Home / Check catalog / 7. Security & Privacy / 7.4 Cookie Consent, GDPR & Privacy Metadata

7.4 Cookie Consent, GDPR & Privacy Metadata

30 checks in Security & Privacy. Automated Its subsection has a live automated checker in the engine.

Consent Banner — Visibility, Functionality & Policy Accuracy

IDCheckPasses whenWeightRuns
7.4.01Validate consent banner loads before non-essential scriptsYesCriticalDeterministic
7.4.02Validate no tracking occurs before user grants consentNoneCriticalDeterministic
7.4.03Validate consent UI clearly states cookie categoriesClearHeavyDeterministic
7.4.04Detect forced opt-in patternsNoneHeavyDeterministic
7.4.05Validate user can reject all non-essential cookiesFully rejectableHeavyDeterministic
7.4.06Validate banner text aligns with GDPR/CCPA requirementsAlignedMediumDeterministic
7.4.07Validate “Manage preferences” displayed on initial loadDisplayedMediumDeterministic
7.4.08Detect misleading UX patterns (dark patterns)NoneMediumDeterministic
7.4.09Validate consent banner reappears after policy updatesReappearsMediumDeterministic
7.4.10Compute Consent Banner Compliance ScoreFinalizedCriticalDeterministic

Cookie Classification — Necessary Vs. Analytics Vs. Marketing

IDCheckPasses whenWeightRuns
7.4.11Validate cookies classified correctly into categoriesCorrectHeavyDeterministic
7.4.12Detect marketing cookies loading pre-consentNoneHeavyDeterministic
7.4.13Validate analytics scripts load only after consentAfter consentHeavyDeterministic
7.4.14Validate session cookies marked essentialEssential onlyMediumDeterministic
7.4.15Detect unclassified or unknown cookiesNoneMediumDeterministic
7.4.16Validate third-party cookie sources declared in policyDeclaredMediumDeterministic
7.4.17Validate expiration durations documentedDocumentedMediumDeterministic
7.4.18Detect cookies storing personal identifiersNone unless essentialMediumDeterministic
7.4.19Validate cookie scanning implemented regularlyRegularMediumDeterministic
7.4.20Compute Cookie Classification Accuracy ScoreFinalizedCriticalDeterministic

Privacy Signals — Transparency, Opt-Out, User Rights & Documentation

IDCheckPasses whenWeightRuns
7.4.21Validate privacy policy includes GDPR/CCPA rightsIncludedHeavyDeterministic
7.4.22Validate users can request data deletion or exportAvailableHeavyDeterministic
7.4.23Detect missing Do-Not-Sell link (if applicable)ProvidedHeavyDeterministic
7.4.24Validate consent can be modified at any timeEditableMediumDeterministic
7.4.25Validate privacy metadata embedded (privacyPolicy, dataProtectionOfficer)EmbeddedMediumDeterministic
7.4.26Detect outdated privacy policy dateUpdatedMediumDeterministic
7.4.27Validate auto-renewal period for consent setSetMediumDeterministic
7.4.28Detect broken links to policy/opt-out pagesNoneMediumDeterministic
7.4.29Validate region-based privacy rules load correctly (EU/US/CA)CorrectMediumDeterministic
7.4.30Compute Privacy Metadata & User Rights ScoreFinalizedCriticalDeterministic

← 7.3 CORS & Access-Control Exposure7.5 Security Headers →

Run these checks on your site

A Deep Audit scores every check here that applies to your page, then an AI pass of up to 150 checks. Included on Pro and Ultra, or $9 for one audit.

See plans

Machine-readable: catalog totals and the full catalog as JSON (IDs, section, weight, status).