Skip to main content

Slapukų atsakomybės pranešimas: 2026 m. atitikties vadovas svetainių savininkams

By Passiro Team
Slapukų atsakomybės pranešimas: 2026 m. atitikties vadovas svetainių savininkams

Slapukų atsakomybės pranešimas – tai aiškus, prieinamas pareiškimas, informuojantis svetainės lankytojus apie slapukų naudojimą ir, kai to reikalauja įstatymai, gaunantis jų sutikimą. Šiam mechanizmui pramonėje vartojamas terminas „sutikimų valdymo platforma“ arba „sutikimo juosta“, tačiau „slapukų pranešimas“ apibūdina matomą pranešimą, kurį naudotojai mato. Pagal GDPR, ePrivacy Directive, CCPA ir CPRA svetainės privalo rodyti šį pranešimą prieš įrašydamos nebūtinuosius slapukus į lankytojo įrenginį. To nepadarius, verslui gresia priežiūros institucijų veiksmai, baudos ir naudotojų pasitikėjimo praradimas. Šiame vadove aptariama, ko reikalauja įstatymai, kaip sukurti atitinkantį pranešimą ir kaip jį prižiūrėti laikui bėgant.

Slapukų pranešimo reikalavimus visame pasaulyje lemia trys pagrindiniai reguliavimo pagrindai. GDPR ir ePrivacy Directive reguliuoja svetaines, orientuotas į ES gyventojus. CCPA ir CPRA taikomos verslams, tvarkantiems Kalifornijos gyventojų duomenis. Brazilijos LGPD laikosi panašaus sutikimu pagrįsto modelio. Kiekvienas pagrindas turi skirtingas taisykles, tačiau visus vienija vienas principas: naudotojai turi turėti realią kontrolę, kaip renkami jų duomenys.

Pagal GDPR ir PECR nebūtiniesiems slapukams reikalingas išankstinis, aiškus ir nedviprasmiškas sutikimas prieš įsijungiant bet kokiam sekimo scenarijui. „Griežtai būtini“ slapukai, tokie kaip sesijos žetonai ir pirkinių krepšelio duomenys, yra atleisti nuo šio reikalavimo. Analitikos slapukai, reklamos pikseliai ir socialinių tinklų sekikliai nėra atleisti ir jiems reikalingas aktyvus sutikimas.

Rankos, rašančios nešiojamuoju kompiuteriu, nustatant sutikimo juostą

JAV valstijų įstatymai veikia kitaip. CCPA ir CPRA taiko atsisakymo (opt-out) modelį, tai reiškia, kad svetainės gali įrašyti slapukus pagal numatytuosius nustatymus, bet privalo pasiūlyti aiškų mechanizmą „Neparduoti ir nebendrinti mano asmeninės informacijos“. Daugelis JAV valstijų taip pat reikalauja, kad svetainės atsižvelgtų į Global Privacy Control (GPC) signalus – naršyklės lygmens signalus, kurie automatiškai perduoda naudotojo atsisakymo pageidavimą.

Pagrindiniai principai, bendri visiems svarbiausiems pagrindams:

  • Sutikimas turi būti duotas laisva valia. Naudotojai negali būti baudžiami už tai, kad atsisako nebūtinųjų slapukų.
  • Sutikimas turi būti konkretus. Bendras visų slapukų priėmimas neatitinka GDPR reikalavimų.
  • Sutikimas turi būti informuotas. Naudotojai turi suprasti, ką slapukai daro, prieš sutikdami.
  • Sutikimą turi būti galima atšaukti. Sutikimo atšaukimas turi būti toks pat paprastas kaip jo suteikimas.
  • Griežtai būtini slapukai visada atleidžiami nuo sutikimo reikalavimų.

ES duomenų apsaugos institucijos reikalauja, kad Priimti ir Atmesti parinktys būtų vizualiai vienodai išryškintos. Atmetimo mygtuko slėpimas po papildomais paspaudimais arba jo pilkinimas, kai Priimti mygtukas yra ryškiai žalias, yra pripažįstamas neatitinkančiu modeliu.

