检测时间 2026/9/17 · https://liocont.md/
严重问题:3 项 · 另有待检查项:1 项。
| 第三方 CDN: jsDelivr CDN | -5 |
| 第三方 CDN: unpkg CDN(额外) | -2 |
| Google Fonts(外部加载): Google Fonts (CSS) | -10 |
| 首次加载时设置了 1 个 Cookie | -8 |
| 未找到隐私政策链接 | -15 |
| 结果 | 60 / 100 |
同类型的多个服务按递减方式计分。此结果仅供参考,不构成法律判定。
首次加载时的 Cookie: ci_session
页面加载时,访问者的 IP 地址会被发送至 Google(美国)。在德语区,这是最常见的警告信函原因。
您应该怎么做: 将字体本地嵌入:下载字体文件,通过 @font-face 从您自己的服务器提供,并移除对 fonts.googleapis.com / fonts.gstatic.com 的调用。在 WordPress 中,「OMGF」等插件可以完成此操作。
慕尼黑地方法院一庭,2022 年 1 月 20 日判决 — 案号 3 O 17493/20(对动态加载的 Google Fonts 判罚 100 欧元赔偿金)。
在没有可识别的同意解决方案的情况下,加载了分析、广告或社交媒体服务。
您应该怎么做: 嵌入一个同意管理工具,使这些服务仅在获得主动同意后才加载(而不仅仅是显示一个横幅)。在此之前,请移除相关脚本或改用无需同意的替代方案。
《德国电信数字服务数据保护法》(TDDDG)第 25 条第 1 款,结合《GDPR》第 6 条第 1 款——仅在事先获得同意的情况下才可访问设备。
在没有同意横幅的情况下设置:ci_session。未获同意时仅允许使用技术上必要的 Cookie。
您应该怎么做: 请检查这些 Cookie 中哪些是真正技术上必要的(如会话、购物车、语言设置)。其余的——尤其是分析/营销类——只应在获得同意后才设置。
《德国电信数字服务数据保护法》第 25 条第 2 款——仅对绝对必要的 Cookie 有例外规定。
隐私政策必须能从每个页面直接访问。
您应该怎么做: 在页脚中永久放置一个「隐私政策」链接,使其在每个子页面上都可见。
《GDPR》第 13 条——收集个人数据时的告知义务。
| 服务 | 目的 | 提供方 | 国家/地区 | 法律依据 |
|---|---|---|---|---|
| jsDelivr CDN cdn.jsdelivr.net |
通过第三方服务器提供代码库或地图服务 | jsDelivr | EU | 灰色地带——最好自行托管;否则需要同意 |
| unpkg CDN unpkg.com |
通过第三方服务器提供代码库或地图服务 | Cloudflare/npm | US ⚠ | 灰色地带——最好自行托管;否则需要同意 |
| Google Fonts (CSS) fonts.googleapis.com |
网页字体;请求会将访问者的 IP 传输给提供方 | Google LLC | US ⚠ | 需要同意——或将字体本地托管 |
⚠ 总部位于欧盟/欧洲经济区之外——传输需要额外的法律依据(如 EU–US 数据隐私框架或标准合同条款)。
每周重新扫描,发现新跟踪工具时通过邮件提醒——即将推出。
于 2026/9/17 检测了 liocont.md 在未登录状态下首次加载时提供的 HTML(普通桌面浏览器,欧盟地区)。检测内容包括:嵌入源代码中的服务(脚本、样式表、iframe、像素)、基于已知提供方的 Cookie 横幅、服务器响应中的 Cookie,以及隐私政策和运营者信息的链接。
未检测的内容: 仅通过 JavaScript 加载的内容、登录后才可见的内容、子页面、点击「同意」/「拒绝」后的行为、服务器所在地以及数据处理协议。此结果为自动生成的快照,不能替代法律咨询。