Mine sisu juurde
Tõsidus: KõrgeVastutaja: ArendusParandamise aeg: 1-2 h

Third-party embedid enne nõusolekut

Lükka YouTube'i, kaartide, chati, booking'u ja muude third-party embedide laadimine edasi seni, kuni külastaja on nõustunud või otsustab need selgesõnaliselt laadida.

Katab: pre_consent_embed, third_party_embed_before_consent

Miks see on oluline

Manustatud third-party sisu saadab sageli päringuid ja paljastab identifikaatoreid juba esimesel laadimisel, isegi kui kasutaja pole bänneriga veel suhelnud.

Kuidas seda käsitsi kontrollida

  1. Vaata lehe laadimisel iframe'e, script'e ja API päringuid embed-teenusepakkujatelt.
  2. Tuvasta, millised embedid on tõesti essential ja millised on täielikult optional.
  3. Kontrolli, kas automaatlaadimise asemel kasutatakse click-to-load placeholdereid.

Tüüpilised põhjused

  • Embedid renderdatakse otse HTML-i ilma consent guard'ita.
  • CMS plokid või page builderid laadivad iframe sisu kohe.
  • CMP blokeerib cookiesid, kuid mitte iframe'ide ega embedide initsialiseerimist.

Parandus GTM-is

  1. Ära kasuta GTM-i optional embedide süstimiseks enne nõusolekut.
  2. Pane embed loader skriptid marketingu või functionali nõusoleku taha seal, kus see on asjakohane.
  3. Auditeeri Custom HTML tage, mis süstivad iframe'e.

Parandus WordPressis või CMP pluginates

  1. Asenda auto-load embed-plokid click-to-load variantidega.
  2. Kasuta YouTube'i, Mapsi ja chat tööriistade jaoks CMP integratsioone või placeholder pluginaid.
  3. Kontrolli, et cache'itud mallid ei tagastaks vana embed-markupi.

Üldine arendaja parandus

  1. Näita enne nõusolekut live third-party embedide asemel placeholdereid.
  2. Laadi päris embed alles pärast opt-in'i või selget kasutaja tegevust.
  3. Eralda essential service embedid optional marketingu või media sisust.

Kuidas kinnitada, et parandus töötab

  • Kinnita, et embed-teenusepakkujad ei saa esimesel laadimisel päringuid.
  • Kinnita, et embed laetakse alles pärast opt-in'i või click-to-loadi.
  • Käivita uus scan ja kontrolli, et embed-finding kaob.

Järgmine samm

Pärast deploy'd käivitage uus skannimine, et kinnitada, et muutus tegelik runtime käitumine, mitte ainult bänneri tekst.

Third-party embedid enne nõusolekut — GDPR Fix Guide