Skip to main content

Preizkuševalnik skladnosti z GDPR: vodnik 2026 za lastnike spletnih strani

By Passiro Team
Preizkuševalnik skladnosti z GDPR: vodnik 2026 za lastnike spletnih strani

Kaj je preizkuševalnik skladnosti z GDPR in zakaj je pomemben?

Preizkuševalnik skladnosti z GDPR je samodejno pregledovalno orodje, ki obišče vašo spletno stran, zazna piškotke in tehnologije sledenja ter izdela diagnostično poročilo, ki opredeli morebitna tveganja pri varstvu podatkov. Ta orodja simulirajo obiske resničnih uporabnikov s pomočjo brezglavih brskalnikov ter preverjajo nepooblaščeno nameščanje piškotkov, manjkajoče ali neskladne pasice za privolitev, nezaščiten prenos podatkov in odsotnost razkritij v pravilniku o zasebnosti. Večina jih opravi pregled v manj kot 60 sekundah in vrne ugotovitve, povezane s posameznimi členi GDPR, tako da lahko določite prednostni vrstni red odprave pomanjkljivosti.

Enako pomembno je razumeti, česa ta orodja ne počnejo. Noben samodejni pregledovalnik ne izdaja pravne certifikacije in po pravu EU trenutno ni nobene sheme certificiranja GDPR. Preizkuševalnik vam pokaže sliko tveganja, ne pa jamstva za skladnost. Za lastnike in upravljavce spletnih strani ta razlika določa, kako naj se uporabljajo rezultati pregleda: kot strukturirano izhodišče za širši program skladnosti, ne kot nadomestilo za pravni pregled.

Pogoste težave, ki jih ta orodja zaznajo, vključujejo:

  • Piškotke, ki se sprožijo, preden uporabnik poda privolitev (neposredna kršitev člena 7)
  • Manjkajoče ali neustrezne pasice za privolitev brez natančnih možnosti privolitve
  • Sledilnike tretjih oseb, ki se naložijo brez razkritja v pravilniku o zasebnosti
  • Odsotne ali nepopolne strani s pravilnikom o zasebnosti
  • Manjkajočo identifikacijo upravljavca podatkov ali kontaktne podatke
  • Nezaščitene lastnosti piškotkov (brez zastavic Secure ali HttpOnly)
  • Neupoštevanje preklica privolitve ali signalov za zavrnitev

Primerjava vodilnih orodij za preverjanje skladnosti z GDPR

Trg programske opreme za skladnost z GDPR sega od brezplačnih pregledovalnikov ene strani do podjetniških platform, ki združujejo upravljanje privolitev, oceno varnosti in nenehno spremljanje. Spodnja tabela zajema glavne možnosti, ki so na voljo v letu 2026.

Roki, ki kažeta na primerjalno tabelo programske opreme za GDPR

Orodje Ključne funkcije Cena Obseg pregleda Brezplačna možnost Podprte uredbe Najbolje za
Cookiebot Zaznavanje piškotkov, regulativna poročila, upravljanje privolitev Plačljive ravni (na voljo brezplačni preizkus) Piškotki, sledilniki, pasice za privolitev Brezplačni preizkus GDPR, ePrivacy, CCPA Široko zaznavanje piškotkov in sledilnikov
Usercentrics Upravljanje privolitev, opozorila v realnem času, pregledovanje GDPR Plačljive ravni Poteki privolitve, revizija piškotkov Brezplačni preizkus GDPR, CCPA, LGPD Integrirano upravljanje privolitev
CookieYes Compliance Checker Osnovni pregled piškotkov, preprost vmesnik Brezplačno Piškotki, pasice za privolitev Brezplačno GDPR, ePrivacy Manjše strani, ki potrebujejo hitre preglede
Compliance Checker by CookieYes Podrobna poročila o skladnosti piškotkov in pasic Brezplačno Piškotki, revizija pasic Brezplačno GDPR, ePrivacy Poglobljena poročila o skladnosti piškotkov
ICO Checklists Samoocena upravljanja, strukturirani kontrolni seznami Brezplačno Upravljanje, pravice, varnost, deljenje podatkov Brezplačno UK GDPR Srednje organizacije, ki potrebujejo okvire upravljanja
Blackkite GDPR Compliance Checker Integracija tveganja kibernetske varnosti, ocenjevanje stanja GDPR Plačljivo Varnostno stanje, tveganje GDPR GDPR, varnostni okviri Podjetja, ki potrebujejo združeno varnost in zasebnost
ImmuniWeb Security Test Združeno pregledovanje spletne varnosti in GDPR Na voljo brezplačna raven Varnostne glave, GDPR, zasebnost Brezplačna raven GDPR, PCI DSS, HIPAA Strani, ki poleg zasebnosti dajejo prednost varnosti
Sovy Preverjanje privolitve za piškotke, ocenjevanje skladnosti Plačljivo (brezplačen pregled) Piškotki, mehanizmi privolitve Brezplačen pregled GDPR, ePrivacy Uporabniku prijazno ocenjevanje skladnosti
2GDPR Hitro zaznavanje težav, nasveti za odpravo Brezplačno Pogoste težave z GDPR Brezplačno GDPR Lastniki manjših in srednjih spletnih strani
Iubenda GDPR Compliance Checker Integracija z orodji za privolitev Iubenda Brezplačen preverjevalnik Piškotki, pravilnik o zasebnosti, privolitev Brezplačno GDPR, CCPA, LGPD Strani, ki že uporabljajo Iubenda
Insites Poročanje iz baze sledilnikov, revizija piškotkov Plačljivo Vpogledi v sledenje s piškotki GDPR Podjetja, ki potrebujejo podrobnosti o sledilnikih
AesirX Privacy Scanner Brezplačna diagnostika tveganj zasebnosti, analiza vrzeli Brezplačno Izpostavljenost tveganjem GDPR in zasebnosti Brezplačno GDPR, ePrivacy Brezplačna diagnostika tveganj
CookieYes GDPR Cookie Checker Pregled piškotkov s povzetkom skladnosti Brezplačno Piškotki, pasice za privolitev Brezplačno GDPR, ePrivacy Hitro preverjanje skladnosti piškotkov

