Skip to main content

A cookie fal magyarázata: megfelelőség és alternatívák 2026-ban

By Passiro Team
A cookie fal magyarázata: megfelelőség és alternatívák 2026-ban

A cookie fal olyan hozzájárulási mechanizmusként határozható meg, amely mindaddig letiltja a webhelyhez való minden hozzáférést, amíg a látogató el nem fogadja a nyomkövető cookie-kat, valódi alternatíva nélkül. Ez a „fogadd el vagy távozz” modell közvetlenül ütközik a GDPR azon követelményével, hogy a hozzájárulásnak önkéntesnek, tájékozottnak, konkrétnak és egyértelműnek kell lennie. A cookie falak általában nem felelnek meg a GDPR előírásainak, mert a felhasználók nem utasíthatják el a nyomkövetést anélkül, hogy teljesen elveszítenék a hozzáférést. Az Európai Adatvédelmi Testület (EDPB) és az EU nemzeti adatvédelmi hatóságai következetesen elutasították ezt a modellt. A GDPR, ePrivacy, CCPA/CPRA vagy LGPD hatálya alatt működő webhelytulajdonosok és digitális marketingesek számára nem opció megérteni, hogy miért buknak el a cookie falak, és mit érdemes helyettük használni. Ez jogi és működési szükségszerűség.

A cookie fal úgy működik, hogy elfogja a látogatókat, mielőtt bármilyen tartalmat megtekinthetnének, egyetlen választási lehetőséget kínálva fel: hozzájárulnak minden cookie-hoz, vagy elhagyják a webhelyet. Nincs „elutasítás” gomb, nincs részleges hozzájárulás, és nincs mód a tartalom elérésére a nyomkövetéshez való hozzájárulás nélkül. Ezt a struktúrát nevezik a szabályozók „fogadd el vagy távozz” hozzájárulási modellnek.

Felhasználó cookie-hozzájárulási anyagokkal interakcióban a szabadban

A látogatókra gyakorolt gyakorlati hatás jelentős. Egy teljes képernyős cookie fal 10–20%-kal növelheti a visszafordulási arányt, mivel a látogatók inkább távoznak, minthogy elfogadják a nyomkövetést. Ez a közönség mérhető elvesztése, még mielőtt egyetlen oldalmegtekintés is rögzülne.

Az adatvédelmi szabályozók és szószólók a cookie falakat sötét mintaként (dark pattern) osztályozzák. A sötét minta olyan tervezési technika, amely arra manipulálja a felhasználókat, hogy olyan döntéseket hozzanak, amelyeket egyébként nem hoznának meg. A hozzájárulás kontextusában ez magában foglalja az elutasítás gombok elrejtését, az „elutasítás” lehetőség szürke szöveggel való megjelenítését, vagy egyszerűen a lehetőség teljes eltávolítását. A cookie falak ennek a gyakorlatnak a legagresszívabb formáját képviselik.

„A hozzájárulás csak akkor érvényes a GDPR szerint, ha az érintett valódi szabad választással rendelkezik, és nem szenved hátrányt a hozzájárulás megtagadása miatt. Egy szolgáltatáshoz való hozzáférés blokkolása azért, mert a felhasználó elutasítja a cookie-kat, teljesen megszünteti ezt a szabad választást.” — Európai Adatvédelmi Testület, 05/2020. számú iránymutatás a hozzájárulásról

A megfelelő cookie bannerrel való szembeállítás egyértelmű. Egy megfelelő banner egyenlő vizuális hangsúllyal jeleníti meg az elfogadás és elutasítás lehetőségeit, lehetővé teszi a felhasználók számára a böngészés folytatását csak a feltétlenül szükséges cookie-k aktiválásával, és auditálási célból rögzíti a hozzájárulási döntést. Egy cookie fal ezek közül egyiket sem teszi meg.

A rövid válasz nem, legalábbis a GDPR és az ePrivacy Directive szerint. A szabályozók kifejezetten jogellenesnek tekintik a cookie falakat a GDPR és az ePrivacy szerint, mert megtagadják a hozzáférést azoktól a felhasználóktól, akik elutasítják a cookie-kat. Ezt az álláspontot Franciaországban, Hollandiában és Németországban végrehajtási intézkedések is megerősítették.

