Automatsko blokiranje skripti: kako funkcionira blokiranje prije privole
Automatsko blokiranje skripti (poznato i kao blokiranje prije privole ili automatsko blokiranje) sprječava izvršavanje skripti koje nisu nužne dok korisnik ne dade privolu. To je zakonski zahtjev prema članku 5. stavku 3. Direktive o e-privatnosti: nikakvi kolačići ni tehnologije praćenja ne smiju se postaviti na korisnikov uređaj bez prethodne informirane privole, osim ako su strogo nužni za uslugu koju je korisnik zatražio.
Bez automatskog blokiranja, web-mjesto koje učitava Google Analytics, Facebook Pixel ili bilo koju marketinšku skriptu treće strane postavit će kolačiće i prikupljati podatke prije nego što korisnik uopće ima priliku donijeti odluku o privoli. To je kršenje usklađenosti bez obzira na to prikazuje li se baner za privolu.
Zašto ručno označavanje skripti nije dovoljno
Tradicionalni pristup učitavanju skripti na temelju privole zahtijeva da programeri ručno označe svaku skriptu na web-mjestu. Svaka se skripta mora izmijeniti kako se ne bi zadano učitavala, a zatim se uvjetno aktivira kada korisnik dade privolu za odgovarajuću kategoriju. To obično uključuje mijenjanje type="text/javascript" u type="text/plain" i dodavanje podatkovnog atributa koji označava kategoriju privole.
Taj pristup ima ozbiljne nedostatke:
- Svaka nova skripta dodana na web-mjesto mora se ručno označiti. Ako marketinški tim doda novi piksel za praćenje putem upravitelja oznaka, on se aktivira bez privole osim ako se netko ne sjeti konfigurirati pravilo blokiranja.
- Skripte trećih strana često dinamički učitavaju dodatne skripte. Blokiranje nadređene skripte ne blokira nužno podređene skripte koje bi ona učitala.
- Ugrađene (inline) skripte unutar HTML-a stranice teško je presresti.
- Pristup je nepouzdan. Jedna propuštena skripta znači nezakonito prikupljanje podataka.
Kako funkcionira automatsko blokiranje
Platforma za upravljanje privolama s automatskim blokiranjem primjenjuje drugačiji pristup. Umjesto da od programera zahtijeva označavanje pojedinačnih skripti, CMP presreće svako učitavanje skripti na razini preglednika i blokira sve što nije strogo nužno.
Proces funkcionira ovako:
- CMP se učitava kao prva skripta u odjeljku
<head>stranice, prije svih ostalih skripti. - Presreće mehanizme preglednika za učitavanje skripti, uključujući
document.createElement('script'), izvršavanje ugrađenih skripti i dinamički umetnute skripte. - Svaka se skripta provjerava u odnosu na bazu podataka za klasifikaciju. Skripte s poznatih domena za analitiku, oglašavanje i društvene mreže identificiraju se i kategoriziraju.
- Skripte klasificirane kao nenužne zadržavaju se u redu čekanja. Ne izvršavaju se, ne postavljaju kolačiće i ne šalju mrežne zahtjeve.
- Kada korisnik dade privolu za određenu kategoriju, skripte u redu čekanja za tu kategoriju oslobađaju se i mogu se normalno izvršiti.
- Ako korisnik odbije kategoriju, skripte u toj kategoriji ostaju blokirane tijekom trajanja sesije.
Što se blokira
Automatsko blokiranje obično klasificira skripte u četiri kategorije usklađene sa standardnim kategorijama privole za kolačiće:
| Kategorija | Primjeri | Blokirano prije privole |
|---|---|---|
| Strogo nužne | Procesori plaćanja, autentifikacija, upravljanje sesijama, sam CMP | Ne (uvijek dopušteno) |
| Analitika | Google Analytics, Hotjar, Matomo, Plausible | Da |
| Marketing | Google Ads, Facebook Pixel, LinkedIn Insight, TikTok Pixel | Da |
| Postavke | Jezične postavke, prilagodba sučelja, alati za A/B testiranje | Da |
Problem s vremenskim slijedom
Da bi automatsko blokiranje ispravno funkcioniralo, CMP mora biti prva skripta koja se učitava na stranici. Ako se bilo koja nenužna skripta učita prije CMP-a, izvršit će se bez privole. Zbog toga oznaka CMP skripte ne smije koristiti atribute defer ili async, već se mora pojaviti prije svake druge skripte u odjeljku <head>.
To je ista arhitektura koju koristi svaki usklađeni CMP: Cookiebot, OneTrust, CookieYes i Passiro svi zahtijevaju sinkrono učitavanje kao prve skripte u zaglavlju dokumenta.
Interakcija s Google Consent Mode
Automatsko blokiranje skripti funkcionira zajedno s Google Consent Mode v2. Dok Consent Mode prilagođava način na koji se ponašaju Googleove vlastite oznake kada je privola odbijena (prelaskom na mjerenje bez kolačića), automatsko blokiranje potpuno sprječava izvršavanje svih nenužnih skripti.
Dva mehanizma nadopunjuju se: Consent Mode elegantno obrađuje Googleove oznake (omogućujući modelirane konverzije), dok automatsko blokiranje obrađuje sve ostalo (piksele trećih strana, društvene widgete, oglasne skripte pružatelja koji nisu Google).
Automatsko blokiranje i Passiro
Passiro uključuje automatsko blokiranje skripti u svom besplatnom widgetu za privolu. Kada se Passiro skripta učita, identificira i blokira nenužne skripte prije nego što se mogu izvršiti. Nije potrebno nikakvo ručno označavanje skripti.
Baza podataka za klasifikaciju izgrađena je na zajedničkoj listi blokiranja EasyPrivacy (GPL-3.0), koja pokriva ~4.900 domena za praćenje, analitiku i oglašavanje i osvježava se svakodnevno. To je znatno više od vlasničkih kuriranih lista koje koristi većina komercijalnih CMP-ova — Cookiebot, OneTrust i drugi obično se oslanjaju na baze podataka za red veličine manje.
U kombinaciji s IAB TCF v2.3 i Google Consent Mode v2, automatsko blokiranje osigurava da se nikakvi podaci ne prikupljaju prije davanja privole, čime se ispunjavaju zahtjevi članka 5. stavka 3. Direktive o e-privatnosti i članka 6. GDPR-a.
Je li vaša web stranica usklađena s propisima o kolačićima?
Besplatno skenirajte svoju web stranicu i pronađite sve kolačiće u nekoliko minuta.
Besplatno skenirajte svoje kolačiće