עברית
consentglass · בדיקת GDPR לאתרים

www.shopify.com

נבדק בתאריך 4.9.2026 · https://www.shopify.com/

C
74 / 100
אין באנר עוגיות ב-HTML הראשוני · קישור פרטיות: כן · קישור לפרטי יצירת קשר: לא

ערך במקרה הטוב: הבעיות שנמצאו הן המינימום. מאחורי מנהל תגיות או באנר עוגיות עשויים להיטען שירותים נוספים שהסריקה הזו אינה רואה — הערך בפועל כנראה נמוך יותר.

נקודות קריטיות: 1 · בנוסף לבדיקה: 1.

כיצד מתקבלת התוצאה? (100 נקודות התחלה)
מנהל תגיות: Google Tag Manager-12
מנהל התגיות טוען סקריפטים נוספים ללא בדיקה-6
3 עוגיות הוצבו בטעינה הראשונה-8
תוצאה74 / 100

שירותים נוספים מאותו סוג נספרים בצורה יורדת. התוצאה היא הכוונה, לא פסק דין משפטי.

מה הבדיקה הזו אינה רואה consentglass קורא רק את קוד ה-HTML הראשון, ללא שינוי — בלי להריץ JavaScript. מוטמע מנהל תגיות — אילו שירותים הוא טוען נקבע רק בדפדפן. לכן, תוצאה טובה כאן אינה משמעה אוטומטית «תואם ל-GDPR». הניטור מבצע בדיקה מלאה עם JavaScript מופעל.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

עוגיות בטעינה הראשונה: _shopify_essential_, _shopify_s, _shopify_y

ממצאים

קריטי

1 שירותים הדורשים הסכמה, אין באנר עוגיות ב-HTML הראשוני

נטענים שירותי אנליטיקה, פרסום או מדיה חברתית מבלי שניתן לזהות פתרון הסכמה כלשהו.

מה עליך לעשות: הטמע כלי הסכמה שטוען שירותים אלה רק לאחר הסכמה פעילה (לא רק מציג באנר). עד אז, הסר את הסקריפטים או עבור לחלופות שאינן דורשות הסכמה.

סעיף 25(1) לחוק הגנת המידע בתקשורת ובשירותים דיגיטליים הגרמני (TDDDG) בשילוב עם סעיף 6(1) ל-GDPR — גישה למכשירים רק בהסכמה מוקדמת.

לבדיקה

3 עוגיות הוצבו בטעינה הראשונה

הוצבו ללא באנר הסכמה: _shopify_essential_, _shopify_s, _shopify_y. ללא הסכמה מותרות רק עוגיות נחוצות טכנית.

מה עליך לעשות: בדוק אילו מהעוגיות הללו נחוצות טכנית באמת (הפעלה, עגלת קניות, הגדרת שפה). כל השאר — במיוחד אנליטיקה/שיווק — יש להציב רק לאחר הסכמה.

סעיף 25(2) לחוק ה-TDDDG — חריג רק לעוגיות ההכרחיות בהחלט.

תקין

השירותים שזוהו מוזכרים במדיניות הפרטיות

השוואת הטקסט של דף הפרטיות המקושר מצאה את כל הספקים שזוהו. האם הפרטים מלאים מבחינת התוכן, ההשוואה אינה בודקת.

הצעדים הבאים

  1. 1 שירותים הדורשים הסכמה, אין באנר עוגיות ב-HTML הראשוני. הטמע כלי הסכמה שטוען שירותים אלה רק לאחר הסכמה פעילה (לא רק מציג באנר). עד אז, הסר את הסקריפטים או עבור לחלופות שאינן דורשות הסכמה.
  2. 3 עוגיות הוצבו בטעינה הראשונה. בדוק אילו מהעוגיות הללו נחוצות טכנית באמת (הפעלה, עגלת קניות, הגדרת שפה). כל השאר — במיוחד אנליטיקה/שיווק — יש להציב רק לאחר הסכמה.

צדדים שלישיים שזוהו (1)

שירותמטרהספקמדינהבסיס משפטי
Google Tag Manager
www.googletagmanager.com
טוען סקריפטים נוספים — התוכן תלוי בתצורה Google LLC US ⚠ נדרשת הסכמה ברגע שהוא טוען רכיבים לא חיוניים

⚠ מטה מחוץ לאיחוד האירופי/האזור הכלכלי האירופי — ההעברה זקוקה לבסיס נוסף (למשל EU–US Data Privacy Framework או סעיפים חוזיים סטנדרטיים).

לנטר את כתובת ה-URL הזו אוטומטית?

סריקה חוזרת שבועית, מייל ברגע שמופיע כלי מעקב חדש — בקרוב.

שיטה ומגבלות

בתאריך 4.9.2026 נבדק קוד ה-HTML ש-www.shopify.com מספק בטעינה הראשונה ללא התחברות (דפדפן שולחני רגיל, מיקום באיחוד האירופי). מזוהים: שירותים המוטמעים בקוד המקור (סקריפטים, סגנונות, מסגרות iframe, פיקסלים), באנר עוגיות על בסיס ספקים ידועים, עוגיות מתגובת השרת, וכן קישורים למדיניות הפרטיות ולפרטי יצירת הקשר.

לא נבדק: כל מה שנטען רק באמצעות JavaScript, תוכן מאחורי התחברות, דפי משנה, ההתנהגות לאחר לחיצה על «אני מסכים»/«סירוב», מיקומי שרתים והסכמי עיבוד נתונים. התוצאה היא תמונת מצב אוטומטית ואינה מהווה תחליף לייעוץ משפטי.

בדוק אתר אחר