Veelgestelde vragen over de GDPR-scan
Wat controleert de GDPR- en cookiescan?
De check leest de statische HTML van je homepage en zoekt naar herkende trackers, ingebedde diensten, cookies, een consent-tool en een bereikbare link naar je privacybeleid. De volledige scan doet dat over meerdere pagina’s en laat daarnaast een echte browser je site bezoeken.
Voert de scan JavaScript uit?
De gewone check niet: die leest alleen de code die je server verstuurt, dus wat pas na een klik verschijnt blijft buiten beeld. De volledige scan wel. Daar opent een echte browser je site, kijkt wat er laadt voor er iets aangeklikt is, klikt daarna op weigeren en kijkt opnieuw.
Waarom krijg ik geen percentage of cijfer?
Omdat een cijfer bij dit onderwerp gelezen wordt als een oordeel. Elk punt krijgt daarom een signaal: risico, na te kijken, in orde, of ter info. Zo kan een resultaat zonder risico’s nooit doorgaan voor een bewijs van conformiteit, want dat is het niet.
Is dit een juridisch oordeel over GDPR-conformiteit?
Nee. De scan meet technische signalen: wat er laadt, wanneer, naar wie, en wat er in je privacybeleid staat. Of je organisatie in orde is, hangt ook af van verwerkersovereenkomsten, bewaartermijnen, interne processen en zaken die geen enkele scan van buitenaf kan zien.
Waarom staat mijn consent-tool op "na te kijken" en niet op "in orde"?
Omdat aanwezig niet hetzelfde is als werkend. Uit de code blijkt alleen dat er een banner staat, niet of hij de trackers ook echt tegenhoudt tot iemand ja zegt. Precies dat verschil meet de browserscan in het volledige rapport.
Worden andere pagina’s ook gecontroleerd?
De check bekijkt je homepage. De volledige scan loopt ook de pagina’s af die je zelf aanduidt en noemt in het rapport welke dat waren. Dat is niet overbodig: een pagina met een videoblok of een betaalknop zet andere cookies dan je homepage.
Staat je vraag er niet bij? Stel ze rechtstreeks