Jak vyřešit novou podobu cookies lišty na Wordpress webech
Nová podoba cookie lišty - tipy na pluginy pro Wordpress.

Pokud se pohybujete v on-line prostředí, určitě vám neunikla skutečnost, že od 1. ledna 2022 začne platit nový zákon o elektronických komunikací, který kromě jiného řeší také změnu udělování souhlasů s používáním souborů cookies.
Zatímco do 31. prosince 2021 vám stačil tzv. opt-out souhlas, tedy, že pokud někdo nechce, abyste zpracovávali jeho data, tak musí požádat o zakázání tohoto zpracování.
Nově to bude opt-in, kdy každý návštěvník vašeho webu musí udělit souhlas s tím, abyste mohli zpracovávat tyto data.
Pokud souhlas neudělí a neudělením souhlasu se počítá i to, že nezvolí v cookies liště žádnou volbu, tak nesmíte uživateli nahrát žádné cookies soubory vyjma těch, které jsou nezbytné pro chod samotného webu. Více o tomto tématu např. https://elegal.cz/cookie-lista-podle-novych-pravidel-co-nas-ceka-od-1-ledna.
Potřebuje novou cookies lištu opravdu každý web?
Čistě teoreticky ne.
Pokud máte web, na kterém nezpracováváte žádné osobní údaje a neukládáte uživatelům žádné cookies soubory, tak žádnou cookie lištu nepotřebujete. Nicméně spousta webů využívá různých služeb a zde se dostáváte do situace, kdy už cookies uživatelům ukládáte, a tudíž cookie lištu potřebujete.
A pokud si říkáte, „dobře, tak odstraním všechny služby a mám vyřešeno“, tak vás musím vyvést z omylu, protože stačí, abyste na svůj web například vložili (embedovali) nějaké video z Youtube či jiné streamovací platformy. Nevkládáte videa do článků? Dobře a máte na webu třeba toto:
· Tlačítka pro sdílení na sociálních sítích
· dynamickou Google mapu
· reCAPTCHA
· Google fonty
· AdSense
· eHUB bannery atd.
To vše jsou „služby“, které ukládají do počítačů vašich uživatelů cookies. A proto musíte mít souhlas.
V tomto článku bych se podíval na možnosti, jak vyřešit cookie lištu v souladu s novým zákonem, a to pro weby na Wordpressu. Jelikož jde o nejčastěji používanou technologii pro tvorbu webů (nejen) u affiliate partnerů. Věřím, že i Vám tento článek pomůže vyřešit tuto záležitost co nejjednodušeji a nejlevněji.
Analýza webu a používané cookies soubory
Pro správnou implementaci cookie lišty je zapotřebí vědět jaké cookies používáte. Zde je potřeba si udělat průzkum a sepsat si všechny služby/produkty, které používáte a které ukládají uživatelům cookies.
Pomocí Cookieserve
Některé určitě budete mít v hlavě jako např. Google Analytics, Hotjar apod., ale na některé si ani nevzpomenete. K tomu můžete využít službu např. https://www.cookieserve.com/. Cookieserve vám ukáže, jaké cookies sobory na konkrétní (vložené) stránce ukládáte.
Jako příklad budiž můj web o Salzburgu.
Na stránce https://www.salzburg.cz/parkovani-v-salzburgu/ mám vložené video z Youtube, využívám Google Analytics a mám na webu affiliate odkazy na Booking a Invia a Zazitky. Poslední dva jmenované jsou bannery.
Analýzou stránky přes výše uvedený nástroj jsem zjistil, že mám celkem 10 cookies souborů (YT 5x, GA 3x, Invia 1x, eHUB 1x), které se ukládají návštěvníkům. Takže buď můžu vše odstranit a cookies lištu neřešit, nebo ji řešit, což je paradoxně jednodušší řešení. Pokud si tu stránku zkusíte projet tímto nástrojem projet, tak už cookies soubory neuvidíte, protože mám nastavenou lištu, která brání ukládání souborů před uděleným souhlasem. Díky tomuto si můžete dodatečně zkontrolovat, že máte nasazeno správně.
Další výhoda této analýzy je, že můžete zjistit, zda nemáte na webu nějakou zbytečnost, kterou můžete odstranit. Může vám to v konečném důsledku pomoci i zrychlit web.
