Skip to main content

GDPR Megfelelőségi Tesztelő: 2026-os Útmutató Weboldal-tulajdonosoknak

By Passiro Team
GDPR Megfelelőségi Tesztelő: 2026-os Útmutató Weboldal-tulajdonosoknak

Mi az a GDPR megfelelőségi tesztelő, és miért fontos?

A GDPR megfelelőségi tesztelő egy automatizált vizsgálóeszköz, amely felkeresi a weboldalát, felismeri a cookie-kat és a nyomkövető technológiákat, majd diagnosztikai jelentést készít, amely azonosítja a lehetséges adatvédelmi kockázatokat. Ezek az eszközök fej nélküli böngészők segítségével valós felhasználói látogatásokat szimulálnak, ellenőrizve az engedély nélküli cookie-elhelyezést, a hiányzó vagy nem megfelelő hozzájárulási sávokat, a nem biztonságos adatátvitelt és a hiányzó adatvédelmi tájékoztatókat. A legtöbb 60 másodperc alatt elvégzi a vizsgálatot, és a megállapításokat konkrét GDPR-cikkekhez rendelve adja vissza, így rangsorolhatja a javítási feladatokat.

Legalább ennyire fontos megérteni, mit nem tesznek ezek az eszközök. Egyetlen automatizált vizsgáló sem ad ki jogi tanúsítványt, és jelenleg nem létezik GDPR-tanúsítási rendszer az EU joga szerint. A tesztelő kockázati profilt ad, nem megfelelőségi garanciát. A weboldal-tulajdonosok és -kezelők számára ez a különbség meghatározza, hogyan érdemes felhasználni a vizsgálati eredményeket: egy szélesebb megfelelőségi program strukturált kiindulópontjaként, nem pedig a jogi felülvizsgálat pótlásaként.

Ezek az eszközök jellemzően a következő problémákat észlelik:

  • Cookie-k, amelyek a felhasználó hozzájárulása előtt aktiválódnak (a 7. cikk közvetlen megsértése)
  • Hiányzó vagy nem megfelelő hozzájárulási sávok, amelyekből hiányoznak a részletes opt-in beállítások
  • Harmadik féltől származó nyomkövetők, amelyek az adatvédelmi tájékoztatóban való feltüntetés nélkül töltődnek be
  • Hiányzó vagy hiányos adatvédelmi tájékoztató oldalak
  • Hiányzó adatkezelői azonosítás vagy elérhetőségi adatok
  • Nem biztonságos cookie-attribútumok (nincs Secure vagy HttpOnly jelölő)
  • A hozzájárulás visszavonásának vagy az opt-out jelzéseknek a figyelmen kívül hagyása

A vezető GDPR megfelelőségi tesztelő eszközök összehasonlítása

A GDPR megfelelőségi szoftverek piaca az ingyenes egyoldalas vizsgálóktól a vállalati platformokig terjed, amelyek egyesítik a hozzájárulás-kezelést, a biztonsági értékelést és a folyamatos monitorozást. Az alábbi táblázat a 2026-ban elérhető főbb lehetőségeket foglalja össze.

