Skip to main content

Automatinis skriptų blokavimas: kaip veikia blokavimas iki sutikimo

Automatinis skriptų blokavimas (dar vadinamas blokavimu iki sutikimo arba automatiniu blokavimu) neleidžia neesminiams skriptams veikti tol, kol naudotojas nedavė sutikimo. Tai yra teisinis reikalavimas pagal ePrivacy direktyvos 5 straipsnio 3 dalį: jokie slapukai ar sekimo technologijos negali būti įrašomos į naudotojo įrenginį be išankstinio informuoto sutikimo, nebent jos yra griežtai būtinos naudotojo prašomai paslaugai.

Be automatinio blokavimo svetainė, kuri įkelia Google Analytics, Facebook Pixel ar bet kokį trečiosios šalies rinkodaros skriptą, įrašys slapukus ir rinks duomenis dar prieš naudotojui suteikiant galimybę pasirinkti sutikimą. Tai yra atitikties pažeidimas, nepriklausomai nuo to, ar rodomas sutikimo baneris.

Kodėl rankinis skriptų žymėjimas nepakankamas

Tradicinis požiūris į sutikimu pagrįstą skriptų įkėlimą reikalauja, kad kūrėjai rankiniu būdu pažymėtų kiekvieną svetainės skriptą. Kiekvienas skriptas turi būti modifikuotas taip, kad pagal numatytuosius nustatymus nebūtų įkeliamas, o vėliau sąlyginai aktyvuojamas, kai naudotojas sutinka su atitinkama kategorija. Paprastai tam reikia pakeisti type="text/javascript" į type="text/plain" ir pridėti duomenų atributą, nurodantį sutikimo kategoriją.

Šis požiūris turi rimtų trūkumų:

  • Kiekvienas naujas svetainėje pridėtas skriptas turi būti pažymėtas rankiniu būdu. Jei rinkodaros komanda per žymų valdyklę prideda naują sekimo pikselį, jis suveiks be sutikimo, nebent kas nors prisimins sukonfigūruoti blokavimo taisyklę.
  • Trečiųjų šalių skriptai dažnai dinamiškai įkelia papildomus skriptus. Blokuojant pagrindinį skriptą nebūtinai užblokuojami antriniai skriptai, kuriuos jis būtų įkėlęs.
  • Į puslapio HTML įterptų įtaisytųjų skriptų negalima lengvai perimti.
  • Šis požiūris yra trapus. Vienas praleistas skriptas reiškia neteisėtą duomenų rinkimą.

Kaip veikia automatinis blokavimas

Sutikimų valdymo platforma su automatiniu blokavimu taiko kitokį požiūrį. Užuot reikalavusi, kad kūrėjai pažymėtų atskirus skriptus, CMP perima visą skriptų įkėlimą naršyklės lygmeniu ir blokuoja viską, kas nėra griežtai būtina.

Procesas vyksta taip:

  1. CMP įkeliamas kaip pirmasis skriptas puslapio <head> skiltyje, dar prieš bet kokius kitus skriptus.
  2. Jis perima naršyklės skriptų įkėlimo mechanizmus, įskaitant document.createElement('script'), įtaisytųjų skriptų vykdymą ir dinamiškai įterptus skriptus.
  3. Kiekvienas skriptas tikrinamas pagal klasifikavimo duomenų bazę. Skriptai iš žinomų analitikos, reklamos ir socialinių tinklų domenų atpažįstami ir suskirstomi į kategorijas.
  4. Neesminiais laikomi skriptai laikomi eilėje. Jie neveikia, neįrašo slapukų ir nesiunčia tinklo užklausų.
  5. Kai naudotojas duoda sutikimą konkrečiai kategorijai, tos kategorijos skriptai iš eilės išleidžiami ir jiems leidžiama veikti įprastai.
  6. Jei naudotojas atmeta kategoriją, tos kategorijos skriptai lieka užblokuoti visą sesijos laiką.

Kas blokuojama

Automatinis blokavimas paprastai suskirsto skriptus į keturias kategorijas, atitinkančias standartines slapukų sutikimo kategorijas:

Kategorija Pavyzdžiai Blokuojama iki sutikimo
Griežtai būtini Mokėjimų procesoriai, autentifikavimas, sesijų valdymas, pats CMP Ne (visada leidžiama)
Analitika Google Analytics, Hotjar, Matomo, Plausible Taip
Rinkodara Google Ads, Facebook Pixel, LinkedIn Insight, TikTok Pixel Taip
Nuostatos Kalbos nuostatos, sąsajos pritaikymas, A/B testavimo įrankiai Taip

Laiko problema

Kad automatinis blokavimas veiktų teisingai, CMP turi būti pats pirmasis puslapyje įkeliamas skriptas. Jei bet koks neesminis skriptas įkeliamas anksčiau už CMP, jis suveiks be sutikimo. Todėl CMP skripto žyma neturi naudoti defer ar async atributų ir turi būti pateikta prieš bet kokį kitą skriptą <head> skiltyje.

Tokią pačią architektūrą naudoja kiekvienas atitiktį užtikrinantis CMP: Cookiebot, OneTrust, CookieYes ir Passiro – visi jie reikalauja sinchroninio įkėlimo kaip pirmojo skripto dokumento antraštėje.

Sąveika su Google Consent Mode

Automatinis skriptų blokavimas veikia kartu su Google Consent Mode v2. Kol Consent Mode koreguoja, kaip Google nuosavos žymos elgiasi atmetus sutikimą (pereinant prie matavimo be slapukų), automatinis blokavimas iš viso neleidžia veikti jokiems neesminiams skriptams.

Šie du mechanizmai vienas kitą papildo: Consent Mode sklandžiai tvarko Google žymas (leisdamas modeliuotus konversijų duomenis), o automatinis blokavimas tvarko visa kita (trečiųjų šalių pikselius, socialinių tinklų valdiklius, ne Google tiekėjų reklamos skriptus).

Automatinis blokavimas ir Passiro

Passiro savo nemokamame sutikimų valdiklyje siūlo automatinį skriptų blokavimą. Kai įkeliamas Passiro skriptas, jis atpažįsta ir užblokuoja neesminius skriptus dar prieš jiems suveikiant. Rankinis skriptų žymėjimas nereikalingas.

Klasifikavimo duomenų bazė remiasi EasyPrivacy bendruomenės blokavimo sąrašu (GPL-3.0), kuris apima ~4 900 sekimo, analitikos ir reklamos domenų ir atnaujinamas kasdien. Tai gerokai didesnis sąrašas nei nuosavi kuruojami sąrašai, naudojami daugumos komercinių CMP – Cookiebot, OneTrust ir kiti paprastai remiasi eile mažesnėmis duomenų bazėmis.

Kartu su IAB TCF v2.3 ir Google Consent Mode v2 automatinis blokavimas užtikrina, kad jokie duomenys nebūtų renkami prieš gaunant sutikimą, taip įvykdant ePrivacy 5 straipsnio 3 dalies ir GDPR 6 straipsnio reikalavimus.

Ar jūsų svetainė atitinka slapukų taisykles?

Nemokamai nuskenuokite savo svetainę ir raskite visus slapukus per kelias minutes.

Nuskenuokite savo slapukus nemokamai