Potrebujem na svojej webovej stránke zásady používania cookies?
Ak vaša webová stránka používa akékoľvek cookies alebo sledovacie technológie nad rámec tých, ktoré sú nevyhnutne potrebné na zobrazenie stránky, potrebujete zásady používania cookies a vo väčšine prípadov buď mechanizmus na získanie súhlasu, alebo jasný mechanizmus na odmietnutie (opt-out). Táto odpoveď platí bez ohľadu na to, či prevádzkujete päťstranovú prezentačnú stránku alebo plnohodnotný e-shop.
- Kedy sú zásady prakticky povinné: Každá stránka, ktorá načítava analytiku, reklamné pixely, sociálne vloženia (embeds) alebo trackery tretích strán, musí tieto praktiky zverejniť. Podľa CCPA/CPRA majú návštevníci s bydliskom v Kalifornii právo vedieť, aké údaje sa zbierajú, a odmietnuť ich predaj alebo zdieľanie. Podľa GDPR a smernice ePrivacy musia návštevníci z EÚ aktívne udeliť súhlas skôr, než sa spustia nepodstatné cookies.
- Kedy môže postačovať samotné oznámenie: Pre návštevníkov z USA mimo Kalifornie často stačí jasné oznámenie o spôsobe spracovania údajov a mechanizmus na odmietnutie, aj keď mozaika štátnych zákonov sa rýchlo rozširuje.
- Okamžitý ďalší krok: Spustite na svojej stránke skenovanie cookies, aby ste identifikovali každý prítomný tracker, a potom pred písaním akéhokoľvek textu zásad priraďte každý z nich k právnej kategórii. Skener Passira porovnáva trackery voči databáze 4 900+ trackerov, denne aktualizovanej z EasyPrivacy.
Obsah
- Čo sú zásady používania cookies a čo pokrývajú
- Kedy vaša stránka skutočne potrebuje zásady cookies?
- Ktoré zákony upravujú požiadavky na cookies pre stránky v USA?
- Súhlas verzus oznámenie: čo robiť podľa toho, kde sa nachádzajú vaši používatelia
- Čo zahrnúť do zásad cookies: praktický kontrolný zoznam
- Zásady ochrany osobných údajov vs. samostatné zásady cookies: ktorá štruktúra sedí vašej stránke?
- Ako pridať zásady cookies a implementovať súhlas na svojej stránke
- Ako moderný CMP presadzuje vaše zásady v praxi
- Čo sa stane, ak nezverejníte cookies alebo neposkytnete povinné ovládacie prvky?
- Kľúčové poznatky
- Časť, ktorú väčšina majiteľov stránok robí zle
- Súhlas s cookies bez zložitosti a mesačnej faktúry
- Autoritatívne zdroje a oficiálne usmernenia
Čo sú zásady používania cookies a čo pokrývajú
Zásady používania cookies sú dokument, ktorý návštevníkom oznamuje, ktoré cookies a podobné sledovacie technológie vaša stránka nastavuje, prečo ich nastavuje, ako dlho pretrvávajú a kto ďalší dostáva údaje, ktoré generujú; príklad zásad ochrany osobných údajov používaných technologickou službou nájdete v zásadách ochrany osobných údajov Tendr.me. Líšia sa od všeobecných zásad ochrany osobných údajov, hoci oba dokumenty spolu úzko súvisia a mali by sa navzájom odkazovať. Mnohé stránky začleňujú informácie o cookies do svojich zásad ochrany osobných údajov; iné zverejňujú samostatnú stránku. Oba prístupy môžu spĺňať zákonné požiadavky, pokiaľ sú informácie konkrétne, dostupné a aktuálne.
Kategórie cookies určujú, čo musíte zverejniť a či je pred spustením cookie potrebný súhlas.
- Nevyhnutné cookies udržiavajú funkčnosť stránky: identifikátory relácie, stav nákupného košíka, bezpečnostné tokeny. Podľa pravidiel EÚ ePrivacy sú oslobodené od požiadavky na súhlas, ale stále vyžadujú zverejnenie.
- Funkčné cookies si pamätajú preferencie používateľa, ako je výber jazyka alebo regiónu. Nie sú nevyhnutne potrebné, ale zvyčajne neslúžia na reklamné účely.
- Analytické cookies počítajú návštevy, merajú výkon stránok a sledujú cesty používateľov. Napriek zdanlivo neškodnému účelu analytické cookies vo všeobecnosti vyžadujú súhlas podľa práva EÚ, pretože spracúvajú osobné údaje.
- Marketingové a reklamné cookies sledujú používateľov naprieč stránkami s cieľom vytvárať profily a zobrazovať cielenú reklamu. Podliehajú najvyššej právnej kontrole a pre návštevníkov z EÚ vyžadujú výslovný súhlas (opt-in).
- Sociálne a vkladacie cookies sa nastavujú, keď stránka načíta video z YouTube, feed z Twitteru alebo tlačidlo Páči sa mi na Facebooku. Platforma tretej strany môže cez vaše stránky nastavovať vlastné cookies.