Nasvet strokovnjaka: Preden se odločite za plačljivo platformo, isti URL preverite z dvema ali tremi brezplačnimi orodji, kot so 2GDPR, AesirX Privacy Scanner in CookieYes Compliance Checker. Primerjava rezultatov razkrije, katere težave so dosledne v vseh pregledovalnikih in katere so morda lažni pozitivi.

Nekaj orodij si zaradi svojega posebnega položaja zasluži več pozornosti.

Infografika, ki primerja brezplačna in podjetniška orodja GDPR

Cookiebot in Usercentrics oba združujeta pregledovanje z aktivnim upravljanjem privolitev, kar pomeni, da zaznata težave in nato ponudita infrastrukturo za njihovo odpravo znotraj iste platforme. Ta integracija je priročna, a ustvarja poslovno odvisnost: ugotovitve pregleda naravno vodijo k njihovim lastnim plačljivim rešitvam za privolitev.

ICO Checklists spadajo v povsem drugo kategorijo. Namesto tehničnega pregledovanja vaše strani britanski urad Information Commissioner’s Office ponuja strukturirane okvire za samooceno, ki zajemajo upravljanje, pravne podlage, pravice posameznikov in varnost. Te strukturirane samoocene imajo večjo regulativno težo kot zgolj tehnični pregled, saj dokumentirajo odgovornost vaše organizacije v celotnem obsegu obveznosti po UK GDPR.

Blackkite in ImmuniWeb pristopata k skladnosti z varnostnega vidika ter združujeta ocenjevanje tveganja GDPR s širšo oceno stanja kibernetske varnosti. Za organizacije, ki obdelujejo občutljive osebne podatke, je ta kombinacija bolj informativna kot zgolj pregled piškotkov.

AesirX Privacy Scanner in 2GDPR sta najbolj dostopni vstopni točki: oba sta brezplačna, ne zahtevata ustvarjanja računa in hitro vrneta rezultate. Ustrezata lastnikom spletnih strani, ki potrebujejo takojšen posnetek stanja, preden vložijo v temeljitejšo oceno.


Kako razlagati rezultate pregleda in kaj storiti nato

Rezultati pregleda običajno prispejo kot ocena tveganja, seznam označenih težav in nabor namigov za odpravo. Izziv je vedeti, katere ugotovitve zahtevajo takojšnje ukrepanje in katere predstavljajo manj prednostne vrzeli.

Začnite tako, da označene težave povežete s posameznimi členi GDPR. Piškotek, ki se sproži pred privolitvijo, se navezuje na člen 7 (pogoji za privolitev). Manjkajoč pravilnik o zasebnosti se navezuje na člena 13 in 14 (obveznosti glede preglednosti). Če pregledovalnik označi dejavnosti obdelave z visokim tveganjem, to lahko nakazuje potrebo po oceni učinka v zvezi z varstvom podatkov po členu 35. Samodejna orodja lahko opozorijo, kdaj bi bila ocena učinka morda potrebna, vendar je ne morejo izvesti. Ocena učinka je zahteven ročni postopek, ki zahteva dokumentirano analizo nujnosti obdelave, sorazmernosti in ublažitve tveganj.

