Uma auditoria de privacidade que o seu agente de programação pode fazer.
Os dois verificadores deste site olham para uma página de fora. Este verificador de conformidade de privacidade conduz um navegador real pelos seus fluxos de aceitar e rejeitar, lê a política de privacidade e escreve um relatório estruturado, dentro do seu próprio agente, na sua própria máquina.
- SKILL
- privacy-compliance-checker
- REPOSITÓRIO
- katla-app/agent-skills
- CORRE EM
- Claude Code e outros agentes, via agent-browser
- ABRANGE
- RGPD, CCPA/CPRA e nove regimes da APAC
- DADOS
- Tudo fica no seu agente. Nada é enviado para o Katla.
Um comando, e depois pergunte ao seu agente.
A skill instala-se no diretório de skills do seu agente e carrega-se sozinha quando faz uma pergunta que ela reconhece. Controla o navegador através do agent-browser, por isso tudo o que vê fica na sua máquina.
npx skills add katla-app/agent-skills
npx skills add katla-app/agent-skills --list
«Verifica se o example.com está em conformidade para a UE e o Japão, e diz-me o que uma plataforma de consentimento resolveria e o que exige trabalho à parte.»
Sete passos, pela ordem em que os executa.
A skill segue um processo fixo, para que duas execuções no mesmo site sejam comparáveis e para que um relatório possa ser lido sem saber como foi produzido.
Definir as jurisdições
Pergunta que mercados o site serve antes de auditar o que quer que seja, ou deduz-os a partir da página: seletor de idioma, moeda, ccTLD, morada no rodapé, métodos de pagamento. Auditar os doze regimes por defeito produz um relatório que ninguém lê.
Auditar o primeiro carregamento
Captura o ecrã da página tal como um visitante novo a vê e depois regista os cookies, o localStorage e o sessionStorage colocados antes de qualquer interação, bem como todos os hosts de terceiros contactados. Essa captura é a prova para as verificações do RGPD, da Tailândia, da Indonésia, das Filipinas e da Índia, e a prova principal para a regra de transferência do Japão.
Testar o banner
Percorre o aceitar e o rejeitar e volta a ler os cookies guardados de cada vez. É aqui que um banner que aparece mas não bloqueia se denuncia, e é a parte que um verificador passivo não consegue fazer.
Fazer as verificações do CCPA
Procura uma via Do Not Sell or Share, verifica se o sinal Global Privacy Control é respeitado e lê o aviso no momento da recolha.
Fazer as verificações da APAC
Só os regimes no âmbito, cada um com as suas regras: a confirmação de transferência para terceiros do Japão, os regimes de consentimento por opt-in e os que assentam na informação, em que a obrigação é divulgar e não mostrar um banner que bloqueia.
Ler a política de privacidade
Encontra-a e verifica se diz o que cada regime no âmbito exige: conservação, direitos, o contacto para reclamações ou do DPO, e como retirar o consentimento.
Rever os detalhes técnicos
Atributos dos cookies, cabeçalhos de segurança e as tecnologias de rastreio que a página carrega, relacionados com os cookies e os hosts já capturados.
Onze regimes, agrupados pela forma como são auditados.
Agrupados pela natureza da obrigação e não pela geografia, porque é isso que muda as verificações. A China, a Coreia do Sul e o Vietname não estão abrangidos: as suas regras assentam num consentimento separado para a cedência a terceiros e para a transferência internacional, o que exige uma auditoria própria.
Opt-in, ao estilo do RGPD
Consentimento antes de tudo o que não é essencial
Informação primeiro
Divulgação, não um banner que bloqueia
Acionado pela transferência
Consentimento na cedência a terceiros
Opt-out
Venda e partilha, mais GPC
Um veredicto por regime, e o que fazer quanto a isso.
O relatório termina dividindo as conclusões entre o que uma plataforma de consentimento resolve e o que exige trabalho à parte: reescrever a política, nomear um DPO, um acordo de transferência. Saber que o seu banner está errado é útil; saber que metade do problema lhe cabe resolver é ainda mais.
Ler o formato completo do relatório no GitHubRelatório de conformidade
example.com · GDPR, CCPA, APPI, DPDP · 7 conclusões
| Categoria | Estado | Problemas |
|---|---|---|
| Consentimento de cookies | Falha | 4 |
| Política de privacidade | Parcial | 2 |
| GPC / Do Not Sell | OK | 0 |
| Japão (APPI) | Parcial | 1 |
| Cabeçalhos de segurança | OK | 0 |
| Índia (DPDP) | N/A | 0 |
Resolve-se com uma plataforma de consentimento
Bloqueio antes do consentimento, categorias granulares, retirada, o registo de consentimento, sinais do Consent Mode.
Exige trabalho à parte
Redação da política, prazos de conservação, um DPO ou contacto para reclamações, acordos de transferência.
Resultado ilustrativo. O seu relatório reflete o seu próprio site.
O mesmo repositório inclui a skill de implementação.
katla-sdk ensina o seu agente a implementar o consentimento com o SDK do Katla, para que as correções que a auditoria recomenda possam ser aplicadas na mesma sessão. O Katla também está disponível diretamente para agentes através do servidor MCP.