- Technológie odtlačkov prstov (fingerprinting) a sledovania naprieč stránkami sa nie vždy spoliehajú na tradičné cookies, no napriek tomu predstavujú spracúvanie osobných údajov a vyžadujú rovnaké zverejnenia.
Rozdiel medzi nevyhnutnými a nepodstatnými cookies je užší, než mnohí majitelia stránok predpokladajú. Cookie, ktorá stránku spríjemňuje pre prevádzkovateľa, no nie je technicky nepostrádateľná pre používateľa, zvyčajne nespadá do kategórie nevyhnutných.
Kedy vaša stránka skutočne potrebuje zásady cookies?
Praktický spúšťač je jednoznačný: ak vaša stránka nastavuje akúkoľvek cookie alebo načítava akýkoľvek skript, ktorý spracúva osobné údaje nad rámec toho, čo je nevyhnutne potrebné na zobrazenie stránky, potrebujete zverejnenia a pre mnohých návštevníkov aj mechanizmus súhlasu alebo odmietnutia. Aj malé webové stránky, ktoré používajú analytiku alebo vloženia tretích strán, spúšťajú rovnaké povinnosti transparentnosti ako väčšie stránky, pretože tracker tretej strany spracúva osobné údaje bez ohľadu na veľkosť hostiteľskej stránky.
Konkrétne spúšťače, ktoré vyžadujú zásady cookies alebo zverejnenia:
- Vaša stránka načítava Google Analytics, Adobe Analytics alebo akýkoľvek podobný merací nástroj.
- Prevádzkujete Google Ads, Meta Ads alebo akýkoľvek retargetingový pixel.
- Vaše stránky vkladajú videá z YouTube, tlačidlá na zdieľanie na sociálnych sieťach alebo komentárové systémy tretích strán.
- Používate widget live chatu, nástroj na tepelné mapy alebo softvér na nahrávanie relácií.
- Vaša stránka predáva alebo zdieľa osobné údaje s tretími stranami, čím spúšťa povinnosti odmietnutia podľa CCPA/CPRA.
- Používate identifikátory naprieč stránkami alebo odtlačky prstov zariadení na akýkoľvek účel.
- Vaša stránka prijíma návštevníkov z EÚ, Spojeného kráľovstva alebo akejkoľvek jurisdikcie s požiadavkami na súhlas typu opt-in.
Zvážte dva protikladné prípady. Malá prezentačná stránka, ktorá nastavuje len cookie relácie na odosielanie formulárov a nehostí žiadne skripty tretích strán, má minimálne povinnosti: pravdepodobne postačí stručné zverejnenie v zásadách ochrany osobných údajov. E-shop, ktorý prevádzkuje Google Analytics, Meta pixel a nástroj live chatu, má na každej návšteve stránky viacero nepodstatných trackerov. Takáto stránka potrebuje podrobné zásady cookies, banner súhlasu pre návštevníkov z EÚ a mechanizmus odmietnutia pre obyvateľov Kalifornie.
Princíp polohy návštevníka je kľúčový. Zákony sa uplatňujú podľa toho, kde sa nachádzajú vaši návštevníci, nie kde stojí váš server. Od firmy v Texase, ktorej stránka priťahuje návštevnosť z EÚ, sa očakáva, že pre týchto návštevníkov splní pravidlá EÚ pre cookies. Keďže väčšina stránok nedokáže kontrolovať, kto ich navštívi, praktickou východiskovou stratégiou pre každú stránku s významnou návštevnosťou je zverejniť zásady cookies a implementovať vhodné ovládacie prvky.

Ktoré zákony upravujú požiadavky na cookies pre stránky v USA?
V USA neexistuje jednotný federálny zákon, ktorý by nariaďoval zásady cookies pre všetky webové stránky, no rastúci počet amerických štátov prijal alebo navrhol komplexné zákony o ochrane súkromia, ktoré zahŕňajú požiadavky na transparentnosť zberu údajov, a právne riziko za nezverejnenie je reálne.
Právny rámec USA
CCPA/CPRA (Kalifornia): Kalifornský zákon o ochrane súkromia spotrebiteľov (California Consumer Privacy Act), v znení novely zákonom California Privacy Rights Act, vyžaduje, aby podniky spĺňajúce určité prahové hodnoty (ročný hrubý príjem nad vysokou hranicou, údaje o veľkom počte spotrebiteľov alebo odvodenie významnej časti príjmov z predaja osobných údajov) zverejnili kategórie zbieraných osobných údajov, účely zberu a práva spotrebiteľov odmietnuť predaj alebo zdieľanie ich údajov. Úrad kalifornského generálneho prokurátora poskytuje podrobné usmernenia k dodržiavaniu CCPA týkajúce sa týchto povinností.
