Ernst: HoogEigenaar: DevelopmentTijd om te fixen: 1-2 h
Cookies worden nog gezet na Reject
Los flows op waarbij optionele cookies of requests doorgaan, ook al heeft de bezoeker tracking expliciet afgewezen.
Dekt: cookies_after_reject, reject_not_enforced
Waarom dit belangrijk is
Een Reject-knop die optionele verwerking niet echt blokkeert is een van de duidelijkste signalen dat het consentmechanisme niet correct wordt afgedwongen.
Hoe je dit handmatig controleert
- Weiger optionele verwerking in een schone sessie en herlaad de pagina.
- Inspecteer cookies en netwerkrequests na Reject.
- Vergelijk gedrag vóór en na Reject om te bevestigen of optionele opslag echt stopt.
Typische oorzaken
- Reject werkt alleen de bannerstatus bij, maar zet geen denied-consentstatus door.
- Optionele tags vuren na reload opnieuw ondanks de geweigerde keuze.
- Opgeslagen consentwaarden worden na navigatie verkeerd gelezen of genegeerd.
Fix in GTM
- Zorg dat denied-consent wordt gelezen voordat tags na reload kunnen draaien.
- Hang consentchecks aan alle optionele tags, niet alleen aan first-load-events.
- Controleer in GTM Preview dat Reject correct over reloads heen persisteert.
Fix in WordPress of CMP-plugins
- Controleer pluginintegraties die na Reject optionele tags blijven laden.
- Verifieer dat de CMP-plugin denied-status opslaat en afdwingt over alle paginaloads.
- Verwijder overlappende trackingplugins die de CMP-status negeren.
Algemene developersfix
- Behandel Reject als een afdwingbare runtime-status en niet alleen als UI-actie.
- Blokkeer optionele loaders op elke pagina wanneer de opgeslagen consentstatus denied is.
- Test reload-, revisit- en cross-page-flows in plaats van alleen first-load-gedrag.
Hoe je bevestigt dat de fix werkt
- Reject en reload: bevestig dat optionele cookies afwezig blijven.
- Reject en reload: bevestig dat optionele requests geblokkeerd blijven.
- Draai een nieuwe scan en controleer dat reject-flow-findings verdwijnen.
Volgende stap
Voer na deployment opnieuw een scan uit om te bevestigen dat het runtimegedrag is veranderd en niet alleen de bannertekst.