Severitate: RidicatăResponsabil: Admin CMPTimp de remediere: 30-90 min
Analytics înainte de consimțământ
Împiedicați încărcarea instrumentelor de analytics sau scrierea de storage înainte ca vizitatorul să ofere consimțământ explicit.
Acoperă: pre_consent_analytics_cookie, analytics_before_consent
De ce contează
Tag-urile analytics care pornesc înainte de consimțământ sunt printre cele mai frecvente încălcări, pentru că setează identificatori, trimit cereri și colectează evenimente înainte de a exista o bază legală clară.
Cum verificați manual
- Deschideți site-ul în incognito și nu interacționați cu bannerul.
- Inspectați cererile GA4, Google Analytics, Matomo, Plausible sau ale altor instrumente analytics la prima încărcare.
- Verificați în secțiunea cookies dacă apar cookies analytics înainte de consimțământ.
Cauze tipice
- Tag-urile analytics se declanșează la pageview fără condiții de consimțământ.
- CMP-ul se încarcă după scripturile analytics în loc să se încarce înaintea lor.
- Snippet-uri analytics hardcodate ocolesc GTM sau CMP-ul.
Remediere în GTM
- Mutați tag-urile analytics în spatele controalelor corecte analytics_storage.
- Folosiți evenimente Consent Initialization înainte de trigger-ele analytics.
- Verificați în GTM Preview că nicio tag analytics nu pornește înainte de opt-in.
Remediere în WordPress sau pluginuri CMP
- Revizuiți integrările analytics din temă și pluginuri care pot injecta scripturi înainte de CMP.
- Activați prior blocking în pluginul CMP pentru categoria analytics.
- Goliți cache-ul și CDN-ul și retestați într-o sesiune curată.
Remediere generică pentru dezvoltatori
- Blocați inițializarea bibliotecilor analytics până când există consimțământ valid.
- Evitați inițializările automate în HTML, layout-uri sau scripturi globale.
- Centralizați aplicarea consimțământului astfel încât toată analytics să urmeze aceeași logică.
Cum confirmați că remedierea funcționează
- Confirmați că nicio cerere analytics nu pleacă înainte de consimțământ.
- Confirmați că nu se setează cookies analytics până când utilizatorul nu acceptă.
- Rulați o nouă scanare și verificați că dispare finding-ul analytics înainte de consimțământ.
Pasul următor
Rulați o nouă scanare după deploy pentru a confirma că s-a schimbat comportamentul real în runtime, nu doar textul bannerului.