Ďalšie štátne zákony: Virgínia, Colorado, Connecticut, Texas a viac ako tucet ďalších štátov prijali komplexné zákony o ochrane súkromia. Väčšina z nich zahŕňa požiadavky na transparentnosť a práva na odmietnutie cielenej reklamy a predaja údajov, hoci prahové hodnoty a konkrétne ustanovenia sa medzi štátmi líšia.
Usmernenia FTC: Federálna obchodná komisia (Federal Trade Commission) považuje nezverejnený alebo skreslený zber údajov za nekalú alebo klamlivú praktiku podľa § 5 zákona o FTC. Akákoľvek webová stránka v USA, ktorá zbiera údaje prostredníctvom cookies bez primeraného zverejnenia, čelí potenciálnej kontrole zo strany FTC, bez ohľadu na veľkosť alebo príjem.
Rámec EÚ a Spojeného kráľovstva (pre stránky s návštevníkmi z EÚ/UK)
Podľa GDPR a smernice ePrivacy musia webové stránky získať predchádzajúci súhlas (opt-in) pred nastavením nepodstatných cookies pre návštevníkov z EÚ. Smernica ePrivacy (článok 5 ods. 3) a následné rozhodnutia Súdneho dvora EÚ potvrdzujú, že vopred zaškrtnuté políčka a implicitný súhlas nespĺňajú zákonný štandard. Nevyhnutné cookies sú oslobodené od súhlasu, no stále vyžadujú zverejnenie. Britské predpisy PECR a UK GDPR ukladajú rovnocenné požiadavky pre návštevníkov zo Spojeného kráľovstva.
Kľúčové rozdiely v skratke
| Rozmer | USA (CCPA/CPRA a štátne zákony) | EÚ/UK (GDPR, ePrivacy, PECR) |
|---|---|---|
| Model súhlasu | Oznámenie + odmietnutie (pri predaji/zdieľaní); transparentnosť pre všetko | Predchádzajúci súhlas (opt-in) pri nepodstatných cookies |
| Nevyhnutné cookies | Zverejnenie odporúčané; súhlas sa nevyžaduje | Zverejnenie povinné; súhlas sa nevyžaduje |
| Analytické cookies | Zverejnenie povinné; odmietnutie pre obyvateľov Kalifornie | Pred spustením sa vyžaduje súhlas (opt-in) |
| Marketingové cookies | Právo na odmietnutie pre obyvateľov Kalifornie | Pred spustením sa vyžaduje súhlas (opt-in) |
| Orgán presadzovania | FTC, generálni prokurátori štátov | Národné dozorné orgány (napr. ICO, CNIL) |
| Spúšťač pôsobnosti | Prahové hodnoty príjmov/objemu údajov (CCPA/CPRA) | Akákoľvek stránka dostupná obyvateľom EÚ/UK |

Najdôležitejší praktický rozdiel: právo EÚ vyžaduje, aby sa nepodstatné cookies nespustili, kým ich návštevník aktívne neakceptuje. Právo USA vo väčšine štátov vyžaduje zverejnenie a možnosť odmietnutia, no nezakazuje načítanie cookies pred tým, než návštevník koná.
Súhlas verzus oznámenie: čo robiť podľa toho, kde sa nachádzajú vaši používatelia
Rozdiel medzi súhlasom typu opt-in a oznámením typu opt-out nie je len sémantický. Určuje, či vaša stránka smie načítať sledovací skript pred tým, než návštevník interaguje s bannerom, a nesprávne nastavenie tohto bodu patrí medzi najčastejšie zlyhania v oblasti dodržiavania predpisov, ktoré regulátori identifikujú.

Pre návštevníkov z EÚ a Spojeného kráľovstva je pravidlo jasné: blokujte nepodstatné cookies, kým návštevník neposkytne jednoznačný súhlasný úkon. ICO výslovne uvádza, že pokračovanie v prehliadaní ani vopred zaškrtnuté políčko nepredstavujú platný súhlas. Banner, ktorý načítava analytiku a zároveň žiada o povolenie, porušuje zákon, aj keď navonok vyzerá v súlade s predpismi. Návštevníci musia mať tiež možnosť odvolať súhlas rovnako ľahko, ako ho udelili, a toto odvolanie musí nadobudnúť účinnosť bezodkladne.
Pre obyvateľov Kalifornie, kde sa uplatňuje CCPA/CPRA, sa povinnosť presúva na transparentnosť a odmietnutie. Stránka smie načítať cookies, no musí jasne zverejniť praktiky zberu údajov a poskytnúť funkčný mechanizmus „Nepredávať ani nezdieľať moje osobné údaje“. Pre návštevníkov z ostatných amerických štátov sa požiadavky líšia, no jasné zverejnenie a mechanizmus odmietnutia pokrýva väčšinu súčasných povinností podľa štátnych zákonov.
Praktickým riešením pre stránky so zmiešanou návštevnosťou je geograficky cielená správa súhlasu. Platforma na správu súhlasu (CMP) rozpozná polohu návštevníka a predloží vhodné rozhranie: úplný opt-in banner s možnosťami prijať/odmietnuť pre návštevníkov z EÚ a oznámenie alebo odkaz na odmietnutie pre návštevníkov z USA. Tento prístup znižuje trenie pre používateľov, na ktorých sa vzťahujú miernejšie požiadavky, a zároveň zachováva prísnejší štandard tam, kde to zákon vyžaduje.
