Notificarea cookie: ghid de conformitate 2026 pentru proprietarii de site-uri
O notificare cookie este o declarație clară și accesibilă care informează vizitatorii site-ului despre utilizarea cookie-urilor și obține consimțământul acestora acolo unde legea o impune. Termenul din industrie pentru mecanismul care stă la baza acesteia este „platformă de gestionare a consimțământului” sau „banner de consimțământ”, însă „notificarea cookie” descrie avertismentul vizibil pe care îl văd utilizatorii. Conform GDPR, Directivei ePrivacy, CCPA și CPRA, site-urile trebuie să afișeze această notificare înainte de a plasa cookie-uri neesențiale pe dispozitivul unui vizitator. Neîndeplinirea acestei obligații expune companiile la măsuri de aplicare a legii, amenzi și pierderea încrederii utilizatorilor. Acest ghid acoperă ce impune legea, cum să construiești o notificare conformă și cum să o menții în timp.
Ce reglementări impun o notificare cookie?
Trei cadre de reglementare majore determină cerințele privind notificarea cookie la nivel mondial. GDPR și Directiva ePrivacy reglementează site-urile care vizează rezidenți din UE. CCPA și CPRA se aplică companiilor care gestionează datele rezidenților din California. LGPD din Brazilia urmează un model similar bazat pe consimțământ. Fiecare cadru are reguli distincte, dar toate împărtășesc un principiu comun: utilizatorii trebuie să aibă un control real asupra modului în care le sunt colectate datele.
Conform GDPR și PECR, cookie-urile neesențiale necesită consimțământ prealabil, explicit și lipsit de ambiguitate înainte ca orice script de urmărire să se activeze. Cookie-urile „strict necesare”, cum ar fi token-urile de sesiune și datele coșului de cumpărături, sunt exceptate. Cookie-urile de analiză, pixelii publicitari și instrumentele de urmărire din rețelele sociale nu sunt exceptate și necesită acordul activ (opt-in).

Legile statelor din SUA funcționează diferit. CCPA și CPRA urmează un model de opt-out, ceea ce înseamnă că site-urile pot plasa cookie-uri în mod implicit, dar trebuie să ofere un mecanism clar de tipul „Do Not Sell or Share My Personal Information” (Nu vindeți și nu partajați informațiile mele personale). Multe state din SUA impun, de asemenea, ca site-urile să respecte semnalele Global Privacy Control (GPC), care sunt semnale la nivel de browser ce comunică automat preferința de opt-out a unui utilizator.
Principii cheie comune tuturor cadrelor majore:
- Consimțământul trebuie să fie acordat în mod liber. Utilizatorii nu pot fi penalizați pentru refuzul cookie-urilor neesențiale.
- Consimțământul trebuie să fie specific. Acceptarea generală a tuturor cookie-urilor nu satisface cerințele GDPR.
- Consimțământul trebuie să fie informat. Utilizatorii trebuie să înțeleagă ce fac cookie-urile înainte de a fi de acord.
- Consimțământul trebuie să poată fi retras. Retragerea consimțământului trebuie să fie la fel de simplă ca acordarea lui.
- Cookie-urile strict necesare sunt întotdeauna exceptate de la cerințele de consimțământ.
Autoritățile de protecție a datelor din UE impun ca opțiunile de Acceptare și Respingere să aibă aceeași vizibilitate. Ascunderea butonului de Respingere în spatele unor clicuri suplimentare sau colorarea lui în gri, în timp ce butonul de Acceptare este verde aprins, reprezintă un tipar recunoscut ca neconform.
Cum să creezi un mesaj de notificare cookie eficient
O notificare cookie eficientă comunică clar trei lucruri: ce cookie-uri folosește site-ul, de ce le folosește și ce poate face utilizatorul în privința lor. Mesajul trebuie să apară înainte ca orice cookie neesențial să se activeze, nu după încărcarea paginii.
