Preizkuševalnik skladnosti z GDPR: vodnik 2026 za lastnike spletnih strani
Kaj je preizkuševalnik skladnosti z GDPR in zakaj je pomemben?
Preizkuševalnik skladnosti z GDPR je samodejno pregledovalno orodje, ki obišče vašo spletno stran, zazna piškotke in tehnologije sledenja ter izdela diagnostično poročilo, ki opredeli morebitna tveganja pri varstvu podatkov. Ta orodja simulirajo obiske resničnih uporabnikov s pomočjo brezglavih brskalnikov ter preverjajo nepooblaščeno nameščanje piškotkov, manjkajoče ali neskladne pasice za privolitev, nezaščiten prenos podatkov in odsotnost razkritij v pravilniku o zasebnosti. Večina jih opravi pregled v manj kot 60 sekundah in vrne ugotovitve, povezane s posameznimi členi GDPR, tako da lahko določite prednostni vrstni red odprave pomanjkljivosti.
Enako pomembno je razumeti, česa ta orodja ne počnejo. Noben samodejni pregledovalnik ne izdaja pravne certifikacije in po pravu EU trenutno ni nobene sheme certificiranja GDPR. Preizkuševalnik vam pokaže sliko tveganja, ne pa jamstva za skladnost. Za lastnike in upravljavce spletnih strani ta razlika določa, kako naj se uporabljajo rezultati pregleda: kot strukturirano izhodišče za širši program skladnosti, ne kot nadomestilo za pravni pregled.
Pogoste težave, ki jih ta orodja zaznajo, vključujejo:
- Piškotke, ki se sprožijo, preden uporabnik poda privolitev (neposredna kršitev člena 7)
- Manjkajoče ali neustrezne pasice za privolitev brez natančnih možnosti privolitve
- Sledilnike tretjih oseb, ki se naložijo brez razkritja v pravilniku o zasebnosti
- Odsotne ali nepopolne strani s pravilnikom o zasebnosti
- Manjkajočo identifikacijo upravljavca podatkov ali kontaktne podatke
- Nezaščitene lastnosti piškotkov (brez zastavic Secure ali HttpOnly)
- Neupoštevanje preklica privolitve ali signalov za zavrnitev
Primerjava vodilnih orodij za preverjanje skladnosti z GDPR
Trg programske opreme za skladnost z GDPR sega od brezplačnih pregledovalnikov ene strani do podjetniških platform, ki združujejo upravljanje privolitev, oceno varnosti in nenehno spremljanje. Spodnja tabela zajema glavne možnosti, ki so na voljo v letu 2026.

| Orodje | Ključne funkcije | Cena | Obseg pregleda | Brezplačna možnost | Podprte uredbe | Najbolje za |
|---|---|---|---|---|---|---|
| Cookiebot | Zaznavanje piškotkov, regulativna poročila, upravljanje privolitev | Plačljive ravni (na voljo brezplačni preizkus) | Piškotki, sledilniki, pasice za privolitev | Brezplačni preizkus | GDPR, ePrivacy, CCPA | Široko zaznavanje piškotkov in sledilnikov |
| Usercentrics | Upravljanje privolitev, opozorila v realnem času, pregledovanje GDPR | Plačljive ravni | Poteki privolitve, revizija piškotkov | Brezplačni preizkus | GDPR, CCPA, LGPD | Integrirano upravljanje privolitev |
| CookieYes Compliance Checker | Osnovni pregled piškotkov, preprost vmesnik | Brezplačno | Piškotki, pasice za privolitev | Brezplačno | GDPR, ePrivacy | Manjše strani, ki potrebujejo hitre preglede |
| Compliance Checker by CookieYes | Podrobna poročila o skladnosti piškotkov in pasic | Brezplačno | Piškotki, revizija pasic | Brezplačno | GDPR, ePrivacy | Poglobljena poročila o skladnosti piškotkov |