Samodejni pregledovalniki zaznajo tehnične kršitve v zvezi s piškotki, ne morejo pa oceniti internih pravilnikov ali veljavnosti vaše pravne podlage za obdelavo. Ta meja je pomembna. Pregledovalnik lahko potrdi, da je vaša pasica za privolitev prisotna, ne more pa preveriti, ali je zbrana privolitev resnično nedvoumna in prostovoljna v skladu s členom 4(11). Take presoje zahtevajo človeško pravno presojo.

Praktični ukrepi po prejemu rezultatov pregleda:

  • Preverite, da se noben piškotek ali skript ne sproži, preden uporabnik komunicira s pasico za privolitev
  • Preverite, da vaš mehanizem privolitve ponuja resnično natančno izbiro, ne vnaprej označenih polj ali združene privolitve
  • Posodobite pravilnik o zasebnosti, da razkrijete vse obdelovalce tretjih oseb, prepoznane pri pregledu
  • Potrdite, da so kontaktni podatki upravljavca podatkov navedeni na strani s pravilnikom o zasebnosti
  • Preglejte varnostne glave, ki jih je označil pregledovalnik (Content Security Policy, HSTS, lastnosti Secure za piškotke)
  • Načrtujte ročni pregled vaše evidence dejavnosti obdelave, če pregled razkrije nerazkrite pretoke podatkov
  • Načrtujte pregled upravljanja z uporabo strukturiranega okvira, kot so kontrolni seznami za samooceno ICO, za težave, ki jih pregledovalnik ne more doseči

Zreli programi skladnosti uporabljajo nenehno samodejno spremljanje z integriranimi opozorili namesto posameznih pregledov. En sam pregled zajame posnetek določenega trenutka; skripti tretjih oseb in sledilni piksli se pogosto spreminjajo, in stran, ki je januarja prestala pregled, ima lahko marca nove kršitve.


GDPR, ePrivacy in kaj lahko preizkuševalniki skladnosti pravno preverijo

Za razumevanje, kaj preizkuševalnik skladnosti z GDPR dejansko meri, je treba razumeti oba pravna okvira, ki se ju dotika.

Direktiva ePrivacy ureja piškotke in tehnologije sledenja ter zahteva predhodno informirano privolitev, preden se na uporabnikovo napravo namesti kateri koli nebistveni piškotek. GDPR nato ureja, kaj se zgodi z osebnimi podatki, zbranimi prek teh piškotkov: kako morajo biti zaščiteni, koliko časa se lahko hranijo in kakšne pravice imajo posamezniki nad njimi. Skladnost pasice za piškotke izpolnjuje del obveznosti ePrivacy, ne obravnava pa celotnega obsega zahtev GDPR.

Preizkuševalniki skladnosti se osredotočajo na tehnično plast: kateri piškotki se sprožijo, ali pasica obstaja, ali so varnostne glave pravilno nastavljene. Ne morejo preveriti:

  1. Ali je vaša navedena pravna podlaga za obdelavo pravno veljavna
  2. Ali so vaša obdobja hrambe podatkov sorazmerna in dokumentirana
  3. Ali vaše pogodbe z obdelovalci podatkov s tretjimi osebami izpolnjujejo zahteve člena 28
  4. Ali se vaša organizacija lahko odzove na zahteve posameznikov za dostop do podatkov v zakonskem roku
  5. Ali je vaša evidenca dejavnosti obdelave popolna in aktualna
  6. Ali je osebje prejelo ustrezno usposabljanje o varstvu podatkov

Ocene skladnosti, ki dokumentirajo prepoznavanje tveganj, imajo večjo regulativno težo kot priložnostni samopregledi. Nadzorni organi, ki ocenjujejo odgovornost po členu 5(2), iščejo dokaze o strukturirani, dokumentirani dejavnosti skladnosti. Poročilo o pregledu priznanega orodja prispeva k tej podlagi dokazov, vendar le kot ena sestavina poleg dokumentacije o upravljanju, evidenc usposabljanja in pravnega pregleda.

Napačna predstava, da uspešna ocena pregleda pomeni, da je stran »skladna z GDPR«, je pogosta in pravno problematična. Nadzorni organi po vsej EU in Združenem kraljestvu so dosledno ukrepali proti organizacijam, katerih tehnične izvedbe so bile videti pravilne, njihove temeljne prakse ravnanja s podatki pa ne.


