Cookie consent v2 dla WooCommerce zgoda zanim skrypt trafi na stronę

W headless storefront Witly dla WooCommerce skrypty marketingowe nie istnieją w kodzie strony, dopóki klient nie wyrazi zgody — trafiają do DOM dopiero po akceptacji. Nie „blokujemy po załadowaniu", po prostu nie ładujemy. Jedyny wyjątek to Google Analytics, który startuje w trybie „denied" Consent Mode v2 — bez cookies i bez dostępu do urządzenia.

Jak działa cookie consent v2

Banner zgód jest jednocześnie menedżerem skryptów wbudowanym w storefront. Decyzja klienta steruje tym, co w ogóle pojawia się na stronie — a nie tylko tym, co zostaje „posprzątane" po fakcie.

Architektura

Skrypt nie trafia do DOM bez zgody

Każdy skrypt third-party (Meta Pixel, Pinterest, Klaviyo) jest zarejestrowany w konfiguracji i dodawany do strony dopiero po akceptacji odpowiedniej kategorii. Brak wyścigu z preload scannerem, brak nakładki przechwytującej — kodu po prostu nie ma, dopóki klient nie powie „tak".

Wyjątek: GA4

Google Analytics w trybie „denied"

Jedyny skrypt, który ładuje się niezależnie od decyzji, to Google Analytics 4 — ale startuje w trybie „denied" (Consent Mode v2 Advanced). Nie zapisuje ani nie odczytuje niczego w urządzeniu, wysyła wyłącznie bezcookie'owe pingi. Dopiero zgoda na analitykę wysyła „consent update" i włącza cookies.

Banner

Zgodny z wytycznymi EDPB

„Akceptuj wszystkie" i „Odrzuć wszystkie" z równą widocznością na pierwszym ekranie, granularne ustawienia per kategoria, checkboxy domyślnie wyłączone. Każda kategoria ma opis celu i listę narzędzi, które obejmuje — transparentność przed zgodą.

Rozliczalność

Dowód zgody dla RODO

Każda decyzja zapisuje rekord: identyfikator zgody, wersję treści, wybrane kategorie, rodzaj akcji i znacznik czasu. Rekord trafia lokalnie oraz na serwer, który hashuje adres IP po swojej stronie. Spełnia obowiązek wykazania zgody z art. 7 ust. 1 RODO.

Wycofanie

Panel statusu i zmiana zdania

Po ponownym otwarciu klient widzi swój aktualny stan, datę zgody i identyfikator, z przyciskami „Zmień zgodę" i „Anuluj zgodę". Wycofanie usuwa cookies kategorii i zapisuje osobny dowód — równie łatwo, jak zgodę się wyraziło (art. 7 ust. 3 RODO).

Ważność

Wersjonowanie i wygaśnięcie

Zgoda na akceptację lub własny wybór jest ważna 12 miesięcy, odmowa i wycofanie — 6 miesięcy (mniej „zmęczenia zgodami"). Zmiana treści polityki podbija wersję zgody, więc stara zgoda przestaje obejmować nowy zakres i banner pyta ponownie.

Czym to się różni od typowego paska cookies

Aspekt
Typowy pasek cookies
Cookie consent v2 Witly
Moment ładowania skryptów
Skrypt ładuje się, narzędzie próbuje go zablokować lub posprzątać cookies
Skrypt nie trafia do DOM, dopóki klient nie zaakceptuje kategorii
Google Analytics
Zwykle ładowany od razu, cookies przed decyzją
Ładowany w trybie „denied” Consent Mode v2 — bez cookies do zgody
Odmowa
Często ukryta za „Ustawieniami” lub mniej widoczna
Dowód zgody
Zwykle tylko lokalny cookie z wyborem
Identyfikator, wersja, data i akcja — zapis lokalny i na serwerze
Wycofanie zgody
Bywa trudniejsze niż jej udzielenie
Panel statusu z przyciskiem „Anuluj zgodę” — równie łatwo

Jak to działa technicznie

Storefront ustawia domyślny stan „denied" w Consent Mode v2 jeszcze zanim załaduje gtag.js. Trackery inne niż Google Analytics czekają na akceptację bannera — dopiero wtedy ich kod jest dodawany do strony.

Domyślnie — denied
Brak cookies i skryptów

GA4 w trybie „denied" (bezcookie'owe pingi), pozostałe trackery poza DOM

klient akceptuje
Po zgodzie — granted
Skrypty dodane do DOM

„Consent update" dla GA4 + załadowanie skryptów zaakceptowanych kategorii

Pełny kontekst prawny: PKE, RODO, ePrivacy i kary →

Najczęściej zadawane pytania

Bo startuje w trybie „denied” Google Consent Mode v2 Advanced — domyślne ustawienia odmowy trafiają do dataLayer, zanim gtag.js w ogóle się załaduje. W tym trybie GA4 nie zapisuje ani nie odczytuje żadnych informacji w urządzeniu (brak cookies), wysyła wyłącznie bezcookie’owe pingi, a Google modeluje brakujące dane. Dopiero akceptacja kategorii analitycznej w bannerze wysyła „consent update” i włącza cookies. PKE Art. 399 i ePrivacy Art. 5(3) wymagają zgody na zapis lub odczyt informacji w urządzeniu — a w trybie „denied” tego nie ma.

Wtyczki cookie consent dla WordPress zwykle działają jako nakładka — skrypty ładują się, a wtyczka próbuje je blokować lub czyścić cookies po fakcie. W headless storefront Witly banner jest jednocześnie menedżerem skryptów: kod third-party (poza GA4 w trybie denied) nie trafia do DOM, dopóki klient nie zaakceptuje kategorii. To różnica architektoniczna, nie kosmetyczna.

Tak. Po ponownym otwarciu bannera widzi panel statusu z aktualnym stanem każdej kategorii, datą zgody i identyfikatorem. Przyciski „Zmień zgodę” i „Anuluj zgodę” pozwalają zmienić decyzję równie łatwo, jak zgodę się wyraziło — zgodnie z art. 7 ust. 3 RODO. Wycofanie usuwa cookies kategorii i zapisuje osobny dowód.

Każda decyzja tworzy rekord z identyfikatorem zgody, wersją treści polityki, wybranymi kategoriami, rodzajem akcji i znacznikiem czasu. Rekord jest zapisywany lokalnie oraz wysyłany na serwer, który hashuje adres IP po swojej stronie. To realizuje obowiązek wykazania zgody z art. 7 ust. 1 RODO.

Akceptacja lub własny wybór kategorii — 12 miesięcy. Odmowa i wycofanie — 6 miesięcy, żeby nie wymuszać „zmęczenia zgodami”. Zmiana treści polityki podbija wersję zgody: stara zgoda przestaje obejmować nowy zakres i banner pojawia się ponownie.

Nie. Cookie consent v2 jest wbudowany w headless storefront Witly i działa od razu po wdrożeniu frontendu. Katalog, zamówienia i konfigurację prowadzisz w panelu WordPress / WooCommerce jak dotychczas — warstwa zgód jest po stronie storefrontu.