Polski
consentglass · Skaner RODO dla stron internetowych

StartWiedza › Usługa

Konfiguracja Complianz zgodnie z RODO

Complianz (complianz.io) to opracowana w Holandii wtyczka zgody dla WordPressa z logiką regionalną (RODO, ePrivacy, przepisy USA). Łączy skan cookies, konfigurowalny baner i „Script Center” do blokowania.

Complianz dzieli zarządzanie zgodą na trzy elementy: kreatora, który na podstawie pytań o witrynę ustala odpowiedni region i potrzebne dokumenty; skan cookies, który przeszukuje witrynę i kategoryzuje znalezione pliki cookie oraz skrypty; oraz Script Center, w którym skrypty są ręcznie blokowane i przypisywane do kategorii zgody. Kreator to dobra orientacja, ale nie zastępuje porady prawnej.

Siłą, a zarazem słabością Complianz jest automatyczny skan. Niezawodnie wykrywa wiele popularnych usług, ale ma zasadnicze luki: skrypty ładujące się dopiero po kliknięciu lub przewinięciu, tagi wstawiane po stronie serwera oraz usługi aktywne tylko na niektórych podstronach. Dlatego skan powinien działać na kilku reprezentatywnych stronach, a wynik należy porównać z samodzielnie prowadzoną listą używanych narzędzi.

Dla rynku niemieckiego decydujące jest ustawienie regionu. Complianz potrafi rozróżniać „opt-in” (nic nie ładuje się przed zgodą), „opt-out” i „do not sell” (model amerykański). Dla Niemiec poprawny jest wyłącznie ścisły opt-in: każdy niekonieczny dostęp do urządzenia dopiero po aktywnej zgodzie. Przełącznik omyłkowo ustawiony na „opt-out” czyni cały baner nieskutecznym.

Czy to ryzyko?

Skan cookies Complianz znajduje tylko to, co jest aktywne w momencie skanowania — skrypty ładowane dynamicznie lub uruchamiane dopiero po interakcji mogą mu umknąć. Poleganie wyłącznie na skanie może pozostawić usługi wymagające zgody działające bez blokady; brakuje wtedy podstawy zgodnie z § 25 ust. 1 TDDDG. Ustawienie regionalne „ePrivacy/RODO” musi ponadto być prawidłowo ustawione na niemieckie ramy prawne (zgoda przed każdym niekoniecznym dostępem).

Co możesz zrobić

Częste pytania

Czy skan cookies Complianz wystarcza do wykrycia wszystkich trackerów?
Nie. Skan znajduje tylko to, co jest aktywne w momencie skanowania. Może pominąć skrypty ładowane dynamicznie, wyzwalane kliknięciem lub po stronie serwera. Wynik trzeba sprawdzić ręcznie.
Które ustawienie regionu jest właściwe dla Niemiec?
„Europe” ze ścisłym opt-in — żadnego niekoniecznego dostępu do urządzenia przed zgodą. Ustawienie opt-out lub „do not sell” jest niewystarczające dla niemieckich ram prawnych.
Czy mogę bezpośrednio użyć polityki prywatności wygenerowanej przez Complianz?
Jako projekt tak, w niezmienionej formie nie. Wygenerowane teksty obejmują standardowe przypadki, ale muszą zostać dostosowane do konkretnych czynności przetwarzania i najlepiej zweryfikowane prawnie.
Complianz czy Borlabs Cookie — co jest lepsze?
Oba można skonfigurować zgodnie z RODO. Complianz oferuje więcej automatyzmu (skan, dokumenty, regiony), Borlabs więcej ręcznej kontroli nad blokadą skryptów. W obu przypadkach decydujące jest pełne utrzymywanie zablokowanych skryptów.

Jak pomaga consentglass

Bezpłatny skan sprawdza dostarczony HTML i pokazuje, jakie usługi są osadzone, czy wykryto baner cookie oraz czy są linki do prywatności i noty prawnej — z omówieniem dla każdego ustalenia. Nie zastępuje porady prawnej.

Czytaj dalej

Ten tekst to ogólna informacja według najlepszej wiedzy, nie porada prawna. W konkretnej sprawie skonsultuj się z kancelarią specjalizującą się w prawie IT.