Skip to main content

Cookie zid objašnjen: usklađenost i alternative u 2026.

By Passiro Team
Cookie zid objašnjen: usklađenost i alternative u 2026.

Cookie zid definira se kao mehanizam privole koji blokira svaki pristup web-mjestu dok posjetitelj ne prihvati kolačiće za praćenje, ne nudeći nikakvu smislenu alternativu. Ovaj model „prihvati ili odi” izravno je u sukobu sa zahtjevom GDPR-a da privola mora biti dana slobodno, informirano, specifično i nedvosmisleno. Cookie zidovi općenito ne ispunjavaju standarde GDPR-a jer korisnici ne mogu odbiti praćenje, a da pritom potpuno ne izgube pristup. Europski odbor za zaštitu podataka (EDPB) i nacionalna tijela za zaštitu podataka diljem EU-a dosljedno odbacuju ovaj model. Za vlasnike web-mjesta i digitalne marketingaše koji posluju pod GDPR-om, ePrivacy, CCPA/CPRA ili LGPD-om, razumijevanje zašto cookie zidovi ne funkcioniraju i što koristiti umjesto njih nije opcija. To je pravna i operativna nužnost.

Cookie zid funkcionira tako da presreće posjetitelje prije nego što uspiju vidjeti bilo koji sadržaj, nudeći im jedan jedini izbor: prihvatiti sve kolačiće ili napustiti stranicu. Nema gumba „odbij”, nema djelomične privole i nema načina da se pristupi sadržaju bez pristanka na praćenje. Regulatori ovu strukturu nazivaju modelom privole „uzmi ili ostavi”.

Korisnik komunicira s materijalima o privoli za kolačiće na otvorenom

Praktičan učinak na posjetitelje je značajan. Cookie zid preko cijelog zaslona može povećati stopu napuštanja za 10 %–20 %, jer posjetitelji odlaze umjesto da prihvate praćenje. To je mjerljiv gubitak publike prije nego što se zabilježi i jedan pregled stranice.

Regulatori i zagovaratelji privatnosti klasificiraju cookie zidove kao mračni obrazac (dark pattern). Mračni obrazac je tehnika dizajna koja manipulira korisnicima da donesu odluke koje inače ne bi donijeli. U kontekstu privole to uključuje skrivanje gumba za odbijanje, korištenje sive boje teksta za opciju „odbij” ili jednostavno potpuno uklanjanje te opcije. Cookie zidovi predstavljaju najagresivniji oblik ove prakse.

„Privola je valjana pod GDPR-om samo ako ispitanik ima istinski slobodan izbor i nije kažnjen zbog odbijanja privole. Blokiranje pristupa usluzi jer korisnik odbija kolačiće u potpunosti uklanja taj slobodan izbor.” — Europski odbor za zaštitu podataka, Smjernice 05/2020 o privoli

Kontrast s usklađenim cookie bannerom je jasan. Usklađeni banner prikazuje opcije prihvaćanja i odbijanja s jednakom vizualnom istaknutošću, dopušta korisnicima da nastave pregledavati samo s aktivnim strogo nužnim kolačićima te bilježi odluku o privoli za potrebe revizije. Cookie zid ne čini ništa od navedenog.

Kratak odgovor je ne, barem pod GDPR-om i Direktivom ePrivacy. Regulatori izričito smatraju cookie zidove nezakonitima pod GDPR-om i ePrivacy jer uskraćuju pristup korisnicima koji odbiju kolačiće. Ovaj stav potvrđen je provedbenim mjerama u Francuskoj, Nizozemskoj i Njemačkoj.

Pravni okvir u različitim jurisdikcijama razlikuje se na važne načine, a te razlike određuju što vaš mehanizam privole mora činiti.

Propis Model privole Status cookie zida Nadležno tijelo
GDPR (EU) Zahtijeva opt-in Zabranjeno EDPB, nacionalna DPA-tijela
ePrivacy Direktiva (EU) Zahtijeva opt-in Zabranjeno Nacionalna DPA-tijela
CCPA/CPRA (Kalifornija) Zahtijeva opt-out Općenito dopušteno CalPrivacy (CPPA)
LGPD (Brazil) Zahtijeva opt-in Visok rizik ANPD

Infografika koja uspoređuje usklađenost cookie zida prema zakonu

GDPR zahtijeva da privola bude dana slobodno prije nego što započne bilo kakvo neobavezno praćenje. Direktiva ePrivacy to posebno naglašava za kolačiće, zahtijevajući prethodnu informiranu privolu za svaki kolačić koji nije strogo nužan za traženu uslugu. Oba okvira tretiraju uskraćivanje pristupa kao prisilu, što poništava privolu.

