Tester súladu s GDPR: Sprievodca pre majiteľov webov 2026
Čo je tester súladu s GDPR a prečo na ňom záleží?
Tester súladu s GDPR je automatizovaný skenovací nástroj, ktorý navštívi váš web, zistí cookies a sledovacie technológie a vytvorí diagnostickú správu identifikujúcu možné riziká v oblasti ochrany údajov. Tieto nástroje simulujú návštevy reálnych používateľov pomocou headless prehliadačov a kontrolujú neoprávnené umiestňovanie cookies, chýbajúce alebo nevyhovujúce súhlasové bannery, nezabezpečené prenosy údajov a chýbajúce zverejnenia zásad ochrany súkromia. Väčšina z nich dokončí sken za menej než 60 sekúnd a vráti zistenia priradené ku konkrétnym článkom GDPR, aby ste mohli stanoviť priority nápravy.
Rovnako dôležité je pochopiť, čo tieto nástroje nerobia. Žiadny automatizovaný skener nevydáva právnu certifikáciu a v rámci práva EÚ v súčasnosti neexistuje žiadny certifikačný systém GDPR. Tester vám poskytne obraz o rizikách, nie záruku súladu. Pre majiteľov a správcov webov toto rozlíšenie určuje, ako by sa mali výsledky skenu používať: ako štruktúrovaný odrazový bod pre širší program súladu, nie ako náhrada za právne posúdenie.
Medzi bežné problémy, ktoré tieto nástroje odhalia, patria:
- Cookies, ktoré sa spúšťajú skôr, než používateľ udelí súhlas (priame porušenie článku 7)
- Chýbajúce alebo nedostatočné súhlasové bannery bez granulárnych možností opt-in
- Nástroje tretích strán na sledovanie, ktoré sa načítavajú bez zverejnenia v zásadách ochrany súkromia
- Chýbajúce alebo neúplné stránky so zásadami ochrany súkromia
- Chýbajúca identifikácia prevádzkovateľa údajov alebo kontaktné údaje
- Nezabezpečené atribúty cookies (bez príznakov Secure alebo HttpOnly)
- Nerešpektovanie odvolania súhlasu alebo signálov opt-out
Porovnanie popredných nástrojov na testovanie súladu s GDPR
Trh so softvérom na súlad s GDPR siaha od bezplatných skenerov jednej stránky až po podnikové platformy kombinujúce správu súhlasov, bezpečnostné hodnotenie a nepretržité monitorovanie. Nasledujúca tabuľka pokrýva hlavné dostupné možnosti v roku 2026.

| Nástroj | Kľúčové funkcie | Cena | Rozsah skenu | Bezplatná možnosť | Podporované predpisy | Najvhodnejšie pre |
|---|---|---|---|---|---|---|
| Cookiebot | Detekcia cookies, regulačné správy, správa súhlasov | Platené úrovne (dostupná bezplatná skúšobná verzia) | Cookies, sledovacie nástroje, súhlasové bannery | Bezplatná skúšobná verzia | GDPR, ePrivacy, CCPA | Široká detekcia cookies a sledovacích nástrojov |
| Usercentrics | Správa súhlasov, upozornenia v reálnom čase, skenovanie GDPR | Platené úrovne | Toky súhlasov, audit cookies | Bezplatná skúšobná verzia | GDPR, CCPA, LGPD | Integrovaná správa súhlasov |
| CookieYes Compliance Checker | Základný sken cookies, prehľadné rozhranie | Zadarmo | Cookies, súhlasové bannery | Zadarmo | GDPR, ePrivacy | Malé weby potrebujúce rýchle skeny |
| Compliance Checker od CookieYes | Podrobné správy o súlade cookies a bannerov | Zadarmo | Cookies, audit bannerov | Zadarmo | GDPR, ePrivacy | Hlbšie správy o súlade cookies |
| ICO Checklists | Sebahodnotenie riadenia, štruktúrované kontrolné zoznamy | Zadarmo | Riadenie, práva, bezpečnosť, zdieľanie údajov | Zadarmo | UK GDPR | Stredné organizácie potrebujúce rámce riadenia |
| Blackkite GDPR Compliance Checker | Integrácia kybernetických rizík, skórovanie postoja GDPR | Platené | Bezpečnostný postoj, riziko GDPR | — | GDPR, bezpečnostné rámce | Podniky potrebujúce kombináciu bezpečnosti a súkromia |
| ImmuniWeb Security Test | Kombinácia webovej bezpečnosti a skenovania GDPR | Dostupná bezplatná úroveň | Bezpečnostné hlavičky, GDPR, súkromie | Bezplatná úroveň | GDPR, PCI DSS, HIPAA | Weby uprednostňujúce bezpečnosť popri súkromí |
