Технический аудит · 2026-06-15

comunicazione.camera.it

Палата депутатов Италии — сайт коммуникаций
IT

Сайт коммуникаций Палаты депутатов Италии. 130 запросов — и все три задействованных домена принадлежат самой Палате. Ни Google, ни Facebook, ни сторонних шрифтов, ни единого внешнего трекера. Аналитика своя, развёрнута на сервере Палаты и настроена без следящего идентификатора. Политика честно описывает ровно это. Впервые в серии — сайт, к которому по существу нет претензий.

Хронология утечки

+0–314 мс · загрузка сайта
Сайт на Drupal. Весь код, изображения, промо-баннеры и шрифты грузятся исключительно со своих доменов. Никаких обращений наружу.
не применимо — баннера нет, и он не нужен
Баннера согласия нет, и это правомерно. Используются только технические сессионные cookie и первопартийная аналитика, настроенная без следящего идентификатора. Спрашивать согласие не на что — поэтому баннера и нет.
+315–424 мс · только собственная аналитика
На +315 мс загружается скрипт аналитики Matomo с сервера Палаты (webanalytics.camera.it), на +424 мс уходит замер посещения. Никаких внешних доменов в замере нет вообще.

Декларация против факта

Технические сессионные cookie — заявлен
Первопартийная аналитика Matomo (описана как технический инструмент) — заявлен
+ Аналитика по имени (Matomo / Web Analytics Italia) в политике не названа — описана как категория «технические cookie», без указания конкретного инструмента; это вопрос полноты, а не нарушение — не заявлен

Зафиксированные трекеры

Контекст

comunicazione.camera.it — сайт коммуникаций Палаты депутатов Италии, одной из двух палат итальянского парламента. Сделан на Drupal. В замере 130 обращений, и здесь сразу бросается в глаза то, чего не было ни на одном предыдущем сайте серии: все три задействованных домена принадлежат самой Палате. Ни одного обращения наружу — ни к Google, ни к соцсетям, ни даже к внешним шрифтам.

Живую cookie-политику я прочитал отдельно, она открыта и доступна. И, забегая вперёд, скажу честно: после пяти сайтов с расхождениями этот — первый, к которому по существу претензий нет. Поэтому разбор ниже посвящён в основном тому, как сделано правильно.

Был ли баннер согласия

Баннера нет — и это абсолютно правомерно. На сайте используются только технические сессионные cookie и собственная аналитика, настроенная максимально щадяще. Поскольку ни профилирования, ни сторонних трекеров, ни следящих cookie тут нет, спрашивать согласие попросту не на что. Отсутствие баннера здесь — не упущение, а закономерное следствие того, что собирать особо нечего. (Промо-баннеры в коде сайта — это рекламные картинки мероприятий, а не механизм согласия; их легко спутать по названию, но к cookie они отношения не имеют.)

Что показал замер

Картина предельно простая и чистая. Весь сайт работает на своих доменах: основной контент и промо-изображения — с comunicazione.camera.it, аналитика — с webanalytics.camera.it, и одно обращение к www.camera.it. Всё. Никаких Google Analytics, никакого Facebook Pixel, никаких рекламных пикселей, никаких сторонних шрифтов. Аналитика — это государственная платформа Matomo (та самая Web Analytics Italia), но, в отличие от других госсайтов серии, развёрнутая прямо на сервере самой Палаты.

Аналитика настроена приватно — и это видно прямо в замере

Здесь самая показательная деталь. На всех предыдущих сайтах замер аналитики уносил постоянный идентификатор посетителя — уникальную метку, по которой человека узнают при следующих визитах. На этом сайте такого идентификатора в замере нет вообще. Это значит, что аналитика настроена без следящего cookie: она считает посещения, но не присваивает посетителю постоянной метки. Ни одного cookie за весь сеанс не поставлено. Вдобавок государственная платформа по умолчанию обезличивает IP-адрес. Иными словами, перед нами примерно настолько приватная веб-аналитика, насколько она вообще бывает: первопартийная, без cookie, с обезличенным IP. Честно отмечу, что вместе с замером всё же уходят разрешение экрана и данные о браузере — то есть это не математический ноль, — но без постоянного идентификатора и без cookie это полностью укладывается в категорию технических средств, не требующих согласия.

Политика совпадает с реальностью

И вот то, ради чего вообще затевается сверка. Cookie-политика Палаты заявляет: используются исключительно технические сессионные cookie, профилирование не ведётся, никакие другие активные или пассивные средства отслеживания не применяются. Замер это подтверждает слово в слово — именно так всё и есть. Титуляром обработки данных указана сама Палата депутатов, а не безымянный подрядчик и не сторонняя фирма — то есть посетитель ясно понимает, кто отвечает за его данные. Отдельно политика честно описывает и видео с YouTube: они встречаются лишь на некоторых страницах, включаются в приватном режиме и только после явного согласия пользователя. На главной странице, которую охватывает замер, никаких видео и не было — и это снова сходится.

Единственная мелочь

Чтобы разбор не выглядел некритично, назову единственное, что можно улучшить. Политика описывает аналитику правильно по категории — как технический инструмент, — но не называет её по имени (Matomo / Web Analytics Italia). Образцовый сайт серии, сайт самого агентства по цифровизации, шёл дальше и перечислял каждый cookie поимённо со сроком жизни. Здесь этого нет. Это вопрос полноты и прозрачности, а не нарушение: закон в данном случае наименования прямо не требует, но добросовестная практика — называть инструмент явно.

Чего по замеру утверждать нельзя

Несколько честных оговорок. Замер охватывает только главную страницу — на внутренних страницах, по словам политики, иногда встраивается YouTube в приватном режиме с согласием, но эти страницы я не снимал и подтвердить их поведение не могу. Серверную конфигурацию аналитики сверх того, что видно в замере, я тоже не вижу. И в этой облегчённой выгрузке не сохранены IP-адреса серверов, но в данном случае это не важно: все домены и так принадлежат Палате.

Вывод

Это эталон чистоты для всей серии. После сайтов, которые отдавали посетителей в Google и Meta с первой секунды, здесь — образец того, как государственный орган может вести веб-аналитику, никого никуда не сливая: собственный сервер, никаких сторонних трекеров, аналитика без следящего идентификатора и с обезличенным IP, верно указанный титуляр и политика, которая совпадает с реальностью. Согласие не требуется и обоснованно отсутствует. Единственное, что стоило бы добавить, — назвать инструмент аналитики по имени. Главное, что должен вынести читатель: разрыв между обещанием и поведением, который мы видели у других, — это не неизбежность, а выбор. Здесь выбор сделан в пользу посетителя.

Доказательство
Оригинал (разбор)
HAR-файл: it/comunicazione-camera-it-2026-06-15.har
Контрольный снимок
Ждём изменений
HAR-файлы хранятся в EU-инфраструктуре (Proton Drive). SHA-256 публикуется для проверки целостности.