Potřebuji na svém webu zásady používání cookies?
Pokud váš web používá jakékoli cookies nebo sledovací technologie nad rámec těch, které jsou nezbytně nutné k zobrazení stránky, potřebujete zásady používání cookies a ve většině případů také buď mechanismus souhlasu, nebo jasný mechanismus odhlášení. Tato odpověď platí bez ohledu na to, zda provozujete pětistránkovou prezentaci, nebo plnohodnotný e-shop.
- Kdy jsou zásady prakticky povinné: Každý web, který načítá analytiku, reklamní pixely, sociální vložené prvky nebo cookies třetích stran, musí tyto praktiky zveřejnit. Podle CCPA/CPRA mají návštěvníci s bydlištěm v Kalifornii právo vědět, jaká data jsou shromažďována, a odhlásit se z jejich prodeje či sdílení. Podle GDPR a směrnice ePrivacy musí návštěvníci z EU aktivně udělit souhlas, než se spustí cookies, které nejsou nezbytné.
- Kdy může postačovat samotné oznámení: U návštěvníků z USA mimo Kalifornii často současným požadavkům státních zákonů vyhoví jasné zveřejnění praktik zpracování dat a mechanismus odhlášení, i když se mozaika státních zákonů rychle rozšiřuje.
- Okamžitý další krok: Proveďte na svém webu sken cookies, abyste identifikovali každý přítomný sledovací nástroj, a poté ještě před sepsáním jakéhokoli textu zásad zařaďte každý z nich do právní kategorie. Skener Passiro kontroluje oproti databázi více než 4 900 sledovacích nástrojů, denně aktualizované z EasyPrivacy.
Obsah
- Co jsou zásady používání cookies a co pokrývají
- Kdy váš web skutečně potřebuje zásady používání cookies?
- Které zákony upravují požadavky na cookies pro americké weby?
- Souhlas versus oznámení: co dělat podle toho, kde jsou vaši uživatelé
- Co zahrnout do zásad používání cookies: praktický kontrolní seznam
- Zásady ochrany osobních údajů vs. samostatné zásady cookies: jaká struktura sedí vašemu webu?
- Jak přidat zásady používání cookies a zavést souhlas na svém webu
- Jak moderní CMP prosazuje vaše zásady v praxi
- Co se stane, když nezveřejníte cookies nebo neposkytnete požadované ovládací prvky?
- Klíčové poznatky
- To, co většina majitelů webů dělá špatně
- Souhlas s cookies bez složitosti a měsíčních faktur
- Autoritativní zdroje a oficiální pokyny
Co jsou zásady používání cookies a co pokrývají
Zásady používání cookies jsou dokument, který návštěvníkům sděluje, jaké cookies a podobné sledovací technologie váš web nastavuje, proč je nastavuje, jak dlouho přetrvávají a kdo další data, která generují, přijímá; příklad zásad ochrany osobních údajů používaných technologickou službou najdete v zásadách ochrany osobních údajů Tendr.me. Liší se od obecných zásad ochrany osobních údajů, ačkoli oba dokumenty spolu úzce souvisejí a měly by na sebe vzájemně odkazovat. Řada webů začleňuje zveřejnění o cookies do svých zásad ochrany osobních údajů; jiné publikují samostatnou stránku. Oba přístupy mohou splnit právní požadavky, pokud jsou informace konkrétní, dostupné a aktuální.
Kategorie cookies určují, co musíte zveřejnit a zda je před spuštěním cookie vyžadován souhlas.
- Nezbytně nutné cookies udržují web funkční: identifikátory relace, stav nákupního košíku, bezpečnostní tokeny. Podle pravidel EU ePrivacy jsou vyňaty z požadavků na souhlas, ale stále vyžadují zveřejnění.
- Funkční cookies si pamatují uživatelské preference, jako je volba jazyka nebo region. Nejsou nezbytně nutné, ale obvykle neslouží reklamním účelům.
- Analytické cookies počítají návštěvy, měří výkon stránek a sledují cesty uživatelů. Navzdory zdánlivě neškodnému účelu obvykle analytické cookies podle práva EU vyžadují souhlas, protože zpracovávají osobní údaje.
- Marketingové a reklamní cookies sledují uživatele napříč weby za účelem vytváření profilů a zobrazování cílené reklamy. Podléhají nejvyšší právní kontrole a pro návštěvníky z EU vyžadují výslovný souhlas typu opt-in.
- Cookies sociálních sítí a vložených prvků se nastavují, když web načte video z YouTube, kanál Twitter nebo tlačítko Facebook Like. Platforma třetí strany může prostřednictvím vašich stránek nastavit vlastní cookies.
- Technologie fingerprintingu a sledování napříč weby se ne vždy spoléhají na tradiční cookies, ale přesto představují zpracování osobních údajů a vyžadují stejná zveřejnění.
Rozdíl mezi nezbytně nutnými a nikoli nezbytnými je užší, než mnozí majitelé webů předpokládají. Cookie, která web zpříjemňuje provozovateli, spíše než aby byla technicky nezbytná pro uživatele, obvykle spadá mimo kategorii nezbytně nutných.
Kdy váš web skutečně potřebuje zásady používání cookies?
Praktický spouštěč je jednoduchý: pokud váš web nastavuje jakoukoli cookie nebo načítá jakýkoli skript, který zpracovává osobní údaje nad rámec toho, co je nezbytně nutné k zobrazení stránky, potřebujete zveřejnění a pro mnoho návštěvníků také mechanismus souhlasu nebo odhlášení. I malé weby, které používají analytiku nebo vložené prvky třetích stran, spouštějí stejné povinnosti transparentnosti jako větší weby, protože sledovací nástroj třetí strany zpracovává osobní údaje bez ohledu na velikost hostitelského webu.
Konkrétní spouštěče, které vyžadují zásady používání cookies nebo zveřejnění:
- Váš web načítá Google Analytics, Adobe Analytics nebo jakýkoli podobný měřicí nástroj.
- Provozujete Google Ads, Meta Ads nebo jakýkoli retargetingový pixel.
- Vaše stránky vkládají videa z YouTube, tlačítka pro sdílení na sociálních sítích nebo systémy komentářů třetích stran.
- Používáte widget živého chatu, nástroj pro tepelné mapy nebo software pro záznam relací.
- Váš web prodává nebo sdílí osobní údaje s třetími stranami, čímž vzniká povinnost umožnit odhlášení podle CCPA/CPRA.
- Používáte identifikátory napříč weby nebo fingerprinting zařízení pro jakýkoli účel.
- Váš web navštěvují uživatelé z EU, Velké Británie nebo jakékoli jurisdikce s požadavky na souhlas typu opt-in.
Zvažte dva kontrastní případy. Malá prezentační stránka, která nastavuje pouze cookie relace pro odeslání formuláře a nehostuje žádné skripty třetích stran, má minimální povinnosti: pravděpodobně postačí stručné zveřejnění v zásadách ochrany osobních údajů. E-shop provozující Google Analytics, pixel Meta a nástroj pro živý chat má na každé stránce spuštěno více sledovacích nástrojů, které nejsou nezbytné. Takový web potřebuje podrobné zásady používání cookies, souhlasnou lištu pro návštěvníky z EU a mechanismus odhlášení pro obyvatele Kalifornie.
Zásadní je princip umístění návštěvníka. Zákony se uplatňují podle toho, kde se nacházejí vaši návštěvníci, nikoli kde je váš server. Od firmy v Texasu, jejíž web přitahuje návštěvnost z EU, se očekává, že pro tyto návštěvníky splní pravidla EU pro cookies. Protože většina webů nemůže ovlivnit, kdo je navštíví, praktickým výchozím bodem pro každý web s významnou návštěvností je publikovat zásady používání cookies a zavést odpovídající ovládací prvky.

Které zákony upravují požadavky na cookies pro americké weby?
V USA neexistuje jednotný federální zákon, který by nařizoval zásady používání cookies pro všechny weby, ale rostoucí počet amerických států přijal nebo navrhl komplexní zákony o ochraně soukromí, které zahrnují požadavky na transparentnost při shromažďování dat, a právní riziko za nezveřejnění je reálné.
Americký právní rámec
CCPA/CPRA (Kalifornie): California Consumer Privacy Act, ve znění California Privacy Rights Act, vyžaduje, aby podniky splňující určité prahové hodnoty (roční hrubý příjem nad vysokou hranicí, data velkého počtu spotřebitelů nebo významný podíl příjmů z prodeje osobních údajů) zveřejnily kategorie shromažďovaných osobních údajů, účely shromažďování a práva spotřebitelů na odhlášení z prodeje nebo sdílení jejich dat. Úřad kalifornského generálního prokurátora poskytuje k těmto povinnostem podrobné pokyny pro dodržování CCPA.
Ostatní státní zákony: Virginie, Colorado, Connecticut, Texas a více než tucet dalších států přijaly komplexní zákony o ochraně soukromí. Většina z nich zahrnuje požadavky na transparentnost a práva na odhlášení z cílené reklamy a prodeje dat, ačkoli prahové hodnoty a specifika se liší stát od státu.
Pokyny FTC: Federální obchodní komise považuje nezveřejněné nebo zkreslené shromažďování dat za nekalou nebo klamavou praktiku podle § 5 zákona o FTC. Jakýkoli americký web, který shromažďuje data prostřednictvím cookies bez odpovídajícího zveřejnění, čelí potenciální kontrole FTC bez ohledu na velikost nebo příjmy.
Rámec EU a Velké Británie (pro weby s návštěvníky z EU/UK)
Podle GDPR a směrnice ePrivacy musí weby získat předchozí souhlas typu opt-in, než pro návštěvníky z EU nastaví cookies, které nejsou nezbytné. Směrnice ePrivacy (článek 5 odst. 3) a následná rozhodnutí SDEU potvrzují, že předem zaškrtnutá políčka a implicitní souhlas nesplňují právní standard. Nezbytně nutné cookies jsou z požadavku na souhlas vyňaty, ale stále vyžadují zveřejnění. Britské PECR a UK GDPR ukládají pro britské návštěvníky rovnocenné požadavky.
Klíčové rozdíly na první pohled
| Kritérium | USA (CCPA/CPRA a státní zákony) | EU/UK (GDPR, ePrivacy, PECR) |
|---|---|---|
| Model souhlasu | Oznámení + odhlášení (u prodeje/sdílení); transparentnost u všeho | Předchozí souhlas opt-in u cookies, které nejsou nezbytné |
| Nezbytně nutné cookies | Zveřejnění doporučeno; souhlas není vyžadován | Zveřejnění vyžadováno; souhlas není vyžadován |
| Analytické cookies | Zveřejnění vyžadováno; odhlášení pro obyvatele Kalifornie | Před spuštěním vyžadován souhlas opt-in |
| Marketingové cookies | Právo na odhlášení pro obyvatele Kalifornie | Před spuštěním vyžadován souhlas opt-in |
| Dozorový orgán | FTC, státní generální prokurátoři | Národní dozorové úřady (např. ICO, CNIL) |
| Spouštěč působnosti | Prahové hodnoty příjmů/objemu dat (CCPA/CPRA) | Jakýkoli web přístupný obyvatelům EU/UK |

Nejdůležitější praktický rozdíl: právo EU vyžaduje, aby se cookies, které nejsou nezbytné, nespustily, dokud je návštěvník aktivně nepřijme. Právo USA ve většině států vyžaduje zveřejnění a možnost odhlášení, ale nezakazuje načtení cookies dříve, než návštěvník jedná.
Souhlas versus oznámení: co dělat podle toho, kde jsou vaši uživatelé
Rozdíl mezi souhlasem typu opt-in a oznámením typu opt-out není pouze sémantický. Určuje, zda váš web smí načíst sledovací skript dříve, než návštěvník interaguje s lištou, a chybné pochopení tohoto rozdílu patří k nejčastějším selháním v oblasti souladu, která regulátoři identifikují.

Pro návštěvníky z EU a Velké Británie je pravidlo jasné: blokujte cookies, které nejsou nezbytné, dokud návštěvník neprovede jednoznačnou souhlasnou akci. ICO výslovně uvádí, že pokračování v prohlížení nebo předem zaškrtnuté políčko nepředstavuje platný souhlas. Lišta, která načte analytiku a přitom žádá o povolení, porušuje zákon, i když na první pohled vypadá v souladu s předpisy. Návštěvníci musí mít také možnost souhlas odvolat stejně snadno, jako jej udělili, a toto odvolání musí nabýt účinnosti neprodleně.
Pro obyvatele Kalifornie, kde se uplatní CCPA/CPRA, se povinnost přesouvá k transparentnosti a odhlášení. Web smí cookies načíst, ale musí jasně zveřejnit praktiky shromažďování dat a poskytnout funkční mechanismus „Neprodávejte ani nesdílejte mé osobní údaje“. Pro návštěvníky z jiných amerických států se požadavky liší, ale jasné zveřejnění a mechanismus odhlášení pokrývají většinu současných povinností podle státních zákonů.
Praktickým řešením pro weby se smíšenou návštěvností je geograficky cílená správa souhlasu. Platforma pro správu souhlasu (CMP) detekuje umístění návštěvníka a zobrazí odpovídající prostředí: plnou lištu opt-in s možnostmi přijmout/odmítnout pro návštěvníky z EU a oznámení nebo odkaz na odhlášení pro návštěvníky z USA. Tento přístup snižuje tření pro uživatele, kteří podléhají méně přísným požadavkům, a přitom zachovává přísnější standard tam, kde to zákon vyžaduje.
Blokování skriptů je technická vrstva prosazování. CMP, která pouze zaznamenává preferenci, aniž by skutečně bránila spuštění neschválených skriptů, neposkytuje žádnou reálnou ochranu. Záznamy o souhlasu, které zaznamenávají, co bylo návštěvníkovi zobrazeno, co si zvolil a kdy, jsou provozním důkazem, který regulátoři při auditech vyhledávají. Publikování zásad bez blokování neschválených tagů a bez vedení záznamů o souhlasu je běžnou a nákladnou mezerou.
Co zahrnout do zásad používání cookies: praktický kontrolní seznam
Regulátoři nepředepisují jednotný povinný formát, ale samostatná stránka se zásadami používání cookies je široce uznávána jako osvědčený postup, protože se snáze aktualizuje a návštěvníci ji snáze najdou. Následující prvky by měly být obsaženy v jakýchkoli zásadách cookies, které jsou v souladu s předpisy.
- Kategorie a názvy cookies: Uveďte každou kategorii (nezbytně nutné, funkční, analytické, marketingové) a pokud možno pojmenujte jednotlivé cookies. Příklad: „Na tomto webu používáme následující kategorie cookies: nezbytně nutné, analytické a marketingové.“
- Účel každé kategorie: Srozumitelným jazykem vysvětlete, co každá cookie dělá. Příklad: „Analytické cookies počítají, kolik lidí navštíví každou stránku, abychom mohli zjistit, který obsah je nejužitečnější.“
- Doba trvání cookies: Uveďte, zda jsou cookies založené na relaci (mazané při zavření prohlížeče) nebo trvalé, a upřesněte dobu uchování u trvalých cookies. Příklad: „Cookie _ga přetrvává 13 měsíců od data nastavení.“
- Vlastní vs. cookies třetích stran: Určete, které cookies nastavuje vaše doména a které nastavují třetí strany. Příklad: „Cookies třetích stran na tomto webu nastavuje Google Analytics a Meta Platforms.“
- Příjemci z řad třetích stran: Pojmenujte třetí strany a vysvětlete, proč data přijímají. Příklad: „Google Analytics přijímá anonymizovaná data o používání za účelem generování souhrnných reportů o návštěvnosti.“
- Jak se odhlásit nebo odvolat souhlas: Vysvětlete, jak mohou návštěvníci změnit nebo odvolat svá rozhodnutí, ať už prostřednictvím vašeho nástroje pro souhlas, nastavení prohlížeče, nebo stránek pro odhlášení třetích stran. Příklad: „Své preference cookies můžete kdykoli změnit pomocí odkazu ‚Nastavení cookies‘ v zápatí.“
- Pokyny k nastavení prohlížeče: Uveďte, že většina prohlížečů umožňuje uživatelům blokovat nebo mazat cookies nezávisle na vašem nástroji pro souhlas.
- Kontaktní údaje: Poskytněte návštěvníkům způsob, jak se ptát na vaše praktiky používání cookies. Příklad: „S dotazy ohledně používání cookies se obraťte na [email protected].“
- Datum poslední aktualizace: Udržujte je aktuální. Zásady s datem tři roky staré signalizují návštěvníkům i regulátorům zanedbání.
Tip: Odkaz na zásady používání cookies umístěte do zápatí každé stránky, do samotné souhlasné lišty a do svých hlavních zásad ochrany osobních údajů. Dohledatelnost je součástí souladu. Zásady pohřbené v mapě webu, kterou žádný návštěvník nenajde, poskytují jen malou právní ochranu.
Zásady ochrany osobních údajů vs. samostatné zásady cookies: jaká struktura sedí vašemu webu?
Žádný zákon nenařizuje, aby zveřejnění o cookies existovalo jako samostatný dokument. Začlenění do obecných zásad ochrany osobních údajů je právně přípustné a pro některé weby je praktičtější volbou. Rozhodnutí závisí na složitosti vašeho sledovacího nastavení, na vašem publiku a na tom, jak často se váš seznam cookies mění.
Argumenty pro samostatné zásady používání cookies:
- Snadnější aktualizace při přidávání nebo odebírání sledovacích nástrojů, bez zásahu do širších zásad ochrany osobních údajů.
- Lepší dohledatelnost pro návštěvníky, kteří chtějí konkrétně porozumět vašim sledovacím praktikám.
- Přehlednější pro weby s návštěvníky z EU, kde GDPR a ePrivacy vyžadují podrobná, konkrétní zveřejnění, která mohou obecné zásady ochrany osobních údajů zahltit.
- Jednodušší pro odkazování ze souhlasné lišty, která má obvykle omezený prostor pro text.
Argumenty pro začlenění cookies do zásad ochrany osobních údajů:
- Méně dokumentů ke správě a méně stránek, kterými musí návštěvníci procházet.
- Vhodné pro malé weby s minimálním sledováním, kde by samostatná stránka byla nepřiměřená.
- Snižuje riziko nesrovnalostí mezi dvěma samostatnými dokumenty.
Doporučený přístup podle scénáře:
- Malá prezentační stránka bez sledovacích nástrojů třetích stran: Sekce o cookies v rámci zásad ochrany osobních údajů postačí. Udržujte ji konkrétní a aktuální.
- Malý či střední podnik s analytickými a reklamními tagy: Samostatné zásady používání cookies jsou praktičtější volbou. Seznam cookies se mění dostatečně často, takže samostatná stránka snižuje náročnost údržby.
- Web pro více jurisdikcí s návštěvností z EU i USA: Samostatné zásady používání cookies jsou důrazně doporučeny. Úroveň detailu vyžadovaná pro soulad s EU, včetně názvů jednotlivých cookies, dob trvání a příjemců z řad třetích stran, se v obecných zásadách ochrany osobních údajů obtížně prezentuje přehledně.
Ať už zvolíte jakoukoli strukturu, propojte oba dokumenty navzájem. Návštěvník čtoucí zásady ochrany osobních údajů by měl mít možnost dostat se k zásadám používání cookies jedním kliknutím a naopak. Nesrovnalosti mezi oběma dokumenty, jako je cookie pojmenovaná v zásadách, ale nezveřejněná v liště, jsou častým nálezem při regulačních auditech.
Jak přidat zásady používání cookies a zavést souhlas na svém webu
Implementace probíhá v logickém sledu. Vynechání kroků, zejména fáze skenování a blokování skriptů, je místem, kde většina webů vytváří mezery v souladu.
- Proveďte sken cookies. Pomocí automatického skeneru identifikujte každou cookie a sledovací nástroj, který váš web nastavuje, včetně těch načtených skripty třetích stran, které jste možná nepřidali úmyslně. Zdokumentujte výsledky.
- Zařaďte každou cookie do kategorie. Přiřaďte každou identifikovanou cookie do právní kategorie: nezbytně nutné, funkční, analytické nebo marketingové. Ověřte své klasifikace oproti regulačním standardům pomocí kontrolního seznamu souladu cookies.
- Sepište své zásady používání cookies. Pomocí kontrolního seznamu z předchozí sekce napište text zásad, který pojmenuje každou kategorii, vysvětlí její účel, uvede doby trvání cookies, identifikuje třetí strany a vysvětlí, jak mohou návštěvníci spravovat své preference.
- Nakonfigurujte CMP a souhlasnou lištu. Vyberte platformu pro správu souhlasu, která podporuje vaše jurisdikce. Nakonfigurujte geograficky cílené lišty: opt-in pro návštěvníky z EU/UK, opt-out nebo oznámení pro návštěvníky z USA. Zajistěte, aby lišta nabízela skutečnou volbu, s možností odmítnutí stejně výraznou jako možnost přijetí.
- Zaveďte blokování skriptů. Nakonfigurujte CMP tak, aby zabránila načtení skriptů, které nejsou nezbytné, dokud návštěvník neudělí souhlas. Pokud používáte správce tagů, jako je Google Tag Manager, podmiňte spuštění tagů, které nejsou nezbytné, signálem souhlasu.
- Nastavte protokolování souhlasu. Nakonfigurujte CMP tak, aby zaznamenávala, co bylo každému návštěvníkovi zobrazeno, co si zvolil a kdy. Tyto záznamy jsou provozním důkazem souladu.
- Otestujte před spuštěním i po něm. Zkontrolujte, že se cookies, které nejsou nezbytné, nespustí před souhlasem, a to na počítači i na mobilu. Otestujte odvolání souhlasu a ověřte, že tagy přestanou být spouštěny. K potvrzení použijte vývojářské nástroje prohlížeče nebo síťový inspektor. Otestujte ze simulovaného umístění v EU, abyste ověřili, že se lišta opt-in zobrazuje správně.
Odhady časové náročnosti a nákladů (orientační): Sken cookies a klasifikace obvykle u malého webu zaberou jednu až tři hodiny. Sepsání textu zásad přidá další dvě až čtyři hodiny. Konfigurace a testování CMP může zabrat další dvě až osm hodin v závislosti na platformě a složitosti nastavení tagů. Pro majitele webu, který to řeší bez externí pomoci, je hlavním nákladem čas. Pomoc agentury při plné implementaci se obvykle pohybuje od několika stovek do několika tisíc dolarů v závislosti na složitosti webu, i když se náklady značně liší a tyto údaje jsou pouze odhady.
Jak moderní CMP prosazuje vaše zásady v praxi
Pochopení toho, co platforma pro správu souhlasu z technického hlediska skutečně dělá, objasňuje, proč nástroj záleží stejně jako text zásad. Passiro je CMP registrovaná v IAB TCF v2.3 (ID 499), což znamená, že generuje standardizovaný řetězec souhlasu, který mohou navazující dodavatelé a reklamní systémy číst a jednat podle něj, místo aby pouze ukládala lokální preferenci.
Klíčové funkce relevantní pro prosazování zásad:
- Registrace v IAB TCF v2.3 (ID 499): Signály souhlasu jsou strukturovány podle standardu IAB, což umožňuje interoperabilitu s reklamními platformami a systémy vydavatelů, které vyžadují platný řetězec souhlasu.
- Google Consent Mode v2: Passiro se integruje s Google Consent Mode v2 a přizpůsobuje chování tagů Google podle rozhodnutí návštěvníka o souhlasu, což ovlivňuje funkce měření a reklamy v ekosystému Google.
- Automatické blokování skriptů: Skriptům, které nejsou nezbytné, je zabráněno v načtení, dokud návštěvník neudělí souhlas. To je technická vrstva prosazování, která z písemných zásad dělá provozní kontrolu.
- Denně aktualizovaná databáze sledovacích nástrojů: Skener Passiro kontroluje oproti databázi více než 4 900 sledovacích nástrojů pocházejících z EasyPrivacy a aktualizovaných denně, což snižuje riziko, že nově přidaný sledovací nástroj zůstane nezjištěn.
- Geograficky cílené lišty: Platforma detekuje umístění návštěvníka a zobrazí odpovídající souhlasné prostředí — opt-in pro návštěvníky z EU/UK a opt-out nebo oznámení pro návštěvníky z USA — bez nutnosti manuální konfigurace pro každou jurisdikci.
- Vizuální designer s 25 jazyky: Vzhled a jazyk lišty lze nakonfigurovat bez kódu, což podporuje vícejazyčné weby a konzistenci značky.
- Bezplatná úroveň s neomezeným počtem domén a návštěvností: Bezplatný plán neukládá žádné limity počtu stránek ani stropy návštěvnosti, čímž je dostupný pro weby jakékoli velikosti.
Dvě skutečná omezení stojí za jasné uvedení. Passiro neobsahuje automatizaci žádostí o přístup subjektu údajů (DSAR), takže organizace, které potřebují ve velkém spravovat žádosti o přístup, výmaz nebo přenositelnost, budou pro tento pracovní postup potřebovat samostatný nástroj. Passiro také nenabízí funkce řízení rizik dodavatelů, což znamená, že neposuzuje úroveň ochrany soukromí u dodavatelů třetích stran, jejichž skripty blokuje.
Tip: Po konfiguraci CMP otevřete náhledový režim Google Tag Manageru a ověřte, že tagy, které nejsou nezbytné, zobrazují stav „pozastaveno“ nebo „zablokováno“, dokud není udělen souhlas. Pokud se tag spustí před spouštěčem souhlasu, konfigurace blokování skriptů potřebuje úpravu. Tento test zabere pět minut a odhalí nejčastější chybu implementace.
Co se stane, když nezveřejníte cookies nebo neposkytnete požadované ovládací prvky?
Nezveřejnění není teoretické riziko. Regulátoři napříč více jurisdikcemi prokázali ochotu stíhat weby, které nesplňují požadavky na transparentnost cookies a souhlas.
Regulační vymáhání:
- FTC stíhá společnosti za nezveřejněné nebo zkreslené shromažďování dat na základě své pravomoci týkající se klamavých praktik a zveřejnění o ochraně soukromí online jsou aktivní prioritou vymáhání.
- Státní generální prokurátoři, zejména kalifornský, mají pravomoc vyšetřovat a pokutovat podniky, které porušují požadavky CCPA/CPRA na transparentnost a odhlášení. Pokuty podle CCPA mohou dosáhnout tisíců dolarů za porušení, s vyššími sankcemi za úmyslná porušení.
- Dozorové úřady EU vydaly za selhání v oblasti souhlasu značné pokuty, včetně případů, kdy lišty ztěžovaly odmítnutí nebo kdy se sledovací skripty načetly před udělením souhlasu. Regulátoři se konkrétně zaměřili na lišty s dark patterny, které postrkují k přijetí nebo zastírají možnost odmítnutí.