CCPA i CPRA funkcioniraju drukčije. Kalifornijski zakon zahtijeva od tvrtki da ponude opt-out od prodaje ili dijeljenja osobnih podataka, a ne opt-in prije prikupljanja podataka. Cookie zid nije automatski zabranjen pod CCPA-om, ali i dalje može stvoriti pravnu izloženost ako je dizajniran tako da prikriva pravo na opt-out ili ako obrađuje podatke prije nego što korisnik dobije priliku ostvariti to pravo.

Tokovi privole specifični za jurisdikciju su nužni jer GDPR zahtijeva opt-in, dok CCPA/CPRA zahtijeva opt-out. Jedna konfiguracija bannera ne može zadovoljiti oba zahtjeva. Vlasnici web-mjesta koji poslužuju posjetitelje iz više regija trebaju geo-ciljanu logiku privole koja primjenjuje ispravan model na temelju lokacije posjetitelja.

Mračne obrasce poput asimetričnih gumba regulatori sve više ciljaju i mogu rezultirati znatnim kaznama. Francusko tijelo za zaštitu podataka (CNIL) izreklo je kazne veće od 100.000 eura za sučelja privole koja su otežala odbijanje kolačića u odnosu na njihovo prihvaćanje.

Najizravnija alternativa cookie zidu je usklađeni cookie banner koji prikazuje opcije prihvaćanja i odbijanja s jednakom vizualnom težinom. Simetričan dizajn opcija privole ključan je za regulatornu usklađenost i povjerenje korisnika. To znači da gumb „odbij” mora biti iste veličine, boje i istaknutosti kao gumb „prihvati”. Skrivanje opcije odbijanja u sporednom izborniku ili prikazivanje sivim tekstom ne zadovoljava ovaj standard.

Pružanje jednostavnih, vidljivih gumba za odbijanje povećava povjerenje i može poboljšati stope prihvaćanja u odnosu na manipulativne bannere. To je kontraintuitivno, ali dobro dokumentirano. Kada korisnici osjećaju da imaju istinski izbor, vjerojatnije je da će dobrovoljno dati privolu. Prisilni dizajni proizvode napuhane brojke privole koje ne odražavaju istinsku namjeru korisnika, što stvara i pravni rizik i nepouzdane podatke.

Nekoliko načela dizajna smanjuje trenje uz zadržavanje usklađenosti:

  • Prikažite opcije prihvaćanja i odbijanja na istoj vizualnoj razini, a ne skrivene u poveznici „upravljaj postavkama”.
  • Koristite granularne kategorije privole (analitika, marketing, funkcionalni) kako bi korisnici mogli neke prihvatiti, a druge odbiti.
  • Izbjegavajte unaprijed označene potvrdne okvire, koji su izričito zabranjeni pod GDPR-om.
  • Omogućite zatvaranje bannera privole uz jasnu opciju „nastavi bez prihvaćanja” tamo gdje je to zakonski propisano.
  • Pohranjujte zapise o privoli s vremenskim oznakama i identifikatorima verzije za potrebe revizije.

Dizajniranje cookie bannera kao značajke korisničkog iskustva usmjerene na privatnost, a ne kao mehanizma za konverziju, gradi povjerenje korisnika i rezultira pouzdanijim podacima o privoli. Ovaj pomak u pristupu je važan. Banner privole nije prepreka angažmanu. To je signal o tome kako tvrtka tretira svoje posjetitelje.

Za vlasnike web-mjesta koji žele u potpunosti ukloniti pitanje privole, prelazak na analitiku usmjerenu na privatnost koja se ne oslanja na kolačiće može u potpunosti eliminirati potrebu za cookie bannerima. Alati koji koriste agregirane metode praćenja bez kolačića ne pokreću zahtjeve GDPR-a za privolu za analitiku. Ovaj pristup također poboljšava metrike angažmana na web-mjestu jer uklanja trenje bannera privole iz iskustva posjetitelja.

