Sīkdatņu paziņojums: 2026. gada atbilstības ceļvedis vietņu īpašniekiem
Sīkdatņu paziņojums ir skaidrs un pieejams paziņojums, kas informē vietnes apmeklētājus par sīkdatņu izmantošanu un iegūst viņu piekrišanu, kur to prasa likums. Nozares termins pamatā esošajam mehānismam ir “piekrišanas pārvaldības platforma” jeb “piekrišanas baneris”, taču “sīkdatņu paziņojums” apraksta redzamo paziņojumu, ko redz lietotāji. Saskaņā ar GDPR, ePrivacy direktīvu, CCPA un CPRA vietnēm šis paziņojums jāparāda pirms neobligātu sīkdatņu izvietošanas apmeklētāja ierīcē. Ja tas netiek darīts, uzņēmumi pakļaujas regulatīvai izpildei, sodiem un lietotāju uzticēšanās zaudēšanai. Šajā ceļvedī aplūkots, ko prasa likums, kā izveidot atbilstīgu paziņojumu un kā to uzturēt laika gaitā.
Kādi noteikumi prasa sīkdatņu paziņojumu?
Sīkdatņu paziņojuma prasības visā pasaulē nosaka trīs galvenie regulatīvie ietvari. GDPR un ePrivacy direktīva regulē vietnes, kas vēršas pie ES iedzīvotājiem. CCPA un CPRA attiecas uz uzņēmumiem, kas apstrādā Kalifornijas iedzīvotāju datus. Brazīlijas LGPD balstās uz līdzīgu piekrišanas modeli. Katram ietvaram ir savas atšķirīgas normas, taču visiem ir viens kopīgs princips: lietotājiem jābūt jēgpilnai kontrolei pār to, kā tiek vākti viņu dati.
Saskaņā ar GDPR un PECR neobligātām sīkdatnēm nepieciešama iepriekšēja, skaidra un nepārprotama piekrišana pirms jebkura izsekošanas skripta palaišanas. “Stingri nepieciešamās” sīkdatnes, piemēram, sesijas marķieri un iepirkumu groza dati, ir izņēmums. Analītikas sīkdatnes, reklāmas pikseļi un sociālo mediju izsekotāji nav izņēmums un prasa aktīvu piekrišanu.

ASV štatu likumi darbojas citādi. CCPA un CPRA balstās uz atteikšanās modeli, kas nozīmē, ka vietnes pēc noklusējuma var izvietot sīkdatnes, taču tām jāpiedāvā skaidrs mehānisms “Nepārdot un nekopīgot manu personīgo informāciju”. Daudzi ASV štati arī prasa vietnēm ievērot Global Privacy Control (GPC) signālus — pārlūkprogrammas līmeņa signālus, kas automātiski paziņo lietotāja atteikšanās vēlmi.
Galvenie principi, kas kopīgi visiem galvenajiem ietvariem:
- Piekrišanai jābūt brīvi sniegtai. Lietotājus nedrīkst sodīt par neobligātu sīkdatņu atteikšanu.
- Piekrišanai jābūt konkrētai. Visu sīkdatņu vispārēja pieņemšana neatbilst GDPR prasībām.
- Piekrišanai jābūt informētai. Lietotājiem jāsaprot, ko sīkdatnes dara, pirms viņi piekrīt.
- Piekrišanu jāvar atsaukt. Piekrišanas atsaukšanai jābūt tikpat vienkāršai kā tās sniegšanai.
- Stingri nepieciešamās sīkdatnes vienmēr ir atbrīvotas no piekrišanas prasībām.
ES datu aizsardzības iestādes prasa, lai opcijām “Pieņemt” un “Noraidīt” būtu vienāda vizuālā uzskatāmība. Noraidīšanas pogas paslēpšana aiz papildu klikšķiem vai tās padarīšana pelēka, kamēr pieņemšanas poga ir spilgti zaļa, ir atzīts neatbilstīgs paņēmiens.
Kā izveidot efektīvu sīkdatņu paziņojuma tekstu
Efektīvs sīkdatņu paziņojums skaidri norāda trīs lietas: kādas sīkdatnes vietne izmanto, kāpēc tā tās izmanto un ko lietotājs var darīt. Paziņojumam jāparādās pirms jebkuras neobligātas sīkdatnes palaišanas, nevis pēc lapas ielādes.
