Ozbiljnost: VisokaVlasnik: CMP adminVrijeme za ispravak: 30-90 min
Analytics prije privole
Spriječite učitavanje analytics alata ili pisanje u storage prije nego što posjetitelj da eksplicitnu privolu.
Obuhvaća: pre_consent_analytics_cookie, analytics_before_consent
Zašto je ovo važno
Analytics tagovi koji se pale prije privole među najčešćim su kršenjima jer postavljaju identifikatore, šalju zahtjeve i prikupljaju evente prije nego što postoji jasna pravna osnova.
Kako to ručno provjeriti
- Otvorite web u incognito modu i nemojte interagirati s bannerom.
- Provjerite zahtjeve iz GA4, Google Analyticsa, Matoma, Plausiblea ili drugih analytics alata pri prvom učitavanju.
- U prikazu cookiesa provjerite pojavljuju li se analytics cookies prije privole.
Tipični uzroci
- Analytics tagovi triggeriraju se na pageview bez uvjeta privole.
- CMP se učitava nakon analytics skripti umjesto prije njih.
- Hardkodirani analytics snippet-i zaobilaze GTM ili CMP.
Ispravak u GTM-u
- Postavite analytics tagove iza odgovarajućih analytics_storage provjera.
- Koristite Consent Initialization evente prije analytics triggera.
- Potvrdite u GTM Previewju da nijedan analytics tag ne radi prije opt-ina.
Ispravak u WordPressu ili CMP dodacima
- Pregledajte theme i plugin integracije koje mogu ubacivati analytics skripte prije CMP-a.
- Uključite prior blocking u CMP pluginu za analytics kategoriju.
- Očistite cache i CDN te ponovno testirajte u čistoj sesiji.
Opći developerski ispravak
- Blokirajte inicijalizaciju analytics biblioteka dok ne postoji valjana privola.
- Izbjegavajte automatsku inicijalizaciju u HTML-u, layoutima i globalnim skriptama.
- Centralizirajte provedbu privole tako da sav analytics slijedi istu logiku.
Kako potvrditi da ispravak radi
- Potvrdite da nijedan analytics zahtjev ne odlazi prije privole.
- Potvrdite da se analytics cookies ne postavljaju dok korisnik ne prihvati.
- Pokrenite novi scan i provjerite da finding analytics prije privole nestaje.
Sljedeći korak
Pokrenite novo skeniranje nakon deploya kako biste potvrdili da se promijenilo stvarno runtime ponašanje, a ne samo tekst bannera.