Samodejno blokiranje skript: kako deluje blokiranje pred privolitvijo
Samodejno blokiranje skript (imenovano tudi blokiranje pred privolitvijo ali samodejno blokiranje) preprečuje izvajanje neobveznih skript, dokler uporabnik ne poda privolitve. To je pravna zahteva iz člena 5(3) direktive ePrivacy: na napravo uporabnika ni dovoljeno namestiti nobenih piškotkov ali sledilnih tehnologij brez predhodne informirane privolitve, razen če so nujno potrebni za storitev, ki jo je uporabnik zahteval.
Brez samodejnega blokiranja bo spletno mesto, ki naloži Google Analytics, Facebook Pixel ali katero koli tržno skripto tretje osebe, nastavilo piškotke in zbiralo podatke, še preden je uporabnik imel priložnost izbrati privolitev. To je kršitev skladnosti ne glede na to, ali je prikazana pasica za privolitev.
Zakaj ročno označevanje skript ne zadostuje
Tradicionalni pristop k nalaganju skript na podlagi privolitve od razvijalcev zahteva, da ročno označijo vsako skripto na spletnem mestu. Vsako skripto je treba spremeniti tako, da se privzeto ne naloži, nato pa se pogojno aktivira, ko uporabnik poda privolitev za ustrezno kategorijo. To običajno pomeni zamenjavo type="text/javascript" s type="text/plain" in dodajanje podatkovnega atributa, ki označuje kategorijo privolitve.
Ta pristop ima resne pomanjkljivosti:
- Vsako novo skripto, dodano na spletno mesto, je treba ročno označiti. Če tržna ekipa doda nov sledilni piksel prek upravitelja oznak, se ta sproži brez privolitve, razen če se nekdo spomni nastaviti pravilo za blokiranje.
- Skripte tretjih oseb pogosto dinamično nalagajo dodatne skripte. Blokiranje nadrejene skripte ne blokira nujno podrejenih skript, ki bi jih ta naložila.
- Vgrajene skripte, vključene v HTML strani, ni mogoče preprosto prestreči.
- Pristop je krhek. Ena sama spregledana skripta pomeni neskladno zbiranje podatkov.
Kako deluje samodejno blokiranje
Platforma za upravljanje privolitev s samodejnim blokiranjem ubere drugačen pristop. Namesto da bi od razvijalcev zahtevala označevanje posameznih skript, CMP prestreže vse nalaganje skript na ravni brskalnika in blokira vse, kar ni nujno potrebno.
Postopek poteka takole:
- CMP se naloži kot prva skripta v razdelku
<head>strani, pred vsemi drugimi skriptami. - Prestreže mehanizme za nalaganje skript v brskalniku, vključno z
document.createElement('script'), izvajanjem vgrajenih skript in dinamično vstavljenimi skriptami. - Vsaka skripta se preveri glede na klasifikacijsko podatkovno zbirko. Skripte z znanih domen za analitiko, oglaševanje in družbene medije se prepoznajo in razvrstijo.
- Skripte, razvrščene kot neobvezne, se zadržijo v čakalni vrsti. Ne izvajajo se, ne nastavljajo piškotkov in ne pošiljajo omrežnih zahtev.
- Ko uporabnik poda privolitev za določeno kategorijo, se skripte v čakalni vrsti za to kategorijo sprostijo in jim je dovoljeno normalno izvajanje.
- Če uporabnik kategorijo zavrne, skripte v tej kategoriji ostanejo blokirane za čas trajanja seje.
Kaj se blokira
Samodejno blokiranje običajno razvrsti skripte v štiri kategorije, usklajene s standardnimi kategorijami privolitev za piškotke:
| Kategorija | Primeri | Blokirano pred privolitvijo |
|---|---|---|
| Nujno potrebni | Plačilni procesorji, preverjanje pristnosti, upravljanje sej, sam CMP | Ne (vedno dovoljeno) |
| Analitika | Google Analytics, Hotjar, Matomo, Plausible | Da |
| Trženje | Google Ads, Facebook Pixel, LinkedIn Insight, TikTok Pixel | Da |
| Nastavitve | Jezikovne nastavitve, prilagajanje uporabniškega vmesnika, orodja za A/B-testiranje | Da |
Težava s časovnim razporedom
Za pravilno delovanje samodejnega blokiranja mora biti CMP prva skripta, ki se naloži na strani. Če se pred CMP naloži katera koli neobvezna skripta, se bo izvedla brez privolitve. Zato oznaka skripte CMP ne sme uporabljati atributov defer ali async in se mora pojaviti pred vsemi drugimi skriptami v razdelku <head>.
To je enaka arhitektura, kot jo uporablja vsak skladen CMP: Cookiebot, OneTrust, CookieYes in Passiro vsi zahtevajo sinhrono nalaganje kot prve skripte v glavi dokumenta.
Součinkovanje z Google Consent Mode
Samodejno blokiranje skript deluje vzporedno z Google Consent Mode v2. Medtem ko Consent Mode prilagaja obnašanje Googlovih lastnih oznak, ko je privolitev zavrnjena (preklop na merjenje brez piškotkov), samodejno blokiranje sploh prepreči izvajanje vseh neobveznih skript.
Mehanizma se dopolnjujeta: Consent Mode ustrezno obravnava Googlove oznake (omogoča modelirane konverzije), samodejno blokiranje pa poskrbi za vse ostalo (piksle tretjih oseb, gradnike družbenih medijev, oglaševalske skripte ponudnikov, ki niso Google).
Samodejno blokiranje in Passiro
Passiro vključuje samodejno blokiranje skript v svojem brezplačnem gradniku za privolitev. Ko se skripta Passiro naloži, prepozna in blokira neobvezne skripte, preden se lahko izvedejo. Ročno označevanje skript ni potrebno.
Klasifikacijska podatkovna zbirka temelji na skupnostnem seznamu blokiranja EasyPrivacy (GPL-3.0), ki zajema ~4.900 domen sledilnikov, analitike in oglaševanja ter se dnevno posodablja. To je bistveno več kot lastniški kurirani seznami, ki jih uporablja večina komercialnih CMP-jev — Cookiebot, OneTrust in drugi se običajno zanašajo na podatkovne zbirke, ki so za velikostni red manjše.
V kombinaciji z IAB TCF v2.3 in Google Consent Mode v2 samodejno blokiranje zagotavlja, da se pred podano privolitvijo ne zbirajo nobeni podatki, s čimer izpolnjuje zahteve člena 5(3) direktive ePrivacy in člena 6 GDPR.
Je vaše spletno mesto skladno s pravili o piškotkih?
Brezplačno skenirajte svoje spletno mesto in odkrijte vse piškotke v nekaj minutah.
Brezplačno skenirajte piškotke