Taighde
80% of Cookie Reject Buttons Don't Actually Work — Here's the Proof
GDPR Privacy Monitor Research · 2026-04-11 · 6 min léamh
Déanann gach meirge fianán an gealltanas céanna go hintuigthe: cliceáil "Diúltaigh" agus stopann an rianú. Imíonn an mheirge, agus brabhsálann tú go síochánta. Sin é an margadh ar a bhfuil an tsamhail toilithe tógtha -- an smaoineamh go bhfuil rogha bhrí, infhorfheidhmithe ag úsáideoirí.
Thástálamar an gealltanas sin ar 28,891 suíomh gréasáin AE. Ar 80.4% díobh, tá an gealltanas briste. Leanann an rianú ar aghaidh tar éis don úsáideoir diúltú go sainráite a chliceáil. Fanann fianáin. Leanann picteilíní fógraíochta ag scaoileadh. Agus ar 1,642 suíomh, tagann fianáin ar ais arís a ghlan an gníomh diúltaithe ar dtús an chéad uair eile a lódálann an leathanach -- patrún a dtugaimid athsceithdhúiseacht toilithe air.
Ní toradh imeallach é seo faoi chúpla suíomh atá droch-chumraithe. Díríonn sé ar fhadhb chórasach sa mheicníocht a mbraitheann na céadta milliún cónaitheoir AE uirthi dá gcearta príobháideachais.
Cad Ba Cheart do "Diúltaigh" a Dhéanamh -- Go Dlíthiúil
Tá an creat dlíthiúil soiléir. Faoi Airteagal 5(3) den Treoir ePrivacy, tá toiliú roimh ré ag teastáil chun faisnéis a stóráil nó rochtain a fháil ar threalamh teirminéil an úsáideora, le heisceacht chúng d'fhianáin atá go hiomlán riachtanach do sheirbhís a d'iarr an t-úsáideoir go sainráite. Cuireann Airteagal 7(3) de GDPR leis go gcaithfidh toiliú a tharraingt siar a bheith chomh héasca le é a thabhairt, agus go gcaithfidh an rialaitheoir sonraí gníomhú ar an tarraingt siar sin.
Leagann Treoirlínte 05/2020 EDPB maidir le toiliú faoi GDPR amach cad a chiallaíonn sé seo do chnaipí diúltaithe: má thairgeann suíomh gréasáin rogha "Glac le Gach Rud," caithfidh sé rogha chomh feiceálach agus chomh hinrochtana a thairiscint chun diúltú freisin. Agus caithfidh an diúltú sin a bheith éifeachtach -- caithfidh sé an phróiseáil a d'údaródh toiliú a chosc go héifeachtach.
Dhaingnígh CJEU é seo in Planet49 (C-673/17): éilíonn toiliú gníomh dearfach soiléir, agus ní toiliú bailí iad ticbhoscaí réamh-thicáilte. Is é an coróllaire loighciúil go gcaithfear diúltú -- gníomh diúltach sainráite -- a urramú chomh cinnte le glacadh. Má chasann "Glac" an rianú air, caithfidh "Diúltaigh" é a chasadh as. Ní go páirteach. Ní go sealadach. Go hiomlán agus go buan.
Sin a deir an dlí. Taispeánann ár sonraí cad a tharlaíonn dáiríre.