| Sovy | Kontroly súhlasu s cookies, skórovanie súladu | Platené (bezplatný sken) | Cookies, mechanizmy súhlasu | Bezplatný sken | GDPR, ePrivacy | Používateľsky prívetivé skórovanie súladu |
| 2GDPR | Rýchla detekcia problémov, rady na nápravu | Zadarmo | Bežné problémy s GDPR | Zadarmo | GDPR | Malí až strední majitelia webov |
| Iubenda GDPR Compliance Checker | Integrácia s nástrojmi súhlasu Iubenda | Bezplatný nástroj | Cookies, zásady ochrany súkromia, súhlas | Zadarmo | GDPR, CCPA, LGPD | Weby, ktoré už používajú Iubenda |
| Insites | Reporting z databázy sledovacích nástrojov, audit cookies | Platené | Prehľady o sledovaní cookies | — | GDPR | Firmy potrebujúce detaily o sledovacích nástrojoch |
| AesirX Privacy Scanner | Bezplatná diagnostika rizík súkromia, analýza medzier | Zadarmo | Riziká GDPR a súkromia | Zadarmo | GDPR, ePrivacy | Bezplatná diagnostika rizík |
| CookieYes GDPR Cookie Checker | Sken cookies so zhrnutím súladu | Zadarmo | Cookies, súhlasové bannery | Zadarmo | GDPR, ePrivacy | Rýchle kontroly súladu cookies |
Tip pre profesionálov: Než sa rozhodnete pre platenú platformu, prežeňte tú istú URL cez dva alebo tri bezplatné nástroje, ako sú 2GDPR, AesirX Privacy Scanner a CookieYes Compliance Checker. Porovnanie výstupov odhalí, ktoré problémy sú konzistentné naprieč skenermi a ktoré môžu byť falošné poplachy.
Niekoľko nástrojov si zaslúži bližšiu pozornosť na základe svojho odlišného zamerania.

Cookiebot aj Usercentrics kombinujú skenovanie s aktívnou správou súhlasov, čo znamená, že problémy odhalia a následne ponúknu infraštruktúru na ich opravu v rámci tej istej platformy. Táto integrácia je pohodlná, no vytvára komerčnú závislosť: zistenia zo skenu prirodzene smerujú k ich vlastným plateným riešeniam súhlasu.
ICO Checklists patria do úplne inej kategórie. Namiesto technického skenovania vášho webu poskytuje britský Úrad komisára pre informácie (Information Commissioner’s Office) štruktúrované rámce sebahodnotenia pokrývajúce riadenie, právne základy, práva dotknutých osôb a bezpečnosť. Tieto štruktúrované sebahodnotenia majú väčšiu regulačnú váhu než samotný technický sken, pretože dokumentujú postoj zodpovednosti vašej organizácie v celom rozsahu povinností podľa UK GDPR.
Blackkite a ImmuniWeb pristupujú k súladu z bezpečnostného hľadiska a integrujú skórovanie rizika GDPR so širším hodnotením postoja kybernetickej bezpečnosti. Pre organizácie spracúvajúce citlivé osobné údaje je táto kombinácia informatívnejšia než sken zameraný iba na cookies.
AesirX Privacy Scanner a 2GDPR sú najdostupnejšími vstupnými bodmi: oba sú bezplatné, nevyžadujú vytvorenie účtu a výsledky vracajú rýchlo. Vyhovujú majiteľom webov, ktorí potrebujú okamžitý prehľad ešte predtým, než investujú do dôkladnejšieho hodnotenia.
Ako interpretovať výsledky skenu a čo robiť ďalej
Výsledky skenu obyčajne prídu vo forme rizikového skóre, zoznamu označených problémov a súboru návrhov na nápravu. Výzvou je vedieť, ktoré zistenia si vyžadujú okamžitú akciu a ktoré predstavujú medzery s nižšou prioritou.
Začnite priradením označených problémov ku konkrétnym článkom GDPR. Cookie spúšťajúce sa pred súhlasom zodpovedá článku 7 (podmienky súhlasu). Chýbajúce zásady ochrany súkromia zodpovedajú článkom 13 a 14 (povinnosti transparentnosti). Ak skener označí vysokorizikové spracovateľské činnosti, môže to naznačovať potrebu posúdenia vplyvu na ochranu údajov (DPIA) podľa článku 35. Automatizované nástroje dokážu upozorniť, kedy by mohlo byť DPIA opodstatnené, ale nedokážu ho vykonať. DPIA je náročný manuálny proces vyžadujúci zdokumentovanú analýzu nevyhnutnosti spracovania, proporcionality a zmierňovania rizík.
