Consent Modecmpgdprcscookiebot-migration

Migrace z Cookiebotu na CookiePilot: praktický plán přechodu

Marcin
1. srpna 2026
15 min čtení
Migrace z Cookiebotu na CookiePilot: praktický plán přechodu

Migrace z Cookiebotu na CookiePilot není jen výměna jednoho banneru za druhý. Ve většině firem jde o zásah do místa, kde se potkává souhlas návštěvníka, spouštění skriptů, měření kampaní, dokumentace pro právní tým a každodenní práce marketingu. Pokud se přechod připraví pečlivě, může CookiePilot pomoci zpřehlednit správu souhlasů a usnadnit další změny na webu. Pokud se provede narychlo, snadno vzniknou dvojí značky, rozbité konverze nebo cookies ukládané v nevhodný okamžik.

Tento návod je určen pro české firmy, e-shopy, SaaS projekty a agentury, které zvažují přechod z Cookiebotu na CookiePilot a potřebují praktický migrační plán. Nejde o právní stanovisko a žádná platforma sama o sobě nemůže garantovat soulad s GDPR, zákonem o elektronických komunikacích nebo pravidly pro cookies. CookiePilot může podpořit technické řízení souhlasů, kategorizaci služeb, evidenci nastavení a napojení na Google Consent Mode v2. Odpovědnost za účely zpracování, texty, dodavatele a interní procesy ale zůstává na provozovateli webu.

Pokud jste ještě ve fázi výběru, projděte si také stránku alternativa k Cookiebotu, přehled funkcí CookiePilot a ceník. Pro týmy řešící hlavně měření je užitečný i článek o Google Consent Mode v2.

Kdy má přechod z Cookiebotu na CookiePilot smysl

Nejlepší důvod pro migraci je konkrétní provozní problém. Typicky jde o situaci, kdy se mění web, zavádí se nový Google Tag Manager, přibývají jazykové mutace, e-shop řeší přesnější měření objednávek nebo právní tým chce srozumitelnější přehled nad službami a kategoriemi. Přechod dává smysl také tehdy, když se staré nastavení v Cookiebotu vyvíjelo roky bez jasného vlastníka a dnes už nikdo přesně neví, proč některé tagy běží právě tak, jak běží.

Před rozhodnutím si pojmenujte obchodní cíl. Chcete snížit ruční údržbu v GTM? Potřebujete lépe nastavit signály pro Google Ads a GA4? Řešíte banner pro český, slovenský, maďarský a německý trh? Chcete, aby vývojáři nemuseli pokaždé hledat staré skripty v šablonách WordPressu? Čím přesnější důvod, tím snazší bude po spuštění vyhodnotit, zda migrace splnila účel.

Stejně důležité je vědět, co migrace nevyřeší automaticky. Nový CMP nástroj neodstraní nepotřebné dodavatele, nepřepíše zásady zpracování osobních údajů a neudělá pořádek v kampaních, pokud neexistuje inventář tagů. CookiePilot pomáhá s rámcem pro souhlas a řízení skriptů, ale pořád musíte určit, které služby používáte, proč je používáte, zda jsou nezbytné, a jak mají být popsány návštěvníkovi.

V českém prostředí se vyplatí sledovat hlavně Úřad pro ochranu osobních údajů a Český telekomunikační úřad. Pro evropský rámec jsou relevantní EDPB a Evropská komise k ochraně údajů. Pro technické měření kampaní použijte oficiální dokumentaci Google Consent Mode.

Předmigrační audit: nejdřív zjistěte skutečný stav

Migrace by měla začít auditem, ne instalací nového skriptu. Cílem auditu není vyrobit dokonalý právní dokument na první pokus. Cílem je zjistit, kde se Cookiebot dnes načítá, jaké služby spouští, které části webu jsou rizikové a co se může při výměně rozbít.

