<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Австрия on GDPR Audit</title>
    <link>https://gdpru.eu/countries/at/</link>
    <description>Recent content in Австрия on GDPR Audit</description>
    <generator>Hugo</generator>
    <language>ru</language>
    <lastBuildDate>Tue, 26 May 2026 18:27:06 +0000</lastBuildDate>
    <atom:link href="https://gdpru.eu/countries/at/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>holcim.at — Holcim Österreich</title>
      <link>https://gdpru.eu/audits/at-holcim-at/</link>
      <pubDate>Tue, 26 May 2026 18:27:06 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-holcim-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Holcim (Österreich) GmbH — австрийское подразделение швейцарского концерна Holcim (цемент, бетон, строительные материалы). Сайт на Drupal. HAR: 63 запроса, 8 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cmp-есть-блокировки-нет&#34;&gt;CMP есть, блокировки нет&lt;/h2&gt;&#xA;&lt;p&gt;На сайте установлен Drupal-модуль &lt;code&gt;eu_cookie_compliance&lt;/code&gt; — в HAR видны его CSS и JS. Но GTM загружается на +145 мс — раньше, чем любой баннер мог появиться. GA4 отправляет пинг на +1535 мс. Технически CMP-модуль присутствует, но не настроен как autoblocker.&lt;/p&gt;&#xA;&lt;h2 id=&#34;google-fonts--8-запросов-без-согласия&#34;&gt;Google Fonts — 8 запросов без согласия&lt;/h2&gt;&#xA;&lt;p&gt;Material Icons загружаются через &lt;code&gt;fonts.googleapis.com&lt;/code&gt; — 8 отдельных запросов при каждом открытии страницы. Каждый передаёт IP в Google (США). В политике это не задекларировано.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bauforum24.biz — Bauforum24</title>
      <link>https://gdpru.eu/audits/at-bauforum24-biz/</link>
      <pubDate>Tue, 26 May 2026 18:26:32 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bauforum24-biz/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bauforum24 — австрийский онлайн-портал для строительной отрасли (новости, видео, форум). HAR: 83 запроса, 8 доменов. Работает на собственной рекламной системе Revive Adserver (&lt;code&gt;ads.bauforum24.biz&lt;/code&gt;) и является членом IVW.&lt;/p&gt;&#xA;&lt;h2 id=&#34;infonline-раньше-баннера&#34;&gt;INFOnline раньше баннера&lt;/h2&gt;&#xA;&lt;p&gt;Cookiebot CMP загружается на +1604 мс и логирует согласие пользователя на +5186 мс. В этом промежутке INFOnline успевает загрузиться (+1648 мс) и отправить два трекинг-пинга (+2518 и +2934 мс). Разница между первым пингом INFOnline и логированием согласия — 2,6 секунды. Политика обосновывает INFOnline через законный интерес (Art. 6(1)(f)) — но это не освобождает от требования TKG § 165, который требует согласия для любого идентификатора на устройстве.&lt;/p&gt;</description>
    </item>
    <item>
      <title>willhaben.at — willhaben</title>
      <link>https://gdpru.eu/audits/at-willhaben-at/</link>
      <pubDate>Tue, 26 May 2026 18:26:14 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-willhaben-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;willhaben.at — крупнейшая австрийская платформа объявлений (недвижимость, авто, работа, маркетплейс), входит в Styria Media Group. HAR: 168 запросов, 9 внешних доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cmp-есть-но-реклама-не-ждёт&#34;&gt;CMP есть, но реклама не ждёт&lt;/h2&gt;&#xA;&lt;p&gt;Privacy Center CMP подключён и начинает загружаться через 1887 мс. Но рекламная инфраструктура не ждёт его завершения: pa-cd.com стреляет POST-запросом на +2114 мс, Permutive сегментирует аудиторию на +2601 мс, Microsoft Advertising загружает SDK на +2900 мс, Xandr выходит на аукцион на +3128 мс. Баннер согласия в этот момент ещё не был показан ни разу.&lt;/p&gt;</description>
    </item>
    <item>
      <title>wohnbauforschung.at — Wiener Wohnbau Forschung</title>
      <link>https://gdpru.eu/audits/at-wohnbauforschung-at/</link>
      <pubDate>Tue, 26 May 2026 18:25:59 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-wohnbauforschung-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;wohnbauforschung.at — портал жилищных исследований города Вены, operated by UIV Urban Innovation Vienna GmbH по заказу MA 50 (Wiener Wohnbauförderung). HAR: 42 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;инфраструктура-локальная&#34;&gt;Инфраструктура локальная&lt;/h2&gt;&#xA;&lt;p&gt;42 запроса — все к &lt;code&gt;www.wohnbauforschung.at&lt;/code&gt;. Внешних зависимостей нет. jQuery, Bootstrap, Font Awesome, Lightbox — всё захостировано локально под &lt;code&gt;/lib/&lt;/code&gt;. Apache 2.4.67 на Debian. Ноль cookies, ноль внешних запросов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика-из-прошлого&#34;&gt;Политика из прошлого&lt;/h2&gt;&#xA;&lt;p&gt;Google Analytics задекларирован, в HAR не появился — возможно, фактически уже не активен. Но политика конфиденциальности описывает его как действующий инструмент — и делает это по схеме, которая устарела с введением GDPR в 2018 году: согласием считается сам факт посещения сайта («Nutzer dieser Website stimmen den Bestimmungen zum Datenschutz zu»), а вместо opt-in предлагается opt-out через браузерный плагин Google. Ни баннера, ни CMP, ни правового основания по Art. 6(1)(a).&lt;/p&gt;</description>
    </item>
    <item>
      <title>bfa.gv.at — Bundesamt für Fremdenwesen und Asyl</title>
      <link>https://gdpru.eu/audits/at-bfa-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:25:22 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bfa-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BFA (Bundesamt für Fremdenwesen und Asyl) — австрийское ведомство, рассматривающее заявления на убежище и управляющее делами иностранцев. HAR: 38 запросов, 1 домен. Политика конфиденциальности открывается уведомлением: информация актуальна до 12 июня 2026 года, сайт переходит на новый портал AsyluminAustria.at.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-ноль-трекеров&#34;&gt;Один домен, ноль трекеров&lt;/h2&gt;&#xA;&lt;p&gt;38 запросов, все к &lt;code&gt;www.bfa.gv.at&lt;/code&gt;. jQuery, Bootstrap, Font Awesome, bxSlider — всё хостировано локально. Myracloud WAF/CDN — как на polizei.gv.at. Ноль cookies, ноль внешних сервисов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;sensitive-context&#34;&gt;Sensitive context&lt;/h2&gt;&#xA;&lt;p&gt;BFA обрабатывает данные людей, ищущих убежища — одну из наиболее уязвимых категорий субъектов данных. Именно поэтому отсутствие каких-либо внешних трекеров на этом сайте — не просто хорошая практика, а соответствие принципу минимизации данных в условиях повышенной чувствительности.&lt;/p&gt;</description>
