Kontrolni seznam za vse module

Kontrolni seznam skladnosti spletnih strani: najpogostejše težave pri GDPR, AI Act in dostopnosti

Na večini strani se pojavlja ista peščica napak, in sicer na vseh treh področjih.

Hiter odgovor

Pri GDPR, EU AI Act in dostopnosti (WCAG) so najpogostejše težave skladnosti spletnih strani: sledilni skripti, ki se sprožijo pred soglasjem, in nepopolna politika zasebnosti (GDPR); nerazkrit klepetalni robot AI ali neoznačena vsebina, ustvarjena z umetno inteligenco (AI Act); ter nizek kontrast barv, manjkajoč opisni tekst in neoznačena polja obrazcev (dostopnost). Večino od tega je mogoče preveriti neposredno z upodobljene strani, zato se ponavlja na sicer nepovezanih straneh — gre za napake pri implementaciji, ne za robne primere. Najprej popravite omejevanje glede na soglasje ter kontrast/opisni tekst: to je najhitreje popraviti in najbolj vidno tako regulatorjem kot obiskovalcem.

Avtor GetGDPRScan Editorial · Nazadnje posodobljeno 2026-07-24

Ločeno pregledovanje težav GDPR, AI Act in dostopnosti skrije, kako pogosto se isti vzroki pojavijo na vseh treh področjih: skript tretje osebe, dodan brez preverjanja, kaj počne pred soglasjem, klepetalni robot, dodan brez vrstice razkritja, slika, naložena brez atributa opisnega teksta.

Ta kontrolni seznam razvrsti težave po modulih, nato pa poda praktičen vrstni red za njihovo odpravo. Ni izčrpen — glejte Kaj samodejni preverjalniki skladnosti zaznajo (in česa ne) za to, česa pregled ne zazna.

GDPR: najpogostejše težave

Skoraj vse se nanašajo na to, kaj se sproži pred soglasjem in kaj je razkrito po njem — celotno sliko glejte v GDPR skladnost za spletne strani.

  • Analitični ali oglaševalski skripti (Google Analytics, Meta Pixel, oglaševalske oznake), ki se sprožijo, preden obiskovalec poda soglasje
  • Pasica za piškotke le z možnostjo "Sprejmi" in brez enako enostavne možnosti zavrnitve
  • Manjkajoča, zastarela ali nepopolna politika zasebnosti (brez razkritja, kaj se zbira, zakaj ali za koliko časa)
  • Brez evidentiranega dogovora o obdelavi podatkov s tretjimi ponudniki (analitika, e-pošta, klepet v živo)
  • Brez navedenega obdobja hrambe zbranih osebnih podatkov

EU AI Act: najpogostejše težave

Večina strani, ki uporabljajo umetno inteligenco, je ne razvija — uvajajo orodje nekoga drugega, ne da bi dodale razkritje, ki ga zakon pričakuje. Celotno sliko glejte v EU AI Act, razložen za lastnike spletnih strani.

  • Klepetalni robot AI brez razkritja, da obiskovalci govorijo z umetno inteligenco, ne z osebo
  • Besedilo, slike ali video, ustvarjeni z AI, objavljeni brez oznake, da so ustvarjeni z umetno inteligenco
  • Brez notranjega popisa, katera orodja AI podjetje dejansko uporablja
  • Brez pisne politike uporabe AI ali določene kontaktne osebe za vprašanja, povezana z AI

Dostopnost (WCAG): najpogostejše težave

To so najlažje strojno preverljive težave od vseh treh področij, kar je ravno razlog, zakaj so tako pogoste — enostavno jih je uvesti in zlahka spregledati, če jih posebej ne preverjate. Celotno sliko glejte v Evropski zakon o dostopnosti (EAA) in WCAG.

  • Kontrast barv besedila glede na ozadje pod pragom WCAG 2.1 AA 4,5:1 (navadno besedilo) ali 3:1 (veliko besedilo)
  • Slike brez opisnega teksta ali z neuporabnim opisnim tekstom, kot je "image1.jpg"
  • Polja obrazcev brez povezane oznake, zaradi česar so neuporabna z bralnikom zaslona
  • Struktura naslovov, ki preskoči ravni (npr. H1, ki mu neposredno sledi H4), ali brez naslovov
  • Interaktivni elementi (meniji, prilagojeni gumbi), ki jih ni mogoče upravljati samo s tipkovnico

Kako naj podjetje določi prioritete, katere težave popraviti najprej?

Začnite s tem, kar je poceni popraviti in hkrati zelo vidno: sledenje pred soglasjem (običajno sprememba konfiguracije upravljavca soglasij, ne prenova), kontrast barv in manjkajoč opisni tekst. Ti trije predstavljajo velik delež ugotovitev tipičnega pregleda in jih je pogosto mogoče popraviti v urah, ne tednih.

Nato določite prioritete glede na izpostavljenost: klepetalni robot AI za stranke brez razkritja ali polje obrazca v postopku nakupa, ki ni dostopno, vpliva na vsakega obiskovalca, medtem ko je vrzel v dokumentaciji (kot manjkajoč DPA) resnično tveganje, a ne vpliva enako na dejansko uporabniško izkušnjo. Najprej popravite tisto, kar vidijo tako obiskovalci kot regulatorji; notranje delo z dokumentacijo in upravljanjem obravnavajte vzporedno.

Kako GetGDPRScan to preveri: Modula GDPR in Dostopnost pri GetGDPRScan preverita te težave na ravni strani neposredno iz upodobljenega posnetka spletne strani; modul AI Act je ločen vprašalnik za samooceno, saj upravljanje AI temelji na notranjih praksah, ki jih upodobitev strani ne more pokazati — glejte Kako dejansko deluje preverjanje skladnosti spletnih strani.

Kako pogosto naj se spletna stran pregleda glede teh težav?

Strani se spreminjajo pogosteje, kot večina lastnikov sledi temu — nova analitična oznaka, prenovljen obrazec, nov gradnik klepetalnega robota, ki ga doda trženjsko orodje, slika, naložena brez opisnega teksta. Enkraten pregled odraža stran le tako, kot je obstajala tisti dan. Neprekinjeno ali občasno spremljanje zazna regresije, ki jih povzročijo rutinske spremembe, kar je običajen način, kako se težave skladnosti znova pojavijo na straneh, ki so bile prej preverjene in popravljene.

Ključne ugotovitve

  • Najpogostejše težave na vseh treh področjih so napake pri implementaciji, ne robni primeri — ponavljajo se na sicer nepovezanih straneh.
  • Najprej popravite omejevanje glede na soglasje, kontrast barv in manjkajoč opisni tekst: poceni, hitro in zelo vidno tako regulatorjem kot obiskovalcem.
  • Rutinske spremembe strani (novi skripti, novi gradniki, nove slike) znova uvedejo že popravljene težave, zato enkratni pregledi podcenijo dejansko tveganje.
  • Težave GDPR in dostopnosti je mogoče preveriti z upodobljene strani; skladnost z AI Act je bolj odvisna od notranjega upravljanja in zahteva ločeno samooceno.

Pogosta vprašanja