Skaner zgody

Co robi Twoja strona, zanim ktoś kliknie „Akceptuj”?

Sprawdzamy baner, ciasteczka, połączenia z Google, Meta i innymi narzędziami oraz politykę prywatności. Wynik z kodu strony dostajesz od razu i bez rejestracji.

Za darmo, bez kontaSprawdzamy tylko publiczną stronęNiczego na niej nie zmieniamy
Przykładowy zapis badania
  1. 0,0 sotwieram https://sklep-przyklad.pl/
  2. 0,9 sbaner zgody: nie znaleziono
  3. 1,2 szapisane ciasteczka: _ga, _gid, _fbp
  4. 1,4 swysłane dane: Google Analytics
  5. 1,9 swysłane dane: Meta Pixel
  6. 2,6 sConsent Mode v2: brak
  7. 3,1 spolityka prywatności: nie wspomina o Meta Pixel
  8. 3,4 swynik: 20 / 100
Jak przebiega badanie

Najpierw kod, potem prawdziwa przeglądarka

Pierwsze dwa kroki widzisz od razu. Trzy kolejne wymagają otwarcia strony w przeglądarce, dlatego ich wynik wysyłamy na e-mail - zwykle w ciągu kilku minut.

  1. krok 1Kod strony i GTM

    Narzędzie zgód, skrypty Google, Meta i innych firm, ustawienia Consent Mode v2, także w kontenerze GTM.

    od razu
  2. krok 2Polityki i regulamin

    Elementy z art. 13 RODO i to, czy polityka opisuje narzędzia, które działają na stronie.

    od razu
  3. krok 3Pierwsze wejście

    Jakie ciasteczka i połączenia pojawiają się, zanim odwiedzający cokolwiek kliknie.

    po podaniu e-maila
  4. krok 4Kliknięcie „Odrzuć”

    Czy odmowa naprawdę wyłącza śledzenie, także po ponownym wejściu na stronę.

    po podaniu e-maila
  5. krok 5Kliknięcie „Akceptuj”

    Czy po zgodzie narzędzia ruszają i czy Google dostaje właściwe sygnały.

    po podaniu e-maila
Wymogi prawne

Czego prawo wymaga od strony, która używa ciasteczek

Siedem zasad, z których wynika ocena w raporcie. Przy każdej podajemy podstawę i to, jak ją sprawdzamy.

WymógPodstawaCo sprawdza skaner
Zgoda przed zapisaniem ciasteczekCiasteczka analityczne i reklamowe można zapisać dopiero po zgodzie. Bez zgody wolno używać tylko tych niezbędnych do działania strony.art. 399 ustawy Prawo komunikacji elektronicznej (od 10 listopada 2024 r., wcześniej art. 173 Prawa telekomunikacyjnego)Ciasteczka i połączenia z narzędziami przy pierwszym wejściu, zanim ktoś cokolwiek kliknie
Zgoda musi być prawdziwaDobrowolna, konkretna, świadoma i jednoznaczna. Pole zaznaczone z góry albo przewinięcie strony nie są zgodą.art. 4 pkt 11 i art. 7 RODO; wyrok TSUE C-673/17 Planet49Zgody zaznaczone z góry w banerze, baner zasłaniający stronę bez możliwości odmowy
Odmowa tak łatwa jak zgoda„Odrzuć” w pierwszym widoku banera, równie widoczny jak „Akceptuj”. Ukrycie odmowy w ustawieniach to jeden z najczęstszych zarzutów.Wytyczne EROD 05/2020 w sprawie zgody; raport grupy roboczej EROD ds. banerów cookies (2023)Czy jest „Odrzuć”, jego wielkość i wygląd wobec „Akceptuj”, czy po odmowie śledzenie naprawdę się wyłącza
Wycofanie zgody w każdej chwiliOdwiedzający musi móc zmienić decyzję tak łatwo, jak ją podjął.art. 7 ust. 3 RODOPływający przycisk albo link do ustawień cookies po podjęciu decyzji
Informacja o przetwarzaniu danychKto jest administratorem, w jakim celu i na jakiej podstawie przetwarza dane, jak długo, komu je przekazuje, także poza EOG, jakie prawa ma odwiedzający i że może złożyć skargę do Prezesa UODO.art. 13 RODOPolityka prywatności i cookies: obecność tych elementów i to, czy opisuje narzędzia działające na stronie
Regulamin usług onlineStrona z kontem, formularzem zamówienia albo sklepem musi mieć regulamin dostępny przed skorzystaniem z usługi.art. 8 ustawy o świadczeniu usług drogą elektronicznąLink do regulaminu na stronie głównej, szczególnie w sklepie
Google Consent Mode v2Nie przepis, tylko warunek Google: bez sygnałów zgody Google Ads i Analytics ograniczają pomiar i remarketing dla odwiedzających z EOG.Polityka Google dotycząca zgody użytkownika z UE (wymóg Consent Mode v2 od marca 2024 r.)Domyślny brak zgody, cztery sygnały z ad_user_data i ad_personalization, aktualizacja po decyzji

Jak sprawdzić, czy strona jest zgodna z RODO i ma poprawny baner cookies

Większość firmowych stron i sklepów ma dziś baner cookies, ale sam baner nie oznacza zgodności z prawem. Najczęstszy problem jest niewidoczny gołym okiem: Google Analytics, piksel Meta albo Microsoft Clarity uruchamiają się od razu po wejściu na stronę, zanim odwiedzający kliknie cokolwiek w banerze. Drugi częsty błąd to przycisk „Odrzuć”, który niczego nie blokuje, bo skrypty i tak działają dalej. Takich rzeczy nie da się ocenić, patrząc na wygląd banera. Trzeba zobaczyć, jakie ciasteczka i połączenia pojawiają się w przeglądarce w każdej chwili wizyty.

Skaner zgody robi to automatycznie. Najpierw czyta kod strony głównej i kontener Google Tag Manager: rozpoznaje narzędzie do zbierania zgód, skrypty Google, Meta i innych firm oraz ustawienia Google Consent Mode v2. Sprawdza też politykę prywatności, czyli to, czy zawiera informacje wymagane przez art. 13 RODO i czy wymienia narzędzia, które faktycznie działają na stronie. W pełnym teście otwiera stronę w prawdziwej przeglądarce jak nowy odwiedzający, klika „Odrzuć” i „Akceptuj” i zapisuje, co się wtedy dzieje.

Co grozi za brak prawidłowej zgody

Za naruszenie RODO Prezes UODO może nałożyć karę do 20 mln euro albo do 4% rocznego obrotu firmy (art. 83 RODO). W praktyce częstszym kosztem są utracone dane. Bez Google Consent Mode v2 kampanie Google Ads tracą pomiar konwersji i listy remarketingowe dla odwiedzających z Unii Europejskiej, więc płacisz za kliknięcia, a nie widzisz ich efektów.

Co zrobić z wynikiem

Raport pokazuje problemy od najpoważniejszych i przy każdym podaje, jak go naprawić. Większość z nich usuniesz w CookieBanerPro: baner z równorzędnym „Odrzuć”, blokada skryptów do chwili zgody, Consent Mode v2 ustawiany automatycznie, rejestr zgód jako dowód na wypadek kontroli i generator polityki prywatności oraz polityki cookies. Plan darmowy wystarczy dla jednej strony.