Provozní rizika:
- Reklamní sítě a platformy mohou omezit nebo pozastavit účty, pokud implementace souhlasu na vašem webu nesplňuje jejich požadavky, zejména pro ekosystém Google, kde soulad s Consent Mode v2 ovlivňuje měření a aukce.
- Prohlížeče a rozšíření zaměřené na soukromí stále častěji blokují sledovací nástroje ve výchozím nastavení, což může zkreslit analytická data a snížit účinnost reklamy u webů, které nezavedly řádné ovládací prvky souhlasu.
- Ztráta důvěry návštěvníků se obtížně kvantifikuje, ale je reálná. Návštěvníci, kteří objeví nezveřejněné sledování, ať už prostřednictvím rozšíření prohlížeče nebo zpravodajského článku, se pravděpodobně nevrátí.
Kroky k rychlé nápravě, pokud aktuálně nejste v souladu:
- Okamžitě proveďte sken cookies, abyste zjistili, co je na vašem webu přítomno.
- Do několika dnů publikujte zásady používání cookies, byť základní. Zveřejnění v dobré víře snižuje regulační riziko.
- Zaveďte blokování skriptů pro cookies, které nejsou nezbytné, jakmile je CMP nakonfigurována.
- Zdokumentujte kroky nápravy a data. Regulátoři při posuzování sankcí zohledňují zdokumentované snahy v dobré víře.
Klíčové poznatky
Každý web, který nastavuje cookies, které nejsou nezbytné, musí publikovat zásady používání cookies a zavést odpovídající ovládací prvky souhlasu nebo odhlášení, přičemž konkrétní požadavky jsou určeny tím, kde se návštěvníci nacházejí.
| Bod | Podrobnosti |
|---|---|
| Zásady jsou prakticky povinné | Každý web používající analytiku, reklamu nebo sledovací nástroje třetích stran potřebuje zveřejnění a ovládací prvky pro cookies. |
| Model souhlasu USA vs. EU | Právo USA obecně vyžaduje oznámení a odhlášení; právo EU vyžaduje předchozí souhlas opt-in před spuštěním cookies, které nejsou nezbytné. |
| První krok: naskenujte svůj web | Před sepsáním textu zásad nebo konfigurací lišty proveďte sken cookies k identifikaci každého sledovacího nástroje. |
| Blokování skriptů je povinné | Publikování zásad bez blokování neschválených tagů ponechává mezeru v souladu otevřenou. |
| Passiro jako varianta CMP | Passiro je CMP registrovaná v IAB TCF v2.3 (ID 499) s bezplatnou úrovní, automatickým blokováním skriptů a geograficky cílenými lištami. |
To, co většina majitelů webů dělá špatně
Nejčastější chybou je zacházení se zásadami používání cookies jako s problémem dokumentu, nikoli technickým problémem. Majitelé webů tráví čas psaním textu zásad, publikují ho v zápatí a považují záležitost za vyřešenou. Mezitím se Google Analytics spouští při načtení stránky, pixel Meta se načte před jakoukoli interakcí návštěvníka a souhlasná lišta, pokud vůbec existuje, zaznamenává preferenci, aniž by cokoli skutečně blokovala.
Na textu zásad záleží. Ale právě konfigurace blokování skriptů určuje, zda web pro návštěvníky z EU skutečně funguje v souladu se zákonem. Lišta, která žádá o souhlas a přitom současně načítá skripty, které má regulovat, není nástrojem souladu. Je to riziko převlečené za nástroj souladu.
Majitelé malých webů se často brání zavedení plnohodnotné CMP, protože předpokládají, že to vyžaduje technickou odbornost nebo značné náklady. Ani jedno už neplatí. Obhajitelnější pozicí pro jakýkoli web s netriviální návštěvností je provést sken, publikovat konkrétní zásady, nakonfigurovat CMP, která skutečně blokuje skripty, a vést záznamy o souhlasu. Tento sled zabere u přímočarého webu několik hodin a vytvoří zdokumentovaný záznam prokazující soulad v dobré víře. Regulátoři soustavně přistupují ke zdokumentované snaze příznivěji než k žádné snaze.
Dalším podceňovaným rizikem je mozaika státních zákonů v USA. CCPA/CPRA získává většinu pozornosti, ale Virginie, Colorado, Connecticut, Texas a další státy přijaly vlastní zákony o ochraně soukromí s vlastními prahovými hodnotami a požadavky. Směr je jasný: povinnosti zveřejňování cookies v USA se rozšiřují, nikoli zužují. Vybudování souladného základu nyní je podstatně levnější než jeho dodatečné dobudování po regulačním dotazu.