| ICO Checklists | Samoocena upravljanja, strukturirani kontrolni seznami | Brezplačno | Upravljanje, pravice, varnost, deljenje podatkov | Brezplačno | UK GDPR | Srednje organizacije, ki potrebujejo okvire upravljanja |
| Blackkite GDPR Compliance Checker | Integracija tveganja kibernetske varnosti, ocenjevanje stanja GDPR | Plačljivo | Varnostno stanje, tveganje GDPR | — | GDPR, varnostni okviri | Podjetja, ki potrebujejo združeno varnost in zasebnost |
| ImmuniWeb Security Test | Združeno pregledovanje spletne varnosti in GDPR | Na voljo brezplačna raven | Varnostne glave, GDPR, zasebnost | Brezplačna raven | GDPR, PCI DSS, HIPAA | Strani, ki poleg zasebnosti dajejo prednost varnosti |
| Sovy | Preverjanje privolitve za piškotke, ocenjevanje skladnosti | Plačljivo (brezplačen pregled) | Piškotki, mehanizmi privolitve | Brezplačen pregled | GDPR, ePrivacy | Uporabniku prijazno ocenjevanje skladnosti |
| 2GDPR | Hitro zaznavanje težav, nasveti za odpravo | Brezplačno | Pogoste težave z GDPR | Brezplačno | GDPR | Lastniki manjših in srednjih spletnih strani |
| Iubenda GDPR Compliance Checker | Integracija z orodji za privolitev Iubenda | Brezplačen preverjevalnik | Piškotki, pravilnik o zasebnosti, privolitev | Brezplačno | GDPR, CCPA, LGPD | Strani, ki že uporabljajo Iubenda |
| Insites | Poročanje iz baze sledilnikov, revizija piškotkov | Plačljivo | Vpogledi v sledenje s piškotki | — | GDPR | Podjetja, ki potrebujejo podrobnosti o sledilnikih |
| AesirX Privacy Scanner | Brezplačna diagnostika tveganj zasebnosti, analiza vrzeli | Brezplačno | Izpostavljenost tveganjem GDPR in zasebnosti | Brezplačno | GDPR, ePrivacy | Brezplačna diagnostika tveganj |
| CookieYes GDPR Cookie Checker | Pregled piškotkov s povzetkom skladnosti | Brezplačno | Piškotki, pasice za privolitev | Brezplačno | GDPR, ePrivacy | Hitro preverjanje skladnosti piškotkov |
Nasvet strokovnjaka: Preden se odločite za plačljivo platformo, isti URL preverite z dvema ali tremi brezplačnimi orodji, kot so 2GDPR, AesirX Privacy Scanner in CookieYes Compliance Checker. Primerjava rezultatov razkrije, katere težave so dosledne v vseh pregledovalnikih in katere so morda lažni pozitivi.
Nekaj orodij si zaradi svojega posebnega položaja zasluži več pozornosti.

Cookiebot in Usercentrics oba združujeta pregledovanje z aktivnim upravljanjem privolitev, kar pomeni, da zaznata težave in nato ponudita infrastrukturo za njihovo odpravo znotraj iste platforme. Ta integracija je priročna, a ustvarja poslovno odvisnost: ugotovitve pregleda naravno vodijo k njihovim lastnim plačljivim rešitvam za privolitev.
ICO Checklists spadajo v povsem drugo kategorijo. Namesto tehničnega pregledovanja vaše strani britanski urad Information Commissioner’s Office ponuja strukturirane okvire za samooceno, ki zajemajo upravljanje, pravne podlage, pravice posameznikov in varnost. Te strukturirane samoocene imajo večjo regulativno težo kot zgolj tehnični pregled, saj dokumentirajo odgovornost vaše organizacije v celotnem obsegu obveznosti po UK GDPR.
Blackkite in ImmuniWeb pristopata k skladnosti z varnostnega vidika ter združujeta ocenjevanje tveganja GDPR s širšo oceno stanja kibernetske varnosti. Za organizacije, ki obdelujejo občutljive osebne podatke, je ta kombinacija bolj informativna kot zgolj pregled piškotkov.