Začněte mapou webu. Zapište hlavní doménu, subdomény, jazykové verze, staging, landing pages, blog, klientskou zónu, formuláře, rezervační proces, checkout a děkovací stránky. U e-shopů přidejte homepage, kategorie, detail produktu, vyhledávání, košík, dopravu a platbu, dokončení objednávky, zákaznický účet, vratky a stránky doplňků, například věrnostní program.

Potom sepište služby. V českém e-commerce se často objevuje GA4, Google Ads, Sklik, Meta Pixel, Heureka, Zboží.cz, cenové srovnávače, affiliate sítě, chatovací nástroje, mapy, videa, remarketing, A/B testování, nástroje pro heatmapy, platební brány, bezpečnostní prvky a recenzní platformy. U každé služby určete poskytovatele, účel, umístění, typ ukládaných nebo čtených údajů, vazbu na souhlas a člověka, který ji ve firmě vlastní.

Nespoléhejte jen na administraci Cookiebotu. Otevřete web v čistém profilu prohlížeče, použijte vývojářské nástroje, GTM Preview a podle možností i crawler. Testujte první návštěvu, odmítnutí, přijetí všech kategorií, výběr jen některých kategorií, změnu preferencí a návrat po obnovení stránky. Sledujte cookies, local storage, network requesty, dataLayer a stav značek v GTM.

Součástí auditu má být i posouzení nezbytnosti. Některé skripty mohou být nutné pro přihlášení, bezpečnost, košík nebo platbu. Jiné slouží marketingu, analytice, personalizaci nebo externím médiím. Nepřesouvejte službu do nezbytné kategorie jen proto, že je obchodně užitečná. U sporných případů zapojte právníka nebo pověřence pro ochranu osobních údajů.

Zachování exportů a důkazů

Před odstraněním Cookiebotu si uložte vše, co může později sloužit jako důkaz, referenční bod nebo podklad pro kontrolu. Patří sem aktuální texty banneru, seznam kategorií, seznam služeb, doménové skupiny, jazykové verze, nastavení automatického skenování, dostupné logy souhlasů, snímky administrace, snímky z webu, GTM verze a popis známých problémů.

Každý export opatřete datem, časem, URL, verzí webu a jménem odpovědné osoby. V praxi je užitečné mít složku s názvem migrace, ve které jsou podsložky pro audit, exporty, screenshoty, GTM, právní texty, testy a launch. Když se po spuštění objeví dotaz, proč se změnila míra souhlasu nebo proč určitý tag běží až po kliknutí, nebudete dohledávat informace v e-mailech.

Opatrně zacházejte s přenosem starých preferencí. Pokud se mění znění banneru, kategorie, účely, seznam dodavatelů nebo způsob spouštění, nemusí být správné brát starý stav jako automatický souhlas pro nový režim. Rozhodnutí dokumentujte. Někdy je vhodnější požádat návštěvníka znovu, i když to krátkodobě ovlivní analytiku.

Zvláštní pozornost věnujte smluvním a interním stopám. Uložte informace o tom, kdy byl starý nástroj vypnut, kdy byl zapnut CookiePilot, kdo schválil texty a kdo schválil mapování kategorií. CookiePilot může pomoci s evidencí a správou nastavení, ale smysluplná auditní stopa vzniká jen tehdy, když ji tým opravdu používá.

Mapování kategorií, služeb a skriptů

Nejcitlivější část migrace je mapování. Kategorie v Cookiebotu a CookiePilot nemusí nést stejný význam, i když se jmenují podobně. Slova jako analytika, marketing, preference, funkční nebo nezbytné mohou ve firmě znamenat různé věci. Mapujte proto účel a chování služby, ne jen název kategorie.

Vytvořte tabulku se sloupci: služba, dodavatel, účel, současná kategorie v Cookiebotu, nová kategorie v CookiePilot, místo načtení, souhlas nutný před spuštěním, GTM trigger, fallback při odmítnutí, vlastník a odkaz na test. U větších projektů přidejte prioritu a poznámku, zda je služba aktivní na všech stránkách, jen v e-shopu, nebo jen na vybraných kampaních.