Kezek egy GDPR szoftver-összehasonlító táblázatra mutatnak

Eszköz Fő jellemzők Árazás Vizsgálat hatóköre Ingyenes lehetőség Támogatott szabályozások Kinek ajánlott
Cookiebot Cookie-felismerés, szabályozási jelentések, hozzájárulás-kezelés Fizetős csomagok (ingyenes próba elérhető) Cookie-k, nyomkövetők, hozzájárulási sávok Ingyenes próba GDPR, ePrivacy, CCPA Széles körű cookie- és nyomkövető-felismerés
Usercentrics Hozzájárulás-kezelés, valós idejű riasztások, GDPR-vizsgálat Fizetős csomagok Hozzájárulási folyamatok, cookie-audit Ingyenes próba GDPR, CCPA, LGPD Integrált hozzájárulás-kezelés
CookieYes Compliance Checker Alap cookie-vizsgálat, egyszerű felület Ingyenes Cookie-k, hozzájárulási sávok Ingyenes GDPR, ePrivacy Kis oldalak, amelyeknek gyors vizsgálat kell
Compliance Checker by CookieYes Részletes cookie- és sáv-megfelelőségi jelentések Ingyenes Cookie-k, sáv-audit Ingyenes GDPR, ePrivacy Mélyebb cookie-megfelelőségi jelentések
ICO Checklists Irányítási önértékelés, strukturált ellenőrzőlisták Ingyenes Irányítás, jogok, biztonság, adatmegosztás Ingyenes UK GDPR Közepes szervezetek, amelyeknek irányítási keret kell
Blackkite GDPR Compliance Checker Kiberbiztonsági kockázatintegráció, GDPR-profilpontozás Fizetős Biztonsági profil, GDPR-kockázat GDPR, biztonsági keretrendszerek Vállalatok, amelyeknek biztonság és adatvédelem együtt kell
ImmuniWeb Security Test Webbiztonsági és GDPR-vizsgálat egyben Ingyenes szint elérhető Biztonsági fejlécek, GDPR, adatvédelem Ingyenes szint GDPR, PCI DSS, HIPAA Oldalak, amelyeknél a biztonság az adatvédelem mellett prioritás
Sovy Cookie-hozzájárulás ellenőrzése, megfelelőségi pontozás Fizetős (ingyenes vizsgálat) Cookie-k, hozzájárulási mechanizmusok Ingyenes vizsgálat GDPR, ePrivacy Felhasználóbarát megfelelőségi pontozás
2GDPR Gyors problémafelismerés, javítási tanácsok Ingyenes Gyakori GDPR-problémák Ingyenes GDPR Kis- és közepes méretű weboldal-tulajdonosok
Iubenda GDPR Compliance Checker Integráció az Iubenda hozzájárulási eszközeivel Ingyenes ellenőrző Cookie-k, adatvédelmi tájékoztató, hozzájárulás Ingyenes GDPR, CCPA, LGPD Oldalak, amelyek már használják az Iubendát
Insites Nyomkövető-adatbázis jelentés, cookie-audit Fizetős Cookie-nyomkövetési betekintés GDPR Vállalkozások, amelyeknek részletes nyomkövető-adatok kellenek
AesirX Privacy Scanner Ingyenes adatvédelmi kockázatdiagnosztika, hiányelemzés Ingyenes GDPR és adatvédelmi kockázatok Ingyenes GDPR, ePrivacy Ingyenes kockázatdiagnosztika
CookieYes GDPR Cookie Checker Cookie-vizsgálat megfelelőségi összefoglalóval Ingyenes Cookie-k, hozzájárulási sávok Ingyenes GDPR, ePrivacy Gyors cookie-megfelelőségi ellenőrzések

Profi tipp: Futtassa le ugyanazt az URL-t két-három ingyenes eszközön, például a 2GDPR-on, az AesirX Privacy Scanneren és a CookieYes Compliance Checkeren, mielőtt fizetős platform mellett döntene. Az eredmények összehasonlítása megmutatja, mely problémák jelennek meg következetesen a különböző vizsgálókban, és melyek lehetnek téves riasztások.

Néhány eszköz megkülönböztető pozicionálása miatt közelebbi figyelmet érdemel.

Infografika az ingyenes és vállalati GDPR-eszközök összehasonlításáról

A Cookiebot és a Usercentrics egyaránt kombinálja a vizsgálatot az aktív hozzájárulás-kezeléssel, vagyis észlelik a problémákat, majd ugyanazon a platformon belül biztosítják a javításukhoz szükséges infrastruktúrát. Ez az integráció kényelmes, de kereskedelmi függőséget teremt: a vizsgálati megállapítások természetszerűleg a saját fizetős hozzájárulási megoldásaik felé mutatnak.

Az ICO Checklists teljesen más kategóriába tartozik. Ahelyett, hogy technikailag vizsgálná az oldalát, az Egyesült Királyság Információs Biztosának Hivatala (ICO) strukturált önértékelési kereteket kínál, amelyek lefedik az irányítást, a jogalapokat, az érintetti jogokat és a biztonságot. Ezek a strukturált önértékelések nagyobb szabályozási súllyal bírnak, mint önmagában egy technikai vizsgálat, mert dokumentálják a szervezet elszámoltathatósági profilját a UK GDPR kötelezettségek teljes körében.

