Vai al contenuto
megapromotingParliamone
Prodotti onGDPR.md

Scanare tehnică & confidențialitate Platformă publică

Cosa fa un sito con i dati, oltre al testo del banner.

onGDPR.md verifica la superficie pubblica di un sito web: cookie, tracker, moduli e documenti informativi. Il rapporto collega i rilievi alle prove osservate e mostra ciò che non ha potuto essere verificato.

onGDPR.md: câmpul de scanare a unei adrese și, alături, exemplul de verdict cu cele șapte capitole verificate
ongdpr.md · i sette capitoli verificati e il verdetto, su un esempio illustrativo

onGDPR.md

Dall’informazione al lavoro svolto.

01

Observă

Esamina il comportamento della pagina prima di una scelta di consenso.

02

Compară

Prova il rifiuto e verifica quali richieste e meccanismi restano attivi.

03

Explică

Organizza i rilievi, le prove e i limiti in un rapporto per il team.

Dove diventa utile.

Audit tecnico

Cookie, tracker e il comportamento dei meccanismi di consenso.

Preparazione della correzione

Problemi prioritizzati e informazioni utili a chi mantiene il website.

Ricerca aggregata

Analisi sul comportamento dei siti, con la metodologia e i limiti pubblicati.

La scansione tecnica supporta la preparazione alla conformità. Non è una certificazione giuridica e non sostituisce l'analisi completa dei processi di un'organizzazione.

onGDPR.md in dettaglio

Cosa potete fare con questo progetto.

La privacy policy di un sito dice cosa dovrebbe accadere. onGDPR.md misura ciò che accade effettivamente: cosa viene caricato prima che il visitatore riesca a scegliere qualcosa, cosa resta attivo dopo che preme «Rifiuta tutto», cosa dice o non dice il documento informativo e dove finiscono i dati. Si inserisce un indirizzo, si riceve un punteggio da 0 a 100, un verdetto e rilievi con prove.

Il motore è deterministico. Non esiste alcun modello linguistico nel percorso del punteggio: gli stessi input danno lo stesso risultato, e ogni rilievo rimanda a un articolo della Legge 195/2024 verificato in un registro dei 90 articoli della legge. Un articolo che non possiamo confermare nel testo della legge non viene stampato.

La Legge n. 195/2024 è in vigore dal 23 agosto 2026 e abroga la Legge 133/2011. Le sanzioni arrivano fino a 2.000.000 di lei o al 2% del fatturato, e l'autorità è la CNPDCP. Il regime applicabile non è presunto nel codice, ma calcolato dalla data della scansione.

01

Il test comportamentale «Rifiuta tutto» — cosa rende un rapporto diverso da un elenco di caselle selezionate

Lo scanner trova il banner, preme effettivamente il controllo di rifiuto e poi ascolta il traffico di rete per tre secondi. Un tracker conta come violazione solo se tracciava già prima di qualsiasi consenso e continua a tracciare dopo il rifiuto senza un segnale di consenso rifiutato. Un sito che esegue correttamente Google Consent Mode v2, con rifiuto implicito, non viene penalizzato per i suoi ping senza cookie — questa regola è stata aggiunta esplicitamente per non contraddire la verifica che premia esattamente quel comportamento.

02

Sette moduli e 48 verifiche

Trasporto — HTTPS forzato, HSTS, CSP, contenuto misto, attributi dei cookie, intestazioni di sicurezza. Cookie — tracker e cookie non essenziali prima del consenso, archiviazione di tracciamento. CMP — presenza del banner, controllo di rifiuto, pari peso tra accettazione e rifiuto, opzioni preselezionate, revoca del consenso e test comportamentale. Politica — dodici elementi di contenuto, dalle finalità e dalla base giuridica a CNPDCP e alla data dell’ultimo aggiornamento. Moduli, giurisdizione e identità del titolare completano l’elenco.

