Suomi
consentglass · GDPR-skanneri verkkosivustoille

liocont.md

Tarkistettu 17.9.2026 · https://liocont.md/

C
60 / 100
Ei evästebanneria alkuperäisessä HTML:ssä · Tietosuojalinkki: ei · Vastuuvapauslausekkeen linkki: ei

Kriittisiä kohtia: 3 · lisäksi tarkistettavaa: 1.

Miten pisteet lasketaan? (100 aloituspistettä)
Ulkoinen CDN: jsDelivr CDN-5
Ulkoinen CDN: unpkg CDN (lisä)-2
Google Fonts (ulkoisesti ladattu): Google Fonts (CSS)-10
1 evästettä asetettu ensimmäisellä latauksella-8
Linkkiä tietosuojaselosteeseen ei löytynyt-15
Tulos60 / 100

Useat samantyyppiset palvelut lasketaan alenevasti. Pisteet ovat suuntaviiva, eivät oikeudellinen tuomio.

Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Evästeet ensimmäisellä latauksella: ci_session

Havainnot

Kriittinen

Google Fonts ladataan suoraan Googlelta

Sivun latautuessa kävijöiden IP-osoite menee Googlelle (Yhdysvallat). Saksankielisissä maissa yleisin varoituskirjeiden syy.

Mitä sinun pitäisi tehdä: Upota fontit paikallisesti: lataa fonttitiedostot, tarjoile ne omalta palvelimeltasi @font-facella ja poista kutsut osoitteisiin fonts.googleapis.com / fonts.gstatic.com. WordPressissä lisäosat kuten ”OMGF” hoitavat sen.

LG München I, tuomio 20.1.2022 – 3 O 17493/20 (100 € vahingonkorvaus dynaamisesti ladatuista Google Fontsista).

Kriittinen

3 suostumusta vaativaa palvelua, ei evästebanneria alkuperäisessä HTML:ssä

Analytiikka-, mainos- tai somepalveluita latautuu ilman, että mikään suostumusratkaisu on tunnistettavissa.

Mitä sinun pitäisi tehdä: Upota suostumustyökalu, joka lataa nämä palvelut vasta aktiivisen suostumuksen jälkeen (ei vain näytä banneria). Siihen asti poista skriptit tai vaihda suostumusta vaatimattomiin vaihtoehtoihin.

§ 25 mom. 1 TDDDG yhdessä GDPR:n 6 art. 1 kohdan kanssa — pääsy päätelaitteisiin vain ennakkosuostumuksella.

Tarkistettava

1 evästettä asetettu ensimmäisellä latauksella

Asetettu ilman suostumusbanneria: ci_session. Ilman suostumusta sallittuja ovat vain teknisesti välttämättömät evästeet.

Mitä sinun pitäisi tehdä: Tarkista, mitkä näistä evästeistä ovat todella teknisesti välttämättömiä (istunto, ostoskori, kieliasetus). Kaikki muu — erityisesti analytiikka/markkinointi — aseta vasta suostumuksen jälkeen.

§ 25 mom. 2 TDDDG — poikkeus vain ehdottoman välttämättömille evästeille.

Kriittinen

Linkkiä tietosuojaselosteeseen ei löytynyt

Tietosuojaselosteen on oltava suoraan saavutettavissa jokaiselta sivulta.

Mitä sinun pitäisi tehdä: Aseta linkki ”Tietosuoja” pysyvästi alatunnisteeseen, niin että se näkyy jokaisella alasivulla.

GDPR 13 art. — tiedonantovelvollisuus henkilötietoja kerättäessä.

Seuraavat askeleet

  1. Google Fonts ladataan suoraan Googlelta. Upota fontit paikallisesti: lataa fonttitiedostot, tarjoile ne omalta palvelimeltasi @font-facella ja poista kutsut osoitteisiin fonts.googleapis.com / fonts.gstatic.com. WordPressissä lisäosat kuten ”OMGF” hoitavat sen.
  2. 3 suostumusta vaativaa palvelua, ei evästebanneria alkuperäisessä HTML:ssä. Upota suostumustyökalu, joka lataa nämä palvelut vasta aktiivisen suostumuksen jälkeen (ei vain näytä banneria). Siihen asti poista skriptit tai vaihda suostumusta vaatimattomiin vaihtoehtoihin.
  3. Linkkiä tietosuojaselosteeseen ei löytynyt. Aseta linkki ”Tietosuoja” pysyvästi alatunnisteeseen, niin että se näkyy jokaisella alasivulla.

Havaitut kolmannet osapuolet (3)

PalveluTarkoitusToimittajaMaaOikeusperuste
jsDelivr CDN
cdn.jsdelivr.net
Kirjastojen tai karttojen toimitus ulkoisten palvelimien kautta jsDelivr EU Harmaa alue — mieluummin oma isännöinti; muuten suostumus
unpkg CDN
unpkg.com
Kirjastojen tai karttojen toimitus ulkoisten palvelimien kautta Cloudflare/npm US ⚠ Harmaa alue — mieluummin oma isännöinti; muuten suostumus
Google Fonts (CSS)
fonts.googleapis.com
Verkkofontit; pyyntö välittää kävijän IP:n toimittajalle Google LLC US ⚠ Suostumus vaaditaan — tai isännöi fontit paikallisesti

⚠ Sijoittautunut EU:n/ETA:n ulkopuolelle — siirto tarvitsee lisäperusteen (esim. EU–US Data Privacy Framework tai vakiosopimuslausekkeet).

Valvotaanko tätä URL:ää automaattisesti?

Viikoittainen uudelleenskannaus, sähköposti heti uuden seurannan ilmestyessä — pian.

Menetelmä ja rajat

17.9.2026 tarkistettiin HTML, jonka liocont.md toimittaa ensimmäisellä latauksella ilman kirjautumista (tavallinen työpöytäselain, sijainti EU). Havaitaan: lähdekoodiin upotetut palvelut (skriptit, tyylitiedostot, iframet, pikselit), evästebanneri tunnettujen toimittajien perusteella, evästeet palvelinvastauksesta sekä linkit tietosuojaselosteeseen ja vastuuvapauslausekkeeseen.

Ei tarkistettu: kaikki, mikä latautuu vasta JavaScriptin kautta, kirjautumisen takana oleva sisältö, alasivut, käyttäytyminen ”Hyväksy”/”Hylkää”-napsautuksen jälkeen, palvelimien sijainnit ja henkilötietojen käsittelysopimukset. Tulos on automaattinen tilannekuva eikä korvaa oikeudellista neuvontaa.

Skannaa toinen sivusto