Automatikus szkriptblokkolás: hogyan működik a hozzájárulás előtti blokkolás
Az automatikus szkriptblokkolás (más néven hozzájárulás előtti blokkolás vagy auto-blokkolás) megakadályozza, hogy a nem elengedhetetlen szkriptek lefussanak, mielőtt a felhasználó hozzájárulását adná. Ez az ePrivacy Directive 5. cikk (3) bekezdése értelmében jogi követelmény: a felhasználó eszközén semmilyen cookie vagy nyomkövető technológia nem helyezhető el előzetes, tájékozott hozzájárulás nélkül, kivéve, ha az feltétlenül szükséges a felhasználó által kért szolgáltatáshoz.
Automatikus blokkolás nélkül egy olyan weboldal, amely betölti a Google Analytics, a Facebook Pixel vagy bármely harmadik féltől származó marketingszkriptet, cookie-kat állít be és adatokat gyűjt, még mielőtt a felhasználónak lehetősége lett volna hozzájárulási döntést hozni. Ez megfelelőségi jogsértésnek minősül, függetlenül attól, hogy megjelenik-e hozzájárulási sáv.
Miért nem elegendő a szkriptek kézi megjelölése
A hozzájáruláson alapuló szkriptbetöltés hagyományos megközelítése megköveteli, hogy a fejlesztők manuálisan jelöljenek meg minden szkriptet az oldalon. Minden szkriptet úgy kell módosítani, hogy alapértelmezés szerint ne töltődjön be, majd feltételesen aktiválódjon, amikor a felhasználó hozzájárul a megfelelő kategóriához. Ez általában azt jelenti, hogy a type="text/javascript" értéket type="text/plain"-re kell módosítani, és hozzá kell adni egy adatattribútumot, amely jelzi a hozzájárulási kategóriát.
Ennek a megközelítésnek komoly hátrányai vannak:
- Az oldalhoz hozzáadott minden új szkriptet manuálisan meg kell jelölni. Ha egy marketingcsapat új nyomkövető pixelt ad hozzá egy tag managerrel, az hozzájárulás nélkül elindul, hacsak valaki nem gondol arra, hogy beállítsa a blokkolási szabályt.
- A harmadik féltől származó szkriptek gyakran dinamikusan töltenek be további szkripteket. A szülőszkript blokkolása nem feltétlenül blokkolja az általa betöltendő gyermekszkripteket.
- Az oldal HTML-kódjába beágyazott inline szkriptek nem foghatók el könnyen.
- A megközelítés törékeny. Egyetlen kimaradt szkript is nem megfelelő adatgyűjtést jelent.
Hogyan működik az automatikus blokkolás
Az automatikus blokkolást kínáló hozzájárulás-kezelő platform más megközelítést alkalmaz. Ahelyett, hogy a fejlesztőknek egyenként kellene megjelölniük a szkripteket, a CMP a böngésző szintjén fogja el az összes szkriptbetöltést, és blokkol mindent, ami nem feltétlenül szükséges.
A folyamat a következőképpen zajlik:
- A CMP az oldal
<head>szekciójában elsőként betöltődő szkript, minden más szkript előtt. - Elfogja a böngésző szkriptbetöltési mechanizmusait, beleértve a
document.createElement('script')hívást, az inline szkriptek végrehajtását és a dinamikusan beszúrt szkripteket. - Minden szkriptet összevet egy osztályozási adatbázissal. Az ismert analitikai, hirdetési és közösségi média domainekről származó szkripteket azonosítja és kategóriákba sorolja.
- A nem elengedhetetlennek minősített szkriptek egy várólistára kerülnek. Nem futnak le, nem állítanak be cookie-kat, és nem küldenek hálózati kéréseket.
- Amikor a felhasználó egy adott kategóriához hozzájárulását adja, az adott kategóriában várakozó szkriptek felszabadulnak, és a megszokott módon lefuthatnak.
- Ha a felhasználó elutasít egy kategóriát, az adott kategória szkriptjei a munkamenet teljes időtartamára blokkolva maradnak.
Mi kerül blokkolásra
Az automatikus blokkolás jellemzően négy kategóriába sorolja a szkripteket, összhangban a szabványos cookie-hozzájárulási kategóriákkal:
| Kategória | Példák | Blokkolt hozzájárulás előtt |
|---|---|---|
| Feltétlenül szükséges | Fizetési szolgáltatók, hitelesítés, munkamenet-kezelés, maga a CMP | Nem (mindig engedélyezett) |
| Analitika | Google Analytics, Hotjar, Matomo, Plausible | Igen |
| Marketing | Google Ads, Facebook Pixel, LinkedIn Insight, TikTok Pixel | Igen |
| Beállítások | Nyelvi beállítások, felületi testreszabás, A/B tesztelő eszközök | Igen |
Az időzítés problémája
Ahhoz, hogy az automatikus blokkolás megfelelően működjön, a CMP-nek az oldal legelső betöltődő szkriptjének kell lennie. Ha bármely nem elengedhetetlen szkript a CMP előtt töltődik be, az hozzájárulás nélkül lefut. Ezért nem szabad a CMP szkriptcímkéjének defer vagy async attribútumot használnia, és a <head> szekcióban minden más szkript előtt kell megjelennie.
Ez pontosan ugyanaz az architektúra, amelyet minden megfelelő CMP használ: a Cookiebot, a OneTrust, a CookieYes és a Passiro egyaránt szinkron betöltést igényel a dokumentum fejlécének első szkriptjeként.
Együttműködés a Google Consent Mode-dal
Az automatikus szkriptblokkolás a Google Consent Mode v2 mellett működik. Míg a Consent Mode azt szabályozza, hogy a Google saját címkéi hogyan viselkednek, amikor a hozzájárulást megtagadják (cookie-mentes mérésre váltanak), addig az automatikus blokkolás megakadályozza, hogy a nem elengedhetetlen szkriptek egyáltalán lefussanak.
A két mechanizmus kiegészíti egymást: a Consent Mode elegánsan kezeli a Google-címkéket (lehetővé téve a modellezett konverziókat), míg az auto-blokkolás mindent mást kezel (harmadik féltől származó pixelek, közösségi widgetek, nem a Google-tól származó hirdetési szkriptek).
Az automatikus blokkolás és a Passiro
A Passiro ingyenes hozzájárulási widgetje tartalmazza az automatikus szkriptblokkolást. Amikor a Passiro szkript betöltődik, azonosítja és blokkolja a nem elengedhetetlen szkripteket, mielőtt azok lefuthatnának. Semmilyen kézi szkriptmegjelölésre nincs szükség.
Az osztályozási adatbázis az EasyPrivacy közösségi blokklistán (GPL-3.0) alapul, amely ~4900 nyomkövető, analitikai és hirdetési domaint fed le, és naponta frissül. Ez lényegesen nagyobb, mint a legtöbb kereskedelmi CMP által használt, saját tulajdonú, kézzel összeállított listák — a Cookiebot, a OneTrust és mások jellemzően nagyságrenddel kisebb adatbázisokra támaszkodnak.
Az IAB TCF v2.3 és a Google Consent Mode v2 kiegészítéseként az automatikus blokkolás biztosítja, hogy a hozzájárulás megadása előtt semmilyen adat ne kerüljön gyűjtésre, megfelelve az ePrivacy Directive 5. cikk (3) bekezdésének és a GDPR 6. cikkének.
Megfelel a weboldala a cookie-szabályoknak?
Vizsgálja meg weboldalát ingyen, és találja meg az összes cookie-t percek alatt.
Vizsgálja meg cookie-jait ingyen