Nova pravila za piškotke: prilagodite spletno stran!

Pravila za piškotke ne zahtevajo le pasice. Zahtevajo možnost izbire. Če se piškotki še vedno naložijo takoj, vaša spletna stran ni usklajena z zakonodajo. Pojasnimo tudi, kaj je Google Consent Mode in povzamemo vse, kar morate imeti urejeno – ne jutri, danes.

Nova pravila za piškotke in kaj to pomeni za spletna mesta

Če še vedno mislite, da piškotki spadajo v nogo strani, je čas za posodobitev. Pravila za piškotke niso več le del GDPR – ureja jih ZEKom-2, preverja pa jih Informacijski pooblaščenec. Inšpekcijskih postopkov je vedno več.

Problem? Večina pasic uporabniku ne omogoča zavrnitve – ali pa jo skrije.

V blogu razložimo, kako prepoznati zavajajoče vzorce, kako implementirati soglasje brez trikov in zakaj ni vseeno, kdaj se piškotki naložijo.

Kaj se je spremenilo – in kaj morate urediti

Večina spletnih strani uporablja piškotke. A to še ne pomeni, da jih uporablja pravilno.

Nova pravila za piškotke zahtevajo dokazljivo privolitev – brez prednastavljenih kljukic, brez samodejne aktivacije sledenja, brez pasic, ki vodijo v napačno izbiro.

Brez soglasja ni analitike (niti GA4)

Piškotki se ne smejo naložiti pred izbiro. Tudi analitika in oglaševalski sistemi (npr. Google Analytics, Meta Pixel) morajo počakati.

Če jih vaš sistem aktivira takoj, niste v skladu z zakonodajo – in vas lahko doleti globa.

Uporabniška odločitev mora biti enostavna

Gumb ‘zavrni vse’ mora biti jasno viden in enakovreden gumbu ‘sprejmem’. Po poročilu Cookie Banner Taskforce so pogoste kršitve ravno pasice, kjer zavrnitev piškotkov zahteva več klikov kot soglasje.

Več kot polovica preverjenih spletnih mest v EU uporablja zasnove, ki vplivajo na odločitev uporabnika – včasih nezavedno. Če vas zanimajo podobni primeri, preverite, kako delujejo dark patterns v marketingu.

Pasica ni prostor za manipulacijo

Zavajajoče zasnove pasic so prepovedane. Informacijski pooblaščenec v Sloveniji je že začel inšpekcijske postopke proti spletnim mestom, ki s t. i. ‘piškotnimi zidovi’ pogojujejo dostop s prisiljeno privolitvijo.

Niste premajhni za skladnost

Zakon velja tudi za vas. Po podatkih CookieYes (2025) se v 92 % primerov spletnih strani še vedno nalagajo piškotki brez veljavne privolitve – tudi pri manjših podjetjih. Če ciljate uporabnike iz EU, to ni več sprejemljivo.

Vaša spletna pasica lahko vara: kaj se dogaja v ozadju?

Tudi če je vaša pasica videti brezhibno, to še ne pomeni, da je skladna z zakonodajo.

Informacijski pooblaščenec opozarja, da sta za zakonitost ključna dva vidika: kaj se zgodi v ozadju in ali je privolitev skladna s pravili.

Po poročilu Cookie Banner Taskforce več kot 50 % preverjenih strani v EU uporablja zavajajoče vzorce.

Hiter reality-check

  • Se piškotki za sledenje naložijo šele po kliku ‘sprejmem’? Če se naložijo takoj, brez interakcije, gre za kršitev 225. člena ZEKom-2.
  • Ali obstaja gumb za ‘zavrni vse’ – in je enakovreden gumbu ‘sprejmem’? Če ga ni ali je manj viden, privolitev ni prostovoljna.
  • Ali beležite soglasja s časom in kategorijo? Brez tega ne morete dokazati, da imate veljavno privolitev, kot zahteva GDPR.
  • Ali uporabljate CMP, ki podpira Consent Mode V2? Od marca 2024 to zahteva Google za vse, ki uporabljajo GA4 in Ads v EU.
Primer pasice, kjer sta sprejem in zavrnitev enakovredna in uporabniku jasna
Tako izgleda spletna pasica, ki spoštuje pravila

Če je vaš odgovor negotov, priporočamo brezplačen pregled z orodji, kot sta Cookiebot ali CookieYes.

