Skip to main content

Cookie wall vysvětlen: soulad a alternativy v roce 2026

By Passiro Team
Cookie wall vysvětlen: soulad a alternativy v roce 2026

Cookie wall je definován jako mechanismus souhlasu, který blokuje veškerý přístup k webu, dokud návštěvník nepřijme sledovací cookies, aniž by nabízel jakoukoli smysluplnou alternativu. Tento model „přijmi, nebo odejdi“ je v přímém rozporu s požadavkem GDPR, že souhlas musí být svobodný, informovaný, konkrétní a jednoznačný. Cookie walls obecně nesplňují standardy GDPR, protože uživatelé nemohou odmítnout sledování, aniž by zcela ztratili přístup. Evropský sbor pro ochranu osobních údajů (EDPB) i národní dozorové úřady napříč EU tento model soustavně odmítají. Pro provozovatele webů a digitální marketéry působící pod GDPR, ePrivacy, CCPA/CPRA nebo LGPD není pochopení toho, proč cookie walls selhávají a co použít místo nich, volitelné. Je to právní a provozní nutnost.

Cookie wall funguje tak, že zachytí návštěvníky dříve, než mohou zobrazit jakýkoli obsah, a nabídne jim jedinou volbu: souhlasit se všemi cookies, nebo web opustit. Neexistuje tlačítko „odmítnout“, žádný částečný souhlas ani způsob, jak získat přístup k obsahu bez souhlasu se sledováním. Regulátoři tuto strukturu nazývají modelem souhlasu „ber, nebo nech být“.

Uživatel pracující s materiály o souhlasu s cookies venku

Praktický dopad na návštěvníky je značný. Cookie wall přes celou obrazovku může zvýšit míru okamžitého opuštění o 10–20 %, protože návštěvníci raději odejdou, než aby přijali sledování. To je měřitelná ztráta publika ještě předtím, než je zaznamenáno jediné zobrazení stránky.

Regulátoři a zastánci ochrany soukromí klasifikují cookie walls jako dark pattern. Dark pattern je technika návrhu, která manipuluje uživatele k volbám, jež by jinak neučinili. V kontextu souhlasu sem patří skrývání tlačítek pro odmítnutí, použití šedého textu pro volbu „odmítnout“ nebo jednoduše úplné odstranění této možnosti. Cookie walls představují nejagresivnější formu této praxe.

„Souhlas je podle GDPR platný pouze tehdy, pokud má subjekt údajů skutečnou svobodnou volbu a není za odmítnutí souhlasu penalizován. Blokování přístupu ke službě proto, že uživatel odmítá cookies, tuto svobodnou volbu zcela odstraňuje.“ — Evropský sbor pro ochranu osobních údajů, Pokyny 05/2020 k souhlasu

Kontrast s vyhovujícím cookie bannerem je zřejmý. Vyhovující banner nabízí možnosti přijmout a odmítnout se stejnou vizuální výrazností, umožňuje uživatelům pokračovat v prohlížení pouze s aktivními nezbytně nutnými cookies a zaznamenává rozhodnutí o souhlasu pro účely auditu. Cookie wall nic z toho nedělá.

Stručná odpověď zní ne, alespoň podle GDPR a směrnice ePrivacy. Regulátoři výslovně považují cookie walls za nezákonné podle GDPR a ePrivacy, protože odepírají přístup uživatelům, kteří cookies odmítnou. Tento postoj byl posílen donucovacími kroky ve Francii, Nizozemsku a Německu.

Právní rámec se napříč jurisdikcemi liší v důležitých aspektech a tyto rozdíly určují, co váš mechanismus souhlasu musí umět.

Regulace Model souhlasu Status cookie wall Dozorový orgán
GDPR (EU) Vyžadován opt-in Zakázáno EDPB, národní DPA
Směrnice ePrivacy (EU) Vyžadován opt-in Zakázáno Národní DPA
CCPA/CPRA (Kalifornie) Vyžadován opt-out Obecně povoleno CalPrivacy (CPPA)
LGPD (Brazílie) Vyžadován opt-in Vysoké riziko ANPD

Infografika porovnávající soulad cookie wall podle zákona

GDPR vyžaduje, aby byl souhlas udělen svobodně před zahájením jakéhokoli nepodstatného sledování. Směrnice ePrivacy to konkrétně posiluje pro cookies a vyžaduje předchozí informovaný souhlas pro každou cookie, která není nezbytně nutná pro požadovanou službu. Oba rámce považují odepření přístupu za nátlak, který souhlas činí neplatným.