Banera tekstā jāiekļauj:
- Vienkāršā valodā izteikts izmantoto sīkdatņu kategoriju apraksts (nepieciešamās, analītikas, mārketinga, preferenču).
- Katras kategorijas mērķis, piemēram, “analītikas sīkdatnes palīdz mums saprast, kā apmeklētāji izmanto mūsu vietni”.
- Saite uz atsevišķu sīkdatņu politikas dokumentu ar pilnu tehnisko informāciju.
- Skaidras pogas “Pieņemt” un “Noraidīt” ar vienādu vizuālo nozīmi.
- Saite vai poga detalizētu preferenču pārvaldīšanai pa kategorijām.
Pati sīkdatņu politika ir atsevišķs juridisks dokuments. Sīkdatņu politikai jāizskaidro visas izmantotās sīkdatnes, to kategorijas, apstrādes juridiskais pamats un lietotāju tiesības. Šīs informācijas iesaiņošana vispārējā privātuma politikā neatbilst regulatīvajām gaidām.
Padoms: Nekad iepriekš neatzīmējiet piekrišanas rūtiņas. Iepriekš atzīmētas rūtiņas nav derīga piekrišana saskaņā ar GDPR. Katrai piekrišanas kategorijai jāsākas neatzīmētai, un lietotājam tā aktīvi jāizvēlas.

Tumšie paņēmieni (dark patterns) ir izplatīta atbilstības kļūda. “Sīkdatņu siena”, kas bloķē piekļuvi vietnei, ja lietotāji nepieņem visas sīkdatnes, ir neatbilstīga saskaņā ar GDPR, jo piekrišana nav brīvi sniegta, ja piekļuve ir atkarīga no tās. Regulatori ir izdevuši izpildes lēmumus, kas īpaši vērsti pret šo praksi.
Labs banera teksts ir tiešs un konkrēts. “Mēs izmantojam analītikas sīkdatnes, lai mērītu apmeklējumu, un mārketinga sīkdatnes, lai rādītu atbilstošas reklāmas. Jūs varat pieņemt visas, noraidīt visas vai pārvaldīt savas preferences.” Slikts banera teksts ir neskaidrs un manipulatīvs: “Mēs izmantojam sīkdatnes, lai uzlabotu jūsu pieredzi” ar redzamu tikai pogu “Pieņemt”.
Tehniskā ieviešana: skriptu bloķēšana un piekrišanas glabāšana
Visizplatītākā atbilstības kļūda ir piekrišanas banera rādīšana, vienlaikus fonā ielādējot izsekošanas skriptus. Neobligātie skripti pēc noklusējuma jābloķē, līdz lietotājs aktīvi sniedz piekrišanu. Skripta aizkavēšana par dažām sekundēm neapmierina šo prasību.
Pareizā tehniskā pieeja ietver trīs slāņus:
- Skriptu bloķēšana pēc noklusējuma. Atzīmējiet visus neobligātos skriptus ar type atribūtu, kas neļauj pārlūkprogrammai tos izpildīt. Piekrišanas pārvaldības platforma tad aizstāj bloķēto tagu ar aktīvu tikai pēc tam, kad lietotājs ir piekritis attiecīgajai kategorijai.
- Piekrišanas kategoriju kartēšana. Grupējiet skriptus kategorijās: nepieciešamās, analītikas, mārketinga un preferenču. Kad lietotājs pieņem analītiku, bet noraida mārketingu, jāpalaiž tikai analītikas skripti.
- Piekrišanas glabāšana un audita pieraksti. Piekrišanas ierakstos jāiekļauj laika zīmogs, pieņemtās piekrišanas kategorijas un tobrīd spēkā esošās sīkdatņu politikas versija. Pietiek ar sajaukto (hashed) identifikatoru. Vārdu vai e-pasta adrešu glabāšana šim nolūkam nav nepieciešama un rada papildu datu risku.
