GRATIS VERKTYG / EFTERLEVNADSKONTROLLMIT · ÖPPEN KÄLLKOD

En integritetsgranskning som din kodagent kan köra.

De två kontrollerna på den här webbplatsen tittar på en sida utifrån. Den här efterlevnadskontrollen styr en riktig webbläsare genom dina flöden för att acceptera och avvisa, läser integritetspolicyn och skriver en strukturerad rapport, i din egen agent, på din egen dator.

SKILL
privacy-compliance-checker
KÖRS I
Claude Code och andra agenter, via agent-browser
TÄCKER
GDPR, CCPA/CPRA och nio regelverk i APAC
DATA
Allt stannar i din agent. Inget skickas till Katla.
INSTALLATION

Ett kommando, fråga sedan din agent.

Skillen installeras i agentens katalog för skills och laddar sig själv när du ställer en fråga som den känner igen. Den styr webbläsaren via agent-browser, så allt som den ser stannar på din dator.

Installera
npx skills add katla-app/agent-skills
Lista utan att installera
npx skills add katla-app/agent-skills --list
Fråga sedan

”Kontrollera om example.com följer reglerna i EU och Japan, och berätta vad en samtyckesplattform skulle åtgärda och vad som kräver separat arbete.”

VAD DEN GÖR

Sju steg, i den ordning den kör dem.

Skillen följer en fast process, så att två körningar på samma webbplats går att jämföra och så att en rapport kan läsas utan att man vet hur den togs fram.

01

Avgränsa jurisdiktionerna

Den frågar vilka marknader webbplatsen riktar sig till innan den granskar något, eller härleder dem från sidan: språkväljare, valuta, ccTLD, adress i sidfoten, betalsätt. Att granska alla tolv regelverk som standard ger en rapport som ingen läser.

02

Granska första sidladdningen

Tar en skärmbild av sidan som en förstagångsbesökare ser den, och registrerar sedan cookies, localStorage och sessionStorage som sätts före all interaktion, plus varje tredjepartsvärd som kontaktas. Den enda avläsningen är underlaget för kontrollerna av GDPR, Thailand, Indonesien, Filippinerna och Indien, och det primära underlaget för Japans regel om överföring.

03

Testa bannern

Går igenom acceptera och avvisa och läser om kakburken varje gång. Det är här en banner som visas men inte blockerar avslöjar sig, och det är den del som en passiv kontroll inte klarar.

04

Kör kontrollerna för CCPA

Letar efter en väg för Do Not Sell or Share, kontrollerar om signalen Global Privacy Control respekteras och läser informationen vid insamlingen.

05

Kör kontrollerna för APAC

Bara de regelverk som omfattas, vart och ett med sina egna regler: Japans bekräftelse vid överföring till tredje part, regelverken med samtycke (opt-in) och de informationsbaserade, där skyldigheten är att informera och inte att visa en blockerande banner.

06

Läs integritetspolicyn

Hittar den och kontrollerar sedan att den säger det som varje berört regelverk kräver: lagringstid, rättigheter, kontakt för klagomål eller DPO och hur man återkallar samtycke.

07

Gå igenom de tekniska detaljerna

Cookieattribut, säkerhetsheaders och de spårningstekniker som sidan laddar, kopplade till de cookies och värdar som redan har registrerats.

Elva regelverk, grupperade efter hur de granskas.

Grupperade efter hur skyldigheten ser ut snarare än efter geografi, eftersom det är det som ändrar kontrollerna. Kina, Sydkorea och Vietnam täcks inte: deras regler bygger på separat samtycke till utlämnande till tredje part och till överföring över gränserna, vilket kräver en egen granskning.

Opt-in, som GDPR

Samtycke före allt som inte är nödvändigt

EU / EESThailandIndonesienFilippinernaIndien

Information först

Information, inte en blockerande banner

SingaporeTaiwanHongkongMalaysia

Utlöses av överföring

Samtycke vid utlämnande till tredje part

Japan

Opt-out

Försäljning och delning, plus GPC

Kalifornien
RAPPORTEN

En bedömning per regelverk, och vad du ska göra åt det.

Rapporten avslutas med att dela upp fynden i vad en samtyckesplattform åtgärdar och vad som kräver separat arbete: en omskriven policy, ett utsett dataskyddsombud, ett avtal om överföring. Att få veta att din banner är fel är användbart. Att få veta vilken halva av problemet som är din att lösa är ännu mer användbart.

Läs hela rapportformatet på GitHub

Efterlevnadsrapport

example.com · GDPR, CCPA, APPI, DPDP · 7 fynd

KategoriStatusProblem
CookiesamtyckeUnderkänd4
IntegritetspolicyDelvis2
GPC / Do Not SellGodkänd0
Japan (APPI)Delvis1
SäkerhetsheadersGodkänd0
Indien (DPDP)Ej aktuell0

Går att åtgärda med en samtyckesplattform

Blockering före samtycke, detaljerade kategorier, återkallande, samtyckesbeviset, signaler för Consent Mode.

Kräver separat arbete

Formuleringar i policyn, lagringstider, ett dataskyddsombud eller en kontakt för klagomål, avtal om överföring.

Exempel på utdata. Din rapport speglar din egen webbplats.

Samma repo innehåller skillen för implementeringen.

katla-sdk lär din agent att implementera samtycke med Katla SDK, så att de åtgärder som granskningen rekommenderar kan göras i samma session. Katla är också tillgängligt för agenter direkt via MCP-servern.