Технический аудит · 2026-06-20

decathlon.it

Магазин спортивных товаров
IT

Decathlon.it — интернет-магазин спортивных товаров. Замер главной страницы: 158 обращений, 7 доменов. По сторонним связям это самый сдержанный коммерческий случай: почти всё — собственные домены Decathlon, а из внешнего только менеджер тегов Google и платформа согласия Didomi. Сторонней рекламы нет вовсе — ни Google Ads, ни Meta, ни рекламных бирж, ни записи сессий; Google Analytics в сеансе не сработал. Cookie за сеанс не выставлено ни одной. До согласия отрабатывает только собственная аналитика Decathlon, которую политика описывает как обезличенную и агрегированную, то есть освобождённую от согласия. Профилирующие cookie, о которых политика говорит отдельно, в этом сеансе не сработали — то есть профилирование загейчено за согласие. Нарушений не зафиксировано.

Хронология утечки

823–833 мс · свой медиа-CDN и свой трекер
Загружаются собственный медиа-CDN Decathlon и собственный трекер-скрипт. Это домены самого Decathlon, данные остаются в его инфраструктуре.
3265–3308 мс · менеджер тегов и платформа согласия
Подключаются Google Tag Manager и платформа сбора согласия Didomi. Механизм согласия на сайте предусмотрен.
3552 мс · конфигурация своей аналитики
Собственная аналитика Decathlon запрашивает конфигурацию. Это первичный сервис на домене Decathlon.
6227 мс · событие просмотра страницы
Собственная аналитика отправляет событие просмотра страницы. Политика описывает эту аналитику как обезличенную и агрегированную, то есть не привязанную к пользователю.
около 15 секунд · события видимости контента
Аналитика фиксирует события видимости контента (какие блоки страницы попали в поле зрения). По заявлению политики, эти данные собираются в агрегированной, обезличенной форме.
Didomi есть, профилирование не сработало
Платформа согласия Didomi присутствует. Профилирующие cookie и сторонняя реклама в сеансе не сработали — до согласия отработала только обезличенная первичная аналитика. Cookie за сеанс не выставлено ни одной.

Декларация против факта

Собственная аналитика Decathlon — заявлен

Зафиксированные трекеры

Контекст

www.decathlon.it — интернет-магазин спортивных товаров, итальянская версия международной сети Decathlon. Контролёр данных — оператор Decathlon. Сайт коммерческий: каталог, поиск, корзина, личный кабинет.

Замер: 158 обращений к 7 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Didomi. Принципиальная особенность для коммерческого сайта — почти все домены собственные.

Кто получает данные

Сторонних рекламных получателей нет.

Аналитика развёрнута на собственном домене Decathlon (insights) и собирает события просмотра страницы и видимости контента. Дополнительно работает собственный трекер-скрипт Decathlon. Из внешнего — только менеджер тегов Google (он загрузился, но Google Analytics в сеансе не запустил) и платформа сбора согласия Didomi. Ни рекламных сетей, ни пикселей соцсетей, ни рекламных бирж, ни записи сессий в замере нет.

Был ли баннер согласия

Да, на сайте есть платформа сбора согласия Didomi. Решение в сеансе не делалось — замер снят в чистом сеансе. Cookie за весь сеанс не выставлено ни одной.

Важно, что именно отрабатывает до согласия: только собственная аналитика. Профилирующие cookie, о которых политика говорит отдельно как о требующих согласия, в этом сеансе не сработали — то есть профилирование удерживается за согласием.

Что срабатывает до согласия

До какого-либо выбора отрабатывает:

  • собственная аналитика Decathlon — события просмотра страницы и видимости контента;
  • собственный трекер-скрипт Decathlon.

Политика прямо описывает аналитику как обезличенную и агрегированную, то есть не привязанную к конкретному пользователю, и относит её к категории, не требующей согласия. Это соответствует правилам ЕС: обезличенная первичная статистика освобождена от согласия. В обращениях аналитики явного идентификатора посетителя не наблюдается, что согласуется с заявленной обезличенностью.

Что в пользу сайта

Стоит отметить положительное, потому что для коммерческого сайта это нетипично. Сторонней рекламной инфраструктуры здесь нет совсем: ни рекламных бирж, ни пикселей соцсетей, ни сквозных рекламных идентификаторов, ни записи сессий. Аналитика — собственная и, по заявлению политики, обезличенная. Профилирование вынесено за согласие и до него не срабатывает. То есть данные о визите не растекаются по внешним компаниям.

Вывод

Decathlon.it — образец сдержанной конфигурации для коммерческого сайта. Почти всё работает на собственных доменах, сторонней рекламы и рекламных бирж нет, профилирующие cookie удерживаются за согласием и до него не срабатывают, а единственное, что отрабатывает до выбора, — собственная аналитика, которую политика описывает как обезличенную и освобождённую от согласия. Главное, что должен вынести читатель: коммерческий сайт может работать без россыпи сторонних трекеров, и здесь это реализовано. Единственная оговорка — корректность такой схемы держится на том, что аналитика действительно обезличена, как заявлено; если бы она присваивала идентификатор посетителя, для неё потребовалось бы согласие. Явного идентификатора в замере не видно, поэтому нарушений не зафиксировано."

Доказательство
Оригинал (разбор)
HAR-файл: it/decathlon-it-2026-06-20.har
SHA-256: 003e8a06b4f95cd42b79cf58cd9429fcb055e8395f651128a9fbe78bd0956fa5
Контрольный снимок
Ждём изменений
HAR-файлы хранятся в EU-инфраструктуре (Proton Drive). SHA-256 публикуется для проверки целостности.