Transfery danych przed zgodą, zgoda na pliki cookie, wdrożenie CMP na 816013 stronach UE — zmierzone, nie szacowane.
45%
Wykryto baner cookie
21%
Opcja odrzucenia dostępna
16%
Wysokie ryzyko przed zgodą
55%
Hosting z siedzibą w UE
561642 zeskanowanych stron · GDPR Art. 44
Resources loaded before cookie consent transfer the user's IP address to third parties — personal data under GDPR. International transfers require safeguards per GDPR Art. 44-49 and Schrems II (CJEU C-311/18). ePrivacy Art. 5(3) prohibits non-essential storage/access without prior consent.
16%
Sites with high-risk transfers
97%
Sites with medium-risk transfers
2.8
Avg transfers / site
35.9
Avg third-party requests
0.2
Avg high-risk / site
2.6
Avg medium-risk / site
Pre-consent transfers can be eliminated by self-hosting resources or using EU-based alternatives:
Google Consent Mode v2 with default 'denied' addresses data-collection-before-consent for Google tags (no data collection before consent), but the script itself still loads — transferring the user's IP. Server-side GTM eliminates this last transfer.
20719 sites with detected CMP
Consent Management Platforms (CMPs) implement the cookie consent requirements of ePrivacy Directive 2002/58/EC and GDPR. A CMP's quality directly affects legal compliance — misconfigured banners are a leading cause of GDPR enforcement actions.
Consent Management Platform distribution across 20719 sites with detected CMP
855847 sites with hosting data
GDPR Art. 28 requires processor agreements specifying data location. Art. 44-49 govern international transfers — the CLOUD Act gives US authorities access to data held by US companies regardless of server location. Schrems II (CJEU C-311/18) invalidated Privacy Shield and requires supplementary measures for US transfers.
73%
Hosted in EU/EEA
27%
Hosted outside EU
59%
Hosted domestically
55%
Dostawca z siedzibą w UE
45%
Dostawca spoza UE (CLOUD Act / Schrems II)
Lokalizacja serwera za pomocą geolokalizacji IP (MaxMind GeoLite2). Siedziba firmy z rejestru ASN. Strona może być fizycznie hostowana w UE, ale korzystać z amerykańskiego dostawcy podlegającego CLOUD Act — zgodnie ze Schrems II (CJEU C-311/18) wymaga to SCCs ze środkami uzupełniającymi. · GDPR Art. 44-49
Jak zebrano te dane i co reprezentują.
Wszystkie dane są zbierane za pomocą automatycznych, nieinwazyjnych skanów publicznie dostępnych stron internetowych. Nie używa się danych logowania, nie przesyła się formularzy ani nie uzyskuje dostępu do danych prywatnych.
Mechanizmy zgody na pliki cookie są testowane za pomocą przeglądarki bezgłowej (Playwright). Każda strona jest ładowana bez interakcji z banerem zgody, a następnie rejestrowane są wszystkie ustawione pliki cookie, żądania do podmiotów trzecich oraz zasoby załadowane przed jakąkolwiek interakcją użytkownika — co pozwala uchwycić stan sprzed zgody.
Wykrywanie CMP identyfikuje stosowaną Platformę Zarządzania Zgodami (np. Cookiebot, OneTrust, Usercentrics) na podstawie sygnatur skryptów, elementów DOM i punktów końcowych API. Obsługa Google Consent Mode i frameworka IAB TCF jest wykrywana przez sondowanie API JavaScript.
Transfery danych przed zgodą są klasyfikowane wg poziomu ryzyka na podstawie jurysdykcji firmy odbierającej, zakresu przetwarzania danych oraz istnienia alternatywy z siedzibą w UE. Transfery wysokiego ryzyka obejmują usługi z USA bez odpowiednich zabezpieczeń.
Dane hostingu ustalane są za pomocą geolokalizacji IP (MaxMind GeoLite2) dla lokalizacji serwera oraz zapytań do rejestru ASN dla siedziby firmy dostawcy.
Żadne pojedyncze strony nie są wymieniane. Wszystkie statystyki są agregowane i anonimizowane. Odniesienia regulacyjne wskazują, które wymagania dotyczą danego wyniku — nie stwierdzają niezgodności żadnej konkretnej organizacji.
Uruchom bezpłatny skan prywatności i zobacz porównanie zgody na cookie, transferów przed zgodą oraz zgodności hostingu — w 30 sekund, bez konta.
Na podstawie automatycznych skanów 816013 europejskich stron internetowych. Aktualizowane na bieżąco.