Rychlý a snadný Cookie Audit s nástrojem od EDPB
Publikováno: 1. 11. 2024 | 4 minuty čtení

Už vás nebaví opakovaně procházet Váš web a složitě ověřovat, zda jsou všechny aspekty ochrany osobních údajů v souladu s GDPR? Cookies, local a session storage... vše musíte pracně hledat, analyzovat v DevTools a výsledky pak ručně přepisovat do reportů pro jednotlivé scénaře? Zabírá Vám celý proces spoustu času? Kladete si pravidelně otázku, zda to jde dělat rychleji a efektivněji, a zároveň mít celý proces pevně v rukou, aniž byste to nechali na nějakém crawleru bez záruky? Věřte, že nejste sami.
Evropský sbor pro ochranu osobních údajů (EDPB) představil na začátku roku nový nástroj pro ověřování souladu s GDPR, který vám může významně ulehčit práci. Tento nástroj, vyvinutý odborníky v oblasti ochrany dat, umožňuje automatizovat a standardizovat procesy kontroly dodržování GDPR na vašem webu. Místo únavného manuálního procházení jednotlivých scénářů a ručního vytváření reportů se můžete opřít o tento auditní nástroj, který vám rychle a přehledně poskytne detailní zprávu – vše na jednom místě a bez zbytečné námahy.
Nástroj je možné stáhnout zde.
Jak pracovat s audit toolem?
Po stažení nástroje se již můžeme jednoduše a rychle pustit do auditu vašeho webu. Společně si teď projdeme jednotlivé klíčové prvky nástroje.
Tvorba auditu
V záložce “NEW” začneme se samotnou analýzou webu. Zadejte URL vašeho webu a vytvořte první scénář.

Fig. 1: Rozhraní audit toolu pro zahájení analýzy
Během procházení webu můžete vytvářet snímky obrazovky pomocí ikonky fotoaparátu v pravém horním rohu. Pomocí tlačítka “+” lze vytvořit další libovolný počet scénářů, které je následně možné zrevidovat při tvorbě reportu.

Fig. 2: Rozhraní audit toolu při procházení webu
V pravé části vidíme mechanismy, které napomáhají webovým aplikacím ukládat data a provádět jednotlivé akce. Co vše lze tedy zkontrolovat a které informace následně budou ve finálním reportu?
- Cookies - textové řetězce, které se uložily do prohlížeče uživatele. (preference uživatele, stavy, sledování chování na webu). Jsou omezené datem expirace.
- Local storage - ukládá se zde větší množství dat než v případě cookies, do jisté míry je možné je využívat jako náhradu cookies. Nejsou omezené expirací.
- Requested hosts - adresy serverů, se kterými web komunikuje v průběhu návštěvy.
- Beacons - pixely, které sledují uživatelskou aktivitu napříč celým webem.
Databáze ke klasifikaci
V záložce “KNOWLEDGE” můžete spravovat své databáze pro následnou klasifikaci. Do samotného nástroje lze importovat vlastní databázi či na místě vytvořit novou, kterou je možné následně i exportovat. Pro import je nutné mít databázi v JSON formátu. Pro spárování cookie mezi webem a databází je nutná shoda domény a názvu cookie.

Fig. 3: Sekce Knowledge pro práci s databázemi ke klasifikaci
Zhotovení výstupu
Po uskutečnění všech požadovaných scénářu můžete začít s finalizací Vašeho auditu a tvorbou výsledného reportu. V záložce “List” se nachází všechny webové stránky společně s uskutečněnými scénáři. Stačí zvolit požadovaný scénař a můžete začít vytvářet report.

Fig. 4 Sekce List se analýzami k vyhodnocení
V této fázi je možné jednotlivým sekcím a jejich obsahu přiřadit příznak, zda jsou/nejsou v souladu, a nebo je potřeba získat další poznatky k definování.

Fig. 5 Sekce pro přidělení příznaku jednotlivých prvků získaných v analýze
Po exportu všech scénářů mohu jednoduše v náhledu zrevidovaných webů v záložce “List” reporty stáhnout, např. ve formátu PDF, a poslat dále. Na následujících snímcích lze vidět cestu, kterou lze přistoupit k výsledným reportům:

Fig. 6 Rozhraní sekce List se seznamem zhotovených analýz/auditů webů s jednotlivými scénáři

Fig. 7 Rozhraní vybrané analýzy se seznamem jednotlivých scénařů

Fig. 8 Výsledný report daného scénaře ke sdílení
Seznamte se ještě dnes s tímto volně dostupným nástrojem a buďte vždy o krok napřed v dodržování předpisů GDPR. Ať už potřebujete pomoc s auditem vašeho webu, doladěním souladu s GDPR, nebo máte otázky ohledně používání samotného nástroje, jsme tu pro vás. Rádi Vám poskytneme podporu, ať už jde o zpracování detailní analýzy, praktické rady, nebo konkrétní kroky ke zlepšení ochrany osobních údajů. Neváhejte nás kontaktovat – společně najdeme nejefektivnější řešení pro přímo pro Vás.