Ga naar inhoud
Ernst: HoogEigenaar: DevelopmentTijd om te fixen: 1-2 h

Cookies worden nog gezet na Reject

Los flows op waarbij optionele cookies of requests doorgaan, ook al heeft de bezoeker tracking expliciet afgewezen.

Dekt: cookies_after_reject, reject_not_enforced

Waarom dit belangrijk is

Een Reject-knop die optionele verwerking niet echt blokkeert is een van de duidelijkste signalen dat het consentmechanisme niet correct wordt afgedwongen.

Hoe je dit handmatig controleert

  1. Weiger optionele verwerking in een schone sessie en herlaad de pagina.
  2. Inspecteer cookies en netwerkrequests na Reject.
  3. Vergelijk gedrag vóór en na Reject om te bevestigen of optionele opslag echt stopt.

Typische oorzaken

  • Reject werkt alleen de bannerstatus bij, maar zet geen denied-consentstatus door.
  • Optionele tags vuren na reload opnieuw ondanks de geweigerde keuze.
  • Opgeslagen consentwaarden worden na navigatie verkeerd gelezen of genegeerd.

Fix in GTM

  1. Zorg dat denied-consent wordt gelezen voordat tags na reload kunnen draaien.
  2. Hang consentchecks aan alle optionele tags, niet alleen aan first-load-events.
  3. Controleer in GTM Preview dat Reject correct over reloads heen persisteert.

Fix in WordPress of CMP-plugins

  1. Controleer pluginintegraties die na Reject optionele tags blijven laden.
  2. Verifieer dat de CMP-plugin denied-status opslaat en afdwingt over alle paginaloads.
  3. Verwijder overlappende trackingplugins die de CMP-status negeren.

Algemene developersfix

  1. Behandel Reject als een afdwingbare runtime-status en niet alleen als UI-actie.
  2. Blokkeer optionele loaders op elke pagina wanneer de opgeslagen consentstatus denied is.
  3. Test reload-, revisit- en cross-page-flows in plaats van alleen first-load-gedrag.

Hoe je bevestigt dat de fix werkt

  • Reject en reload: bevestig dat optionele cookies afwezig blijven.
  • Reject en reload: bevestig dat optionele requests geblokkeerd blijven.
  • Draai een nieuwe scan en controleer dat reject-flow-findings verdwijnen.

Volgende stap

Voer na deployment opnieuw een scan uit om te bevestigen dat het runtimegedrag is veranderd en niet alleen de bannertekst.

Cookies worden nog gezet na Reject — GDPR Fix Guide