Transfery danych przed zgodą, zgoda na cookies, adopcja CMP na 45802 stronach UE — zmierzone, nie oszacowane.
51%
Wykryto baner cookies
28%
Dostępna opcja odrzucenia
19%
Wysokie ryzyko przed zgodą
40%
Hosting z siedzibą w UE
1264 stron z wykrytą CMP
Consent Management Platforms (CMPs) wdrażają wymagania dotyczące zgody na pliki cookie z dyrektywy ePrivacy 2002/58/WE i GDPR. Jakość CMP bezpośrednio wpływa na zgodność prawną — źle skonfigurowane banery są główną przyczyną działań egzekucyjnych GDPR.
Rozkład platform zarządzania zgodami na 1264 stronach z wykrytym CMP
33897 przeskanowane strony · GDPR Art. 44
Zasoby ładowane przed wyrażeniem zgody na pliki cookie przesyłają adres IP użytkownika do stron trzecich — dane osobowe w rozumieniu GDPR. Transfery międzynarodowe wymagają zabezpieczeń zgodnie z GDPR Art. 44-49 i Schrems II (TSUE C-311/18). ePrivacy Art. 5(3) zabrania nieistotnego przechowywania/dostępu bez uprzedniej zgody.
Transfery danych do stron trzecich, które zachodzą przed interakcją użytkownika z jakimkolwiek mechanizmem zgody na cookies. Każde żądanie HTTP przesyła adres IP użytkownika (dane osobowe zgodnie z RODO) do dostawcy usługi — niezależnie od tego, czy Google Consent Mode blokuje zbieranie danych. Wymaga podstawy prawnej zgodnie z RODO Art. 44–49 (Schrems II).
19%
Strony z transferami wysokiego ryzyka
97%
Strony z transferami średniego ryzyka
3.2
Średnio transferów / stronę
44.2
Średnio żądań stron trzecich
0.2
Średnio wysokie ryzyko / stronę
2.8
Średnio średnie ryzyko / stronę
Transfery przed zgodą można wyeliminować przez samodzielne hostowanie zasobów lub korzystanie z alternatyw opartych w UE:
Google Consent Mode v2 z domyślnym „denied” sprawia, że tagi Google są zgodne z RODO (brak zbierania danych przed zgodą), ale sam skrypt nadal się ładuje — przesyłając IP użytkownika. GTM po stronie serwera eliminuje ten ostatni transfer.
42463 stron z danymi hostingowymi
GDPR Art. 28 wymaga umów powierzenia przetwarzania danych określających lokalizację danych. Art. 44-49 regulują transfery międzynarodowe — CLOUD Act daje amerykańskim władzom dostęp do danych przechowywanych przez firmy z USA niezależnie od lokalizacji serwera. Schrems II (TSUE C-311/18) unieważnił Privacy Shield i wymaga dodatkowych środków dla transferów do USA.
62%
Hostowane w UE/EOG
40%
Hostowane poza UE
46%
Hostowane w kraju
40%
Dostawca z siedzibą w UE
60%
Dostawca spoza UE (CLOUD Act / Schrems II)
Lokalizacja serwera za pomocą geolokalizacji IP (MaxMind GeoLite2). Siedziba firmy z rejestru ASN. Strona może być fizycznie hostowana w UE, ale korzystać z amerykańskiego dostawcy podlegającego CLOUD Act — zgodnie ze Schrems II (CJEU C-311/18) wymaga to SCCs ze środkami uzupełniającymi. · GDPR Art. 44–49
Jak zebrano te dane i co one reprezentują.
Wszystkie dane są zbierane poprzez zautomatyzowane, nieinwazyjne skany publicznie dostępnych stron internetowych. Nie są używane dane logowania, nie są wysyłane formularze i nie są uzyskiwane prywatne dane.
Mechanizmy zgody na cookies są testowane za pomocą przeglądarki headless (Playwright). Ładujemy każdą stronę bez interakcji z jakimkolwiek banerem zgody i rejestrujemy wszystkie ustawione cookies, żądania do stron trzecich i załadowane zasoby przed jakimikolwiek interakcjami użytkownika — rejestrując stan przed zgodą.
Wykrywanie CMP identyfikuje używaną platformę zarządzania zgodą (np. Cookiebot, OneTrust, Usercentrics) za pomocą sygnatur skryptów, elementów DOM i endpointów API. Obsługa Google Consent Mode i frameworka IAB TCF jest wykrywana przez sondowanie API JavaScript.
Transfery danych przed zgodą są klasyfikowane według poziomu ryzyka na podstawie jurysdykcji firmy odbierającej, zakresu przetwarzania danych i dostępności alternatywy opartej w UE. Transfery wysokiego ryzyka dotyczą usług opartych w USA bez odpowiednich zabezpieczeń.
Dane hostingowe są określane przez geolokalizację IP (MaxMind GeoLite2) dla lokalizacji serwera i wyszukiwania w rejestrze ASN dla siedziby firmy dostawcy.
Żadne poszczególne strony nie są wymieniane z nazwy. Wszystkie statystyki są zagregowane i zanonimizowane. Odniesienia regulacyjne wskazują, które wymagania dotyczą każdego ustalenia — nie stwierdzają niezgodności żadnej konkretnej organizacji.
Uruchom darmowy skan prywatności i sprawdź, jak wypada Twoja zgoda na cookies, transfery przed zgodą i zgodność hostingu — w 30 sekund, bez konta.
Na podstawie automatycznych skanów 45672 europejskich stron internetowych. Aktualizowane na bieżąco.