Cookie wall vysvětlen: soulad a alternativy v roce 2026
Cookie wall je definován jako mechanismus souhlasu, který blokuje veškerý přístup k webu, dokud návštěvník nepřijme sledovací cookies, aniž by nabízel jakoukoli smysluplnou alternativu. Tento model „přijmi, nebo odejdi“ je v přímém rozporu s požadavkem GDPR, že souhlas musí být svobodný, informovaný, konkrétní a jednoznačný. Cookie walls obecně nesplňují standardy GDPR, protože uživatelé nemohou odmítnout sledování, aniž by zcela ztratili přístup. Evropský sbor pro ochranu osobních údajů (EDPB) i národní dozorové úřady napříč EU tento model soustavně odmítají. Pro provozovatele webů a digitální marketéry působící pod GDPR, ePrivacy, CCPA/CPRA nebo LGPD není pochopení toho, proč cookie walls selhávají a co použít místo nich, volitelné. Je to právní a provozní nutnost.
Co je cookie wall a proč je kontroverzní?
Cookie wall funguje tak, že zachytí návštěvníky dříve, než mohou zobrazit jakýkoli obsah, a nabídne jim jedinou volbu: souhlasit se všemi cookies, nebo web opustit. Neexistuje tlačítko „odmítnout“, žádný částečný souhlas ani způsob, jak získat přístup k obsahu bez souhlasu se sledováním. Regulátoři tuto strukturu nazývají modelem souhlasu „ber, nebo nech být“.

Praktický dopad na návštěvníky je značný. Cookie wall přes celou obrazovku může zvýšit míru okamžitého opuštění o 10–20 %, protože návštěvníci raději odejdou, než aby přijali sledování. To je měřitelná ztráta publika ještě předtím, než je zaznamenáno jediné zobrazení stránky.
Regulátoři a zastánci ochrany soukromí klasifikují cookie walls jako dark pattern. Dark pattern je technika návrhu, která manipuluje uživatele k volbám, jež by jinak neučinili. V kontextu souhlasu sem patří skrývání tlačítek pro odmítnutí, použití šedého textu pro volbu „odmítnout“ nebo jednoduše úplné odstranění této možnosti. Cookie walls představují nejagresivnější formu této praxe.
„Souhlas je podle GDPR platný pouze tehdy, pokud má subjekt údajů skutečnou svobodnou volbu a není za odmítnutí souhlasu penalizován. Blokování přístupu ke službě proto, že uživatel odmítá cookies, tuto svobodnou volbu zcela odstraňuje.“ — Evropský sbor pro ochranu osobních údajů, Pokyny 05/2020 k souhlasu
Kontrast s vyhovujícím cookie bannerem je zřejmý. Vyhovující banner nabízí možnosti přijmout a odmítnout se stejnou vizuální výrazností, umožňuje uživatelům pokračovat v prohlížení pouze s aktivními nezbytně nutnými cookies a zaznamenává rozhodnutí o souhlasu pro účely auditu. Cookie wall nic z toho nedělá.
Jsou cookie walls v souladu s GDPR, ePrivacy a dalšími zákony o ochraně soukromí?
Stručná odpověď zní ne, alespoň podle GDPR a směrnice ePrivacy. Regulátoři výslovně považují cookie walls za nezákonné podle GDPR a ePrivacy, protože odepírají přístup uživatelům, kteří cookies odmítnou. Tento postoj byl posílen donucovacími kroky ve Francii, Nizozemsku a Německu.
Právní rámec se napříč jurisdikcemi liší v důležitých aspektech a tyto rozdíly určují, co váš mechanismus souhlasu musí umět.
| Regulace | Model souhlasu | Status cookie wall | Dozorový orgán |
|---|---|---|---|
| GDPR (EU) | Vyžadován opt-in | Zakázáno | EDPB, národní DPA |
| Směrnice ePrivacy (EU) | Vyžadován opt-in | Zakázáno | Národní DPA |
| CCPA/CPRA (Kalifornie) | Vyžadován opt-out | Obecně povoleno | CalPrivacy (CPPA) |
| LGPD (Brazílie) | Vyžadován opt-in | Vysoké riziko | ANPD |

GDPR vyžaduje, aby byl souhlas udělen svobodně před zahájením jakéhokoli nepodstatného sledování. Směrnice ePrivacy to konkrétně posiluje pro cookies a vyžaduje předchozí informovaný souhlas pro každou cookie, která není nezbytně nutná pro požadovanou službu. Oba rámce považují odepření přístupu za nátlak, který souhlas činí neplatným.
