Suomalaisessa PrestaShop-kaupassa evästebanneri ei ole vain käyttöliittymäkomponentti. Se on osa sitä, missä järjestyksessä teema, moduulit, maksupalvelut, analytiikka, mainostagit, chat ja upotettu media käynnistyvät selaimessa. Jos valinnainen skripti ehtii tallentaa tai lukea tietoja ennen käyttäjän valintaa, ongelma on tekninen eikä ratkea pelkällä tekstin muotoilulla.
Tämä opas on käytännön toteutusta varten, ei oikeudellinen lausunto. CookiePilot voi auttaa asentamaan ja yhdistämään suostumuksenhallinnan PrestaShopiin, hallitsemaan kategorioita, välittämään Consent Mode -signaaleja ja säilyttämään lokit. Se ei kuitenkaan yksin takaa vaatimustenmukaisuutta. Arvio riippuu kaupan käyttämistä palveluista, käsittelyn tarkoituksista, tietosuojaselosteesta ja siitä, miten toteutus toimii oikeassa selaimessa.
Hyvä aloituskohta on paikallinen CookiePilot PrestaShop -integraatiosivu. Sen jälkeen kannattaa tarkistaa ominaisuudet, hinnoittelu, yhteydenottosivu ja vertailu Cookiebot-vaihtoehtoon, jos nykyinen CMP tuntuu liian raskaalle tai vaikeasti ylläpidettävälle.
Suostumus on osa arkkitehtuuria
PrestaShop rakentaa sivun monesta lähteestä: teemasta, moduuleista, hookeista, välimuistista, CMS-lohkoista ja joskus suoraan lisätyistä JavaScript-pätkistä. Etusivu, tuotesivu, ostoskori, kassa ja maksun jälkeinen kiitossivu voivat sisältää eri tageja. Siksi suostumuksenhallinnan pitää vaikuttaa siihen, mitä todella latautuu, ei vain siihen, mitä bannerissa luvataan.
Käytännössä valinnaisten kategorioiden pitäisi olla oletuksena estettyjä ennen analytiikka- ja mainostageja. Kun käyttäjä hyväksyy, hylkää tai valitsee vain osan kategorioista, CMP päivittää tilan ja päästää läpi vain sallitut työkalut. Tämä pitää tarkistaa myös mobiilissa, sisäänkirjautuneella asiakkaalla ja monikauppaympäristössä, jos samalla PrestaShop-asennuksella on useita kauppoja.
Inventoi ennen asetuksia
Aloita listalla, ei bannerin värillä. Käy läpi teema, child theme, moduulit, checkout, maksupalvelut, toimitusmoduulit, analytiikka, mainonta, affiliate-seuranta, chat, videot, kartat, arvostelutyökalut, fraud prevention, tietoturvapalvelut ja asiakaspalvelun widgetit. Muista myös työkalut, jotka käynnistyvät vain kampanjasivulla tai kirjautuneelle asiakkaalle.
Avaa kauppa puhtaassa selainprofiilissa. Ennen valintaa tarkista Cookies, Local Storage, Session Storage ja Network. Toista sama hylkäyksen, osittaisen valinnan ja hyväksynnän jälkeen. Kirjaa toimittaja, tarkoitus, kategoria, tekninen lähde ja sivu, jolla jälki syntyy. Tästä syntyy käytännön pohja bannerin kategorioille, tagisäännöille ja tietosuojaselosteen päivitykselle.
Consent Mode v2
Jos käytössä on Google Analytics, Google Ads tai Google Tag Manager, Google Consent Mode v2 kannattaa ottaa mukaan tekniseen suunnitteluun. Googlen virallinen Consent Mode -dokumentaatio kuvaa signaalit. Ennen valinnaisten Google-tagien latautumista analytics_storage, ad_storage, ad_user_data ja ad_personalization asetetaan yleensä arvoon denied.