Kako preizkuševalniki skladnosti z GDPR dejansko pregledajo vašo spletno stran

Tehnični postopek za preizkuševalnikom skladnosti z GDPR je bolj izpopolnjen od preprostega pregledovanja strani. Njegovo razumevanje vam pomaga natančno razlagati rezultate in prepoznati njihove meje.

Večina pregledovalnikov uporablja brezglavi brskalnik za simulacijo obiskov resničnih uporabnikov, ki naloži ciljni URL v nadzorovanem okolju, kjer beleži vsako omrežno zahtevo, namestitev piškotkov in izvajanje skriptov. Brskalnik prehodi DOM, ponovno predvaja poteke privolitve z interakcijo s pasico za privolitev in pregleduje glave odzivov HTTP. Ta pristop zajame piškotke, ki se sprožijo pred podano privolitvijo, česar statična analiza HTML ne bi zaznala.

Podatkovni znanstvenik, ki programira programsko opremo za pregledovanje GDPR

Komponenta pregleda Kaj zazna Pomen za GDPR
Revizija piškotkov pred privolitvijo Piškotki in skripti, ki se izvedejo pred interakcijo uporabnika Pogoji za privolitev iz člena 7
Preverjanje pasice za privolitev Prisotnost pasice, natančnost, možnost zavrnitve, temni vzorci Člen 4(11), Direktiva ePrivacy
Preverjanje pravilnika o zasebnosti Prisotnost pravilnika, identifikacija upravljavca podatkov, kontaktni podatki Preglednost iz členov 13 in 14
Analiza varnostnih glav CSP, HSTS, zastavici Secure/HttpOnly za piškotke, različica TLS Varnost obdelave
Zaznavanje sledilnikov tretjih oseb Nerazkritih obdelovalcev, pikslov za sledenje med stranmi Obveznosti obdelovalcev iz členov 13 in 28
Preverjanje preglednosti DSA Razkritje oglasov, prisotnost mehanizma za pritožbe Obveznosti akta o digitalnih storitvah

Rezultati pregleda se običajno dostavijo v obliki HTML, JSON ali PDF, pri čemer vsako označeno pravilo vsebuje sklic na uredbo, zbrane dokaze in namig za odpravo. Deterministično pregledovanje, pri katerem isti URL ob ponovljenih zagonih vrne enak rezultat, je kazalnik kakovosti, ki ga velja preveriti pri ocenjevanju orodij. Nezanesljivi pregledovalniki, ki za isti URL vračajo različne rezultate, vnašajo negotovost v vaše evidence o skladnosti.

Nasvet strokovnjaka: Orodja, zgrajena na resničnih pogonih brskalnikov, kot sta Playwright ali Puppeteer, zajamejo dinamično vedenje piškotkov, ki ga strežniški ali statični pregledovalniki spregledajo. Pri ocenjevanju orodja za revizijo GDPR preverite, ali uporablja resnični brskalnik in ne preproste knjižnice za zahteve HTTP.

Enako pomembno je dokumentirati, česa pregledovalniki ne morejo zaznati. Interni pravilniki ravnanja s podatki, nadzor dostopa zaposlenih, izvrševanje hrambe podatkov in veljavnost evidenc privolitev, shranjenih v vaši platformi za upravljanje privolitev, spadajo zunaj obsega katerega koli samodejnega pregleda. Samodejna orodja so odlična pri zaznavanju tehničnih težav v zvezi s piškotki, a za oceno pravnih podlag obdelave in skladnosti internega upravljanja zahtevajo ročne revizije.


Praktične smernice za učinkovito uporabo preizkuševalnikov skladnosti z GDPR

Samodejni preizkuševalniki skladnosti z GDPR so zanesljiv prvi diagnostični korak, ne pa celoten program skladnosti. Če se uporabljajo pravilno, izpostavijo tehnične težave, ki najverjetneje pritegnejo pozornost regulatorjev, in vam ponudijo strukturiran seznam za odpravo.

Najbolj učinkovit pristop obravnava pregledovanje kot ponavljajočo se dejavnost in ne kot enkraten dogodek. Koda spletne strani se spreminja, skripti tretjih oseb se posodabljajo in novi sledilni piksli se pojavljajo brez opozorila. Pregled, ki je pred tremi meseci potrdil čiste rezultate, morda ne odraža trenutnega stanja vaše strani. Nenehno samodejno spremljanje z opozorili v realnem času o nepooblaščenih sledilnikih je smer, v katero se premikajo zreli programi skladnosti, in več orodij v tem vodniku ponuja to zmožnost na plačljivi ravni.

