Cookie-баннер: почему «продолжая пользоваться сайтом» уже не работает
«Продолжая пользоваться сайтом, вы соглашаетесь на cookie» — эта формула больше не защищает. Согласие на обработку данных должно быть активным действием пользователя, а не молчанием.
Почему молчаливое согласие не работает
Cookie-идентификаторы и данные счётчиков признаются персональными данными. Согласие должно быть конкретным, информированным и сознательным — баннер-уведомление без выбора этим требованиям не отвечает.
Каким должен быть баннер
Равнозначные кнопки «Принять» и «Отклонить», ссылка на политику cookie и главное — аналитика и рекламные пиксели не должны запускаться, пока посетитель не нажал «Принять». Выбор должен сохраняться.
Частые ошибки
Баннер есть, но Метрика стартует при загрузке страницы. Кнопки «Отклонить» нет. Согласие на cookie объединено с согласием на рассылку. Каждая из этих мелочей — самостоятельный повод для претензии.
Баннер, настроенный только на Европу
Частый случай у сайтов на зарубежных конструкторах: баннер показывается по географии и рассчитан на европейские требования. Посетитель из России его просто не видит — согласия у него не спрашивают вовсе. Формально баннер на сайте есть, фактически для основной аудитории он не работает. Проверять это надо заходом из России, а не из панели настроек, — наш робот заходит именно так.
Что сохранять и на какой срок
Сохраняйте сам факт выбора и его дату — этого достаточно, чтобы не переспрашивать при каждом визите и чтобы показать, что согласие было. Срок хранения выбора разумно ограничить: спросить заново раз в год нормально, а бессрочная запись «согласился в 2021 году» доверия не вызывает.
Как быть с баннером на чужом движке
На готовых платформах баннер обычно встроен и настраивается переключателями в панели, а не кодом. Смотреть надо на три вещи. Первая — есть ли отдельная кнопка отказа, а не только «Принять» и «Настройки». Вторая — действительно ли отключение категории останавливает скрипты: часть платформ показывает переключатели, но грузит счётчики всё равно, и видно это только по сетевым запросам. Третья — по какому признаку баннер показывается: если по региону, убедитесь, что Россия в списке. Если платформа ни одного из трёх не даёт, вопрос решается заменой модуля, а не настройкой.
Баннер, который выполняет свою задачу
Разметка ниже — минимальный вариант, где кнопки равнозначны, выбор сохраняется, а счётчики включаются только после согласия. Обратите внимание на две вещи: обе кнопки одинаковы по виду и стоят рядом, а функция включения аналитики вызывается ИЗ обработчика выбора, а не при загрузке страницы.
<div class="cookie-banner" role="dialog" aria-label="Cookie">
<p>Мы используем cookie. Подробнее — в
<a href="/cookies">политике cookie</a>.</p>
<button type="button" onclick="cookieChoice('accepted')">Принять</button>
<button type="button" onclick="cookieChoice('declined')">Отклонить</button>
</div>
<script>
function cookieChoice(value) {
localStorage.setItem('cookie-consent', value);
document.querySelector('.cookie-banner').hidden = true;
if (value === 'accepted') enableAnalytics();
}
</script>Материал носит информационный характер и не является юридической консультацией. Актуальность требований проверяйте на момент чтения.