| Atbilstības prasība | Pareizā ieviešana | Bieža kļūda |
|---|---|---|
| Skriptu bloķēšana | Bloķēt skriptus pēc type atribūta pirms piekrišanas | Skripti ielādējas lapas renderēšanas laikā neatkarīgi no banera |
| Piekrišanas kategorijas | Detalizēta pieņemšana/noraidīšana pa kategorijām | Viens “viss vai nekas” pārslēdzējs |
| Audita pieraksti | Tiek glabāts laika zīmogs, kategorija, politikas versija | Netiek glabāts ieraksts; banera rādīšana tiek uzskatīta par pietiekamu |
| Piekrišanas atsaukšana | Pastāvīga saite piekrišanas pārvaldnieka atkārtotai atvēršanai | Nav mehānisma pēc sākotnējās izvēles |
| Sīkdatņu sienas aizliegums | Pilna piekļuve vietnei neatkarīgi no piekrišanas izvēles | Piekļuve bloķēta, līdz lietotājs pieņem visas sīkdatnes |
Padoms: Pārbaudiet savu ieviešanu, atverot pārlūkprogrammas izstrādātāja rīkus un pārbaudot cilni Network pirms mijiedarbības ar piekrišanas baneri. Nekādi analītikas vai mārketinga pieprasījumi nedrīkst parādīties, līdz noklikšķināt “Pieņemt”.
Lietotājiem jānodrošina arī pastāvīgs mehānisms piekrišanas maiņai. Neliela saite “Sīkdatņu iestatījumi” vietnes kājenē, kas atkārtoti atver piekrišanas pārvaldnieku, apmierina šo prasību. Šīs saites noņemšana pēc pirmā apmeklējuma ir atbilstības trūkums, ko regulatori ir norādījuši auditos.
Atbilstības uzturēšana: sīkdatņu auditēšana un paziņojumu atjaunināšana
Sīkdatņu atbilstība nav vienreizējs uzdevums. Vietnes nemitīgi mainās. Jauni spraudņi, trešo pušu logrīki, iegultie video un reklāmas skripti var ieviest sīkdatnes, kas nekad nav bijušas atklātas sākotnējā piekrišanas paziņojumā. Nekategorizētas sīkdatnes, kas palaižas bez lietotāja piekrišanas, ir tiešs regulatīvs pārkāpums, pat ja banera ir.
Regulāra sīkdatņu auditēšana ietver vietnes skenēšanu, lai identificētu katru izmantoto sīkdatni un izsekošanas tehnoloģiju, un pēc tam pārbaudītu, vai katra ir pareizi kategorizēta un atklāta. Skenēšanai jāaptver visas galvenās lapas, ne tikai sākumlapa, jo trešo pušu skripti bieži ielādējas atšķirīgi dažādos lapu tipos.
Labākā prakse pastāvīgai atbilstībai:
- Plānojiet sīkdatņu skenēšanu vismaz reizi ceturksnī vai pēc jebkura būtiska vietnes atjauninājuma.
- Dokumentējiet katru atrasto sīkdatni, tostarp tās nosaukumu, nodrošinātāju, kategoriju, ilgumu un mērķi.
- Atjauniniet sīkdatņu politiku un banera kategorijas ikreiz, kad tiek pievienotas vai noņemtas jaunas sīkdatnes.
- Pārskatiet piekrišanas plūsmas, ienākot jaunos ģeogrāfiskos tirgos, jo reģionālie noteikumi atšķiras.
- Saglabājiet piekrišanas ierakstus vismaz tik ilgi, cik nosaka piemērojamie likumi.
Ģeogrāfiskā mērķēšana pievieno vēl vienu slāni. Vietnei, kas apkalpo gan ES, gan ASV apmeklētājus, var būt jārāda piekrišanas baneris eiropiešiem un atteikšanās paziņojums Kalifornijas iedzīvotājiem, balstoties uz katra lietotāja noteikto atrašanās vietu. Sīkdatņu atbilstības kontrolsaraksts palīdz pārliecināties, ka katra reģionālā plūsma atbilst pareizajam standartam.
Passiro sīkdatņu skenēšanas rīki automatizē atklāšanas un kategorizēšanas procesu, samazinot manuālo darbu, kas nepieciešams, lai uzturētu precīzu sīkdatņu inventarizāciju vairākos domēnos.
Biežākās kļūdas un kā tās novērst
Lielākā daļa sīkdatņu paziņojumu kļūdu iekļaujas nelielā skaitā atkārtojošos paņēmienu. To laicīga identificēšana novērš pakļaušanu izpildei.
- Iepriekš atzīmētas piekrišanas rūtiņas. Noņemiet tās. Katrai piekrišanas kategorijai saskaņā ar GDPR pēc noklusējuma jābūt neatzīmētai.
- Sīkdatņu sienas. Noņemiet piekļuves ierobežojumus, kas saistīti ar sīkdatņu pieņemšanu. Piekrišanai jābūt brīvi sniegtai.
- Paslēptas noraidīšanas opcijas. Pogai “Noraidīt” vai “Noraidīt visas” jābūt tikpat redzamai un pieejamai kā pogai “Pieņemt”.
