Controllo cookie e tracciatori
Veda cookie, script di tracciamento e traccia del consenso della prima risposta in una schermata.
Questo strumento legge la primissima risposta restituita dal suo server, prima ancora che il visitatore abbia espresso una qualsiasi scelta di consenso. Dagli header Set-Cookie estrae il nome di ogni cookie, la sua durata (di sessione o in giorni) e attributi di sicurezza come Secure, HttpOnly e SameSite, senza mai rivelarne il valore reale. Poi scorre l'HTML alla ricerca di script di tracciamento noti, come Google Analytics, Meta Pixel, TikTok e Hotjar, di tracce di strumenti di consenso come Cookiebot o OneTrust, e di un link a una informativa sui cookie.
Un risultato viene segnalato per attenzione in due casi: compare uno script di tracciamento noto senza traccia di uno strumento di consenso, oppure un cookie di marketing come _fbp arriva prima che il visitatore abbia scelto qualcosa. I nomi dei cookie vengono classificati come necessario, misurazione, marketing o sconosciuto in base a schemi noti, questa classificazione si basa solo sul nome e non garantisce l'uso reale che ne fa il sito. In una configurazione corretta, i cookie di marketing e misurazione arrivano solo dopo il consenso, non al caricamento della pagina.
Questo controllo legge solo la prima risposta della pagina; non può vedere i cookie che JavaScript inserisce più tardi nel browser, ad esempio dopo un clic su un pulsante, né gli script caricati con ritardo. L'assenza di un tracciatore noto non significa che non venga usato, può essere costruito su misura oppure nascosto da una soluzione ospitata in proprio. Soprattutto, questo strumento non è una consulenza legale e non sostituisce una valutazione giuridica; verificare che la sua informativa sui cookie rispetti il GDPR resta compito di un avvocato.
Domande frequenti
Posso vedere il valore reale dei cookie?
No, lo strumento mostra solo nome, durata e attributi di sicurezza di un cookie, mai il valore, perché questo può contenere dati di sessione sensibili.
Non è stato trovato alcuno strumento di consenso, significa che non rispetto il GDPR?
No, lo strumento cerca solo la traccia HTML lasciata da strumenti noti come Cookiebot o OneTrust; una soluzione personalizzata o ospitata in proprio può restare invisibile. Questo riscontro da solo non è una valutazione giuridica.
Cosa devo fare se vedo uno script di tracciamento nell'elenco?
Verifichi prima se si attiva prima o dopo il consenso; se uno script di marketing o misurazione funziona senza consenso, deve rivedere la sua informativa sui cookie e il suo sistema di consenso.
L'indirizzo che inserisco viene conservato?
L'indirizzo non viene conservato in modo permanente; se lo stesso indirizzo viene controllato di nuovo poco dopo, il risultato resta per circa dieci minuti nella memoria del server per rispondere più in fretta, poi viene cancellato.