03

Rilevamento di banner che non finge di vedere tutto

Diciotto selettori CMP noti, ciascuno con la fonte citata, più un’euristica generica per i banner scritti a mano — molto frequenti nelle piccole imprese in Moldova — che legge gli stili calcolati dalla pagina viva, non l’HTML statico. L’esplorazione entra nel shadow-DOM aperto e negli iframe, perché alcuni banner vivono interamente lì. I shadow-root chiusi restano invisibili per costruzione: lo diciamo apertamente e abbiamo un test che trattiene l’affermazione.

04

Un punteggio che si può ricostruire

Cookie 0,25, meccanismo di consenso 0,20, politica 0,20, trasporto 0,15, moduli 0,08, giurisdizione 0,07, identità del titolare 0,05 — somma esatta 1,0. Una constatazione che fallisce sottrae dalla propria categoria in proporzione alla gravità: critico 1,0, alto 0,6, medio 0,3, basso 0,15; un avvertimento costa la metà. Oltre 80 è conforme, oltre 50 è rischio, sotto — non conforme.

05

La regola rigida per le violazioni attive

Una sola constatazione critica fallita impone il verdetto «non conforme» e plafona il punteggio a 49, indipendentemente da ciò che direbbe la formula ponderata. Il motivo è semplice: tracker che partono prima del consenso, o un pulsante di rifiuto che non ferma nulla, accadono in questo momento a ogni visitatore. Una politica impeccabile non deve poter alzare la media oltre questo.

06

Comportamento da robot cortese

Budget di 45 secondi per scansione. User-agent proprio, che si identifica e rimanda alla pagina che spiega la scansione e come rifiutarla. Il robots.txt del sito di destinazione è rispettato implicitamente, con una lettura separata, limitata a 8 secondi, così che un robots.txt lento non consumi il budget dell’audit. Prima di ogni richiesta, una guardia blocca gli indirizzi interni, la rete locale e il punto metadati dell’infrastruttura cloud.

Dati e funzionamento

Ciò che entra nel sistema. Ciò che deve essere verificato.

Solo la superficie pubblica, alle condizioni del test
La scansione vede ciò che vede un visitatore: la pagina pubblica, le sue richieste di rete, i cookie, il banner e i documenti collegati. Non vede i processi interni, i contratti con i fornitori, il registro dei trattamenti, la formazione del personale o ciò che accade dietro un modulo dopo l’invio.
La delimitazione tecnico–giuridica è nei dati del rapporto, non solo nel piè di pagina
Ogni constatazione porta una classificazione: osservato, dedotto, necessita di contesto, non testabile o errore. Più applicabilità, forza della prova e una fiducia tra 0 e 1. Un rapporto dice quindi non solo cosa ha trovato, ma anche quanto regge ogni affermazione — e una constatazione «necessita di contesto» è una domanda per il giurista, non un’accusa.
Le citazioni di legge passano attraverso un registro
I 90 articoli della Legge 195/2024 stanno in un registro con l’impronta MD5 del documento sorgente. Un numero di articolo che non è nel registro non viene pubblicato. Allo stesso tempo, un rinvio che il testo attribuisce a un altro atto — per esempio il Regolamento UE 2016/679 — è riconosciuto come tale e lasciato fuori dalla verifica, perché respingere un’affermazione vera è l’errore più grave: dopo di allora niente sembra più rotto.
Set di dati con provenienza
38 host tracker curati manualmente, ciascuno con proprietario, paese e categoria — la fonte principale. 46.863 domini estratti da EasyPrivacy, usati solo per rispondere alla domanda «questo host è un tracker?», senza metadati. 2.264 righe da Open Cookie Database per i nomi e le finalità dei cookie. Tutto vendorizzato, con lo script di aggiornamento nel repository.
L’assistente che spiega il rapporto non può contraddirlo
Nella pagina del report è presente un assistente conversazionale — quello è un modello di linguaggio, a differenza del motore. Le spiega cosa significa un rilievo, ma non ricalcola il punteggio e non può modificarlo. Ogni risposta viene verificata automaticamente prima di essere mostrata: se cita un articolo che non è confermato nel testo della legge, la risposta non viene affatto mostrata.

