FERRAMENTAS GRATUITAS / VERIFICADOR DE CONFORMIDADEMIT · OPEN SOURCE

Uma auditoria de privacidade que o seu agente de programação pode fazer.

Os dois verificadores deste site olham para uma página de fora. Este verificador de conformidade de privacidade conduz um navegador real pelos seus fluxos de aceitar e rejeitar, lê a política de privacidade e escreve um relatório estruturado, dentro do seu próprio agente, na sua própria máquina.

SKILL
privacy-compliance-checker
CORRE EM
Claude Code e outros agentes, via agent-browser
ABRANGE
RGPD, CCPA/CPRA e nove regimes da APAC
DADOS
Tudo fica no seu agente. Nada é enviado para o Katla.
INSTALAR

Um comando, e depois pergunte ao seu agente.

A skill instala-se no diretório de skills do seu agente e carrega-se sozinha quando faz uma pergunta que ela reconhece. Controla o navegador através do agent-browser, por isso tudo o que vê fica na sua máquina.

Instalar
npx skills add katla-app/agent-skills
Listar sem instalar
npx skills add katla-app/agent-skills --list
Depois pergunte

«Verifica se o example.com está em conformidade para a UE e o Japão, e diz-me o que uma plataforma de consentimento resolveria e o que exige trabalho à parte.»

O QUE FAZ

Sete passos, pela ordem em que os executa.

A skill segue um processo fixo, para que duas execuções no mesmo site sejam comparáveis e para que um relatório possa ser lido sem saber como foi produzido.

01

Definir as jurisdições

Pergunta que mercados o site serve antes de auditar o que quer que seja, ou deduz-os a partir da página: seletor de idioma, moeda, ccTLD, morada no rodapé, métodos de pagamento. Auditar os doze regimes por defeito produz um relatório que ninguém lê.

02

Auditar o primeiro carregamento

Captura o ecrã da página tal como um visitante novo a vê e depois regista os cookies, o localStorage e o sessionStorage colocados antes de qualquer interação, bem como todos os hosts de terceiros contactados. Essa captura é a prova para as verificações do RGPD, da Tailândia, da Indonésia, das Filipinas e da Índia, e a prova principal para a regra de transferência do Japão.

03

Testar o banner

Percorre o aceitar e o rejeitar e volta a ler os cookies guardados de cada vez. É aqui que um banner que aparece mas não bloqueia se denuncia, e é a parte que um verificador passivo não consegue fazer.

04

Fazer as verificações do CCPA

Procura uma via Do Not Sell or Share, verifica se o sinal Global Privacy Control é respeitado e lê o aviso no momento da recolha.

05

Fazer as verificações da APAC

Só os regimes no âmbito, cada um com as suas regras: a confirmação de transferência para terceiros do Japão, os regimes de consentimento por opt-in e os que assentam na informação, em que a obrigação é divulgar e não mostrar um banner que bloqueia.

06

Ler a política de privacidade

Encontra-a e verifica se diz o que cada regime no âmbito exige: conservação, direitos, o contacto para reclamações ou do DPO, e como retirar o consentimento.

07

Rever os detalhes técnicos

Atributos dos cookies, cabeçalhos de segurança e as tecnologias de rastreio que a página carrega, relacionados com os cookies e os hosts já capturados.

Onze regimes, agrupados pela forma como são auditados.

Agrupados pela natureza da obrigação e não pela geografia, porque é isso que muda as verificações. A China, a Coreia do Sul e o Vietname não estão abrangidos: as suas regras assentam num consentimento separado para a cedência a terceiros e para a transferência internacional, o que exige uma auditoria própria.

Opt-in, ao estilo do RGPD

Consentimento antes de tudo o que não é essencial

UE / EEETailândiaIndonésiaFilipinasÍndia

Informação primeiro

Divulgação, não um banner que bloqueia

SingapuraTaiwanHong KongMalásia

Acionado pela transferência

Consentimento na cedência a terceiros

Japão

Opt-out

Venda e partilha, mais GPC

Califórnia
O RELATÓRIO

Um veredicto por regime, e o que fazer quanto a isso.

O relatório termina dividindo as conclusões entre o que uma plataforma de consentimento resolve e o que exige trabalho à parte: reescrever a política, nomear um DPO, um acordo de transferência. Saber que o seu banner está errado é útil; saber que metade do problema lhe cabe resolver é ainda mais.

Ler o formato completo do relatório no GitHub

Relatório de conformidade

example.com · GDPR, CCPA, APPI, DPDP · 7 conclusões

CategoriaEstadoProblemas
Consentimento de cookiesFalha4
Política de privacidadeParcial2
GPC / Do Not SellOK0
Japão (APPI)Parcial1
Cabeçalhos de segurançaOK0
Índia (DPDP)N/A0

Resolve-se com uma plataforma de consentimento

Bloqueio antes do consentimento, categorias granulares, retirada, o registo de consentimento, sinais do Consent Mode.

Exige trabalho à parte

Redação da política, prazos de conservação, um DPO ou contacto para reclamações, acordos de transferência.

Resultado ilustrativo. O seu relatório reflete o seu próprio site.

O mesmo repositório inclui a skill de implementação.

katla-sdk ensina o seu agente a implementar o consentimento com o SDK do Katla, para que as correções que a auditoria recomenda possam ser aplicadas na mesma sessão. O Katla também está disponível diretamente para agentes através do servidor MCP.