Za večjo odgovornost združite samodejno pregledovanje z neodvisnimi ocenami. Kontrolni seznami za samooceno ICO obravnavajo razsežnosti upravljanja, ki jih noben tehnični pregledovalnik ne doseže, vključno z zmožnostjo vaše organizacije za obravnavo zahtev posameznikov, vašimi sporazumi o deljenju podatkov in vašimi varnostnimi pravilniki. Vzporedno izvajanje obojega vam daje popolnejšo sliko vašega stanja skladnosti.

Ključne smernice za lastnike in upravljavce spletnih strani:

  • Za takojšnjo izhodiščno oceno uporabite brezplačna orodja, kot sta 2GDPR ali AesirX Privacy Scanner
  • Vsako poročilo o pregledu obravnavajte kot dokaz dokumentirane dejavnosti skladnosti, ne kot dokaz popolne skladnosti
  • Ponovno preglejte po vsaki pomembni posodobitvi spletne strani, novi integraciji tretje osebe ali dodanem vtičniku
  • Tehnične ugotovitve pregleda povežite s pregledom upravljanja, ki zajema pravno podlago, evidenco dejavnosti obdelave in postopke za zahteve posameznikov
  • Poročila o pregledih hranite kot del svoje dokumentacije o odgovornosti po členu 5(2)
  • Če se vaša stran pogosto spreminja ali izvaja obdelavo z visokim tveganjem, razmislite o orodjih z nenehnim spremljanjem

Za uredbe o skladnosti piškotkov, ki zajemajo GDPR, ePrivacy, CCPA in druge veljavne zakone, je pravni kontekst za posamezno ugotovitvijo pregleda enako pomemben kot sama ugotovitev. Razumevanje, na katero uredbo se navezuje označena težava, določa nujnost in ustrezno rešitev.


Zgoraj primerjana orodja prepoznajo vrzeli v skladnosti. Passiro obravnava eno najpogosteje označenih: odsotnost pravilno izvedene platforme za upravljanje privolitev.

https://passiro.com

Passiro je brezplačna, trajno razpoložljiva platforma za upravljanje privolitev, zasnovana za podporo skladnosti z GDPR in ePrivacy, z dodatno podporo za CCPA/CPRA in LGPD. Je registrirana platforma IAB TCF v2.3 CMP (ID 499) in podpira Google Consent Mode v2, samodejno blokiranje skriptov ter bazo sledilnikov z več kot 4.900 vnosi iz vira EasyPrivacy, ki se posodablja dnevno. Brezplačna raven pokriva neomejeno število domen in neomejen promet, brez omejitev števila strani in brez poteka. Plačljivi paketi dodajo analitiko privolitev, možnost lastne blagovne znamke in dostop do API-ja ter financirajo brezplačno raven za vse ostale. Dve resnični omejitvi: Passiro trenutno ne ponuja avtomatizacije zahtev posameznikov za dostop do podatkov ali upravljanja tveganj ponudnikov, zato bodo organizacije, ki potrebujejo te zmožnosti, potrebovale dodatna orodja.

Če vaši rezultati pregleda označijo manjkajočo ali neskladno infrastrukturo za privolitev, je brezplačna privolitev za piškotke podjetja Passiro neposredna pot do odprave te ugotovitve. Uporabniki WordPressa jo lahko namestijo prek brezplačnega vtičnika za WordPress brez poseganja v kodo.


Ključne ugotovitve

Preizkuševalnik skladnosti z GDPR je diagnostično orodje, ne pravna certifikacija, in njegova vrednost je v celoti odvisna od tega, kako ukrepate glede na ugotovitve, ki jih izpostavi.

Točka Podrobnosti
Preizkuševalniki so diagnostični, ne certifikacijski Noben samodejni pregledovalnik ne zagotavlja pravne certifikacije GDPR; ugotovitve nakazujejo le sliko tveganja.
Sprožanje piškotkov pred privolitvijo je največja težava Piškotki, ki se izvedejo pred podano privolitvijo uporabnika, neposredno kršijo pogoje iz člena 7.
ePrivacy in GDPR delujeta skupaj Skladnost pasice za piškotke izpolnjuje zahteve ePrivacy, ne pokriva pa celotnih obveznosti GDPR.
Ročni pregled je vedno potreben Pregledovalniki ne morejo oceniti veljavnosti pravne podlage, popolnosti evidence obdelave ali pripravljenosti na zahteve posameznikov.
Passiro obravnava infrastrukturo privolitve Brezplačna platforma Passiro (IAB TCF v2.3, ID 499) neposredno reši vrzeli v pasicah za privolitev, ki jih označi večina pregledovalnikov.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.