A Blackkite és az ImmuniWeb biztonsági szemszögből közelíti meg a megfelelőséget, integrálva a GDPR-kockázatpontozást a szélesebb kiberbiztonsági profil értékelésével. Az érzékeny személyes adatokat kezelő szervezetek számára ez a kombináció informatívabb, mint egy kizárólag cookie-kra fókuszáló vizsgálat.

Az AesirX Privacy Scanner és a 2GDPR a legkönnyebben elérhető belépési pontok: mindkettő ingyenes, nem igényel fiók létrehozását, és gyorsan visszaad eredményeket. Azoknak a weboldal-tulajdonosoknak felelnek meg, akiknek azonnali pillanatképre van szükségük, mielőtt alaposabb értékelésbe fektetnének.


Hogyan értelmezze a vizsgálati eredményeket, és mi a következő lépés?

A vizsgálati eredmények jellemzően egy kockázati pontszám, a megjelölt problémák listája és néhány javítási javaslat formájában érkeznek. A kihívás annak eldöntése, mely megállapítások igényelnek azonnali beavatkozást, és melyek jelentenek alacsonyabb prioritású hiányosságokat.

Kezdje azzal, hogy a megjelölt problémákat konkrét GDPR-cikkekhez rendeli. A hozzájárulás előtt aktiválódó cookie a 7. cikkhez (a hozzájárulás feltételei) kapcsolódik. A hiányzó adatvédelmi tájékoztató a 13. és 14. cikkhez (átláthatósági kötelezettségek). Ha a vizsgáló magas kockázatú adatkezelési tevékenységeket jelöl meg, az a 35. cikk szerinti adatvédelmi hatásvizsgálat (DPIA) szükségességére utalhat. Az automatizált eszközök jelezhetik, mikor lehet indokolt egy DPIA, de nem tudják elvégezni azt. A DPIA szigorú, manuális folyamat, amely az adatkezelés szükségességének, arányosságának és a kockázatcsökkentésnek a dokumentált elemzését igényli.

Az automatizált vizsgálók észlelik a technikai cookie-jogsértéseket, de nem tudják értékelni a belső szabályzatokat vagy az adatkezelés jogalapjának érvényességét. Ez a határvonal fontos. Egy vizsgáló megerősítheti, hogy a hozzájárulási sáv jelen van, de nem tudja ellenőrizni, hogy az összegyűjtött hozzájárulás valóban egyértelmű és szabadon adott-e a 4. cikk (11) bekezdése szerint. Az ilyen megállapítások emberi jogi mérlegelést igényelnek.

Gyakorlati teendők a vizsgálati eredmények kézhezvétele után:

  • Ellenőrizze, hogy egyetlen cookie vagy szkript sem aktiválódik, mielőtt a felhasználó interakcióba lép a hozzájárulási sávval
  • Győződjön meg róla, hogy a hozzájárulási mechanizmus valódi, részletes választást kínál, nem előre bejelölt jelölőnégyzeteket vagy összevont hozzájárulást
  • Frissítse adatvédelmi tájékoztatóját, hogy közzétegye a vizsgálat során azonosított összes harmadik fél adatfeldolgozót
  • Erősítse meg, hogy az adatkezelő elérhetőségi adatai megjelennek az adatvédelmi tájékoztató oldalon
  • Tekintse át a vizsgáló által megjelölt biztonsági fejléceket (Content Security Policy, HSTS, Secure cookie-attribútumok)
  • Ütemezzen manuális felülvizsgálatot az adatkezelési tevékenységek nyilvántartásáról, ha a vizsgálat feltáratlan adatáramlásokat tár fel
  • Tervezzen irányítási felülvizsgálatot egy strukturált keret, például az ICO önértékelési ellenőrzőlistái segítségével azokra a problémákra, amelyeket a vizsgáló nem ér el

Az érett megfelelőségi programok elszigetelt vizsgálatok helyett folyamatos automatizált monitorozást használnak integrált riasztásokkal. Egyetlen vizsgálat egy adott pillanat képét rögzíti; a harmadik féltől származó szkriptek és nyomkövető pixelek gyakran változnak, és egy oldal, amely januárban átment egy vizsgálaton, márciusra már új jogsértéseket mutathat.


