Pojdi na vsebino
Resnost: VisokaOdgovorni: RazvojČas za popravek: 1-2 h

Third-party embedi pred soglasjem

Odložite nalaganje YouTuba, zemljevidov, chata, bookinga in drugih third-party embedov, dokler obiskovalec ne privoli ali jih izrecno ne želi naložiti.

Zajema: pre_consent_embed, third_party_embed_before_consent

Zakaj je to pomembno

Vdelana third-party vsebina pogosto pošlje zahtevke in razkrije identifikatorje že ob prvem nalaganju, tudi če uporabnik še ni interagiral z bannerjem.

Kako to ročno preveriti

  1. Preglejte nalaganje strani za iframe, script in API zahtevke od embed ponudnikov.
  2. Določite, kateri embedi so res essential in kateri povsem optional.
  3. Preverite, ali se namesto samodejnega nalaganja uporabljajo click-to-load placeholderji.

Tipični vzroki

  • Embedi se renderirajo neposredno v HTML brez consent guarda.
  • CMS bloki ali page builderji takoj naložijo iframe vsebino.
  • CMP blokira cookies, ne pa inicializacije iframeov ali embedov.

Popravek v GTM

  1. Ne uporabljajte GTM za injiciranje optional embedov pred soglasjem.
  2. Embed loader skripte postavite za marketing ali functional soglasje tam, kjer je to relevantno.
  3. Auditirajte Custom HTML tage, ki injicirajo iframee.

Popravek v WordPressu ali CMP vtičnikih

  1. Zamenjajte auto-load embed bloke s click-to-load variantami.
  2. Uporabite CMP integracije ali placeholder vtičnike za YouTube, Maps in chat orodja.
  3. Preverite, da cacheirane predloge ne vračajo starega embed markupa.

Splošen developerski popravek

  1. Pred soglasjem prikazujte placeholderje namesto živih third-party embedov.
  2. Pravi embed naložite šele po opt-in ali izrecnem dejanju uporabnika.
  3. Ločite essential service embede od optional marketing ali media vsebine.

Kako potrditi, da popravek deluje

  • Potrdite, da embed ponudniki ob prvem nalaganju ne prejmejo zahtevkov.
  • Potrdite, da se embed naloži šele po opt-in ali click-to-load dejanju.
  • Zaženite nov scan in preverite, da embed finding izgine.

Naslednji korak

Po deployu zaženite nov pregled, da potrdite, da se je spremenilo dejansko runtime vedenje, ne le besedilo bannerja.

Third-party embedi pred soglasjem — GDPR Fix Guide