A jogi keretrendszer a különböző joghatóságokban fontos módokon eltér, és ezek a különbségek határozzák meg, hogy a hozzájárulási mechanizmusának mit kell tennie.

Szabályozás Hozzájárulási modell Cookie fal státusza Végrehajtó szerv
GDPR (EU) Opt-in szükséges Tiltott EDPB, nemzeti adatvédelmi hatóságok
ePrivacy Directive (EU) Opt-in szükséges Tiltott Nemzeti adatvédelmi hatóságok
CCPA/CPRA (Kalifornia) Opt-out szükséges Általában megengedett CalPrivacy (CPPA)
LGPD (Brazília) Opt-in szükséges Magas kockázatú ANPD

Infografika a cookie falak megfelelőségének összehasonlításáról törvények szerint

A GDPR megköveteli, hogy a hozzájárulás önkéntesen megadott legyen, mielőtt bármilyen nem alapvető nyomkövetés megkezdődne. Az ePrivacy Directive ezt kifejezetten megerősíti a cookie-kra vonatkozóan, előzetes tájékozott hozzájárulást igényelve minden olyan cookie-hoz, amely nem feltétlenül szükséges a kért szolgáltatáshoz. Mindkét keretrendszer kényszerítésnek tekinti a hozzáférés megtagadását, ami érvényteleníti a hozzájárulást.

A CCPA és a CPRA másképp működik. A kaliforniai törvény megköveteli a vállalkozásoktól, hogy lehetőséget kínáljanak a személyes adatok értékesítéséből vagy megosztásából való kilépésre (opt-out), nem pedig az adatgyűjtés előtti opt-int. A cookie fal a CCPA szerint nem automatikusan tiltott, de továbbra is jogi kockázatot jelenthet, ha úgy tervezik, hogy elhomályosítsa az opt-out jogot, vagy ha adatokat dolgoz fel, mielőtt a felhasználónak esélye lenne élni ezzel a joggal.

A joghatóság-specifikus hozzájárulási folyamatok szükségesek, mert a GDPR opt-int, míg a CCPA/CPRA opt-outot ír elő. Egyetlen banner konfiguráció nem tud mindkettőnek megfelelni. A több régióból érkező látogatókat kiszolgáló webhelytulajdonosoknak geolokáció-alapú hozzájárulási logikára van szükségük, amely a látogató helye alapján alkalmazza a megfelelő modellt.

Az olyan sötét mintákat, mint az aszimmetrikus gombok, a szabályozók egyre inkább célba veszik, és jelentős bírságokat eredményezhetnek. A francia adatvédelmi hatóság (CNIL) több mint 100 000 eurós bírságokat szabott ki olyan hozzájárulási felületekért, amelyek a cookie-k elutasítását nehezebbé tették, mint az elfogadását.

A cookie fal legközvetlenebb alternatívája egy megfelelő cookie banner, amely egyenlő vizuális súllyal jeleníti meg az elfogadás és elutasítás lehetőségeit. A cookie-hozzájárulási lehetőségek szimmetrikus kialakítása kritikus a szabályozási megfelelőség és a felhasználói bizalom szempontjából. Ez azt jelenti, hogy az „elutasítás” gombnak ugyanolyan méretűnek, színűnek és hangsúlyosnak kell lennie, mint az „elfogadás” gombnak. Az elutasítás lehetőségének egy másodlagos menübe temetése vagy szürke szöveggel való megjelenítése nem felel meg ennek a szabványnak.

A könnyen elérhető, látható elutasítás gombok biztosítása növeli a bizalmat, és javíthatja az elfogadási arányokat a manipulatív bannerekhez képest. Ez ellentmondásos, de jól dokumentált. Amikor a felhasználók úgy érzik, hogy valódi választásuk van, nagyobb valószínűséggel járulnak hozzá önként. A kényszerítő kialakítások felfújt hozzájárulási számokat produkálnak, amelyek nem tükrözik a valódi felhasználói szándékot, ami jogi kockázatot és megbízhatatlan adatokat is teremt.

