Gå till innehåll
Allvar: HögAnsvarig: UtvecklingTid att åtgärda: 1-3 h

Tredjepartsförfrågningar före samtycke

Stoppa valfria leverantörer från att göra nätverksanrop innan besökaren har bestämt om de ska tillåtas.

Täcker: pre_consent_third_party_request, third_party_data_flow_before_consent

Varför det här är viktigt

Även om cookies blockeras kan tredjepartsförfrågningar ändå överföra IP-adresser, identifierare eller sidmetadata före användarens val. Det skapar fortfarande compliance-risk.

Så verifierar du manuellt

  1. Load the page in incognito and inspect third-party requests before any consent action.
  2. Group requests by provider: analytics, ads, chat, video, fonts, tag manager, consent platform.
  3. Check whether requests are essential or optional for baseline site functionality.

Typiska orsaker

  • Third-party scripts load from the page template before the CMP decides.
  • Optional widgets self-initialize on page load.
  • Consent only blocks cookies but not network requests or remote script fetches.

Åtgärd i GTM

  1. Move optional vendor tags behind consent conditions instead of firing on all page views.
  2. Audit custom HTML tags that pull remote scripts directly.
  3. Separate essential operational tags from analytics and marketing vendors.

Åtgärd i WordPress eller CMP-pluginer

  1. Review theme, plugin, and page-builder integrations that inject third-party widgets globally.
  2. Disable auto-embed or auto-load features for optional tools until consent is granted.
  3. Retest pages after cache purge and plugin optimization layers are cleared.

Generell utvecklaråtgärd

  1. Defer optional third-party scripts until consent is granted.
  2. Lazy-load integrations on user action where possible.
  3. Replace non-essential always-on embeds with click-to-load placeholders.

Så bekräftar du att åtgärden fungerar

  • Confirm that only essential third-party requests remain before consent.
  • Accept optional consent and verify optional vendors load only afterward.
  • Run a fresh scan and compare the third-party request inventory.

Nästa steg

Kör en ny skanning efter driftsättning för att bekräfta att det verkliga körningsbeteendet ändrades, inte bara bannertexten.

Tredjepartsförfrågningar före samtycke — GDPR Fix Guide