Ir para o conteúdo principal
816013 sites analisados

Relatório de conformidade de privacidade e cookies da UE

Transferências de dados pré-consentimento, consentimento de cookies e adoção de CMP em 816013 sites da UE — medidos, não estimados.

45%

Banner de cookies detetado

21%

Opção de rejeitar disponível

16%

Pré-consentimento de alto risco

55%

Alojamento sediado na UE

Conformidade de Cookies

702465 sites analisados · ePrivacy / TTDSG

Cookie consent requires a valid legal basis under ePrivacy Directive 2002/58/EC Art. 5(3) and GDPR Art. 6/7. In Germany, TTDSG § 25 transposes these requirements. A compliant banner must offer equally prominent accept and reject options, and no tracking cookies may be set before consent.

45%

Banner detected

21%

Reject option

5%

Consent withdraw

11%

Google Consent Mode

11%

GCM v2 compliant

11%

GCM default denied

1%

IAB TCF detected

0%

TCF preset consent

Google Consent Mode Analysis

Of sites using Google Consent Mode, 93% have upgraded to v2 (mandatory since March 2024). GCM v2 with default 'denied' is Google's recommended approach for GDPR-aligned use of Analytics and Ads — tags defer data collection until user consent.

11%

use GCM

93%

of those: v2

11%

default denied

Note: GCM controls tag behavior but not resource loading. The gtag.js script itself still transfers the user's IP address. For full Art. 44 compliance, use server-side GTM on a first-party domain.

2.2

Avg cookies / site

1.1

Avg third-party scripts

2.2

Avg pre-consent

4.7

Avg issues

CMP Market Share

20719 sites with detected CMP

Consent Management Platforms (CMPs) implement the cookie consent requirements of ePrivacy Directive 2002/58/EC and GDPR. A CMP's quality directly affects legal compliance — misconfigured banners are a leading cause of GDPR enforcement actions.

Consent Management Platform distribution across 20719 sites with detected CMP

Complianz
34.1% (7063)
Cookiebot
27.2% (5637)
OneTrust
9.5% (1969)
CookieScript
6.7% (1382)
Funding Choices
3.6% (755)
Didomi
3.2% (658)
Klaro
2.9% (603)
Automattic, Inc.
2.5% (526)
iubenda
2.0% (424)
TCF CMP #258
1.7% (344)
Consentmanager
1.3% (271)
Usercentrics
1.3% (270)
SIRDATA
1.0% (217)
AppConsent by SFBX®
1.0% (213)
TCF CMP #2
0.6% (117)
TCF CMP #NaN
0.3% (68)
TCF CMP #5
0.3% (55)
CookieYes Limited
0.3% (53)
TCF CMP #401
0.2% (47)
TCF CMP #7
0.2% (47)

Data Residency & Schrems II

855847 sites with hosting data

GDPR Art. 28 requires processor agreements specifying data location. Art. 44-49 govern international transfers — the CLOUD Act gives US authorities access to data held by US companies regardless of server location. Schrems II (CJEU C-311/18) invalidated Privacy Shield and requires supplementary measures for US transfers.

73%

Hosted in EU/EEA

27%

Hosted outside EU

59%

Hosted domestically

Top hosting countries

DE
29.6%
US
20.6%
FR
9.8%
NL
6.3%
GB
4.5%
IT
3.7%
PL
3.7%
CH
2.3%
DK
2.3%
IE
2.2%

Top hosting providers

CLOUDFLARENET - Cloudflare, Inc. 77835 9.1%
IONOS-AS This is the joint network for IONOS, Fasthosts, Arsys, 1&1 Mail and Media and 1&1 Telecom. Formerly known as 1&1 Internet SE. 65088 7.6%
AMAZON-02 - Amazon.com, Inc. 51317 6.0%
HETZNER-AS 49870 5.8%
OVH 45060 5.3%
STRATO STRATO AG 28534 3.3%
WIX_COM 26550 3.1%
NMM-AS D - 02742 Friedersdorf Hauptstrasse 68 21356 2.5%
GOOGLE-CLOUD-PLATFORM - Google LLC 21217 2.5%
GOOGLE - Google LLC 16405 1.9%

Company headquarters

55%

Fornecedor sediado na UE

45%

Fornecedor fora da UE (CLOUD Act / Schrems II)

Cloudflare (US) 85062 9.9%
IONOS (1&1) (DE) 65088 7.6%
Amazon Web Services (US) 55268 6.5%
Hetzner (DE) 50058 5.8%
OVHcloud (FR) 45061 5.3%
Google Cloud (US) 37622 4.4%
Strato (DE) 28540 3.3%
Wix (IL) 26547 3.1%
Aruba S.p.A. (IT) 14326 1.7%
GoDaddy (US) 12780 1.5%

Localização do servidor via geolocalização IP (MaxMind GeoLite2). Sede da empresa do registo ASN. Um site pode estar fisicamente alojado na UE mas utilizar um fornecedor americano sujeito ao CLOUD Act — de acordo com Schrems II (CJEU C-311/18), isso requer SCCs com medidas suplementares. · GDPR Art. 44-49

Metodologia

Como estes dados foram recolhidos e o que representam.

Todos os dados são recolhidos através de análises automatizadas e não intrusivas de sites publicamente acessíveis. Não são utilizadas credenciais de início de sessão, não são submetidos formulários e não é acedido qualquer dado privado.

Os mecanismos de consentimento de cookies são testados com um navegador headless (Playwright). Carregamos cada site sem interagir com qualquer banner de consentimento e registamos todos os cookies definidos, pedidos a terceiros efetuados e recursos carregados antes de qualquer interação do utilizador — capturando o estado pré-consentimento.

A deteção de CMP identifica a Consent Management Platform em utilização (por exemplo, Cookiebot, OneTrust, Usercentrics) através de assinaturas de scripts, elementos DOM e endpoints de API. O suporte para Google Consent Mode e para o framework IAB TCF é detetado através da sondagem de APIs JavaScript.

As transferências de dados pré-consentimento são classificadas por nível de risco com base na jurisdição da empresa recetora, no âmbito do tratamento de dados e na existência de uma alternativa sediada na UE. As transferências de alto risco envolvem serviços sediados nos EUA sem salvaguardas adequadas.

Os dados de alojamento são determinados através de geolocalização IP (MaxMind GeoLite2) para a localização do servidor e consultas ao registo ASN para a sede da empresa fornecedora.

Nenhum site individual é identificado. Todas as estatísticas são agregadas e anonimizadas. As referências regulamentares indicam os requisitos aplicáveis a cada descoberta — não afirmam o incumprimento de qualquer organização específica.

Em que posição se encontra o seu site?

Execute uma análise de privacidade gratuita e veja como se comparam o seu consentimento de cookies, transferências pré-consentimento e conformidade do alojamento — em 30 segundos, sem necessidade de conta.

Baseado em análises automatizadas de 816013 sites europeus. Atualizado continuamente.