HERRAMIENTAS GRATIS / VERIFICADOR DE CUMPLIMIENTOMIT · CÓDIGO ABIERTO

Una auditoría de privacidad que tu agente de código puede hacer.

Los dos verificadores de este sitio miran una página desde fuera. Este verificador de cumplimiento de privacidad maneja un navegador real aceptando y rechazando, lee la política de privacidad y redacta un informe estructurado, dentro de tu propio agente y en tu propia máquina.

SKILL
privacy-compliance-checker
FUNCIONA EN
Claude Code y otros agentes, mediante agent-browser
CUBRE
RGPD, CCPA/CPRA y nueve regímenes de Asia-Pacífico
DATOS
Todo se queda en tu agente. No se envía nada a Katla.
INSTALACIÓN

Un comando, y luego pregunta a tu agente.

La skill se instala en el directorio de skills de tu agente y se carga sola cuando haces una pregunta que reconoce. Maneja el navegador mediante agent-browser, así que todo lo que ve se queda en tu máquina.

Instalar
npx skills add katla-app/agent-skills
Listar sin instalar
npx skills add katla-app/agent-skills --list
Luego pregunta

«Comprueba si example.com cumple la normativa de la UE y de Japón, y dime qué arreglaría una plataforma de consentimiento y qué necesita un trabajo aparte.»

QUÉ HACE

Siete pasos, en el orden en que los ejecuta.

La skill sigue un proceso fijo para que dos ejecuciones sobre el mismo sitio sean comparables, y para que el informe se pueda leer sin saber cómo se ha generado.

01

Delimitar las jurisdicciones

Antes de auditar nada, pregunta a qué mercados se dirige el sitio, o lo deduce de la página: selector de idioma, moneda, ccTLD, dirección del pie de página, métodos de pago. Auditar por defecto los doce regímenes produce un informe que nadie lee.

02

Auditar la primera carga

Hace una captura de la página tal como la ve un visitante nuevo y registra las cookies, el localStorage y el sessionStorage guardados antes de cualquier interacción, además de cada host de terceros contactado. Esa única captura es la prueba para las comprobaciones del RGPD, Tailandia, Indonesia, Filipinas y la India, y la prueba principal para la norma de transferencias de Japón.

03

Probar el banner

Acepta y rechaza, y vuelve a leer las cookies cada vez. Aquí es donde un banner que se muestra pero no bloquea se delata, y es la parte que un verificador pasivo no puede hacer.

04

Hacer las comprobaciones de la CCPA

Busca un enlace «Do Not Sell or Share», comprueba si se respeta la señal de Global Privacy Control y lee el aviso en el momento de la recogida.

05

Hacer las comprobaciones de Asia-Pacífico

Solo los regímenes que aplican, cada uno con sus propias reglas: la confirmación de transferencia a terceros de Japón, los regímenes de consentimiento previo (opt-in) y los de aviso primero, en los que la obligación es informar y no mostrar un banner que bloquee.

06

Leer la política de privacidad

La encuentra y comprueba que dice lo que exige cada régimen aplicable: conservación, derechos, el contacto de reclamaciones o del DPO y cómo retirar el consentimiento.

07

Repasar los detalles técnicos

Atributos de las cookies, cabeceras de seguridad y las tecnologías de seguimiento que carga la página, relacionados con las cookies y hosts ya capturados.

Once regímenes, agrupados según cómo se auditan.

Agrupados según la forma de la obligación y no por geografía, porque eso es lo que cambia las comprobaciones. China, Corea del Sur y Vietnam no están cubiertos: sus normas giran en torno a un consentimiento aparte para la cesión a terceros y la transferencia internacional, que necesita su propia auditoría.

Opt-in, al estilo del RGPD

Consentimiento antes de todo lo no esencial

UE / EEETailandiaIndonesiaFilipinasIndia

Aviso primero

Información, no un banner que bloquee

SingapurTaiwánHong KongMalasia

Activado por transferencia

Consentimiento para la cesión a terceros

Japón

Opt-out

Venta e intercambio, más GPC

California
EL INFORME

Un veredicto por régimen, y qué hacer al respecto.

El informe termina separando los hallazgos entre lo que arregla una plataforma de consentimiento y lo que necesita un trabajo aparte: reescribir la política, nombrar un DPO, un acuerdo de transferencia. Que te digan que tu banner está mal es útil; que te digan qué mitad del problema te toca resolver a ti, más aún.

Lee el formato completo del informe en GitHub

Informe de cumplimiento

example.com · GDPR, CCPA, APPI, DPDP · 7 hallazgos

CategoríaEstadoProblemas
Consentimiento de cookiesFalla4
Política de privacidadParcial2
GPC / Do Not SellCumple0
Japón (APPI)Parcial1
Cabeceras de seguridadCumple0
India (DPDP)N/A0

Se arregla con una plataforma de consentimiento

Bloqueo antes del consentimiento, categorías granulares, retirada, el registro de consentimiento, señales de Consent Mode.

Necesita un trabajo aparte

Redacción de la política, plazos de conservación, un DPO o contacto de reclamaciones, acuerdos de transferencia.

Resultado ilustrativo. Tu informe refleja tu propio sitio.

El mismo repositorio incluye la skill de implementación.

katla-sdk enseña a tu agente a implementar el consentimiento con el SDK de Katla, para que las correcciones que recomienda la auditoría se puedan aplicar en la misma sesión. Katla también está disponible para agentes directamente a través del servidor MCP.