Gå till innehåll
Allvar: HögAnsvarig: CMP-adminTid att åtgärda: 30-90 min

Analytics före samtycke

Förhindra att analytics-verktyg laddas eller skriver till storage innan besökaren har lämnat uttryckligt samtycke.

Täcker: pre_consent_analytics_cookie, analytics_before_consent

Varför det här är viktigt

Analytics-taggar som utlöses före samtycke är bland de vanligaste överträdelserna eftersom de sätter identifierare, skickar förfrågningar och samlar in händelser innan en tydlig rättslig grund finns.

Så verifierar du manuellt

  1. Öppna webbplatsen i inkognitoläge och interagera inte med bannern.
  2. Kontrollera förfrågningar från GA4, Google Analytics, Matomo, Plausible eller andra analytics-verktyg vid första laddningen.
  3. Kontrollera i cookievyn om analytics-cookies dyker upp före samtycke.

Typiska orsaker

  • Analytics-taggar triggas på pageview utan samtyckesvillkor.
  • CMP:n laddas efter analytics-skripten i stället för före dem.
  • Hårdkodade analytics-snippets kringgår GTM eller CMP:n.

Åtgärd i GTM

  1. Placera analytics-taggar bakom korrekta analytics_storage-kontroller.
  2. Använd Consent Initialization-händelser före analytics-triggerar.
  3. Bekräfta i GTM Preview att inga analytics-taggar körs före opt-in.

Åtgärd i WordPress eller CMP-pluginer

  1. Granska tema- och pluginintegrationer som kan injicera analytics-skript före CMP:n.
  2. Aktivera prior blocking i CMP-pluginet för analytics-kategorin.
  3. Rensa cache och CDN och testa igen i en ren session.

Generell utvecklaråtgärd

  1. Blockera initialisering av analytics-bibliotek tills giltigt samtycke finns.
  2. Undvik automatisk initialisering i HTML, layouter och globala skript.
  3. Centralisera samtyckeshanteringen så att all analytics följer samma logik.

Så bekräftar du att åtgärden fungerar

  • Bekräfta att inga analytics-förfrågningar skickas före samtycke.
  • Bekräfta att analytics-cookies inte sätts förrän användaren accepterar.
  • Kör en ny skanning och kontrollera att findingen analytics före samtycke försvinner.

Nästa steg

Kör en ny skanning efter driftsättning för att bekräfta att det verkliga körningsbeteendet ändrades, inte bara bannertexten.

Analytics före samtycke — GDPR Fix Guide