RODOcookiescmpGTMConsent Mode v2

Auto-blokowanie skryptów cookies przed zgodą: jak działa i jak je testować

Marcin
2 lipca 2026
6 min czytania
Auto-blokowanie skryptów cookies przed zgodą: jak działa i jak je testować

Baner cookies nie wystarczy, jeśli skrypty analityczne lub marketingowe uruchamiają się jeszcze przed decyzją użytkownika. Zgoda powinna wpływać na rzeczywiste działanie trackerów w przeglądarce, a nie tylko na treść wyświetlanego komunikatu.

W tym poradniku wyjaśniamy, jak działa auto-blokowanie skryptów cookies, czym różni się obsługa tagów w Google Tag Managerze od skryptów osadzonych bezpośrednio w kodzie oraz jak przetestować wdrożenie po zmianach na stronie.

Dlaczego skrypty uruchamiane przed zgodą są problemem

Częsty błąd polega na wyświetleniu poprawnie wyglądającego banera przy jednoczesnym uruchamianiu Google Analytics, piksela reklamowego, narzędzia do map cieplnych lub skryptu afiliacyjnego od razu po otwarciu strony.

W takiej sytuacji pliki cookie, identyfikatory lub żądania sieciowe mogą pojawić się, zanim użytkownik zaakceptuje albo odrzuci daną kategorię. Dlatego podczas wdrożenia trzeba sprawdzić nie tylko sam baner, lecz także zachowanie każdego skryptu.

Pomocne jest rozpoczęcie od audytu plików cookie i trackerów, a następnie przypisanie wykrytych technologii do odpowiednich kategorii. Podział na pliki niezbędne, funkcjonalne, analityczne i marketingowe opisuje przewodnik po kategoriach plików cookie.

PytanieCo sprawdzić
Czy narzędzie jest niezbędne do działania strony?Oceń jego funkcję, dostawcę oraz dane zapisywane lub odczytywane w urządzeniu użytkownika.
Kiedy uruchamia się skrypt?Przed wyborem, po zgodzie na właściwą kategorię czy niezależnie od ustawień banera.
Co dzieje się po odmowie?Sprawdź pliki cookie, żądania sieciowe i wysyłane zdarzenia.
Czy można zmienić decyzję?Zweryfikuj, czy ponowne otwarcie ustawień aktualizuje stan zgody.

Samo zainstalowanie CMP nie gwarantuje prawidłowej konfiguracji. Platforma musi zostać połączona ze skryptami lub systemem zarządzającym ich uruchamianiem.

Jak działa auto-blokowanie skryptów w CMP

Auto-blokowanie zatrzymuje skrypty przypisane do określonych kategorii do czasu uzyskania odpowiedniej zgody. Typowy przebieg wygląda następująco:

  1. Kod CMP ładuje się przed kontrolowanymi trackerami.
  2. CMP odczytuje wcześniejszą decyzję użytkownika albo ustawia stan domyślny.
  3. Skrypty zależne od zgody pozostają nieaktywne.
  4. Po wyborze CMP aktualizuje stan poszczególnych kategorii.
  5. Uruchamiane są wyłącznie skrypty odpowiadające zaakceptowanym kategoriom.
  6. Zmiana ustawień powoduje ponowną aktualizację stanu zgody.

Sposób blokowania zależy od wdrożenia. Może wymagać oznaczenia skryptu odpowiednim atrybutem, zmiany jego typu albo przeniesienia logiki uruchamiania do CMP lub Google Tag Managera.

Zwykły skrypt osadzony w ten sposób zostanie pobrany przez przeglądarkę natychmiast:

<script src="https://example.com/tracker.js"></script>

Aby uzależnić go od zgody, trzeba zastosować mechanizm obsługiwany przez używane CMP. Dokładna składnia i kolejność ładowania powinny wynikać z dokumentacji konkretnego rozwiązania.

GTM a skrypty osadzone bezpośrednio

Tagi zarządzane przez Google Tag Manager

Google Tag Manager ułatwia centralne zarządzanie tagami, ale sam kontener nie blokuje automatycznie wszystkich narzędzi. Tag uruchamiany przez regułę „All Pages” może wykonać się przed wyborem użytkownika, jeśli nie ma odpowiednich warunków zgody.

W typowym wdrożeniu należy zadbać o:

  • ustawienie domyślnego stanu zgody przed tagami Google,
  • wymagania dotyczące zgody dla poszczególnych tagów,
  • reguły uruchamiania narzędzi zewnętrznych,
  • aktualizację stanu po wyborze użytkownika.

Szczegółową konfigurację opisuje instrukcja wdrożenia Consent Mode v2 w Google Tag Managerze.

Consent Mode przekazuje stan zgody do tagów Google, ale nie zastępuje kontroli wszystkich skryptów na stronie. Piksele innych dostawców, narzędzia afiliacyjne, mapy cieplne, czaty i osadzone multimedia mogą wymagać osobnych warunków uruchamiania.

Skrypty w kodzie strony, motywie lub wtyczkach

Na rozbudowanych stronach część skryptów może pochodzić z szablonu, część z wtyczek, a część z aplikacji sklepowych. Google Tag Manager nie zatrzyma kodu, który uruchamia się poza jego kontenerem.

