Lever en personvern-audit før kickoff-samtalen er over.
Skann en kundeside for tredjepartsskript, sporere, CDN-er og ikke-europeiske leverandører. Gå inn med en delbar rapport, gå ut med et utbedringsoppdrag. Ukentlig overvåking på alle betalte planer, co-branding på Agency Starter og white-label PDF-er på Agency.
Vil du starte selv? Gratis forside-skanner ligger nedenfor.
Byråflyten
Gjør teknisk evidens om til kundeoppdrag.
StackPatrol støtter evidenslaget. Byrået ditt tilfører vurdering, implementering og kunderelasjon.
- 01Skann
Etabler nullpunktet
Kundeleveranse: En datert oversikt over kundesidene i scope.
- 02Finn
Prioriter evidensen
Kundeleveranse: En kort funnliste knyttet til forespørsler, leverandører og samtykketilstander.
- 03Fiks
Planlegg utbedring
Kundeleveranse: Et implementeringsbrief for tagger, samtykkekontroller og disclosures.
- 04Verifiser
Kjør kontrollene på nytt
Kundeleveranse: Før-og-etter-evidens som viser hva som endret seg i neste observasjon.
- 05Dokumenter
Pakk resultatet
Kundeleveranse: En kundeklar rapport for DPO, prosjekteier eller styre.
- 06Overvåk
Hold arbeidet oppdatert
Kundeleveranse: En løpende endringslogg med planlagte kontroller og varsler.
Hvorfor byråer kjører denne auditen
De fleste kunder vet ikke hva nettsiden deres faktisk laster. Tag manageren har vært innom tre byråer, fire praktikanter og en markedsrådgiver. StackPatrol gjør den nettverkstrafikken om til en rapport som kan gjennomgås.
“Hva lastes inn på siden?”
“Jeg tror vi har Google Analytics. Kanskje Hotjar?”
“Fjernet dere Facebook Pixel?”
“Vi fjernet den i fjor. Tror jeg.”
“Hvor mange leverandører totalt?”
“Tre? Kanskje fem? Faktisk ... jeg er ikke sikker.”
En manuell nettverksgjennomgang avdekker ofte tjenester teamet har glemt. StackPatrol automatiserer første evidenspass og lager en delbar rapport du kan bruke i et tilbud.
8-punkts sjekkliste
Kjør en StackPatrol-skann, åpne rapporten og gå gjennom disse åtte punktene med kunden.
Hvilke tredjepartsdomener kontakter forsiden?
Se på den ufiltrerte forespørselslisten. Alt du ikke umiddelbart kjenner igjen er en kandidat for fjerning.
Hvilke leverandører er amerikansk-eide?
For europeiske kunder kan amerikansk-eide leverandører kreve ekstra overføringsvurdering, for eksempel transfer impact assessment, supplerende tiltak og noen ganger oppdatering av cookie-banner, avhengig av DPF-deltakelse, kontraktsoppsett og hvilke data som behandles. StackPatrol flagger dem så du vet hvor du skal se.
Hvor hostes siden, og hvem drifter e-post og DNS?
En side kan ha kun EU-trackere, men likevel ligge på amerikansk-eid hosting, e-post (MX) eller DNS (NS). StackPatrol løser alle tre og flagger EU-US Data Privacy Framework-sertifisering for amerikanske leverandører. Dette er infrastrukturrisiko en ren leverandørliste ikke fanger.
Hvilke leverandører er umatchede?
Vanligvis et lite regionalt verktøy, en CDN ingen har dokumentert, eller en rest fra en kampanje som sluttet for lenge siden. Hver av dem er et spørsmål å stille.
Finnes det duplikate leverandører?
Det er vanlig å finne to analyseverktøy, to tag-managere eller to samtykkeplattformer. Hvert duplikat koster penger og gjør siden tregere.
Finnes det europeiske alternativer verdt å foreslå?
For hver amerikansk leverandør StackPatrol finner, sjekk foreslått europeisk alternativ. Mange kunder bytter hvis dere gjør evalueringsarbeidet for dem.
Stopper «Reject all» faktisk sporere?
På betalte planer aktiverer StackPatrol en eksplisitt Reject-all-kontroll i en ren nettleserkontekst og registrerer ikke-essensielle tjenester observert etter evidensgrensen. Rapporten skiller mellom kontrollinteraksjon, lagret samtykkestatus og nettverkstrafikk. Videre forespørsler er et konkret teknisk funn å vurdere, ikke bevis på at en tjeneste ignorerte en juridisk gyldig avvisning.
