Vai al contenuto
Gravità: AltaResponsabile: SviluppoTempo di correzione: 1-3 h

Richieste di terze parti prima del consenso

Impedisci ai fornitori opzionali di effettuare chiamate di rete prima che il visitatore abbia deciso se autorizzarli.

Copre: pre_consent_third_party_request, third_party_data_flow_before_consent

Perché è importante

Anche se i cookie sono bloccati, le richieste di terze parti possono comunque trasmettere IP, identificatori o metadati di pagina prima della scelta dell'utente. Questo può ancora creare rischio di conformità.

Come verificare manualmente

  1. Load the page in incognito and inspect third-party requests before any consent action.
  2. Group requests by provider: analytics, ads, chat, video, fonts, tag manager, consent platform.
  3. Check whether requests are essential or optional for baseline site functionality.

Cause tipiche

  • Third-party scripts load from the page template before the CMP decides.
  • Optional widgets self-initialize on page load.
  • Consent only blocks cookies but not network requests or remote script fetches.

Correzione in GTM

  1. Move optional vendor tags behind consent conditions instead of firing on all page views.
  2. Audit custom HTML tags that pull remote scripts directly.
  3. Separate essential operational tags from analytics and marketing vendors.

Correzione in WordPress o plugin CMP

  1. Review theme, plugin, and page-builder integrations that inject third-party widgets globally.
  2. Disable auto-embed or auto-load features for optional tools until consent is granted.
  3. Retest pages after cache purge and plugin optimization layers are cleared.

Correzione generica lato sviluppo

  1. Defer optional third-party scripts until consent is granted.
  2. Lazy-load integrations on user action where possible.
  3. Replace non-essential always-on embeds with click-to-load placeholders.

Come confermare che la correzione funziona

  • Confirm that only essential third-party requests remain before consent.
  • Accept optional consent and verify optional vendors load only afterward.
  • Run a fresh scan and compare the third-party request inventory.

Passaggio successivo

Riesegui una scansione dopo il deploy per confermare che sia cambiato il comportamento reale a runtime, non solo il testo del banner.

Richieste di terze parti prima del consenso — GDPR Fix Guide