Textul bannerului ar trebui să includă:
- O descriere în limbaj simplu a categoriilor de cookie-uri utilizate (necesare, analiză, marketing, preferințe).
- Scopul fiecărei categorii, de exemplu „cookie-urile de analiză ne ajută să înțelegem cum utilizează vizitatorii site-ul nostru”.
- Un link către un document de sine stătător cu politica de cookie-uri, cu detalii tehnice complete.
- Butoane clare de Acceptare și Respingere, cu aceeași importanță vizuală.
- Un link sau un buton pentru gestionarea preferințelor granulare pe categorii.
Politica de cookie-uri în sine este un document juridic separat. Politicile de cookie-uri ar trebui să explice toate cookie-urile utilizate, categoriile acestora, temeiurile legale pentru prelucrare și drepturile utilizatorilor. Ascunderea acestor informații în cadrul unei politici generale de confidențialitate nu răspunde așteptărilor de reglementare.
Sfat de la specialiști: Nu bifa niciodată în prealabil casetele de consimțământ. Casetele pre-bifate nu constituie consimțământ valid conform GDPR. Fiecare categorie de consimțământ trebuie să pornească nebifată, iar utilizatorul trebuie să o selecteze activ.

Tiparele întunecate (dark patterns) reprezintă o eroare frecventă de conformitate. Un „zid de cookie-uri” care blochează accesul la site decât dacă utilizatorii acceptă toate cookie-urile este neconform cu GDPR, deoarece consimțământul nu este acordat în mod liber atunci când accesul depinde de el. Autoritățile de reglementare au emis măsuri de aplicare care vizează în mod specific această practică.
Un limbaj bun al bannerului este direct și specific. „Folosim cookie-uri de analiză pentru a măsura traficul și cookie-uri de marketing pentru a-ți afișa reclame relevante. Poți accepta tot, respinge tot sau îți poți gestiona preferințele.” Un limbaj slab al bannerului este vag și manipulativ: „Folosim cookie-uri pentru a-ți îmbunătăți experiența”, cu doar un buton de Acceptare vizibil.
Implementarea tehnică: blocarea scripturilor și stocarea consimțământului
Cea mai frecventă eroare de conformitate este afișarea unui banner de consimțământ în timp ce scripturile de urmărire continuă să se încarce în fundal. Scripturile neesențiale trebuie blocate implicit până când utilizatorul acordă activ consimțământul. Simpla întârziere a unui script cu câteva secunde nu satisface această cerință.
Abordarea tehnică corectă implică trei niveluri:
- Blocarea implicită a scripturilor. Etichetează toate scripturile neesențiale cu un atribut de tip care împiedică browserul să le execute. O platformă de gestionare a consimțământului înlocuiește apoi eticheta blocată cu una activă doar după ce utilizatorul își dă consimțământul pentru categoria relevantă.
- Maparea categoriilor de consimțământ. Grupează scripturile în categorii: necesare, analiză, marketing și preferințe. Când un utilizator acceptă analiza, dar respinge marketingul, ar trebui să se activeze doar scripturile de analiză.
- Stocarea consimțământului și pistele de audit. Înregistrările de consimțământ trebuie să includă un marcaj temporal, categoriile de consimțământ acceptate și versiunea politicii de cookie-uri în vigoare la momentul respectiv. Un identificator criptat (hash) este suficient. Stocarea numelor sau a adreselor de e-mail în acest scop este inutilă și creează un risc suplimentar privind datele.
