GRATIS TOOLS / COMPLIANCECHECKERMIT · OPEN SOURCE

Een privacy-audit die je coding agent zelf kan uitvoeren.

De twee checkers op deze site bekijken één pagina van buitenaf. Deze privacy-compliancechecker stuurt een echte browser door je accepteer- en weigerstroom, leest het privacybeleid en schrijft een gestructureerd rapport, in je eigen agent, op je eigen machine.

SKILL
privacy-compliance-checker
DRAAIT IN
Claude Code en andere agents, via agent-browser
OMVAT
AVG, CCPA/CPRA en negen APAC-regelingen
GEGEVENS
Alles blijft in je agent. Er gaat niets naar Katla.
INSTALLEREN

Eén commando, en dan vraag je het je agent.

De skill installeert zich in de skills-map van je agent en laadt zichzelf zodra je een vraag stelt die hij herkent. Hij bestuurt de browser via agent-browser, dus alles wat hij ziet, blijft op je eigen machine.

Installeren
npx skills add katla-app/agent-skills
Tonen zonder te installeren
npx skills add katla-app/agent-skills --list
Vraag dan

“Controleer of example.com compliant is voor de EU en Japan, en vertel me wat een toestemmingsplatform zou oplossen en wat apart werk vraagt.”

WAT HET DOET

Zeven stappen, in de volgorde waarin het ze uitvoert.

De skill volgt een vast proces, zodat twee runs op dezelfde site vergelijkbaar zijn en een rapport te lezen is zonder te weten hoe het tot stand kwam.

01

De rechtsgebieden bepalen

Hij vraagt welke markten de site bedient voordat hij iets controleert, of leidt die af uit de pagina: taalkiezer, valuta, ccTLD, adres in de footer, betaalmethoden. Standaard alle twaalf regelingen controleren levert een rapport op dat niemand leest.

02

De eerste keer laden controleren

Maakt een screenshot van de pagina zoals een nieuwe bezoeker die ziet, en legt dan de cookies, localStorage en sessionStorage vast die vóór enige interactie worden gezet, plus elke externe host waarmee contact wordt gemaakt. Die ene opname is het bewijs voor de controles voor de AVG, Thailand, Indonesië, de Filipijnen en India, en het belangrijkste bewijs voor de doorgifteregel van Japan.

03

De banner testen

Klikt op accepteren en op weigeren en leest daarna telkens opnieuw de cookies uit. Hier verraadt een banner zich die wel verschijnt maar niet blokkeert, en dit is het deel dat een passieve checker niet kan.

04

De CCPA-controles uitvoeren

Zoekt naar een route voor Do Not Sell or Share, controleert of het Global Privacy Control-signaal wordt gerespecteerd en leest de kennisgeving bij verzameling (notice at collection).

05

De APAC-controles uitvoeren

Alleen de regelingen die binnen de scope vallen, elk met eigen regels: de bevestiging bij doorgifte aan derden in Japan, de opt-in-regelingen, en de regelingen waarin informeren voorop staat en de verplichting openheid is in plaats van een blokkerende banner.

06

Het privacybeleid lezen

Zoekt het op en controleert of het vermeldt wat elke relevante regeling eist: bewaartermijnen, rechten, het contact voor klachten of de DPO, en hoe je toestemming intrekt.

07

De technische details nalopen

Cookie-attributen, beveiligingsheaders en de trackingtechnologieën die de pagina laadt, gekoppeld aan de cookies en hosts die al zijn vastgelegd.

Elf regelingen, gegroepeerd naar hoe ze worden gecontroleerd.

Gegroepeerd naar de vorm van de verplichting in plaats van naar geografie, want dat bepaalt welke controles nodig zijn. China, Zuid-Korea en Vietnam vallen er niet onder: hun regels draaien om aparte toestemming voor verstrekking aan derden en grensoverschrijdende doorgifte, en dat vraagt een eigen audit.

Opt-in, zoals de AVG

Toestemming vóór alles wat niet essentieel is

EU / EERThailandIndonesiëFilipijnenIndia

Informeren eerst

Openheid, geen blokkerende banner

SingaporeTaiwanHongkongMaleisië

Bij doorgifte

Toestemming bij verstrekking aan derden

Japan

Opt-out

Verkoop en delen, plus GPC

Californië
HET RAPPORT

Een oordeel per regeling, en wat je eraan doet.

Het rapport sluit af door de bevindingen te splitsen in wat een toestemmingsplatform oplost en wat apart werk vraagt: een herschreven beleid, een aangestelde DPO, een doorgifteovereenkomst. Horen dat je banner niet klopt is nuttig; horen welke helft van het probleem jij moet oplossen is nog nuttiger.

Lees het volledige rapportformaat op GitHub

Compliancerapport

example.com · GDPR, CCPA, APPI, DPDP · 7 bevindingen

CategorieStatusProblemen
CookietoestemmingFout4
PrivacybeleidDeels2
GPC / Do Not SellGoed0
Japan (APPI)Deels1
BeveiligingsheadersGoed0
India (DPDP)N.v.t.0

Op te lossen met een toestemmingsplatform

Blokkeren vóór toestemming, gedetailleerde categorieën, intrekken, de toestemmingsregistratie, Consent Mode-signalen.

Vraagt apart werk

De tekst van het beleid, bewaartermijnen, een DPO of klachtencontact, doorgifteovereenkomsten.

Voorbeelduitvoer. Jouw rapport gaat over je eigen site.

Dezelfde repo levert ook de skill voor de implementatie.

katla-sdk leert je agent toestemming te implementeren met de Katla SDK, zodat de oplossingen die de audit aanbeveelt in dezelfde sessie kunnen worden doorgevoerd. Katla is ook direct beschikbaar voor agents via de MCP-server.