Alvorlighed: HøjAnsvarlig: MarketingTid til rettelse: 15-45 min
Hotjar før samtykke
Forhindr Hotjar i at indlæse session replay- eller heatmap-scripts, før den besøgende har givet analytics- eller marketingsamtykke.
Dækker: hotjar_before_consent, pre_consent_hotjar
Hvorfor det betyder noget
Hotjar kan indsamle adfærds- og sessionsdata, som ikke bør starte, før den besøgende har truffet en gyldig samtykkebeslutning.
Sådan verificerer du manuelt
- Undersøg Hotjar-scripts og telemetri-requests i Network-panelet ved første indlæsning.
- Kontrollér, om Hotjar-cookies vises før samtykke.
- Bekræft, om Hotjar injiceres via GTM, plugin eller hårdkodet snippet.
Typiske årsager
- Hotjar er konfigureret som always-on analytics.
- Et themesnippet dublerer Hotjar-logik, som allerede håndteres via GTM.
- CMP'en klassificerer Hotjar som funktionelt i stedet for valgfrit.
Rettelse i GTM
- Placér Hotjar-tags bag analytics- eller marketingsamtykke afhængigt af jeres klassificering.
- Fjern ubetingede triggere fra Hotjar-tags.
- Bekræft i Preview, at ingen Hotjar-requests sendes før samtykke.
Rettelse i WordPress eller CMP-plugins
- Gennemgå plugins og temaindstillinger, der injicerer Hotjar direkte.
- Deaktivér dublerede snippets uden for det CMP-styrede setup.
- Test igen efter cache-invalidering.
Generel udviklerrettelse
- Indlæs kun Hotjar efter eksplicit samtykke.
- Behold én source of truth for initialisering af Hotjar.
- Auditér templates og tag manager for at fjerne parallelle loaders.
Sådan bekræfter du, at rettelsen virker
- Bekræft, at Hotjar ikke indlæses før samtykke.
- Bekræft, at Hotjar-cookies mangler i pre-consent-tilstand.
- Kør en ny scanning, og kontrollér at Hotjar ikke længere flagges.
Næste skridt
Kør en ny scanning efter deployment for at bekræfte, at den faktiske runtime-adfærd ændrede sig, og ikke kun bannerteksten.