STRUMENTI GRATUITI / VERIFICA CONFORMITÀMIT · OPEN SOURCE

Un audit di conformità privacy che il tuo agente di coding può eseguire.

Le due verifiche di questo sito guardano una pagina dall’esterno. Questa verifica di conformità privacy guida un vero browser attraverso i tuoi flussi di accettazione e rifiuto, legge l’informativa sulla privacy e scrive un report strutturato, dentro il tuo agente, sul tuo computer.

SKILL
privacy-compliance-checker
GIRA IN
Claude Code e altri agenti, tramite agent-browser
COPRE
GDPR, CCPA/CPRA e nove normative APAC
DATI
Tutto resta nel tuo agente. Nulla viene inviato a Katla.
INSTALLAZIONE

Un comando, poi chiedi al tuo agente.

La skill si installa nella cartella delle skill del tuo agente e si carica da sola quando fai una domanda che riconosce. Guida il browser tramite agent-browser, quindi tutto ciò che vede resta sul tuo computer.

Installa
npx skills add katla-app/agent-skills
Elenca senza installare
npx skills add katla-app/agent-skills --list
Poi chiedi

«Verifica se example.com è conforme per l’UE e il Giappone, e dimmi cosa risolverebbe una piattaforma di consenso e cosa richiede un lavoro a parte.»

COSA FA

Sette passaggi, nell’ordine in cui li esegue.

La skill segue un processo fisso, così due esecuzioni sullo stesso sito sono confrontabili e un report si può leggere senza sapere come è stato prodotto.

01

Definisce le giurisdizioni

Prima di verificare qualsiasi cosa chiede quali mercati serve il sito, oppure li deduce dalla pagina: selettore della lingua, valuta, ccTLD, indirizzo nel footer, metodi di pagamento. Verificare di default tutte e dodici le normative produce un report che nessuno legge.

02

Verifica il primo caricamento

Cattura la pagina come la vede un visitatore alla prima visita, poi registra cookie, localStorage e sessionStorage impostati prima di qualsiasi interazione, più ogni host di terze parti contattato. Quell’unica cattura è la prova per i controlli su GDPR, Thailandia, Indonesia, Filippine e India, e la prova principale per la regola giapponese sui trasferimenti.

03

Testa il banner

Esegue accettazione e rifiuto, rileggendo ogni volta i cookie. È qui che si tradisce un banner che si mostra ma non blocca, ed è la parte che una verifica passiva non può fare.

04

Esegue i controlli CCPA

Cerca un percorso Do Not Sell or Share, controlla se il segnale Global Privacy Control viene rispettato e legge l’informativa al momento della raccolta.

05

Esegue i controlli APAC

Solo le normative nell’ambito, ciascuna con le sue regole: la conferma giapponese per i trasferimenti a terzi, le normative con consenso opt-in e quelle basate sull’informativa, dove l’obbligo è informare piuttosto che mostrare un banner che blocca.

06

Legge l’informativa sulla privacy

La trova, poi controlla che dica ciò che richiede ogni normativa nell’ambito: conservazione, diritti, il contatto per i reclami o del DPO, e come revocare il consenso.

07

Passa in rassegna i dettagli tecnici

Attributi dei cookie, header di sicurezza e tecnologie di tracciamento caricate dalla pagina, ricollegati ai cookie e agli host già registrati.

Undici normative, raggruppate per tipo di verifica.

Raggruppate per la forma dell’obbligo e non per area geografica, perché è questo che cambia i controlli. Cina, Corea del Sud e Vietnam non sono coperti: le loro regole si basano su un consenso separato per la comunicazione a terzi e per il trasferimento transfrontaliero, che richiede un audit a sé.

Opt-in, sul modello del GDPR

Consenso prima di tutto ciò che non è essenziale

UE / SEEThailandiaIndonesiaFilippineIndia

Informativa prima di tutto

Informare, non un banner che blocca

SingaporeTaiwanHong KongMalesia

Legate al trasferimento

Consenso alla comunicazione a terzi

Giappone

Opt-out

Vendita e condivisione, più GPC

California
IL REPORT

Un verdetto per normativa, e cosa fare.

Il report si chiude dividendo i risultati tra ciò che risolve una piattaforma di consenso e ciò che richiede un lavoro a parte: riscrivere un’informativa, nominare un DPO, un accordo sui trasferimenti. Sapere che il tuo banner è sbagliato è utile; sapere quale metà del problema tocca a te risolvere lo è ancora di più.

Leggi il formato completo del report su GitHub

Report di conformità

example.com · GDPR, CCPA, APPI, DPDP · 7 risultati

CategoriaStatoProblemi
Consenso ai cookieNon superato4
Informativa sulla privacyParziale2
GPC / Do Not SellSuperato0
Giappone (APPI)Parziale1
Header di sicurezzaSuperato0
India (DPDP)N/D0

Risolvibile con una piattaforma di consenso

Blocco prima del consenso, categorie granulari, revoca, registrazione del consenso, segnali di Consent Mode.

Richiede un lavoro a parte

Testo dell’informativa, periodi di conservazione, un DPO o un contatto per i reclami, accordi sui trasferimenti.

Output di esempio. Il tuo report rispecchia il tuo sito.

Lo stesso repo include la skill di implementazione.

katla-sdk insegna al tuo agente a implementare il consenso con l’SDK di Katla, così le correzioni raccomandate dall’audit si possono applicare nella stessa sessione. Katla è anche disponibile direttamente per gli agenti tramite il server MCP.