- Nav audita pierakstu. Ieviesiet piekrišanas reģistrēšanu ar laika zīmogiem, kategorijām un politikas versiju numuriem.
- Skripti palaižas pirms piekrišanas. Izmantojiet pareizu type atribūta bloķēšanu, nevis tikai aizkavētu ielādi.
- Nav atsaukšanas mehānisma. Pievienojiet pastāvīgu saiti “Sīkdatņu iestatījumi” kājenē.
- Novecojusi sīkdatņu politika. Pārskatiet un atjauniniet politiku pēc katras vietnes izmaiņas, kas pievieno vai noņem izsekošanu.
Padoms: Izmantojiet privātās pārlūkošanas logu, lai pārbaudītu savu piekrišanas baneri kā pirmreizējs apmeklētājs. Pārbaudiet, ka pirms mijiedarbības ar baneri pārlūkprogrammas krātuves panelī neparādās analītikas vai reklāmas sīkdatnes.
Testēšana dažādās pārlūkprogrammās un ierīcēs ir svarīga. Piekrišanas uzvedība var atšķirties starp Chrome, Firefox, Safari un mobilajām pārlūkprogrammām. Baneris, kas pareizi bloķē skriptus datorā, var neizdoties mobilajā ierīcē, ja ieviešana balstās uz pārlūkprogrammas funkcijām ar nekonsekventu atbalstu. Pirms palaišanas apstipriniet pilnu piekrišanas plūsmu vismaz trīs pārlūkprogrammu un ierīču kombinācijās.
Galvenās atziņas
Atbilstīgs sīkdatņu paziņojums prasa neobligātu skriptu bloķēšanu pēc noklusējuma, vienādu opciju “Pieņemt” un “Noraidīt” piedāvāšanu, ar laika zīmogiem apzīmētu piekrišanas ierakstu glabāšanu un regulāru sīkdatņu auditēšanu, lai atklājumi būtu precīzi.
| Punkts | Detaļas |
|---|---|
| Bloķējiet skriptus pirms piekrišanas | Neobligātie izsekošanas skripti nedrīkst palaisties, līdz lietotājs aktīvi pieņem attiecīgo kategoriju. |
| Vienāda pogu uzskatāmība | Opcijām “Pieņemt” un “Noraidīt” jābūt vienādai vizuālai nozīmei; noraidīšanas pogas paslēpšana ir neatbilstīga. |
| Glabājiet piekrišanas audita pierakstus | Reģistrējiet laika zīmogus, piekrišanas kategorijas un sīkdatņu politikas versiju numurus katram piekrišanas notikumam. |
| Regulāri auditējiet sīkdatnes | Skenējiet visas vietnes lapas vismaz reizi ceturksnī, lai atklātu neatklātas vai jaunieviestas izsekošanas tehnoloģijas. |
| Uzturiet atsaukšanas mehānismu | Pastāvīga saite “Sīkdatņu iestatījumi” kājenē apmierina prasību viegli atsaukt piekrišanu. |
Kāpēc atbilstību ir vērts izdarīt pareizi jau pirmajā reizē
No malas sīkdatņu piekrišanas atbilstība izskatās vienkārša. Parādās baneris, lietotājs noklikšķina, un vietne turpina darboties. Realitāte ir prasīgāka. Es esmu pārskatījis desmitiem ieviešanu, kas rāda baneri, vienlaikus fonā ielādējot Google Analytics, Meta Pixel un reklāmas skriptus. Baneris sniedz juridisku aizsardzību tikai tad, ja pamatā esošā tehniskā uzvedība atbilst tam, ko tas apsola.
Labi ieviesta piekrišanas paziņojuma vērtība ir plašāka par sodu izvairīšanos. Lietotāji, kas redz skaidru, godīgu baneri ar patiesu noraidīšanas opciju, ir vairāk gatavi uzticēties vietnei un ar laiku biežāk sniedz piekrišanu. Piekrišanas rādītāji caurspīdīgiem baneriem konsekventi pārspēj manipulatīvus dizainus, jo lietotāji, kas jūtas piespiesti, bieži pilnībā pamet vietni.
Pastāvīgā uzturēšanas prasība ir tā, kur lielākā daļa mazo un vidējo uzņēmumu neizdodas. Spraudņa atjauninājums, jauns reklāmas partneris vai iegults YouTube video var vienā naktī ieviest neatklātas sīkdatnes. Bez plānota audita procesa šie papildinājumi klusi uzkrājas, līdz sūdzība vai regulatīvs pārskats tos atklāj.
