Технический аудит · 2026-05-26

sozialministerium.gv.at

Федеральное министерство социальных дел Австрии
AT

Федеральное министерство социальных дел — 32 запроса, 4 домена. etracker (Германия) загружается первым внешним запросом через 171 мс. Siteimprove следом на 485 мс. Оба до согласия. Политика конфиденциальности не упоминает ни тот, ни другой.

Хронология утечки

+171 мс · etracker
code.etracker.com/code/e.js — первый внешний запрос, одновременно с CSS. Consent-баннера нет.
+485 мс · Siteimprove
siteimproveanalytics.com/js/siteanalyze_6026929.js загружается без согласия.
+533 мс · etracker пинг
code.etracker.com/t.js — инициализация трекера с идентификатором et=26m0M9.
+757 мс · etracker данные
www.etracker.de/cntcc — трекинг-пинг с pagename, идентификатором сессии и данными о визите.
Итог сессии
32 запроса, 4 домена. 28 — к www.sozialministerium.gv.at, 3 — к etracker, 1 — к Siteimprove.

Декларация против факта

+ etracker — в политике отсутствует — не заявлен
+ Siteimprove Analytics — в политике отсутствует — не заявлен

Тайминги передачи

+171 мс code.etracker.com 200 etracker GmbH, Hamburg. Первый внешний запрос за сессию.
+485 мс siteimproveanalytics.com 200 Siteimprove Analytics. Cookieless tracking на основе Visitor Hash.
+757 мс www.etracker.de 200 Трекинг-пинг: tc=17798192220662, pagename=Bundesministerium...

Зафиксированные трекеры

Зафиксированные нарушения

Контекст

Bundesministerium für Arbeit, Soziales, Gesundheit, Pflege und Konsumentenschutz — федеральное министерство, отвечающее за социальную политику, здравоохранение и защиту потребителей. HAR: 32 запроса, 4 домена. Политика конфиденциальности обновлена октябрь 2025.

Два трекера, ноль деклараций

etracker — немецкий аналитический сервис (Hamburg) — загружается на +171 мс, раньше большинства собственных скриптов. Siteimprove следом на +485 мс. Ни один из них не упомянут в политике конфиденциальности. Политика описывает обработку email-корреспонденции, newsletter, контактных форм — о веб-аналитике ни слова.

Sensitive context

Сайт министерства, курирующего здравоохранение и социальные услуги. Посетители нередко ищут информацию о льготах, медицинских программах, поддержке уязвимых групп. Трекинг без декларации и без согласия в этом контексте — не только процедурное нарушение.

Вывод

Министерство, отвечающее за защиту прав потребителей в Австрии, отправляет данные в два внешних сервиса без согласия и без упоминания в собственной политике конфиденциальности.

Доказательство
Оригинал (разбор)
HAR-файл: at/sozialministerium-gv-at-2026-05-26.har
Контрольный снимок
Ждём изменений
HAR-файлы хранятся в EU-инфраструктуре (Proton Drive). SHA-256 публикуется для проверки целостности.
ВАЖНО: прежде чем подавать жалобу регулятору — сначала обратитесь напрямую в компанию и дайте 30 дней на ответ. Без этого шага регулятор может отклонить жалобу. Подробности и шаблон письма компании — в разделе Методология.
Готовое письмо для подачи жалобы

Куда подавать: DSB — Австрийский орган по защите данныхподать жалобу онлайн →

Кому: DSB — Австрийский орган по защите данных
От: [Ваше имя], [контактный email]

1. Предмет жалобы
Я подаю жалобу в отношении обработки моих персональных данных сайтом sozialministerium.gv.at.

2. Обстоятельства
Я посетил сайт sozialministerium.gv.at и обнаружил, что мои персональные данные обрабатывались с нарушением требований GDPR. Технический разбор, опубликованный на gdpru.eu 26.05.2026 (открытая методология, воспроизводимые измерения), документирует следующее:

1) etracker загружается через 171 мс и отправляет трекинг-пинг на 757 мс. Siteimprove загружается на 485 мс. Оба — до любого согласия, без consent-баннера. Политика конфиденциальности не упоминает ни один из этих сервисов.

Полная техническая документация опубликована по адресу: https://gdpru.eu/audits/at-sozialministerium-gv-at/

3. Нарушенные положения
GDPR Art. 6(1)(a), Art. 13, TKG § 165

4. Требование
Прошу провести проверку указанных нарушений и принять меры, предусмотренные статьёй 58(2) GDPR.

5. Приложения
Полная доказательная база — HAR-файл, контрольная сумма SHA-256
и цитата из политики конфиденциальности сайта, документирующая
указанное противоречие — опубликована и проверяема по ссылке
в пункте 2 выше.

[Дата]                                    [Подпись/имя]