CCPA a CPRA fungují jinak. Kalifornský zákon vyžaduje, aby podniky nabídly možnost odhlásit se z prodeje nebo sdílení osobních údajů, nikoli přihlášení před sběrem dat. Cookie wall není podle CCPA automaticky zakázán, ale přesto může vytvářet právní riziko, pokud je navržen tak, aby zastíral právo na odhlášení, nebo pokud zpracovává data dříve, než má uživatel příležitost toto právo uplatnit.
Toky souhlasu specifické pro jednotlivé jurisdikce jsou nezbytné, protože GDPR vyžaduje opt-in, zatímco CCPA/CPRA vyžaduje opt-out. Jediná konfigurace banneru nemůže uspokojit obě. Provozovatelé webů obsluhující návštěvníky z více regionů potřebují geograficky cílenou logiku souhlasu, která aplikuje správný model na základě polohy návštěvníka.
Dark patterns jako asymetrická tlačítka jsou stále častěji terčem regulátorů a mohou vést k významným pokutám. Francouzský úřad pro ochranu osobních údajů (CNIL) uložil pokuty přesahující 100 000 EUR za rozhraní souhlasu, která ztěžovala odmítnutí cookies oproti jejich přijetí.
Jaké jsou účinné alternativy k cookie walls?
Nejpřímější alternativou k cookie wall je vyhovující cookie banner, který nabízí možnosti přijmout a odmítnout se stejnou vizuální váhou. Symetrický návrh možností souhlasu s cookies je klíčový pro soulad s předpisy i pro důvěru uživatelů. To znamená, že tlačítko „odmítnout“ musí mít stejnou velikost, barvu a výraznost jako tlačítko „přijmout“. Ukrytí možnosti odmítnout do sekundárního menu nebo její vykreslení šedým textem tento standard nesplňuje.
Poskytnutí snadno viditelných tlačítek pro odmítnutí zvyšuje důvěru a může zlepšit míru přijetí oproti manipulativním bannerům. Je to protiintuitivní, ale dobře doložené. Když mají uživatelé pocit, že mají skutečnou volbu, je pravděpodobnější, že souhlasí dobrovolně. Nátlakové návrhy produkují nafouknutá čísla souhlasu, která neodrážejí skutečný úmysl uživatele, což vytváří jak právní riziko, tak nespolehlivá data.
Několik principů návrhu snižuje tření a zároveň zachovává soulad:
- Prezentujte možnosti přijmout a odmítnout na stejné vizuální úrovni, nikoli ukryté v odkazu „spravovat předvolby“.
- Používejte podrobné kategorie souhlasu (analytika, marketing, funkční), aby uživatelé mohli některé přijmout a jiné odmítnout.
- Vyhýbejte se předem zaškrtnutým políčkům, která jsou podle GDPR výslovně zakázaná.
- Umožněte zavření banneru souhlasu s jasnou možností „pokračovat bez přijetí“ tam, kde to zákon vyžaduje.
- Ukládejte záznamy o souhlasu s časovými razítky a identifikátory verzí pro účely auditu.
Navrhování cookie bannerů jako UX funkce s ohledem na soukromí, nikoli jako nástroje pro konverze, buduje důvěru uživatelů a vede ke spolehlivějším datům o souhlasu. Tento nový pohled je důležitý. Banner souhlasu není překážkou zapojení. Je signálem toho, jak firma zachází se svými návštěvníky.
Pro provozovatele webů, kteří chtějí otázku souhlasu zcela odstranit, může přechod na analytiku s ohledem na soukromí, která nespoléhá na cookies, zcela eliminovat potřebu cookie bannerů. Nástroje využívající agregované, bezcookie metody sledování nespouštějí požadavky GDPR na souhlas pro analytiku. Tento přístup také zlepšuje metriky zapojení na webu, protože odstraňuje tření banneru souhlasu ze zážitku návštěvníka.
Tip od profíka: Pokud vaše analytická platforma podporuje bezcookie sledování, přechod na ni pro účely měření zcela odstraní právní požadavek na kategorii souhlasu s analytikou, zjednoduší váš banner a sníží tření pro návštěvníky.
