Alvorlighed: HøjAnsvarlig: CMP-adminTid til rettelse: 30-90 min
Analytics før samtykke
Forhindr analytics-værktøjer i at indlæse eller skrive til storage, før den besøgende har givet eksplicit samtykke.
Dækker: pre_consent_analytics_cookie, analytics_before_consent
Hvorfor det betyder noget
Analytics-tags, der affyres før samtykke, er blandt de mest almindelige overtrædelser, fordi de sætter identifikatorer, sender requests og indsamler events, før der findes et klart behandlingsgrundlag.
Sådan verificerer du manuelt
- Åbn websitet i inkognito, og interagér ikke med banneret.
- Kontrollér requests fra GA4, Google Analytics, Matomo, Plausible eller andre analytics-værktøjer ved første indlæsning.
- Tjek i cookievisningen, om analytics-cookies vises før samtykke.
Typiske årsager
- Analytics-tags trigges på pageview uden samtykkebetingelser.
- CMP'en indlæses efter analytics-scripts i stedet for før dem.
- Hårdkodede analytics-snippets omgår GTM eller CMP'en.
Rettelse i GTM
- Placér analytics-tags bag korrekte analytics_storage-kontroller.
- Brug Consent Initialization-events før analytics-triggere.
- Bekræft i GTM Preview, at ingen analytics-tags kører før opt-in.
Rettelse i WordPress eller CMP-plugins
- Gennemgå tema- og pluginintegrationer, som kan injicere analytics-scripts før CMP'en.
- Aktivér prior blocking i CMP-pluginet for analytics-kategorien.
- Ryd cache og CDN, og test igen i en ren session.
Generel udviklerrettelse
- Blokér initialisering af analytics-biblioteker, indtil der findes gyldigt samtykke.
- Undgå automatisk initialisering i HTML, layouts og globale scripts.
- Centralisér samtykkehåndteringen, så al analytics følger samme logik.
Sådan bekræfter du, at rettelsen virker
- Bekræft, at ingen analytics-requests sendes før samtykke.
- Bekræft, at analytics-cookies ikke sættes, før brugeren accepterer.
- Kør en ny scanning, og kontrollér, at findingen analytics før samtykke forsvinder.
Næste skridt
Kør en ny scanning efter deployment for at bekræfte, at den faktiske runtime-adfærd ændrede sig, og ikke kun bannerteksten.