Preverite GDPR tveganja vaše spletne strani v 30 sekundah
Izvedite hiter avtomatizirani pregled sledenja, politike zasebnosti, soglasja za piškotke in izpostavljenosti podatkov v obrazcih.
Vzorec poročila
Preverite točno, kaj prejmete
Kliknite na sliko za povečavo
Skladnost spletnega mesta z GDPR se največkrat izkaže za peščico tehničnih in vsebinskih težav: sledilne skripte, ki se zaženejo pred privolitvijo, pasico za piškotke, ki dejansko ničesar ne blokira, manjkajočo ali nepopolno politiko zasebnosti, ter obrazce, ki zbirajo osebne podatke brez razkritja. Naš pregledovalnik preveri javno vidne strani vašega spletnega mesta glede na ta pogosta tveganja, tako da natančno vidite, kaj ni v redu in kako to popraviti — brez potrebnega pravnega predznanja.
Kako deluje
Naložimo vašo aktivno stran
Preverimo vašo domačo stran in jo analiziramo — brez prijave ali namestitve.
Izvedemo 30+ preverjanj GDPR
Preverimo soglasje za piškotke, sledilnike, obrazce, politiko zasebnosti in tehnično varnost glede na zahteve GDPR.
Ocena + akcijski načrt
Vsaka ugotovitev je ocenjena po resnosti in vključuje konkreten popravek ter pravno referenco.
Kaj preverjamo
Piškotki in soglasje
- ✓Pasica za soglasje s piškotki
- ✓Možnost zavrnitve soglasja
- ✓Sledenje blokirano pred soglasjem
- ✓Politika piškotkov: namen in obdobja hrambe
Sledenje in analitika
- ✓Google Analytics / GA4
- ✓Google Ads (sledenje konverzij)
- ✓Meta (Facebook) Pixel
- ✓Druge sledilne skripte in piksli
- ✓Ponudniki pisav tretjih oseb
- ✓Vgrajene vsebine tretjih oseb (iframes)
- ✓Google Tag Manager (GTM)
Zbiranje podatkov
- ✓Obrazci za zbiranje osebnih podatkov
- ✓Varnost metode oddaje obrazca
- ✓Google reCAPTCHA
- ✓Minimizacija podatkov in omejitev namena (čl. 5)
Tehnična varnost
- ✓HTTPS / Varna povezava
- ✓Veljavnost SSL certifikata
- ✓Varnostne HTTP glave (HSTS, X-Frame-Options…)
- ✓Napredne varnostne glave (CSP, Permissions-Policy)
- ✓Varnostne zastavice piškotkov (Secure, HttpOnly, SameSite)
- ✓Mešana vsebina HTTP/HTTPS
Politika zasebnosti
- ✓Politika zasebnosti obstaja in je dostopna
- ✓Razkriti so ponudniki tretjih oseb (reCAPTCHA, analitika, pisave…)
- ✓Razkrita identiteta in kontaktni podatki upravljavca podatkov
- ✓Navedeni nameni obdelave in pravna podlaga (čl. 6 GDPR)
- ✓Identificirani prejemniki podatkov
- ✓Navedena obdobja hrambe podatkov
- ✓Obravnavane pravice posameznikov (čl. 15–21 GDPR)
- ✓Omenjena pravica do umika soglasja
- ✓Pravica do pritožbe pri nadzornem organu
- ✓Implicirano soglasje
- ✓Razkriti mednarodni prenosi podatkov in zaščitni ukrepi
GDPR — ni pravni nasvet
Ta pregled preveri javno vidno nastavitev soglasja za piškotke, sledenja in ravnanja s podatki na vaši spletni strani glede na pogoste zahteve GDPR (čl. 6, 7, 13). Gre za avtomatiziran tehnični pregled, ne pravno revizijo skladnosti — pomembne ugotovitve vedno preverite s kvalificiranim svetovalcem.
Kaj preveri GDPR pregled spletnega mesta?
GetGDPRScan analizira javno vidne strani vašega spletnega mesta na enak način, kot bi jih videl nadzorni organ ali brskalnik obiskovalca. Preveri, kaj se dejansko naloži in izvede, ne le, kaj vaša pasica za piškotke trdi, da počne.
- •Ali se sledilne skripte (Google Analytics, Meta Pixel in druge) naložijo pred privolitvijo uporabnika
- •Ali je prisotna pasica za piškotke in ali ima delujočo možnost zavrnitve
- •Ali je politika zasebnosti prisotna, povezana in dostopna
- •Ali obrazci, ki zbirajo osebne podatke, razkrijejo, kako se ti uporabljajo, in vključujejo mehanizem privolitve
- •Osnovne tehnične signale, kot je uveljavljanje HTTPS, ki so povezani z varstvom podatkov
Ali je pasica za piškotke obvezna po GDPR?
Če spletno mesto uporablja nebistvene piškotke ali sledenje — analitiko, oglaševalske piksle, vdelane videoposnetke s piškotki tretjih oseb — GDPR in Direktiva o zasebnosti in elektronskih komunikacijah načeloma zahtevata privolitev uporabnika, preden se te aktivirajo, ne le obvestilo o njihovem obstoju.
- •Pasica, ki ponuja le 'Sprejmi' brez enakovredne možnosti zavrnitve, po večini smernic EU ne pomeni veljavne privolitve
- •Privolitev mora priti pred zagonom sledilnih skript, ne po njem — mnoga spletna mesta to naredijo napačno, saj Google Analytics naložijo ob nalaganju strani ne glede na pasico
- •Nujni piškotki (seja, varnost, uravnavanje obremenitve) ne zahtevajo privolitve, le razkritje
- •Zahteve in izvrševanje se med državami članicami EU nekoliko razlikujejo, vendar je osnovno načelo — predhodna, prostovoljna, specifična privolitev — dosledno
Ali GDPR pregled zagotavlja skladnost?
Nobeno avtomatizirano orodje ne more zagotoviti popolne skladnosti z GDPR — ta je odvisna od vaših specifičnih postopkov obdelave podatkov, pogodb z izvajalci, notranjih politik hrambe in drugega, kar od zunaj ni vidno.
- •Pregled je avtomatizirana prva linija obrambe: zazna najpogostejša, vidna tveganja, preden to stori pritožba ali revizija
- •Ne vidi vaše baze podatkov, notranjih postopkov ali pogodb o obdelavi podatkov
- •Ugotovitve so izhodišče za odpravo tega, kar je zaznavno iz javnega pregleda, ne pravno potrdilo
- •Pri vsem, kar je visoko tvegano, je varneje ugotovitve pregleda kombinirati s pravnim nasvetom, prilagojenim vašemu podjetju
Pogosta vprašanja
Sorodna orodja za skladnost
Preverjanje dostopnosti WCAG
Brezplačno preverite svoje spletno mesto glede na WCAG 2.1 AA in Evropski zakon o dostopnosti.
Pregled varnosti spletnega mesta
Preverite HTTPS, varnostne glave, zastavice piškotkov in avtentikacijo e-pošte.
Preverjanje skladnosti z Aktom o UI
Ocenite pripravljenost vaše organizacije na Akt EU o umetni inteligenci.
Kontrolni seznam za skladnost spletnega mesta
Najpogostejše težave pri GDPR, Aktu o UI in dostopnosti na enem mestu.