Suomi
consentglass · GDPR-skanneri verkkosivustoille

www.shopify.com

Tarkistettu 4.9.2026 · https://www.shopify.com/

C
74 / 100
Ei evästebanneria alkuperäisessä HTML:ssä · Tietosuojalinkki: kyllä · Vastuuvapauslausekkeen linkki: ei

Parhaan tapauksen arvo: löydetyt ongelmat ovat vähimmäismäärä. Tunnistoshallinnan tai evästebannerin takana voi latautua lisää palveluita, joita tämä skannaus ei näe — todellinen arvo on todennäköisesti alempi.

Kriittisiä kohtia: 1 · lisäksi tarkistettavaa: 1.

Miten pisteet lasketaan? (100 aloituspistettä)
Tunnistehallinta: Google Tag Manager-12
Tunnistoshallinta lataa lisää skriptejä tarkistamatta-6
3 evästettä asetettu ensimmäisellä latauksella-8
Tulos74 / 100

Useat samantyyppiset palvelut lasketaan alenevasti. Pisteet ovat suuntaviiva, eivät oikeudellinen tuomio.

Mitä tämä skannaus ei näe consentglass lukee vain ensimmäisen, muuttamattoman HTML:n — suorittamatta JavaScriptiä. Tunnistehallinta on upotettu — mitä palveluita se lataa, ratkeaa vasta selaimessa. Hyvä tulos tässä ei siis tarkoita automaattisesti ”GDPR:n mukaista”. Valvonta tekee täyden testin JavaScript käytössä.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Evästeet ensimmäisellä latauksella: _shopify_essential_, _shopify_s, _shopify_y

Havainnot

Kriittinen

1 suostumusta vaativaa palvelua, ei evästebanneria alkuperäisessä HTML:ssä

Analytiikka-, mainos- tai somepalveluita latautuu ilman, että mikään suostumusratkaisu on tunnistettavissa.

Mitä sinun pitäisi tehdä: Upota suostumustyökalu, joka lataa nämä palvelut vasta aktiivisen suostumuksen jälkeen (ei vain näytä banneria). Siihen asti poista skriptit tai vaihda suostumusta vaatimattomiin vaihtoehtoihin.

§ 25 mom. 1 TDDDG yhdessä GDPR:n 6 art. 1 kohdan kanssa — pääsy päätelaitteisiin vain ennakkosuostumuksella.

Tarkistettava

3 evästettä asetettu ensimmäisellä latauksella

Asetettu ilman suostumusbanneria: _shopify_essential_, _shopify_s, _shopify_y. Ilman suostumusta sallittuja ovat vain teknisesti välttämättömät evästeet.

Mitä sinun pitäisi tehdä: Tarkista, mitkä näistä evästeistä ovat todella teknisesti välttämättömiä (istunto, ostoskori, kieliasetus). Kaikki muu — erityisesti analytiikka/markkinointi — aseta vasta suostumuksen jälkeen.

§ 25 mom. 2 TDDDG — poikkeus vain ehdottoman välttämättömille evästeille.

Kunnossa

Havaitut palvelut mainitaan tietosuojaselosteessa

Linkitetyn tietosuojasivun tekstivertailu löysi kaikki havaitut toimittajat. Sitä, ovatko tiedot sisällöllisesti täydellisiä, vertailu ei tarkista.

Seuraavat askeleet

  1. 1 suostumusta vaativaa palvelua, ei evästebanneria alkuperäisessä HTML:ssä. Upota suostumustyökalu, joka lataa nämä palvelut vasta aktiivisen suostumuksen jälkeen (ei vain näytä banneria). Siihen asti poista skriptit tai vaihda suostumusta vaatimattomiin vaihtoehtoihin.
  2. 3 evästettä asetettu ensimmäisellä latauksella. Tarkista, mitkä näistä evästeistä ovat todella teknisesti välttämättömiä (istunto, ostoskori, kieliasetus). Kaikki muu — erityisesti analytiikka/markkinointi — aseta vasta suostumuksen jälkeen.

Havaitut kolmannet osapuolet (1)

PalveluTarkoitusToimittajaMaaOikeusperuste
Google Tag Manager
www.googletagmanager.com
lataa lisää skriptejä — sisältö riippuu konfiguraatiosta Google LLC US ⚠ Suostumus vaaditaan heti kun se lataa ei-olennaisia elementtejä

⚠ Sijoittautunut EU:n/ETA:n ulkopuolelle — siirto tarvitsee lisäperusteen (esim. EU–US Data Privacy Framework tai vakiosopimuslausekkeet).

Valvotaanko tätä URL:ää automaattisesti?

Viikoittainen uudelleenskannaus, sähköposti heti uuden seurannan ilmestyessä — pian.

Menetelmä ja rajat

4.9.2026 tarkistettiin HTML, jonka www.shopify.com toimittaa ensimmäisellä latauksella ilman kirjautumista (tavallinen työpöytäselain, sijainti EU). Havaitaan: lähdekoodiin upotetut palvelut (skriptit, tyylitiedostot, iframet, pikselit), evästebanneri tunnettujen toimittajien perusteella, evästeet palvelinvastauksesta sekä linkit tietosuojaselosteeseen ja vastuuvapauslausekkeeseen.

Ei tarkistettu: kaikki, mikä latautuu vasta JavaScriptin kautta, kirjautumisen takana oleva sisältö, alasivut, käyttäytyminen ”Hyväksy”/”Hylkää”-napsautuksen jälkeen, palvelimien sijainnit ja henkilötietojen käsittelysopimukset. Tulos on automaattinen tilannekuva eikä korvaa oikeudellista neuvontaa.

Skannaa toinen sivusto