Veiksmingas slapukų pranešimas aiškiai perteikia tris dalykus: kokius slapukus svetainė naudoja, kodėl juos naudoja ir ką naudotojas gali dėl to padaryti. Pranešimas turi pasirodyti prieš įsijungiant bet kokiam nebūtinajam slapukui, o ne po puslapio įkėlimo.

Juostos tekste turėtų būti:

  • Naudojamų slapukų kategorijų aprašymas paprasta kalba (būtinieji, analitikos, rinkodaros, nuostatų).
  • Kiekvienos kategorijos paskirtis, pavyzdžiui, „analitikos slapukai padeda mums suprasti, kaip lankytojai naudoja mūsų svetainę“.
  • Nuoroda į atskirą slapukų politikos dokumentą su visomis techninėmis detalėmis.
  • Aiškūs Priimti ir Atmesti mygtukai su vienodu vizualiniu svoriu.
  • Nuoroda arba mygtukas, leidžiantis valdyti detalias nuostatas pagal kategorijas.

Pati slapukų politika yra atskiras teisinis dokumentas. Slapukų politikoje turėtų būti paaiškinti visi naudojami slapukai, jų kategorijos, tvarkymo teisiniai pagrindai ir naudotojų teisės. Šios informacijos slėpimas bendroje privatumo politikoje neatitinka reguliavimo lūkesčių.

Patarimas: Niekada iš anksto nepažymėkite sutikimo žymimųjų langelių. Iš anksto pažymėti langeliai pagal GDPR nėra galiojantis sutikimas. Kiekviena sutikimo kategorija turi prasidėti nepažymėta, o naudotojas turi ją aktyviai pasirinkti.

Infografikas, apibrėžiantis slapukų pranešimo atitikties žingsnius

Manipuliaciniai modeliai (dark patterns) yra dažna atitikties klaida. „Slapukų siena“, blokuojanti prieigą prie svetainės, nebent naudotojai priims visus slapukus, neatitinka GDPR, nes sutikimas nėra duotas laisva valia, kai nuo jo priklauso prieiga. Priežiūros institucijos ėmėsi vykdymo veiksmų, konkrečiai nukreiptų prieš šią praktiką.

Gera juostos kalba yra tiesioginė ir konkreti. „Naudojame analitikos slapukus srautui matuoti ir rinkodaros slapukus, kad rodytume aktualias reklamas. Galite priimti visus, atmesti visus arba tvarkyti savo nuostatas.“ Bloga juostos kalba yra migloti ir manipuliaciški: „Naudojame slapukus, kad pagerintume jūsų patirtį“ – matomas tik Priimti mygtukas.

Dažniausia atitikties klaida yra sutikimo juostos rodymas, tuo pačiu vis dar įkeliant sekimo scenarijus fone. Nebūtinieji scenarijai pagal numatytuosius nustatymus turi būti blokuojami tol, kol naudotojas aktyviai duos sutikimą. Vien scenarijaus atidėjimas keliomis sekundėmis šio reikalavimo netenkina.

Teisingas techninis požiūris apima tris sluoksnius:

  1. Scenarijų blokavimas pagal numatytuosius nustatymus. Pažymėkite visus nebūtinuosius scenarijus type atributu, kuris neleidžia naršyklei jų vykdyti. Sutikimų valdymo platforma tuomet pakeičia užblokuotą žymą aktyvia tik po to, kai naudotojas sutinka su atitinkama kategorija.
  2. Sutikimo kategorijų priskyrimas. Grupuokite scenarijus į kategorijas: būtinieji, analitikos, rinkodaros ir nuostatų. Kai naudotojas priima analitiką, bet atmeta rinkodarą, turėtų įsijungti tik analitikos scenarijai.
  3. Sutikimo saugojimas ir audito įrašai. Sutikimo įrašuose turi būti laiko žymė, priimtos sutikimo kategorijos ir tuo metu galiojusios slapukų politikos versija. Užtenka maišos (hash) identifikatoriaus. Vardų ar el. pašto adresų saugojimas šiam tikslui yra nereikalingas ir sukelia papildomą duomenų riziką.
Atitikties reikalavimas Teisingas įgyvendinimas Dažna klaida
Scenarijų blokavimas Blokuoti scenarijus pagal type atributą prieš sutikimą Scenarijai įkeliami puslapio atvaizdavimo metu, nepaisant juostos
Sutikimo kategorijos Detalus priėmimas / atmetimas pagal kategoriją Vienas „viskas arba nieko“ jungiklis
Audito įrašas Saugoma laiko žymė, kategorija, politikos versija Įrašų nesaugoma; laikoma, kad juostos rodymo pakanka
Sutikimo atšaukimas Nuolatinė nuoroda sutikimų valdytojui atidaryti Po pradinio pasirinkimo nėra jokio mechanizmo
Slapukų sienos draudimas Visa prieiga prie svetainės, nepaisant sutikimo pasirinkimo Prieiga blokuojama, kol naudotojas priima visus slapukus