    </item>
    <item>
      <title>polizei.gv.at — Landespolizeidirektionen</title>
      <link>https://gdpru.eu/audits/at-polizei-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:25:01 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-polizei-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;polizei.gv.at — портал Landespolizeidirektionen, региональных полицейских дирекций Австрии. Аудит проведён на странице Бургенланда. HAR: 25 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;минимум&#34;&gt;Минимум&lt;/h2&gt;&#xA;&lt;p&gt;25 запросов, все к &lt;code&gt;www.polizei.gv.at&lt;/code&gt;. jQuery 3.5.1, Bootstrap, lightbox — захостированы локально. Шрифты собственные. Сервер — myracloud (австрийский облачный WAF/CDN). Ноль cookies, ноль внешних запросов, ноль трекеров.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика--серверная-аналитика-без-cookies&#34;&gt;Политика — серверная аналитика без cookies&lt;/h2&gt;&#xA;&lt;p&gt;Политика упоминает «Analysetool» на основе серверных лог-файлов без cookies — в HAR это не отражается, как и должно быть. Правовое основание для обработки данных — Art. 6(1)(e), публичная задача. Ответственный — Landespolizeidirektion, обработчик — Bundesminister für Inneres.&lt;/p&gt;</description>
    </item>
    <item>
      <title>aws.at — Austria Wirtschaftsservice</title>
      <link>https://gdpru.eu/audits/at-aws-at/</link>
      <pubDate>Tue, 26 May 2026 18:23:13 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-aws-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Austria Wirtschaftsservice GmbH (aws) — государственное агентство экономического развития, распределяет субсидии и гарантии для австрийского бизнеса по поручению федерального правительства. HAR: 20 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;fastfontsnet--шрифты-из-сша-без-декларации&#34;&gt;fast.fonts.net — шрифты из США без декларации&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;fast.fonts.net&lt;/code&gt; — CDN Monotype Imaging Inc. (Woburn, Massachusetts, USA), коммерческий провайдер веб-шрифтов. При каждом открытии страницы 5 запросов к нему: конфигурация CSS шрифтового проекта и три WOFF2-файла. Каждый запрос передаёт IP-адрес посетителя в США. В политике конфиденциальности aws этот сервис не упоминается — ни под именем Monotype, ни под именем Fonts.com, ни как «внешний шрифтовой CDN».&lt;/p&gt;</description>
    </item>
    <item>
      <title>wko.at — Wirtschaftskammer Österreich</title>
      <link>https://gdpru.eu/audits/at-wko-at/</link>
      <pubDate>Tue, 26 May 2026 18:22:47 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-wko-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;WKO (Wirtschaftskammer Österreich) — Федеральная палата экономики Австрии, публично-правовая организация с обязательным членством для предпринимателей. Представляет интересы более 500 000 компаний. HAR: 51 запрос, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;всё-своё&#34;&gt;Всё своё&lt;/h2&gt;&#xA;&lt;p&gt;51 запрос — и ни одного к внешнему домену. Собственный CDN (&lt;code&gt;cdn.wko.at&lt;/code&gt;), собственный чат-бот (&lt;code&gt;chatbot.wko.at&lt;/code&gt;), собственная система авторизации (&lt;code&gt;berechtigungen.wko.at&lt;/code&gt;), собственный TMS (&lt;code&gt;tms.wko.at&lt;/code&gt;). Шрифты самостоятельно хостированы. Политика конфиденциальности детальная: 50 минут чтения, шесть категорий субъектов данных, правовые основания по DSGVO для каждой операции обработки.&lt;/p&gt;</description>
    </item>
    <item>
      <title>verbund.com — VERBUND AG</title>
      <link>https://gdpru.eu/audits/at-verbund-com/</link>
      <pubDate>Tue, 26 May 2026 18:22:06 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-verbund-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;VERBUND AG — крупнейший австрийский производитель электроэнергии, преимущественно гидроэнергетика. Публичная компания, акции на Венской бирже. HAR: 112 запросов, 16 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;рекламный-стек--но-после-согласия&#34;&gt;Рекламный стек — но после согласия&lt;/h2&gt;&#xA;&lt;p&gt;У VERBUND один из крупнейших рекламных стеков в австрийской серии: Google Analytics, три отдельных аккаунта Google Ads, два тега Microsoft Advertising, Meta Pixel, LinkedIn Insight и Spoteffects Analytics. 91 внешний запрос за сессию. Но CCM19 CMP на поддомене &lt;code&gt;consent.verbund.com&lt;/code&gt; держит всё это за барьером — первый внешний трекер (GTM) появляется на +6806 мс, после того как система согласия завершила инициализацию и зафиксировала выбор пользователя.&lt;/p&gt;</description>
    </item>
    <item>
      <title>oebb.at — ÖBB-Personenverkehr AG</title>
      <link>https://gdpru.eu/audits/at-oebb-at/</link>
      <pubDate>Tue, 26 May 2026 18:21:56 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-oebb-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ÖBB-Personenverkehr AG — пассажирское подразделение австрийских федеральных железных дорог. HAR: 106 запросов, 4 домена. Политика конфиденциальности — 77 страниц, охватывает ticketshop, мобильное приложение, onboard-портал, программу лояльности, опросы и многое другое.&lt;/p&gt;&#xA;&lt;h2 id=&#34;инфраструктура-своя&#34;&gt;Инфраструктура своя&lt;/h2&gt;&#xA;&lt;p&gt;106 запросов — все к поддоменам oebb.at: &lt;code&gt;www.oebb.at&lt;/code&gt;, &lt;code&gt;image-service.web.oebb.at&lt;/code&gt; (CDN изображений), &lt;code&gt;pv-apps.web.oebb.at&lt;/code&gt; (API расписания и остановок), &lt;code&gt;8fhpe4.oebb.at&lt;/code&gt; (CDN JS-бандлов). Ноль внешних сервисов, ноль cookies.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-с-consent-gate&#34;&gt;Matomo с consent-gate&lt;/h2&gt;&#xA;&lt;p&gt;Matomo скрипт загружается на +103 мс — но трекинг-пинг в HAR не появился. Consent-gate работает: скрипт присутствует, данные не уходят до согласия. Политика ссылается на отдельную Cookie-Richtlinie на сайте — стандартная структура для крупных операторов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmimi.gv.at — Bundesministerium für Innovation, Mobilität und Infrastruktur</title>