Pomocí vývojářské lišty v prohlížeči
Další možnost, jak zjistit jaké soubory cookies váš web používá je vývojářská lišta (pravé tlačítko myši -> Prozkoumat, nebo F12). Záložka Application, v levém menu rozbalíte Cookies a postupným rozbalením jednotlivých řádků zjistíte to stejné, jako u výše uvedeného nástroje. Schválně si vyzkoušejte v anonymním okně weby, které už mají novou cookie lištu implementovanou. Třeba můj výše uvedený web o Salzburgu. Uvidíte, jak se cookies soubory nahrají až po schválení.
Bližší pohled na většinu používaných cookies a jejich analýza je mimo rozsah tohoto článku. Ale věřím, že jako affiliate partneři používáte nejčastěji Google Analytics, AdSense, HotJar, a pár dalších služeb u který budete vědět o co se jedná. Důležité je zjistit si podrobnosti o těchto službách a programech, protože v podmínkách musíte mít uvedeno co obsahují, jaká data sbírají a jaká je jejich expirace.
Jaké řešení vybrat
Máte v podstatě dvě možnosti.
Vytvořit vlastní řešení a pomocí GTM jej implementovat na váš web. Více o tomto zde: https://youtu.be/CVGrcl7vNHk?t=2404.
Nebo využít nějaké hotové řešení.
Tento článek se zaměřuje na tu druhou variantu. Cílem je najít nejjednodušší a nejrychlejší řešení pro weby na Wordpressu. Zde je množství více či méně podařených pluginů.
Udělal jsem si přehled pluginů, které řeší cookies lištu. Zaměřil jsem se na několik parametrů. A to poslední aktualizace pluginu, počet stažení pluginu, hodnocení a zkušenosti lidí, kteří implementaci již řešili. Následně jsem vybral tyto tři, které jsem otestoval.
- Cookie Notice - https://cs.wordpress.org/plugins/cookie-notice/
- Cookiebot - https://wordpress.org/plugins/cookiebot/
- Complianz - https://wordpress.org/plugins/complianz-gdpr/
Cookie Notice
https://cs.wordpress.org/plugins/cookie-notice/
Standardní instalace pluginu přes Wordpress. Následně je vyžadována registrace. Na výběr jsou placené tarify a free tarif s omezením na 1000 návštěv měsíčně. Po registraci si nástroj udělá scan webu a zjistí jaké služby na webu využíváte. Free tarif má značná omezení ohledně designu cookie lišty a dalších věcí. Je možno nastavit si češtinu, ale textaci si musíte vytvořit sami.
V cookie liště chybí křížek pro uzavření. Nutí tedy uživatele udělat nějakou volbu. Podle výkladu zákona by toto mohlo být považováno za porušení. Poté co návštěvník udělí/neudělí souhlas se na webu objeví poměrně velká ikonka pro případné odvolání/změnu souhlasu. Lze ji umístit vlevo či vpravo dole. Pak si musíte sepsat stránku s cookies policy na kterou budete odkazovat. Plugin jí negeneruje automaticky.
Při načtení stránky plugin odstraní např. embedová videa, takže nejsou vůbec vidět. Což nepovažuji za úplně nejlepší řešení. Dokázal zablokovat i cookies pro bannery.
Shrnutí: Jde o poměrně použitelný plugin, s jednoduchou instalací a nastavením. Limity bezplatné verze jsou dobré jen pro nejmenší weby s minimální návštěvností. Nevýhodu vidím i v tom, že ve free verzi nejde nastavit barvy tlačítek a omezené možnosti umístění lišty. Celkově je cookies lišta dost nevzhledná, velká a zavádějící. A také to, že embedovaná videa odstraní, místo aby je nahradil placeholdrem.
Cookiebot
https://wordpress.org/plugins/cookiebot/
Standardní instalace pluginu přes Wordpress. Následně je potřeba se registrovat. Zdarma máte možnost využít na jedné doméně s méně než 100 podstránkami. Takže opět spíše pro menší weby. Větší web jsou zpoplatněné dle ceníku. Ale umožňují pak o něco větší možnosti nastavení. Poté co se registrujete, si v externí aplikaci nastavíte vaši doménu (záložka Domains), dále vzhled lišty (záložka Dialog). Volby jsou dost omezené. V záložce Your scripts najdete ID, které je potřeba ve vašem Wordpressu doplnit v Nastavení Cookibota.
Ve stejné záložce můžete zvolit režim. Buď Manual, kde si vše nastavujete sami, nebo Auto. Spravují si vlastní databázi cookies a ty pak do vaší lišty automaticky nastaví. Pro většinu běžných cookies toto stačí. Pokud zvolíte režim auto, počítejte s tím, že se vám zpomalí web. Nejprve se totiž načte jejich script, který skenuje, jaká cookies používáte a vypne je. Teprve pak se načte web. Poté co návštěvník zvolí souhlas/nesouhlas, tak cookies zapíná. Stejný způsob má i plugin OneTrust.
