Cookie consent v2 dla WooCommerce zgoda zanim skrypt trafi na stronę
W headless storefront Witly dla WooCommerce skrypty marketingowe nie istnieją w kodzie strony, dopóki klient nie wyrazi zgody — trafiają do DOM dopiero po akceptacji. Nie „blokujemy po załadowaniu", po prostu nie ładujemy. Jedyny wyjątek to Google Analytics, który startuje w trybie „denied" Consent Mode v2 — bez cookies i bez dostępu do urządzenia.
Jak działa cookie consent v2
Banner zgód jest jednocześnie menedżerem skryptów wbudowanym w storefront. Decyzja klienta steruje tym, co w ogóle pojawia się na stronie — a nie tylko tym, co zostaje „posprzątane" po fakcie.
Skrypt nie trafia do DOM bez zgody
Każdy skrypt third-party (Meta Pixel, Pinterest, Klaviyo) jest zarejestrowany w konfiguracji i dodawany do strony dopiero po akceptacji odpowiedniej kategorii. Brak wyścigu z preload scannerem, brak nakładki przechwytującej — kodu po prostu nie ma, dopóki klient nie powie „tak".
Google Analytics w trybie „denied"
Jedyny skrypt, który ładuje się niezależnie od decyzji, to Google Analytics 4 — ale startuje w trybie „denied" (Consent Mode v2 Advanced). Nie zapisuje ani nie odczytuje niczego w urządzeniu, wysyła wyłącznie bezcookie'owe pingi. Dopiero zgoda na analitykę wysyła „consent update" i włącza cookies.
Zgodny z wytycznymi EDPB
„Akceptuj wszystkie" i „Odrzuć wszystkie" z równą widocznością na pierwszym ekranie, granularne ustawienia per kategoria, checkboxy domyślnie wyłączone. Każda kategoria ma opis celu i listę narzędzi, które obejmuje — transparentność przed zgodą.
Dowód zgody dla RODO
Każda decyzja zapisuje rekord: identyfikator zgody, wersję treści, wybrane kategorie, rodzaj akcji i znacznik czasu. Rekord trafia lokalnie oraz na serwer, który hashuje adres IP po swojej stronie. Spełnia obowiązek wykazania zgody z art. 7 ust. 1 RODO.
Panel statusu i zmiana zdania
Po ponownym otwarciu klient widzi swój aktualny stan, datę zgody i identyfikator, z przyciskami „Zmień zgodę" i „Anuluj zgodę". Wycofanie usuwa cookies kategorii i zapisuje osobny dowód — równie łatwo, jak zgodę się wyraziło (art. 7 ust. 3 RODO).
Wersjonowanie i wygaśnięcie
Zgoda na akceptację lub własny wybór jest ważna 12 miesięcy, odmowa i wycofanie — 6 miesięcy (mniej „zmęczenia zgodami"). Zmiana treści polityki podbija wersję zgody, więc stara zgoda przestaje obejmować nowy zakres i banner pyta ponownie.
Czym to się różni od typowego paska cookies
Jak to działa technicznie
Storefront ustawia domyślny stan „denied" w Consent Mode v2 jeszcze zanim załaduje gtag.js. Trackery inne niż Google Analytics czekają na akceptację bannera — dopiero wtedy ich kod jest dodawany do strony.
GA4 w trybie „denied" (bezcookie'owe pingi), pozostałe trackery poza DOM
„Consent update" dla GA4 + załadowanie skryptów zaakceptowanych kategorii
Najczęściej zadawane pytania
Bo startuje w trybie „denied” Google Consent Mode v2 Advanced — domyślne ustawienia odmowy trafiają do dataLayer, zanim gtag.js w ogóle się załaduje. W tym trybie GA4 nie zapisuje ani nie odczytuje żadnych informacji w urządzeniu (brak cookies), wysyła wyłącznie bezcookie’owe pingi, a Google modeluje brakujące dane. Dopiero akceptacja kategorii analitycznej w bannerze wysyła „consent update” i włącza cookies. PKE Art. 399 i ePrivacy Art. 5(3) wymagają zgody na zapis lub odczyt informacji w urządzeniu — a w trybie „denied” tego nie ma.
Wtyczki cookie consent dla WordPress zwykle działają jako nakładka — skrypty ładują się, a wtyczka próbuje je blokować lub czyścić cookies po fakcie. W headless storefront Witly banner jest jednocześnie menedżerem skryptów: kod third-party (poza GA4 w trybie denied) nie trafia do DOM, dopóki klient nie zaakceptuje kategorii. To różnica architektoniczna, nie kosmetyczna.
Tak. Po ponownym otwarciu bannera widzi panel statusu z aktualnym stanem każdej kategorii, datą zgody i identyfikatorem. Przyciski „Zmień zgodę” i „Anuluj zgodę” pozwalają zmienić decyzję równie łatwo, jak zgodę się wyraziło — zgodnie z art. 7 ust. 3 RODO. Wycofanie usuwa cookies kategorii i zapisuje osobny dowód.
Każda decyzja tworzy rekord z identyfikatorem zgody, wersją treści polityki, wybranymi kategoriami, rodzajem akcji i znacznikiem czasu. Rekord jest zapisywany lokalnie oraz wysyłany na serwer, który hashuje adres IP po swojej stronie. To realizuje obowiązek wykazania zgody z art. 7 ust. 1 RODO.
Akceptacja lub własny wybór kategorii — 12 miesięcy. Odmowa i wycofanie — 6 miesięcy, żeby nie wymuszać „zmęczenia zgodami”. Zmiana treści polityki podbija wersję zgody: stara zgoda przestaje obejmować nowy zakres i banner pojawia się ponownie.
Nie. Cookie consent v2 jest wbudowany w headless storefront Witly i działa od razu po wdrożeniu frontendu. Katalog, zamówienia i konfigurację prowadzisz w panelu WordPress / WooCommerce jak dotychczas — warstwa zgód jest po stronie storefrontu.