Een privacy-audit die je coding agent zelf kan uitvoeren.
De twee checkers op deze site bekijken één pagina van buitenaf. Deze privacy-compliancechecker stuurt een echte browser door je accepteer- en weigerstroom, leest het privacybeleid en schrijft een gestructureerd rapport, in je eigen agent, op je eigen machine.
- SKILL
- privacy-compliance-checker
- DRAAIT IN
- Claude Code en andere agents, via agent-browser
- OMVAT
- AVG, CCPA/CPRA en negen APAC-regelingen
- GEGEVENS
- Alles blijft in je agent. Er gaat niets naar Katla.
Eén commando, en dan vraag je het je agent.
De skill installeert zich in de skills-map van je agent en laadt zichzelf zodra je een vraag stelt die hij herkent. Hij bestuurt de browser via agent-browser, dus alles wat hij ziet, blijft op je eigen machine.
npx skills add katla-app/agent-skills
npx skills add katla-app/agent-skills --list
“Controleer of example.com compliant is voor de EU en Japan, en vertel me wat een toestemmingsplatform zou oplossen en wat apart werk vraagt.”
Zeven stappen, in de volgorde waarin het ze uitvoert.
De skill volgt een vast proces, zodat twee runs op dezelfde site vergelijkbaar zijn en een rapport te lezen is zonder te weten hoe het tot stand kwam.
De rechtsgebieden bepalen
Hij vraagt welke markten de site bedient voordat hij iets controleert, of leidt die af uit de pagina: taalkiezer, valuta, ccTLD, adres in de footer, betaalmethoden. Standaard alle twaalf regelingen controleren levert een rapport op dat niemand leest.
De eerste keer laden controleren
Maakt een screenshot van de pagina zoals een nieuwe bezoeker die ziet, en legt dan de cookies, localStorage en sessionStorage vast die vóór enige interactie worden gezet, plus elke externe host waarmee contact wordt gemaakt. Die ene opname is het bewijs voor de controles voor de AVG, Thailand, Indonesië, de Filipijnen en India, en het belangrijkste bewijs voor de doorgifteregel van Japan.
De banner testen
Klikt op accepteren en op weigeren en leest daarna telkens opnieuw de cookies uit. Hier verraadt een banner zich die wel verschijnt maar niet blokkeert, en dit is het deel dat een passieve checker niet kan.
De CCPA-controles uitvoeren
Zoekt naar een route voor Do Not Sell or Share, controleert of het Global Privacy Control-signaal wordt gerespecteerd en leest de kennisgeving bij verzameling (notice at collection).
De APAC-controles uitvoeren
Alleen de regelingen die binnen de scope vallen, elk met eigen regels: de bevestiging bij doorgifte aan derden in Japan, de opt-in-regelingen, en de regelingen waarin informeren voorop staat en de verplichting openheid is in plaats van een blokkerende banner.
Het privacybeleid lezen
Zoekt het op en controleert of het vermeldt wat elke relevante regeling eist: bewaartermijnen, rechten, het contact voor klachten of de DPO, en hoe je toestemming intrekt.
De technische details nalopen
Cookie-attributen, beveiligingsheaders en de trackingtechnologieën die de pagina laadt, gekoppeld aan de cookies en hosts die al zijn vastgelegd.
Elf regelingen, gegroepeerd naar hoe ze worden gecontroleerd.
Gegroepeerd naar de vorm van de verplichting in plaats van naar geografie, want dat bepaalt welke controles nodig zijn. China, Zuid-Korea en Vietnam vallen er niet onder: hun regels draaien om aparte toestemming voor verstrekking aan derden en grensoverschrijdende doorgifte, en dat vraagt een eigen audit.
Opt-in, zoals de AVG
Toestemming vóór alles wat niet essentieel is
Informeren eerst
Openheid, geen blokkerende banner
Bij doorgifte
Toestemming bij verstrekking aan derden
Opt-out
Verkoop en delen, plus GPC
Een oordeel per regeling, en wat je eraan doet.
Het rapport sluit af door de bevindingen te splitsen in wat een toestemmingsplatform oplost en wat apart werk vraagt: een herschreven beleid, een aangestelde DPO, een doorgifteovereenkomst. Horen dat je banner niet klopt is nuttig; horen welke helft van het probleem jij moet oplossen is nog nuttiger.
Lees het volledige rapportformaat op GitHubCompliancerapport
example.com · GDPR, CCPA, APPI, DPDP · 7 bevindingen
| Categorie | Status | Problemen |
|---|---|---|
| Cookietoestemming | Fout | 4 |
| Privacybeleid | Deels | 2 |
| GPC / Do Not Sell | Goed | 0 |
| Japan (APPI) | Deels | 1 |
| Beveiligingsheaders | Goed | 0 |
| India (DPDP) | N.v.t. | 0 |
Op te lossen met een toestemmingsplatform
Blokkeren vóór toestemming, gedetailleerde categorieën, intrekken, de toestemmingsregistratie, Consent Mode-signalen.
Vraagt apart werk
De tekst van het beleid, bewaartermijnen, een DPO of klachtencontact, doorgifteovereenkomsten.
Voorbeelduitvoer. Jouw rapport gaat over je eigen site.
Dezelfde repo levert ook de skill voor de implementatie.
katla-sdk leert je agent toestemming te implementeren met de Katla SDK, zodat de oplossingen die de audit aanbeveelt in dezelfde sessie kunnen worden doorgevoerd. Katla is ook direct beschikbaar voor agents via de MCP-server.