CCPA a CPRA fungují jinak. Kalifornský zákon vyžaduje, aby podniky nabídly možnost odhlásit se z prodeje nebo sdílení osobních údajů, nikoli přihlášení před sběrem dat. Cookie wall není podle CCPA automaticky zakázán, ale přesto může vytvářet právní riziko, pokud je navržen tak, aby zastíral právo na odhlášení, nebo pokud zpracovává data dříve, než má uživatel příležitost toto právo uplatnit.

Toky souhlasu specifické pro jednotlivé jurisdikce jsou nezbytné, protože GDPR vyžaduje opt-in, zatímco CCPA/CPRA vyžaduje opt-out. Jediná konfigurace banneru nemůže uspokojit obě. Provozovatelé webů obsluhující návštěvníky z více regionů potřebují geograficky cílenou logiku souhlasu, která aplikuje správný model na základě polohy návštěvníka.

Dark patterns jako asymetrická tlačítka jsou stále častěji terčem regulátorů a mohou vést k významným pokutám. Francouzský úřad pro ochranu osobních údajů (CNIL) uložil pokuty přesahující 100 000 EUR za rozhraní souhlasu, která ztěžovala odmítnutí cookies oproti jejich přijetí.

Nejpřímější alternativou k cookie wall je vyhovující cookie banner, který nabízí možnosti přijmout a odmítnout se stejnou vizuální váhou. Symetrický návrh možností souhlasu s cookies je klíčový pro soulad s předpisy i pro důvěru uživatelů. To znamená, že tlačítko „odmítnout“ musí mít stejnou velikost, barvu a výraznost jako tlačítko „přijmout“. Ukrytí možnosti odmítnout do sekundárního menu nebo její vykreslení šedým textem tento standard nesplňuje.

Poskytnutí snadno viditelných tlačítek pro odmítnutí zvyšuje důvěru a může zlepšit míru přijetí oproti manipulativním bannerům. Je to protiintuitivní, ale dobře doložené. Když mají uživatelé pocit, že mají skutečnou volbu, je pravděpodobnější, že souhlasí dobrovolně. Nátlakové návrhy produkují nafouknutá čísla souhlasu, která neodrážejí skutečný úmysl uživatele, což vytváří jak právní riziko, tak nespolehlivá data.

Několik principů návrhu snižuje tření a zároveň zachovává soulad:

  • Prezentujte možnosti přijmout a odmítnout na stejné vizuální úrovni, nikoli ukryté v odkazu „spravovat předvolby“.
  • Používejte podrobné kategorie souhlasu (analytika, marketing, funkční), aby uživatelé mohli některé přijmout a jiné odmítnout.
  • Vyhýbejte se předem zaškrtnutým políčkům, která jsou podle GDPR výslovně zakázaná.
  • Umožněte zavření banneru souhlasu s jasnou možností „pokračovat bez přijetí“ tam, kde to zákon vyžaduje.
  • Ukládejte záznamy o souhlasu s časovými razítky a identifikátory verzí pro účely auditu.

Navrhování cookie bannerů jako UX funkce s ohledem na soukromí, nikoli jako nástroje pro konverze, buduje důvěru uživatelů a vede ke spolehlivějším datům o souhlasu. Tento nový pohled je důležitý. Banner souhlasu není překážkou zapojení. Je signálem toho, jak firma zachází se svými návštěvníky.

Pro provozovatele webů, kteří chtějí otázku souhlasu zcela odstranit, může přechod na analytiku s ohledem na soukromí, která nespoléhá na cookies, zcela eliminovat potřebu cookie bannerů. Nástroje využívající agregované, bezcookie metody sledování nespouštějí požadavky GDPR na souhlas pro analytiku. Tento přístup také zlepšuje metriky zapojení na webu, protože odstraňuje tření banneru souhlasu ze zážitku návštěvníka.