V záložce Widget si pak nastavíte ikonku, která na webu zůstane poté co zákazník udělí souhlas/nesouhlas. Aby mohl později svou volbu kdykoliv změnit. Což zákon také nařizuje. V záložce Content pak můžete upravit automaticky předvyplněnou textaci vaším textem.
Při testovaní jsem zjistil, že embedové video z Youtube také odstraní a zobrazí jej až poté co uživatel udělí souhlas.
Shrnutí: Jednoduchý plugin, který je také použitelný. Výhoda je v automatickém režimu, kdy jej nastavíte a pak už se o nic nemusíte starat. Nevýhoda je v ceně, free verze je jen pro opravdu maličké weby co do počtu podstránek. Pokud používáte embedovaná videa, tak se návštěvníkům, kteří neudělí souhlas, nebo nezvolí žádnou volbu nic nezobrazí, což může taky vést ke snížení zážitku z vašeho webu. A samozřejmě největší nevýhoda je zpomalení webu.
Complianz
https://wordpress.org/plugins/complianz-gdpr/
Standardní instalace pluginu přes Wordpress. Následně se vám v administraci v menu vytvoří nový řádek s názvem Complianz a z něj vyberte volbu Průvodce.
V záložce 1. Základní – Návštěvníci zvolte GDPR, Ne pokud neřešíte návštěvníky z Německa, Rakouska … a ne pokud nemáte žádné uživatele, které se přihlašují. Následně Uložit a pokračovat. V záložce dokumenty máte u free verze možnost jen generovat zásady cookies. U ostatních buď zvolte žádný dokument, nebo si musíte vytvořit stránku vlastní a na ní pak odkazovat. V další záložce Informace o webových stránkách vyplníte údaje o provozovateli webu, tedy o vás. V poslední záložce ze základního nastavení nemůžete ve free verzi vybrat nic, takže stačí uložit a pokračovat.
V záložce 2. Cookies – Skenování souborů cookies si udělejte sken vašeho webu. Ten by vám měl vypsat všechny soubory, které používáte. Přesto si raději zkontrolujte, jestli náhodnou něco nechybí a pokud ano, tak si udělejte sken raději ještě jednou. Stejně tak, pokud v budoucnu přidáte nějakou službu, tak si sken udělejte znovu. V záložce Statistiky zvolíte způsob a službu přes kterou měříte návštěvnost. Většinou půjde asi o Google Analytics. Ale můžete zvolit i variantu přes GTA a další. V záložce Statistika – konfigurace musíte mít vyplněno Ano, pokud používáte GA a zároveň si jej můžete propojit s vaším GA pomocí tracking-ID. V záložce Integrace zvolíte třetí strany, jejichž služby používáte. Takže např. Youtube, Google mapy, Google Font, ale také tlačítka pro sdílení na sociální sítě, Adsense, komentáře a další. Zvolíte dle toho so využíváte.
V záložce Cookie descriptions vás možná vyděsí velké množství cookies, ale počítejte s tím, že většina z nich je jen pro správce. A protože jste do vašeho Wordpressu přihlášení, tak se vám zobrazují. Celý plugin se připojuje k databází cookies Cookiedatabase.org. Díky tomu plugin umí rozlišit, které cookies jsou pro správce a které jsou veřejné. Máte možnost zde odstranit cookies, které nechcete, aby se zobrazovali na stránce Zásady cookies. A v poslední záložce Service description uvidíte seznam služeb, které se pak zobrazí návštěvníkům.
V záložce 3. Dokumenty jste pak vyzváni k tomu, aby plugin vytvořil stránku Zásady cookies, což je stránka, kde je sepsáno vše ohledně používání cookies, práva uživatelů, jaké soubory se používají atd. Pro jednoduché weby by to mělo stačit. Pokud chcete mít jistotu, bude potřeba se obrátit na právníky a zkonzultovat to s nimi. V záložce Odkaz na menu vyberete, v kterém menu se má odkaz na stránku zobrazit. Následně dáte uložit a pokračovat.