Brez soglasja, brez podatkov

Če uporabnik ne poda soglasja, orodja za sledenje ne smejo zbirati nobenih podatkov. Google Analytics ne zabeleži obiska. Meta ne omogoča ciljanja. Google Ads izgubi sled konverzije.

In če se sprašujete, zakaj vaši spletni oglasi na Googlu ne delujejo, je morda težava prav v nepravilno urejenih piškotkih.

Po podatkih IAB Europe oglaševanje brez ustreznega upravljanja piškotkov izgubi tudi do 33 % učinkovitosti. Ne zato, ker bi oglasi slabo delovali, ampak ker ni podatkov, na podlagi katerih bi jih lahko optimizirali.

Večina oglaševalskih sistemov danes deluje v skladu z zakonodajo – če vaše delovanje ni skladno, vam preprosto ne posredujejo rezultatov.

Brez izrecne in sledljive privolitve tudi ni podatkov za analitiko, personalizacijo ali remarketing.

Consent Mode V2 ni priporočilo. Je tehnična podlaga, da vaša spletna stran sploh lahko komunicira z Googlovimi storitvami na način, ki je skladen z zakonodajo.

Če uporabljate Google Analytics 4, Google Ads ali druge Googlove skripte, morate uporabniku omogočiti izbiro – in to izbiro sporočiti Googlu. Consent Mode V2 poskrbi, da te izbire niso samo prikazane, ampak tudi dejansko upoštevane.

Tudi zasnova spletne strani mora slediti smernicam. Preverite, kako izdelati spletno stran po pravilih SEO in UX, da bo skladna in učinkovita.

Skripte se odzovejo na uporabnikovo odločitev: če ni soglasja, se piškotki ne naložijo. Če soglasje obstaja, delujejo v celoti. Vmesne možnosti omogočajo modeliranje konverzij brez sledenja uporabniku.

Uporabite CMP, ki podpira novi sistem – Cookiebot, CookieYes, Usercentrics – in preverite, ali signal potuje pravilno. Vse ostalo so samo piškotne pasice brez učinka.

Več o Google Consent Mode si lahko preberete v CookieYes blogu.

Google Consent Mode V2 omogoča merjenje samo po soglasju uporabnika
Consent Mode V2: merjenje, ki ne krši pravil.

Najpogostejše napake, ki jih danes ne bi smeli več videti

Še vedno naletite na strani, kjer je pasica le formalnost. Toda vmesni koraki niso nepomembni. Če uporabnik ne more zavrniti, ali ne ve, kaj potrjuje, soglasja ni – in tudi podatki niso zakonito zbrani.

Napake, zaradi katerih vas lahko obišče inšpektor

  • Gumb ‘zavrni vse’ je siv, majhen ali preprosto manj izpostavljen.
  • Piškotki se naložijo takoj, brez potrditve.
  • Pasica je zasnovana kot pogoj za dostop do vsebine (‘cookie wall’).
  • Ne obstaja sledljiv zapis o podanem soglasju.
  • CMP ne podpira naprednih nastavitev (npr. Google Consent Mode V2).

Zavajajoče pasice niso stvar slabe prakse – so stvar postopkov. V praksi pa to pomeni eno: napačen sistem pomeni napačne podatke. In na teh ni mogoče graditi oglaševanja ali zaupanja.

Namesto da tvegate, raje preverite, kako hitro zgraditi avtoriteto spletne strani z metodami, ki ne temeljijo na sivi coni.

Ne gre (le) za pasico, gre za zaupanje

Nova pravila za piškotke ne prinašajo več prostora za interpretacijo. Ali ste skladni – ali pa niste. Če še vedno uporabljate staro pasico, niste ne v trendu ne v zakonu.

Piškotki niso detajl. So začetek odnosa z uporabnikom ali pa prvi razlog za nezaupanje.

Če želite preveriti stanje svojih piškotkov ali urediti stvari, nam pišite na zivjo@madwise.si.



Kategorije

Sorodne vsebine

Ostanite na tekočem z najnovejšim v Growth Marketingu

Pridružite se več kot 11.000 direktorjem, direktorjem marketinga, strokovnjakom za rast in drugim že na seznamu.

Vnesite svoj e-mail, da ostanete v stiku ...