Технический аудит · 2026-05-26

wko.at

Федеральная палата экономики Австрии
AT

Федеральная палата экономики Австрии — 51 запрос, 6 доменов, все wko.at. Ноль внешних запросов. Google Analytics задекларирован, но в HAR не появился — consent-gate держит. Собственный TMS, собственный CDN, собственный чат-бот.

Хронология утечки

+517 мс · загрузка
Загружаются CSS, JS, изображения — всё с www.wko.at и cdn.wko.at. Ни одного внешнего запроса.
+1938 мс · consent
tms.wko.at/consent отдаёт статус согласия. Собственная TMS-инфраструктура на поддомене.
Итог сессии
Google Analytics, GTM и маркетинговые cookies задекларированы в политике — в HAR не появились ни разу. 51 запрос, 6 доменов — все wko.at.

Декларация против факта

Google Analytics 4 — задекларирован, Art. 6(1)(a), в HAR отсутствует — заявлен
Google Tag Manager (серверный SSGTM) — задекларирован, в HAR отсутствует — заявлен
WK-Attribute (маркетинговые профили) — задекларированы, Art. 6(1)(a), в HAR отсутствуют — заявлен

Контекст

WKO (Wirtschaftskammer Österreich) — Федеральная палата экономики Австрии, публично-правовая организация с обязательным членством для предпринимателей. Представляет интересы более 500 000 компаний. HAR: 51 запрос, 6 доменов.

Всё своё

51 запрос — и ни одного к внешнему домену. Собственный CDN (cdn.wko.at), собственный чат-бот (chatbot.wko.at), собственная система авторизации (berechtigungen.wko.at), собственный TMS (tms.wko.at). Шрифты самостоятельно хостированы. Политика конфиденциальности детальная: 50 минут чтения, шесть категорий субъектов данных, правовые основания по DSGVO для каждой операции обработки.

В политике задекларированы Google Analytics 4, серверный Google Tag Manager и собственная система маркетинговых профилей («WK-Attribute») на базе ML. Все три — под согласие, Art. 6(1)(a). В HAR не появился ни один из них. Consent-gate держит: пока пользователь не принял cookies, внешние запросы не уходят.

Вывод

wko.at — третий зелёный сайт в австрийской серии после a-sit.at и wko.at. Палата экономики с полмиллионом членов выстроила инфраструктуру, в которой задекларированные инструменты действительно не работают без согласия.

Доказательство
Оригинал (разбор)
HAR-файл: at/wko-at-2026-05-26.har
Контрольный снимок
Ждём изменений
HAR-файлы хранятся в EU-инфраструктуре (Proton Drive). SHA-256 публикуется для проверки целостности.