Allvar: HögAnsvarig: UtvecklingTid att åtgärda: 1-2 h
Tredjepartsinbäddningar före samtycke
Skjut upp laddning av YouTube, kartor, chatt, bokning och andra tredjepartsinbäddningar tills besökaren har samtyckt eller uttryckligen valt att ladda dem.
Täcker: pre_consent_embed, third_party_embed_before_consent
Varför det här är viktigt
Inbäddat tredjepartsinnehåll skickar ofta förfrågningar och exponerar identifierare redan vid första laddningen, även om användaren inte har interagerat med bannern.
Så verifierar du manuellt
- Inspektera sidladdningen efter iframe-, script- och API-förfrågningar från inbäddade leverantörer.
- Identifiera vilka inbäddningar som verkligen är nödvändiga och vilka som är helt valfria.
- Kontrollera om click-to-load-placeholders används i stället för automatisk laddning.
Typiska orsaker
- Inbäddningar renderas direkt i HTML utan samtyckesguard.
- CMS-block eller page builders laddar iframe-innehåll omedelbart.
- CMP:n blockerar cookies men inte initialisering av iframe eller embed.
Åtgärd i GTM
- Använd inte GTM för att injicera valfria inbäddningar före samtycke.
- Placera embed-loader-skript bakom marknadsförings- eller funktionellt samtycke där det är relevant.
- Granska Custom HTML-taggar som injicerar iframes.
Åtgärd i WordPress eller CMP-pluginer
- Ersätt auto-load-embedblock med click-to-load-varianter.
- Använd CMP-integrationer eller placeholder-pluginer för YouTube, Maps och chattverktyg.
- Kontrollera att cachade templates inte återinför gammal embed-markup.
Generell utvecklaråtgärd
- Visa placeholders i stället för live tredjepartsinbäddningar före samtycke.
- Ladda den riktiga inbäddningen först efter opt-in eller uttrycklig användaråtgärd.
- Separera nödvändiga serviceinbäddningar från valfritt marknadsförings- eller medieinnehåll.
Så bekräftar du att åtgärden fungerar
- Bekräfta att inbäddade leverantörer inte får några förfrågningar vid första laddningen.
- Bekräfta att inbäddningen bara laddas efter opt-in eller click-to-load.
- Kör en ny skanning och kontrollera att embed-findingen försvinner.
Nästa steg
Kör en ny skanning efter driftsättning för att bekräfta att det verkliga körningsbeteendet ändrades, inte bara bannertexten.