      <link>https://gdpru.eu/audits/at-bmimi-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:21:33 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bmimi-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMIMI (Bundesministerium für Innovation, Mobilität und Infrastruktur) — федеральное министерство, отвечающее за транспорт, инновации и инфраструктуру. Ранее называлось BMK (Bundesministerium für Klimaschutz). HAR: 34 запроса, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;редиректы-и-один-домен&#34;&gt;Редиректы и один домен&lt;/h2&gt;&#xA;&lt;p&gt;Сессия начинается с &lt;code&gt;bmk.gv.at&lt;/code&gt; — старый домен делает 307 и 301 редиректы на &lt;code&gt;www.bmimi.gv.at&lt;/code&gt;. Никаких данных при этом не передаётся. Далее — 32 запроса к новому домену, всё локально: BRZ-платформа с Source Sans Pro, шрифт «Heimat bist du schöner», images с Magnolia CMS.&lt;/p&gt;</description>
    </item>
    <item>
      <title>manz.at — MANZ Verlag</title>
      <link>https://gdpru.eu/audits/at-manz-at/</link>
      <pubDate>Tue, 26 May 2026 18:20:25 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-manz-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;MANZ&amp;rsquo;sche Verlags- und Universitätsbuchhandlung GmbH — ведущий австрийский юридический издатель, оператор правовых баз данных (RDB Rechtsdatenbank), ERV-Übermittlungsstelle для электронного правосудия. HAR: 65 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;piwik-pro-с-consent-gate&#34;&gt;Piwik PRO с consent-gate&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;stats.manz.at&lt;/code&gt; — Piwik PRO self-hosted. Контейнер загружается на +441 мс, следом privacy-templates.json — конфигурация баннера согласия. Трекинг-пинг в HAR не появился: CMP работает. Ноль внешних сервисов, ноль cookies.&lt;/p&gt;&#xA;&lt;h2 id=&#34;sensitive-context-с-нюансом&#34;&gt;Sensitive context с нюансом&lt;/h2&gt;&#xA;&lt;p&gt;MANZ — не просто книжный магазин. Это ERV-Übermittlungsstelle: посредник между судами, Bundesrechenzentrum и адвокатами при передаче процессуальных документов. Сайт обслуживает юристов, нотариусов, налоговых советников. Правовые базы данных содержат чувствительные профессиональные данные. Именно поэтому корректная работа consent-gate здесь особенно важна — и она работает.&lt;/p&gt;</description>
    </item>
    <item>
      <title>oenb.at — Oesterreichische Nationalbank</title>
      <link>https://gdpru.eu/audits/at-oenb-at/</link>
      <pubDate>Tue, 26 May 2026 18:19:35 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-oenb-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;OeNB (Oesterreichische Nationalbank) — центральный банк Австрии, член Евросистемы ЕЦБ. HAR: 81 запрос, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;consentmanager--первый-в-очереди&#34;&gt;Consentmanager — первый в очереди&lt;/h2&gt;&#xA;&lt;p&gt;Единственный внешний сервис — &lt;code&gt;consentmanager.net&lt;/code&gt;, австрийский CMP-провайдер. Он загружается раньше всего остального: autoblocking-скрипт на +647 мс перехватывает все последующие запросы к трекерам и держит их до выбора пользователя. 13 запросов к consentmanager.net за сессию — инициализация, конфигурация, кросс-доменная синхронизация.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-задекларирован-аккуратно&#34;&gt;Matomo задекларирован аккуратно&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности разделяет два режима Matomo: анонимная серверная аналитика на основе законного интереса (Art. 6(1)(f)) и cookie-трекинг на основе согласия (Art. 6(1)(a) + TKG § 165). В HAR Matomo не появился — autoblocking сработал. Captcha решена через австрийский сервис captcha.eu, а не Google reCAPTCHA.&lt;/p&gt;</description>
    </item>
    <item>
      <title>statistik.at — Statistik Austria</title>
      <link>https://gdpru.eu/audits/at-statistik-at/</link>
      <pubDate>Tue, 26 May 2026 18:19:25 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-statistik-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Statistik Austria (Bundesanstalt Statistik Österreich) — федеральное статистическое ведомство, публично-правовое учреждение. HAR: 27 запросов, 1 домен. Политика конфиденциальности на английском языке, обновлена январь 2026.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-ноль-внешних&#34;&gt;Один домен, ноль внешних&lt;/h2&gt;&#xA;&lt;p&gt;27 запросов — все к &lt;code&gt;www.statistik.at&lt;/code&gt;. Шрифты Source Sans 3, иконки, jQuery — всё локально. Ноль cookies, ноль внешних запросов. CSP разрешает &lt;code&gt;*.google.com&lt;/code&gt;, &lt;code&gt;*.gstatic.com&lt;/code&gt; и &lt;code&gt;*.highcharts.com&lt;/code&gt; — но ни один из них в HAR не появился.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-и-recaptcha--в-политике-не-в-har&#34;&gt;Matomo и reCAPTCHA — в политике, не в HAR&lt;/h2&gt;&#xA;&lt;p&gt;Политика упоминает Matomo для «статистического анализа доступа» — без правового основания и без упоминания consent-gate. SgCookieOptin (TYPO3-плагин) загружается, но Matomo на данной странице не активировался. Google reCAPTCHA задекларирована на основании законного интереса (Art. 6(1)(f)) — в HAR отсутствует, вероятно используется только на страницах с формами.&lt;/p&gt;</description>
    </item>
    <item>
      <title>vfgh.gv.at — Verfassungsgerichtshof</title>
      <link>https://gdpru.eu/audits/at-vfgh-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:18:25 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-vfgh-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;VfGH (Verfassungsgerichtshof) — Конституционный суд Австрии, высший орган конституционного контроля. HAR: 20 запросов, 2 домена. Политика конфиденциальности детальная, охватывает судебную и несудебную деятельность, DPO назначен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;mindbreeze--австрийский-поиск&#34;&gt;Mindbreeze — австрийский поиск&lt;/h2&gt;&#xA;&lt;p&gt;Единственный внешний домен — &lt;code&gt;apps.mindbreeze.com&lt;/code&gt;. Mindbreeze — австрийская компания, поставщик корпоративных поисковых решений. Два запроса за сессию, оба к CSS-файлам поискового виджета: ноль данных пользователя, ноль cookies. Политика конфиденциальности прямо упоминает Mindbreeze как обработчика при использовании функции поиска.&lt;/p&gt;&#xA;&lt;h2 id=&#34;youtube-и-twitter--только-по-клику&#34;&gt;YouTube и Twitter — только по клику&lt;/h2&gt;&#xA;&lt;p&gt;Видео с YouTube и посты Twitter встроены через двойной click-to-load: превью хранятся на сервере суда, соединение с внешним сервисом устанавливается только при активном клике пользователя. В HAR ни YouTube, ни Twitter не появились. Политика описывает это явно и корректно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>vwgh.gv.at — Verwaltungsgerichtshof</title>
