עברית
consentglass · בדיקת GDPR לאתרים

liocont.md

נבדק בתאריך 17.9.2026 · https://liocont.md/

C
60 / 100
אין באנר עוגיות ב-HTML הראשוני · קישור פרטיות: לא · קישור לפרטי יצירת קשר: לא

נקודות קריטיות: 3 · בנוסף לבדיקה: 1.

כיצד מתקבלת התוצאה? (100 נקודות התחלה)
CDN חיצוני: jsDelivr CDN-5
CDN חיצוני: unpkg CDN (נוסף)-2
Google Fonts (נטענים חיצונית): Google Fonts (CSS)-10
1 עוגיות הוצבו בטעינה הראשונה-8
לא נמצא קישור למדיניות הפרטיות-15
תוצאה60 / 100

שירותים נוספים מאותו סוג נספרים בצורה יורדת. התוצאה היא הכוונה, לא פסק דין משפטי.

Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

עוגיות בטעינה הראשונה: ci_session

ממצאים

קריטי

Google Fonts נטענים ישירות מ-Google

בעת טעינת הדף, כתובת ה-IP של המבקר עוברת ל-Google (ארצות הברית). באזור דובר הגרמנית, הסיבה הנפוצה ביותר למכתב אזהרה.

מה עליך לעשות: הטמע את הגופנים מקומית: הורד את קובצי הגופנים, הגש אותם מהשרת שלך באמצעות @font-face, והסר את הקריאות ל-fonts.googleapis.com / fonts.gstatic.com. ב-WordPress, תוספים כמו «OMGF» מבצעים זאת.

בית המשפט המחוזי מינכן I, פסק דין מ-20.01.2022 – 3 O 17493/20 (פיצוי של 100 אירו עבור Google Fonts הנטענים דינמית).

קריטי

3 שירותים הדורשים הסכמה, אין באנר עוגיות ב-HTML הראשוני

נטענים שירותי אנליטיקה, פרסום או מדיה חברתית מבלי שניתן לזהות פתרון הסכמה כלשהו.

מה עליך לעשות: הטמע כלי הסכמה שטוען שירותים אלה רק לאחר הסכמה פעילה (לא רק מציג באנר). עד אז, הסר את הסקריפטים או עבור לחלופות שאינן דורשות הסכמה.

סעיף 25(1) לחוק הגנת המידע בתקשורת ובשירותים דיגיטליים הגרמני (TDDDG) בשילוב עם סעיף 6(1) ל-GDPR — גישה למכשירים רק בהסכמה מוקדמת.

לבדיקה

1 עוגיות הוצבו בטעינה הראשונה

הוצבו ללא באנר הסכמה: ci_session. ללא הסכמה מותרות רק עוגיות נחוצות טכנית.

מה עליך לעשות: בדוק אילו מהעוגיות הללו נחוצות טכנית באמת (הפעלה, עגלת קניות, הגדרת שפה). כל השאר — במיוחד אנליטיקה/שיווק — יש להציב רק לאחר הסכמה.

סעיף 25(2) לחוק ה-TDDDG — חריג רק לעוגיות ההכרחיות בהחלט.

קריטי

לא נמצא קישור למדיניות הפרטיות

מדיניות הפרטיות חייבת להיות נגישה ישירות מכל דף.

מה עליך לעשות: מקם קישור «פרטיות» באופן קבוע בכותרת התחתונה, כך שיהיה נראה בכל דף משנה.

סעיף 13 ל-GDPR — חובת יידוע בעת איסוף נתונים אישיים.

הצעדים הבאים

  1. Google Fonts נטענים ישירות מ-Google. הטמע את הגופנים מקומית: הורד את קובצי הגופנים, הגש אותם מהשרת שלך באמצעות @font-face, והסר את הקריאות ל-fonts.googleapis.com / fonts.gstatic.com. ב-WordPress, תוספים כמו «OMGF» מבצעים זאת.
  2. 3 שירותים הדורשים הסכמה, אין באנר עוגיות ב-HTML הראשוני. הטמע כלי הסכמה שטוען שירותים אלה רק לאחר הסכמה פעילה (לא רק מציג באנר). עד אז, הסר את הסקריפטים או עבור לחלופות שאינן דורשות הסכמה.
  3. לא נמצא קישור למדיניות הפרטיות. מקם קישור «פרטיות» באופן קבוע בכותרת התחתונה, כך שיהיה נראה בכל דף משנה.

צדדים שלישיים שזוהו (3)

שירותמטרהספקמדינהבסיס משפטי
jsDelivr CDN
cdn.jsdelivr.net
אספקת ספריות או מפות דרך שרתים חיצוניים jsDelivr EU אזור אפור — עדיף אחסון עצמי; אחרת נדרשת הסכמה
unpkg CDN
unpkg.com
אספקת ספריות או מפות דרך שרתים חיצוניים Cloudflare/npm US ⚠ אזור אפור — עדיף אחסון עצמי; אחרת נדרשת הסכמה
Google Fonts (CSS)
fonts.googleapis.com
גופני רשת; הבקשה מעבירה את כתובת ה-IP של המבקר לספק Google LLC US ⚠ נדרשת הסכמה — או אחסן את הגופנים מקומית

⚠ מטה מחוץ לאיחוד האירופי/האזור הכלכלי האירופי — ההעברה זקוקה לבסיס נוסף (למשל EU–US Data Privacy Framework או סעיפים חוזיים סטנדרטיים).

לנטר את כתובת ה-URL הזו אוטומטית?

סריקה חוזרת שבועית, מייל ברגע שמופיע כלי מעקב חדש — בקרוב.

שיטה ומגבלות

בתאריך 17.9.2026 נבדק קוד ה-HTML ש-liocont.md מספק בטעינה הראשונה ללא התחברות (דפדפן שולחני רגיל, מיקום באיחוד האירופי). מזוהים: שירותים המוטמעים בקוד המקור (סקריפטים, סגנונות, מסגרות iframe, פיקסלים), באנר עוגיות על בסיס ספקים ידועים, עוגיות מתגובת השרת, וכן קישורים למדיניות הפרטיות ולפרטי יצירת הקשר.

לא נבדק: כל מה שנטען רק באמצעות JavaScript, תוכן מאחורי התחברות, דפי משנה, ההתנהגות לאחר לחיצה על «אני מסכים»/«סירוב», מיקומי שרתים והסכמי עיבוד נתונים. התוצאה היא תמונת מצב אוטומטית ואינה מהווה תחליף לייעוץ משפטי.

בדוק אתר אחר