Gå til indhold
Alvorlighed: HøjAnsvarlig: CMP-adminTid til rettelse: 30-90 min

Analytics før samtykke

Forhindr analytics-værktøjer i at indlæse eller skrive til storage, før den besøgende har givet eksplicit samtykke.

Dækker: pre_consent_analytics_cookie, analytics_before_consent

Hvorfor det betyder noget

Analytics-tags, der affyres før samtykke, er blandt de mest almindelige overtrædelser, fordi de sætter identifikatorer, sender requests og indsamler events, før der findes et klart behandlingsgrundlag.

Sådan verificerer du manuelt

  1. Åbn websitet i inkognito, og interagér ikke med banneret.
  2. Kontrollér requests fra GA4, Google Analytics, Matomo, Plausible eller andre analytics-værktøjer ved første indlæsning.
  3. Tjek i cookievisningen, om analytics-cookies vises før samtykke.

Typiske årsager

  • Analytics-tags trigges på pageview uden samtykkebetingelser.
  • CMP'en indlæses efter analytics-scripts i stedet for før dem.
  • Hårdkodede analytics-snippets omgår GTM eller CMP'en.

Rettelse i GTM

  1. Placér analytics-tags bag korrekte analytics_storage-kontroller.
  2. Brug Consent Initialization-events før analytics-triggere.
  3. Bekræft i GTM Preview, at ingen analytics-tags kører før opt-in.

Rettelse i WordPress eller CMP-plugins

  1. Gennemgå tema- og pluginintegrationer, som kan injicere analytics-scripts før CMP'en.
  2. Aktivér prior blocking i CMP-pluginet for analytics-kategorien.
  3. Ryd cache og CDN, og test igen i en ren session.

Generel udviklerrettelse

  1. Blokér initialisering af analytics-biblioteker, indtil der findes gyldigt samtykke.
  2. Undgå automatisk initialisering i HTML, layouts og globale scripts.
  3. Centralisér samtykkehåndteringen, så al analytics følger samme logik.

Sådan bekræfter du, at rettelsen virker

  • Bekræft, at ingen analytics-requests sendes før samtykke.
  • Bekræft, at analytics-cookies ikke sættes, før brugeren accepterer.
  • Kør en ny scanning, og kontrollér, at findingen analytics før samtykke forsvinder.

Næste skridt

Kør en ny scanning efter deployment for at bekræfte, at den faktiske runtime-adfærd ændrede sig, og ikke kun bannerteksten.

Analytics før samtykke — GDPR Fix Guide