Ga naar inhoud
Ernst: HoogEigenaar: DevelopmentTijd om te fixen: 1-3 h

Fingerprinting vóór toestemming

Stel scripts uit of vervang ze wanneer ze browsermogelijkheden onderzoeken voordat de bezoeker een consentkeuze heeft gemaakt.

Dekt: pre_consent_fingerprinting_signal, fingerprinting_risk_before_consent

Waarom dit belangrijk is

Fingerprinting-gerelateerde API's kunnen een trackingoppervlak creëren, zelfs wanneer cookies beperkt zijn. Als die signalen vóór de gebruikerskeuze starten, is het probleem vaak moeilijker te zien dan cookiegebaseerde tracking.

Hoe je dit handmatig controleert

  1. Identify which script executes canvas, WebGL, font, or device-probing APIs before consent.
  2. Check whether the signal comes from analytics, fraud tooling, ad tech, or a custom script.
  3. Confirm whether the script is essential or optional for baseline site functionality.

Typische oorzaken

  • Fraud, attribution, or analytics vendors initialize immediately on page load.
  • Custom anti-bot logic runs before the CMP decides.
  • A vendor SDK bundles fingerprinting behavior you did not explicitly configure.

Fix in GTM

  1. Move optional vendors that perform browser fingerprinting behind consent checks.
  2. Review custom HTML tags and vendor templates for immediate initialization.
  3. Separate strictly necessary fraud-prevention logic from optional analytics or advertising tooling.

Fix in WordPress of CMP-plugins

  1. Review plugins for analytics, ads, AB testing, and anti-fraud features that inject scripts globally.
  2. Disable optional optimization or attribution modules until consent is granted.
  3. Retest after plugin updates because SDK behavior can change over time.

Algemene developersfix

  1. Defer non-essential SDK initialization until consent is granted.
  2. For necessary risk controls, minimize scope and document why the behavior is essential.
  3. Remove or replace vendors that cannot be configured to respect consent.

Hoe je bevestigt dat de fix werkt

  • Confirm fingerprinting-sensitive APIs no longer run before consent.
  • Re-test after Accept to ensure optional vendors still work when consent is granted.
  • Run a fresh scan and compare the fingerprinting evidence before and after the fix.

Volgende stap

Voer na deployment opnieuw een scan uit om te bevestigen dat het runtimegedrag is veranderd en niet alleen de bannertekst.

Fingerprinting vóór toestemming — GDPR Fix Guide