Tip od profíka: Pokud vaše analytická platforma podporuje bezcookie sledování, přechod na ni pro účely měření zcela odstraní právní požadavek na kategorii souhlasu s analytikou, zjednoduší váš banner a sníží tření pro návštěvníky.

Vybudování vyhovujícího toku souhlasu vyžaduje víc než jen umístění banneru na stránku. Vyžaduje koordinovanou technickou implementaci napříč celým webem.

  1. Proveďte audit svých cookies a kategorizujte sledovací skripty. Použijte skener cookies k identifikaci každé cookie a skriptu třetích stran, které váš web načítá. Každou zařaďte jako nezbytně nutnou, funkční, analytickou nebo marketingovou. Skener Passiro kontroluje proti databázi více než 4 900 trackerů z EasyPrivacy, aktualizované denně, což pokrývá naprostou většinu běžných sledovacích technologií.

  2. Blokujte nepodstatné skripty před udělením souhlasu. Bannery souhlasu s cookies musí technicky blokovat nepodstatné skripty, dokud není udělen souhlas, aby vyhověly GDPR. To je technický požadavek, nejen designový. Pokud se Google Analytics nebo Meta Pixel načte dříve, než uživatel klikne na „přijmout“, je souhlas neplatný. Automatické blokování skriptů to řeší na úrovni tagů.

  3. Navrhněte banner se symetrickými možnostmi přijmout a odmítnout. Aplikujte principy návrhu z předchozí sekce. Otestujte banner na mobilu i desktopu, abyste potvrdili, že možnost odmítnout je na obou stejně přístupná.

  4. Nakonfigurujte logiku souhlasu specifickou pro jurisdikci. Návštěvníci z členských států EU musí obdržet opt-in banner. Návštěvníci z Kalifornie musí obdržet opt-out mechanismus, který respektuje signál Global Privacy Control (GPC). GPC je opt-out signál na úrovni prohlížeče, který CCPA/CPRA vyžadují automaticky respektovat. Geograficky cílené bannery souhlasu Passiro aplikují správný model souhlasu na základě zjištěné polohy návštěvníka.

  5. Respektujte opt-out signály prohlížeče. GPC a podobné signály musí být detekovány a respektovány na straně serveru nebo na úrovni správy souhlasu. Ignorování signálů GPC je porušením CCPA.

  6. Pravidelně testujte a auditujte tok souhlasu. Implementace souhlasu se v čase odchylují, jak se na web přidávají nové skripty. Nesprávná implementace více pluginů souhlasu s cookies může narušit JavaScript webu a zážitek uživatele. Po každé velké aktualizaci webu spusťte audit cookies, abyste potvrdili, že blokování skriptů stále funguje správně a že nebyly přidány žádné nové trackery mimo rámec souhlasu.

Tip od profíka: Projeďte svůj web skenerem cookies před každou aktualizací pluginu nebo šablony a po ní. Nové pluginy často přidávají sledovací skripty, které obcházejí vaši stávající konfiguraci souhlasu.

Budování důvěry online závisí na konzistentních, transparentních postupech práce s daty. Tok souhlasu, který funguje správně pokaždé, je viditelným signálem této konzistence.

Klíčové poznatky

Cookie wall je podle GDPR a ePrivacy zakázán, protože odstraňuje svobodnou volbu uživatele, čímž se jakýkoli takto získaný souhlas stává právně neplatným.

Bod Podrobnosti
Cookie walls porušují GDPR Blokování přístupu do přijetí cookies odstraňuje svobodně udělený souhlas, který GDPR vyžaduje.
Míra okamžitého opuštění měřitelně roste Celoobrazovkové cookie walls zvyšují míru okamžitého opuštění o 10–20 %, čímž snižují dosah publika ještě před zobrazením obsahu.
Symetrický návrh je vyžadován Tlačítka přijmout a odmítnout musí mít stejnou vizuální váhu, aby splnila pokyny EDPB a vyhnula se klasifikaci jako dark pattern.
Logika podle jurisdikce je povinná GDPR vyžaduje opt-in; CCPA/CPRA vyžaduje opt-out. Jedna konfigurace banneru nemůže uspokojit obě bez geografického cílení.
Blokování skriptů je technický požadavek Nepodstatné skripty se nesmí načíst před zaznamenáním souhlasu, jinak je souhlas podle GDPR neplatný.