Tím jste si nastavili data, která se budou návštěvníkům zobrazovat. A nyní přejdete na nastavení vzhledu lišty. Zde můžete přepisovat některé textace za vhodnější, kreativnější. Můžete si vkládat vlastní CSS, abyste vzhled lišty upravili co nejvíce dle vašich potřeb. Základní nastavení umístění, barev a typů získání souhlasů, to vše zde najdete a můžete si s tím hrát. Výborné je, že když uděláte změnu, tak se vám vpravo dole vždy ukáže náhled toho, co jste změnili. Toto nastavení je přehledné a intuitivní, takže to určitě zvládnete.
Shrnutí: I přes obsáhlé nastavení, které vám nějaký čas zabere je to dle mě v konečném důsledku nejjednodušší cesta, jak si na svém webu zprovoznit cookies lištu. V základní verzi je zdarma a není potřeba se nikde registrovat. Pokud budete chtít pokročilé služby, jako A/B testování, GEO IP, reporty apod., budete si muset pořídit placenou PRO verzi (https://complianz.io/pricing/).
Navíc přes služby třetích stran jako videa z Youtube, Google mapy apod. neodstraní, ale nahradí je placeholdrem s textací, kterou si navíc můžete upravit v záložce nastavení – Text blokovaného obsahu. Velkou výhodou je také automatické skenování a vygenerování dokumentu o zásadách cookies v češtině.
Díky tomu, že plugin deaktivuje scripty třetích stran přímo při renderování webu, nezpomaluje web, spíše naopak jej může i mírně zrychlit. Služby pak zapojuje až poté co návštěvník udělil souhlas.
Za nešťastné považuji tlačítko pro zpětnou úpravu uděleného souhlasu. Které je skryté a vyjíždí zpoza místa, kde předtím byla lišta. Zde je potřeba si dát pozor na barvu pozadí vašeho webu a barvu pozadí cookie lišty. Ideální je volit barvy tak, aby byli kontrastní a lišta tak byla alespoň trošku vidět. Pokud máte pozadí webu bílé a pozadí lišty také bílé, tak ji v podstatě neuvidíte. Pokud dáte pozadí lišty kontrastní, tak bude vidět alespoň malý kousek a může to návštěvníky navést.
Vzhled, textace a další nastavení lišty
S ohledem na to, že jde nový zákon, není zatím stoprocentní shoda, co je správně a co už ne. Na následujících řádcích se podíváme na nejčastěji probíraná témata ohledně podoby, umístění a další nastavení lišty.
Udělení souhlasu nesmí být důvod pro vpuštění na web
Nesmíte bránit návštěvníkovi, který vám nechce udělit souhlas ve vstupu na váš web. Což znamená, že lišta musí obsahovat volbu ve které návštěvník odmítá udělení souhlasu. Pokud se návštěvník rozhodne, že nezvolí žádnou možnost i tak ho musíte vpustit na váš web. V takovém případě se bere, že návštěvník souhlasy neudělil, a tak cookies (vyjma těch, které jsou zásadní pro fungování webu) musí zůstat blokovány.
Bráněním na vstup se může považovat i cookies „lišta“ přes celou obrazovku, velký pop-up a podobné praktiky.
Barva a velikost tlačítka pro souhlas
Dle výkladu právníků by všechna tlačítka měla mít stejnou velikost a tlačítko pro souhlas by nemělo mít výrazně odlišnou barvu, která by nabádala uživatele na snadné kliknutí. Takže žádné výrazné zelené tlačítko pro souhlas a šedivé pro nesouhlas apod. V Complianze je v současné verzi tlačítko pro souhlas výrazně větší, ale to se prý s novou verzí pluginu změní a všechna tlačítka budou mít stejnou velikost.
Pokud máte tlačítko pro souhlas, je zapotřebí mít i tlačítko pro nesouhlas. Takže v praxi to vypadá tak, že budete mít tři tlačítka souhlas – nesouhlas a předvolby pro individuální nastavení dle preferencí návštěvníka.
Textace
Zákonem není nařízen přesný vzhled a textace lišty. Takže je zde velký prostor pro vaši kreativitu a odlišení se od ostatních. Pokud budete využívat některý z pluginů, které jsem probral v tomto článku, tak ohledně barev a vzhledu lišty moc možností mít nebudete. Proto doporučuji zaměřit se především na textaci. Zajímavě řešenou textaci můžete vidět třeba na webu advokátky Petry Dolejšové (https://www.petradolejsova.cz/).
Zaměřte se proto na vytvoření unikátního textu, který bude vystihovat váš web a značku, abyste se co nejvíce napojili na vašeho návštěvníka a tím pádem jej přesvědčili o tom, aby vám udělil souhlas. Například pro web o receptech si můžete pohrát s textací a napsat něco jako „Zde pro Vás vaříme cookies“ a doplnit informaci, že je potřebujete pro to, abyste mohli neustále zlepšovat stránky a samozřejmě odkaz na dokument zásadách cookies.