      <link>https://gdpru.eu/audits/at-vwgh-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:18:07 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-vwgh-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;VwGH (Verwaltungsgerichtshof) — высший административный суд Австрии, орган конституционного уровня. HAR: 29 запросов, 1 домен. Политика конфиденциальности: &lt;a href=&#34;https://www.vwgh.gv.at/datenschutz/index.html&#34;&gt;https://www.vwgh.gv.at/datenschutz/index.html&lt;/a&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен&#34;&gt;Один домен&lt;/h2&gt;&#xA;&lt;p&gt;29 запросов, все к &lt;code&gt;www.vwgh.gv.at&lt;/code&gt;. Шрифты, jQuery, слайдер — всё захостировано локально. Ни CDN, ни аналитики, ни внешних сервисов. Ноль cookies, ноль Set-Cookie заголовков за всю сессию.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cookie-баннер-без-cookies&#34;&gt;Cookie-баннер без cookies&lt;/h2&gt;&#xA;&lt;p&gt;Сайт показывает баннер: «Wir verwenden Cookies zu Statistikzwecken und zur Qualitätssicherung» — со ссылкой на политику и кнопкой согласия. В HAR это не подтверждается: ни одного cookie, ни одного запроса к аналитике. Политика конфиденциальности сайт практически не упоминает — она посвящена обработке данных в рамках судебной деятельности, а не работе веб-сайта. DPO назначен только для нейосудебного направления.&lt;/p&gt;</description>
    </item>
    <item>
      <title>justiz.gv.at — Bundesministerium für Justiz</title>
      <link>https://gdpru.eu/audits/at-justiz-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:17:51 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-justiz-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Justiz (BMJ) — федеральное министерство юстиции Австрии, надзор за судами, прокуратурами и пенитенциарной системой. HAR: 32 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен&#34;&gt;Один домен&lt;/h2&gt;&#xA;&lt;p&gt;32 запроса, все к &lt;code&gt;www.justiz.gv.at&lt;/code&gt;. Шрифты Roboto и Font Awesome 5, jQuery 1.12 — локально. Ни CDN, ни аналитики, ни внешних сервисов. Ноль cookies, ноль Set-Cookie заголовков.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика-о-судопроизводстве-не-о-сайте&#34;&gt;Политика о судопроизводстве, не о сайте&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности описывает обработку персональных данных в рамках уголовных и гражданских дел, работы судов и прокуратуры — со ссылками на StPO, GOG, StVG. О самом веб-сайте — ни слова. Это нетипичный, но логичный выбор для сайта, где пользователь ничего не вводит и ничего не передаёт.&lt;/p&gt;</description>
    </item>
    <item>
      <title>schule.at — Education Group / BMBWF</title>
      <link>https://gdpru.eu/audits/at-schule-at/</link>
      <pubDate>Tue, 26 May 2026 18:17:22 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-schule-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;schule.at — официальная цифровая образовательная платформа Австрии, оператор — Education Group GmbH (Linz) по заказу BMBWF (Bundesministerium für Bildung, Wissenschaft und Forschung). HAR: 58 запросов, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;piwik-без-декларации&#34;&gt;Piwik без декларации&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;tracking.edugroup.at&lt;/code&gt; — Piwik/Matomo на инфраструктуре Education Group, запускается через 373 мс. Политика конфиденциальности описывает Google Analytics с подробной cookie-таблицей и opt-out ссылкой — но Piwik не упоминается ни разу. Google Analytics в HAR не появился: возможно, уже отключён, но политика не обновлена.&lt;/p&gt;</description>
    </item>
    <item>
      <title>oeh.ac.at — Österreichische Hochschüler:innenschaft</title>
      <link>https://gdpru.eu/audits/at-oeh-ac-at/</link>
      <pubDate>Tue, 26 May 2026 18:16:58 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-oeh-ac-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ÖH (Österreichische Hochschüler:innenschaft) — австрийский студенческий союз с обязательным членством для всех студентов. WordPress + WooCommerce. HAR: 123 запроса, 3 домена. Политика конфиденциальности детальная — охватывает shop, newsletter, чёрную доску объявлений, форумы, wahlportal.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-без-декларации&#34;&gt;Matomo без декларации&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;webanalytik.oeh.ac.at&lt;/code&gt; — Matomo self-hosted на поддомене ÖH, запускается на +590 мс. Политика описывает Hetzner как хостинг, ActiveCampaign для email, но веб-аналитику сайта не упоминает вообще. Данные остаются в инфраструктуре ÖH — архитектурно правильно. Но запуск до согласия и отсутствие в политике — нарушение.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bildung.gv.at — Bundesministerium für Bildung</title>
      <link>https://gdpru.eu/audits/at-bildung-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:16:34 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bildung-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Bildung (BMB) — федеральное министерство образования Австрии. Портал bildung.gv.at работает на Moodle (eduportal). HAR: 44 запроса, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;строгий-csp-держит&#34;&gt;Строгий CSP держит&lt;/h2&gt;&#xA;&lt;p&gt;CSP: &lt;code&gt;default-src &#39;self&#39;&lt;/code&gt; — один из самых жёстких профилей в австрийской серии. Разрешены только собственные домены, плюс &lt;code&gt;tube.virtuelle-ph.at&lt;/code&gt; для медиа. Siteimprove (&lt;code&gt;siteimproveanalytics.com&lt;/code&gt;) в этот список не входит — и в HAR не появился. Данные не ушли.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика-vs-реальность&#34;&gt;Политика vs реальность&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности описывает Siteimprove Analytics как действующий инструмент с cookies на серверах в Дании. Это либо устаревшая информация, либо Siteimprove работает только на других поддоменах министерства. В любом случае политика не отражает актуальную конфигурацию главной страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>oeaw.ac.at — Österreichische Akademie der Wissenschaften</title>
      <link>https://gdpru.eu/audits/at-oeaw-ac-at/</link>
      <pubDate>Tue, 26 May 2026 18:16:11 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-oeaw-ac-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ÖAW (Österreichische Akademie der Wissenschaften) — главная научная академия Австрии, основана в 1847 году, около 60 исследовательских институтов. HAR: 65 запросов, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-трекера-ноль-деклараций&#34;&gt;Два трекера, ноль деклараций&lt;/h2&gt;&#xA;&lt;p&gt;Piwik self-hosted на &lt;code&gt;piwik.oeaw.ac.at&lt;/code&gt; — данные остаются в инфраструктуре академии. Cloudflare Insights (&lt;code&gt;static.cloudflareinsights.com&lt;/code&gt;) — данные уходят в Cloudflare Inc. (США). Оба запускаются без согласия. Политика конфиденциальности — общий документ о правах субъектов данных и принципах обработки, о веб-аналитике сайта не говорит ничего.&lt;/p&gt;</description>