Automatizované skenery odhalia technické porušenia týkajúce sa cookies, ale nedokážu vyhodnotiť interné zásady ani platnosť vášho právneho základu na spracovanie. Táto hranica je dôležitá. Skener môže potvrdiť, že váš súhlasový banner je prítomný, ale nedokáže overiť, či je zhromaždený súhlas skutočne jednoznačný a slobodne udelený podľa článku 4 ods. 11. Tieto rozhodnutia si vyžadujú ľudský právny úsudok.
Praktické kroky po prijatí výsledkov skenu:
- Overte, že sa žiadne cookies ani skripty nespúšťajú skôr, než používateľ interaguje so súhlasovým bannerom
- Skontrolujte, že váš mechanizmus súhlasu ponúka skutočnú granulárnu voľbu, nie vopred zaškrtnuté políčka alebo zviazaný súhlas
- Aktualizujte zásady ochrany súkromia tak, aby zverejňovali všetkých spracovateľov tretích strán identifikovaných v skene
- Potvrďte, že na stránke so zásadami ochrany súkromia sú uvedené kontaktné údaje prevádzkovateľa
- Preskúmajte bezpečnostné hlavičky označené skenerom (Content Security Policy, HSTS, atribúty Secure cookie)
- Naplánujte manuálnu kontrolu vašich záznamov o spracovateľských činnostiach, ak sken odhalí nezverejnené toky údajov
- Naplánujte kontrolu riadenia pomocou štruktúrovaného rámca, ako sú kontrolné zoznamy sebahodnotenia ICO, pre problémy, ku ktorým sa skener nedostane
Vyspelé programy súladu využívajú nepretržité automatizované monitorovanie s integrovanými upozorneniami namiesto ojedinelých skenov. Jeden sken zachytáva stav v konkrétnom časovom okamihu; skripty tretích strán a sledovacie pixely sa často menia a web, ktorý prešiel skenom v januári, môže mať v marci nové porušenia.
GDPR, ePrivacy a čo dokážu testery súladu právne overiť
Pochopenie toho, čo tester súladu s GDPR skutočne meria, si vyžaduje pochopenie dvoch právnych rámcov, ktorých sa dotýka.
Smernica ePrivacy upravuje cookies a sledovacie technológie a vyžaduje predchádzajúci informovaný súhlas pred umiestnením akéhokoľvek nepotrebného cookie na zariadenie používateľa. GDPR potom upravuje, čo sa deje s osobnými údajmi zhromaždenými prostredníctvom týchto cookies: ako musia byť chránené, ako dlho môžu byť uchovávané a aké práva k nim majú jednotlivci. Súlad súhlasového bannera spĺňa časť povinnosti podľa ePrivacy, ale nepokrýva celý rozsah požiadaviek GDPR.
Testery súladu sa zameriavajú na technickú vrstvu: aké cookies sa spúšťajú, či existuje banner, či sú bezpečnostné hlavičky správne nakonfigurované. Nedokážu overiť:
- Či je váš uvedený právny základ na spracovanie právne platný
- Či sú vaše lehoty na uchovávanie údajov primerané a zdokumentované
- Či vaše zmluvy so spracovateľmi údajov s tretími stranami spĺňajú požiadavky článku 28
- Či vaša organizácia dokáže odpovedať na žiadosti o prístup dotknutých osôb v zákonnej lehote
- Či sú vaše záznamy o spracovateľských činnostiach úplné a aktuálne
- Či zamestnanci absolvovali primerané školenie o ochrane údajov
Hodnotenia súladu, ktoré dokumentujú identifikáciu rizík, majú väčšiu regulačnú váhu než neformálne sebahodnotenia. Regulátori posudzujúci zodpovednosť podľa článku 5 ods. 2 hľadajú dôkazy o štruktúrovanej, zdokumentovanej činnosti v oblasti súladu. Správa zo skenu z uznávaného nástroja prispieva k tejto dôkaznej báze, ale iba ako jedna zložka popri dokumentácii riadenia, záznamoch o školeniach a právnom posúdení.
Mylná predstava, že vyhovujúce skóre skenu znamená, že web je „v súlade s GDPR“, je bežná a z právneho hľadiska problematická. Dozorné orgány naprieč EÚ a Spojeným kráľovstvom dôsledne postihovali organizácie, ktorých technické implementácie sa zdali správne, no ktorých základné postupy nakladania s údajmi nie.
