Ein Datenschutz-Compliance-Audit, das Ihr Coding-Agent ausführen kann.
Die beiden Checker auf dieser Website betrachten eine Seite von außen. Dieser Datenschutz-Compliance-Checker steuert einen echten Browser durch Ihre Abläufe zum Akzeptieren und Ablehnen, liest die Datenschutzerklärung und schreibt einen strukturierten Bericht, in Ihrem eigenen Agenten, auf Ihrem eigenen Rechner.
- SKILL
- privacy-compliance-checker
- LÄUFT IN
- Claude Code und anderen Agenten, über agent-browser
- ABDECKUNG
- DSGVO, CCPA/CPRA und neun APAC-Regelwerke
- DATEN
- Alles bleibt in Ihrem Agenten. Nichts wird an Katla gesendet.
Ein Befehl, dann fragen Sie Ihren Agenten.
Der Skill wird im Skill-Verzeichnis Ihres Agenten installiert und lädt sich selbst, wenn Sie eine Frage stellen, die er erkennt. Er steuert den Browser über agent-browser, sodass alles, was er sieht, auf Ihrem Rechner bleibt.
npx skills add katla-app/agent-skills
npx skills add katla-app/agent-skills --list
„Ist example.com für die EU und Japan konform? Was würde eine Consent-Plattform beheben, und was braucht separate Arbeit?“
Sieben Schritte, in der Reihenfolge, in der er sie ausführt.
Der Skill folgt einem festen Ablauf, damit zwei Durchläufe auf derselben Website vergleichbar sind und ein Bericht verständlich ist, ohne dass man wissen muss, wie er entstanden ist.
Rechtsräume festlegen
Er fragt, welche Märkte die Website bedient, bevor er irgendetwas prüft, oder leitet sie aus der Seite ab: Sprachumschalter, Währung, ccTLD, Adresse im Footer, Zahlungsarten. Standardmäßig alle zwölf Regelwerke zu prüfen, ergibt einen Bericht, den niemand liest.
Den ersten Seitenaufruf prüfen
Macht einen Screenshot der Seite, wie ein Erstbesucher sie sieht, und erfasst dann Cookies, localStorage und sessionStorage, die vor jeder Interaktion gesetzt werden, sowie jeden kontaktierten Drittanbieter-Host. Diese eine Aufnahme ist der Beleg für die Prüfungen zu DSGVO, Thailand, Indonesien, den Philippinen und Indien und der Hauptbeleg für Japans Übermittlungsregel.
Das Banner testen
Spielt Akzeptieren und Ablehnen durch und liest danach jeweils den Cookie-Speicher neu. Hier verrät sich ein Banner, das zwar angezeigt wird, aber nicht blockiert, und genau diesen Teil kann ein passiver Checker nicht leisten.
Die CCPA-Prüfungen ausführen
Sucht nach einem Weg für Do Not Sell or Share, prüft, ob das Signal von Global Privacy Control berücksichtigt wird, und liest den Hinweis bei der Erhebung (Notice at Collection).
Die APAC-Prüfungen ausführen
Nur die relevanten Regelwerke, jedes mit eigenen Regeln: Japans Bestätigung bei der Übermittlung an Dritte, die Regelwerke mit Opt-in-Einwilligung und die mit Hinweis zuerst, bei denen die Pflicht in der Offenlegung besteht statt in einem blockierenden Banner.
Die Datenschutzerklärung lesen
Findet sie und prüft dann, ob sie enthält, was jedes relevante Regelwerk verlangt: Aufbewahrung, Rechte, die Beschwerdestelle oder den Kontakt zum DPO und wie man widerruft.
Die technischen Details durchgehen
Cookie-Attribute, Security-Header und die Tracking-Technologien, die die Seite lädt, zurückgeführt auf die bereits erfassten Cookies und Hosts.
Elf Regelwerke, gruppiert nach Art der Prüfung.
Gruppiert nach der Art der Pflicht statt nach Geografie, denn davon hängen die Prüfungen ab. China, Südkorea und Vietnam sind nicht abgedeckt: Ihre Regeln drehen sich um eine gesonderte Einwilligung für die Weitergabe an Dritte und die Übermittlung ins Ausland, was ein eigenes Audit erfordert.
Opt-in nach DSGVO-Muster
Einwilligung vor allem, was nicht notwendig ist
Hinweis zuerst
Offenlegung statt blockierendem Banner
Durch Übermittlung ausgelöst
Einwilligung bei Weitergabe an Dritte
Opt-out
Verkauf und Weitergabe, dazu GPC
Ein Urteil pro Regelwerk, und was dagegen zu tun ist.
Zum Schluss teilt der Bericht die Befunde auf: was eine Consent-Plattform behebt und was separate Arbeit braucht, etwa eine überarbeitete Richtlinie, die Benennung eines DPO oder eine Übermittlungsvereinbarung. Zu erfahren, dass Ihr Banner falsch ist, ist nützlich; zu erfahren, welche Hälfte des Problems Sie selbst lösen müssen, noch mehr.
Das vollständige Berichtsformat auf GitHub lesenCompliance-Bericht
example.com · GDPR, CCPA, APPI, DPDP · 7 Befunde
| Kategorie | Status | Probleme |
|---|---|---|
| Cookie-Einwilligung | Nicht erfüllt | 4 |
| Datenschutzerklärung | Teilweise | 2 |
| GPC / Do Not Sell | Erfüllt | 0 |
| Japan (APPI) | Teilweise | 1 |
| Security-Header | Erfüllt | 0 |
| Indien (DPDP) | k. A. | 0 |
Mit einer Consent-Plattform behebbar
Blockieren vor der Einwilligung, granulare Kategorien, Widerruf, der Einwilligungsnachweis, Consent-Mode-Signale.
Braucht separate Arbeit
Formulierung der Richtlinie, Aufbewahrungsfristen, ein DPO oder eine Beschwerdestelle, Übermittlungsvereinbarungen.
Beispielhafte Ausgabe. Ihr Bericht spiegelt Ihre eigene Website wider.
Dasselbe Repo liefert den Skill für die Umsetzung.
katla-sdk bringt Ihrem Agenten bei, Einwilligung mit dem Katla-SDK umzusetzen, sodass sich die Korrekturen, die das Audit empfiehlt, in derselben Sitzung anwenden lassen. Katla steht Agenten außerdem direkt über den MCP-Server zur Verfügung.