Blokovanie skriptov je technická vrstva presadzovania. CMP, ktorá len zaznamenáva preferenciu bez toho, aby skutočne zabránila spusteniu neschválených skriptov, neposkytuje žiadnu reálnu ochranu. Záznamy o súhlase, ktoré zaznamenávajú, čo bolo návštevníkovi zobrazené, čo si vybral a kedy, sú prevádzkovým dôkazom, ktorý regulátori pri auditoch hľadajú. Zverejnenie zásad bez blokovania neschválených tagov a bez uchovávania záznamov o súhlase je bežná a nákladná medzera.
Čo zahrnúť do zásad cookies: praktický kontrolný zoznam
Regulátori nepredpisujú jednotný povinný formát, no samostatná stránka so zásadami cookies sa všeobecne uznáva ako osvedčený postup, pretože sa ľahšie aktualizuje a návštevníci ju ľahšie nájdu. Nasledujúce prvky by sa mali objaviť v akýchkoľvek zásadách cookies, ktoré sú v súlade s predpismi.
- Kategórie a názvy cookies: Uveďte každú kategóriu (nevyhnutné, funkčné, analytické, marketingové) a podľa možnosti pomenujte jednotlivé cookies. Ukážka: „Na tejto stránke používame nasledujúce kategórie cookies: nevyhnutné, analytické a marketingové.“
- Účel každej kategórie: Zrozumiteľným jazykom vysvetlite, čo každá cookie robí. Ukážka: „Analytické cookies počítajú, koľko ľudí navštívi jednotlivé stránky, aby sme mohli identifikovať, ktorý obsah je najužitočnejší.“
- Trvanie cookies: Uveďte, či sú cookies založené na relácii (vymažú sa pri zatvorení prehliadača) alebo trvalé, a špecifikujte dobu uchovávania trvalých cookies. Ukážka: „Cookie _ga pretrváva 13 mesiacov od dátumu jej nastavenia.“
- Vlastné vs. cookies tretích strán: Identifikujte, ktoré cookies nastavuje vaša doména a ktoré nastavujú tretie strany. Ukážka: „Cookies tretích strán na tejto stránke nastavujú Google Analytics a Meta Platforms.“
- Príjemcovia tretích strán: Pomenujte tretie strany a vysvetlite, prečo prijímajú údaje. Ukážka: „Google Analytics prijíma anonymizované údaje o používaní na generovanie súhrnných správ o návštevnosti.“
- Ako odmietnuť alebo odvolať súhlas: Vysvetlite, ako môžu návštevníci zmeniť alebo odvolať svoje voľby, či už prostredníctvom vášho nástroja súhlasu, nastavení prehliadača alebo stránok tretích strán na odmietnutie. Ukážka: „Svoje preferencie cookies môžete kedykoľvek zmeniť pomocou odkazu ‚Nastavenia cookies‘ v pätičke.“
- Usmernenie k nastaveniam prehliadača: Uveďte, že väčšina prehliadačov umožňuje používateľom blokovať alebo mazať cookies nezávisle od vášho nástroja súhlasu.
- Kontaktné informácie: Poskytnite návštevníkom spôsob, ako sa pýtať na vaše praktiky týkajúce sa cookies. Ukážka: „S otázkami o používaní cookies nás kontaktujte na [email protected].“
- Dátum poslednej aktualizácie: Udržiavajte ho aktuálny. Zásady s dátumom spred troch rokov signalizujú návštevníkom aj regulátorom zanedbanie.
Tip: Odkazujte na svoje zásady cookies z pätičky každej stránky, zo samotného banneru súhlasu aj z hlavných zásad ochrany osobných údajov. Nájditeľnosť je súčasťou dodržiavania predpisov. Zásady zakopané v mape stránky, ktoré žiadny návštevník nenájde, poskytujú len malú právnu ochranu.
Zásady ochrany osobných údajov vs. samostatné zásady cookies: ktorá štruktúra sedí vašej stránke?
Žiadny zákon nenariaďuje, aby informácie o cookies existovali ako samostatný dokument. Ich začlenenie do všeobecných zásad ochrany osobných údajov je právne prípustné a pre niektoré stránky je to praktickejšia voľba. Rozhodnutie závisí od zložitosti vášho sledovacieho nastavenia, vášho publika a od toho, ako často sa mení váš inventár cookies.
Argumenty za samostatné zásady cookies:
- Ľahšia aktualizácia pri pridaní alebo odstránení sledovacích nástrojov bez zásahu do širších zásad ochrany osobných údajov.
- Lepšie nájditeľné pre návštevníkov, ktorí chcú konkrétne porozumieť vašim sledovacím praktikám.