Ako testery súladu s GDPR skutočne skenujú váš web
Technický proces za testerom súladu s GDPR je sofistikovanejší než jednoduché prehľadávanie stránky. Jeho pochopenie vám pomôže presne interpretovať výsledky a rozpoznať ich limity.
Väčšina skenerov nasadzuje headless prehliadač na simuláciu návštev reálnych používateľov, ktorý načíta cieľovú URL v kontrolovanom prostredí a zaznamenáva každú sieťovú požiadavku, umiestnenie cookie a spustenie skriptu. Prehliadač prechádza DOM, prehráva toky súhlasu interakciou so súhlasovým bannerom a kontroluje hlavičky HTTP odpovedí. Tento prístup zachytí cookies, ktoré sa spúšťajú pred udelením súhlasu a ktoré by statická analýza HTML úplne prehliadla.

| Komponent skenu | Čo odhalí | Relevancia pre GDPR |
|---|---|---|
| Audit cookies pred súhlasom | Cookies a skripty spúšťajúce sa pred interakciou používateľa | Podmienky súhlasu podľa článku 7 |
| Validácia súhlasového bannera | Prítomnosť bannera, granularita, možnosť odmietnutia, dark patterns | Článok 4 ods. 11, smernica ePrivacy |
| Kontrola zásad ochrany súkromia | Prítomnosť zásad, identifikácia prevádzkovateľa, kontaktné údaje | Transparentnosť podľa článkov 13, 14 |
| Analýza bezpečnostných hlavičiek | CSP, HSTS, príznaky Secure/HttpOnly cookie, verzia TLS | Bezpečnosť spracovania |
| Detekcia sledovacích nástrojov tretích strán | Nezverejnení spracovatelia, cross-site sledovacie pixely | Povinnosti spracovateľa podľa článkov 13, 28 |
| Kontrola transparentnosti DSA | Zverejnenie reklamy, prítomnosť mechanizmu sťažností | Povinnosti podľa Digital Services Act |
Výsledky skenu sa obyčajne dodávajú vo formáte HTML, JSON alebo PDF, pričom každé označené pravidlo obsahuje odkaz na predpis, zhromaždené dôkazy a návrh na nápravu. Deterministické skenovanie, pri ktorom tá istá URL vygeneruje pri opakovaných spusteniach rovnaký výsledok, je ukazovateľom kvality, ktorý sa oplatí skontrolovať pri hodnotení nástrojov. Nespoľahlivé skenery, ktoré pre tú istú URL vracajú rôzne výsledky, vnášajú do vašich záznamov o súlade neistotu.
Tip pre profesionálov: Nástroje postavené na skutočných prehliadačových jadrách, ako sú Playwright alebo Puppeteer, zachytia dynamické správanie cookies, ktoré serverové alebo statické skenery prehliadnu. Pri hodnotení nástroja na audit GDPR sa uistite, že používa skutočný prehliadač, a nie jednoduchú knižnicu HTTP požiadaviek.
Rovnako dôležité je zdokumentovať, čo skenery nedokážu odhaliť. Interné zásady nakladania s údajmi, kontroly prístupu zamestnancov, vynucovanie uchovávania údajov a platnosť záznamov o súhlase uložených vo vašej platforme na správu súhlasov – to všetko je mimo rozsahu akéhokoľvek automatizovaného skenu. Automatizované nástroje vynikajú v odhaľovaní technických problémov súvisiacich s cookies, ale na posúdenie právnych základov spracovania a súladu interného riadenia vyžadujú manuálne audity.
Praktické usmernenia na efektívne používanie testerov súladu s GDPR
Automatizované testery súladu s GDPR sú spoľahlivým prvým diagnostickým krokom, nie kompletným programom súladu. Ak sa používajú správne, odhalia technické problémy, ktoré s najväčšou pravdepodobnosťou pritiahnu pozornosť regulátorov, a poskytnú vám štruktúrovaný zoznam nápravy.
Najúčinnejší prístup považuje skenovanie za opakujúcu sa činnosť, nie za jednorazové cvičenie. Kód webu sa mení, skripty tretích strán sa aktualizujú a nové sledovacie pixely sa objavujú bez upozornenia. Sken, ktorý pred tromi mesiacmi potvrdil čisté výsledky, nemusí odrážať súčasný stav vášho webu. Nepretržité automatizované monitorovanie s upozorneniami v reálnom čase na neoprávnené sledovacie nástroje je smer, ktorým sa vyspelé programy súladu uberajú, a viaceré nástroje v tomto sprievodcovi túto možnosť ponúkajú v platenej úrovni.