AesirX Privacy Scanner in 2GDPR sta najbolj dostopni vstopni točki: oba sta brezplačna, ne zahtevata ustvarjanja računa in hitro vrneta rezultate. Ustrezata lastnikom spletnih strani, ki potrebujejo takojšen posnetek stanja, preden vložijo v temeljitejšo oceno.
Kako razlagati rezultate pregleda in kaj storiti nato
Rezultati pregleda običajno prispejo kot ocena tveganja, seznam označenih težav in nabor namigov za odpravo. Izziv je vedeti, katere ugotovitve zahtevajo takojšnje ukrepanje in katere predstavljajo manj prednostne vrzeli.
Začnite tako, da označene težave povežete s posameznimi členi GDPR. Piškotek, ki se sproži pred privolitvijo, se navezuje na člen 7 (pogoji za privolitev). Manjkajoč pravilnik o zasebnosti se navezuje na člena 13 in 14 (obveznosti glede preglednosti). Če pregledovalnik označi dejavnosti obdelave z visokim tveganjem, to lahko nakazuje potrebo po oceni učinka v zvezi z varstvom podatkov po členu 35. Samodejna orodja lahko opozorijo, kdaj bi bila ocena učinka morda potrebna, vendar je ne morejo izvesti. Ocena učinka je zahteven ročni postopek, ki zahteva dokumentirano analizo nujnosti obdelave, sorazmernosti in ublažitve tveganj.
Samodejni pregledovalniki zaznajo tehnične kršitve v zvezi s piškotki, ne morejo pa oceniti internih pravilnikov ali veljavnosti vaše pravne podlage za obdelavo. Ta meja je pomembna. Pregledovalnik lahko potrdi, da je vaša pasica za privolitev prisotna, ne more pa preveriti, ali je zbrana privolitev resnično nedvoumna in prostovoljna v skladu s členom 4(11). Take presoje zahtevajo človeško pravno presojo.
Praktični ukrepi po prejemu rezultatov pregleda:
- Preverite, da se noben piškotek ali skript ne sproži, preden uporabnik komunicira s pasico za privolitev
- Preverite, da vaš mehanizem privolitve ponuja resnično natančno izbiro, ne vnaprej označenih polj ali združene privolitve
- Posodobite pravilnik o zasebnosti, da razkrijete vse obdelovalce tretjih oseb, prepoznane pri pregledu
- Potrdite, da so kontaktni podatki upravljavca podatkov navedeni na strani s pravilnikom o zasebnosti
- Preglejte varnostne glave, ki jih je označil pregledovalnik (Content Security Policy, HSTS, lastnosti Secure za piškotke)
- Načrtujte ročni pregled vaše evidence dejavnosti obdelave, če pregled razkrije nerazkrite pretoke podatkov
- Načrtujte pregled upravljanja z uporabo strukturiranega okvira, kot so kontrolni seznami za samooceno ICO, za težave, ki jih pregledovalnik ne more doseči
Zreli programi skladnosti uporabljajo nenehno samodejno spremljanje z integriranimi opozorili namesto posameznih pregledov. En sam pregled zajame posnetek določenega trenutka; skripti tretjih oseb in sledilni piksli se pogosto spreminjajo, in stran, ki je januarja prestala pregled, ima lahko marca nove kršitve.
GDPR, ePrivacy in kaj lahko preizkuševalniki skladnosti pravno preverijo
Za razumevanje, kaj preizkuševalnik skladnosti z GDPR dejansko meri, je treba razumeti oba pravna okvira, ki se ju dotika.
