檢測時間 2026/9/17 · https://liocont.md/
嚴重問題:3 項 · 另有待檢查項:1 項。
| 第三方 CDN: jsDelivr CDN | -5 |
| 第三方 CDN: unpkg CDN(額外) | -2 |
| Google Fonts(外部載入): Google Fonts (CSS) | -10 |
| 首次載入時設定了 1 個 Cookie | -8 |
| 未找到隱私權政策連結 | -15 |
| 結果 | 60 / 100 |
同類型的多個服務以遞減方式計分。此結果僅供參考,不構成法律判定。
首次載入時的 Cookie: ci_session
頁面載入時,訪客的 IP 位址會被傳送至 Google(美國)。在德語區,這是最常見的警告函原因。
您應該怎麼做: 將字型本機內嵌:下載字型檔案,透過 @font-face 從您自己的伺服器提供,並移除對 fonts.googleapis.com / fonts.gstatic.com 的呼叫。在 WordPress 中,「OMGF」等外掛可以完成此操作。
慕尼黑地方法院第一庭,2022 年 1 月 20 日判決 — 案號 3 O 17493/20(就動態載入的 Google Fonts 判賠 100 歐元)。
在沒有可辨識的同意解決方案的情況下,載入了分析、廣告或社群媒體服務。
您應該怎麼做: 內嵌一個同意管理工具,使這些服務僅在取得主動同意後才載入(而不僅是顯示一個橫幅)。在此之前,請移除相關指令碼或改用無需同意的替代方案。
《德國電信數位服務資料保護法》(TDDDG)第 25 條第 1 項,並結合《GDPR》第 6 條第 1 項——僅在事先取得同意的情況下才可存取裝置。
在沒有同意橫幅的情況下設定:ci_session。未取得同意時僅允許使用技術上必要的 Cookie。
您應該怎麼做: 請檢查這些 Cookie 中哪些是真正技術上必要的(如工作階段、購物車、語言設定)。其餘的——尤其是分析/行銷類——只應在取得同意後才設定。
《德國電信數位服務資料保護法》第 25 條第 2 項——僅對絕對必要的 Cookie 有例外規定。
隱私權政策必須能從每個頁面直接存取。
您應該怎麼做: 在頁尾中永久放置一個「隱私權政策」連結,使其在每個子頁面上皆可見。
《GDPR》第 13 條——收集個人資料時的告知義務。
| 服務 | 目的 | 提供方 | 國家/地區 | 法律依據 |
|---|---|---|---|---|
| jsDelivr CDN cdn.jsdelivr.net |
透過第三方伺服器提供函式庫或地圖服務 | jsDelivr | EU | 灰色地帶——最好自行託管;否則需要同意 |
| unpkg CDN unpkg.com |
透過第三方伺服器提供函式庫或地圖服務 | Cloudflare/npm | US ⚠ | 灰色地帶——最好自行託管;否則需要同意 |
| Google Fonts (CSS) fonts.googleapis.com |
網頁字型;請求會將訪客的 IP 傳送給提供方 | Google LLC | US ⚠ | 需要同意——或將字型本機託管 |
⚠ 總部位於歐盟/歐洲經濟區之外——傳輸需要額外的法律依據(如 EU–US 資料隱私框架或標準契約條款)。
每週重新掃描,發現新追蹤工具時以電子郵件提醒——即將推出。
於 2026/9/17 檢測了 liocont.md 在未登入狀態下首次載入時提供的 HTML(一般桌面瀏覽器,歐盟地區)。檢測內容包括:內嵌於原始碼中的服務(指令碼、樣式表、iframe、像素)、基於已知提供方的 Cookie 橫幅、伺服器回應中的 Cookie,以及隱私權政策與營運者資訊的連結。
未檢測的內容: 僅透過 JavaScript 載入的內容、登入後才可見的內容、子頁面、點擊「同意」/「拒絕」後的行為、伺服器所在地以及資料處理協議。此結果為自動產生的快照,不能取代法律諮詢。