GRATIS VÆRKTØJER / COMPLIANCE-TJEKKERMIT · OPEN SOURCE

En compliance-gennemgang af privatliv, som din kodeagent kan køre.

De to tjekkere på dette website ser på én side udefra. Denne compliance-tjekker styrer en rigtig browser gennem dine accept- og afvisningsforløb, læser privatlivspolitikken og skriver en struktureret rapport, inde i din egen agent, på din egen maskine.

SKILL
privacy-compliance-checker
KØRER I
Claude Code og andre agenter via agent-browser
DÆKKER
GDPR, CCPA/CPRA og ni regelsæt i APAC
DATA
Alt bliver i din agent. Intet sendes til Katla.
INSTALLÉR

Én kommando, og spørg så din agent.

Skill’en installeres i din agents skills-mappe og indlæser sig selv, når du stiller et spørgsmål, den genkender. Den styrer browseren via agent-browser, så alt, hvad den ser, bliver på din maskine.

Installér
npx skills add katla-app/agent-skills
Vis uden at installere
npx skills add katla-app/agent-skills --list
Spørg derefter

»Tjek, om example.com overholder reglerne i EU og Japan, og fortæl mig, hvad en samtykkeplatform ville løse, og hvad der kræver særskilt arbejde.«

DET GØR DEN

Syv trin, i den rækkefølge den kører dem.

Skill’en følger en fast proces, så to kørsler af samme website kan sammenlignes, og så en rapport kan læses uden at vide, hvordan den blev lavet.

01

Afgræns jurisdiktionerne

Den spørger, hvilke markeder websitet betjener, før den gennemgår noget, eller udleder dem af siden: sprogvælger, valuta, ccTLD, adresse i footeren, betalingsmetoder. At gennemgå alle tolv regelsæt som standard giver en rapport, ingen læser.

02

Gennemgå første indlæsning

Tager et skærmbillede af siden, som en førstegangsbesøgende ser den, og registrerer derefter cookies, localStorage og sessionStorage, der sættes før nogen interaktion, plus hver tredjepartshost, der kontaktes. Den ene optagelse er beviset for tjekkene af GDPR, Thailand, Indonesien, Filippinerne og Indien og det primære bevis for Japans overførselsregel.

03

Test banneret

Gennemgår accept og afvisning og læser krukken igen hver gang. Det er her, et banner, der vises uden at blokere, afslører sig selv, og det er den del, en passiv tjekker ikke kan klare.

04

Kør CCPA-tjekkene

Leder efter en vej til Do Not Sell or Share, tjekker, om Global Privacy Control-signalet respekteres, og læser oplysningen ved indsamling.

05

Kør APAC-tjekkene

Kun de regelsæt, der er i scope, hver med sine egne regler: Japans bekræftelse af overførsel til tredjeparter, opt-in-regelsættene og dem, der bygger på oplysning først, hvor forpligtelsen er at oplyse og ikke at vise et blokerende banner.

06

Læs privatlivspolitikken

Finder den og tjekker, at den siger det, hvert regelsæt i scope kræver: opbevaring, rettigheder, kontakt til klageansvarlig eller DPO, og hvordan man trækker samtykke tilbage.

07

Gennemgå de tekniske detaljer

Cookieattributter, sikkerhedsheadere og de sporingsteknologier, siden indlæser, koblet til de cookies og hosts, der allerede er registreret.

Elleve regelsæt, grupperet efter hvordan de gennemgås.

Grupperet efter forpligtelsens form og ikke efter geografi, for det er det, der ændrer tjekkene. Kina, Sydkorea og Vietnam er ikke dækket: Deres regler handler om separat samtykke til videregivelse til tredjeparter og overførsel til udlandet, hvilket kræver sin egen gennemgang.

Opt-in, som GDPR

Samtykke før alt ikke-nødvendigt

EU / EØSThailandIndonesienFilippinerneIndien

Oplysning først

Oplysning, ikke et blokerende banner

SingaporeTaiwanHongkongMalaysia

Udløst af overførsel

Samtykke ved videregivelse til tredjeparter

Japan

Opt-out

Salg og deling, plus GPC

Californien
RAPPORTEN

En vurdering pr. regelsæt, og hvad du skal gøre ved det.

Rapporten slutter med at dele fundene op i det, en samtykkeplatform løser, og det, der kræver særskilt arbejde: en omskrevet politik, udpegning af en DPO, en overførselsaftale. Det er nyttigt at få at vide, at dit banner er forkert; det er endnu mere nyttigt at få at vide, hvilken halvdel af problemet du selv skal løse.

Læs hele rapportformatet på GitHub

Compliance-rapport

example.com · GDPR, CCPA, APPI, DPDP · 7 fund

KategoriStatusProblemer
CookiesamtykkeFejl4
PrivatlivspolitikDelvis2
GPC / Do Not SellBestået0
Japan (APPI)Delvis1
SikkerhedsheadereBestået0
Indien (DPDP)I/R0

Kan løses med en samtykkeplatform

Blokering før samtykke, kategorier at vælge imellem, tilbagetrækning, samtykkeregistreringen, Consent Mode-signaler.

Kræver særskilt arbejde

Politikkens formulering, opbevaringsperioder, en DPO eller klagekontakt, overførselsaftaler.

Eksempel på output. Din rapport afspejler dit eget website.

Det samme repo leverer implementerings-skill’en.

katla-sdk lærer din agent at implementere samtykke med Katla SDK’et, så de rettelser, gennemgangen anbefaler, kan udføres i samme session. Katla er også direkte tilgængelig for agenter via MCP-serveren.