Tarkistettu 17.9.2026 · https://liocont.md/
Kriittisiä kohtia: 3 · lisäksi tarkistettavaa: 1.
| Ulkoinen CDN: jsDelivr CDN | -5 |
| Ulkoinen CDN: unpkg CDN (lisä) | -2 |
| Google Fonts (ulkoisesti ladattu): Google Fonts (CSS) | -10 |
| 1 evästettä asetettu ensimmäisellä latauksella | -8 |
| Linkkiä tietosuojaselosteeseen ei löytynyt | -15 |
| Tulos | 60 / 100 |
Useat samantyyppiset palvelut lasketaan alenevasti. Pisteet ovat suuntaviiva, eivät oikeudellinen tuomio.
Evästeet ensimmäisellä latauksella: ci_session
Sivun latautuessa kävijöiden IP-osoite menee Googlelle (Yhdysvallat). Saksankielisissä maissa yleisin varoituskirjeiden syy.
Mitä sinun pitäisi tehdä: Upota fontit paikallisesti: lataa fonttitiedostot, tarjoile ne omalta palvelimeltasi @font-facella ja poista kutsut osoitteisiin fonts.googleapis.com / fonts.gstatic.com. WordPressissä lisäosat kuten ”OMGF” hoitavat sen.
LG München I, tuomio 20.1.2022 – 3 O 17493/20 (100 € vahingonkorvaus dynaamisesti ladatuista Google Fontsista).
Analytiikka-, mainos- tai somepalveluita latautuu ilman, että mikään suostumusratkaisu on tunnistettavissa.
Mitä sinun pitäisi tehdä: Upota suostumustyökalu, joka lataa nämä palvelut vasta aktiivisen suostumuksen jälkeen (ei vain näytä banneria). Siihen asti poista skriptit tai vaihda suostumusta vaatimattomiin vaihtoehtoihin.
§ 25 mom. 1 TDDDG yhdessä GDPR:n 6 art. 1 kohdan kanssa — pääsy päätelaitteisiin vain ennakkosuostumuksella.
Asetettu ilman suostumusbanneria: ci_session. Ilman suostumusta sallittuja ovat vain teknisesti välttämättömät evästeet.
Mitä sinun pitäisi tehdä: Tarkista, mitkä näistä evästeistä ovat todella teknisesti välttämättömiä (istunto, ostoskori, kieliasetus). Kaikki muu — erityisesti analytiikka/markkinointi — aseta vasta suostumuksen jälkeen.
§ 25 mom. 2 TDDDG — poikkeus vain ehdottoman välttämättömille evästeille.
Tietosuojaselosteen on oltava suoraan saavutettavissa jokaiselta sivulta.
Mitä sinun pitäisi tehdä: Aseta linkki ”Tietosuoja” pysyvästi alatunnisteeseen, niin että se näkyy jokaisella alasivulla.
GDPR 13 art. — tiedonantovelvollisuus henkilötietoja kerättäessä.
| Palvelu | Tarkoitus | Toimittaja | Maa | Oikeusperuste |
|---|---|---|---|---|
| jsDelivr CDN cdn.jsdelivr.net |
Kirjastojen tai karttojen toimitus ulkoisten palvelimien kautta | jsDelivr | EU | Harmaa alue — mieluummin oma isännöinti; muuten suostumus |
| unpkg CDN unpkg.com |
Kirjastojen tai karttojen toimitus ulkoisten palvelimien kautta | Cloudflare/npm | US ⚠ | Harmaa alue — mieluummin oma isännöinti; muuten suostumus |
| Google Fonts (CSS) fonts.googleapis.com |
Verkkofontit; pyyntö välittää kävijän IP:n toimittajalle | Google LLC | US ⚠ | Suostumus vaaditaan — tai isännöi fontit paikallisesti |
⚠ Sijoittautunut EU:n/ETA:n ulkopuolelle — siirto tarvitsee lisäperusteen (esim. EU–US Data Privacy Framework tai vakiosopimuslausekkeet).
Viikoittainen uudelleenskannaus, sähköposti heti uuden seurannan ilmestyessä — pian.
17.9.2026 tarkistettiin HTML, jonka liocont.md toimittaa ensimmäisellä latauksella ilman kirjautumista (tavallinen työpöytäselain, sijainti EU). Havaitaan: lähdekoodiin upotetut palvelut (skriptit, tyylitiedostot, iframet, pikselit), evästebanneri tunnettujen toimittajien perusteella, evästeet palvelinvastauksesta sekä linkit tietosuojaselosteeseen ja vastuuvapauslausekkeeseen.
Ei tarkistettu: kaikki, mikä latautuu vasta JavaScriptin kautta, kirjautumisen takana oleva sisältö, alasivut, käyttäytyminen ”Hyväksy”/”Hylkää”-napsautuksen jälkeen, palvelimien sijainnit ja henkilötietojen käsittelysopimukset. Tulos on automaattinen tilannekuva eikä korvaa oikeudellista neuvontaa.