Co robi Twoja strona, zanim ktoś kliknie „Akceptuj”?
Sprawdzamy baner, ciasteczka, połączenia z Google, Meta i innymi narzędziami oraz politykę prywatności. Wynik z kodu strony dostajesz od razu i bez rejestracji.
- 0,0 sotwieram https://sklep-przyklad.pl/
- 0,9 sbaner zgody: nie znaleziono
- 1,2 szapisane ciasteczka: _ga, _gid, _fbp
- 1,4 swysłane dane: Google Analytics
- 1,9 swysłane dane: Meta Pixel
- 2,6 sConsent Mode v2: brak
- 3,1 spolityka prywatności: nie wspomina o Meta Pixel
- 3,4 swynik: 20 / 100
To audyt techniczny, nie porada prawna. Badamy stronę główną i podlinkowane z niej dokumenty - inne podstrony mogą działać inaczej.
Najpierw kod, potem prawdziwa przeglądarka
Pierwsze dwa kroki widzisz od razu. Trzy kolejne wymagają otwarcia strony w przeglądarce, dlatego ich wynik wysyłamy na e-mail - zwykle w ciągu kilku minut.
- krok 1Kod strony i GTM
Narzędzie zgód, skrypty Google, Meta i innych firm, ustawienia Consent Mode v2, także w kontenerze GTM.
od razu - krok 2Polityki i regulamin
Elementy z art. 13 RODO i to, czy polityka opisuje narzędzia, które działają na stronie.
od razu - krok 3Pierwsze wejście
Jakie ciasteczka i połączenia pojawiają się, zanim odwiedzający cokolwiek kliknie.
po podaniu e-maila - krok 4Kliknięcie „Odrzuć”
Czy odmowa naprawdę wyłącza śledzenie, także po ponownym wejściu na stronę.
po podaniu e-maila - krok 5Kliknięcie „Akceptuj”
Czy po zgodzie narzędzia ruszają i czy Google dostaje właściwe sygnały.
po podaniu e-maila
Czego prawo wymaga od strony, która używa ciasteczek
Siedem zasad, z których wynika ocena w raporcie. Przy każdej podajemy podstawę i to, jak ją sprawdzamy.
Jak sprawdzić, czy strona jest zgodna z RODO i ma poprawny baner cookies
Większość firmowych stron i sklepów ma dziś baner cookies, ale sam baner nie oznacza zgodności z prawem. Najczęstszy problem jest niewidoczny gołym okiem: Google Analytics, piksel Meta albo Microsoft Clarity uruchamiają się od razu po wejściu na stronę, zanim odwiedzający kliknie cokolwiek w banerze. Drugi częsty błąd to przycisk „Odrzuć”, który niczego nie blokuje, bo skrypty i tak działają dalej. Takich rzeczy nie da się ocenić, patrząc na wygląd banera. Trzeba zobaczyć, jakie ciasteczka i połączenia pojawiają się w przeglądarce w każdej chwili wizyty.
Skaner zgody robi to automatycznie. Najpierw czyta kod strony głównej i kontener Google Tag Manager: rozpoznaje narzędzie do zbierania zgód, skrypty Google, Meta i innych firm oraz ustawienia Google Consent Mode v2. Sprawdza też politykę prywatności, czyli to, czy zawiera informacje wymagane przez art. 13 RODO i czy wymienia narzędzia, które faktycznie działają na stronie. W pełnym teście otwiera stronę w prawdziwej przeglądarce jak nowy odwiedzający, klika „Odrzuć” i „Akceptuj” i zapisuje, co się wtedy dzieje.
Co grozi za brak prawidłowej zgody
Za naruszenie RODO Prezes UODO może nałożyć karę do 20 mln euro albo do 4% rocznego obrotu firmy (art. 83 RODO). W praktyce częstszym kosztem są utracone dane. Bez Google Consent Mode v2 kampanie Google Ads tracą pomiar konwersji i listy remarketingowe dla odwiedzających z Unii Europejskiej, więc płacisz za kliknięcia, a nie widzisz ich efektów.
Co zrobić z wynikiem
Raport pokazuje problemy od najpoważniejszych i przy każdym podaje, jak go naprawić. Większość z nich usuniesz w CookieBanerPro: baner z równorzędnym „Odrzuć”, blokada skryptów do chwili zgody, Consent Mode v2 ustawiany automatycznie, rejestr zgód jako dowód na wypadek kontroli i generator polityki prywatności oraz polityki cookies. Plan darmowy wystarczy dla jednej strony.