarvioinneilla, jotka dokumentoivat riskien tunnistamisen, on enemmän sääntelyllistä painoarvoa kuin epämuodollisilla itsearvioinneilla. Vastuullisuutta artiklan 5(2) mukaisesti arvioivat viranomaiset etsivät todisteita jäsennellystä, dokumentoidusta vaatimustenmukaisuustoiminnasta. Tunnustetun työkalun skannausraportti edistää tätä todistuspohjaa, mutta vain yhtenä osana hallintodokumentaation, koulutustietojen ja juridisen arvioinnin ohella.

Väärinkäsitys, jonka mukaan läpäisevä skannauspisteytys tarkoittaisi sivuston olevan ”GDPR-yhteensopiva”, on yleinen ja juridisesti ongelmallinen. Valvontaviranomaiset EU:ssa ja Isossa-Britanniassa ovat johdonmukaisesti ryhtyneet toimiin organisaatioita vastaan, joiden tekniset toteutukset vaikuttivat oikeilta mutta joiden taustalla oleva tietojenkäsittely ei ollut.


Kuinka GDPR-vaatimustesterit todella skannaavat verkkosivustosi

GDPR-vaatimustenmukaisuustesterin taustalla oleva tekninen prosessi on hienostuneempi kuin yksinkertainen sivuston läpikäynti. Sen ymmärtäminen auttaa tulkitsemaan tuloksia tarkasti ja tunnistamaan niiden rajat.

Useimmat skannerit ottavat käyttöön headless-selaimen simuloidakseen todellisia käyttäjävierailuja, ja lataavat kohde-URL:n hallitussa ympäristössä, joka tallentaa jokaisen verkkopyynnön, evästeiden asettamisen ja skriptin suorituksen. Selain käy läpi DOM-rakenteen, toistaa suostumusprosessit olemalla vuorovaikutuksessa suostumusbannerin kanssa ja tarkastaa HTTP-vastausotsakkeet. Tämä lähestymistapa tallentaa evästeet, jotka laukeavat ennen suostumuksen antamista – asian, jonka staattinen HTML-analyysi jättäisi kokonaan huomiotta.

Datatieteilijä koodaa GDPR-skannausohjelmistoa

Skannauksen osa Mitä se havaitsee GDPR-merkitys
Suostumusta edeltävä evästeauditointi Evästeet ja skriptit, jotka suoritetaan ennen käyttäjän vuorovaikutusta Artiklan 7 suostumuksen edellytykset
Suostumusbannerin validointi Bannerin olemassaolo, yksityiskohtaisuus, hylkäysvaihtoehto, dark pattern -ratkaisut Artikla 4(11), ePrivacy-direktiivi
Tietosuojaselosteen tarkistus Selosteen olemassaolo, rekisterinpitäjän tunnistus, yhteystiedot Artiklat 13, 14, läpinäkyvyys
Tietoturvaotsakkeiden analyysi CSP, HSTS, Secure/HttpOnly-evästeliput, TLS-versio Käsittelyn turvallisuus
Kolmannen osapuolen seurantojen tunnistus Julkistamattomat käsittelijät, sivustojen väliset seurantapikselit Artiklat 13, 28, käsittelijän velvoitteet
DSA-läpinäkyvyystarkistus Mainonnan ilmoittaminen, valitusmekanismin olemassaolo Digital Services Act -velvoitteet

Skannaustulokset toimitetaan tyypillisesti HTML-, JSON- tai PDF-muodossa, ja jokainen merkitty sääntö sisältää säädösviittauksen, kerätyt todisteet ja korjausvihjeen. Deterministinen skannaus, jossa sama URL tuottaa saman tuloksen toistuvilla ajoilla, on laatuindikaattori, joka kannattaa tarkistaa työkaluja arvioitaessa. Epävakaat skannerit, jotka palauttavat eri tuloksia samalle URL-osoitteelle, tuovat epävarmuutta vaatimustenmukaisuusdokumentaatioosi.

Vinkki: Työkalut, jotka rakentuvat todellisten selainmoottorien, kuten Playwrightin tai Puppeteerin, päälle, tallentavat dynaamisen evästekäyttäytymisen, jonka palvelinpuolen tai staattiset skannerit jättävät huomiotta. Kun arvioit GDPR-auditointityökalua, varmista, että se käyttää todellista selainta yksinkertaisen HTTP-pyyntökirjaston sijaan.

Yhtä tärkeää on dokumentoida se, mitä skannerit eivät voi havaita. Sisäiset tietojenkäsittelykäytännöt, työntekijöiden pääsyoikeudet, tietojen säilytysajan noudattaminen sekä suostumusten hallinta-alustallesi tallennettujen suostumustietueiden pätevyys jäävät kaikki minkä tahansa automaattisen skannauksen ulkopuolelle. Automaattiset työkalut ovat erinomaisia evästeisiin liittyvien teknisten ongelmien havaitsemisessa, mutta ne edellyttävät manuaalisia auditointeja käsittelyn oikeusperusteiden ja sisäisen hallinnon vaatimustenmukaisuuden arvioimiseksi.


Käytännön ohjeita GDPR-vaatimustesterien tehokkaaseen käyttöön

Automaattiset GDPR-vaatimustesterit ovat luotettava diagnostinen ensiaskel, ei täydellinen vaatimustenmukaisuusohjelma. Oikein käytettyinä ne nostavat esiin todennäköisimmin sääntelyviranomaisten huomion herättävät tekniset ongelmat ja antavat sinulle jäsennellyn korjauslistan.

