Lastni podatki

Stanje skladnosti spletnih strani z GDPR: kaj je pokazalo 636 realnih pregledov

Dejanske številke iz brezplačnega GDPR pregledovalnika GetGDPRScan, ne ocene.

Hiter odgovor

Analiza 636 zaključenih brezplačnih GDPR pregledov GetGDPRScan je pokazala, da pri približno tretjini strani (32,7 %) ni bila označena nobena težava, 3,3 % strani ni imelo politike zasebnosti, čeprav jo je pregled določil kot dejansko zahtevano, sledilni skripti pa so se sprožili brez soglasja pri 2,0 % pregledov. Med stranmi s pasico za piškotke jih je velika večina (95,5 %) vključevala delujočo možnost zavrnitve namesto zasnove le s sprejemom. Vprašanja, povezana s sledenjem, so bila najpogosteje označena kategorija in so se pojavila pri približno vsakem petem pregledu.

Avtor GetGDPRScan Editorial · Nazadnje posodobljeno 2026-07-24

Večina vsebin o skladnosti navaja trditve o "večini spletnih strani", ne da bi kdaj pokazala številko. Ta članek je nasproten: dejanska števila iz dejanskih pregledov, izvedenih z brezplačnim GDPR preverjevalnikom GetGDPRScan.

Za pošteno branje sta pomembna dva zadržka. Prvič, to odraža le modul GDPR — različici za AI Act in dostopnost bosta sledili, ko bo za ta modula na voljo primerljiva količina podatkov o pregledih. Drugič, ta vzorec je samoizbran: ljudje, ki so zagnali brezplačni GDPR pregledovalnik, so v povprečju bolj ozaveščeni o zasebnosti kot mediani lastnik spletne strani, zato so dejanske stopnje kršitev na širšem spletu verjetno višje od tistih, poročanih tukaj.

Od kod izvirajo ti podatki

Vsaka spodnja številka izhaja iz 636 zaključenih pregledov (od 641 poskušanih — stopnja dokončanja 99,2 %), izvedenih z GDPR modulom GetGDPRScan. Vsak pregled upodobi ciljno stran, izvleče strukturirane signale in jih oceni glede na fiksen nabor preverjanj, povezanih z GDPR — isti mehanizem, opisan v Kako dejansko deluje preverjanje skladnosti spletnih strani. Poročilo ne vsebuje niti iz njega ni mogoče razbrati URL-jev ciljnih strani, IP naslovov ali drugih identifikacijskih podatkov — le agregirana števila.

Najpogostejše realne kršitve

Če izločimo informativne ugotovitve in ugotovitve "ni relevantno za to stran", so to dejanske vrzeli v skladnosti, ki so se pojavljale najpogosteje:

Realno označene kršitve, po deležu pregledov (n=636)

TežavaResnost% pregledov
Obrazec zbira osebne podatke brez potrditvenega polja za soglasjeSrednja9,6 %
Zaznani sledilni skripti (potreben pregled DPA / soglasja)Srednja8,0 %
V uporabi Google reCAPTCHA (potrebno razkritje v politiki zasebnosti)Srednja3,6 %
Manjkajoča politika zasebnosti (zahtevana za to stran)Visoka3,3 %
Sledilni skripti se sprožijo brez soglasjaVisoka2,0 %
Osebni podatki posredovani prek zahteve GET (uhajanje prek URL)Srednja1,7 %
Pasica za piškotke prisotna, a brez možnosti zavrnitveSrednja1,3 %

Kako GetGDPRScan to preveri: Te številke izhajajo neposredno iz logike samodejnega zaznavanja GDPR modula GetGDPRScan — istih preverjanj, ki jih izvede vsak brezplačen pregled.

Kaj je dejansko redko in kaj se le zdi pogosto

Dve ugotovitvi je lahko napačno razumeti, če gledamo le surovo pogostost. "Ni zaznane pasice za piškotke" se je pojavilo pri 23,3 % strani — a pregled je to skoraj v vseh primerih označil kot informativno, kar pomeni, da je ugotovil, da pasica ni bila potrebna, ker stran sploh ni nastavljala neobveznih piškotkov. Prava kršitev — pasica za piškotke, ki je zahtevana, a manjka — je bila opazno redkejša in se je pojavila pri precej manj kot 2 % strani.

Podobno se "brez politike zasebnosti" v podatkih pojavi dvakrat, z nasprotnima pomenoma: 5,3 % strani ni imelo politike zasebnosti, a je pregled ugotovil, da glede na prakse obdelave podatkov te strani ni bila potrebna (informativno), medtem ko ločenih 3,3 % ni imelo politike zasebnosti, ki jo je pregled določil kot dejansko zahtevano — ta druga številka predstavlja resnično izpostavljenost.

Pozitivni signali: kaj strani počnejo prav

Pri približno tretjini pregledov (32,7 %) ni bila najdena nobena težava. Od 177 strani, kjer je bila zaznana pasica za piškotke, jih je 95,5 % vključevalo delujočo možnost zavrnitve namesto zasnove le s sprejemom — pasice le s sprejemom, dobro znan temačni vzorec, so bile v tem vzorcu manjšina, ne norma. Pri majhnem številu strani (1,9 %) je bilo posebej potrjeno, da so sledilni skripti pravilno blokirani do prejema soglasja, kar pregled obravnava kot skladno referenčno vedenje, ne kot napako.

Katere kategorije težav se pojavljajo najpogosteje?

Če označene postavke združimo po kategorijah (ne nosi vsaka označena postavka oznake kategorije, zato so ti odstotki spodnja meja): težave, povezane s preglednostjo, so se pojavile pri 35,8 % pregledov, težave z zbiranjem podatkov pri 26,1 %, razkritja storitev tretjih oseb (pisave, reCAPTCHA in podobno) pri 23,1 %, težave, povezane s sledenjem, pa pri 19,8 %.

Povprečne podocene tveganja, na lestvici 1–10, kjer višja vrednost pomeni več sproženih dejavnikov tveganja, so ostale nizke povsod: 2,0 za sledenje, 2,0 za zbiranje podatkov in 1,6 za preglednost — kar je skladno s tem, da je večina strani sprožila le enega ali dva dejavnika tveganja, ne pa kopičila veliko dejavnikov.

Kako pogosto pregled potrebuje polno upodobitev v brskalniku?

12,3 % zaključenih pregledov je potrebovalo polno upodobitev v brskalniku Playwright namesto enostavnejšega pridobivanja HTML — običajno to sprožijo strani z veliko JavaScripta, blokiranje botov ali rezultati z nizko stopnjo zaupanja iz hitrejše poti. Za razlago tega razlikovanja glejte Kako dejansko deluje preverjanje skladnosti spletnih strani.

Ključne ugotovitve

  • Pri 32,7 % od 636 zaključenih pregledov ni bila označena nobena težava GDPR.
  • Realne kršitve so bile manj pogoste, kot nakazujejo surova števila "brez pasice / brez politike" — večina teh primerov je bila informativnih ("ni zahtevano za to stran"), ne dejanskih vrzeli.
  • Manjkajoča zahtevana politika zasebnosti (3,3 %) in sledilniki, ki se sprožijo brez soglasja (2,0 %), so bile najresnejše, čeprav redkejše ugotovitve.
  • 95,5 % strani s pasico za piškotke je vključevalo delujočo možnost zavrnitve — pasice le s sprejemom so bile manjšina.
  • To je samoizbran vzorec uporabnikov brezplačnega pregledovalnika, ne naključen vzorec spleta — dejanske stopnje drugod so verjetno višje.

Pogosta vprašanja