Google služby rozepište zvlášť. Jeden název Google může znamenat GA4, Google Ads, Conversion Linker, YouTube, Maps, reCAPTCHA nebo Search Console ověření. Pro Google Consent Mode v2 jsou u běžných reklamních a analytických scénářů důležité zejména signály ad_storage, analytics_storage, ad_user_data a ad_personalization. Výchozí stavy musí být nastaveny před spuštěním relevantních tagů a po volbě v banneru se musí správně aktualizovat.

Pro GTM použijte jasnou logiku. Pokud dnes značky reagují na staré Cookiebot eventy, nahraďte je CookiePilot-kompatibilními pravidly. Zkontrolujte, zda nemáte kombinaci starých custom HTML tagů, vestavěného consent nastavení GTM a ručních podmínek v triggerech. Dvojí řízení často vede k tomu, že značka neproběhne nikdy, nebo naopak proběhne dvakrát.

U služeb mimo Google nepředpokládejte, že Consent Mode něco vyřeší za vás. Meta, Sklik, Heureka, affiliate, chat nebo nástroje pro personalizaci potřebují vlastní pravidla spouštění. Pokud je služba volitelná, měla by se aktivovat až podle příslušné kategorie.

Postup výměny krok za krokem

Migraci plánujte jako menší release. Ideální je staging s kopiemi GTM kontejnerů a aktuálním obsahem webu. Pokud staging nemáte, domluvte krátké okno, jasné vlastníky a připravený návrat na původní stav.

  1. Zmrazte změny v Cookiebotu, GTM a šablonách. Během migrace by neměly vznikat paralelní úpravy bez evidence.
  2. Dokončete audit a exporty. Uložte nastavení, screenshoty, logy, seznam skriptů a poslední GTM verzi.
  3. Nastavte CookiePilot. Přidejte domény, jazyky, kategorie, texty, služby a chování banneru.
  4. Vložte CookiePilot na staging. Starý Cookiebot kód v testovacím prostředí vypněte nebo odeberte.
  5. Přemapujte GTM. Nahraďte staré eventy, proměnné a triggery novou logikou.
  6. Ošetřete ručně vložené skripty. Zkontrolujte theme, pluginy, page buildery a vložené HTML bloky.
  7. Validujte Consent Mode v2. Ověřte výchozí a aktualizované stavy pro Google tagy.
  8. Otestujte klíčové cesty. Formulář, nákup, platba, objednávka, přihlášení a video embed mají vlastní scénáře.
  9. Připravte rollback. Uložte předchozí GTM kontejner, staré snippety a přesný postup návratu.
  10. Spusťte produkci. Kontrolu proveďte společně: vývoj, marketing, analytika a odpovědný vlastník webu.
  11. Sledujte první dny. Porovnávejte chyby, consent rate, tržby, konverze a dataLayer události.

Pokud používáte WordPress nebo WooCommerce, přečtěte si také článek o cookie banneru pro WooCommerce. U srovnávání možností a rozpočtu se hodí přehled cen CMP a praktický text o GDPR cookie banneru.

Google Consent Mode v2 musí být testován samostatně, protože se netýká jen vzhledu banneru. Ověřte, že se výchozí consent stav nastaví dříve než Google tagy. Potom otestujte, že po kliknutí na „přijmout“, „odmítnout“ nebo „uložit výběr“ odchází aktualizovaný stav a značky reagují podle pravidel.

V GTM Preview sledujte sekvenci událostí. První načtení stránky by nemělo spouštět analytické nebo reklamní tagy v rozporu s výchozím stavem. Po přijetí analytiky by měly proběhnout odpovídající GA4 značky. Po přijetí marketingu by měly být povoleny reklamní značky, pokud je takto nastavíte. Po odmítnutí musí zůstat blokované nebo omezené podle navrženého režimu.

