Severitate: RidicatăResponsabil: DezvoltareTimp de remediere: 1-2 h
Embed-uri third-party înainte de consimțământ
Amânați YouTube, hărți, chat, booking și alte embed-uri third-party până când vizitatorul consimte sau alege explicit să le încarce.
Acoperă: pre_consent_embed, third_party_embed_before_consent
De ce contează
Conținutul embedded third-party trimite adesea cereri și expune identificatori chiar de la prima încărcare, chiar și fără interacțiune cu bannerul.
Cum verificați manual
- Inspectați încărcarea paginii pentru cereri iframe, script și API de la providerii embedded.
- Identificați ce embed-uri sunt cu adevărat esențiale și care sunt pur opționale.
- Verificați dacă există placeholders click-to-load în locul încărcării automate.
Cauze tipice
- Embed-urile sunt randate direct în HTML fără guard de consimțământ.
- Blocurile CMS sau page builder-ele încarcă imediat conținutul iframe.
- CMP-ul blochează cookies, dar nu și inițializarea iframe-urilor sau embed-urilor.
Remediere în GTM
- Nu folosiți GTM pentru a injecta embed-uri opționale înainte de consimțământ.
- Puneți scripturile loader pentru embed-uri în spatele consimțământului de marketing sau funcțional acolo unde este cazul.
- Auditați tag-urile Custom HTML care injectează iframe-uri.
Remediere în WordPress sau pluginuri CMP
- Înlocuiți blocurile auto-load cu variante click-to-load.
- Folosiți integrări CMP sau pluginuri placeholder pentru YouTube, Maps și instrumente de chat.
- Verificați că template-urile din cache nu reintroduc markup-ul vechi al embed-ului.
Remediere generică pentru dezvoltatori
- Afișați placeholders în loc de embed-uri third-party live înainte de consimțământ.
- Încărcați embed-ul real doar după opt-in sau o acțiune explicită a utilizatorului.
- Separați embed-urile de serviciu esențiale de conținutul opțional de marketing sau media.
Cum confirmați că remedierea funcționează
- Confirmați că providerii embed nu primesc cereri la prima încărcare.
- Confirmați că embed-ul se încarcă doar după opt-in sau click-to-load.
- Rulați o nouă scanare și verificați că dispare finding-ul de embed.
Pasul următor
Rulați o nouă scanare după deploy pentru a confirma că s-a schimbat comportamentul real în runtime, nu doar textul bannerului.