עברית
consentglass · בדיקת GDPR לאתרים

kinsta.com

נבדק בתאריך 3.9.2026 · https://kinsta.com/

F
0 / 100
לא זוהה באנר עוגיות · קישור פרטיות: כן · קישור לפרטי יצירת קשר: לא

נקודות קריטיות: 1 · בנוסף לבדיקה: 2.

כיצד מתקבלת התוצאה? (100 נקודות התחלה)
שירות פרסום/מעקב: Google Ads (DoubleClick)-22
שירות פרסום/מעקב: Google AdSense (נוסף)-7
שירות פרסום/מעקב: Google Ads Conversion (נוסף)-7
שירות אנליטיקה: Google Analytics-15
שירות אנליטיקה: Google Analytics 4 (נוסף)-5
הקלטת הפעלה: Hotjar-18
מנהל תגיות: Google Tag Manager-12
מנהל תגיות: Google Tag Manager (נוסף)-4
Tag-Manager lädt ungeprüft weitere Skripte nach-6
1 עוגיות הוצבו בטעינה הראשונה-8
1 מהשירותים שזוהו לא נמצאו במדיניות הפרטיות-6
תוצאה0 / 100

שירותים נוספים מאותו סוג נספרים בצורה יורדת. התוצאה היא הכוונה, לא פסק דין משפטי.

מה הבדיקה הזו אינה רואה consentglass קורא רק את קוד ה-HTML הראשון, ללא שינוי — בלי להריץ JavaScript. מוטמע מנהל תגיות — אילו שירותים הוא טוען נקבע רק בדפדפן. לכן, תוצאה טובה כאן אינה משמעה אוטומטית «תואם ל-GDPR». הניטור מבצע בדיקה מלאה עם JavaScript מופעל.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

עוגיות בטעינה הראשונה: __cf_bm

ממצאים

קריטי

8 שירותים הדורשים הסכמה, לא זוהה באנר עוגיות

נטענים שירותי אנליטיקה, פרסום או מדיה חברתית מבלי שניתן לזהות פתרון הסכמה כלשהו.

מה עליך לעשות: הטמע כלי הסכמה שטוען שירותים אלה רק לאחר הסכמה פעילה (לא רק מציג באנר). עד אז, הסר את הסקריפטים או עבור לחלופות שאינן דורשות הסכמה.

סעיף 25(1) לחוק הגנת המידע בתקשורת ובשירותים דיגיטליים הגרמני (TDDDG) בשילוב עם סעיף 6(1) ל-GDPR — גישה למכשירים רק בהסכמה מוקדמת.

לבדיקה

1 עוגיות הוצבו בטעינה הראשונה

הוצבו ללא באנר הסכמה: __cf_bm. ללא הסכמה מותרות רק עוגיות נחוצות טכנית.

מה עליך לעשות: בדוק אילו מהעוגיות הללו נחוצות טכנית באמת (הפעלה, עגלת קניות, הגדרת שפה). כל השאר — במיוחד אנליטיקה/שיווק — יש להציב רק לאחר הסכמה.

סעיף 25(2) לחוק ה-TDDDG — חריג רק לעוגיות ההכרחיות בהחלט.

לבדיקה

1 מהשירותים שזוהו לא נמצאו במדיניות הפרטיות

לא נמצאה אזכור של Hotjar בדף הפרטיות המקושר. השוואת טקסט אוטומטית — ייתכן שהם מכונים שם אחרת.

מה עליך לעשות: בדוק שכל שירות בשימוש מפורט במדיניות הפרטיות עם הספק, המטרה, הבסיס המשפטי, תקופת האחסון ו(עבור מדינות שלישיות) בסיס ההעברה.

סעיף 13(1) ל-GDPR — חובת יידוע לגבי הנמענים ומטרות העיבוד.

הצעדים הבאים

  1. 8 שירותים הדורשים הסכמה, לא זוהה באנר עוגיות. הטמע כלי הסכמה שטוען שירותים אלה רק לאחר הסכמה פעילה (לא רק מציג באנר). עד אז, הסר את הסקריפטים או עבור לחלופות שאינן דורשות הסכמה.
  2. 1 עוגיות הוצבו בטעינה הראשונה. בדוק אילו מהעוגיות הללו נחוצות טכנית באמת (הפעלה, עגלת קניות, הגדרת שפה). כל השאר — במיוחד אנליטיקה/שיווק — יש להציב רק לאחר הסכמה.
  3. 1 מהשירותים שזוהו לא נמצאו במדיניות הפרטיות. בדוק שכל שירות בשימוש מפורט במדיניות הפרטיות עם הספק, המטרה, הבסיס המשפטי, תקופת האחסון ו(עבור מדינות שלישיות) בסיס ההעברה.

צדדים שלישיים שזוהו (8)

שירותמטרהספקמדינהבסיס משפטי
Google Ads (DoubleClick)
doubleclick.net
מיקוד פרסומות ומעקב המרות Google LLC US ⚠ נדרשת הסכמה
Google AdSense
googlesyndication.com
מיקוד פרסומות ומעקב המרות Google LLC US ⚠ נדרשת הסכמה
Google Ads Conversion
googleadservices.com
מיקוד פרסומות ומעקב המרות Google LLC US ⚠ נדרשת הסכמה
Google Analytics
google-analytics.com
מדידת חשיפה וניתוח שימוש Google LLC US ⚠ נדרשת הסכמה
Google Analytics 4
analytics.google.com
מדידת חשיפה וניתוח שימוש Google LLC US ⚠ נדרשת הסכמה
Hotjar
static.hotjar.com
הקלטת תנועות עכבר, לחיצות והקלדות Hotjar Ltd. MT נדרשת הסכמה
Google Tag Manager
www.googletagmanager.com
טוען סקריפטים נוספים — התוכן תלוי בתצורה Google LLC US ⚠ נדרשת הסכמה ברגע שהוא טוען רכיבים לא חיוניים
Google Tag Manager
googletagmanager.com
טוען סקריפטים נוספים — התוכן תלוי בתצורה Google LLC US ⚠ נדרשת הסכמה ברגע שהוא טוען רכיבים לא חיוניים

⚠ מטה מחוץ לאיחוד האירופי/האזור הכלכלי האירופי — ההעברה זקוקה לבסיס נוסף (למשל EU–US Data Privacy Framework או סעיפים חוזיים סטנדרטיים).

לנטר את כתובת ה-URL הזו אוטומטית?

סריקה חוזרת שבועית, מייל ברגע שמופיע כלי מעקב חדש — בקרוב.

שיטה ומגבלות

בתאריך 3.9.2026 נבדק קוד ה-HTML ש-kinsta.com מספק בטעינה הראשונה ללא התחברות (דפדפן שולחני רגיל, מיקום באיחוד האירופי). מזוהים: שירותים המוטמעים בקוד המקור (סקריפטים, סגנונות, מסגרות iframe, פיקסלים), באנר עוגיות על בסיס ספקים ידועים, עוגיות מתגובת השרת, וכן קישורים למדיניות הפרטיות ולפרטי יצירת הקשר.

לא נבדק: כל מה שנטען רק באמצעות JavaScript, תוכן מאחורי התחברות, דפי משנה, ההתנהגות לאחר לחיצה על «אני מסכים»/«סירוב», מיקומי שרתים והסכמי עיבוד נתונים. התוצאה היא תמונת מצב אוטומטית ואינה מהווה תחליף לייעוץ משפטי.

בדוק אתר אחר