Австрийский научный фонд — 86 запросов, 8 доменов. Usercentrics CMP с autoblocker держит трекеры. Friendly Captcha для форм. Ни аналитики, ни рекламы в HAR. Пробел: Usercentrics и frcapi не задекларированы в политике.
Хронология утечки
Декларация против факта
Тайминги передачи
Зафиксированные нарушения
-
GDPR Art. 13Usercentrics CMP (app.usercentrics.eu, api.usercentrics.eu, privacy-proxy.usercentrics.eu) и Friendly Captcha (global.frcapi.com) загружаются до согласия и в политике конфиденциальности не упоминаются. Оба сервиса передают данные на внешние серверы при каждом визите.
Контекст
FWF (Fonds zur Förderung der wissenschaftlichen Forschung) — главный австрийский фонд финансирования фундаментальных научных исследований. HAR: 86 запросов, 8 доменов.
Usercentrics держит
Usercentrics CMP установлен с autoblocker (uc-block.bundle.js) — он загружается первым среди внешних сервисов и блокирует все трекеры до выбора пользователя. В HAR нет ни Google Analytics, ни Matomo, ни каких-либо аналитических пингов. 33 запроса к Usercentrics-инфраструктуре — сама CMP-система. Архитектура правильная.
Friendly Captcha вместо reCAPTCHA
Для форм используется global.frcapi.com — Friendly Captcha, европейская альтернатива Google reCAPTCHA. Данные обрабатываются на серверах в ЕС, без отправки в Google. Хороший выбор для научного фонда.
Пробел в политике
Политика конфиденциальности (на английском) подробно описывает newsletter, заявки на гранты, персональные данные — но не упоминает Usercentrics как обработчик данных согласия и Friendly Captcha. Оба загружаются при каждом посещении и передают данные на внешние серверы.
Вывод
86 запросов, 8 доменов, ноль аналитических трекеров. Научный фонд выбрал правильные инструменты и правильно их настроил. Единственный пробел — декларация самой CMP и Captcha в политике.
Куда подавать: DSB — Австрийский орган по защите данных — подать жалобу онлайн →
Кому: DSB — Австрийский орган по защите данных От: [Ваше имя], [контактный email] 1. Предмет жалобы Я подаю жалобу в отношении обработки моих персональных данных сайтом fwf.ac.at. 2. Обстоятельства Я посетил сайт fwf.ac.at и обнаружил, что мои персональные данные обрабатывались с нарушением требований GDPR. Технический разбор, опубликованный на gdpru.eu 26.05.2026 (открытая методология, воспроизводимые измерения), документирует следующее: 1) Usercentrics CMP (app.usercentrics.eu, api.usercentrics.eu, privacy-proxy.usercentrics.eu) и Friendly Captcha (global.frcapi.com) загружаются до согласия и в политике конфиденциальности не упоминаются. Оба сервиса передают данные на внешние серверы при каждом визите. Полная техническая документация опубликована по адресу: https://gdpru.eu/audits/at-fwf-ac-at/ 3. Нарушенные положения GDPR Art. 13 4. Требование Прошу провести проверку указанных нарушений и принять меры, предусмотренные статьёй 58(2) GDPR. 5. Приложения Полная доказательная база — HAR-файл, контрольная сумма SHA-256 и цитата из политики конфиденциальности сайта, документирующая указанное противоречие — опубликована и проверяема по ссылке в пункте 2 выше. [Дата] [Подпись/имя]