    </item>
    <item>
      <title>fwf.ac.at — Fonds zur Förderung der wissenschaftlichen Forschung</title>
      <link>https://gdpru.eu/audits/at-fwf-ac-at/</link>
      <pubDate>Tue, 26 May 2026 18:15:45 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-fwf-ac-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;FWF (Fonds zur Förderung der wissenschaftlichen Forschung) — главный австрийский фонд финансирования фундаментальных научных исследований. HAR: 86 запросов, 8 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;usercentrics-держит&#34;&gt;Usercentrics держит&lt;/h2&gt;&#xA;&lt;p&gt;Usercentrics CMP установлен с autoblocker (&lt;code&gt;uc-block.bundle.js&lt;/code&gt;) — он загружается первым среди внешних сервисов и блокирует все трекеры до выбора пользователя. В HAR нет ни Google Analytics, ни Matomo, ни каких-либо аналитических пингов. 33 запроса к Usercentrics-инфраструктуре — сама CMP-система. Архитектура правильная.&lt;/p&gt;&#xA;&lt;h2 id=&#34;friendly-captcha-вместо-recaptcha&#34;&gt;Friendly Captcha вместо reCAPTCHA&lt;/h2&gt;&#xA;&lt;p&gt;Для форм используется &lt;code&gt;global.frcapi.com&lt;/code&gt; — Friendly Captcha, европейская альтернатива Google reCAPTCHA. Данные обрабатываются на серверах в ЕС, без отправки в Google. Хороший выбор для научного фонда.&lt;/p&gt;</description>
    </item>
    <item>
      <title>univie.ac.at — Universität Wien</title>
      <link>https://gdpru.eu/audits/at-univie-ac-at/</link>
      <pubDate>Tue, 26 May 2026 18:15:14 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-univie-ac-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Universität Wien — крупнейший университет Австрии, основан в 1365 году, около 90 000 студентов. HAR: 34 запроса, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;инфраструктура-своя&#34;&gt;Инфраструктура своя&lt;/h2&gt;&#xA;&lt;p&gt;34 запроса, все к поддоменам univie.ac.at. Ноль внешних сервисов — ни Google, ни Meta, ни CDN. Шрифты Inter и Source Serif 4 захостированы локально. Matomo развёрнут на двух собственных поддоменах: &lt;code&gt;matomo.univie.ac.at&lt;/code&gt; и &lt;code&gt;startmatomo.univie.ac.at&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-без-явного-согласия&#34;&gt;Matomo без явного согласия&lt;/h2&gt;&#xA;&lt;p&gt;Consent-скрипты загружаются на +628 мс, но Matomo запускается на +6650 мс без видимого баннера согласия в HAR. Политика конфиденциальности (октябрь 2022) описывает общие основания обработки данных, но не упоминает Matomo по имени и не указывает конкретное правовое основание для веб-аналитики на сайте. Два параллельных инстанса трекера — возможно, A/B конфигурация или миграция — увеличивают объём собираемых данных.&lt;/p&gt;</description>
    </item>
    <item>
      <title>sozialversicherung.at — Dachverband der Sozialversicherungsträger</title>
      <link>https://gdpru.eu/audits/at-sozialversicherung-at/</link>
      <pubDate>Tue, 26 May 2026 18:14:23 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-sozialversicherung-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Dachverband der Sozialversicherungsträger — головная организация, координирующая 15 австрийских социально-страховых фондов. Обрабатывает данные миллионов застрахованных. HAR: 59 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;piwik-pro-без-согласия-и-без-декларации&#34;&gt;Piwik PRO без согласия и без декларации&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;analysis.sozialversicherung.at&lt;/code&gt; — self-hosted инстанс Piwik PRO (Piwik PRO Marketing Suite), австрийского конкурента Google Analytics. Данные остаются на собственной инфраструктуре — это плюс. Но трекер запускается через 528 мс после загрузки страницы, отправляет пинг на ppms.php — и ни consent-баннера, ни упоминания в политике конфиденциальности. Политика целиком посвящена обработке данных застрахованных в рамках законодательства о социальном страховании, веб-аналитика сайта не упоминается вообще.&lt;/p&gt;</description>
    </item>
    <item>
      <title>sozialministerium.gv.at — Bundesministerium für Soziales</title>
      <link>https://gdpru.eu/audits/at-sozialministerium-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:13:47 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-sozialministerium-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Arbeit, Soziales, Gesundheit, Pflege und Konsumentenschutz — федеральное министерство, отвечающее за социальную политику, здравоохранение и защиту потребителей. HAR: 32 запроса, 4 домена. Политика конфиденциальности обновлена октябрь 2025.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-трекера-ноль-деклараций&#34;&gt;Два трекера, ноль деклараций&lt;/h2&gt;&#xA;&lt;p&gt;etracker — немецкий аналитический сервис (Hamburg) — загружается на +171 мс, раньше большинства собственных скриптов. Siteimprove следом на +485 мс. Ни один из них не упомянут в политике конфиденциальности. Политика описывает обработку email-корреспонденции, newsletter, контактных форм — о веб-аналитике ни слова.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmb.gv.at — Bundesministerium für Bildung</title>
      <link>https://gdpru.eu/audits/at-bmb-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:13:30 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bmb-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bmb.gv.at&#34;&gt;www.bmb.gv.at&lt;/a&gt; — старый домен Bundesministerium für Bildung, работает на той же BRZ-инфраструктуре что bildung.gv.at. HAR: 13 запросов, 1 домен. Политика конфиденциальности — идентична bildung.gv.at.&lt;/p&gt;&#xA;&lt;h2 id=&#34;минимальная-страница&#34;&gt;Минимальная страница&lt;/h2&gt;&#xA;&lt;p&gt;13 запросов, все к &lt;code&gt;www.bmb.gv.at&lt;/code&gt;. CSS-фреймворк BRZ, шрифты Source Sans Pro и «Heimat bist du schöner» локально. cookieconfig.js загружается — конфигурация cookie-баннера. В HAR ни одного трекинг-запроса, ни одного cookie.&lt;/p&gt;&#xA;&lt;h2 id=&#34;вывод&#34;&gt;Вывод&lt;/h2&gt;&#xA;&lt;p&gt;13 запросов, 1 домен, ноль нарушений. Старый домен министерства — такой же чистый профиль, как основной bildung.gv.at.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmj.gv.at — Bundesministerium für Justiz</title>
