チェック日時 2026/9/17 · https://liocont.md/
重大な項目:3件 · さらに要確認:1件。
| 外部CDN: jsDelivr CDN | -5 |
| 外部CDN: unpkg CDN(追加) | -2 |
| Google Fonts(外部読み込み): Google Fonts (CSS) | -10 |
| 初回読み込み時に1件のCookieが設定されています | -8 |
| プライバシーポリシーへのリンクが見つかりませんでした | -15 |
| 結果 | 60 / 100 |
同種のサービスが複数ある場合は逓減方式で計算されます。この結果は目安であり、法的判断ではありません。
初回読み込み時のCookie: ci_session
ページ読み込み時に訪問者のIPアドレスがGoogle(米国)に送信されます。ドイツ語圏で最も多い警告状の原因です。
対応方法: フォントをローカルで埋め込んでください:フォントファイルをダウンロードし、自社サーバーから@font-face経由で配信し、fonts.googleapis.com/fonts.gstatic.comの呼び出しを削除します。WordPressでは「OMGF」などのプラグインが対応します。
ミュンヘン地方裁判所I、2022年1月20日判決 – 3 O 17493/20(動的に読み込まれたGoogle Fontsに対し100€の損害賠償)。
分析・広告・ソーシャルメディアサービスが、認識可能な同意ソリューションなしに読み込まれています。
対応方法: これらのサービスを能動的な同意後にのみ読み込む同意ツールを埋め込んでください(バナーを表示するだけでは不十分です)。それまではスクリプトを削除するか、同意不要な代替手段に切り替えてください。
TDDDG(ドイツ電気通信・デジタルサービスデータ保護法)第25条第1項およびGDPR第6条第1項 — 事前の同意なしにデバイスへアクセスすることはできません。
同意バナーなしに設定:ci_session。同意なしでは技術的に必要なCookieのみが許可されます。
対応方法: これらのCookieのうちどれが実際に技術的に必要か(セッション、カート、言語設定など)を確認してください。それ以外 — 特に分析/マーケティング — は同意後にのみ設定してください。
TDDDG第25条第2項 — 厳密に必要なCookieのみ例外。
プライバシーポリシーはすべてのページから直接アクセスできる必要があります。
対応方法: 「プライバシー」へのリンクをフッターに常設し、すべての下位ページで表示されるようにしてください。
GDPR第13条 — 個人データ収集時の情報提供義務。
| サービス | 目的 | 提供者 | 国 | 法的根拠 |
|---|---|---|---|---|
| jsDelivr CDN cdn.jsdelivr.net |
外部サーバー経由でのライブラリまたは地図の配信 | jsDelivr | EU | グレーゾーン — 自社ホスティングが望ましい。それ以外は同意が必要 |
| unpkg CDN unpkg.com |
外部サーバー経由でのライブラリまたは地図の配信 | Cloudflare/npm | US ⚠ | グレーゾーン — 自社ホスティングが望ましい。それ以外は同意が必要 |
| Google Fonts (CSS) fonts.googleapis.com |
ウェブフォント。リクエストにより訪問者のIPが提供者に送信されます | Google LLC | US ⚠ | 同意が必要 — またはフォントをローカルでホスト |
⚠ 拠点がEU/EEA域外 — 移転には追加の根拠が必要です(例:EU–US Data Privacy Frameworkまたは標準契約条項)。
週次の再スキャン、新しいトラッキングツールが現れた際のメール通知 — 近日公開。
2026/9/17に、liocont.mdがログインなしで初回読み込み時に配信するHTML(通常のデスクトップブラウザ、EU拠点)をチェックしました。検出対象:ソースコードに埋め込まれたサービス(スクリプト、スタイル、iframe、ピクセル)、既知の提供者に基づくCookieバナー、サーバー応答由来のCookie、プライバシーポリシーおよび運営者情報へのリンク。
チェックしていない項目: JavaScriptによってのみ読み込まれるもの、ログイン後のコンテンツ、下位ページ、「同意する」/「拒否する」クリック後の挙動、サーバーの所在地、データ処理契約。この結果は自動的なスナップショットであり、法的助言に代わるものではありません。