Profesionalni savjet: Ako vaša analitička platforma podržava praćenje bez kolačića, prelazak na nju u svrhu mjerenja u potpunosti uklanja pravni zahtjev za kategorijom privole za analitiku, pojednostavljujući vaš banner i smanjujući trenje za posjetitelje.

Izgradnja usklađenog toka privole zahtijeva više od postavljanja bannera na stranicu. Zahtijeva usklađenu tehničku implementaciju na cijelom web-mjestu.

  1. Revidirajte svoje kolačiće i kategorizirajte skripte za praćenje. Koristite skener kolačića za identifikaciju svakog kolačića i skripte treće strane koju vaše web-mjesto učitava. Kategorizirajte svaki kao strogo nužan, funkcionalan, analitički ili marketinški. Passirov skener provjerava bazu podataka od 4900+ pratilaca iz EasyPrivacy, koja se dnevno ažurira i pokriva veliku većinu uobičajenih tehnologija praćenja.

  2. Blokirajte neobavezne skripte prije davanja privole. Cookie banneri privole moraju tehnički blokirati neobavezne skripte dok privola nije dana kako bi bili usklađeni s GDPR-om. To je tehnički zahtjev, a ne samo dizajnerski. Ako se Google Analytics ili Meta Pixel učitaju prije nego što korisnik klikne „prihvati”, privola je nevaljana. Automatsko blokiranje skripti to rješava na razini oznaka.

  3. Dizajnirajte banner sa simetričnim opcijama prihvaćanja i odbijanja. Primijenite načela dizajna iz prethodnog odjeljka. Testirajte banner na mobilnim uređajima i računalima kako biste potvrdili da je opcija odbijanja jednako dostupna na oba.

  4. Konfigurirajte logiku privole specifičnu za jurisdikciju. Posjetitelji iz država članica EU-a moraju primiti opt-in banner. Posjetitelji iz Kalifornije moraju primiti opt-out mehanizam koji poštuje signal Global Privacy Control (GPC). GPC je signal za opt-out na razini preglednika koji CCPA/CPRA zahtijeva da tvrtke automatski poštuju. Passirovi geo-ciljani banneri privole primjenjuju ispravan model privole na temelju otkrivene lokacije posjetitelja.

  5. Poštujte signale preglednika za opt-out. GPC i slični signali moraju se otkriti i poštovati na strani poslužitelja ili na sloju za upravljanje privolom. Ignoriranje GPC signala je kršenje CCPA-e.

  6. Redovito testirajte i revidirajte tok privole. Implementacije privole s vremenom se mijenjaju kako se na web-mjesto dodaju nove skripte. Neispravna implementacija više dodataka za privolu za kolačiće može pokvariti JavaScript web-mjesta i narušiti korisničko iskustvo. Provedite reviziju kolačića nakon svakog većeg ažuriranja web-mjesta kako biste potvrdili da blokiranje skripti i dalje ispravno funkcionira te da nisu dodani novi pratitelji izvan okvira privole.

Profesionalni savjet: Provjerite svoje web-mjesto skenerom kolačića prije i nakon svakog ažuriranja dodatka ili teme. Novi dodaci često dodaju skripte za praćenje koje zaobilaze vašu postojeću konfiguraciju privole.

Izgradnja povjerenja na internetu ovisi o dosljednim, transparentnim praksama u radu s podacima. Tok privole koji svaki put ispravno funkcionira vidljiv je signal te dosljednosti.

Ključne točke

Cookie zid zabranjen je pod GDPR-om i ePrivacy jer uklanja slobodan izbor korisnika, čineći svaku putem njega prikupljenu privolu pravno nevaljanom.

Točka Pojedinosti
Cookie zidovi krše GDPR Blokiranje pristupa dok se kolačići ne prihvate uklanja slobodno danu privolu koju GDPR zahtijeva.
Stope napuštanja mjerljivo rastu Cookie zidovi preko cijelog zaslona povećavaju stope napuštanja za 10 %–20 %, smanjujući doseg publike prije pregleda bilo kakvog sadržaja.
Simetričan dizajn je obavezan Gumbi za prihvaćanje i odbijanje moraju imati jednaku vizualnu težinu kako bi zadovoljili smjernice EDPB-a i izbjegli klasifikaciju mračnog obrasca.
Logika jurisdikcije je obavezna GDPR zahtijeva opt-in; CCPA/CPRA zahtijeva opt-out. Jedna konfiguracija bannera ne može zadovoljiti oba bez geo-ciljanja.
Blokiranje skripti je tehnički zahtjev Neobavezne skripte ne smiju se učitati prije nego što je privola zabilježena, inače je privola nevaljana pod GDPR-om.

