Prawie każda strona ma dziś baner. Na większości z nich Analytics i Pixel i tak odpalają się wcześniej, niż ktokolwiek zdąży cokolwiek kliknąć. Ustawiamy WordPressa tak, żeby skrypty czekały na decyzję użytkownika. Potem to sprawdzamy i pokazujemy w raporcie, co się zmieniło.
Wtyczka do ciasteczek zainstalowana w pięć minut robi zazwyczaj jedno: wyświetla komunikat. Kody Analytics i Pixela siedzą w motywie albo w polu „własny kod w nagłówku" i startują razem ze stroną, niezależnie od tego, co użytkownik wybierze. Z zewnątrz wszystko wygląda w porządku. Dopiero podgląd żądań w przeglądarce pokazuje, że dane poszły, zanim baner się pojawił.
To jeden problem. Drugi wraca na co drugiej stronie: „Akceptuj" jest dużym kolorowym przyciskiem, a „Odrzuć" szarym napisem gdzieś z boku, o ile w ogóle jest. Trzeci: nie da się później zmienić zdania, bo nigdzie nie ma odnośnika do ustawień. To wszystko są ustawienia w panelu. Trzeba wiedzieć, gdzie siedzą, i sprawdzić po sobie.
Od listopada 2024 ciasteczka reguluje w Polsce Prawo komunikacji elektronicznej, a przepisy wciąż się zmieniają — również na poziomie unijnym. Nie interpretujemy ich, od tego jest prawnik. Zajmujemy się warstwą, którą widać w kodzie: czy skrypt startuje przed zgodą, czy po niej.
Tak wygląda panel, który dostaje użytkownik. Poklikaj, a po prawej zobaczysz, co robi strona.
dwa przyciski, ta sama waga
// żaden z tych skryptów nie startuje sam z siebie — czeka na wybór
Najczęstsze połączenia zewnętrzne na stronach małych firm. Każde z nich samo odzywa się do obcego serwera, więc każde wymaga zgody. Także te, o których nikt już nie pamięta.
| Skrypt | Domena | Kategoria | Jak to rozwiązujemy |
|---|---|---|---|
| Google Analytics 4 | google-analytics.com | statystyka | Czeka na zgodę. Najczęstszy powód, dla którego dane wychodzą jeszcze przed banerem. |
| Pixel Meta | connect.facebook.net | marketing | Czeka na zgodę. Zwykle zostaje w kodzie długo po tym, jak kampania się skończyła. |
| YouTube, wideo | youtube.com/embed | marketing | Zamiast odtwarzacza wstawiamy miniaturę. Film startuje dopiero po kliknięciu. |
| Mapy Google | maps.googleapis.com | marketing | Statyczna zajawka z adresem. Pełna mapa ładuje się na kliknięcie. |
| Google Fonts | fonts.gstatic.com | funkcjonalne | Czcionki przenosimy na Twój hosting, więc strona przestaje odpytywać serwer Google. |
| Sesja, koszyk, logowanie | twojadomena.pl | niezbędne | Działa bez zgody i tego nie ruszamy. Bez tego sklep przestaje działać. |
| Reszta, co wyjdzie w skanie | — | zależnie | Czaty, opinie, rezerwacje, piksele porównywarek. Kategorię ustalamy po sprawdzeniu, do czego służą. |
Wszystko dzieje się na Twoim WordPressie. Potrzebujemy dostępu do panelu i do hostingu albo FTP. Całość zwykle zamyka się w tygodniu od przekazania dostępów.
To wdrożenie techniczne. Ustawiamy stronę tak, żeby zachowywała się zgodnie z decyzją użytkownika, i pokazujemy to w raporcie. Nie świadczymy pomocy prawnej.
Treść dokumentów i podstawy przetwarzania zostają po stronie administratora danych albo jego prawnika. Dokument, który dostaniemy od Ciebie, wdrożymy na stronie i podepniemy pod baner, razem z tabelą ciasteczek ze skanu. Przykład takiej podstrony: polityka plików cookies.
Płacisz raz. Konfiguracja zostaje na stronie i działa dalej, bez abonamentu i bez odnowień, o których trzeba pamiętać.
Wdrożenie techniczne cookies — WordPress
1 strona · 1 język · płatność jednorazowa
Strona dopiero powstaje? Kiedy budujemy ją od zera, konfiguracja zgód wchodzi w nią od razu — bez doklejania banera na koniec i bez szukania, gdzie w motywie siedzi stary kod Analytics.
Strony www dla firm →Na to pytanie nie odpowiadamy, bo to ocena prawna, a my robimy robotę techniczną. Bierzemy na siebie rzecz sprawdzalną: żaden skrypt analityczny ani marketingowy nie uruchamia się przed wyborem użytkownika. Widać to w raporcie z ponownego skanu.
Baner to okienko. Pytanie brzmi, czy za nim stoi blokowanie skryptów. Skan odpowiada na to w jeden dzień: albo Twoja strona milczy do momentu zgody, albo wysyła dane od pierwszej sekundy.
To najczęstszy przypadek, na jaki trafiamy, i właśnie po to jest skan. Dostajesz listę skryptów, które startują mimo banera, z godziną i adresem, pod który poszły dane. Dalej są dwie drogi: poprawiamy ustawienia wtyczki, którą już masz, albo przenosimy konfigurację na Complianz, jeśli dotychczasowa wtyczka nie potrafi blokować skryptów. Przeniesienie jest osobną pozycją w cenniku. Jeśli skan wyjdzie czysty, powiemy to wprost, zamiast sprzedawać Ci wdrożenie, którego nie potrzebujesz.
Część ruchu przestanie się liczyć — tak działa odrzucona zgoda. Consent Mode v2 pozwala Google modelować brakujące dane, więc raporty nadal mają sens, ale nikt uczciwy nie obieca Ci pełnych liczb jak wcześniej.
Testujemy wdrożenie z włączonym cache (WP Rocket, LiteSpeed) i na telefonie, bo tam najczęściej wychodzą problemy — przeskakujący układ albo baner zasłaniający menu. Blokowanie skryptów zwykle stronę przyspiesza, nie spowalnia.
Ciasteczka niezbędne do działania sklepu, czyli koszyk, logowanie i sesja płatności, działają bez zgody i ich nie ruszamy. Blokujemy warstwę marketingową i statystyczną. Sklep to osobna pozycja w cenniku, bo skryptów jest tam zwykle kilka razy więcej.
Nie. Treść dokumentów zostaje po stronie administratora danych albo jego prawnika. Dostarczony dokument wdrożymy na stronie i podepniemy pod baner, a tabelę techniczną ciasteczek (nazwa, dostawca, czas życia, kategoria) wygenerujemy ze skanu.
Ta usługa jest przygotowana pod WordPressa i wtyczkę Complianz, stąd taki zakres i taka cena. Inny system znaczy inny nakład pracy, więc napisz, co masz, a odpiszemy, czy się tego podejmujemy.
Skan: 1–2 dni robocze. Skan razem z wdrożeniem i raportem: zwykle do tygodnia od przekazania dostępów. Sklepy i strony wielojęzyczne bywają dłuższe.
Podeślij adres. Odpiszemy, które skrypty odpalają się u Ciebie, zanim ktokolwiek kliknie w baner.
Usługa przygotowana i realizowana przez Electromobility Lab