Una auditoría de privacidad que tu agente de código puede hacer.
Los dos verificadores de este sitio miran una página desde fuera. Este verificador de cumplimiento de privacidad maneja un navegador real aceptando y rechazando, lee la política de privacidad y redacta un informe estructurado, dentro de tu propio agente y en tu propia máquina.
- SKILL
- privacy-compliance-checker
- REPOSITORIO
- katla-app/agent-skills
- FUNCIONA EN
- Claude Code y otros agentes, mediante agent-browser
- CUBRE
- RGPD, CCPA/CPRA y nueve regímenes de Asia-Pacífico
- DATOS
- Todo se queda en tu agente. No se envía nada a Katla.
Un comando, y luego pregunta a tu agente.
La skill se instala en el directorio de skills de tu agente y se carga sola cuando haces una pregunta que reconoce. Maneja el navegador mediante agent-browser, así que todo lo que ve se queda en tu máquina.
npx skills add katla-app/agent-skills
npx skills add katla-app/agent-skills --list
«Comprueba si example.com cumple la normativa de la UE y de Japón, y dime qué arreglaría una plataforma de consentimiento y qué necesita un trabajo aparte.»
Siete pasos, en el orden en que los ejecuta.
La skill sigue un proceso fijo para que dos ejecuciones sobre el mismo sitio sean comparables, y para que el informe se pueda leer sin saber cómo se ha generado.
Delimitar las jurisdicciones
Antes de auditar nada, pregunta a qué mercados se dirige el sitio, o lo deduce de la página: selector de idioma, moneda, ccTLD, dirección del pie de página, métodos de pago. Auditar por defecto los doce regímenes produce un informe que nadie lee.
Auditar la primera carga
Hace una captura de la página tal como la ve un visitante nuevo y registra las cookies, el localStorage y el sessionStorage guardados antes de cualquier interacción, además de cada host de terceros contactado. Esa única captura es la prueba para las comprobaciones del RGPD, Tailandia, Indonesia, Filipinas y la India, y la prueba principal para la norma de transferencias de Japón.
Probar el banner
Acepta y rechaza, y vuelve a leer las cookies cada vez. Aquí es donde un banner que se muestra pero no bloquea se delata, y es la parte que un verificador pasivo no puede hacer.
Hacer las comprobaciones de la CCPA
Busca un enlace «Do Not Sell or Share», comprueba si se respeta la señal de Global Privacy Control y lee el aviso en el momento de la recogida.
Hacer las comprobaciones de Asia-Pacífico
Solo los regímenes que aplican, cada uno con sus propias reglas: la confirmación de transferencia a terceros de Japón, los regímenes de consentimiento previo (opt-in) y los de aviso primero, en los que la obligación es informar y no mostrar un banner que bloquee.
Leer la política de privacidad
La encuentra y comprueba que dice lo que exige cada régimen aplicable: conservación, derechos, el contacto de reclamaciones o del DPO y cómo retirar el consentimiento.
Repasar los detalles técnicos
Atributos de las cookies, cabeceras de seguridad y las tecnologías de seguimiento que carga la página, relacionados con las cookies y hosts ya capturados.
Once regímenes, agrupados según cómo se auditan.
Agrupados según la forma de la obligación y no por geografía, porque eso es lo que cambia las comprobaciones. China, Corea del Sur y Vietnam no están cubiertos: sus normas giran en torno a un consentimiento aparte para la cesión a terceros y la transferencia internacional, que necesita su propia auditoría.
Opt-in, al estilo del RGPD
Consentimiento antes de todo lo no esencial
Aviso primero
Información, no un banner que bloquee
Activado por transferencia
Consentimiento para la cesión a terceros
Opt-out
Venta e intercambio, más GPC
Un veredicto por régimen, y qué hacer al respecto.
El informe termina separando los hallazgos entre lo que arregla una plataforma de consentimiento y lo que necesita un trabajo aparte: reescribir la política, nombrar un DPO, un acuerdo de transferencia. Que te digan que tu banner está mal es útil; que te digan qué mitad del problema te toca resolver a ti, más aún.
Lee el formato completo del informe en GitHubInforme de cumplimiento
example.com · GDPR, CCPA, APPI, DPDP · 7 hallazgos
| Categoría | Estado | Problemas |
|---|---|---|
| Consentimiento de cookies | Falla | 4 |
| Política de privacidad | Parcial | 2 |
| GPC / Do Not Sell | Cumple | 0 |
| Japón (APPI) | Parcial | 1 |
| Cabeceras de seguridad | Cumple | 0 |
| India (DPDP) | N/A | 0 |
Se arregla con una plataforma de consentimiento
Bloqueo antes del consentimiento, categorías granulares, retirada, el registro de consentimiento, señales de Consent Mode.
Necesita un trabajo aparte
Redacción de la política, plazos de conservación, un DPO o contacto de reclamaciones, acuerdos de transferencia.
Resultado ilustrativo. Tu informe refleja tu propio sitio.
El mismo repositorio incluye la skill de implementación.
katla-sdk enseña a tu agente a implementar el consentimiento con el SDK de Katla, para que las correcciones que recomienda la auditoría se puedan aplicar en la misma sesión. Katla también está disponible para agentes directamente a través del servidor MCP.