Předvolby
V případě, že chce návštěvník povolit jen některé typy cookies, nesmí být předvolby předem zaškrtnuté. Jediná výjimka jsou cookies nezbytně nutné pro chod webu. Návštěvník musí sám udělit souhlas tím, že checkbox zaškrtne, nebo jiným způsobem potvrdí.
Dokument o cookies
Cookie lišta musí obsahovat odkaz na stránku na které se návštěvníci dočtou bližší podrobnosti o použitých cookies a proč a na jak dlouho je zpracováváte. Jakým způsobem udělený souhlas odvolá a kdo je provozovatel webu.
Umístění lišty
Možná si řeknete, že umístění lišty, není až tak důležité, ale výzkumy, které byly provedeny v zahraničí, ukazují, že je někdy opravdu dramatický rozdíl v udělení a neudělení souhlasu dle umístění lišty. Na stránce výzkumu https://arxiv.org/pdf/1909.02638.pdf na straně 8 a dále se můžete dočíst jaký vliv mělo umístění lišty na celkovou interakci uživatelů. Z tohoto vychází, že nejlepší umístění na desktopu je vlevo dole (případně vlevo nahoře) a u mobilu vetší lišta dole. Vše je přehledně vidět na grafu.
Důvod tohoto jevu se zdá být skutečnost, že zatímco úzkou lištu v horní části skrývá „jen“ prvky designu, jako grafiku záhlaví, logo a podobné, tak pozice vlevo dole většinou obsahuje obsah, který je pro návštěvníka důležitý a také to, že jsme zvyklí číst zleva doprava. U mobilu je zase jednodušší klepnout palcem na prvky umístěné ve spodní části displeje.
Závěr
Jak je vidět, nasazení nové opt-in cookie lišty není úplně jednoduchá záležitost, ale věřím, že po přečtení tohoto článku to zvládne většina uživatelů Wordpress webů.
Pokud na svých webech využíváte běžné služby neměl by při použití uvedených pluginů nastat žádný problém. Pokud se rozhodnete pro použití pluginu Complianz, který i já doporučuji, můžete se podívat také na video (https://youtu.be/7pxVWzAbopw?t=1674) od Adama Laita, jak tento plugin nastavit.
Důležité upozornění: Uvedené informace jsou výsledkem článků, které na toto téma vyšli na českém internetu od různých odborníků. Nemůžeme ručit za stoprocentní správnost všech informací. Pokud chcete mít jistotu, že budete mít vše nastaveno správně a vyhnout se případnému postihu ze strany úřadů obraťte se raději na právníky a poraďte se s nimi.
Zdroje
· Cookie lišta podle nových pravidel: Co nás čeká od 1. ledna?: https://elegal.cz/cookie-lista-podle-novych-pravidel-co-nas-ceka-od-1-ledna
· Jak na cookie lištu v roce 2022 – sága pokračuje (Petra Dolejšová): https://www.pavelungr.cz/jak-na-cookie-listu-v-roce-2022-prace-s-cookies-v-roce-2022-saga-pokracuje-petra-dolejsova/
· WordPress pivo online #6 - Jak na technické řešení Cookie Consent? (Vladimír Smitka): https://youtu.be/CVGrcl7vNHk?t=374
· WordPress pivo online #6 - Cookie Consent z pohledu právníka (Jitka Soukupová Ivančíková, Havel & Partners): https://youtu.be/CVGrcl7vNHk
· WordPress pivo online #7 - Cookie Consent na WP pomocí pluginu (Adam Laita): https://youtu.be/7pxVWzAbopw?t=959
· WordPress pivo online #7 - Vítej cookie banere, aneb právní úprava cookies (Jiří Hradský, Sedlakova Legal): https://youtu.be/7pxVWzAbopw?t=3881
· (Un)informed Consent: Studying GDPR Consent Notices in the Field: https://arxiv.org/pdf/1909.02638.pdf (strana 8 – hlavně graf vpravo)
· Nástroj Cookieserve: https://www.cookieserve.com/
· plugin Cookie Notice - https://cs.wordpress.org/plugins/cookie-notice/
· plugin Cookiebot - https://wordpress.org/plugins/cookiebot/
· plugin Complianz - https://wordpress.org/plugins/complianz-gdpr/ - TOP plugin pro cookie consent lištu
Další články