Kun käyttäjä tekee valinnan, CMP lähettää päivityksen. Analytiikkasuostumus liittyy tavallisesti analytics_storage-arvoon, kun taas markkinointisuostumus vaikuttaa ad_storage, ad_user_data ja ad_personalization -arvoihin. Consent Mode ei korvaa suostumuksen keräämistä, oikeudellista arviointia tai muiden kolmansien osapuolten hallintaa. Meta Pixel, TikTok, Hotjar, YouTube ja chat-palvelut tarvitsevat edelleen omat esto- tai käynnistyssääntönsä.
CookiePilotin käyttöönotto PrestaShopissa
Paikallinen PrestaShop-integraatio auttaa asentamaan ja yhdistämään CookiePilotin kauppaan. Integraatiota kannattaa pitää aloituspisteenä: se tuo CMP:n osaksi kauppaa, mutta inventointi, kategoriat, toimittajalista, tekstien hyväksyntä ja testaus jäävät kaupan vastuulle.
Määritä bannerin kieli, kategoriat, toimittajien kuvaukset, linkit tietosuojaselosteeseen ja tapa muuttaa tai peruuttaa suostumus. Vertaa tarvetta CookiePilotin ominaisuuksiin ja varmista hinnoittelusta, että suunnitelma sopii liikenteeseen ja mahdollisiin useisiin verkkotunnuksiin. Jos olet vaihtamassa CMP:tä, Cookiebot-vaihtoehto auttaa hahmottamaan siirtymää ilman, että lupaat asiakkaalle automaattista täyttä vaatimustenmukaisuutta.
Hookit, moduulit ja teema
PrestaShopin hookit määrittävät, mihin kohtaan moduuli voi lisätä sisältöä tai skriptejä. Virallinen PrestaShop hooks -dokumentaatio auttaa ymmärtämään, miksi pelkkä headerin tarkistus ei riitä. Tarkista ainakin header, footer, tuotesivun hookit, ostoskorin hookit, checkout ja tilausvahvistus.
Custom-teema voi lisätä tageja .tpl-tiedostoissa, inline-koodissa, CMS-lohkoissa tai kovakoodatuissa widgeteissä. Lisäksi välimuisti- ja optimointimoduulit voivat yhdistää tai siirtää skriptejä. Testaa siis lopullinen selainkäyttäytyminen, ei vain lähdekoodia. Jos GTM on käytössä, tarkista, ettei sama GA4- tai Ads-tagi lataudu sekä moduulista että kontista.
Testimatriisi
| Tilanne | Tarkista |
|---|---|
| Ensimmäinen vierailu | Valinnaiset evästeet ja pyynnöt eivät käynnisty ennen valintaa. |
| Hylkäys | Analytiikka, mainonta, video ja chat pysyvät estettyinä kategorioiden mukaan. |
| Osittainen valinta | Analytiikka voi käynnistyä ilman markkinointitageja, jos valinta on sellainen. |
| Hyväksyntä | Tagit käynnistyvät vain kerran, ilman tuplamittauksia. |
| Suostumuksen peruutus | Uusi tila tallentuu ja vaikuttaa seuraavaan sivulataukseen. |
| Tuote, kori, kassa | Välttämättömät ostotoiminnot toimivat, valinnaiset tagit noudattavat suostumusta. |
| Paluu maksusta | Konversiotagit eivät ohita CMP:tä kiitossivulla. |
| Mobiili | Banneri ei peitä kriittisiä ostoelementtejä. |
| Kirjautunut asiakas | Suostumus ei sekoitu asiakastilin asetuksiin. |
| Multistore | Jokaisella kaupalla, kielellä ja domainilla on oikeat tekstit ja säännöt. |
Julkaisua edeltävä tarkistuslista
- Evästeiden, storage-jälkien ja verkkopyyntöjen inventaario on valmis.
- Kaikki toimittajat on yhdistetty selkeisiin kategorioihin.
- Consent Mode v2 käyttää denied-oletuksia ennen Google-tageja ja updatea valinnan jälkeen.
- Teema, moduulit, hookit ja GTM on tarkistettu päällekkäisyyksien varalta.
- Hylkäys ja hyväksyntä ovat käyttäjälle vertailukelpoisen selkeitä.
- Suostumuksen muuttaminen ja peruuttaminen onnistuu myöhemmin.