Jak zavést vyhovující souhlas s cookies bez cookie wall
Vybudování vyhovujícího toku souhlasu vyžaduje víc než jen umístění banneru na stránku. Vyžaduje koordinovanou technickou implementaci napříč celým webem.
-
Proveďte audit svých cookies a kategorizujte sledovací skripty. Použijte skener cookies k identifikaci každé cookie a skriptu třetích stran, které váš web načítá. Každou zařaďte jako nezbytně nutnou, funkční, analytickou nebo marketingovou. Skener Passiro kontroluje proti databázi více než 4 900 trackerů z EasyPrivacy, aktualizované denně, což pokrývá naprostou většinu běžných sledovacích technologií.
-
Blokujte nepodstatné skripty před udělením souhlasu. Bannery souhlasu s cookies musí technicky blokovat nepodstatné skripty, dokud není udělen souhlas, aby vyhověly GDPR. To je technický požadavek, nejen designový. Pokud se Google Analytics nebo Meta Pixel načte dříve, než uživatel klikne na „přijmout“, je souhlas neplatný. Automatické blokování skriptů to řeší na úrovni tagů.
-
Navrhněte banner se symetrickými možnostmi přijmout a odmítnout. Aplikujte principy návrhu z předchozí sekce. Otestujte banner na mobilu i desktopu, abyste potvrdili, že možnost odmítnout je na obou stejně přístupná.
-
Nakonfigurujte logiku souhlasu specifickou pro jurisdikci. Návštěvníci z členských států EU musí obdržet opt-in banner. Návštěvníci z Kalifornie musí obdržet opt-out mechanismus, který respektuje signál Global Privacy Control (GPC). GPC je opt-out signál na úrovni prohlížeče, který CCPA/CPRA vyžadují automaticky respektovat. Geograficky cílené bannery souhlasu Passiro aplikují správný model souhlasu na základě zjištěné polohy návštěvníka.
-
Respektujte opt-out signály prohlížeče. GPC a podobné signály musí být detekovány a respektovány na straně serveru nebo na úrovni správy souhlasu. Ignorování signálů GPC je porušením CCPA.
-
Pravidelně testujte a auditujte tok souhlasu. Implementace souhlasu se v čase odchylují, jak se na web přidávají nové skripty. Nesprávná implementace více pluginů souhlasu s cookies může narušit JavaScript webu a zážitek uživatele. Po každé velké aktualizaci webu spusťte audit cookies, abyste potvrdili, že blokování skriptů stále funguje správně a že nebyly přidány žádné nové trackery mimo rámec souhlasu.
Tip od profíka: Projeďte svůj web skenerem cookies před každou aktualizací pluginu nebo šablony a po ní. Nové pluginy často přidávají sledovací skripty, které obcházejí vaši stávající konfiguraci souhlasu.
Budování důvěry online závisí na konzistentních, transparentních postupech práce s daty. Tok souhlasu, který funguje správně pokaždé, je viditelným signálem této konzistence.
Klíčové poznatky
Cookie wall je podle GDPR a ePrivacy zakázán, protože odstraňuje svobodnou volbu uživatele, čímž se jakýkoli takto získaný souhlas stává právně neplatným.
| Bod | Podrobnosti |
|---|---|
| Cookie walls porušují GDPR | Blokování přístupu do přijetí cookies odstraňuje svobodně udělený souhlas, který GDPR vyžaduje. |
| Míra okamžitého opuštění měřitelně roste | Celoobrazovkové cookie walls zvyšují míru okamžitého opuštění o 10–20 %, čímž snižují dosah publika ještě před zobrazením obsahu. |
| Symetrický návrh je vyžadován | Tlačítka přijmout a odmítnout musí mít stejnou vizuální váhu, aby splnila pokyny EDPB a vyhnula se klasifikaci jako dark pattern. |
| Logika podle jurisdikce je povinná | GDPR vyžaduje opt-in; CCPA/CPRA vyžaduje opt-out. Jedna konfigurace banneru nemůže uspokojit obě bez geografického cílení. |
| Blokování skriptů je technický požadavek | Nepodstatné skripty se nesmí načíst před zaznamenáním souhlasu, jinak je souhlas podle GDPR neplatný. |
Můj upřímný názor na cookie walls a kam směřuje souhlas
Passiro jsem vytvořil proto, že jsem provozoval weby napříč více jurisdikcemi a sledoval, jak si odvětví správy souhlasu účtuje podnikové ceny za to, co je technicky vzato lehký JavaScriptový widget. Cookie walls byly součástí tohoto problému. Provozovatelům webů byly prezentovány jako způsob, jak „chránit“ míru souhlasu, ačkoli ve skutečnosti chránily příjmy z reklamy na úkor důvěry uživatelů a právní pozice.