| Cerință de conformitate | Implementare corectă | Eroare frecventă |
|---|---|---|
| Blocarea scripturilor | Blochează scripturile prin atributul de tip înainte de consimțământ | Scripturile se încarcă la randarea paginii indiferent de banner |
| Categorii de consimțământ | Acceptare/respingere granulară pe categorie | Un singur comutator de tip „tot sau nimic” |
| Pista de audit | Marcaj temporal, categorie, versiune de politică stocate | Nu se păstrează nicio înregistrare; se presupune că afișarea bannerului este suficientă |
| Retragerea consimțământului | Link permanent pentru redeschiderea managerului de consimțământ | Niciun mecanism după alegerea inițială |
| Interzicerea zidului de cookie-uri | Acces complet la site indiferent de alegerea privind consimțământul | Acces blocat până când utilizatorul acceptă toate cookie-urile |
Sfat de la specialiști: Testează-ți implementarea deschizând instrumentele pentru dezvoltatori ale browserului și verificând fila Network înainte de a interacționa cu bannerul de consimțământ. Nicio cerere de analiză sau marketing nu ar trebui să apară până când nu faci clic pe Acceptare.
Oferirea unui mecanism permanent prin care utilizatorii să își poată modifica consimțământul este, de asemenea, obligatorie. Un mic link „Setări cookie-uri” în subsolul site-ului, care redeschide managerul de consimțământ, satisface această cerință. Eliminarea acestui link după prima vizită reprezintă o lacună de conformitate pe care autoritățile de reglementare au semnalat-o în cadrul auditurilor.
Menținerea conformității: auditarea cookie-urilor și actualizarea notificărilor
Conformitatea privind cookie-urile nu este o sarcină unică. Site-urile se schimbă în permanență. Noi plugin-uri, widget-uri terțe, videoclipuri încorporate și scripturi publicitare pot introduce cookie-uri care nu au fost niciodată dezvăluite în notificarea inițială de consimțământ. Cookie-urile necategorizate care se activează fără consimțământul utilizatorului reprezintă o încălcare directă a reglementărilor, chiar dacă un banner este prezent.
Auditarea periodică a cookie-urilor presupune scanarea site-ului pentru a identifica fiecare cookie și tehnologie de urmărire utilizată, apoi verificarea faptului că fiecare dintre acestea este categorisită și dezvăluită corect. Scanările ar trebui să acopere toate paginile importante, nu doar pagina principală, deoarece scripturile terțe se încarcă adesea diferit în funcție de tipul de pagină.
Bune practici pentru o conformitate continuă:
- Programează scanări ale cookie-urilor cel puțin trimestrial sau după orice actualizare semnificativă a site-ului.
- Documentează fiecare cookie găsit, inclusiv numele, furnizorul, categoria, durata și scopul.
- Actualizează politica de cookie-uri și categoriile din banner ori de câte ori se adaugă sau se elimină cookie-uri noi.
- Revizuiește fluxurile de consimțământ la intrarea pe noi piețe geografice, întrucât regulile regionale diferă.
- Păstrează înregistrările de consimțământ cel puțin pe durata impusă de legislația aplicabilă.
Direcționarea geografică adaugă un nivel suplimentar. Un site care deservește atât vizitatori din UE, cât și din SUA poate avea nevoie să afișeze un banner de opt-in vizitatorilor europeni și o notificare de opt-out rezidenților din California, în funcție de locația detectată a fiecărui utilizator. O listă de verificare a conformității cookie-urilor ajută la confirmarea faptului că fiecare flux regional respectă standardul corect.
Instrumentele de scanare a cookie-urilor de la Passiro automatizează procesul de descoperire și categorizare, reducând efortul manual necesar pentru a menține un inventar de cookie-uri exact pe mai multe domenii.
Greșeli frecvente și cum să le remediezi
Majoritatea erorilor de notificare cookie se încadrează într-un număr redus de tipare repetabile. Identificarea lor din timp previne expunerea la măsuri de aplicare a legii.
- Casete de consimțământ pre-bifate. Elimină-le. Fiecare categorie de consimțământ trebuie să fie implicit nebifată conform GDPR.
- Ziduri de cookie-uri. Elimină restricțiile de acces legate de acceptarea cookie-urilor. Consimțământul trebuie să fie acordat în mod liber.
