Технический аудит · 2026-05-26

oebb.at

Австрийские федеральные железные дороги
AT

Австрийские федеральные железные дороги — 106 запросов, 4 домена, все oebb.at. Matomo скрипт загружен, пинг не отправлен — consent-gate держит. Политика конфиденциальности: 77 страниц, охватывает всё от билетов до onboard-портала.

Хронология утечки

+103 мс · Matomo скрипт
matomo~cache.js загружается с www.oebb.at. Трекинг-пинга нет — скрипт ждёт согласия.
Итог сессии
106 запросов, 4 домена — все oebb.at. Matomo не отправил ни одного пинга. Ноль cookies, ноль внешних сервисов.

Декларация против факта

Matomo/Piwik — упомянут в политике (§20.2), подробности в Cookie-Richtlinie на сайте — заявлен
Google Cloud Platform — для внутренних систем, SCC заключены — заявлен
Google Maps — для отображения остановок, без cookies — заявлен

Контекст

ÖBB-Personenverkehr AG — пассажирское подразделение австрийских федеральных железных дорог. HAR: 106 запросов, 4 домена. Политика конфиденциальности — 77 страниц, охватывает ticketshop, мобильное приложение, onboard-портал, программу лояльности, опросы и многое другое.

Инфраструктура своя

106 запросов — все к поддоменам oebb.at: www.oebb.at, image-service.web.oebb.at (CDN изображений), pv-apps.web.oebb.at (API расписания и остановок), 8fhpe4.oebb.at (CDN JS-бандлов). Ноль внешних сервисов, ноль cookies.

Matomo скрипт загружается на +103 мс — но трекинг-пинг в HAR не появился. Consent-gate работает: скрипт присутствует, данные не уходят до согласия. Политика ссылается на отдельную Cookie-Richtlinie на сайте — стандартная структура для крупных операторов.

77 страниц — и это работает

Объём политики отражает реальную сложность: ÖBB обрабатывает данные покупателей билетов, держателей карт лояльности, пассажиров onboard-WiFi, участников опросов, соискателей. Каждый контекст — отдельный раздел с правовым основанием. При этом веб-сайт в HAR ведёт себя корректно: трекер ждёт согласия.

Вывод

ÖBB — один из немногих крупных коммерческих операторов в австрийской серии, где consent-gate реально держит трекер. 106 запросов, 4 собственных домена, ноль внешних сервисов.

Доказательство
Оригинал (разбор)
HAR-файл: at/oebb-at-2026-05-26.har
Контрольный снимок
Ждём изменений
HAR-файлы хранятся в EU-инфраструктуре (Proton Drive). SHA-256 публикуется для проверки целостности.