Sprawdzono 17.09.2026 · https://liocont.md/
Punkty krytyczne: 3 · dodatkowo do sprawdzenia: 1.
| Zewnętrzny CDN: jsDelivr CDN | -5 |
| Zewnętrzny CDN: unpkg CDN (kolejny) | -2 |
| Google Fonts (ładowane zewnętrznie): Google Fonts (CSS) | -10 |
| 1 plik(ów) cookie ustawiono przy pierwszym wczytaniu | -8 |
| Nie znaleziono linku do polityki prywatności | -15 |
| Wynik | 60 / 100 |
Wiele usług tego samego rodzaju liczy się malejąco. Wynik to wskazówka, a nie wyrok prawny.
Pliki cookie przy pierwszym wczytaniu: ci_session
Przy wczytaniu strony adres IP odwiedzających trafia do Google (USA). W krajach niemieckojęzycznych najczęstszy powód wezwań do zaniechania.
Co powinieneś zrobić: Osadź czcionki lokalnie: pobierz pliki czcionek, serwuj je z własnego serwera przez @font-face i usuń wywołania fonts.googleapis.com / fonts.gstatic.com. W WordPressie robią to wtyczki takie jak „OMGF”.
LG München I, wyrok z 20.01.2022 – 3 O 17493/20 (100 € odszkodowania za dynamicznie ładowane Google Fonts).
Ładują się usługi analityczne, reklamowe lub społecznościowe bez rozpoznawalnego rozwiązania zgody.
Co powinieneś zrobić: Wdróż narzędzie zgody, które ładuje te usługi dopiero po aktywnej zgodzie (nie tylko wyświetla baner). Do tego czasu usuń skrypty lub przejdź na alternatywy niewymagające zgody.
§ 25 ust. 1 TDDDG w zw. z art. 6 ust. 1 RODO — dostęp do urządzeń końcowych tylko za uprzednią zgodą.
Ustawione bez banera zgody: ci_session. Bez zgody dozwolone są tylko technicznie niezbędne pliki cookie.
Co powinieneś zrobić: Sprawdź, które z tych plików cookie są naprawdę technicznie niezbędne (sesja, koszyk, ustawienie języka). Wszystko inne — zwłaszcza analityka/marketing — ustawiaj dopiero po zgodzie.
§ 25 ust. 2 TDDDG — wyjątek tylko dla ściśle niezbędnych plików cookie.
Polityka prywatności musi być bezpośrednio dostępna z każdej strony.
Co powinieneś zrobić: Umieść link „Prywatność” na stałe w stopce, aby był widoczny na każdej podstronie.
Art. 13 RODO — obowiązek informacyjny przy zbieraniu danych osobowych.
| Usługa | Cel | Dostawca | Kraj | Podstawa prawna |
|---|---|---|---|---|
| jsDelivr CDN cdn.jsdelivr.net |
Dostarczanie bibliotek lub map przez serwery zewnętrzne | jsDelivr | EU | Szara strefa — lepiej hostować samodzielnie; w przeciwnym razie zgoda |
| unpkg CDN unpkg.com |
Dostarczanie bibliotek lub map przez serwery zewnętrzne | Cloudflare/npm | US ⚠ | Szara strefa — lepiej hostować samodzielnie; w przeciwnym razie zgoda |
| Google Fonts (CSS) fonts.googleapis.com |
Czcionki internetowe; żądanie przekazuje IP odwiedzającego do dostawcy | Google LLC | US ⚠ | Wymagana zgoda — lub hostuj czcionki lokalnie |
⚠ Siedziba poza UE/EOG — przekazanie wymaga dodatkowej podstawy (np. ramy ochrony danych UE–USA lub standardowe klauzule umowne).
Cotygodniowy ponowny skan, e-mail, gdy pojawi się nowy tracker — wkrótce.
W dniu 17.09.2026 sprawdzono kod HTML, który liocont.md dostarcza przy pierwszym wczytaniu bez logowania (zwykła przeglądarka desktopowa, lokalizacja UE). Wykrywane są: usługi osadzone w kodzie źródłowym (skrypty, arkusze stylów, ramki iframe, piksele), baner cookie na podstawie znanych dostawców, pliki cookie z odpowiedzi serwera oraz linki do polityki prywatności i noty prawnej.
Nie sprawdzono: wszystkiego, co doładowuje się dopiero przez JavaScript, treści za logowaniem, podstron, zachowania po kliknięciu „Akceptuję”/„Odrzucam”, lokalizacji serwerów i umów powierzenia przetwarzania. Wynik to automatyczna migawka i nie zastępuje porady prawnej.