Számos tervezési alapelv csökkenti a súrlódást, miközben fenntartja a megfelelőséget:

  • Az elfogadás és elutasítás lehetőségeit ugyanazon a vizuális szinten jelenítse meg, ne temesse egy „beállítások kezelése” linkbe.
  • Használjon részletes hozzájárulási kategóriákat (analitika, marketing, funkcionális), hogy a felhasználók egyeseket elfogadhassanak, másokat elutasíthassanak.
  • Kerülje az előre bejelölt jelölőnégyzeteket, amelyek a GDPR szerint kifejezetten tiltottak.
  • Tegye a hozzájárulási bannert bezárhatóvá egyértelmű „folytatás elfogadás nélkül” lehetőséggel, ahol ez jogilag szükséges.
  • Tárolja a hozzájárulási rekordokat időbélyegekkel és verzióazonosítókkal auditálási célból.

A cookie bannerek adatvédelem-központú UX funkcióként való megtervezése, nem pedig konverziós mechanizmusként, felhasználói bizalmat épít, és megbízhatóbb hozzájárulási adatokat eredményez. Ez az újragondolás számít. Egy hozzájárulási banner nem az elköteleződés akadálya. Jelzés arról, hogy egy vállalkozás hogyan bánik a látogatóival.

Azoknak a webhelytulajdonosoknak, akik teljesen el akarják távolítani a hozzájárulási kérdést, az adatvédelem-központú, cookie-kra nem támaszkodó analitikára való áttérés teljesen kiküszöbölheti a cookie bannerek szükségességét. Az aggregált, cookie nélküli nyomkövetési módszereket használó eszközök nem váltják ki a GDPR analitikára vonatkozó hozzájárulási követelményeit. Ez a megközelítés a webhely elköteleződési mutatóit is javítja, mivel eltávolítja a hozzájárulási banner súrlódását a látogatói élményből.

Profi tipp: Ha az analitikai platformja támogatja a cookie nélküli nyomkövetést, a méréshez való áttérés teljesen megszünteti egy analitikai hozzájárulási kategória jogi követelményét, egyszerűsítve a bannert és csökkentve a látogatói súrlódást.

Egy megfelelő hozzájárulási folyamat felépítése többet igényel egy banner egy oldalra helyezésénél. Összehangolt technikai megvalósítást igényel az egész webhelyen.

  1. Auditálja a cookie-jait és kategorizálja a nyomkövető szkripteket. Használjon cookie szkennert minden cookie és harmadik féltől származó szkript azonosításához, amelyet a webhelye betölt. Kategorizálja mindegyiket feltétlenül szükségesként, funkcionálisként, analitikaiként vagy marketingként. A Passiro szkennere egy 4900+ nyomkövetőt tartalmazó, az EasyPrivacy-ből származó, naponta frissülő adatbázissal ellenőriz, amely lefedi a leggyakoribb nyomkövetési technológiák túlnyomó többségét.

  2. Blokkolja a nem alapvető szkripteket a hozzájárulás megadása előtt. A cookie-hozzájárulási bannereknek technikailag blokkolniuk kell a nem alapvető szkripteket, amíg a hozzájárulást meg nem adják, hogy megfeleljenek a GDPR-nak. Ez technikai követelmény, nem csupán tervezési. Ha a Google Analytics vagy a Meta Pixel betöltődik, mielőtt a felhasználó az „elfogadás” gombra kattint, a hozzájárulás érvénytelen. Az automatikus szkriptblokkolás ezt címke szinten kezeli.

  3. Tervezze meg a bannert szimmetrikus elfogadás és elutasítás lehetőségekkel. Alkalmazza az előző szakasz tervezési alapelveit. Tesztelje a bannert mobilon és asztali gépen, hogy megerősítse, az elutasítás lehetőség mindkettőn egyformán elérhető.

  4. Konfigurálja a joghatóság-specifikus hozzájárulási logikát. Az EU tagállamaiból érkező látogatóknak opt-in bannert kell kapniuk. A Kaliforniából érkező látogatóknak opt-out mechanizmust kell kapniuk, amely tiszteletben tartja a Global Privacy Control (GPC) jelzést. A GPC egy böngésző szintű opt-out jelzés, amelyet a CCPA/CPRA szerint a vállalkozásoknak automatikusan tiszteletben kell tartaniuk. A Passiro geolokáció-alapú hozzájárulási bannerei a látogató észlelt helye alapján alkalmazzák a megfelelő hozzájárulási modellt.

  5. Tartsa tiszteletben a böngésző opt-out jelzéseit. A GPC-t és hasonló jelzéseket észlelni és tiszteletben kell tartani szerveroldalon vagy a hozzájárulás-kezelési rétegben. A GPC jelzések figyelmen kívül hagyása CCPA-jogsértés.

  6. Rendszeresen tesztelje és auditálja a hozzájárulási folyamatot. A hozzájárulási megvalósítások idővel eltolódnak, ahogy új szkripteket adnak egy webhelyhez. Több cookie-hozzájárulási plugin helytelen megvalósítása megtörheti a webhely JavaScript kódját, és megzavarhatja a felhasználói élményt. Futtasson cookie auditot minden nagyobb webhelyfrissítés után, hogy megerősítse, a szkriptblokkolás továbbra is megfelelően működik, és hogy nem adtak hozzá új nyomkövetőket a hozzájárulási kereten kívül.

Profi tipp: Futtassa át a webhelyét egy cookie szkenneren minden plugin- vagy sablonfrissítés előtt és után. Az új pluginok gyakran adnak hozzá olyan nyomkövető szkripteket, amelyek megkerülik a meglévő hozzájárulási konfigurációját.

Az online bizalom építése a következetes, átlátható adatkezelési gyakorlatokon múlik. Egy minden alkalommal helyesen működő hozzájárulási folyamat ennek a következetességnek a látható jele.

Legfontosabb tudnivalók

A cookie fal tiltott a GDPR és az ePrivacy szerint, mert megszünteti a felhasználó szabad választását, ezzel jogilag érvénytelenné téve minden rajta keresztül gyűjtött hozzájárulást.

Pont Részletek
A cookie falak sértik a GDPR-t A hozzáférés blokkolása a cookie-k elfogadásáig megszünteti az önkéntesen megadott hozzájárulást, amelyet a GDPR megkövetel.
A visszafordulási arány mérhetően nő A teljes képernyős cookie falak 10–20%-kal növelik a visszafordulási arányt, csökkentve a közönség elérését, mielőtt bármilyen tartalmat megtekintenének.
A szimmetrikus kialakítás kötelező Az elfogadás és elutasítás gomboknak egyenlő vizuális súlyt kell hordozniuk az EDPB iránymutatásának való megfelelés és a sötét minta besorolás elkerülése érdekében.
A joghatósági logika kötelező A GDPR opt-int ír elő; a CCPA/CPRA opt-outot. Egyetlen banner konfiguráció nem tud mindkettőnek megfelelni geolokáció nélkül.
A szkriptblokkolás technikai követelmény A nem alapvető szkriptek nem tölthetők be a hozzájárulás rögzítése előtt, különben a hozzájárulás érvénytelen a GDPR szerint.

Azért építettem meg a Passirót, mert több joghatóságban üzemeltettem webhelyeket, és láttam, hogy a hozzájárulás-kezelési iparág vállalati árakat kér azért, ami technikailag egy könnyűsúlyú JavaScript widget. A cookie falak részei voltak ennek a problémának. Úgy mutatták be a webhelytulajdonosoknak, mint a hozzájárulási arányok „védelmének” módját, miközben valójában a hirdetési bevételt védték a felhasználói bizalom és a jogi helyzet rovására.