      <link>https://gdpru.eu/audits/at-bmj-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:13:11 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bmj-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Justiz (BMJ) — федеральное министерство юстиции, надзор за судебной системой и тюремным ведомством. HAR: 39 запросов, 3 домена. Та же BRZ-платформа Magnolia CMS.&lt;/p&gt;&#xA;&lt;h2 id=&#34;siteimprove-без-согласия&#34;&gt;Siteimprove без согласия&lt;/h2&gt;&#xA;&lt;p&gt;Siteimprove задекларирован в политике — это плюс. Но загружается на +2671 мс без какого-либо баннера согласия. Политика описывает Cookies и аналитику, не упоминая правовое основание и не предусматривая opt-in. Matomo также задекларирован, но в HAR не появился — возможно, consent-gate для него настроен, а для Siteimprove нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmf.gv.at — Bundesministerium für Finanzen</title>
      <link>https://gdpru.eu/audits/at-bmf-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:13:00 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bmf-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Finanzen (BMF) — федеральное министерство финансов Австрии, администрирует налоговую систему, таможню и бюджет. HAR: 30 запросов, 3 домена. Политика обновлена ноябрь 2025.&lt;/p&gt;&#xA;&lt;h2 id=&#34;etracker-без-имени-и-без-согласия&#34;&gt;etracker без имени и без согласия&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;static.etracker.com&lt;/code&gt; — немецкий аналитический сервис (Hamburg) — загружается на +91 мс, раньше большинства собственных скриптов министерства. Consent-баннера нет. Политика конфиденциальности описывает «Webanalysedienst» с немедленной анонимизацией IP-адресов — но etracker не называется. Без имени сервиса пользователь не может проверить, что именно обрабатывает его данные, и воспользоваться opt-out.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmi.gv.at — Bundesministerium für Inneres</title>
      <link>https://gdpru.eu/audits/at-bmi-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:12:42 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bmi-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Inneres (BMI) — федеральное министерство внутренних дел Австрии, надзор за полицией, иностранными делами, гражданством. Аудит проведён на странице /ukraine/. HAR: 38 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-ноль-трекеров&#34;&gt;Один домен, ноль трекеров&lt;/h2&gt;&#xA;&lt;p&gt;38 запросов, все к &lt;code&gt;www.bmi.gv.at&lt;/code&gt;. jQuery 3.5.1, Bootstrap 5, Font Awesome 4.7, bxSlider — всё локально. Myracloud WAF/CDN — та же инфраструктура, что у bfa.gv.at и polizei.gv.at. Ноль cookies, ноль внешних запросов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;вывод&#34;&gt;Вывод&lt;/h2&gt;&#xA;&lt;p&gt;Министерство внутренних дел — куратор BFA и Landespolizeidirektionen — демонстрирует тот же чистый профиль, что и подведомственные ему органы. 38 запросов, 1 домен, ноль нарушений.&lt;/p&gt;</description>
    </item>
    <item>
      <title>graz.at — Stadt Graz</title>
      <link>https://gdpru.eu/audits/at-graz-at/</link>
      <pubDate>Tue, 26 May 2026 18:12:14 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-graz-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Stadt Graz — второй по величине город Австрии. HAR: 42 запроса, 6 доменов. Политика конфиденциальности детальная — отдельные разделы для Siteimprove, ArcGIS, Streamdiver, social media.&lt;/p&gt;&#xA;&lt;h2 id=&#34;гонка-между-cmp-и-трекером&#34;&gt;Гонка между CMP и трекером&lt;/h2&gt;&#xA;&lt;p&gt;datareporter.eu CMP и Siteimprove загружаются практически одновременно — с разницей в 94 мс. CMP загружает баннер (banner.css + banner.js) на +202 мс, Siteimprove уже готов на +201 мс. Трекинг-пинг уходит на +361 мс — баннер в этот момент только рендерится, пользователь ничего ещё не нажал. Politика Stadt Graz прямо указывает: правовое основание — согласие (Art. 6(1)(a)). Факт: трекинг до согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>wien.gv.at — Stadt Wien</title>
      <link>https://gdpru.eu/audits/at-wien-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:11:40 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-wien-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;wien.gv.at — официальный портал города Вены, один из крупнейших муниципальных сайтов Австрии. Оператор — Stadt Wien, MA 53 (Kommunikation und Medien). HAR: 40 запросов, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;инфраструктура-своя-политика-детальная&#34;&gt;Инфраструктура своя, политика детальная&lt;/h2&gt;&#xA;&lt;p&gt;38 из 40 запросов идут к собственной инфраструктуре: &lt;a href=&#34;https://www.wien.gv.at&#34;&gt;www.wien.gv.at&lt;/a&gt; и assets.wien.gv.at — собственный CDN города. Нет Google, нет Meta, нет внешних шрифтов. HSTS с max-age=31536000 и preload. Сервер подписан как «Magistrat der Stadt Wien — Web Gateway». Политика конфиденциальности структурирована по GDPR Art. 13: четыре отдельных раздела обработки, правовые основания, сроки хранения, DPO с контактом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>parlament.gv.at — Parlament Österreich</title>
      <link>https://gdpru.eu/audits/at-parlament-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:09:18 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-parlament-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Österreichisches Parlament — законодательный орган Австрии, Nationalrat и Bundesrat. Parlamentsdirektion — административный аппарат. HAR: 84 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика-говорит-с-согласия--код-говорит-иначе&#34;&gt;Политика говорит «с согласия» — код говорит иначе&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности парламента написана аккуратно: отдельный раздел «Webanalyse-Cookie» прямо указывает, что Matomo запускается только с согласия пользователя, IP анонимизируется, данные хранятся на серверах Parlamentsdirektion. Ни слова о внешних получателях.&lt;/p&gt;&#xA;&lt;p&gt;В HAR — другое: pdpiwik.js загружается на +91 мс, piwik.js следом, трекинг-пинг уходит на +241 мс. Consent-баннера в сессии нет. Разрыв между задекларированным и реализованным — точный и задокументированный.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dsn.gv.at — Direktion Staatsschutz und Nachrichtendienst</title>