- Prehľadnejšie pre stránky s návštevníkmi z EÚ, kde GDPR a ePrivacy vyžadujú podrobné, konkrétne zverejnenia, ktoré môžu zahltiť všeobecné zásady ochrany osobných údajov.
- Jednoduchšie odkazovanie z banneru súhlasu, ktorý má zvyčajne obmedzený priestor na text.
Argumenty za integráciu cookies do zásad ochrany osobných údajov:
- Menej dokumentov na údržbu a menej stránok na navigáciu pre návštevníkov.
- Vhodné pre malé stránky s minimálnym sledovaním, kde by samostatná stránka bola neprimeraná.
- Znižuje riziko nezrovnalostí medzi dvoma samostatnými dokumentmi.
Odporúčaný prístup podľa scenára:
- Malá prezentačná stránka bez trackerov tretích strán: Postačuje sekcia o cookies v rámci zásad ochrany osobných údajov. Udržiavajte ju konkrétnu a aktuálnu.
- Malý či stredný podnik s analytickými a reklamnými tagmi: Samostatné zásady cookies sú praktickejšou voľbou. Inventár cookies sa mení dostatočne často na to, aby samostatná stránka znížila náročnosť údržby.
- Viacjurisdikčná stránka s návštevnosťou z EÚ aj USA: Samostatné zásady cookies sú dôrazne odporúčané. Úroveň podrobnosti požadovaná pre súlad s EÚ vrátane názvov jednotlivých cookies, ich trvania a príjemcov tretích strán sa v rámci všeobecných zásad ochrany osobných údajov ťažko prezentuje prehľadne.
Nech si zvolíte akúkoľvek štruktúru, prepojte oba dokumenty navzájom. Návštevník čítajúci zásady ochrany osobných údajov by sa mal dostať k zásadám cookies jedným kliknutím a naopak. Nezrovnalosti medzi oboma dokumentmi, ako napríklad cookie pomenovaná v zásadách, ale nezverejnená v banneri, sú bežným zistením pri regulačných auditoch.
Ako pridať zásady cookies a implementovať súhlas na svojej stránke
Implementácia sa riadi logickou postupnosťou. Preskočenie krokov, najmä fázy skenovania a blokovania skriptov, je miesto, kde väčšina stránok vytvára medzery v dodržiavaní predpisov.
- Spustite skenovanie cookies. Pomocou automatizovaného skenera identifikujte každú cookie a tracker, ktorý vaša stránka nastavuje, vrátane tých, ktoré načítavajú skripty tretích strán, ktoré ste možno pridali neúmyselne. Zdokumentujte výsledky.
- Klasifikujte každú cookie. Priraďte každú identifikovanú cookie k právnej kategórii: nevyhnutné, funkčné, analytické alebo marketingové. Nahliadnite do kontrolného zoznamu súladu s cookies, aby ste overili svoje klasifikácie oproti regulačným štandardom.
- Vypracujte svoje zásady cookies. Pomocou kontrolného zoznamu z predchádzajúcej sekcie napíšte text zásad, ktorý pomenúva každú kategóriu, vysvetľuje jej účel, uvádza trvanie cookies, identifikuje tretie strany a vysvetľuje, ako môžu návštevníci spravovať svoje preferencie.
- Nakonfigurujte CMP a banner súhlasu. Vyberte platformu na správu súhlasu, ktorá podporuje vaše jurisdikcie. Nakonfigurujte geograficky cielené bannery: opt-in pre návštevníkov z EÚ/UK, odmietnutie alebo oznámenie pre návštevníkov z USA. Zabezpečte, aby banner ponúkal skutočné voľby, s možnosťou odmietnutia rovnako výraznou ako možnosť prijatia.
- Implementujte blokovanie skriptov. Nakonfigurujte CMP tak, aby zabránila načítaniu nepodstatných skriptov, kým návštevník neudelí súhlas. Ak používate správcu tagov, ako je Google Tag Manager, podmieňte spustenie nepodstatných tagov signálom súhlasu.
- Nastavte zaznamenávanie súhlasu. Nakonfigurujte CMP tak, aby zaznamenávala, čo bolo každému návštevníkovi zobrazené, čo si vybral a kedy. Tieto záznamy sú prevádzkovým dôkazom súladu.
- Testujte pred spustením aj po ňom. Skontrolujte, či sa nepodstatné cookies nespustia pred udelením súhlasu na počítači aj mobile. Otestujte odvolanie súhlasu a overte, či sa tagy prestanú spúšťať. Použite vývojárske nástroje prehliadača alebo sieťový inšpektor na potvrdenie. Testujte zo simulovanej polohy v EÚ, aby ste overili, že sa opt-in banner správne zobrazuje.