Samsvarer disclosures med observerte tjenester?
StackPatrol skiller mellom eksakte tjenestetreff, kvalifiserte leverandør- eller morselskapstreff og tjenester uten treff i lesbare policyer. Betalte rapporter kan også inspisere konfigurert leverandørvisning i støttede consent managers uten å lagre samtykke. Cookie-varigheter kan sammenlignes når en strukturert policy-tabell har eksakt cookie-navn. Dette er tekniske kontrollpunkter, ikke juridiske funn.
Vanlige funn
Mønstre vi ser på de fleste europeiske nettsteder.
Google Tag Manager laster en amerikansk chatbot, som laster en Cloudflare-worker, som skriver en cookie satt av en amerikansk leverandør for svindeldeteksjon. Avhengighetstreet er historien.
"EU-region" Google Analytics som fortsatt sender første forespørsel til google-analytics.com.
Gammel Facebook Pixel fra en tidligere kampanje, som fortsatt sender forespørsler selv om teamet trodde den var fjernet.
Tre font-leverandører der én hadde holdt: Google Fonts + Adobe Fonts + en gammel selvhostet rest.
Eksempel på kundepakke
Ett funn kan støtte tre oppdrag.
Ta betalt for analyse, implementering og løpende oppfølging teamet ditt leverer. Skannen er evidensen som ligger under arbeidet.
- 01
Audit-rapport
Første leveranse
Et definert sideomfang, prioriterte tekniske funn og en rapport kunden kan gjennomgå med DPO eller implementeringsteam.
- 02
Utbedringssprint
Prosjektarbeid
Et implementeringsbrief, støtte til tagg- og samtykkeendringer, og deretter en verifiseringsskann mot avtalte funn.
- 03
Løpende overvåking
Tilbakevendende tjeneste
Planlagte observasjoner, endringsvarsler og et datert evidensspor for kundesider som forblir under forvaltning.
Ofte stilte spørsmål
Kan jeg bruke StackPatrol-skanninger i kundeleveranser?
Ja. Rapporter kan deles via offentlig URL (/r/<id>), og PDF-revisjonsrapporter er tilgjengelige for 79 euro per stk. Agency-planen (149 euro/mnd) inkluderer white-label PDF-er du kan levere direkte til kunder. Kreditering settes pris på, men er ikke påkrevd.
Kan jeg overvåke kundesider over tid?
Ja. Pro (39 euro/mnd) overvåker opptil 5 sider ukentlig. Agency Starter (89 euro/mnd) dekker 10 sider, Agency (149 euro/mnd) dekker 30, og Agency Pro (299 euro/mnd) dekker 100. Hver kjøring gjentar policysammenligning og Reject-all nettverkstest. Nye signaler etter reject og senere rene kjøringer tidsstemples, slik at du får datert før-og-etter-evidens fra planlagte observasjoner uten å påstå eksakt tidspunkt for når et bredere samtykkeproblem startet eller ble løst.
Finner StackPatrol leverandører som kun vises på interne sider?
Gratis skann dekker forsiden. Pro og Agency Starter skanner opptil 5 sider per kjøring, Agency og Agency Pro opptil 20. Du kan feste opptil 3 egendefinerte stier på Pro eller 5 på alle Agency-nivåer, nyttig for checkout-, konto- eller takk-sider. Den separate engangs PDF-rapporten (79 euro) skanner også opptil 20 sider.
Er dette nok for en Schrems II / Transfer Impact Assessment?
Nei. StackPatrol gir deg en rask og presis oversikt over front-end-leverandører og eierregion, i tillegg til hvor siden hostes og hvem som leverer e-post (MX) og DNS (NS), samt for amerikanske leverandører om de har EU-US Data Privacy Framework-sertifisering. Kartleggingen blir gjort. Den juridiske analysen (behandlingsgrunnlag, SCC-er, supplerende tiltak) må dere gjøre selv.
Hvordan skiller dette seg fra BuiltWith eller Wappalyzer?
De er salgsintelligens-verktøy. De forteller hvilke teknologier en side bruker slik at du kan selge inn produkter. StackPatrol er et personvern- og digital suverenitetsverktøy: det klassifiserer leverandører og sidens hosting-, e-post- og DNS-infrastruktur etter eierregion, forklarer jurisdiksjonsrisiko og foreslår europeiske alternativer.
Prøv det på en kundeside nå.
Gratis og uten registrering. Kjør forside-skann og bruk den delbare rapporten i neste tilbud.