Typ narzędziaPrzykładowa funkcjaDziałanie wdrożeniowe
Niezbędnelogowanie, koszyk, zabezpieczeniaPotwierdź, że technologia jest konieczna do żądanej funkcji.
Analitycznestatystyki, analiza zachowaniaUzależnij uruchomienie od właściwego stanu zgody lub konfiguracji narzędzia.
Marketingoweremarketing, piksele reklamowe, afiliacjaZablokuj do czasu odpowiedniej zgody.
Funkcjonalneczat, mapa, osadzone wideoOceń działanie dostawcy i przypisz właściwą kategorię.

Najwięcej problemów powoduje model mieszany, w którym CMP kontroluje tylko część skryptów. Dlatego potrzebna jest pełna inwentaryzacja oraz wskazanie jednego mechanizmu odpowiedzialnego za uruchamianie każdego trackera.

Jak przetestować blokowanie przed zgodą

Test rozpocznij w nowej sesji przeglądarki, bez zapisanej decyzji. W narzędziach deweloperskich sprawdź zakładki Network oraz Application lub Storage, a w przypadku GTM także tryb podglądu i Tag Assistant.

Przetestuj co najmniej następujące scenariusze:

ScenariuszOczekiwane zachowanie
Pierwsza wizyta bez wyboruSkrypty zależne od zgody nie uruchamiają pełnego działania.
Odrzucenie kategorii opcjonalnychPowiązane trackery pozostają zablokowane, a wybór zostaje zapamiętany.
Akceptacja wybranych kategoriiUruchamiają się tylko skrypty przypisane do zaakceptowanych kategorii.
Zmiana ustawieńStan zgody i zachowanie tagów są aktualizowane.
Przejście na inną podstronęDecyzja jest respektowana w całym serwisie.

W przypadku Consent Mode v2 zweryfikuj wartości ad_storage, analytics_storage, ad_user_data i ad_personalization. Praktyczne narzędzia oraz scenariusze zawiera checklista debugowania Consent Mode v2.

W sklepie internetowym test powinien objąć między innymi stronę produktu, koszyk, proces zamówienia, wyniki wyszukiwania, strony docelowe kampanii oraz widżety zewnętrzne.

Checklista wdrożenia

  1. Zrób inwentaryzację kodu strony, kontenerów tagów, wtyczek i zewnętrznych widżetów.
  2. Ustal funkcję oraz kategorię każdego skryptu.
  3. Załaduj mechanizm zarządzania zgodą przed kontrolowanymi trackerami.
  4. Ustaw domyślny stan zgody przed uruchomieniem tagów.
  5. Usuń zduplikowane wdrożenia tych samych narzędzi.
  6. Sprawdź osobno odmowę, częściową zgodę i pełną akceptację.
  7. Przetestuj zmianę wcześniejszej decyzji.
  8. Powtórz test na wszystkich ważnych typach podstron.
  9. Zachowaj datę testu, listę skryptów i wyniki najważniejszych scenariuszy.
  10. Ponawiaj kontrolę po zmianie motywu, wtyczek, kontenera GTM lub narzędzi marketingowych.

Najczęstsze pytania

Czy auto-blokowanie jest tym samym co baner cookies?

Nie. Baner zbiera wybór użytkownika, natomiast mechanizm blokowania wpływa na moment uruchomienia skryptów. Oba elementy muszą być ze sobą prawidłowo połączone.

Nie dla wszystkich narzędzi. Consent Mode służy do przekazywania stanu zgody do tagów Google. Skrypty innych dostawców mogą nadal wymagać blokowania lub dodatkowych reguł uruchamiania.

Czy wszystkie skrypty można kontrolować przez GTM?

Tylko wtedy, gdy rzeczywiście są uruchamiane z kontenera GTM. Kod dodany przez szablon, wtyczkę lub aplikację sklepową trzeba wykryć i obsłużyć osobno.

Jak często powtarzać test?

Test warto przeprowadzić po każdej zmianie, która może dodać lub zmodyfikować skrypty: instalacji wtyczki, edycji motywu, aktualizacji GTM, uruchomieniu kampanii albo dodaniu nowego widżetu. Częstotliwość kontroli okresowych należy dopasować do tempa zmian w serwisie.

Czy skaner cookies wystarczy?

Skaner może pomóc w inwentaryzacji, ale nie zastępuje klasyfikacji, konfiguracji zgód ani testu zachowania strony. Wykryte technologie trzeba sprawdzić, przypisać do kategorii i przetestować po akceptacji oraz odmowie.

Następny krok

Jeżeli oceniasz platformę CMP pod kątem blokowania skryptów i obsługi Consent Mode v2, porównaj jej sposób integracji z kodem strony oraz GTM, a następnie przeprowadź test na własnych scenariuszach. Możesz zapoznać się z funkcjami CookiePilot lub sprawdzić działanie rozwiązania na stronie demonstracyjnej.

Napisane przez

Marcin

Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.

Udostępnij ten artykuł: