Tõsidus: KõrgeVastutaja: ArendusParandamise aeg: 1-2 h
Third-party embedid enne nõusolekut
Lükka YouTube'i, kaartide, chati, booking'u ja muude third-party embedide laadimine edasi seni, kuni külastaja on nõustunud või otsustab need selgesõnaliselt laadida.
Katab: pre_consent_embed, third_party_embed_before_consent
Miks see on oluline
Manustatud third-party sisu saadab sageli päringuid ja paljastab identifikaatoreid juba esimesel laadimisel, isegi kui kasutaja pole bänneriga veel suhelnud.
Kuidas seda käsitsi kontrollida
- Vaata lehe laadimisel iframe'e, script'e ja API päringuid embed-teenusepakkujatelt.
- Tuvasta, millised embedid on tõesti essential ja millised on täielikult optional.
- Kontrolli, kas automaatlaadimise asemel kasutatakse click-to-load placeholdereid.
Tüüpilised põhjused
- Embedid renderdatakse otse HTML-i ilma consent guard'ita.
- CMS plokid või page builderid laadivad iframe sisu kohe.
- CMP blokeerib cookiesid, kuid mitte iframe'ide ega embedide initsialiseerimist.
Parandus GTM-is
- Ära kasuta GTM-i optional embedide süstimiseks enne nõusolekut.
- Pane embed loader skriptid marketingu või functionali nõusoleku taha seal, kus see on asjakohane.
- Auditeeri Custom HTML tage, mis süstivad iframe'e.
Parandus WordPressis või CMP pluginates
- Asenda auto-load embed-plokid click-to-load variantidega.
- Kasuta YouTube'i, Mapsi ja chat tööriistade jaoks CMP integratsioone või placeholder pluginaid.
- Kontrolli, et cache'itud mallid ei tagastaks vana embed-markupi.
Üldine arendaja parandus
- Näita enne nõusolekut live third-party embedide asemel placeholdereid.
- Laadi päris embed alles pärast opt-in'i või selget kasutaja tegevust.
- Eralda essential service embedid optional marketingu või media sisust.
Kuidas kinnitada, et parandus töötab
- Kinnita, et embed-teenusepakkujad ei saa esimesel laadimisel päringuid.
- Kinnita, et embed laetakse alles pärast opt-in'i või click-to-loadi.
- Käivita uus scan ja kontrolli, et embed-finding kaob.
Järgmine samm
Pärast deploy'd käivitage uus skannimine, et kinnitada, et muutus tegelik runtime käitumine, mitte ainult bänneri tekst.