Odhady časovej náročnosti a nákladov (orientačné): Skenovanie a klasifikácia cookies zvyčajne trvá jednu až tri hodiny pri malej stránke. Napísanie textu zásad pridá ďalšie dve až štyri hodiny. Konfigurácia a testovanie CMP môže trvať ďalšie dve až osem hodín v závislosti od platformy a zložitosti nastavenia tagov. Pre majiteľa stránky, ktorý to zvláda bez externej pomoci, je hlavným nákladom čas. Pomoc agentúry pri kompletnej implementácii sa zvyčajne pohybuje od niekoľkých stoviek po niekoľko tisíc dolárov v závislosti od zložitosti stránky, hoci náklady sa značne líšia a tieto čísla sú len odhady.
Ako moderný CMP presadzuje vaše zásady v praxi
Pochopenie toho, čo platforma na správu súhlasu technicky skutočne robí, objasňuje, prečo na nástroji záleží rovnako ako na texte zásad. Passiro je CMP registrovaný podľa IAB TCF v2.3 (ID 499), čo znamená, že generuje štandardizovaný reťazec súhlasu, ktorý dokážu čítať a podľa neho konať nadväzujúci dodávatelia a reklamné systémy, namiesto toho, aby jednoducho ukladal lokálnu preferenciu.
Kľúčové schopnosti relevantné pre presadzovanie zásad:
- Registrácia IAB TCF v2.3 (ID 499): Signály súhlasu sú štruktúrované podľa štandardu IAB, čo umožňuje interoperabilitu s reklamnými platformami a systémami vydavateľov, ktoré vyžadujú platný reťazec súhlasu.
- Google Consent Mode v2: Passiro sa integruje s Google Consent Mode v2, čím prispôsobuje správanie tagov Google na základe volieb súhlasu návštevníka, čo ovplyvňuje funkcionalitu merania a reklamy v ekosystéme Google.
- Automatické blokovanie skriptov: Nepodstatným skriptom sa zabráni v načítaní, kým návštevník neudelí súhlas. Toto je technická vrstva presadzovania, ktorá mení písané zásady na prevádzkový ovládací prvok.
- Denne aktualizovaná databáza trackerov: Skener Passira porovnáva trackery voči databáze 4 900+ trackerov pochádzajúcich z EasyPrivacy a aktualizovaných denne, čím znižuje riziko, že novo pridaný tracker zostane neodhalený.
- Geograficky cielené bannery: Platforma rozpozná polohu návštevníka a predloží vhodné rozhranie súhlasu – opt-in pre návštevníkov z EÚ/UK a odmietnutie alebo oznámenie pre návštevníkov z USA – bez potreby manuálnej konfigurácie pre každú jurisdikciu.
- Vizuálny dizajnér s 25 jazykmi: Vzhľad a jazyk banneru možno konfigurovať bez kódu, čo podporuje viacjazyčné stránky a konzistentnosť značky.
- Bezplatná úroveň s neobmedzeným počtom domén a návštevnosti: Bezplatný plán neukladá žiadne limity na počet stránok ani stropy návštevnosti, vďaka čomu je dostupný pre stránky akejkoľvek veľkosti.
Za zmienku stoja dve skutočné obmedzenia. Passiro nezahŕňa automatizáciu žiadostí dotknutých osôb (DSAR), takže organizácie, ktoré potrebujú spravovať žiadosti o prístup, vymazanie alebo prenositeľnosť vo veľkom rozsahu, budú na tento pracovný postup potrebovať samostatný nástroj. Passiro tiež neponúka funkcie riadenia rizík dodávateľov, čo znamená, že neposudzuje úroveň ochrany súkromia dodávateľov tretích strán, ktorých skripty blokuje.
Tip: Po nakonfigurovaní CMP otvorte režim náhľadu Google Tag Managera a overte, že nepodstatné tagy pred udelením súhlasu zobrazujú stav „pozastavené“ alebo „zablokované“. Ak sa tag spustí pred spúšťačom súhlasu, konfigurácia blokovania skriptov si vyžaduje úpravu. Tento test trvá päť minút a odhalí najčastejšiu chybu pri implementácii.
Čo sa stane, ak nezverejníte cookies alebo neposkytnete povinné ovládacie prvky?
Nezverejnenie nie je teoretické riziko. Regulátori vo viacerých jurisdikciách preukázali ochotu presadzovať opatrenia voči webovým stránkam, ktoré nespĺňajú požiadavky na transparentnosť a súhlas v oblasti cookies.
Regulačné presadzovanie:
- FTC stíhala spoločnosti za nezverejnený alebo skreslený zber údajov na základe svojich právomocí týkajúcich sa klamlivých praktík a zverejnenia o online súkromí sú aktívnou prioritou presadzovania.
- Generálni prokurátori štátov, najmä kalifornský, majú právomoc vyšetrovať a pokutovať podniky, ktoré porušujú požiadavky CCPA/CPRA na transparentnosť a odmietnutie. Pokuty podľa CCPA môžu dosiahnuť tisíce dolárov za porušenie, s vyššími sankciami za úmyselné porušenia.
- Dozorné orgány EÚ udelili značné pokuty za zlyhania v oblasti súhlasu, vrátane prípadov, keď bannery sťažovali odmietnutie alebo keď sa sledovacie skripty načítali pred udelením súhlasu. Regulátori sa špecificky zamerali na bannery s tzv. dark patterns, ktoré navádzajú na prijatie alebo zakrývajú možnosť odmietnutia.