Direktiva ePrivacy ureja piškotke in tehnologije sledenja ter zahteva predhodno informirano privolitev, preden se na uporabnikovo napravo namesti kateri koli nebistveni piškotek. GDPR nato ureja, kaj se zgodi z osebnimi podatki, zbranimi prek teh piškotkov: kako morajo biti zaščiteni, koliko časa se lahko hranijo in kakšne pravice imajo posamezniki nad njimi. Skladnost pasice za piškotke izpolnjuje del obveznosti ePrivacy, ne obravnava pa celotnega obsega zahtev GDPR.
Preizkuševalniki skladnosti se osredotočajo na tehnično plast: kateri piškotki se sprožijo, ali pasica obstaja, ali so varnostne glave pravilno nastavljene. Ne morejo preveriti:
- Ali je vaša navedena pravna podlaga za obdelavo pravno veljavna
- Ali so vaša obdobja hrambe podatkov sorazmerna in dokumentirana
- Ali vaše pogodbe z obdelovalci podatkov s tretjimi osebami izpolnjujejo zahteve člena 28
- Ali se vaša organizacija lahko odzove na zahteve posameznikov za dostop do podatkov v zakonskem roku
- Ali je vaša evidenca dejavnosti obdelave popolna in aktualna
- Ali je osebje prejelo ustrezno usposabljanje o varstvu podatkov
Ocene skladnosti, ki dokumentirajo prepoznavanje tveganj, imajo večjo regulativno težo kot priložnostni samopregledi. Nadzorni organi, ki ocenjujejo odgovornost po členu 5(2), iščejo dokaze o strukturirani, dokumentirani dejavnosti skladnosti. Poročilo o pregledu priznanega orodja prispeva k tej podlagi dokazov, vendar le kot ena sestavina poleg dokumentacije o upravljanju, evidenc usposabljanja in pravnega pregleda.
Napačna predstava, da uspešna ocena pregleda pomeni, da je stran »skladna z GDPR«, je pogosta in pravno problematična. Nadzorni organi po vsej EU in Združenem kraljestvu so dosledno ukrepali proti organizacijam, katerih tehnične izvedbe so bile videti pravilne, njihove temeljne prakse ravnanja s podatki pa ne.
Kako preizkuševalniki skladnosti z GDPR dejansko pregledajo vašo spletno stran
Tehnični postopek za preizkuševalnikom skladnosti z GDPR je bolj izpopolnjen od preprostega pregledovanja strani. Njegovo razumevanje vam pomaga natančno razlagati rezultate in prepoznati njihove meje.
Večina pregledovalnikov uporablja brezglavi brskalnik za simulacijo obiskov resničnih uporabnikov, ki naloži ciljni URL v nadzorovanem okolju, kjer beleži vsako omrežno zahtevo, namestitev piškotkov in izvajanje skriptov. Brskalnik prehodi DOM, ponovno predvaja poteke privolitve z interakcijo s pasico za privolitev in pregleduje glave odzivov HTTP. Ta pristop zajame piškotke, ki se sprožijo pred podano privolitvijo, česar statična analiza HTML ne bi zaznala.

| Komponenta pregleda | Kaj zazna | Pomen za GDPR |
|---|---|---|
| Revizija piškotkov pred privolitvijo | Piškotki in skripti, ki se izvedejo pred interakcijo uporabnika | Pogoji za privolitev iz člena 7 |
| Preverjanje pasice za privolitev | Prisotnost pasice, natančnost, možnost zavrnitve, temni vzorci | Člen 4(11), Direktiva ePrivacy |
| Preverjanje pravilnika o zasebnosti | Prisotnost pravilnika, identifikacija upravljavca podatkov, kontaktni podatki | Preglednost iz členov 13 in 14 |
| Analiza varnostnih glav | CSP, HSTS, zastavici Secure/HttpOnly za piškotke, različica TLS | Varnost obdelave |
| Zaznavanje sledilnikov tretjih oseb | Nerazkritih obdelovalcev, pikslov za sledenje med stranmi | Obveznosti obdelovalcev iz členov 13 in 28 |
| Preverjanje preglednosti DSA | Razkritje oglasov, prisotnost mehanizma za pritožbe | Obveznosti akta o digitalnih storitvah |
Rezultati pregleda se običajno dostavijo v obliki HTML, JSON ali PDF, pri čemer vsako označeno pravilo vsebuje sklic na uredbo, zbrane dokaze in namig za odpravo. Deterministično pregledovanje, pri katerem isti URL ob ponovljenih zagonih vrne enak rezultat, je kazalnik kakovosti, ki ga velja preveriti pri ocenjevanju orodij. Nezanesljivi pregledovalniki, ki za isti URL vračajo različne rezultate, vnašajo negotovost v vaše evidence o skladnosti.