Izgradio sam Passiro jer sam vodio web-mjesta u više jurisdikcija i gledao kako industrija upravljanja privolom naplaćuje enterprise cijene za ono što je, tehnički, lagani JavaScript widget. Cookie zidovi bili su dio tog problema. Predstavljani su vlasnicima web-mjesta kao način za „zaštitu” stopa privole, dok su u stvarnosti štitili prihode od oglasa na štetu povjerenja korisnika i pravnog položaja.

Podaci govore jasnu priču. Cookie zid koji povećava stope napuštanja za 10 %–20 % ne štiti vaše poslovanje. On ga oštećuje, i to čini stvarajući regulatornu izloženost koja može rezultirati kaznama koje zasjenjuju svaki povrat prihoda od oglasa. Nikada nisam vidio cookie zid koji je vrijedan rizika.

Ono što očekujem u 2026. i kasnije jest ubrzavanje provedbe. EDPB je već godinama izričit u pogledu cookie zidova. Nacionalna tijela za zaštitu podataka sada imaju provedbenu infrastrukturu za postupanje po pritužbama u velikom opsegu. Francuski CNIL, irski DPC i nizozemski AP svi su pokazali spremnost kažnjavati organizacije zbog mračnih obrazaca privole. Cookie zidovi najvidljiviji su mračni obrazac u ovom području.

Budućnost privole je usmjerena na privatnost prema zadanim postavkama. Analitika bez kolačića, granularni opt-in banneri i automatsko prepoznavanje GPC signala nisu napredne značajke. To je osnovna razina koju regulatori očekuju. Vlasnici web-mjesta koji tretiraju privolu kao signal povjerenja, a ne kao prepreku konverziji, bit će u boljem položaju pravno i komercijalno kako se provedba bude pojačavala.

— Bo

Passiro je registrirani IAB TCF v2.3 CMP (ID 499) izgrađen za podršku usklađenosti s GDPR-om, ePrivacy, CCPA/CPRA i LGPD-om bez enterprise cijena. Besplatni paket pokriva neograničen broj domena i prometa, bez ograničenja broja stranica ili isteka.

https://passiro.com

Passiro uključuje automatsko blokiranje skripti, Google Consent Mode v2, geo-ciljane bannere na 25 jezika i skener kolačića potpomognut bazom podataka od 4900+ pratilaca koja se dnevno ažurira. Za WordPress web-mjesta, besplatni WordPress dodatak instalira se u nekoliko minuta i automatski upravlja blokiranjem skripti. Za korisnike Wixa, Squarespacea i Webflowa, privola za kolačiće za alate za izradu web-mjesta dostupna je besplatno. Passiro trenutačno ne nudi automatizaciju DSAR-a ili upravljanje rizikom dobavljača. Za timove kojima je potrebna samo usklađena privola, pokriva temeljni zahtjev, besplatno, trajno.

Česta pitanja

Cookie zid je mehanizam privole koji blokira pristup web-mjestu dok posjetitelj ne prihvati sve kolačiće za praćenje, ne nudeći nikakvu opciju za odbijanje i nastavak pregledavanja.

Cookie zidovi zabranjeni su pod GDPR-om i Direktivom ePrivacy jer uskraćuju pristup korisnicima koji odbiju kolačiće, što uklanja slobodno danu privolu koju oba zakona zahtijevaju.

Cookie zid preko cijelog zaslona može povećati stopu napuštanja web-mjesta za 10 %–20 %, jer posjetitelji odlaze umjesto da prihvate uvjete praćenja koje nisu odabrali.

Usklađeni cookie banner prikazuje opcije prihvaćanja i odbijanja s jednakom vizualnom istaknutošću, blokira neobavezne skripte dok privola nije dana i pohranjuje zapis o privoli s vremenskom oznakom za potrebe revizije.

CCPA i CPRA ne zabranjuju izričito cookie zidove, ali zahtijevaju od tvrtki da poštuju signale za opt-out poput Global Privacy Control (GPC) te da pruže jasan mehanizam za korisnike da odbiju prodaju ili dijeljenje osobnih podataka.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.