Az adatok egyértelmű képet festenek. Egy olyan cookie fal, amely 10–20%-kal növeli a visszafordulási arányt, nem védi az üzletét. Károsítja azt, és ezt úgy teszi, hogy szabályozási kitettséget teremt, amely olyan bírságokat eredményezhet, amelyek eltörpítik bármilyen visszaszerzett hirdetési bevételt. Soha nem láttam olyan cookie falat, amely megérte volna a kockázatot.

Amit 2026-ra és azon túl várok, az a gyorsuló végrehajtás. Az EDPB évek óta egyértelmű a cookie falakkal kapcsolatban. A nemzeti adatvédelmi hatóságoknak most már megvan a végrehajtási infrastruktúrájuk ahhoz, hogy a panaszokra nagy léptékben reagáljanak. A francia CNIL, az ír DPC és a holland AP mind bizonyították hajlandóságukat arra, hogy megbírságolják a szervezeteket a hozzájárulási sötét mintákért. A cookie falak a legláthatóbb sötét minták ezen a területen.

A hozzájárulás jövője alapból adatvédelem-központú. A cookie nélküli analitika, a részletes opt-in bannerek és az automatikus GPC jelzésfelismerés nem fejlett funkciók. Ezek az alapszint, amelyet a szabályozók elvárnak. Azok a webhelytulajdonosok, akik a hozzájárulást bizalmi jelzésként kezelik, nem pedig konverziós akadályként, jogilag és kereskedelmileg is jobb helyzetben lesznek, ahogy a végrehajtás fokozódik.

— Bo

A Passiro egy regisztrált IAB TCF v2.3 CMP (ID 499), amelyet a GDPR, ePrivacy, CCPA/CPRA és LGPD megfelelőség támogatására építettek, vállalati árazás nélkül. Az ingyenes csomag korlátlan számú domaint és forgalmat fed le, oldalkorlát vagy lejárat nélkül.

https://passiro.com

A Passiro automatikus szkriptblokkolást, Google Consent Mode v2-t, geolokáció-alapú bannereket 25 nyelven, valamint egy naponta frissülő, 4900+ nyomkövetőt tartalmazó adatbázissal támogatott cookie szkennert tartalmaz. WordPress webhelyekhez az ingyenes WordPress plugin percek alatt telepíthető, és automatikusan kezeli a szkriptblokkolást. Wix, Squarespace és Webflow felhasználók számára a cookie-hozzájárulás webhelyépítőkhöz ingyenesen elérhető. A Passiro jelenleg nem kínál DSAR automatizálást vagy szállítói kockázatkezelést. Azoknak a csapatoknak, amelyeknek csak megfelelő hozzájárulásra van szükségük, lefedi az alapvető követelményt, ingyen, örökre.

GYIK

A cookie fal egy hozzájárulási mechanizmus, amely mindaddig letiltja a webhelyhez való hozzáférést, amíg a látogató el nem fogadja az összes nyomkövető cookie-t, anélkül, hogy lehetőséget kínálna az elutasításra és a böngészés folytatására.

A cookie falak tiltottak a GDPR és az ePrivacy Directive szerint, mert megtagadják a hozzáférést azoktól a felhasználóktól, akik elutasítják a cookie-kat, ami megszünteti az önkéntesen megadott hozzájárulást, amelyet mindkét törvény megkövetel.

Egy teljes képernyős cookie fal 10–20%-kal növelheti egy webhely visszafordulási arányát, mivel a látogatók inkább távoznak, minthogy elfogadják az általuk nem választott nyomkövetési feltételeket.

Egy megfelelő cookie banner egyenlő vizuális hangsúllyal jeleníti meg az elfogadás és elutasítás lehetőségeit, blokkolja a nem alapvető szkripteket a hozzájárulás megadásáig, és auditálási célból időbélyeggel ellátott hozzájárulási rekordot tárol.

A CCPA és a CPRA kifejezetten nem tiltja a cookie falakat, de megköveteli a vállalkozásoktól, hogy tiszteletben tartsák az olyan opt-out jelzéseket, mint a Global Privacy Control (GPC), és hogy egyértelmű mechanizmust biztosítsanak a felhasználók számára a személyes adatok értékesítéséből vagy megosztásából való kilépéshez.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.