Dall’esplorazione all’implementazione

Come prepariamo un progetto con onGDPR.md.

01

Selezioniamo gli indirizzi

La pagina principale mostra il comportamento predefinito, ma i moduli, le pagine di campagna e le aree con contenuto incorporato hanno spesso altri tracker. Stabiliamo quali indirizzi contano e in quali condizioni viene effettuato il test.

02

Leggiamo il report insieme al team tecnico

I rilievi sono scritti per essere azionabili da chi mantiene il sito: quale host, quale cookie, quale intestazione, quale elemento della policy manca. Separiamo ciò che è osservato da ciò che richiede il contesto interno dell’organizzazione.

03

Delimitiamo ciò che passa al giurista

Il punteggio non è un parere legale e non calcola alcuna sanzione. La base del trattamento, i contratti con i responsabili, il registro dei trattamenti e la valutazione d’impatto sono decisioni giuridiche e organizzative. Il report ne prepara il terreno con le prove; la conclusione la trae il giurista.

04

Verifichiamo la correzione nelle stesse condizioni

Dopo le modifiche, si ripete esattamente lo stesso сценарio. Un confronto ha senso solo tra due scansioni eseguite allo stesso modo — altrimenti si confronta un sito con un giorno, non con se stesso.

Domande che meritano di essere chiarite.

Il report certifica il rispetto della Legge 195/2024?

No. È una misurazione tecnica della superficie pubblica del sito, con prove e con i limiti di ogni rilievo. Molti obblighi della legge — la base del trattamento, i contratti con i responsabili, il registro dei trattamenti, la valutazione d’impatto, l’informazione dei dipendenti — non possono essere osservati dall’esterno e non compaiono nel report. Il punteggio non è un parere legale e non calcola alcuna sanzione.

Cosa fa concretamente il test „Rifiuto tutto”?

Lo scanner trova il banner, preme il pulsante di rifiuto e ascolta le richieste di rete per altri tre secondi. Un tracker viene segnalato solo se trasmetteva già prima del consenso e continua anche dopo il rifiuto, senza un segnale di rifiuto nella richiesta. È l’unico controllo nel motore che richiede un browser vivo, interattivo, non un’immagine statica della pagina — ed è il motivo per cui la scansione dura secondi, non millisecondi.

Usate l’intelligenza artificiale per assegnare il punteggio?

No. Il motore è deterministico: gli stessi input danno lo stesso punteggio, e ogni peso e ogni soglia stanno in un unico file di costanti, non sparsi nel codice. Esiste un assistente che spiega il report, e quello è un modello di linguaggio — ma non ricalcola nulla, e se cita un articolo che non confermiamo nel testo della legge, la sua risposta non viene mostrata.

Un buon punteggio significa che l’organizzazione è a posto?

No. Significa che la superficie pubblica testata si comporta bene negli scenari testati. Un’organizzazione può avere un sito impeccabile e un registro dei trattamenti inesistente. Funziona meglio al contrario: un punteggio basso indica quasi certamente un problema reale, perché i controlli che incidono più a fondo — tracker prima del consenso, rifiuto che non blocca nulla — descrivono qualcosa che sta accadendo proprio ora a ogni visitatore.

La scansione influisce sul mio sito?

È una singola visita, come quella di un visitatore ordinario, con un budget massimo di 45 secondi. Il user-agent si identifica e invia alla pagina che spiega la scansione e come rifiutarla, e il robots.txt del sito è rispettato per impostazione predefinita. Non vengono inviati moduli, non vengono creati account e non si tenta alcuna autenticazione.

Cosa non può vedere lo scanner?