U GA4 testujte page_view, klíčové eventy, scroll, formuláře, login, add_to_cart, begin_checkout, purchase a případné vlastní události. U Google Ads kontrolujte Conversion Linker, konverzní značky a remarketing. Jestli pracujete s reklamou ve více zemích, zkontrolujte i jazykové mutace a lokální domény.

Použijte dokumentaci k Google Consent Mode v2 v Google Tag Manageru, Chrome DevTools, debug konzoli a reálné testovací objednávky. Pro důkazní složku si uložte snímky výchozího stavu, přijetí, odmítnutí a změny preferencí.

WordPress, WooCommerce a český e-commerce

WordPress bývá jednoduchý jen na první pohled. Cookiebot mohl být vložen přes plugin, hlavičku šablony, child theme, GTM, nástroj na vlastní kód, page builder nebo hostingovou integraci. Před nasazením CookiePilot proto vyhledejte staré snippety v administraci, šablonách i GTM. Cílem je jeden jasný zdroj pravdy, ne několik nástrojů bojujících o pořadí načtení.

U WooCommerce testujte víc než homepage. Projděte produkt, varianty, košík, dopravu, platbu, změnu měny, slevový kód, přihlášení, registraci, dokončení objednávky, opakovanou platbu a transakční e-maily, pokud se vážou na externí nástroje. Některé pluginy načítají skripty až v checkoutu nebo jen po výběru konkrétní platební metody.

České e-shopy často řeší Heureka konverze, Zboží.cz, Sklik, platební brány, chat, recenzní widgety a nástroje pro skladovou dostupnost. Každý prvek má jiný účel. Platební brána může být nutná pro dokončení nákupu, zatímco remarketing nebo recenzní widget bude obvykle vyžadovat jiný přístup. Nechte si u sporných služeb potvrdit právní zařazení.

Po migraci porovnejte objednávky v administraci e-shopu, GA4, Google Ads a účetnictví. Krátkodobý rozdíl v analytice může být normální, zejména pokud se změnil banner nebo režim consentu. Kritické je, aby se nerozbila objednávka, platba a transakční komunikace.

Testovací matice

OblastCo testovatJak ověřitPřijatelný výsledek
První návštěvaBanner, výchozí stav souhlasuČistý profil, DevTools, GTM PreviewVolitelné tagy neběží před volbou
OdmítnutíAnalytika, marketing, externí médiaCookies, network, dataLayerVolitelné služby zůstávají blokované nebo omezené podle nastavení
Přijetí všehoGA4, Ads, Sklik, Meta, další tagyGTM Preview, debug nástrojeTagy se spustí jednou a ve správném pořadí
Výběr kategoriíKombinace analytika bez marketinguZměna preferencí, reloadKaždá kategorie řídí jen odpovídající služby
Consent Mode v2ad_storage, analytics_storage, ad_user_data, ad_personalizationGTM consent tab, Google debugVýchozí a aktualizované stavy odpovídají banneru
WooCommerceKošík, checkout, platba, objednávkaTestovací nákupNákup funguje bez volitelných cookies
Změna souhlasuOtevření preferencí a odvoláníReload, cookies, dataLayerOdvolání se projeví a dokumentuje
MobilBanner, tlačítka, scrolliOS, Android, responzivní režimTexty jsou čitelné a volby dostupné

Testujte také více prohlížečů a zemí, pokud máte geolokační pravidla. U vícejazyčných webů projděte českou, anglickou a další jazykovou verzi samostatně. Nezapomeňte na stránky, které se běžně neprocházejí: 404, vyhledávání, formulář po odeslání, děkovací stránka po kampani a staré landing pages.