Souhlas s cookies bez složitosti a měsíčních faktur
Passiro byl vytvořen speciálně pro majitele webů, kteří potřebují technicky spolehlivou platformu pro správu souhlasu bez podnikových cen. Jako CMP registrovaná v IAB TCF v2.3 (ID 499) s integrací Google Consent Mode v2 generuje Passiro platný řetězec souhlasu, podle kterého mohou reklamní platformy a systémy vydavatelů jednat, nikoli pouze lištu, která ukládá lokální preferenci. Automatické blokování skriptů brání spuštění tagů, které nejsou nezbytné, před udělením souhlasu. Denně aktualizovaná databáze více než 4 900 sledovacích nástrojů z EasyPrivacy znamená, že nově přidané sledovací nástroje jsou rychle identifikovány. Geograficky cílené lišty zobrazují odpovídající prostředí návštěvníkům z EU i USA bez manuální konfigurace jurisdikcí.

Dvě omezení, která je třeba jasně uvést: Passiro neobsahuje automatizaci DSAR a nenabízí funkce řízení rizik dodavatelů. Pro organizace, které tyto schopnosti potřebují, je nutný samostatný nástroj. Pro majitele webů, kteří potřebují souladný souhlas s cookies napříč neomezeným počtem domén bez stropů návštěvnosti, pokrývá bezplatná úroveň celý technický požadavek. Placené plány přidávají analytiku souhlasu, white-label branding a přístup k API.
Pokud používáte WordPress, plugin Passiro pro WordPress se nainstaluje během několika minut. Pro weby na Wixu, Squarespace nebo Webflow nevyžaduje integrace pro tvůrce webů žádný kód. Začněte s bezplatným účtem na passiro.com a spusťte svůj první sken cookies ještě dnes.
Tento článek poskytuje obecné informace o požadavcích na zásady používání cookies a nepředstavuje právní poradenství. Zákony o cookies a ochraně soukromí se liší podle jurisdikce a často se mění. Pro pokyny specifické pro vaši situaci se obraťte na kvalifikovaného právního odborníka nebo na příslušný regulační orgán.
Autoritativní zdroje a oficiální pokyny
Následující primární zdroje a regulační odkazy poskytují právní text a oficiální pokyny, o které se tento článek opírá.
Regulační primární zdroje:
- Kalifornský generální prokurátor — zdroje k CCPA: Oficiální pokyny k požadavkům CCPA/CPRA na transparentnost, právům spotřebitelů a prioritám vymáhání. Toto je primární zdroj pro povinnosti specifické pro Kalifornii.
- FTC — Soukromí a bezpečnost: Pokyny Federální obchodní komise k nekalým nebo klamavým praktikám při zpracování dat platné pro všechny americké weby.
- ICO — Cookies a podobné technologie: Pokyny britského Úřadu pro informace (ICO) k požadavkům PECR a UK GDPR na souhlas. Relevantní pro weby s britskými návštěvníky.
- Autoriteit Persoonsgegevens — souhlasné lišty s cookies: Pokyny nizozemského úřadu pro ochranu osobních údajů k souladným a nesouladným vzorům lišt, s praktickými příklady dark patternů, na které se regulátoři zaměřují.
Implementační a praktické odkazy:
- Wilson Elser — soulad amerických webů v oblasti cookies: Analýza praktikujícího právníka k americkým pracovním postupům souladu pro cookies a sledovací technologie.
- Passiro — přehled souladu cookies: Pokyny k implementaci, regulační přehledy a dokumentace funkcí CMP.
- Passiro — přehled předpisů o cookies: Shrnutí GDPR, ePrivacy, CCPA, LGPD a dalších hlavních režimů ochrany soukromí a jejich požadavků na nakládání s cookies.
- Passiro — kontrolní seznam souladu cookies: 25bodový ověřovací kontrolní seznam pro kontrolu lišty a zásad před spuštěním i po něm.
Doporučeno
- Soulad cookies – Váš kompletní průvodce souhlasem s cookies a předpisy o ochraně soukromí | Passiro
- Upozornění na cookies: Průvodce souladem pro majitele webů 2026 | Passiro
- Předpisy o cookies – GDPR, ePrivacy, CCPA a globální zákony o ochraně soukromí | Passiro
- Kontrolní seznam souladu cookies – 25bodové ověření pro váš web | Passiro
Get compliant cookie consent — free
Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.