נבדק בתאריך 17.9.2026 · https://liocont.md/
נקודות קריטיות: 3 · בנוסף לבדיקה: 1.
| CDN חיצוני: jsDelivr CDN | -5 |
| CDN חיצוני: unpkg CDN (נוסף) | -2 |
| Google Fonts (נטענים חיצונית): Google Fonts (CSS) | -10 |
| 1 עוגיות הוצבו בטעינה הראשונה | -8 |
| לא נמצא קישור למדיניות הפרטיות | -15 |
| תוצאה | 60 / 100 |
שירותים נוספים מאותו סוג נספרים בצורה יורדת. התוצאה היא הכוונה, לא פסק דין משפטי.
עוגיות בטעינה הראשונה: ci_session
בעת טעינת הדף, כתובת ה-IP של המבקר עוברת ל-Google (ארצות הברית). באזור דובר הגרמנית, הסיבה הנפוצה ביותר למכתב אזהרה.
מה עליך לעשות: הטמע את הגופנים מקומית: הורד את קובצי הגופנים, הגש אותם מהשרת שלך באמצעות @font-face, והסר את הקריאות ל-fonts.googleapis.com / fonts.gstatic.com. ב-WordPress, תוספים כמו «OMGF» מבצעים זאת.
בית המשפט המחוזי מינכן I, פסק דין מ-20.01.2022 – 3 O 17493/20 (פיצוי של 100 אירו עבור Google Fonts הנטענים דינמית).
נטענים שירותי אנליטיקה, פרסום או מדיה חברתית מבלי שניתן לזהות פתרון הסכמה כלשהו.
מה עליך לעשות: הטמע כלי הסכמה שטוען שירותים אלה רק לאחר הסכמה פעילה (לא רק מציג באנר). עד אז, הסר את הסקריפטים או עבור לחלופות שאינן דורשות הסכמה.
סעיף 25(1) לחוק הגנת המידע בתקשורת ובשירותים דיגיטליים הגרמני (TDDDG) בשילוב עם סעיף 6(1) ל-GDPR — גישה למכשירים רק בהסכמה מוקדמת.
הוצבו ללא באנר הסכמה: ci_session. ללא הסכמה מותרות רק עוגיות נחוצות טכנית.
מה עליך לעשות: בדוק אילו מהעוגיות הללו נחוצות טכנית באמת (הפעלה, עגלת קניות, הגדרת שפה). כל השאר — במיוחד אנליטיקה/שיווק — יש להציב רק לאחר הסכמה.
סעיף 25(2) לחוק ה-TDDDG — חריג רק לעוגיות ההכרחיות בהחלט.
מדיניות הפרטיות חייבת להיות נגישה ישירות מכל דף.
מה עליך לעשות: מקם קישור «פרטיות» באופן קבוע בכותרת התחתונה, כך שיהיה נראה בכל דף משנה.
סעיף 13 ל-GDPR — חובת יידוע בעת איסוף נתונים אישיים.
| שירות | מטרה | ספק | מדינה | בסיס משפטי |
|---|---|---|---|---|
| jsDelivr CDN cdn.jsdelivr.net |
אספקת ספריות או מפות דרך שרתים חיצוניים | jsDelivr | EU | אזור אפור — עדיף אחסון עצמי; אחרת נדרשת הסכמה |
| unpkg CDN unpkg.com |
אספקת ספריות או מפות דרך שרתים חיצוניים | Cloudflare/npm | US ⚠ | אזור אפור — עדיף אחסון עצמי; אחרת נדרשת הסכמה |
| Google Fonts (CSS) fonts.googleapis.com |
גופני רשת; הבקשה מעבירה את כתובת ה-IP של המבקר לספק | Google LLC | US ⚠ | נדרשת הסכמה — או אחסן את הגופנים מקומית |
⚠ מטה מחוץ לאיחוד האירופי/האזור הכלכלי האירופי — ההעברה זקוקה לבסיס נוסף (למשל EU–US Data Privacy Framework או סעיפים חוזיים סטנדרטיים).
סריקה חוזרת שבועית, מייל ברגע שמופיע כלי מעקב חדש — בקרוב.
בתאריך 17.9.2026 נבדק קוד ה-HTML ש-liocont.md מספק בטעינה הראשונה ללא התחברות (דפדפן שולחני רגיל, מיקום באיחוד האירופי). מזוהים: שירותים המוטמעים בקוד המקור (סקריפטים, סגנונות, מסגרות iframe, פיקסלים), באנר עוגיות על בסיס ספקים ידועים, עוגיות מתגובת השרת, וכן קישורים למדיניות הפרטיות ולפרטי יצירת הקשר.
לא נבדק: כל מה שנטען רק באמצעות JavaScript, תוכן מאחורי התחברות, דפי משנה, ההתנהגות לאחר לחיצה על «אני מסכים»/«סירוב», מיקומי שרתים והסכמי עיבוד נתונים. התוצאה היא תמונת מצב אוטומטית ואינה מהווה תחליף לייעוץ משפטי.