Skip to main content

Sjálfvirk lokun forskrifta: Hvernig lokun fyrir samþykki virkar

Sjálfvirk lokun forskrifta (einnig kölluð lokun fyrir samþykki eða sjálfvirk lokun) kemur í veg fyrir að ónauðsynlegar forskriftir keyri þangað til notandi hefur veitt samþykki. Þetta er lagaleg krafa samkvæmt 3. mgr. 5. gr. ePrivacy-tilskipunarinnar: engar vafrakökur eða rakningartækni má vista á tæki notanda án fyrirfram upplýsts samþykkis, nema þær séu bráðnauðsynlegar fyrir þá þjónustu sem notandinn hefur óskað eftir.

Án sjálfvirkrar lokunar mun vefsíða sem hleður Google Analytics, Facebook Pixel eða hvers kyns markaðsforskrift frá þriðja aðila setja vafrakökur og safna gögnum áður en notandi hefur haft tækifæri til að taka ákvörðun um samþykki. Þetta er brot á regluvörslu óháð því hvort samþykkisborði sé sýndur.

Hvers vegna handvirk merking forskrifta dugar ekki

Hin hefðbundna aðferð við að hlaða forskriftum á grundvelli samþykkis krefst þess að forritarar merki hverja einustu forskrift á síðunni handvirkt. Breyta þarf hverri forskrift til að koma í veg fyrir að hún hlaðist sjálfgefið, og virkja hana svo með skilyrðum þegar notandinn samþykkir viðeigandi flokk. Þetta felur venjulega í sér að breyta type="text/javascript" í type="text/plain" og bæta við gagnaeigind sem tilgreinir samþykkisflokkinn.

Þessi aðferð hefur alvarlega galla:

  • Merkja þarf handvirkt hverja nýja forskrift sem bætt er við síðuna. Ef markaðsteymi bætir við nýjum rakningarpunkti í gegnum tag-stjóra, keyrir hann án samþykkis nema einhver muni eftir að stilla lokunarregluna.
  • Forskriftir frá þriðja aðila hlaða oft fleiri forskriftum sjálfvirkt. Lokun á foreldraforskriftinni lokar ekki endilega á undirforskriftirnar sem hún hefði hlaðið.
  • Ekki er auðvelt að grípa inn í innlínuforskriftir sem eru felldar inn í HTML-kóða síðunnar.
  • Aðferðin er brothætt. Ein forskrift sem gleymist þýðir gagnaöflun sem stenst ekki reglur.

Hvernig sjálfvirk lokun virkar

Samþykkisstjórnunarvettvangur með sjálfvirkri lokun beitir annarri nálgun. Í stað þess að krefjast þess að forritarar merki einstakar forskriftir, grípur CMP-kerfið inn í alla hleðslu forskrifta á vafrastigi og lokar á allt sem ekki er bráðnauðsynlegt.

Ferlið virkar á eftirfarandi hátt:

  1. CMP-kerfið hleðst sem fyrsta forskriftin í <head>-hluta síðunnar, á undan öllum öðrum forskriftum.
  2. Það grípur inn í hleðslukerfi vafrans fyrir forskriftir, þar á meðal document.createElement('script'), keyrslu innlínuforskrifta og forskriftir sem er sprautað inn sjálfvirkt.
  3. Hver forskrift er borin saman við flokkunargagnagrunn. Forskriftir frá þekktum greiningar-, auglýsinga- og samfélagsmiðlalénum eru auðkenndar og flokkaðar.
  4. Forskriftir sem flokkast sem ónauðsynlegar eru settar í biðröð. Þær keyra ekki, setja engar vafrakökur og senda engar netbeiðnir.
  5. Þegar notandinn veitir samþykki fyrir tilteknum flokki eru forskriftirnar í biðröð þess flokks leystar úr læðingi og fá að keyra með eðlilegum hætti.
  6. Ef notandinn hafnar flokki, haldast forskriftirnar í þeim flokki lokaðar út lotuna.

Hvað er lokað

Sjálfvirk lokun flokkar forskriftir venjulega í fjóra flokka sem samræmast stöðluðu samþykkisflokkunum fyrir vafrakökur:

Flokkur Dæmi Lokað fyrir samþykki
Bráðnauðsynlegar Greiðsluvinnslukerfi, auðkenning, lotustjórnun, CMP-kerfið sjálft Nei (alltaf leyft)
Greining Google Analytics, Hotjar, Matomo, Plausible
Markaðssetning Google Ads, Facebook Pixel, LinkedIn Insight, TikTok Pixel
Kjörstillingar Tungumálastillingar, sérsníðing notendaviðmóts, A/B-prófunartæki

Tímasetningarvandinn

Til að sjálfvirk lokun virki rétt verður CMP-kerfið að vera allra fyrsta forskriftin sem hleðst á síðunni. Ef einhver ónauðsynleg forskrift hleðst á undan CMP-kerfinu mun hún keyra án samþykkis. Þess vegna má forskriftarmerki CMP-kerfisins ekki nota eigindirnar defer eða async, og verður að birtast á undan öllum öðrum forskriftum í <head>-hlutanum.

Þetta er sama byggingarlag og öll regluvörsluhæf CMP-kerfi nota: Cookiebot, OneTrust, CookieYes og Passiro krefjast öll samstilltrar hleðslu sem fyrstu forskriftin í haus skjalsins.

Samvirkni með Google Consent Mode

Sjálfvirk lokun forskrifta virkar samhliða Google Consent Mode v2. Á meðan Consent Mode aðlagar hvernig Google-merki sjálfs Google hegða sér þegar samþykki er hafnað (skiptir yfir í mælingar án vafrakaka), kemur sjálfvirk lokun í veg fyrir að allar ónauðsynlegar forskriftir keyri yfirhöfuð.

Aðferðirnar tvær bæta hvor aðra upp: Consent Mode meðhöndlar Google-merki á fágaðan hátt (leyfir líkanaðar viðskiptaútkomur), á meðan sjálfvirk lokun meðhöndlar allt annað (punkta frá þriðja aðila, samfélagsmiðlaviðmót, auglýsingaforskriftir frá söluaðilum utan Google).

Sjálfvirk lokun og Passiro

Passiro inniheldur sjálfvirka lokun forskrifta í ókeypis samþykkisviðmótinu sínu. Þegar Passiro-forskriftin hleðst auðkennir hún og lokar á ónauðsynlegar forskriftir áður en þær geta keyrt. Engin handvirk merking forskrifta er nauðsynleg.

Flokkunargagnagrunnurinn byggir á EasyPrivacy-samfélagslokunarlistanum (GPL-3.0), sem nær yfir ~4.900 rakningar-, greiningar- og auglýsingalén og er uppfærður daglega. Þetta er talsvert stærra en séreignarlistar sem flest CMP-kerfi í viðskiptum nota — Cookiebot, OneTrust og fleiri reiða sig venjulega á gagnagrunna sem eru margfalt minni.

Ásamt IAB TCF v2.3 og Google Consent Mode v2 tryggir sjálfvirk lokun að engum gögnum sé safnað áður en samþykki er veitt, í samræmi við kröfur 3. mgr. 5. gr. ePrivacy og 6. gr. GDPR.

Uppfyllir vefsíðan þín vefkökureglurnar?

Skannaðu vefsíðuna þína ókeypis og finndu allar vefkökur á nokkrum mínútum.

Skannaðu vefkökurnar þínar ókeypis