Gravità: AltaResponsabile: SviluppoTempo di correzione: 1-2 h
Embed di terze parti prima del consenso
Ritarda YouTube, mappe, chat, prenotazioni e altri embed di terze parti finché il visitatore non ha consentito o scelto esplicitamente di caricarli.
Copre: pre_consent_embed, third_party_embed_before_consent
Perché è importante
I contenuti embedded di terze parti spesso emettono richieste ed espongono identificatori già al primo caricamento, anche senza interazione con il banner.
Come verificare manualmente
- Ispeziona il caricamento della pagina per individuare richieste iframe, script e API dei fornitori embedded.
- Identifica quali embed sono davvero essenziali e quali sono puramente opzionali.
- Verifica se esistono placeholder click-to-load al posto del caricamento automatico.
Cause tipiche
- Gli embed vengono renderizzati direttamente nell'HTML senza guardia di consenso.
- Blocchi CMS o page builder caricano immediatamente il contenuto iframe.
- Il CMP blocca i cookie ma non l'inizializzazione di iframe o embed.
Correzione in GTM
- Non usare GTM per iniettare embed opzionali prima del consenso.
- Posiziona script loader degli embed dietro consenso marketing o funzionale dove appropriato.
- Audita i tag Custom HTML che iniettano iframe.
Correzione in WordPress o plugin CMP
- Sostituisci blocchi auto-load con varianti click-to-load.
- Usa integrazioni CMP o plugin placeholder per YouTube, Maps e strumenti di chat.
- Verifica che template in cache non reintroducano il vecchio markup dell'embed.
Correzione generica lato sviluppo
- Mostra placeholder invece di contenuti terzi live prima del consenso.
- Carica l'embed reale solo dopo opt-in o azione esplicita dell'utente.
- Separa embed di servizio essenziali da contenuti marketing o media opzionali.
Come confermare che la correzione funziona
- Conferma che nessun fornitore embedded riceva richieste al primo caricamento.
- Conferma che l'embed si carichi solo dopo opt-in o click-to-load.
- Esegui una nuova scansione e verifica che il finding di embed scompaia.
Passaggio successivo
Riesegui una scansione dopo il deploy per confermare che sia cambiato il comportamento reale a runtime, non solo il testo del banner.