Salt la conținut
Severitate: RidicatăResponsabil: Admin CMPTimp de remediere: 30-90 min

Analytics înainte de consimțământ

Împiedicați încărcarea instrumentelor de analytics sau scrierea de storage înainte ca vizitatorul să ofere consimțământ explicit.

Acoperă: pre_consent_analytics_cookie, analytics_before_consent

De ce contează

Tag-urile analytics care pornesc înainte de consimțământ sunt printre cele mai frecvente încălcări, pentru că setează identificatori, trimit cereri și colectează evenimente înainte de a exista o bază legală clară.

Cum verificați manual

  1. Deschideți site-ul în incognito și nu interacționați cu bannerul.
  2. Inspectați cererile GA4, Google Analytics, Matomo, Plausible sau ale altor instrumente analytics la prima încărcare.
  3. Verificați în secțiunea cookies dacă apar cookies analytics înainte de consimțământ.

Cauze tipice

  • Tag-urile analytics se declanșează la pageview fără condiții de consimțământ.
  • CMP-ul se încarcă după scripturile analytics în loc să se încarce înaintea lor.
  • Snippet-uri analytics hardcodate ocolesc GTM sau CMP-ul.

Remediere în GTM

  1. Mutați tag-urile analytics în spatele controalelor corecte analytics_storage.
  2. Folosiți evenimente Consent Initialization înainte de trigger-ele analytics.
  3. Verificați în GTM Preview că nicio tag analytics nu pornește înainte de opt-in.

Remediere în WordPress sau pluginuri CMP

  1. Revizuiți integrările analytics din temă și pluginuri care pot injecta scripturi înainte de CMP.
  2. Activați prior blocking în pluginul CMP pentru categoria analytics.
  3. Goliți cache-ul și CDN-ul și retestați într-o sesiune curată.

Remediere generică pentru dezvoltatori

  1. Blocați inițializarea bibliotecilor analytics până când există consimțământ valid.
  2. Evitați inițializările automate în HTML, layout-uri sau scripturi globale.
  3. Centralizați aplicarea consimțământului astfel încât toată analytics să urmeze aceeași logică.

Cum confirmați că remedierea funcționează

  • Confirmați că nicio cerere analytics nu pleacă înainte de consimțământ.
  • Confirmați că nu se setează cookies analytics până când utilizatorul nu acceptă.
  • Rulați o nouă scanare și verificați că dispare finding-ul analytics înainte de consimțământ.

Pasul următor

Rulați o nouă scanare după deploy pentru a confirma că s-a schimbat comportamentul real în runtime, nu doar textul bannerului.

Analytics înainte de consimțământ — GDPR Fix Guide