Tehokkain lähestymistapa käsittelee skannausta toistuvana toimintona kertaluonteisen harjoituksen sijaan. Verkkosivuston koodi muuttuu, kolmannen osapuolen skriptit päivittyvät ja uusia seurantapikseleitä ilmestyy ilman ennakkovaroitusta. Skannaus, joka vahvisti puhtaat tulokset kolme kuukautta sitten, ei ehkä vastaa sivustosi nykyistä tilaa. Jatkuva automaattinen valvonta reaaliaikaisilla hälytyksillä luvattomista seurannoista on suunta, johon kypsät vaatimustenmukaisuusohjelmat ovat siirtymässä, ja useat tässä oppaassa mainitut työkalut tarjoavat tämän ominaisuuden maksullisella tasolla.

Yhdistä automaattinen skannaus riippumattomiin arviointeihin vahvemman vastuullisuuden saavuttamiseksi. ICO:n itsearviointitarkistuslistat käsittelevät hallinnollisia ulottuvuuksia, joihin mikään tekninen skanneri ei ylety, mukaan lukien organisaatiosi kyky käsitellä rekisteröityjen pyyntöjä, tietojenjakosopimuksesi ja tietoturvakäytäntösi. Molempien ajaminen rinnakkain antaa sinulle täydellisemmän kuvan vaatimustenmukaisuustilanteestasi.

Keskeisiä ohjeita sivustonomistajille ja -hallinnoijille:

  • Käytä ilmaisia työkaluja, kuten 2GDPR tai AesirX Privacy Scanner, välittömään lähtötilanteen arviointiin
  • Käsittele mitä tahansa skannausraporttia todisteena dokumentoidusta vaatimustenmukaisuustoiminnasta, ei todisteena täydestä vaatimustenmukaisuudesta
  • Skannaa uudelleen jokaisen merkittävän sivustopäivityksen, uuden kolmannen osapuolen integraation tai lisäosan lisäämisen jälkeen
  • Yhdistä teknisen skannauksen löydökset hallintotarkastukseen, joka kattaa oikeusperusteen, RoPA:n ja DSAR-menettelyt
  • Säilytä skannausraportit osana vastuullisuusdokumentaatiotasi artiklan 5(2) mukaisesti
  • Harkitse jatkuvalla valvonnalla varustettuja työkaluja, jos sivustosi muuttuu usein tai käsittelee korkean riskin tietoja

Evästevaatimusten säädöksissä, jotka kattavat GDPR:n, ePrivacyn, CCPA:n ja muut sovellettavat lait, jokaisen skannauslöydöksen taustalla oleva juridinen konteksti on yhtä tärkeä kuin itse löydös. Sen ymmärtäminen, mihin säädökseen merkitty ongelma liittyy, määrittää kiireellisyyden ja asianmukaisen korjauksen.


Edellä vertaillut työkalut tunnistavat vaatimustenmukaisuuspuutteet. Passiro puuttuu yhteen useimmin merkittyyn: asianmukaisesti toteutetun suostumusten hallinta-alustan puuttumiseen.

https://passiro.com

Passiro on ilmainen, pysyvästi saatavilla oleva suostumusten hallinta-alusta, joka on suunniteltu tukemaan GDPR- ja ePrivacy-vaatimustenmukaisuutta, ja tarjoaa lisätuen CCPA/CPRA:lle ja LGPD:lle. Se on rekisteröity IAB TCF v2.3 -CMP (ID 499) ja tukee Google Consent Mode v2:ta, automaattista skriptien estoa sekä seurantatietokantaa, jossa on yli 4 900 merkintää EasyPrivacy-lähteestä ja jota päivitetään päivittäin. Ilmainen taso kattaa rajattomat verkkotunnukset ja rajattoman liikenteen ilman sivurajoituksia ja ilman vanhenemista. Maksulliset paketit lisäävät suostumusanalytiikan, white-labeling-mahdollisuuden ja API-käytön, mikä rahoittaa ilmaisen tason kaikille muille. Kaksi todellista rajoitusta: Passiro ei tällä hetkellä tarjoa DSAR-automaatiota tai toimittajariskien hallintaa, joten näitä ominaisuuksia tarvitsevat organisaatiot vaativat lisätyökaluja.

Jos skannaustuloksesi merkitsevät puuttuvan tai vaatimustenvastaisen suostumusinfrastruktuurin, Passiron ilmainen evästesuostumus on suora tie tämän löydöksen korjaamiseen. WordPress-käyttäjät voivat ottaa sen käyttöön ilmaisen WordPress-lisäosan avulla koodiin koskematta.


Keskeiset huomiot

GDPR-vaatimustenmukaisuustesteri on diagnostinen työkalu, ei juridinen sertifiointi, ja sen arvo riippuu täysin siitä, miten toimit sen esiin nostamien löydösten perusteella.

Kohta Yksityiskohdat
Testerit ovat diagnostisia, eivät sertifioivia Yksikään automaattinen skanneri ei tarjoa juridista GDPR-sertifiointia; löydökset osoittavat vain riskitilanteen.
Suostumusta edeltävä evästeiden laukeaminen on yleisin ongelma Ennen käyttäjän suostumusta suoritettavat evästeet rikkovat suoraan artiklan 7 edellytyksiä.
ePrivacy ja GDPR toimivat yhdessä Evästebannerin vaatimustenmukaisuus täyttää ePrivacy-vaatimukset mutta ei kata GDPR:n koko velvoitteita.
Manuaalinen tarkistus on aina tarpeen Skannerit eivät voi arvioida oikeusperusteen pätevyyttä, RoPA:n täydellisyyttä tai DSAR-valmiutta.
Passiro ratkaisee suostumusinfrastruktuurin Passiron ilmainen CMP (IAB TCF v2.3, ID 499) ratkaisee suoraan suostumusbannerin puutteet, jotka useimmat skannerit merkitsevät.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.