Un audit di conformità privacy che il tuo agente di coding può eseguire.
Le due verifiche di questo sito guardano una pagina dall’esterno. Questa verifica di conformità privacy guida un vero browser attraverso i tuoi flussi di accettazione e rifiuto, legge l’informativa sulla privacy e scrive un report strutturato, dentro il tuo agente, sul tuo computer.
- SKILL
- privacy-compliance-checker
- GIRA IN
- Claude Code e altri agenti, tramite agent-browser
- COPRE
- GDPR, CCPA/CPRA e nove normative APAC
- DATI
- Tutto resta nel tuo agente. Nulla viene inviato a Katla.
Un comando, poi chiedi al tuo agente.
La skill si installa nella cartella delle skill del tuo agente e si carica da sola quando fai una domanda che riconosce. Guida il browser tramite agent-browser, quindi tutto ciò che vede resta sul tuo computer.
npx skills add katla-app/agent-skills
npx skills add katla-app/agent-skills --list
«Verifica se example.com è conforme per l’UE e il Giappone, e dimmi cosa risolverebbe una piattaforma di consenso e cosa richiede un lavoro a parte.»
Sette passaggi, nell’ordine in cui li esegue.
La skill segue un processo fisso, così due esecuzioni sullo stesso sito sono confrontabili e un report si può leggere senza sapere come è stato prodotto.
Definisce le giurisdizioni
Prima di verificare qualsiasi cosa chiede quali mercati serve il sito, oppure li deduce dalla pagina: selettore della lingua, valuta, ccTLD, indirizzo nel footer, metodi di pagamento. Verificare di default tutte e dodici le normative produce un report che nessuno legge.
Verifica il primo caricamento
Cattura la pagina come la vede un visitatore alla prima visita, poi registra cookie, localStorage e sessionStorage impostati prima di qualsiasi interazione, più ogni host di terze parti contattato. Quell’unica cattura è la prova per i controlli su GDPR, Thailandia, Indonesia, Filippine e India, e la prova principale per la regola giapponese sui trasferimenti.
Testa il banner
Esegue accettazione e rifiuto, rileggendo ogni volta i cookie. È qui che si tradisce un banner che si mostra ma non blocca, ed è la parte che una verifica passiva non può fare.
Esegue i controlli CCPA
Cerca un percorso Do Not Sell or Share, controlla se il segnale Global Privacy Control viene rispettato e legge l’informativa al momento della raccolta.
Esegue i controlli APAC
Solo le normative nell’ambito, ciascuna con le sue regole: la conferma giapponese per i trasferimenti a terzi, le normative con consenso opt-in e quelle basate sull’informativa, dove l’obbligo è informare piuttosto che mostrare un banner che blocca.
Legge l’informativa sulla privacy
La trova, poi controlla che dica ciò che richiede ogni normativa nell’ambito: conservazione, diritti, il contatto per i reclami o del DPO, e come revocare il consenso.
Passa in rassegna i dettagli tecnici
Attributi dei cookie, header di sicurezza e tecnologie di tracciamento caricate dalla pagina, ricollegati ai cookie e agli host già registrati.
Undici normative, raggruppate per tipo di verifica.
Raggruppate per la forma dell’obbligo e non per area geografica, perché è questo che cambia i controlli. Cina, Corea del Sud e Vietnam non sono coperti: le loro regole si basano su un consenso separato per la comunicazione a terzi e per il trasferimento transfrontaliero, che richiede un audit a sé.
Opt-in, sul modello del GDPR
Consenso prima di tutto ciò che non è essenziale
Informativa prima di tutto
Informare, non un banner che blocca
Legate al trasferimento
Consenso alla comunicazione a terzi
Opt-out
Vendita e condivisione, più GPC
Un verdetto per normativa, e cosa fare.
Il report si chiude dividendo i risultati tra ciò che risolve una piattaforma di consenso e ciò che richiede un lavoro a parte: riscrivere un’informativa, nominare un DPO, un accordo sui trasferimenti. Sapere che il tuo banner è sbagliato è utile; sapere quale metà del problema tocca a te risolvere lo è ancora di più.
Leggi il formato completo del report su GitHubReport di conformità
example.com · GDPR, CCPA, APPI, DPDP · 7 risultati
| Categoria | Stato | Problemi |
|---|---|---|
| Consenso ai cookie | Non superato | 4 |
| Informativa sulla privacy | Parziale | 2 |
| GPC / Do Not Sell | Superato | 0 |
| Giappone (APPI) | Parziale | 1 |
| Header di sicurezza | Superato | 0 |
| India (DPDP) | N/D | 0 |
Risolvibile con una piattaforma di consenso
Blocco prima del consenso, categorie granulari, revoca, registrazione del consenso, segnali di Consent Mode.
Richiede un lavoro a parte
Testo dell’informativa, periodi di conservazione, un DPO o un contatto per i reclami, accordi sui trasferimenti.
Output di esempio. Il tuo report rispecchia il tuo sito.
Lo stesso repo include la skill di implementazione.
katla-sdk insegna al tuo agente a implementare il consenso con l’SDK di Katla, così le correzioni raccomandate dall’audit si possono applicare nella stessa sessione. Katla è anche disponibile direttamente per gli agenti tramite il server MCP.