Prevádzkové riziká:
- Reklamné siete a platformy môžu obmedziť alebo pozastaviť účty, ak implementácia súhlasu na vašej stránke nespĺňa ich požiadavky, najmä v prípade ekosystému Google, kde súlad s Consent Mode v2 ovplyvňuje meranie a ponuky (bidding).
- Prehliadače a rozšírenia orientované na súkromie čoraz častejšie predvolene blokujú trackery, čo môže skresliť analytické údaje a znížiť účinnosť reklamy pre stránky, ktoré nezaviedli riadne ovládacie prvky súhlasu.
- Strata dôvery návštevníkov sa ťažko kvantifikuje, no je reálna. Návštevníci, ktorí objavia nezverejnené sledovanie – či už prostredníctvom rozšírenia prehliadača alebo správy v médiách – sa pravdepodobne nevrátia.
Kroky rýchlej nápravy, ak momentálne nie ste v súlade s predpismi:
- Okamžite spustite skenovanie cookies, aby ste zistili, čo je na vašej stránke prítomné.
- Zverejnite zásady cookies, aj keď len základné, do niekoľkých dní. Zverejnenie v dobrej viere znižuje regulačné riziko.
- Implementujte blokovanie skriptov pre nepodstatné cookies hneď, ako je CMP nakonfigurovaná.
- Zdokumentujte kroky a dátumy nápravy. Regulátori pri posudzovaní sankcií zohľadňujú zdokumentované úsilie v dobrej viere.
Kľúčové poznatky
Každá webová stránka, ktorá nastavuje nepodstatné cookies, musí zverejniť zásady cookies a implementovať vhodné ovládacie prvky súhlasu alebo odmietnutia, pričom konkrétne požiadavky určuje poloha návštevníkov.
| Bod | Podrobnosti |
|---|---|
| Zásady sú prakticky povinné | Každá stránka používajúca analytiku, reklamu alebo trackery tretích strán potrebuje zverejnenia a ovládacie prvky pre cookies. |
| Model súhlasu USA vs. EÚ | Právo USA vo všeobecnosti vyžaduje oznámenie a odmietnutie; právo EÚ vyžaduje predchádzajúci súhlas pred spustením nepodstatných cookies. |
| Prvý krok: naskenujte svoju stránku | Pred písaním textu zásad alebo konfiguráciou banneru spustite skenovanie cookies, aby ste identifikovali každý tracker. |
| Blokovanie skriptov je povinné | Zverejnenie zásad bez blokovania neschválených tagov necháva medzeru v dodržiavaní predpisov otvorenú. |
| Passiro ako možnosť CMP | Passiro je CMP registrovaný podľa IAB TCF v2.3 (ID 499) s bezplatnou úrovňou, automatickým blokovaním skriptov a geograficky cielenými bannermi. |
Časť, ktorú väčšina majiteľov stránok robí zle
Najčastejšou chybou je považovať zásady cookies za problém dokumentu, nie za technický problém. Majitelia stránok strávia čas písaním textu zásad, zverejnia ho v pätičke a považujú vec za vyriešenú. Medzitým sa Google Analytics spúšťa pri načítaní stránky, Meta pixel sa načíta pred akoukoľvek interakciou návštevníka a banner súhlasu, ak vôbec nejaký existuje, zaznamenáva preferenciu bez toho, aby čokoľvek skutočne blokoval.
Na texte zásad záleží. No práve konfigurácia blokovania skriptov určuje, či stránka pre návštevníkov z EÚ skutočne funguje v rámci zákona. Banner, ktorý žiada o súhlas a súčasne načítava skripty, ktoré má podmieňovať, nie je nástrojom na dodržiavanie predpisov. Je záväzkom prezlečeným za nástroj.
Majitelia malých stránok často odolávajú implementácii plnohodnotného CMP, pretože predpokladajú, že si to vyžaduje technické znalosti alebo značné náklady. Ani jedno už neplatí. Obhájiteľnejšou pozíciou pre akúkoľvek stránku s netriviálnou návštevnosťou je spustiť skenovanie, zverejniť konkrétne zásady, nakonfigurovať CMP, ktorý skutočne blokuje skripty, a uchovávať záznamy o súhlase. Táto postupnosť zaberie pri jednoduchej stránke niekoľko hodín a vytvorí zdokumentovaný záznam, ktorý preukazuje súlad v dobrej viere. Regulátori dôsledne posudzujú zdokumentované úsilie priaznivejšie než žiadne úsilie.
Ďalším podceňovaným rizikom je mozaika štátnych zákonov v USA. Najviac pozornosti získava CCPA/CPRA, no Virgínia, Colorado, Connecticut, Texas a ďalšie štáty prijali vlastné zákony o ochrane súkromia s vlastnými prahovými hodnotami a požiadavkami. Smer je jasný: povinnosti zverejňovania cookies v USA sa rozširujú, nie zmenšujú. Vybudovanie základu v súlade s predpismi teraz je podstatne lacnejšie než jeho dodatočná úprava po regulačnom prešetrovaní.