- Opțiuni de Respingere ascunse. Butonul de Respingere sau Respinge tot trebuie să fie la fel de vizibil și accesibil ca butonul de Acceptare.
- Lipsa unei piste de audit. Implementează înregistrarea consimțământului cu marcaje temporale, categorii și numere de versiune ale politicii.
- Scripturi care se activează înainte de consimțământ. Folosește o blocare corectă prin tipul scriptului, nu doar o încărcare întârziată.
- Lipsa unui mecanism de retragere. Adaugă un link permanent „Setări cookie-uri” în subsol.
- Politică de cookie-uri învechită. Revizuiește și actualizează politica după fiecare modificare a site-ului care adaugă sau elimină urmărirea.
Sfat de la specialiști: Folosește o fereastră de navigare privată pentru a-ți testa bannerul de consimțământ ca vizitator care intră pentru prima dată. Verifică să nu apară niciun cookie de analiză sau publicitar în panoul de stocare al browserului înainte de a interacționa cu bannerul.
Testarea pe diferite browsere și dispozitive contează. Comportamentul consimțământului poate diferi între Chrome, Firefox, Safari și browserele mobile. Un banner care blochează corect scripturile pe desktop poate eșua pe mobil dacă implementarea se bazează pe funcții de browser cu suport inconsecvent. Validează întregul flux de consimțământ pe cel puțin trei combinații de browser și dispozitiv înainte de lansare.
Concluzii cheie
O notificare cookie conformă necesită blocarea implicită a scripturilor neesențiale, oferirea unor opțiuni egale de Acceptare și Respingere, stocarea înregistrărilor de consimțământ cu marcaj temporal și auditarea regulată a cookie-urilor pentru a menține exactitatea dezvăluirilor.
| Aspect | Detalii |
|---|---|
| Blochează scripturile înainte de consimțământ | Scripturile de urmărire neesențiale nu trebuie să se activeze până când utilizatorul nu acceptă activ categoria relevantă. |
| Vizibilitate egală a butoanelor | Opțiunile de Acceptare și Respingere trebuie să aibă aceeași importanță vizuală; ascunderea butonului de Respingere este neconformă. |
| Stochează pistele de audit ale consimțământului | Înregistrează marcajele temporale, categoriile de consimțământ și numerele de versiune ale politicii de cookie-uri pentru fiecare eveniment de consimțământ. |
| Auditează cookie-urile regulat | Scanează toate paginile site-ului cel puțin trimestrial pentru a detecta tehnologii de urmărire nedezvăluite sau nou adăugate. |
| Menține un mecanism de retragere | Un link permanent „Setări cookie-uri” în subsol satisface cerința de a retrage consimțământul cu ușurință. |
De ce merită să faci conformitatea corect din prima
Conformitatea privind consimțământul pentru cookie-uri pare simplă la prima vedere. Apare un banner, utilizatorul face clic, iar site-ul merge mai departe. Realitatea este mai exigentă. Am analizat zeci de implementări care afișează un banner în timp ce încarcă simultan Google Analytics, Meta Pixel și scripturi publicitare în fundal. Bannerul oferă acoperire legală doar dacă comportamentul tehnic subiacent corespunde cu ceea ce promite.
Valoarea unei notificări de consimțământ bine implementate depășește simpla evitare a amenzilor. Utilizatorii care văd un banner clar și onest, cu o opțiune reală de Respingere, sunt mai predispuși să aibă încredere în site și, în timp, mai predispuși să își dea consimțământul. Ratele de consimțământ pe bannerele transparente le depășesc constant pe cele ale designurilor manipulative, deoarece utilizatorii care se simt constrânși abandonează adesea complet site-ul.