      <link>https://gdpru.eu/audits/at-dsn-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:08:46 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-dsn-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;DSN (Direktion Staatsschutz und Nachrichtendienst) — австрийская служба государственной защиты и внутренней разведки, подведомственна BMI. HAR: 42 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-social-media-через-dummy&#34;&gt;Один домен, social media через dummy&lt;/h2&gt;&#xA;&lt;p&gt;42 запроса, все к &lt;code&gt;www.dsn.gv.at&lt;/code&gt;. Та же инфраструктура что bmi.gv.at и polizei.gv.at — myracloud WAF, локальный стек. Социальные сети (LinkedIn, YouTube, X, Facebook) встроены через dummy-изображения: иконки хостированы локально, соединение с внешними платформами устанавливается только при клике. В HAR ни одного внешнего запроса.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesheer.at — Österreichisches Bundesheer</title>
      <link>https://gdpru.eu/audits/at-bundesheer-at/</link>
      <pubDate>Tue, 26 May 2026 18:08:03 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bundesheer-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Österreichisches Bundesheer (ÖBH) — вооружённые силы Австрии, подчиняются Bundesministerium für Landesverteidigung (BMLV). HAR: 34 запроса, 1 домен. Typo3 CMS, Cloudflare CDN/WAF.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-ноль-трекеров&#34;&gt;Один домен, ноль трекеров&lt;/h2&gt;&#xA;&lt;p&gt;34 запроса, все к &lt;code&gt;www.bundesheer.at&lt;/code&gt;. Шрифты Khand и icomoon, Bootstrap-icons, видеофайл — всё хостировано локально. Captcha реализована через Typo3 powermail (серверная генерация PNG). Cloudflare только как WAF, внешних запросов к Cloudflare-аналитике нет.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика--минимум-и-корректно&#34;&gt;Политика — минимум и корректно&lt;/h2&gt;&#xA;&lt;p&gt;Политика BMLV описывает обработку данных в семи категориях: вебсайт, воинская обязанность, кадры, договоры, гражданская служба, медиа, социальные сети. Раздел о сайте: только серверные логи и технически необходимые cookies — без аналитики, без трекеров. DPO указан с контактом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesheer.at — Österreichisches Bundesheer</title>
      <link>https://gdpru.eu/audits/at-bundesheer-at/</link>
      <pubDate>Tue, 26 May 2026 18:08:03 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bundesheer-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Österreichisches Bundesheer (ÖBH) — вооружённые силы Австрии, подчиняются Bundesministerium für Landesverteidigung (BMLV). HAR: 34 запроса, 1 домен. Typo3 CMS, Cloudflare CDN/WAF.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-ноль-трекеров&#34;&gt;Один домен, ноль трекеров&lt;/h2&gt;&#xA;&lt;p&gt;34 запроса, все к &lt;code&gt;www.bundesheer.at&lt;/code&gt;. Шрифты Khand и icomoon, Bootstrap-icons, видеофайл — всё хостировано локально. Captcha реализована через Typo3 powermail (серверная генерация PNG). Cloudflare только как WAF, внешних запросов к Cloudflare-аналитике нет.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика--минимум-и-корректно&#34;&gt;Политика — минимум и корректно&lt;/h2&gt;&#xA;&lt;p&gt;Политика BMLV описывает обработку данных в семи категориях: вебсайт, воинская обязанность, кадры, договоры, гражданская служба, медиа, социальные сети. Раздел о сайте: только серверные логи и технически необходимые cookies — без аналитики, без трекеров. DPO указан с контактом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dsb.gv.at — Datenschutzbehörde</title>
      <link>https://gdpru.eu/audits/at-dsb-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:25:32 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-dsb-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Datenschutzbehörde (DSB) — австрийский орган по защите данных, национальный регулятор GDPR в соответствии со статьёй 51 Регламента. Принимает жалобы от граждан, проводит расследования, выносит решения по нарушениям GDPR. Австрийский аналог эстонского AKI. HAR: 31 запрос, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен--ноль-внешних-зависимостей&#34;&gt;Один домен — ноль внешних зависимостей&lt;/h2&gt;&#xA;&lt;p&gt;31 запрос, все к &lt;code&gt;dsb.gv.at&lt;/code&gt;. Ни одного внешнего CDN, ни одной аналитической системы, ни одного шрифта с Google. Собственный движок сайта (&lt;code&gt;/engine/css/&lt;/code&gt;) — включая cookiestyle.css для уведомления о cookies. Это собственная реализация без OneTrust, Usercentrics или любого другого внешнего CMP.&lt;/p&gt;</description>
    </item>
    <item>
      <title>apa.at — APA – Austria Presse Agentur</title>
      <link>https://gdpru.eu/audits/at-apa-at/</link>
      <pubDate>Tue, 26 May 2026 18:24:41 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-apa-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;APA – Austria Presse Agentur eG — кооперативное национальное информационное агентство Австрии, основано в 1946 году. Главный поставщик новостей для австрийских медиа. Группа включает APA-IT (хостинг), APA-Comm и OTS (пресс-релизы). DPO: &lt;a href=&#34;mailto:apa@apa.at&#34;&gt;apa@apa.at&lt;/a&gt;. Политика охватывает всю APA-Gruppe. HAR: 46 запросов, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;uc-blockbundlejs--блокировка-до-согласия&#34;&gt;uc-block.bundle.js — блокировка до согласия&lt;/h2&gt;&#xA;&lt;p&gt;Ключевая деталь: второй запрос сессии — &lt;code&gt;privacy-proxy.usercentrics.eu/latest/uc-block.bundle.js&lt;/code&gt; (+267 мс). Это специальный блокирующий скрипт Usercentrics который перехватывает загрузку всех трекеров и удерживает их до получения явного согласия. В отличие от auftrag.at где PostHog загружался до Usercentrics — здесь блокировщик идёт одновременно с CMP loader и предотвращает любую утечку до согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>orf.at — ORF</title>
      <link>https://gdpru.eu/audits/at-orf-at/</link>
      <pubDate>Tue, 26 May 2026 18:23:46 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-orf-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ORF (Österreichischer Rundfunk) — австрийское общественное телерадиовещание, крупнейший медиа-оператор страны. Финансируется из GIS-абонентской платы и рекламы. Сайт orf.at — ведущий австрийский новостной портал. HAR: 85 запросов, 22 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;privacy-center-cmp--tcf-20-реализован&#34;&gt;Privacy Center CMP — TCF 2.0 реализован&lt;/h2&gt;&#xA;&lt;p&gt;ORF использует Privacy Center CMP (&lt;code&gt;sdk.privacy-center.org&lt;/code&gt;) с TCF 2.0. Запросы к Adition содержат реальный TCF consent string: &lt;code&gt;gdpr=1&amp;amp;gdpr_consent=CQk0NkAQk0NkAAHABBENCgFgA...&lt;/code&gt;. Это означает что согласие корректно передаётся рекламным партнёрам через IAB TCF механизм. DoubleClick trackimp загружается после получения согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>auftrag.at — Wiener Zeitung Digital Publications GmbH</title>
