En revisjon av personvernsamsvar som kodeagenten din kan kjøre.
De to sjekkene på dette nettstedet ser på én side utenfra. Denne samsvarssjekken styrer en ekte nettleser gjennom godta- og avvis-flyten din, leser personvernerklæringen og skriver en strukturert rapport, inne i din egen agent, på din egen maskin.
- SKILL
- privacy-compliance-checker
- KJØRER I
- Claude Code og andre agenter, via agent-browser
- DEKKER
- GDPR, CCPA/CPRA og ni regelverk i APAC
- DATA
- Alt blir værende i agenten din. Ingenting sendes til Katla.
Én kommando, og så spør du agenten din.
Skillen installeres i skills-mappen til agenten din og laster seg selv når du stiller et spørsmål den kjenner igjen. Den styrer nettleseren via agent-browser, så alt den ser, blir værende på maskinen din.
npx skills add katla-app/agent-skills
npx skills add katla-app/agent-skills --list
«Sjekk om example.com er i samsvar med reglene i EU og Japan, og fortell meg hva en samtykkeplattform ville fikset, og hva som krever eget arbeid.»
Sju steg, i den rekkefølgen den kjører dem.
Skillen følger en fast prosess, så to kjøringer på samme nettsted kan sammenlignes, og så en rapport kan leses uten at man vet hvordan den ble laget.
Avgrens jurisdiksjonene
Den spør hvilke markeder nettstedet betjener før den reviderer noe, eller utleder dem fra siden: språkvelger, valuta, ccTLD, adresse i footeren, betalingsmåter. Å revidere alle tolv regelverkene som standard gir en rapport ingen leser.
Revider første innlasting
Tar skjermbilde av siden slik en førstegangsbesøkende ser den, og registrerer deretter cookies, localStorage og sessionStorage som settes før noen interaksjon, pluss hver tredjepartsvert som kontaktes. Det ene opptaket er beviset for sjekkene av GDPR, Thailand, Indonesia, Filippinene og India, og hovedbeviset for Japans overføringsregel.
Test banneret
Går gjennom godta og avvis, og leser cookie-lageret på nytt hver gang. Det er her et banner som vises, men ikke blokkerer, avslører seg, og det er den delen en passiv sjekk ikke kan gjøre.
Kjør CCPA-sjekkene
Ser etter en vei til Do Not Sell or Share, sjekker om Global Privacy Control-signalet respekteres, og leser informasjonen ved innsamling (notice at collection).
Kjør APAC-sjekkene
Bare regelverkene som er med i omfanget, hver med sine egne regler: Japans bekreftelse ved overføring til tredjeparter, opt-in-regelverkene og de informasjonsbaserte, der plikten er å opplyse, ikke å vise et blokkerende banner.
Les personvernerklæringen
Finner den, og sjekker deretter at den sier det hvert regelverk i omfanget krever: lagringstid, rettigheter, kontakt for klager eller personvernombud (DPO), og hvordan man trekker tilbake samtykke.
Gå gjennom de tekniske detaljene
Cookie-attributter, sikkerhetsheadere og sporingsteknologiene siden laster, knyttet til cookiene og vertene som allerede er registrert.
Elleve regelverk, gruppert etter hvordan de revideres.
Gruppert etter hvordan plikten er utformet, ikke etter geografi, fordi det er det som endrer sjekkene. Kina, Sør-Korea og Vietnam er ikke dekket: Reglene der dreier seg om eget samtykke til utlevering til tredjeparter og overføring over landegrensene, noe som krever en egen revisjon.
Opt-in, etter GDPR-mønster
Samtykke før alt som ikke er nødvendig
Informasjon først
Opplysning, ikke et blokkerende banner
Utløst av overføring
Samtykke ved utlevering til tredjeparter
Opt-out
Salg og deling, pluss GPC
En konklusjon per regelverk, og hva du bør gjøre med det.
Rapporten avslutter med å dele funnene i det en samtykkeplattform fikser, og det som krever eget arbeid: en omskrevet erklæring, et personvernombud, en overføringsavtale. Det er nyttig å få vite at banneret ditt er feil; det er enda nyttigere å få vite hvilken halvdel av problemet som er din å løse.
Les hele rapportformatet på GitHubSamsvarsrapport
example.com · GDPR, CCPA, APPI, DPDP · 7 funn
| Kategori | Status | Problemer |
|---|---|---|
| Cookiesamtykke | Feil | 4 |
| Personvernerklæring | Delvis | 2 |
| GPC / Do Not Sell | OK | 0 |
| Japan (APPI) | Delvis | 1 |
| Sikkerhetsheadere | OK | 0 |
| India (DPDP) | I/R | 0 |
Kan fikses med en samtykkeplattform
Blokkering før samtykke, detaljerte kategorier, tilbaketrekking, samtykkeregistreringen, Consent Mode-signaler.
Krever eget arbeid
Ordlyden i erklæringen, lagringstider, et personvernombud eller en kontakt for klager, overføringsavtaler.
Eksempel på resultat. Rapporten din gjenspeiler ditt eget nettsted.
Det samme repoet inneholder skillen for implementering.
katla-sdk lærer agenten din å implementere samtykke med Katla SDK, så rettelsene revisjonen anbefaler, kan gjennomføres i samme økt. Katla er også tilgjengelig for agenter direkte via MCP-serveren.