Patarimas: Patikrinkite savo įgyvendinimą atverdami naršyklės kūrėjo įrankius ir peržiūrėdami skirtuką Network prieš sąveikaudami su sutikimo juosta. Jokios analitikos ar rinkodaros užklausos neturėtų atsirasti tol, kol nepaspausite Priimti.

Naudotojams taip pat privaloma suteikti nuolatinį mechanizmą sutikimui keisti. Maža nuoroda „Slapukų nustatymai“ svetainės apačioje, iš naujo atidaranti sutikimų valdytoją, tenkina šį reikalavimą. Šios nuorodos pašalinimas po pirmojo apsilankymo yra atitikties spraga, kurią priežiūros institucijos pažymėjo auditų metu.

Atitikties palaikymas: slapukų auditas ir pranešimų atnaujinimas

Slapukų atitiktis nėra vienkartinė užduotis. Svetainės nuolat keičiasi. Nauji papildiniai, trečiųjų šalių valdikliai, įterpti vaizdo įrašai ir reklamos scenarijai gali įdiegti slapukus, kurie niekada nebuvo atskleisti pradiniame sutikimo pranešime. Nesuklasifikuoti slapukai, įsijungiantys be naudotojo sutikimo, yra tiesioginis reguliavimo pažeidimas, net jei juosta yra rodoma.

Reguliarus slapukų auditas apima svetainės skenavimą, kad būtų nustatytas kiekvienas naudojamas slapukas ir sekimo technologija, o tada patikrinama, ar kiekvienas iš jų yra teisingai suklasifikuotas ir atskleistas. Skenavimas turėtų apimti visus pagrindinius puslapius, o ne tik pradinį, nes trečiųjų šalių scenarijai dažnai įkeliami skirtingai skirtinguose puslapių tipuose.

Geriausia nuolatinės atitikties praktika:

  • Planuokite slapukų skenavimą bent kas ketvirtį arba po bet kokio reikšmingo svetainės atnaujinimo.
  • Dokumentuokite kiekvieną rastą slapuką, įskaitant jo pavadinimą, teikėją, kategoriją, trukmę ir paskirtį.
  • Atnaujinkite slapukų politiką ir juostos kategorijas, kai pridedami arba pašalinami nauji slapukai.
  • Peržiūrėkite sutikimo srautus, patenkant į naujas geografines rinkas, nes regioninės taisyklės skiriasi.
  • Saugokite sutikimo įrašus bent tiek laiko, kiek reikalauja taikomi įstatymai.

Geografinis nukreipimas prideda dar vieną sluoksnį. Svetainė, aptarnaujanti ir ES, ir JAV lankytojus, gali turėti rodyti sutikimo (opt-in) juostą europiečiams ir atsisakymo (opt-out) pranešimą Kalifornijos gyventojams, atsižvelgiant į nustatytą kiekvieno naudotojo vietą. Slapukų atitikties kontrolinis sąrašas padeda patikrinti, ar kiekvienas regioninis srautas atitinka tinkamą standartą.

Passiro slapukų skenavimo įrankiai automatizuoja aptikimo ir klasifikavimo procesą, sumažindami rankinį darbą, reikalingą tiksliam slapukų inventoriui palaikyti keliuose domenuose.

Dažnos klaidos ir kaip jas ištaisyti

Dauguma slapukų pranešimo klaidų priskiriamos nedideliam pasikartojančių modelių skaičiui. Ankstyvas jų identifikavimas padeda išvengti vykdymo rizikos.

  • Iš anksto pažymėti sutikimo langeliai. Pašalinkite juos. Kiekviena sutikimo kategorija pagal GDPR turi būti nepažymėta pagal numatytuosius nustatymus.
  • Slapukų sienos. Pašalinkite prieigos apribojimus, susietus su slapukų priėmimu. Sutikimas turi būti duotas laisva valia.
  • Paslėptos atmetimo parinktys. Mygtukas Atmesti arba Atmesti visus turi būti toks pat matomas ir prieinamas kaip Priimti mygtukas.
  • Nėra audito įrašo. Įdiekite sutikimo registravimą su laiko žymėmis, kategorijomis ir politikos versijų numeriais.
  • Scenarijai įsijungia prieš sutikimą. Naudokite tinkamą scenarijaus tipo blokavimą, o ne vien atidėtą įkėlimą.
  • Nėra atšaukimo mechanizmo. Pridėkite nuolatinę nuorodą „Slapukų nustatymai“ apačioje.
  • Pasenusi slapukų politika. Peržiūrėkite ir atnaujinkite politiką po kiekvieno svetainės pakeitimo, kuris prideda arba pašalina sekimą.

Patarimas: Naudokite privataus naršymo langą, kad patikrintumėte savo sutikimo juostą kaip pirmą kartą apsilankantis lankytojas. Patikrinkite, ar naršyklės saugyklos skydelyje neatsiranda jokių analitikos ar reklamos slapukų prieš jums sąveikaujant su juosta.

Testavimas įvairiose naršyklėse ir įrenginiuose yra svarbus. Sutikimo elgesys gali skirtis tarp Chrome, Firefox, Safari ir mobiliųjų naršyklių. Juosta, kuri teisingai blokuoja scenarijus darbalaukyje, gali neveikti mobiliajame, jei įgyvendinimas remiasi naršyklės funkcijomis su nenuosekliu palaikymu. Prieš paleisdami patikrinkite visą sutikimo srautą bent trijose naršyklių ir įrenginių kombinacijose.

Pagrindinės išvados

Atitinkantis slapukų pranešimas reikalauja pagal numatytuosius nustatymus blokuoti nebūtinuosius scenarijus, pasiūlyti vienodas Priimti ir Atmesti parinktis, saugoti laiko žymėtus sutikimo įrašus ir reguliariai audituoti slapukus, kad atskleidimai būtų tikslūs.

Punktas Detalės
Blokuokite scenarijus prieš sutikimą Nebūtinieji sekimo scenarijai neturi įsijungti tol, kol naudotojas aktyviai nepriims atitinkamos kategorijos.
Vienodas mygtukų išryškinimas Priimti ir Atmesti parinktys turi turėti vienodą vizualinį svorį; Atmesti mygtuko slėpimas neatitinka reikalavimų.
Saugokite sutikimo audito įrašus Registruokite laiko žymes, sutikimo kategorijas ir slapukų politikos versijų numerius kiekvienam sutikimo įvykiui.
Reguliariai audituokite slapukus Skenuokite visus svetainės puslapius bent kas ketvirtį, kad aptiktumėte neatskleistas ar naujai pridėtas sekimo technologijas.
Palaikykite atšaukimo mechanizmą Nuolatinė nuoroda „Slapukų nustatymai“ apačioje tenkina reikalavimą lengvai atšaukti sutikimą.

Kodėl verta atitiktį įgyvendinti teisingai iš pirmo karto

Slapukų sutikimo atitiktis iš išorės atrodo paprasta. Pasirodo juosta, naudotojas paspaudžia, ir svetainė juda toliau. Realybė yra reiklesnė. Peržiūrėjau dešimtis įgyvendinimų, kurie rodo juostą, tuo pačiu fone įkeldami Google Analytics, Meta Pixel ir reklamos scenarijus. Juosta suteikia teisinę apsaugą tik tada, jei pagrindinis techninis elgesys atitinka tai, ką ji žada.