GDPR, ePrivacy és amit a megfelelőségi tesztelők jogilag ellenőrizni tudnak

Annak megértéséhez, hogy egy GDPR megfelelőségi tesztelő valójában mit mér, meg kell értenünk azt a két jogi keretrendszert, amelyet érint.

Az ePrivacy irányelv szabályozza a cookie-kat és a nyomkövető technológiákat, előzetes, tájékozott hozzájárulást írva elő, mielőtt bármilyen nem elengedhetetlen cookie a felhasználó eszközére kerülne. A GDPR pedig azt szabályozza, mi történik az ilyen cookie-kon keresztül gyűjtött személyes adatokkal: hogyan kell védeni őket, meddig tárolhatók, és milyen jogaik vannak az egyéneknek felettük. A cookie-sáv megfelelősége az ePrivacy kötelezettség egy részét teljesíti, de nem fedi le a GDPR követelmények teljes körét.

A megfelelőségi tesztelők a technikai rétegre összpontosítanak: mely cookie-k aktiválódnak, létezik-e sáv, megfelelően vannak-e konfigurálva a biztonsági fejlécek. Nem tudják ellenőrizni:

  1. Hogy az adatkezelés megnevezett jogalapja jogilag érvényes-e
  2. Hogy az adatmegőrzési időszakok arányosak és dokumentáltak-e
  3. Hogy a harmadik felekkel kötött adatfeldolgozói megállapodások megfelelnek-e a 28. cikk követelményeinek
  4. Hogy a szervezet a törvényi határidőn belül tud-e válaszolni az érintetti hozzáférési kérelmekre
  5. Hogy az adatkezelési tevékenységek nyilvántartása teljes és naprakész-e
  6. Hogy a munkatársak megfelelő adatvédelmi képzésben részesültek-e

A kockázatazonosítást dokumentáló megfelelőségi értékelések nagyobb szabályozási súllyal bírnak, mint az alkalmi önfelülvizsgálatok. Az 5. cikk (2) bekezdése szerinti elszámoltathatóságot értékelő szabályozó hatóságok strukturált, dokumentált megfelelőségi tevékenység bizonyítékát keresik. Egy elismert eszköztől származó vizsgálati jelentés hozzájárul ehhez a bizonyítékalaphoz, de csak egy összetevőként az irányítási dokumentáció, a képzési nyilvántartások és a jogi felülvizsgálat mellett.

Az a tévhit, hogy egy sikeres vizsgálati pontszám azt jelenti, hogy egy oldal „GDPR-megfelelő”, gyakori és jogilag problémás. Az EU és az Egyesült Királyság felügyeleti hatóságai következetesen léptek fel olyan szervezetek ellen, amelyeknek a technikai megvalósítása helyesnek tűnt, de amelyeknek a mögöttes adatkezelési gyakorlata nem volt az.


Hogyan vizsgálják valójában a GDPR megfelelőségi tesztelők a weboldalát?

A GDPR megfelelőségi tesztelő mögötti technikai folyamat kifinomultabb, mint egy egyszerű oldalfeltérképezés. Ennek megértése segít pontosan értelmezni az eredményeket és felismerni azok korlátait.

A legtöbb vizsgáló fej nélküli böngészőt vet be a valós felhasználói látogatások szimulálásához, betöltve a cél-URL-t egy ellenőrzött környezetben, amely rögzít minden hálózati kérést, cookie-elhelyezést és szkriptvégrehajtást. A böngésző bejárja a DOM-ot, a hozzájárulási sávval interakcióba lépve lejátssza a hozzájárulási folyamatokat, és megvizsgálja a HTTP-válaszfejléceket. Ez a megközelítés rögzíti a hozzájárulás megadása előtt aktiválódó cookie-kat, amelyeket egy statikus HTML-elemzés teljesen kihagyna.