Cerința de întreținere continuă este locul în care majoritatea întreprinderilor mici și mijlocii dau greș. O actualizare de plugin, un nou partener publicitar sau un videoclip YouTube încorporat pot introduce peste noapte cookie-uri nedezvăluite. Fără un proces de audit programat, aceste adăugiri se acumulează în tăcere până când o plângere sau o revizuire de reglementare le scoate la iveală.
Realizarea corectă a implementării tehnice o singură dată, urmată de includerea unei revizuiri trimestriale în operațiunile standard ale site-ului, este calea cea mai rentabilă către o conformitate susținută. Alternativa o reprezintă remedierea reactivă în urma unei anchete de reglementare, care costă semnificativ mai mult în timp, taxe juridice și prejudicii de reputație.
— Bo
Passiro face conformitatea privind consimțământul pentru cookie-uri simplă
Construirea unei configurări conforme pentru consimțământul cookie-urilor nu necesită software de tip enterprise sau o echipă juridică permanentă. Passiro oferă instrumente gratuite de consimțământ pentru cookie-uri care susțin GDPR, ePrivacy, CCPA, CPRA și LGPD, acoperind cadrele de reglementare care afectează majoritatea site-urilor active astăzi.

Passiro se integrează direct cu WordPress, Wix, Squarespace și Webflow, cu documentație detaliată care ghidează configurarea fără a necesita expertiză de dezvoltator. Pentru constructorii de site-uri web în mod special, soluția Passiro pentru constructori de site-uri gestionează implementarea bannerului de consimțământ, blocarea scripturilor și stocarea consimțământului din start. Utilizatorii WordPress pot instala plugin-ul Passiro pentru WordPress pentru o configurare de consimțământ gratuită, conformă cu TCF 2.3, care se actualizează automat pe măsură ce reglementările evoluează. Agențiile care gestionează mai multe domenii de clienți pot scala pe toate site-urile dintr-un singur cont.
Întrebări frecvente
Ce este o notificare cookie?
O notificare cookie este un avertisment afișat pe un site web care informează vizitatorii despre utilizarea cookie-urilor și, acolo unde legea o impune, obține consimțământul acestora înainte ca pe dispozitivul lor să fie plasate cookie-uri neesențiale.
Este o notificare cookie obligatorie din punct de vedere legal?
Site-urile care vizează rezidenți din UE trebuie să afișeze un banner de consimțământ conform GDPR și Directivei ePrivacy înainte de a plasa cookie-uri neesențiale. Site-urile din SUA care deservesc rezidenți din California trebuie să ofere un mecanism de opt-out conform CCPA și CPRA.
Care este diferența dintre o notificare cookie și o politică de cookie-uri?
O notificare cookie este bannerul sau avertismentul vizibil care colectează consimțământul. O politică de cookie-uri este un document juridic separat care detaliază fiecare cookie utilizat, scopul său, temeiul legal și drepturile utilizatorilor.
Pot folosi o casetă de consimțământ pre-bifată?
Casetele pre-bifate nu constituie consimțământ valid conform GDPR. Fiecare categorie de consimțământ trebuie să fie implicit nebifată, iar utilizatorii trebuie să selecteze activ categoriile cu care sunt de acord.
Cât de des ar trebui să îmi actualizez notificarea cookie?
Revizuiește și actualizează notificarea cookie după fiecare modificare semnificativă a site-ului și efectuează un audit complet al cookie-urilor cel puțin trimestrial pentru a detecta orice tehnologii de urmărire nedezvăluite introduse de plugin-uri sau scripturi terțe.
Recomandate
- Listă de verificare a conformității cookie-urilor – Verificare în 25 de puncte pentru site-ul tău | Passiro
- Conformitate cookie-uri – Ghidul tău complet privind consimțământul pentru cookie-uri și reglementările de confidențialitate | Passiro
- Consimțământ pentru cookie-uri pentru Wix, Squarespace & Webflow | Passiro
- Bannere cookie – Ghid de design, implementare și conformitate | Passiro
Get compliant cookie consent — free
Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.