      <link>https://gdpru.eu/audits/at-auftrag-at/</link>
      <pubDate>Tue, 26 May 2026 18:22:31 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-auftrag-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;auftrag.at — австрийская платформа публичных закупок и государственных тендеров, оператор Wiener Zeitung Digital Publications GmbH (дочерняя компания исторической Wiener Zeitung). Публикует тендеры австрийских государственных органов. DPO: &lt;a href=&#34;mailto:datenschutz@auftrag.at&#34;&gt;datenschutz@auftrag.at&lt;/a&gt;. HAR: 57 запросов, 9 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;всё-в-ес--хорошая-архитектура&#34;&gt;Всё в ЕС — хорошая архитектура&lt;/h2&gt;&#xA;&lt;p&gt;Девять доменов — все европейские. PostHog EU (&lt;code&gt;eu-assets.i.posthog.com&lt;/code&gt;, &lt;code&gt;eu.i.posthog.com&lt;/code&gt;) — европейский инстанс PostHog, данные хранятся в ЕС. Usercentrics (&lt;code&gt;web.cmp.usercentrics.eu&lt;/code&gt;) — немецкая CMP. Ни одного американского сервиса, ни Google Analytics, ни Facebook, ни Cloudflare.&lt;/p&gt;</description>
    </item>
    <item>
      <title>a-sit.at — A-SIT</title>
      <link>https://gdpru.eu/audits/at-a-sit-at/</link>
      <pubDate>Tue, 26 May 2026 18:21:08 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-a-sit-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;A-SIT (Zentrum für sichere Informationstechnologie Austria) — австрийский центр компетенций в области криптографии и безопасных информационных технологий. Основан в 1999 году, финансируется совместно федеральным правительством Австрии, Австрийским национальным банком и Техническим университетом Граца. Участвует в разработке стандартов электронной подписи и eIDAS. HAR: 20 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен--максимальный-минимум&#34;&gt;Один домен — максимальный минимум&lt;/h2&gt;&#xA;&lt;p&gt;20 запросов, все к &lt;code&gt;www.a-sit.at&lt;/code&gt;. Ни одного внешнего запроса — ни CDN, ни аналитики, ни шрифтов, ни чат-ботов. Сервер Apache 2.4.67 на Debian — собственная инфраструктура без облачного провайдера. HSTS с max-age=31536000.&lt;/p&gt;</description>
    </item>
    <item>
      <title>firmenbuch.at — HF Data Datenverarbeitungsges.m.b.H</title>
      <link>https://gdpru.eu/audits/at-firmenbuch-at/</link>
      <pubDate>Tue, 26 May 2026 18:20:00 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-firmenbuch-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;firmenbuch.at — официальный портал австрийского реестра предприятий (Firmenbuch), оператор HF Data Datenverarbeitungsges.m.b.H (Schönbrunner Straße 231, 1120 Wien). HF Data действует как субобработчик (Auftragsverarbeiter) по контракту с Bundesministerium für Justiz (BMJ) — Министерством юстиции. DPO: Mag. Claudius Determann, &lt;a href=&#34;mailto:datenschutz@compass.at&#34;&gt;datenschutz@compass.at&lt;/a&gt;. HAR: 90 запросов, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;субобработчик-bmj--особый-правовой-статус&#34;&gt;Субобработчик BMJ — особый правовой статус&lt;/h2&gt;&#xA;&lt;p&gt;Политика явно указывает: HF Data действует как субобработчик, все запросы касающиеся сути деятельности реестра перенаправляются в BMJ (ст. 28 GDPR). Это нетипичная ситуация — частная компания обрабатывает данные государственного реестра. DPO — сотрудник Compass Group (материнская компания HF Data).&lt;/p&gt;</description>
    </item>
    <item>
      <title>finanzonline.bmf.gv.at — FinanzOnline</title>
      <link>https://gdpru.eu/audits/at-finanzonline-bmf-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:19:10 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-finanzonline-bmf-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;FinanzOnline — австрийский государственный портал для подачи налоговых деклараций, просмотра налоговых решений и взаимодействия с налоговыми органами. Один из наиболее посещаемых государственных сервисов Австрии — используется гражданами, предприятиями и бухгалтерами. Оператор: Bundesministerium für Finanzen (BMF). HAR: 30 запросов, 2 домена. Сессия на странице логина.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-домена--оба-bmfgvat&#34;&gt;Два домена — оба bmf.gv.at&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;finanzonline.bmf.gv.at&lt;/code&gt; и &lt;code&gt;chat.bmf.gv.at&lt;/code&gt; — оба поддомены Федерального министерства финансов Австрии. Чат-виджет хостится на собственной инфраструктуре BMF, а не через Intercom, Zendesk или другой внешний сервис. Данные не покидают государственную инфраструктуру.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ages.at — AGES</title>
      <link>https://gdpru.eu/audits/at-ages-at/</link>
      <pubDate>Tue, 26 May 2026 18:15:02 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-ages-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;AGES (Österreichische Agentur für Gesundheit und Ernährungssicherheit GmbH) — австрийское государственное агентство по безопасности в области здравоохранения и питания. Ответственно за мониторинг пищевых продуктов, лекарственных препаратов и инфекционных заболеваний. DPO — &lt;a href=&#34;mailto:datenschutz@ages.at&#34;&gt;datenschutz@ages.at&lt;/a&gt;. Политика на немецком языке. HAR: 36 запросов, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;piwik-на-собственном-субдомене&#34;&gt;Piwik на собственном субдомене&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;webstatistik.ages.at/piwik/&lt;/code&gt; — Piwik (предшественник Matomo) на собственном субдомене. Данные аналитики остаются в инфраструктуре AGES. Тот же принцип что Matomo у EBA и eu-LISA — аналитика без передачи данных третьим сторонам. Два запроса за сессию: piwik.js и piwik.php pageview.&lt;/p&gt;</description>
    </item>
    <item>
      <title>noyb.eu</title>
      <link>https://gdpru.eu/audits/noyb.eu/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/noyb.eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;noyb.eu (None Of Your Business) — европейская некоммерческая организация по защите цифровых прав, основанная Максом Шремсом в 2017 году. Именно Шремс дважды уничтожил международные соглашения о передаче данных между ЕС и США — Safe Harbor (2015) и Privacy Shield (2020). Именно noyb подал жалобы, приведшие к штрафам против Google, Meta, Microsoft, TikTok и Amazon на сотни миллионов евро. Если кто-то в Европе понимает, что такое приватность, — это они. HAR: 152 запроса, 1 домен.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