Conas a Thástálaimid an Sreabhadh Diúltaithe
Tá ár dtástáil sreabhadh diúltaithe deartha le bheith chomh gar agus is féidir do thaithí úsáideora daonna fíor ag cliceáil diúltú, le hionstraimíocht chuimsitheach curtha leis. Seo an próiseas céim ar chéim:
Céim 1: Seisiún brabhsálaí úr. Seolann an scanóir ásc Chromium glan -- gan fianáin, gan stóras áitiúil, gan acmhainní taiscthe, gan stair bhrabhsála. Is cuairteoir céaduaire fíor é seo gan staid toilithe roimhe seo. Céim 2: Nascleanúint agus taifead staid réamh-thoilithe. Lódálann an scanóir an URL sprice agus fanann sé go socróidh an leathanach. Sula ndéantar aon idirghníomhú, taifeadann sé gach fianán atá sa bhrabhsálaí, gach iarratas líonra a rinneadh, agus gach fearann tríú páirtí ar cuireadh teagmháil leis. Seo an bonnlíne réamh-thoilithe -- cad a dhéanann an suíomh sula bhfuil aon deis ag an úsáideoir rogha a dhéanamh. Céim 3: An mheirge toilithe a bhrath. Ag baint úsáide as ár leabharlann braite a chlúdaíonn 45 CMP aitheanta agus heiristici ginearálta, aithníonn an scanóir an meicníocht toilithe agus aimisíonn an cnaipe diúltaithe. Úsáideann an chéim seo cur chuige sraitheach: seiceáil ar dtús ar sínithe scripteanna CMP aitheanta agus a struchtúir DOM gaolmhara, agus ansin ag filleadh ar bhrath ginearálta d'eilimintí suíomh seasta a bhfuil téacs toilithe orthu agus lipéid cnaipí mar "Diúltaigh Uile," "Diúltaigh," "Ná Glac," nó aistriúcháin choibhéiseacha. Céim 4: Cliceáil diúltú. Cliceálann an scanóir an cnaipe diúltaithe agus fanann go socróidh an leathanach. Ciallaíonn "socrú" fanacht go gcríochnóidh iarratais líonra atá ar feitheamh, go stopfaidh athruithe DOM, agus go gcríochnóidh aon bheochana nó aistrithe. Úsáidimid teorainneacha ama flaithiúla chun dearfuithe bréagacha a sheachaint ó fheidhmithe CMP atá mall. Céim 5: Grianghraf iar-diúltaithe. Taifeadann an scanóir an staid iomlán arís: gach fianán, gach gníomhaíocht líonra, gach fearann tríú páirtí. Déantar an grianghraf seo a chur i gcomparáid leis an mbonnlíne réamh-thoilithe chun a fháil amach cad a d'athraigh. Céim 6: Athlódáil agus seiceáil athsceithdhúiseachta. Athlódálann an scanóir an leathanach agus fanann go socróidh sé arís. Tógann sé grianghraf deiridh ansin. Tá an chéim seo ríthábhachtach: nochtann sí an bhfuil an gníomh diúltaithe buan (urramaithe ar fud lódálacha leathanach) nó an ndéanann fianáin agus rianú athghníomhachtú nuair a lódálann an leathanach arís. Má thagann fianáin ar ais i gCéim 6 a baineadh i gCéim 5, sin athsceithdhúiseacht toilithe.Táirgeann gach céim fianaise le stampa ama, inchartlainne: fardail iomlána fianán le hainmneacha, luachanna, fearainn, dátaí éaga, agus bratacha; logaí iarratais líonra iomlána le URLanna, modhanna, cóid freagartha, agus uainiú; agus grianghraif lánleathanaigh. Ligeann an slabhra fianaise seo aon toradh aonair a fhíorú agus a cheistiú.
Na Torthaí: 80.4% Teip
As na 28,891 suíomh gréasáin ar éirigh linn an tástáil sreabhadh diúltaithe iomlán a chríochnú:
- D'éirigh le 5,650 (19.6%). Tar éis diúltú a chliceáil, baineadh fianáin neamhriachtanacha, stop iarratais rianaithe, agus mhair an diúltú trasna athlódálacha leathanach.
- Theip ar 23,241 (80.4%). Lean an rianú ar aghaidh ar bhealach éigin tar éis don úsáideoir diúltú go sainráite.
Ní hionann na teipeanna. Titeann siad i gcatagóirí ar leith a fhorluíonn -- is féidir le suíomh aonair modhanna teipe iolracha a léiriú ag an am céanna.
Fianáin bhuana: 10,848 suíomh
Ar 10,848 suíomh (37.5% de na cinn a tástáladh), d'fhan fianáin neamhriachtanacha sa bhrabhsálaí tar éis don sreabhadh diúltaithe críochnú. Is fianáin iad seo atá aicmithe mar anailísíocht, margaíocht, nó a bhaineann le rianú ar cheart iad a bheith bainte nó coiscthe tar éis gníomh diúltaithe.
Is le Google Analytics (`_ga`, `_gid`, `_gat`), Meta/Facebook (`_fbp`, `fr`), agus ardáin fógraíochta éagsúla na fianáin bhuana is coitianta. I go leor cásanna, éiríonn leis an CMP roinnt fianán a bhaint ach teipeann air iad go léir a cheapadh -- rud a thugann le fios go bhfuil comhtháthú neamhiomlán idir an t-ardán bainistíochta toilithe agus liosta iomlán scripteanna tríú páirtí an tsuímh.
Ní fadhb aeistéitiúil amháin é na fianáin seo a bheith i láthair tar éis diúltú. Is aitheantóir buan gach ceann acu a cheanglaíonn seisiún reatha an úsáideora le cuairteanna san am atá caite agus san am atá le teacht. Is aitheantóir cliant uathúil é an fianán `_ga`, mar shampla, a úsáideann Google Analytics chun próifíl fadama d'iompar an úsáideora a thógáil trasna seisiún. Má fhanann sé tar éis diúltú, leantar ag rianú agus ag comhiomlánú brabhsáil an úsáideora beag beann ar a ndiúltú sainráite.