Passiro jsem vytvořil proto, že jsem provozoval weby napříč více jurisdikcemi a sledoval, jak si odvětví správy souhlasu účtuje podnikové ceny za to, co je technicky vzato lehký JavaScriptový widget. Cookie walls byly součástí tohoto problému. Provozovatelům webů byly prezentovány jako způsob, jak „chránit“ míru souhlasu, ačkoli ve skutečnosti chránily příjmy z reklamy na úkor důvěry uživatelů a právní pozice.

Data vyprávějí jasný příběh. Cookie wall, který zvyšuje míru okamžitého opuštění o 10–20 %, vaši firmu nechrání. Poškozuje ji, a přitom vytváří regulační riziko, které může vést k pokutám mnohonásobně převyšujícím jakékoli získané příjmy z reklamy. Nikdy jsem neviděl cookie wall, který by stál za to riziko.

Co očekávám v roce 2026 a dále, je zrychlující se vymáhání. EDPB se o cookie walls jednoznačně vyjadřuje už roky. Národní dozorové úřady nyní mají infrastrukturu pro vymáhání, aby mohly na stížnosti reagovat ve velkém měřítku. Francouzský CNIL, irský DPC i nizozemský AP prokázaly ochotu pokutovat organizace za dark patterns v souhlasu. Cookie walls jsou v tomto prostoru nejviditelnějším dark patternem.

Budoucnost souhlasu je ve výchozím nastavení orientovaná na soukromí. Bezcookie analytika, podrobné opt-in bannery a automatické rozpoznávání signálu GPC nejsou pokročilé funkce. Jsou to základní úroveň, kterou regulátoři očekávají. Provozovatelé webů, kteří k souhlasu přistupují jako k signálu důvěry, a nikoli jako k překážce konverze, budou s zesilujícím se vymáháním lépe postaveni právně i komerčně.

— Bo

Passiro je registrovaná CMP dle IAB TCF v2.3 (ID 499), vytvořená pro podporu souladu s GDPR, ePrivacy, CCPA/CPRA a LGPD bez podnikových cen. Bezplatná úroveň pokrývá neomezený počet domén a provozu, bez limitů na počet stránek či expirace.

https://passiro.com

Passiro zahrnuje automatické blokování skriptů, Google Consent Mode v2, geograficky cílené bannery ve 25 jazycích a skener cookies podpořený databází více než 4 900 trackerů aktualizovanou denně. Pro weby na WordPressu se bezplatný plugin pro WordPress nainstaluje během několika minut a blokování skriptů zajistí automaticky. Pro uživatele Wix, Squarespace a Webflow je souhlas s cookies pro tvůrce webů k dispozici zdarma. Passiro v současnosti nenabízí automatizaci DSAR ani řízení rizik dodavatelů. Pro týmy, které potřebují pouze vyhovující souhlas, pokrývá základní požadavek, zdarma a natrvalo.

Časté dotazy

Cookie wall je mechanismus souhlasu, který blokuje přístup k webu, dokud návštěvník nepřijme všechny sledovací cookies, a nenabízí možnost odmítnout a pokračovat v prohlížení.

Cookie walls jsou podle GDPR a směrnice ePrivacy zakázány, protože odepírají přístup uživatelům, kteří cookies odmítnou, což odstraňuje svobodně udělený souhlas, který oba zákony vyžadují.

Celoobrazovkový cookie wall může zvýšit míru okamžitého opuštění webu o 10–20 %, protože návštěvníci raději odejdou, než aby přijali podmínky sledování, které si nezvolili.

Vyhovující cookie banner nabízí možnosti přijmout a odmítnout se stejnou vizuální výrazností, blokuje nepodstatné skripty do udělení souhlasu a ukládá záznam o souhlasu s časovým razítkem pro účely auditu.

CCPA a CPRA cookie walls výslovně nezakazují, ale vyžadují, aby podniky respektovaly opt-out signály jako Global Privacy Control (GPC) a poskytovaly jasný mechanismus, kterým se uživatelé mohou odhlásit z prodeje nebo sdílení osobních údajů.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.