Tehniskās ieviešanas izdarīšana pareizi vienu reizi un pēc tam ceturkšņa pārskata iekļaušana standarta vietnes darbībās ir visrentablākais ceļš uz ilgtspējīgu atbilstību. Alternatīva ir reaktīva labošana pēc regulatīva pieprasījuma, kas izmaksā ievērojami vairāk laika, juridisko maksu un reputācijas kaitējuma ziņā.
— Bo
Passiro padara sīkdatņu piekrišanas atbilstību vienkāršu
Atbilstīga sīkdatņu piekrišanas iestatījuma izveide neprasa uzņēmumu programmatūru vai juridisku komandu. Passiro nodrošina bezmaksas sīkdatņu piekrišanas rīkus, kas atbalsta GDPR, ePrivacy, CCPA, CPRA un LGPD, aptverot regulatīvos ietvarus, kas ietekmē lielāko daļu mūsdienās darbojošos vietņu.

Passiro tieši integrējas ar WordPress, Wix, Squarespace un Webflow, ar detalizētu dokumentāciju, kas vada iestatīšanu, neprasot izstrādātāja zināšanas. Konkrēti vietņu veidotājiem Passiro vietņu veidotāja risinājums jau no sākuma pārvalda piekrišanas banera izvietošanu, skriptu bloķēšanu un piekrišanas glabāšanu. WordPress lietotāji var instalēt Passiro WordPress spraudni, lai iegūtu bezmaksas, TCF 2.3 atbilstīgu piekrišanas iestatījumu, kas automātiski atjauninās, mainoties noteikumiem. Aģentūras, kas pārvalda vairākus klientu domēnus, var mērogot pāri visām vietnēm no viena konta.
Biežāk uzdotie jautājumi
Kas ir sīkdatņu paziņojums?
Sīkdatņu paziņojums ir vietnē attēlots paziņojums, kas informē apmeklētājus par sīkdatņu izmantošanu un, kur to prasa likums, iegūst viņu piekrišanu, pirms viņu ierīcē tiek izvietotas neobligātas sīkdatnes.
Vai sīkdatņu paziņojums ir likumīgi obligāts?
Vietnēm, kas vēršas pie ES iedzīvotājiem, saskaņā ar GDPR un ePrivacy direktīvu jāparāda piekrišanas baneris pirms neobligātu sīkdatņu izvietošanas. ASV vietnēm, kas apkalpo Kalifornijas iedzīvotājus, saskaņā ar CCPA un CPRA jānodrošina atteikšanās mehānisms.
Kāda ir atšķirība starp sīkdatņu paziņojumu un sīkdatņu politiku?
Sīkdatņu paziņojums ir redzamais baneris vai paziņojums, kas iegūst piekrišanu. Sīkdatņu politika ir atsevišķs juridisks dokuments, kurā detalizēti aprakstīta katra izmantotā sīkdatne, tās mērķis, juridiskais pamats un lietotāju tiesības.
Vai es varu izmantot iepriekš atzīmētu piekrišanas rūtiņu?
Iepriekš atzīmētas rūtiņas nav derīga piekrišana saskaņā ar GDPR. Katrai piekrišanas kategorijai pēc noklusējuma jābūt neatzīmētai, un lietotājiem aktīvi jāizvēlas kategorijas, kurām viņi piekrīt.
Cik bieži man jāatjaunina sīkdatņu paziņojums?
Pārskatiet un atjauniniet savu sīkdatņu paziņojumu pēc katras būtiskas vietnes izmaiņas un veiciet pilnu sīkdatņu auditu vismaz reizi ceturksnī, lai atklātu jebkādas neatklātas izsekošanas tehnoloģijas, ko ieviesuši spraudņi vai trešo pušu skripti.
Ieteicams
- Sīkdatņu atbilstības kontrolsaraksts – 25 punktu pārbaude jūsu vietnei | Passiro
- Sīkdatņu atbilstība – jūsu pilnīgs ceļvedis par sīkdatņu piekrišanu un privātuma noteikumiem | Passiro
- Sīkdatņu piekrišana Wix, Squarespace un Webflow | Passiro
- Sīkdatņu baneri – dizaina, ieviešanas un atbilstības ceļvedis | Passiro
Get compliant cookie consent — free
Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.