Hämtaren som läser leverantörers publicerade villkor
Har MaditonBot besökt er webbplats berättar den här sidan vem den är, varför den kom, vad den läste och hur ni stoppar den. Den identifierar sig i varje förfrågan och låtsas aldrig vara en webbläsare.
Vad den är
Maditon är en assistent för EU-regelefterlevnad för startups och små och medelstora företag. Kunderna för ett register över sina leverantörer och över de juridiska dokument leverantörerna publicerar — integritetspolicy, användarvillkor, personuppgiftsbiträdesavtal, underbiträdeslista, säkerhetssida — eftersom GDPR artikel 28 och artikel 30(1)(d) samt NIS2 artikel 21 kräver att de vet vad deras biträden åtagit sig. MaditonBot är programmet som hämtar de publicerade sidorna på kundens uppdrag och hämtar dem igen senare för att upptäcka när de ändras.
Hur den identifierar sig
Varje förfrågan bär den här rubriken, och adressen leder hit:
User-Agent: MaditonBot/1.0 (+https://maditon.com/bot) Förfrågningarna kommer från Maditons egna servrar inom EU (Hetzner, Finland och Tyskland). Boten kör inte JavaScript, fyller inte i formulär, loggar inte in och använder varken webbläsarautomation, proxies eller roterande adresser. Det ni ser i loggarna är vad den är.
Vad den hämtar
- Bara publicerade juridiska dokument. En sida hämtas för att en Maditon-kund registrerat den som ett av sin leverantörs juridiska dokument, eller för att er egen webbplats länkat till den som ett sådant dokument från startsidan eller en juridiksida. Ingenting bakom inloggning begärs någonsin.
- Bara läsbara format. HTML, PDF, Word (.docx) och ren text. Allt annat registreras som oläsbart, inte gissas.
- Bara så mycket. Högst 15 MB per dokument, 30 sekunders tidsgräns, högst fem omdirigeringar, och varje omdirigering kontrolleras innan den följs.
Hur ofta
Ett dokument hämtas när en kund lägger till det eller begär en ny läsning, och — om kunden valt att bevaka det — var sjunde dag som standard. Körningarna sprids ut så att en leverantörs sidor inte begärs tätt efter varandra, och boten skickar aldrig mer än en förfrågan per sekund till samma värd.
Hur ni stoppar den
Svara 403 eller 429 till användaragenten ovan. MaditonBot registrerar avslaget, slutar försöka med det dokumentet och ber kunden ladda upp dokumentet i stället. Den försöker inte igen, byter inte identitet och går inte runt en blockering. Vill ni hellre att vi aldrig kommer alls, skriv till support@maditon.com så undantar vi er värd. MaditonBot läser i dag inte robots.txt; att blockera på användaragent eller skriva till oss är de två sätt som fungerar.
Vad som händer med det den läser
Texten i ett publicerat dokument läses av en AI-modell på en EU-slutpunkt för att ge kunden som registrerade det en läsning på klarspråk, med citat som pekar tillbaka på er formulering. Det är er publicerade text, behandlad som publicerad; ingenting om kunden följer med. Var läsningen sker beskrivs i vår integritetspolicy och på säkerhetssidan.
Frågor
support@maditon.com. Om en förfrågan från den här användaragenten inte stämmer med vad den här sidan säger vill vi veta det.