Nasvet strokovnjaka: Orodja, zgrajena na resničnih pogonih brskalnikov, kot sta Playwright ali Puppeteer, zajamejo dinamično vedenje piškotkov, ki ga strežniški ali statični pregledovalniki spregledajo. Pri ocenjevanju orodja za revizijo GDPR preverite, ali uporablja resnični brskalnik in ne preproste knjižnice za zahteve HTTP.
Enako pomembno je dokumentirati, česa pregledovalniki ne morejo zaznati. Interni pravilniki ravnanja s podatki, nadzor dostopa zaposlenih, izvrševanje hrambe podatkov in veljavnost evidenc privolitev, shranjenih v vaši platformi za upravljanje privolitev, spadajo zunaj obsega katerega koli samodejnega pregleda. Samodejna orodja so odlična pri zaznavanju tehničnih težav v zvezi s piškotki, a za oceno pravnih podlag obdelave in skladnosti internega upravljanja zahtevajo ročne revizije.
Praktične smernice za učinkovito uporabo preizkuševalnikov skladnosti z GDPR
Samodejni preizkuševalniki skladnosti z GDPR so zanesljiv prvi diagnostični korak, ne pa celoten program skladnosti. Če se uporabljajo pravilno, izpostavijo tehnične težave, ki najverjetneje pritegnejo pozornost regulatorjev, in vam ponudijo strukturiran seznam za odpravo.
Najbolj učinkovit pristop obravnava pregledovanje kot ponavljajočo se dejavnost in ne kot enkraten dogodek. Koda spletne strani se spreminja, skripti tretjih oseb se posodabljajo in novi sledilni piksli se pojavljajo brez opozorila. Pregled, ki je pred tremi meseci potrdil čiste rezultate, morda ne odraža trenutnega stanja vaše strani. Nenehno samodejno spremljanje z opozorili v realnem času o nepooblaščenih sledilnikih je smer, v katero se premikajo zreli programi skladnosti, in več orodij v tem vodniku ponuja to zmožnost na plačljivi ravni.
Za večjo odgovornost združite samodejno pregledovanje z neodvisnimi ocenami. Kontrolni seznami za samooceno ICO obravnavajo razsežnosti upravljanja, ki jih noben tehnični pregledovalnik ne doseže, vključno z zmožnostjo vaše organizacije za obravnavo zahtev posameznikov, vašimi sporazumi o deljenju podatkov in vašimi varnostnimi pravilniki. Vzporedno izvajanje obojega vam daje popolnejšo sliko vašega stanja skladnosti.
Ključne smernice za lastnike in upravljavce spletnih strani:
- Za takojšnjo izhodiščno oceno uporabite brezplačna orodja, kot sta 2GDPR ali AesirX Privacy Scanner
- Vsako poročilo o pregledu obravnavajte kot dokaz dokumentirane dejavnosti skladnosti, ne kot dokaz popolne skladnosti
- Ponovno preglejte po vsaki pomembni posodobitvi spletne strani, novi integraciji tretje osebe ali dodanem vtičniku
- Tehnične ugotovitve pregleda povežite s pregledom upravljanja, ki zajema pravno podlago, evidenco dejavnosti obdelave in postopke za zahteve posameznikov
- Poročila o pregledih hranite kot del svoje dokumentacije o odgovornosti po členu 5(2)
- Če se vaša stran pogosto spreminja ali izvaja obdelavo z visokim tveganjem, razmislite o orodjih z nenehnim spremljanjem
Za uredbe o skladnosti piškotkov, ki zajemajo GDPR, ePrivacy, CCPA in druge veljavne zakone, je pravni kontekst za posamezno ugotovitvijo pregleda enako pomemben kot sama ugotovitev. Razumevanje, na katero uredbo se navezuje označena težava, določa nujnost in ustrezno rešitev.