Data vyprávějí jasný příběh. Cookie wall, který zvyšuje míru okamžitého opuštění o 10–20 %, vaši firmu nechrání. Poškozuje ji, a přitom vytváří regulační riziko, které může vést k pokutám mnohonásobně převyšujícím jakékoli získané příjmy z reklamy. Nikdy jsem neviděl cookie wall, který by stál za to riziko.
Co očekávám v roce 2026 a dále, je zrychlující se vymáhání. EDPB se o cookie walls jednoznačně vyjadřuje už roky. Národní dozorové úřady nyní mají infrastrukturu pro vymáhání, aby mohly na stížnosti reagovat ve velkém měřítku. Francouzský CNIL, irský DPC i nizozemský AP prokázaly ochotu pokutovat organizace za dark patterns v souhlasu. Cookie walls jsou v tomto prostoru nejviditelnějším dark patternem.
Budoucnost souhlasu je ve výchozím nastavení orientovaná na soukromí. Bezcookie analytika, podrobné opt-in bannery a automatické rozpoznávání signálu GPC nejsou pokročilé funkce. Jsou to základní úroveň, kterou regulátoři očekávají. Provozovatelé webů, kteří k souhlasu přistupují jako k signálu důvěry, a nikoli jako k překážce konverze, budou s zesilujícím se vymáháním lépe postaveni právně i komerčně.
— Bo
Passiro podporuje vyhovující souhlas pro každý web
Passiro je registrovaná CMP dle IAB TCF v2.3 (ID 499), vytvořená pro podporu souladu s GDPR, ePrivacy, CCPA/CPRA a LGPD bez podnikových cen. Bezplatná úroveň pokrývá neomezený počet domén a provozu, bez limitů na počet stránek či expirace.

Passiro zahrnuje automatické blokování skriptů, Google Consent Mode v2, geograficky cílené bannery ve 25 jazycích a skener cookies podpořený databází více než 4 900 trackerů aktualizovanou denně. Pro weby na WordPressu se bezplatný plugin pro WordPress nainstaluje během několika minut a blokování skriptů zajistí automaticky. Pro uživatele Wix, Squarespace a Webflow je souhlas s cookies pro tvůrce webů k dispozici zdarma. Passiro v současnosti nenabízí automatizaci DSAR ani řízení rizik dodavatelů. Pro týmy, které potřebují pouze vyhovující souhlas, pokrývá základní požadavek, zdarma a natrvalo.
Časté dotazy
Co je cookie wall?
Cookie wall je mechanismus souhlasu, který blokuje přístup k webu, dokud návštěvník nepřijme všechny sledovací cookies, a nenabízí možnost odmítnout a pokračovat v prohlížení.
Jsou cookie walls legální podle GDPR?
Cookie walls jsou podle GDPR a směrnice ePrivacy zakázány, protože odepírají přístup uživatelům, kteří cookies odmítnou, což odstraňuje svobodně udělený souhlas, který oba zákony vyžadují.
Jak cookie walls ovlivňují míru okamžitého opuštění?
Celoobrazovkový cookie wall může zvýšit míru okamžitého opuštění webu o 10–20 %, protože návštěvníci raději odejdou, než aby přijali podmínky sledování, které si nezvolili.
Jaká je vyhovující alternativa k cookie wall?
Vyhovující cookie banner nabízí možnosti přijmout a odmítnout se stejnou vizuální výrazností, blokuje nepodstatné skripty do udělení souhlasu a ukládá záznam o souhlasu s časovým razítkem pro účely auditu.
Zakazuje CCPA cookie walls?
CCPA a CPRA cookie walls výslovně nezakazují, ale vyžadují, aby podniky respektovaly opt-out signály jako Global Privacy Control (GPC) a poskytovaly jasný mechanismus, kterým se uživatelé mohou odhlásit z prodeje nebo sdílení osobních údajů.
Doporučené
Get compliant cookie consent — free
Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.