Súhlas s cookies bez zložitosti a mesačnej faktúry
Passiro bol vytvorený špeciálne pre majiteľov stránok, ktorí potrebujú technicky spoľahlivú platformu na správu súhlasu bez podnikových cien. Ako CMP registrovaný podľa IAB TCF v2.3 (ID 499) s integráciou Google Consent Mode v2 generuje Passiro platný reťazec súhlasu, podľa ktorého môžu reklamné platformy a systémy vydavateľov konať – nie len banner, ktorý ukladá lokálnu preferenciu. Automatické blokovanie skriptov zabraňuje spusteniu nepodstatných tagov pred udelením súhlasu. Denne aktualizovaná databáza trackerov s 4 900+ položkami z EasyPrivacy znamená, že novo pridané trackery sú rýchlo identifikované. Geograficky cielené bannery predkladajú vhodné rozhranie návštevníkom z EÚ aj USA bez manuálnej konfigurácie jurisdikcií.

Dve obmedzenia jasne uvedieme: Passiro nezahŕňa automatizáciu DSAR a neponúka funkcie riadenia rizík dodávateľov. Pre organizácie, ktoré tieto schopnosti potrebujú, je potrebný samostatný nástroj. Pre majiteľov stránok, ktorí potrebujú súhlas s cookies v súlade s predpismi naprieč neobmedzeným počtom domén bez stropov návštevnosti, pokrýva bezplatná úroveň celú technickú požiadavku. Platené plány pridávajú analytiku súhlasu, white-label branding a prístup k API.
Ak používate WordPress, plugin Passiro pre WordPress sa nainštaluje za pár minút. Pre stránky na Wix, Squarespace alebo Webflow si integrácia s tvorcami stránok nevyžaduje žiadny kód. Začnite s bezplatným účtom na passiro.com a spustite svoje prvé skenovanie cookies ešte dnes.
Tento článok poskytuje všeobecné informácie o požiadavkách na zásady cookies a nie je právnym poradenstvom. Zákony o cookies a ochrane súkromia sa líšia podľa jurisdikcie a často sa menia. O usmernenie špecifické pre vašu situáciu sa obráťte na kvalifikovaného právneho odborníka alebo príslušný regulačný orgán.
Autoritatívne zdroje a oficiálne usmernenia
Nasledujúce primárne zdroje a regulačné odkazy poskytujú právne texty a oficiálne usmernenia, o ktoré sa tento článok opiera.
Primárne regulačné zdroje:
- Kalifornský generálny prokurátor – zdroje o CCPA: Oficiálne usmernenia k požiadavkám CCPA/CPRA na transparentnosť, právam spotrebiteľov a prioritám presadzovania. Toto je primárny zdroj pre povinnosti špecifické pre Kaliforniu.
- FTC – Ochrana súkromia a bezpečnosť: Usmernenia Federálnej obchodnej komisie k nekalým alebo klamlivým praktikám v oblasti údajov platné pre všetky webové stránky v USA.
- ICO – Cookies a podobné technológie: Usmernenia britského Úradu komisára pre informácie (Information Commissioner’s Office) k požiadavkám na súhlas podľa PECR a UK GDPR. Relevantné pre stránky s návštevníkmi zo Spojeného kráľovstva.
- Autoriteit Persoonsgegevens – Cookie bannery: Usmernenia holandského úradu na ochranu údajov k vzorom bannerov v súlade a v nesúlade s predpismi, s praktickými príkladmi dark patterns, na ktoré sa regulátori zameriavajú.
Implementačné a praktické odkazy:
- Wilson Elser – Súlad webových stránok v USA v oblasti cookies: Analýza právneho odborníka o pracovných postupoch súladu v oblasti cookies a sledovacích technológií v USA.
- Passiro – Prehľad súladu s cookies: Usmernenia k implementácii, regulačné súhrny a dokumentácia funkcií CMP.
- Passiro – Prehľad predpisov o cookies: Súhrn GDPR, ePrivacy, CCPA, LGPD a ďalších hlavných režimov ochrany súkromia a ich požiadaviek na zaobchádzanie s cookies.
- Passiro – Kontrolný zoznam súladu s cookies: 25-bodový overovací kontrolný zoznam na kontrolu banneru a zásad pred spustením aj po ňom.
Odporúčané
- Súlad s cookies – Váš kompletný sprievodca súhlasom s cookies a predpismi o ochrane súkromia | Passiro
- Vyhlásenie o cookies: Sprievodca súladom na rok 2026 pre majiteľov stránok | Passiro
- Predpisy o cookies – GDPR, ePrivacy, CCPA a globálne zákony o ochrane súkromia | Passiro
- Kontrolný zoznam súladu s cookies – 25-bodové overenie pre vašu stránku | Passiro
Get compliant cookie consent — free
Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.