Un banner nascosto in uno shadow-root chiuso rimane invisibile per costruzione — lo dichiariamo e abbiamo un test che ci fa rispettare la promessa. Non vediamo nemmeno cosa accade dopo l’autenticazione, cosa fa il server con i dati di un modulo inviato, dove essi arrivino più avanti o cosa prevedano i contratti. Il rapporto indica ciò che ha potuto osservare e ciò che no, e quando la pagina non è stata renderizzata correttamente conserva il verdetto invece di inventarne uno.

Come sapete che l’articolo citato esiste?

Esiste un registro con i 90 articoli della Legge 195/2024, con l’impronta MD5 del documento sorgente. Un articolo che non è nel registro non viene stampato. E se un testo attribuisce un rinvio a un altro atto — ad esempio al Regolamento UE 2016/679 — viene riconosciuto come tale, non dichiarato inventato. I due errori non sono simmetrici: una citazione vera respinta scompare senza che nulla sembri guasto.

Si applica la Legge 195/2024 o ancora la Legge 133/2011?

195/2024, del 23 agosto 2026. Il codice non lo presume, lo calcola dalla data della scansione: prima di tale data, la 133/2011 era attiva e la 195/2024 era riportata come in preparazione; dopo, il contrario. Un rapporto vecchio rimane così leggibile nel suo regime, senza pretendere di aver detto altro.

Esempio illustrativo

Un sito con banner dei cookie e pulsante di rifiuto

Uno scenario di utilizzo, senza dati del cliente o risultati commerciali attribuiti.

Situazione iniziale

L’indirizzo pubblico del sito. Nient’altro — senza accesso, senza account, senza codice da inserire nella pagina.

Come funziona

L’indirizzo passa attraverso la guardia anti-SSRF, poi robots.txt. Un Chromium reale carica la pagina e registra tutto ciò che viene richiesto prima di qualsiasi interazione. Si cerca il banner — tra 18 selettori di CMP noti, poi euristicamente, incluso nello shadow-DOM aperto e negli iframe. Si preme il rifiuto e si ascolta la rete per altri tre secondi. In parallelo eseguono gli altri sei moduli: intestazioni, cookie, politica, moduli, giurisdizione, operatore.

Rezultatul

Un punteggio da 0 a 100, un verdetto e i rilievi con la prova di ciascuno, l’articolo di legge verificato nel registro e la classificazione — osservato, dedotto, necessita di contesto, non testabile. Se un tracker ha caricato prima del consenso e ha continuato dopo il rifiuto, il verdetto è non conforme e il punteggio è plafonato a 49, per quanto buona sia la politica.

Ce este necesar:O adresă publică accesibilă, care nu blochează robotul din robots.txt. Raportul acoperă suprafața și scenariile testate; procesele interne, contractele și temeiurile prelucrării rămân o evaluare juridică separată.

Possibilità di collaborazione

onGDPR.md, nel contesto della tua organizzazione.

Valutazione della presenza web

Inventario del comportamento dei siti, dei cookie e delle richieste esterne, come supporto tecnico per i team IT e i responsabili della protezione dei dati.

Imprese private

Definiamo un pilot attorno a un processo reale: utenti, dati, integrazioni, costi e criteri di accettazione. L’estensione segue dopo la valutazione del risultato.

Istituzioni e società statali

Stabiliamo i requisiti di accessibilità, hosting, protezione dei dati e interoperabilità. Ogni connessione con servizi AGE o STISC richiede la validazione dell’ammissibilità, dell’accesso e delle approvazioni.

Questi sono scenari di adattamento, non dichiarazioni su contratti o partenariati esistenti. Le funzioni proposte si confermano nell’ambito di lavoro del progetto.

Discută un pilot

Parte di un ecosistema.

Cosa vorresti che funzionasse meglio?

Raccontaci il tuo processo. Insieme stabiliamo cosa vale la pena costruire, cosa possiamo collegare e come verifichiamo il risultato.

Parliamone