Passiro ponuja brezplačno privolitev za piškotke za spletne strani vseh velikosti
Zgoraj primerjana orodja prepoznajo vrzeli v skladnosti. Passiro obravnava eno najpogosteje označenih: odsotnost pravilno izvedene platforme za upravljanje privolitev.

Passiro je brezplačna, trajno razpoložljiva platforma za upravljanje privolitev, zasnovana za podporo skladnosti z GDPR in ePrivacy, z dodatno podporo za CCPA/CPRA in LGPD. Je registrirana platforma IAB TCF v2.3 CMP (ID 499) in podpira Google Consent Mode v2, samodejno blokiranje skriptov ter bazo sledilnikov z več kot 4.900 vnosi iz vira EasyPrivacy, ki se posodablja dnevno. Brezplačna raven pokriva neomejeno število domen in neomejen promet, brez omejitev števila strani in brez poteka. Plačljivi paketi dodajo analitiko privolitev, možnost lastne blagovne znamke in dostop do API-ja ter financirajo brezplačno raven za vse ostale. Dve resnični omejitvi: Passiro trenutno ne ponuja avtomatizacije zahtev posameznikov za dostop do podatkov ali upravljanja tveganj ponudnikov, zato bodo organizacije, ki potrebujejo te zmožnosti, potrebovale dodatna orodja.
Če vaši rezultati pregleda označijo manjkajočo ali neskladno infrastrukturo za privolitev, je brezplačna privolitev za piškotke podjetja Passiro neposredna pot do odprave te ugotovitve. Uporabniki WordPressa jo lahko namestijo prek brezplačnega vtičnika za WordPress brez poseganja v kodo.
Ključne ugotovitve
Preizkuševalnik skladnosti z GDPR je diagnostično orodje, ne pravna certifikacija, in njegova vrednost je v celoti odvisna od tega, kako ukrepate glede na ugotovitve, ki jih izpostavi.
| Točka | Podrobnosti |
|---|---|
| Preizkuševalniki so diagnostični, ne certifikacijski | Noben samodejni pregledovalnik ne zagotavlja pravne certifikacije GDPR; ugotovitve nakazujejo le sliko tveganja. |
| Sprožanje piškotkov pred privolitvijo je največja težava | Piškotki, ki se izvedejo pred podano privolitvijo uporabnika, neposredno kršijo pogoje iz člena 7. |
| ePrivacy in GDPR delujeta skupaj | Skladnost pasice za piškotke izpolnjuje zahteve ePrivacy, ne pokriva pa celotnih obveznosti GDPR. |
| Ročni pregled je vedno potreben | Pregledovalniki ne morejo oceniti veljavnosti pravne podlage, popolnosti evidence obdelave ali pripravljenosti na zahteve posameznikov. |
| Passiro obravnava infrastrukturo privolitve | Brezplačna platforma Passiro (IAB TCF v2.3, ID 499) neposredno reši vrzeli v pasicah za privolitev, ki jih označi večina pregledovalnikov. |
Priporočeno
- Test skladnosti z GDPR: praktični vodnik za lastnike spletnih strani | Passiro
- 6 najboljših alternativ preverjevalniku skladnosti z GDPR 2026 | Passiro
- Obvestilo o piškotkih: vodnik po skladnosti 2026 za lastnike spletnih strani | Passiro
- Kontrolni seznam za skladnost piškotkov – preverjanje v 25 točkah za vašo spletno stran | Passiro
Get compliant cookie consent — free
Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.