Rianairí buana: 14,547 suíomh
Ar 14,547 suíomh (50.3% de na cinn a tástáladh), d'fhan seirbhísí rianaithe gníomhach tar éis diúltú -- ag cialliú go lean an brabhsálaí ag déanamh iarratas chuig fearainn rianaithe aitheanta fiú tar éis don úsáideoir an cnaipe diúltaithe a chliceáil.
Is modh teipe ar leith é seo ó bhuan-fhianáin. Is féidir le rianaire a bheith gníomhach gan fianán a shocrú: tarchuireann iarratais phicteilíní, glaonna beacáin, agus lódálacha scripteanna faisnéis (ar a laghad, seoladh IP an úsáideora, an leathanach tagartha, agus sonraí uainithe) chuig freastalaithe tríú páirtí beag beann ar an bhfianán a stóráiltear. Tugtar "rianú gan fianáin" air seo uaireanta agus tá sé ag éirí níos coitianta de réir mar a dhaingnítear srianta brabhsálaithe ar fhianáin tríú páirtí.
Tá an bhearna idir an figiúr fianán (10,848) agus an figiúr rianaire (14,547) suntasach. Ciallaíonn sé go ndearna an gníomh diúltaithe fianáin a ghlanadh go rathúil ar timpeall 3,700 suíomh ach theip air iarratais rianaithe a chosc ó leanúint ar aghaidh. Rinne an CMP glantachán fianán ach níor bhac sé na scripteanna a ghineann trácht rianaithe sa chéad áit. Léiríonn sé seo fadhb ailtireachta choitianta: tá an CMP cumraithe chun fianáin a bhainistiú (iad a scriosadh ar dhiúltú, iad a chosc ar lódáil) ach ní chun feidhmiú scripteanna a bhainistiú.
Athsceithdhúiseacht toilithe: 1,642 suíomh, 4,932 fianán
Is é an patrún is mó imní a d'aithin muid é athsceithdhúiseacht toilithe. Ar 1,642 suíomh gréasáin, tháinig fianáin ar ais arís a bhí bainte go rathúil ag an ngníomh diúltaithe tar éis an leathanach a athlódáil. Trasna na suíomhanna sin, léirigh 4,932 fianán aonair an iompar athsceithdhúiseachta seo.
Ní fabht é athsceithdhúiseacht toilithe i CMP amháin ná i gcumraíocht amháin. Is fadhb struchtúrach í sa chaoi a gcuirtear toiliú i bhfeidhm ar fud na cruaiche gréasáin.
Conas a thagann fianán ar ais tar éis scriosadh. Nuair a chliceálann úsáideoir diúltú, déanann CMP cumraithe i gceart dhá rud: scriosann sé fianáin neamhriachtanacha atá ann cheana (trí a ndáta éaga a shocrú go dáta san am atá caite), agus nuashonraíonn sé taifead toilithe (de ghnáth fianán féin, nó iontráil localStorage) a insíonn do loighic bhactha an CMP fianáin neamhriachtanacha a chosc ó rith ar lódálacha leathanach sa todhchaí. Má oibríonn an dá cheann acu seo, tá an t-úsáideoir glan: gan fianáin rianaithe, gan scripteanna rianaithe.Tarlaíonn athsceithdhúiseacht toilithe nuair a éiríonn leis an scriosadh ach nuair a theipeann ar an mbacadh. An cás is coitianta:
1. Scriosann an CMP an fianán `_ga` nuair a chliceálann an t-úsáideoir diúltú.
2. Socraíonn an CMP fianán staid toilithe a thaifeadann gur dhiúltaigh an t-úsáideoir d'anailísíocht.
3. Ar an gcéad lódáil leathanaigh eile, seiceálann an CMP a staid toilithe agus tá a fhios aige gur dhiúltaigh an t-úsáideoir.
4. Ach: tá clib scripte Google Analytics leabaithe go díreach i dteimpléad an leathanaigh (lasmuigh den bhainisteoir clibeanna) nó lódáiltear é trí riail bhainisteora clibeanna nach seiceálann staid toilithe.
5. Lódálann an script GA, ní fheiceann sé aon fhianán `_ga`, agus cruthaíonn sé ceann nua.
6. Tá cinneadh diúltaithe an úsáideora sáraithe.
I measc na n-athrúchán ar an bpatrún seo tá: scripteanna tríú páirtí lódáilte trí chlibeanna `