Gerai įgyvendinto sutikimo pranešimo vertė yra didesnė nei vien baudų vengimas. Naudotojai, matantys aiškią, sąžiningą juostą su tikra Atmesti parinktimi, labiau linkę pasitikėti svetaine ir laikui bėgant labiau linkę sutikti. Sutikimo rodikliai skaidriose juostose nuolat viršija manipuliacinių dizainų rodiklius, nes priverstiniais besijaučiantys naudotojai dažnai visiškai palieka svetainę.

Nuolatinės priežiūros reikalavimas yra sritis, kurioje daugumai mažų ir vidutinių įmonių nesiseka. Papildinio atnaujinimas, naujas reklamos partneris arba įterptas YouTube vaizdo įrašas gali per naktį įdiegti neatskleistus slapukus. Be suplanuoto audito proceso šie papildymai tyliai kaupiasi, kol skundas ar reguliavimo peržiūra juos iškelia.

Techninio įgyvendinimo teisingas atlikimas vieną kartą, o tada ketvirtinės peržiūros įtraukimas į standartines svetainės operacijas yra ekonomiškiausias kelias į tvarią atitiktį. Alternatyva yra reaktyvus taisymas po reguliavimo tyrimo, kuris kainuoja gerokai daugiau laiko, teisinių išlaidų ir reputacijos žalos.

— Bo

Norint sukurti atitinkantį slapukų sutikimo įdiegimą, nereikia įmonių lygio programinės įrangos ar nuolat samdomos teisininkų komandos. Passiro teikia nemokamus slapukų sutikimo įrankius, palaikančius GDPR, ePrivacy, CCPA, CPRA ir LGPD, apimančius reguliavimo pagrindus, kurie šiandien veikia daugumą svetainių.

https://passiro.com

Passiro integruojasi tiesiogiai su WordPress, Wix, Squarespace ir Webflow, su išsamia dokumentacija, kuri padeda atlikti sąranką be kūrėjo patirties. Būtent svetainių kūrėjams Passiro svetainių kūrėjų sprendimas iš karto tvarko sutikimo juostos diegimą, scenarijų blokavimą ir sutikimo saugojimą. WordPress naudotojai gali įdiegti Passiro WordPress papildinį, kad gautų nemokamą, TCF 2.3 atitinkančią sutikimo sąranką, kuri automatiškai atsinaujina keičiantis reguliavimui. Agentūros, valdančios kelis klientų domenus, gali plėstis per visas svetaines iš vienos paskyros.

DUK

Slapukų pranešimas – tai svetainėje rodomas pranešimas, informuojantis lankytojus apie slapukų naudojimą ir, kai to reikalauja įstatymai, gaunantis jų sutikimą prieš įrašant nebūtinuosius slapukus į jų įrenginį.

Svetainės, orientuotos į ES gyventojus, privalo rodyti sutikimo juostą pagal GDPR ir ePrivacy Directive prieš įrašydamos nebūtinuosius slapukus. JAV svetainės, aptarnaujančios Kalifornijos gyventojus, privalo pateikti atsisakymo (opt-out) mechanizmą pagal CCPA ir CPRA.

Slapukų pranešimas yra matoma juosta arba pranešimas, renkantis sutikimą. Slapukų politika yra atskiras teisinis dokumentas, kuriame išsamiai aprašyti kiekvienas naudojamas slapukas, jo paskirtis, teisinis pagrindas ir naudotojo teisės.

Iš anksto pažymėti langeliai pagal GDPR nėra galiojantis sutikimas. Kiekviena sutikimo kategorija pagal numatytuosius nustatymus turi būti nepažymėta, o naudotojai turi aktyviai pasirinkti kategorijas, su kuriomis sutinka.

Peržiūrėkite ir atnaujinkite slapukų pranešimą po kiekvieno reikšmingo svetainės pakeitimo ir atlikite išsamų slapukų auditą bent kas ketvirtį, kad aptiktumėte neatskleistas sekimo technologijas, įdiegtas papildinių ar trečiųjų šalių scenarijų.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.