Beta-testailen tässä askartelemaani GDPR-skanneria aikani kuluksi ja toistaiseksi
Pöl Palloliiton
kus katisk verkkokauppa (kauppa.palloliitto.fi) osoittautunut vähiten GDPR noudattavaksi verkkosivuksi joka tullut vastaan. Näistä mitään ei saisi laukoa ennenkuin käyttäjä on klikannut suostumuksensa cookie bannerissa. Lisäksi tuo boldattu "fake consent" tarkoittaa sitä että sivulle on useampaan kohtaan hard-koodattu käyttäjän mukamas antaneensa suostumuksensa. Seurantaa tehdään hiiren liikkeistä alkaen ilman suostumusta (Clarity), oletettavaa on että cookiebannerissa mainituille 1001 partnerille valuu data myyntiin jatkuvasti.
edit: näillä spekseillä kyse ei ole lähimainkaan tietämättömyydestä tai osaamattomuudesta, vaan todella tietoisesta toiminnasta, jota varten pitää olla kyllä aika härski asennoituminen tietosuojaa kohtaan.
Lainaus Palloliiton itsensä nettisivulta:
Tietosuoja on jokaisen perusoikeus. Lasten, nuorten sekä heidän vanhempiensa on voitava luottaa siihen, että henkilötietoja käsitellään lain mukaisesti myös harrastustoiminnassa. Harrastustoiminnan järjestäjällä on tärkeä rooli tietosuojasta huolehtimisessa ja hyvien käytäntöjen vakiinnuttamisessa. Kun tietosuojasta huolehditaan, voivat kaikki keskittyä harrastamiseen ja luottaa siihen, että heidän henkilötietonsa ovat hyvissä käsissä.
GDPR4CHLDRN – Tietosuoja haltuun harrastustoiminnassa -hanke
SUMMARY
• Privacy Score: 13/100
• GDPR Status: VIOLATIONS DETECTED
• Trackers Found: 27 (20 violations)
• Cookies Found: 8 tracking / 14 total
• Consent Banner: Detected (Cookiebot)
• Consent Mode v2: Active
VIOLATIONS
• [HIGH] Fake consent detected: Google Consent State forced
• [HIGH] Fake consent detected: Google Consent State forced
• [HIGH] Fake consent detected: Google Consent State forced• [HIGH] Google Tag Manager (active - loading: Microsoft Advertising, Google Ads, Google Analytics +10 more)
tracker loaded before consent
• [HIGH] Google Tag Manager (active - loading: Microsoft Advertising, Google Ads, Google Analytics +10 more)
tracker loaded before consent
• [HIGH] Microsoft Advertising tracker loaded before consent
• [HIGH] Google Ads tracker loaded before consent
• [HIGH] Google Tag Manager (active - loading: Microsoft Advertising, Google Ads, Google Analytics +10 more)
tracker loaded before consent
• [MEDIUM] Google Analytics tracker loaded before consent
• [HIGH] Microsoft Advertising tracker loaded before consent
• [HIGH] Google Tag Manager (active - loading: Microsoft Advertising, Google Ads, Google Analytics +10 more)
tracker loaded before consent
• [HIGH] Google Tag Manager (active - loading: Microsoft Advertising, Google Ads, Google Analytics +10 more)
tracker loaded before consent
• [HIGH] Facebook Pixel tracker loaded before consent
• [HIGH] Microsoft Advertising tracker loaded before consent
• [HIGH] Microsoft Clarity tracker loaded before consent
• [HIGH] Microsoft Advertising tracker loaded before consent
• [HIGH] Microsoft Advertising tracker loaded before consent
• [MEDIUM] Google Analytics tracker loaded before consent
• [HIGH] Facebook Pixel tracker loaded before consent
• [HIGH] Microsoft Clarity tracker loaded before consent
• [HIGH] Facebook Pixel tracker loaded before consent
• [HIGH] Facebook - Used by Facebook to deliver a series of advertisement products such as real time bidding from
third party advertisers cookie "_fbp" set before consent
• [MEDIUM] Google Analytics - ID used to identify users cookie "_ga_0QVV5NPPWS" set before consent
• [HIGH] Bing / Microsoft - This is a cookie utilised by Microsoft Bing Ads and is a tracking cookie. It allows us to
engage with a user that has previously visited our website. cookie "_uetvid" set before consent
• [HIGH] Bing / Microsoft - This cookie is used by Bing to determine what ads should be shown that may be relevant
to the end user perusing the site. cookie "_uetsid" set before consent
• [MEDIUM] Google Analytics - ID used to identify users cookie "_ga" set before consent
Generated by GDPR Scanner - gdprscanner.eu Page 1 of 4
• [MEDIUM] Shopify - Shopify analytics. cookie "_shopify_s" set before consent
• [MEDIUM] Shopify - Shopify analytics. cookie "_shopify_y" set before consent
• [MEDIUM] Google Analytics - ID used to identify users cookie "_ga_DPEQT6FTCT" set before consent