Adatkutató GDPR-vizsgáló szoftvert programoz

Vizsgálati komponens Mit észlel GDPR-relevancia
Hozzájárulás előtti cookie-audit A felhasználói interakció előtt végrehajtódó cookie-k és szkriptek 7. cikk hozzájárulási feltételek
Hozzájárulási sáv érvényesítése Sáv jelenléte, részletessége, elutasítási lehetőség, sötét minták 4. cikk (11), ePrivacy irányelv
Adatvédelmi tájékoztató ellenőrzése Tájékoztató jelenléte, adatkezelő azonosítása, elérhetőségi adatok 13., 14. cikk átláthatóság
Biztonsági fejlécek elemzése CSP, HSTS, Secure/HttpOnly cookie-jelölők, TLS-verzió Az adatkezelés biztonsága
Harmadik féltől származó nyomkövetők észlelése Nem közzétett adatfeldolgozók, oldalak közötti nyomkövető pixelek 13., 28. cikk adatfeldolgozói kötelezettségek
DSA átláthatósági ellenőrzés Hirdetési tájékoztatás, panaszmechanizmus jelenléte Digital Services Act kötelezettségek

A vizsgálati eredményeket jellemzően HTML, JSON vagy PDF formátumban adják át, ahol minden megjelölt szabály tartalmaz egy szabályozási hivatkozást, az összegyűjtött bizonyítékot és egy javítási javaslatot. A determinisztikus vizsgálat, amelynél ugyanaz az URL ismételt futtatások során ugyanazt az eredményt adja, minőségi mutató, amelyet érdemes ellenőrizni az eszközök értékelésekor. Az ingatag vizsgálók, amelyek ugyanarra az URL-re eltérő eredményeket adnak, bizonytalanságot visznek a megfelelőségi nyilvántartásaiba.

Profi tipp: A valós böngészőmotorokra, például a Playwright-ra vagy a Puppeteer-re épülő eszközök rögzítik a dinamikus cookie-viselkedést, amelyet a szerveroldali vagy statikus vizsgálók kihagynak. Egy GDPR-audit eszköz értékelésekor győződjön meg róla, hogy valós böngészőt használ, nem pedig egy egyszerű HTTP-kérés könyvtárat.

Legalább ennyire fontos dokumentálni, mit nem tudnak észlelni a vizsgálók. A belső adatkezelési szabályzatok, a munkavállalói hozzáférési kontrollok, az adatmegőrzés érvényesítése és a hozzájárulás-kezelő platformban tárolt hozzájárulási nyilvántartások érvényessége mind kívül esik bármely automatizált vizsgálat hatókörén. Az automatizált eszközök kiválóan észlelik a cookie-kkal kapcsolatos technikai problémákat, de a jogi adatkezelési alapok és a belső irányítási megfelelőség értékeléséhez manuális auditokra van szükség.


Gyakorlati útmutató a GDPR megfelelőségi tesztelők hatékony használatához

Az automatizált GDPR megfelelőségi tesztelők megbízható diagnosztikai első lépést jelentenek, nem teljes megfelelőségi programot. Helyesen használva felszínre hozzák azokat a technikai problémákat, amelyek a legnagyobb valószínűséggel vonják magukra a szabályozói figyelmet, és strukturált javítási listát adnak.

A leghatékonyabb megközelítés a vizsgálatot ismétlődő tevékenységként kezeli, nem egyszeri feladatként. A weboldal kódja változik, a harmadik féltől származó szkriptek frissülnek, és új nyomkövető pixelek jelennek meg bejelentés nélkül. Egy vizsgálat, amely három hónapja tiszta eredményt igazolt, nem feltétlenül tükrözi az oldal jelenlegi állapotát. A folyamatos automatizált monitorozás valós idejű riasztásokkal az engedély nélküli nyomkövetőkre az az irány, amerre az érett megfelelőségi programok haladnak, és az ebben az útmutatóban szereplő több eszköz is kínálja ezt a funkciót a fizetős szinten.

Kombinálja az automatizált vizsgálatot független értékelésekkel az erősebb elszámoltathatóság érdekében. Az ICO önértékelési ellenőrzőlistái olyan irányítási dimenziókat érintenek, amelyeket egyetlen technikai vizsgáló sem ér el, beleértve a szervezet érintetti kérelmek kezelésére való képességét, az adatmegosztási megállapodásokat és a biztonsági szabályzatokat. A kettő párhuzamos futtatása teljesebb képet ad a megfelelőségi profiljáról.

Fő útmutató weboldal-tulajdonosoknak és -kezelőknek:

  • Használjon ingyenes eszközöket, például a 2GDPR-t vagy az AesirX Privacy Scannert egy azonnali alaphelyzet-értékeléshez
  • Bármely vizsgálati jelentést a dokumentált megfelelőségi tevékenység bizonyítékaként kezeljen, ne a teljes megfelelőség bizonyítékaként
  • Végezzen újbóli vizsgálatot minden jelentős weboldal-frissítés, új harmadik fél integráció vagy bővítmény hozzáadása után
  • Párosítsa a technikai vizsgálati megállapításokat egy irányítási felülvizsgálattal, amely lefedi a jogalapot, az adatkezelési nyilvántartást és a DSAR-eljárásokat
  • Őrizze meg a vizsgálati jelentéseket az 5. cikk (2) bekezdése szerinti elszámoltathatósági dokumentáció részeként
  • Fontolja meg a folyamatos monitorozást kínáló eszközöket, ha az oldala gyakran változik, vagy magas kockázatú adatkezelést folytat

A GDPR-t, ePrivacy-t, CCPA-t és más vonatkozó jogszabályokat lefedő cookie-megfelelőségi szabályozások esetében az egyes vizsgálati megállapítások mögötti jogi kontextus legalább annyira számít, mint maga a megállapítás. Annak megértése, hogy egy megjelölt probléma melyik szabályozáshoz kapcsolódik, meghatározza a sürgősséget és a megfelelő javítást.


A fent összehasonlított eszközök azonosítják a megfelelőségi hiányosságokat. A Passiro az egyik leggyakrabban megjelölt problémát kezeli: a megfelelően megvalósított hozzájárulás-kezelő platform hiányát.

https://passiro.com

A Passiro egy ingyenes, állandóan elérhető hozzájárulás-kezelő platform, amelyet a GDPR és az ePrivacy megfelelőség támogatására terveztek, kiegészítő támogatással a CCPA/CPRA és az LGPD számára. Regisztrált IAB TCF v2.3 CMP (ID 499), és támogatja a Google Consent Mode v2-t, az automatikus szkriptblokkolást, valamint egy 4900+ bejegyzést tartalmazó nyomkövető-adatbázist, amely az EasyPrivacy-ből származik és naponta frissül. Az ingyenes szint korlátlan domaint és korlátlan forgalmat fed le, oldalkorlát és lejárat nélkül. A fizetős csomagok hozzájárulási analitikát, white-labelinget és API-hozzáférést adnak, ezzel finanszírozva az ingyenes szintet mindenki más számára. Két valós korlátozás: a Passiro jelenleg nem kínál DSAR-automatizálást vagy szállítói kockázatkezelést, így azoknak a szervezeteknek, amelyeknek ezekre a képességekre szükségük van, további eszközökre lesz szükségük.

Ha a vizsgálati eredményei hiányzó vagy nem megfelelő hozzájárulási infrastruktúrát jeleznek, a Passiro ingyenes cookie-hozzájárulása közvetlen út e megállapítás kezelésére. A WordPress-felhasználók az ingyenes WordPress-bővítményen keresztül telepíthetik anélkül, hogy a kódhoz nyúlnának.


Legfontosabb tanulságok

A GDPR megfelelőségi tesztelő diagnosztikai eszköz, nem jogi tanúsítás, és értéke teljes mértékben attól függ, hogyan cselekszik a felszínre hozott megállapítások alapján.

Szempont Részletek
A tesztelők diagnosztikaiak, nem tanúsítanak Egyetlen automatizált vizsgáló sem ad jogi GDPR-tanúsítást; a megállapítások csak a kockázati profilt jelzik.
A hozzájárulás előtti cookie-aktiválódás a fő probléma A felhasználói hozzájárulás megadása előtt végrehajtódó cookie-k közvetlenül megsértik a 7. cikk feltételeit.
Az ePrivacy és a GDPR együtt működik A cookie-sáv megfelelősége teljesíti az ePrivacy követelményeit, de nem fedi le a teljes GDPR-kötelezettségeket.
A manuális felülvizsgálat mindig szükséges A vizsgálók nem tudják értékelni a jogalap érvényességét, az adatkezelési nyilvántartás teljességét vagy a DSAR-készültséget.
A Passiro a hozzájárulási infrastruktúrát kezeli A Passiro ingyenes CMP-je (IAB TCF v2.3, ID 499) közvetlenül megoldja a legtöbb vizsgáló által megjelölt hozzájárulási sáv-hiányosságokat.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.