Skip to main content

Webflow-evästesuostumus: käyttöönotto-opas 2026

By Passiro Team
Webflow-evästesuostumus: käyttöönotto-opas 2026

Webflow ei sisällä natiivia suostumustenhallintakerrosta. Kun lisäät Google Analyticsin, Meta Pixelin tai minkä tahansa kolmannen osapuolen seurantaskriptin Webflow-sivustolle, nämä skriptit käynnistyvät sivun latautuessa, ellei erillinen suostumustyökalu estä niitä ensin. Tämä aiheuttaa GDPR-rikkomuksen EU-kävijöille ja California Consumer Privacy Actin (CCPA) mukaisen opt-out-velvoitteen yhdysvaltalaisille kävijöille ennen kuin yksikään käyttäjä on ehtinyt tehdä mitään. Kolme yleisimmin käytettyä ratkaisukategoriaa tähän ovat:

  • Webflow Marketplace -sovellukset, kuten FlowAppzin Cookie Consent App, jotka hoitavat bannerin näytön, skriptien estämisen ja maantieteellisen kohdentamisen kokonaan Webflow'n sisällä ilman mukautettua koodia.
  • Ilmaiset kloonattavat bannerit, kuten Digital Sparks GDPR Cookie Consent Banner ja Digital Sparksin Free GDPR Cookie Consent Banner, jotka tarjoavat lähtökohdan perustason vaatimustenmukaisuudelle maksutta.
  • Rekisteröidyt suostumustenhallinta-alustat (CMP:t), kuten Passiro, joilla on virallinen IAB TCF v2.3 -rekisteröinti ja jotka tukevat GDPR:ää, ePrivacya, CCPA:ta ja LGPD:tä yhdellä konfiguraatiolla.

Jokainen lähestymistapa edellyttää, että ei-välttämättömät evästeet, mukaan lukien analytiikka- ja markkinointipikselit, estetään, kunnes käyttäjä antaa nimenomaisen suostumuksensa. Istuntotunnukset ja muut sivuston toiminnalle välttämättömät evästeet ovat vapautettuja tästä vaatimuksesta.

Neljä Webflow-käyttäjille vuonna 2026 relevanteinta ratkaisua eroavat merkittävästi vaatimustenmukaisuuden syvyyden, mukautettavuuden ja kustannusten osalta. Alla oleva taulukko vertaa kutakin niitä ominaisuuksia vasten, jotka ovat tuotantosivustolle tärkeimpiä.

Infografiikka Webflow-evästesuostumustyökalujen vertailusta

Työkalu Mukautettavuus Käyttöönoton helppous Vaatimustenmukaisuuden kattavuus Google Consent Mode v2 Hinnoittelu
Cookie Consent App by FlowAppz Täysi suunnitteluhallinta Webflow-designerissa Sovelluksen asennus, ei koodia GDPR, CCPA Kyllä Ilmainen taso; maksullisia paketteja saatavilla
Digital Sparks GDPR Cookie Consent Banner Rajoitettu (klooniin perustuva) Kloonaa ja konfiguroi GDPR Ei dokumentoitu Ilmainen
Passiro Visuaalinen suunnittelutyökalu, 25 kieltä, mallipohjat Skriptin upotus Head-koodiin GDPR, ePrivacy, CCPA, LGPD Kyllä (IAB TCF v2.3, CMP ID 499) Ilmainen taso, rajattomasti verkkotunnuksia; maksulliset paketit euroina
Free GDPR Cookie Consent Banner by Digital Sparks Rajoitettu (klooniin perustuva) Kloonaa ja konfiguroi GDPR Ei dokumentoitu Ilmainen

Cookie Consent App by FlowAppz on tämän ryhmän ainoa ratkaisu, joka toimii kokonaan Webflow-ekosysteemin sisällä. Maantieteellisesti kohdennetut bannerit, automaattinen skriptien estäminen ja visuaalinen mukauttaminen tapahtuvat kaikki Webflow-designerissa ilman ulkoista hallintapaneelia. Tämä tiivis integraatio tekee siitä luonnollisen valinnan suunnittelijoille, jotka haluavat hallita suostumuksia muun sivustorakentamisen ohella.

Kaksi Digital Sparks -banneria palvelevat eri tarkoitusta. Molemmat ovat ilmaisia kloonattavia resursseja, joilla on suuri asennuskanta, ja ne sopivat sivustoille, jotka tarvitsevat näkyvän GDPR-bannerin nopeasti ja joilla on rajalliset vaatimustenmukaisuustarpeet. Kumpikaan ei dokumentoi Google Consent Mode v2 -tukea, millä on merkitystä, jos sivustosi palvelee EU-kävijöitä GA4:n tai Google Adsin avulla.

Passiro sijoittuu eri tasolle. Rekisteröitynä IAB TCF v2.3 -CMP:nä (ID 499) se luo virallisen suostumusmerkkijonon, jonka IAB Global Vendor List tunnistaa – ei pelkkää tallennettua selainasetusta. Sen seurantatietokanta pohjautuu EasyPrivacyyn ja kattaa yli 4 900 seurainta, päivittäin päivitettynä. Ilmaisessa tasossa ei ole verkkotunnus- tai liikennerajoituksia. Todellisia rajoituksia ovat DSAR-automaation puuttuminen ja toimittajien riskienhallintamoduulin puuttuminen, joita suuremmat organisaatiot saattavat tarvita.