Kombinujte automatizované skenovanie s nezávislými hodnoteniami pre silnejšiu zodpovednosť. Kontrolné zoznamy sebahodnotenia ICO sa venujú rozmerom riadenia, ku ktorým sa žiadny technický skener nedostane, vrátane schopnosti vašej organizácie vybavovať žiadosti dotknutých osôb, vašich zmlúv o zdieľaní údajov a vašich bezpečnostných zásad. Ich súbežné používanie vám poskytne úplnejší obraz o vašom postoji k súladu.
Kľúčové usmernenia pre majiteľov a správcov webov:
- Použite bezplatné nástroje ako 2GDPR alebo AesirX Privacy Scanner na okamžité základné hodnotenie
- Považujte akúkoľvek správu zo skenu za dôkaz zdokumentovanej činnosti v oblasti súladu, nie za dôkaz úplného súladu
- Znovu skenujte po akejkoľvek významnej aktualizácii webu, novej integrácii tretej strany alebo pridaní pluginu
- Spájajte technické zistenia zo skenu s kontrolou riadenia zahŕňajúcou právny základ, RoPA a postupy DSAR
- Uchovávajte správy zo skenu ako súčasť dokumentácie zodpovednosti podľa článku 5 ods. 2
- Zvážte nástroje s nepretržitým monitorovaním, ak sa váš web často mení alebo vykonáva vysokorizikové spracovanie
Pri predpisoch o súlade cookies pokrývajúcich GDPR, ePrivacy, CCPA a ďalšie platné zákony záleží na právnom kontexte za každým zistením skenu rovnako ako na samotnom zistení. Pochopenie, ku ktorému predpisu sa označený problém vzťahuje, určuje naliehavosť a vhodnú opravu.
Passiro ponúka bezplatný súhlas s cookies pre weby akejkoľvek veľkosti
Vyššie porovnané nástroje identifikujú medzery v súlade. Passiro rieši jednu z najčastejšie označovaných: absenciu správne implementovanej platformy na správu súhlasov.

Passiro je bezplatná, trvalo dostupná platforma na správu súhlasov navrhnutá na podporu súladu s GDPR a ePrivacy, s dodatočnou podporou CCPA/CPRA a LGPD. Je registrovaným CMP podľa IAB TCF v2.3 (ID 499) a podporuje Google Consent Mode v2, automatické blokovanie skriptov a databázu sledovacích nástrojov s viac než 4 900 záznamami pochádzajúcimi z EasyPrivacy a aktualizovanými denne. Bezplatná úroveň pokrýva neobmedzený počet domén a neobmedzenú návštevnosť, bez limitov na stránky a bez expirácie. Platené plány pridávajú analytiku súhlasov, white-labeling a prístup k API, čím financujú bezplatnú úroveň pre všetkých ostatných. Dve skutočné obmedzenia: Passiro v súčasnosti neponúka automatizáciu DSAR ani riadenie rizík dodávateľov, takže organizácie potrebujúce tieto možnosti budú vyžadovať ďalšie nástroje.
Ak vaše výsledky skenu označia chýbajúcu alebo nevyhovujúcu infraštruktúru súhlasu, bezplatný súhlas s cookies od Passiro je priamou cestou k vyriešeniu tohto zistenia. Používatelia WordPressu ho môžu nasadiť prostredníctvom bezplatného WordPress pluginu bez zásahu do kódu.
Kľúčové poznatky
Tester súladu s GDPR je diagnostický nástroj, nie právna certifikácia, a jeho hodnota závisí výlučne od toho, ako naložíte so zisteniami, ktoré odhalí.
| Bod | Podrobnosti |
|---|---|
| Testery sú diagnostické, nie certifikačné | Žiadny automatizovaný skener neposkytuje právnu certifikáciu GDPR; zistenia naznačujú iba postoj k riziku. |
| Spúšťanie cookies pred súhlasom je hlavný problém | Cookies spúšťajúce sa pred udelením súhlasu používateľa priamo porušujú podmienky článku 7. |
| ePrivacy a GDPR fungujú spoločne | Súlad súhlasového bannera spĺňa požiadavky ePrivacy, ale nepokrýva plné povinnosti GDPR. |
| Manuálna kontrola je vždy potrebná | Skenery nedokážu posúdiť platnosť právneho základu, úplnosť RoPA ani pripravenosť na DSAR. |
| Passiro rieši infraštruktúru súhlasu | Bezplatné CMP od Passiro (IAB TCF v2.3, ID 499) priamo rieši medzery v súhlasovom banneri, ktoré väčšina skenerov označuje. |
Odporúčané
Get compliant cookie consent — free
Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.