Rollback plán

Rollback není známka nedůvěry v migraci. Je to pojistka pro případ, že se v produkci ukáže problém, který se na stagingu neprojevil. Před spuštěním napište přesný postup návratu: kdo rozhoduje, kdo provede změnu, jaká GTM verze se obnoví, kde je uložen starý Cookiebot snippet a jak se ověří návrat.

Definujte spouštěče rollbacku. Může jít o nefunkční checkout, prudký nárůst JavaScript chyb, výpadek konverzních značek, dvojí banner, blokaci nezbytné služby nebo kritickou stížnost zákaznické podpory. U méně závažných odchylek, například poklesu consent rate po změně textu, může stačit hotfix a další monitoring.

Rollback testujte alespoň nanečisto. Ověřte, že se stará GTM verze dá obnovit, že někdo má přístup do potřebných systémů a že cache nebo CDN nebrání rychlému nasazení. Po návratu nezapomeňte vyčistit dočasné změny, jinak si problém přenesete do dalšího pokusu.

Nejčastější chyby při migraci

  • Současné spuštění Cookiebotu a CookiePilot na produkci.
  • Přepsání kategorií podle názvů bez kontroly účelu služby.
  • Chybějící export starého nastavení a důkazů.
  • Google Consent Mode v2 nastavený až po spuštění Google tagů.
  • Ručně vložené skripty mimo GTM, které nikdo nezkontroloval.
  • Testování jen homepage a ignorování checkoutu, formulářů a mobilu.
  • Považování platebních, marketingových a analytických služeb za jednu skupinu.
  • Nepřipravený rollback a nejasné odpovědnosti při launchi.
  • Zapomenuté staré landing pages s vlastním kódem.
  • Automatické převzetí starých souhlasů bez posouzení změn.

Chybám se nejlépe předchází jednoduchou disciplínou: inventář, mapování, testovací matice, schválení a evidence. CookiePilot může migraci zjednodušit, ale bez vlastníka na straně firmy se i dobrý nástroj rychle změní v další vrstvu nejasností.

Launch checklist

  • Audit domén, subdomén, šablon a GTM kontejnerů je dokončený.
  • Exporty z Cookiebotu, screenshoty a staré texty jsou uložené.
  • Kategorie a služby jsou namapované podle účelu, ne podle zvyku.
  • CookiePilot je nastavený pro všechny potřebné jazyky a domény.
  • Starý Cookiebot kód je v produkčním plánu odstraněn nebo deaktivován.
  • GTM triggery a consent nastavení prošly kontrolou.
  • Google Consent Mode v2 je ověřený před i po volbě uživatele.
  • WordPress pluginy, theme a custom snippety jsou zkontrolované.
  • WooCommerce checkout a testovací objednávka fungují při odmítnutí i přijetí.
  • Rollback postup má vlastníka a je dostupný všem potřebným lidem.
  • Marketing ví, že se po launchi mohou změnit consent rate a měření.
  • Zákaznická podpora ví, kam hlásit problémy s bannerem nebo checkoutem.

Pokud chcete před spuštěním probrat konkrétní nastavení, použijte kontakt. Pro širší srovnání nástrojů se hodí článek Cookiebot vs CookieYes vs CookiePilot.

Monitoring po spuštění

První hodiny po spuštění sledujte technické chyby. Zkontrolujte konzoli prohlížeče, síťové requesty, dataLayer, GTM Preview, GA4 DebugView, objednávky a formuláře. Pokud máte monitoring frontend chyb, přidejte filtr na nové chyby související s CMP, tag managerem a checkoutem.

První dny sledujte obchodní metriky. Porovnejte míru souhlasu, počet objednávek, tržby, konverzní poměr, počet odeslaných formulářů, Google Ads konverze a GA4 eventy. Nehodnoťte jen absolutní čísla; berte v úvahu sezónnost, kampaně, víkend, změny trafficu a případné úpravy bannerového textu.