Lähikuva käsistä, jotka tarkastelevat suostumuskehyksen asiakirjoja

Käyttöönotto etenee samassa järjestyksessä riippumatta siitä, minkä työkalun valitset. Kriittinen sääntö on, että suostumustenhallinnan skripti täytyy ladata ennen mitä tahansa seurantaskriptiä Webflow'n Head-koodiosiossa.

  1. Luo tili valitsemallesi suostumusalustalle, tai kloonaa asianmukainen Webflow-resurssi, jos käytät Digital Sparks -banneria.
  2. Suorita evästeskannaus, jotta työkalu tunnistaa jokaisen seuraimen ja kolmannen osapuolen skriptin, jonka sivustosi lataa. Sekä Passiro että FlowAppz automatisoivat tämän vaiheen.
  3. Kopioi upotuskoodi, jonka alusta tarjoaa.
  4. Siirry Webflow'ssa kohtaan Site Settings ja sitten Custom Code, ja liitä suostumusskripti Head Code -kentän ensimmäiseksi merkinnäksi. Ensimmäiseksi sijoittaminen estää seurantaskriptejä käynnistymästä ennen kuin suostumus on kerätty.
  5. Määritä bannerin ulkoasu ja toiminta työkalun hallintapaneelissa tai FlowAppz-sovelluksen tapauksessa suoraan Webflow-designerissa.
  6. Ota käyttöön Google Consent Mode v2 alustan asetuksista, jos sivustosi käyttää GA4:ää tai Google Adsia. Ilman tätä GA4 lakkaa tallentamasta tietoja niiltä ETA-kävijöiltä, jotka kieltäytyvät evästeistä.
  7. Julkaise sivusto ja avaa se sitten incognito-selainikkunassa varmistaaksesi, että banneri ilmestyy eikä yhtään ei-välttämätöntä evästettä lataudu ennen käyttäjän toimintaa.

Vinkki: Avaa selaimen kehittäjätyökalut Application-välilehdellä ennen kuin klikkaat mitään bannerissa. Evästelistasi pitäisi sisältää vain oman suostumustyökalusi evästeen ja Webflow'n istuntoevästeen. Jos Google Analyticsin _ga-eväste tai Meta Pixel -eväste ilmestyy tässä vaiheessa, suostumusskriptisi ei lataudu ensimmäisenä Head-koodissa.

Erityisesti FlowAppz-sovelluksen osalta asennus tapahtuu Webflow'n Applications-paneelin kautta mukautetun koodin sijaan. Lisää seurantaskriptisi (GA4, Meta Pixel, Google Tag Manager) sovelluksen asetuksiin, jotta ne latautuvat vasta käyttäjän tehtyä suostumusvalintansa.

Nainen määrittää Webflow-sovellusta keittiösaarekkeella

GDPR edellyttää, että suostumus annetaan vapaaehtoisesti, yksilöidysti, tietoisesti ja yksiselitteisesti ennen minkään ei-välttämättömän evästeen asettamista. Banneri, jossa lukee ”Käyttämällä tätä sivustoa hyväksyt evästeet” ja jossa on vain sulkemispainike, epäonnistuu jokaisessa näistä testeistä. Käytännön vaatimustenmukaisuus edellyttää seuraavaa:

  • Nimenomaiset hyväksy-, hylkää- ja asetusvaihtoehdot täytyy kaikki olla läsnä ja yhtä helposti saatavilla. Hylkäyspolku ei saa olla vaikeampi löytää kuin hyväksymispolku.
  • Ei valmiiksi rastitettuja ruutuja tai oletushyväksyntää. Jokaisen ei-välttämättömän kategorian on aloitettava valitsemattomana.
  • Yksityiskohtainen kategoriahallinta, joka kattaa vähintään: välttämättömät, asetukset, tilastot ja markkinointievästeet.
  • Pysyvä yksityisyyslaukaisin, jotta käyttäjät voivat muuttaa suostumusvalintojaan alkuperäisen bannerin sulkemisen jälkeen. GDPR pitää suostumuksen peruuttamisoikeutta jatkuvana oikeutena, ei kertaluonteisena tapahtumana.
  • Linkitetty tietosuojaseloste, joka on saatavilla bannerista ja sivuston jokaiselta sivulta, tyypillisesti alatunnisteen linkin kautta. Selosteen on dokumentoitava jokainen sivustosi käyttämä evästekategoria ja yksilöitävä ne kolmannen osapuolen palvelut, jotka niitä asettavat.
  • Säännölliset päivitykset evästeluetteloon sitä mukaa kun sivustosi seurainjalanjälki muuttuu. Automaattinen skannaus, joka on saatavilla Passirossa ja FlowAppzissa, vähentää tässä manuaalista työtä.

Yhdysvaltoihin sijoittuville sivustoille CCPA ja CPRA edellyttävät opt-out-mekanismia henkilötietojen myyntiä tai jakamista varten. Tehokkain lähestymistapa on ottaa GDPR-yhteensopiva banneri lähtökohdaksi ja lisätä sen päälle osavaltiokohtaiset mukautukset, sillä GDPR-vaatimukset ovat yleensä tiukempi standardi.

Edellisen osion vertailutaulukko kattaa neljä työkalua ominaisuustasolla. Vaatimustenmukaisuusinfrastruktuurin tasolla ero kloonattavan bannerin ja rekisteröidyn CMP:n välillä on merkittävä. Kloonattava banneri näyttää ilmoituksen ja tallentaa selainasetuksen. Rekisteröity CMP, kuten Passiro, luo suostumusmerkkijonon IAB TCF v2.3 -muodossa, jonka mainosteknologiatoimittajat ja auditoijat voivat vahvistaa itsenäisesti.

Webflow-käyttäjille, jotka ylläpitävät sekä EU- että Yhdysvaltain kävijöitä palvelevia sivustoja, Passiron maantieteellisesti kohdennetut bannerit esittävät asianmukaisen ilmoituksen kullekin alueelle yhdestä konfiguraatiosta. Sen yli 4 900 seuraimen tietokanta, joka pohjautuu EasyPrivacyyn ja päivittyy päivittäin, tarkoittaa, että evästeskannaus heijastaa nykyistä seurantakäyttäytymistä eikä staattista tilannekuvaa. Visuaalinen suunnittelutyökalu tukee 25 kieltä, millä on merkitystä monikielisille Webflow-sivustoille. Hinnoittelu on euroissa; ilmainen taso kattaa rajattoman määrän verkkotunnuksia ja liikennettä ilman vanhenemispäivää.

FlowAppzin Cookie Consent App on edelleen vahvempi valinta käyttäjille, jotka haluavat hallita kaiken Webflow'n designer-käyttöliittymässä koskematta mukautettuun koodiin. Digital Sparks -bannerit sopivat sivustoille, joilla on minimaaliset vaatimustenmukaisuustarpeet eikä EU-liikennettä.

Passiron kaksi dokumentoitua rajoitusta ovat DSAR-automaation (Data Subject Access Request) puuttuminen ja toimittajien riskienhallintatyökalujen puuttuminen. Organisaatioiden, joita koskevat yritystason tietohallintovaatimukset, tulisi ottaa nämä puutteet huomioon.

Passiro tarjoaa ilmaisen, rekisteröidyn CMP:n Webflow-sivustoille

Passiro

Passiro on rekisteröity IAB TCF v2.3 -CMP, joka on rakennettu sivustonomistajille, toimistoille ja kehittäjille, jotka tarvitsevat virallisen suostumusinfrastruktuurin ilman kuukausitilausta. Toisin kuin kloonattavat bannerit tai työkalut, jotka veloittavat verkkotunnusta kohti, Passiron ilmainen Webflow-taso kattaa pysyvästi rajattoman määrän verkkotunnuksia ja liikennettä, sisältäen Google Consent Mode v2:n, automaattisen skriptien estämisen ja visuaalisen bannerinsuunnittelutyökalun maksutta. Maksulliset paketit lisäävät suostumusanalytiikan, white-label-brändäyksen ja API-pääsyn toimistoille, jotka hallinnoivat useita asiakassivustoja. Webflow-käyttäjille, jotka tarvitsevat enemmän kuin näkyvän bannerin ja haluavat suostumusdokumentin, joka kestää viranomaistarkastelun, Passiro on arvioimisen arvoinen näillä perusteilla.

Keskeiset huomiot

Webflow vaatii kolmannen osapuolen suostumustyökalun estämään seurantaskriptit, kunnes käyttäjät antavat nimenomaisen suostumuksensa, mikä tekee työkalun valinnasta vaatimustenmukaisuuspäätöksen, ei pelkän suunnittelupäätöksen.

Kohta Tiedot
Webflow'lla ei ole natiivia CMP:tä Seurantaskriptit käynnistyvät sivun latautuessa ilman suostumuskerrosta; ulkoiset työkalut ovat välttämättömiä GDPR- ja CCPA-yhteensopivuudelle.
Skriptien latausjärjestys on kriittinen Suostumustenhallinnan skriptin on oltava ensimmäinen merkintä Webflow'n Head Code -kentässä, jotta ennenaikainen evästeiden käynnistyminen estetään.
Rekisteröidyt CMP:t vs. bannerit IAB TCF v2.3 -CMP:t, kuten Passiro (CMP ID 499), luovat todennettavia suostumusmerkkijonoja; kloonattavat bannerit tallentavat vain selainasetuksen.
Google Consent Mode v2 Vaaditaan GA4:lle ja Google Adsille sivustoilla, jotka palvelevat ETA-kävijöitä; ilman sitä GA4 lakkaa tallentamasta tietoja käyttäjiltä, jotka kieltäytyvät.
Passiron ilmainen taso Kattaa rajattoman määrän verkkotunnuksia ja liikennettä ilman vanhenemista, sisältäen Google Consent Mode v2:n ja yli 4 900 seuraimen tietokannan.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.