Cookie consent в своём трекере: без этого флага privacy-логика ломается
Если трекер ставит cookies до согласия, у вас смешиваются две разные сущности: техническая сессия и маркетинговое измерение. Для EU это особенно критично: до согласия нельзя писать идентификаторы для аналитики, ремаркетинга и атрибуции, если они не относятся к строго необходимым.
Что обычно нужно разделить:
• strict necessary — логин, корзина, антифрод, сохранение выбора языка;
• analytics — события, сессии, источники трафика;
• marketing — retargeting, cross-site matching, аудитории;
• preferences — тема, регион, интерфейс.
Удобная практика для собственного трекера: сначала грузить только минимальный скрипт, который хранит выбор пользователя, а все остальные cookies и пиксели подключать после явного consent по категориям. Если consent не дан, трекер всё равно должен работать в режиме без персональных идентификаторов: агрегировать, обнулять user-level связку, не ставить marketing cookies. Логи согласия стоит сохранять отдельно: кто согласился, на что именно, каким текстом баннера и с какой версией политики.
Отдельно проверьте CMP: кнопка «Accept all» не должна быть единственным заметным вариантом, а отказ должен быть так же доступен, как согласие. Иначе формально consent есть, а по сути — нет.
Хорошая настройка трекера начинается не с кода, а с карты cookies: что ставится, зачем, до какого события и можно ли это оправдать как necessary.
Compliance Stack — регуляторика для арбитражных команд
@compliance_stack
Cookie consent в своём трекере: без этого флага privacy-логика ломается
Этот пост опубликован в Telegram-канале Compliance Stack — регуляторика для арбитражных команд. Подписаться можно по ссылке: @compliance_stack.