Свой трекер без cookie consent: где обычно ломается compliance
Если на домене стоит собственный трекер, cookie consent нужен не «для галочки», а под конкретный набор идентификаторов. Логика простая: всё, что не строго необходимо для работы сайта, лучше держать вне загрузки до согласия пользователя.
Проверьте три слоя:
— какие cookies ставит сам сайт, а какие — скрипт трекинга;
— есть ли до согласия события, связанные с рекламой, ретаргетингом, аналитикой;
— можно ли отключить отдельные категории, а не только всю плашку целиком.
Для EU важен подход GDPR + ePrivacy: до согласия не должно быть необязательных cookies и обращения к рекламным пикселям. Для РФ и 152-ФЗ акцент обычно смещается на информирование, локализацию и корректное описание целей обработки, но если трекер собирает данные для маркетинга, прозрачность и фиксируемое согласие тоже нужны.
Практически это означает: разнести технические и маркетинговые куки, хранить consent-лог, не подгружать скрипты до выбора пользователя и дать понятную политику с перечнем категорий. Если трекер пишет user ID, device ID или связывает с CRM, это уже не «просто аналитика», а полноценная обработка данных.
Хорошая схема для собственного трекера — минимальная загрузка до согласия, отдельные тумблеры по категориям и журнал того, что пользователь разрешил. Тогда consent становится не баннером, а проверяемым процессом.
Compliance Stack — регуляторика для арбитражных команд
@compliance_stack
Свой трекер без cookie consent: где обычно ломается compliance
Этот пост опубликован в Telegram-канале Compliance Stack — регуляторика для арбитражных команд. Подписаться можно по ссылке: @compliance_stack.