Po jednom až dvou týdnech udělejte krátké vyhodnocení. Co se zjednodušilo? Které služby zůstaly nejasné? Kde vznikly výjimky? Které texty nebo kategorie potřebují právní revizi? Přechod na CookiePilot by neměl skončit dnem spuštění. Vhodné je nastavit pravidelnou kontrolu nových skriptů a změn v GTM, aby se situace za půl roku nevrátila do původního chaosu.

Do pravidelného provozu zařaďte jednoduché pravidlo: žádný nový marketingový, analytický nebo vložený nástroj se nepřidává bez informace, do jaké kategorie patří a kdo ho schválil. Pomůže krátký interní formulář pro marketing a vývoj, kde se uvede dodavatel, účel, cílové stránky, očekávané cookies a požadovaný termín nasazení. CookiePilot pak nebude jen migrační projekt, ale součást změnového řízení webu.

Jak se rozhodnout

Přechod z Cookiebotu na CookiePilot je vhodný, pokud chcete praktičtější správu souhlasů, přehlednější práci se skripty a lepší základ pro Consent Mode, GTM a e-commerce testování. Největší přínos mají týmy, které jsou ochotné udělat inventář, sjednotit odpovědnosti a odstranit staré výjimky.

Migraci odložte, pokud právě probíhá velký redesign, nikdo nevlastní GTM, neexistuje seznam používaných služeb nebo není čas otestovat checkout. V takové situaci nejdřív udělejte audit a stabilizujte měření. Teprve potom má smysl měnit CMP.

Dobře provedená migrace není hon za novým bannerem. Je to příležitost zkontrolovat, jak web zachází se souhlasy, skripty a důkazy. CookiePilot může být v tomto procesu užitečným nástrojem, pokud ho zapojíte do promyšleného postupu a ne jako rychlou náplast.

Při rozhodování započítejte i náklady na interní koordinaci. Levná technická výměna může být drahá, pokud po ní analytik opravuje data, vývojář hledá zapomenutý skript a právní tým dodatečně dohledává, jaké znění banneru bylo v den spuštění aktivní.

Časté otázky

Můžeme jen odstranit Cookiebot a vložit CookiePilot?

Technicky to někdy možné je, ale provozně to není dobrý postup. Bez auditu nevíte, které skripty byly závislé na Cookiebot eventech, kde jsou ručně vložené značky a zda se správně nastaví Consent Mode v2. Bezpečnější je staging, mapování a testovací matice.

Lze převést staré souhlasy z Cookiebotu do CookiePilot?

Záleží na tom, zda zůstávají stejné účely, kategorie, texty, dodavatelé a technická logika. Pokud se obsah souhlasu mění, automatický převod může být problematický. Rozhodnutí by mělo být zdokumentované a podle potřeby konzultované s právníkem.

Pomůže CookiePilot se souladem s GDPR?

CookiePilot může pomoci se správou souhlasů, kategorizací služeb, řízením skriptů a evidencí nastavení. Sám ale nemůže garantovat právní soulad. Ten závisí na konkrétních účelech, textech, právních základech, dodavatelích a interních procesech.

Pokud používáte Google Ads, GA4 nebo další Google marketingové a analytické nástroje, měli byste Consent Mode v2 při migraci ověřit. Přechod na nové CMP je vhodný okamžik ke kontrole výchozích stavů, aktualizací a GTM triggerů.

Co je největší riziko pro WooCommerce?

Největší riziko je testování jen veřejných stránek a opomenutí checkoutu. Platební brány, dopravní moduly, recenzní widgety a konverzní značky se často načítají jen v určité fázi nákupu. Testovací objednávka je nutná.

Jak dlouho migrace obvykle trvá?

Malý web může být připravený rychle, ale u e-shopu s více tagy a jazyky počítejte spíše s několika pracovními dny na audit, mapování, testy a launch. Čas nejčastěji nezabere instalace CookiePilot, ale dohledání starých skriptů a ověření měření.

Napsal

Marcin

Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.

Sdílet tento článek: