Технический аудит · 2026-05-29

bmjv.de

Федеральное министерство юстиции Германии
DE

Федеральное министерство юстиции — орган, публикующий законодательство и правовую политику Германии. 33 запроса, 1 домен. BundesSans v3 — локально. Matomo через ITZBund — opt-in по § 25 Abs. 1 TDDDG. В HAR нет Matomo — согласие не получено, трекинг не активирован. Полное соответствие.

Хронология утечки

+113 мс · загрузка
CSS, изображения, JS — все с www.bmjv.de. Публикации (Betreuungsrecht, Patientenverfügung, Patientenrechte) — webp-изображения локально.
+200 мс · JS
www.bmjv.de/global.js — единственный JS-файл. Минималистичный стек.
+308 мс · шрифты
www.bmjv.de/static/fonts/BundesSchrift-v3 — BundesSansWeb Regular, RegularItalic, Bold. Государственный шрифт, версия 3, локально.
+397 мс · cookie-баннер
www.bmjv.de/CookieBannerJson.html — конфигурация собственного cookie-баннера федеральной платформы. Матomo не загружается — пользователь не дал согласия.
Нет внешних доменов
Ни одного запроса за пределы www.bmjv.de. Set-Cookie — ноль.

Декларация против факта

Matomo (через ITZBund) — задокументирован с § 25 Abs. 1 TDDDG + Art. 6(1)(a) DSGVO — заявлен
Session-Cookie + persistenter Cookie (Warenkorb, Navigation) — задокументированы как technisch notwendig — заявлен
Protokolldatei на серверах ITZBund — задокументирована — заявлен

Контекст

BMJV (Bundesministerium der Justiz) — Федеральное министерство юстиции Германии. Публикует законодательство, правовую политику, потребительские брошюры (Patientenverfügung, Betreuungsrecht). Веб-платформа fedеральных органов (ITZBund). HAR: 33 запроса, 1 домен — минимальный стек среди всех немецких сайтов серии.

Корректная реализация opt-in

Политика конфиденциальности чётко разграничивает три категории обработки: сервисные данные (Protokolldatei — сервисные логи на серверах ITZBund, Art. 6(1)(e) DSGVO), технически необходимые cookies (Session-Cookie, persistent Cookie для корзины и баннера, § 25 Abs. 2 Nr. 2 TDDDG) и Matomo (Art. 6(1)(a) DSGVO + § 25 Abs. 1 TDDDG — Einwilligung).

CookieBannerJson загружается на +397 мс. Matomo в HAR отсутствует — пользователь не дал согласия, и трекинг не активирован. Это точная реализация задокументированного поведения.

ITZBund как государственная инфраструктура

Matomo размещён на серверах ITZBund — Informationstechnikzentrum Bund, федерального IT-центра, обслуживающего большинство министерств. Данные не покидают государственную инфраструктуру Германии. Политика прямо указывает: «Die Software wird beim ITZBund gehostet und uns von dort bereitgestellt». Это аналог gov.ie с track.analytics.services.gov.ie — государственная Matomo-инстанция для всей федеральной платформы.

Минимализм как принцип

33 запроса — наименьшее число в немецкой серии среди многостраничных сайтов. Один JS-файл, три шрифтовых файла, собственный CookieBannerJson. Нет CDN, нет внешних зависимостей, нет сторонних библиотек. Для Федерального министерства юстиции — органа, публикующего законы о защите данных — это архитектурное соответствие институциональной функции.

Вывод

bmjv.de — четвёртый нулевой результат в немецкой серии. Bundespolizei, BAMF, BBK, BMJV — федеральные органы в диапазоне от правопорядка до юстиции. Все четыре: один домен, государственный хостинг, BundesDesign шрифты локально, opt-in Matomo через ITZBund, нет внешних зависимостей. Немецкая федеральная платформа (BUND-platform, ITZBund) формирует системный стандарт приватности, который воспроизводится единообразно.

Доказательство
Оригинал (разбор)
HAR-файл: de/bmjv-de-2026-05-29.har
SHA-256: 035085165485acb6774ad4495fadd6aa904dd6b70d87d6ec74a287b776a66093
Контрольный снимок
Ждём изменений
HAR-файлы хранятся в EU-инфраструктуре (Proton Drive). SHA-256 публикуется для проверки целостности.