- Lokit, tekstiversiot ja kategoriat ovat dokumentoituja.
- Kassa ja maksun jälkeinen paluu on testattu todellisessa selaimessa.
Suomen sääntelykonteksti
Suomessa henkilötietojen käsittelyn valvonnassa keskeinen taho on Tietosuojavaltuutetun toimisto. Sähköiseen viestintään, päätelaitteisiin ja digitaalisiin palveluihin liittyvää taustaa löytyy myös Traficomilta. Verkkokaupan evästekäytännössä nämä näkökulmat kohtaavat: käyttäjälle pitää kertoa ymmärrettävästi, mitä tehdään, ja valinnaisia teknologioita pitää hallita ennen käyttöä.
Vältä väitteitä, joiden mukaan yksi moduuli tekee kaupasta automaattisesti vaatimustenmukaisen. Parempi sanamuoto on, että ratkaisu auttaa hallitsemaan suostumusta ja vähentämään riskiä, kun inventaario, asetukset ja testaus tehdään huolellisesti. Asiakaspalvelun pitäisi myös tietää, mistä suostumus muutetaan, mitä kategoriat tarkoittavat ja miksi mainonnan tai analytiikan raportit voivat muuttua hylkäyksen jälkeen. Tämä tekee toteutuksesta ylläpidettävän, ei vain julkaisupäivänä toimivan.
Jos PrestaShop on osa laajempaa kokonaisuutta, esimerkiksi ERP-, varasto-, asiakasarvio- tai markkinointiautomaatiointegraatioiden kanssa, tarkista selainpuolen lisäosat erikseen. Palvelinpuolen integraatio ei yleensä tarvitse evästebanneria, mutta sama toimittaja voi tarjota JavaScript-widgetin, joka tarvitsee suostumussäännön.
Suomen markkinassa selkeys on usein parempi kuin pitkä juridinen teksti bannerissa. Kerro lyhyesti, mitkä evästeet ovat välttämättömiä, mihin analytiikkaa käytetään ja mitä markkinointivalinta tarkoittaa. Varsinaiset yksityiskohdat, toimittajalista ja säilytysajat voivat olla tietosuojaselosteessa, kunhan linkki on helppo löytää. Tärkeintä on, että bannerin valinta ja tekninen toteutus vastaavat toisiaan.
Dokumentoi myös vastuut. Pienessä kaupassa sama henkilö voi hoitaa kampanjat ja tekniset muutokset, mutta kasvavassa PrestaShop-ympäristössä omistajuus hajoaa helposti. Nimeä kuka hyväksyy uudet tagit, kuka päivittää CMP-kategoriat, kuka testaa checkoutin ja kuka säilyttää lokit. Näin evästehallinta ei jää yksittäisen julkaisuprojektin muistiin, vaan siitä tulee osa kaupan normaalia ylläpitoa ja jatkuvaa teknistä laadunvarmistusta.
FAQ
Riittääkö PrestaShop-moduulin asentaminen?
Ei yksin. Moduuli auttaa yhdistämisessä, mutta teema, muut moduulit, GTM ja checkout on auditoitava erikseen.
Tarvitaanko Consent Mode v2 ilman Google Adsia?
Jos käytössä on GA4, analytics_storage on silti relevantti. Mainossignaalit korostuvat, kun käytössä ovat Google Ads, remarketing tai konversiomittaus.
Mitä välttämättömille evästeille tehdään?
Korin, kirjautumisen, turvallisuuden ja maksamisen evästeet ovat eri asemassa kuin analytiikka ja markkinointi. Ne kannattaa silti kuvata selkeästi.
Voiko kaikki tagit hoitaa GTM:llä?
GTM auttaa, mutta PrestaShop-moduulit ja teema voivat lisätä skriptejä sen ulkopuolella. Kaikki reitit pitää tarkistaa.
Kuinka usein testaus uusitaan?
Jokaisen uuden moduulin, kampanjan, teemamuutoksen, maksutapamuutoksen ja ison julkaisun jälkeen. Aktiiviselle kaupalle neljännesvuosittainen tarkistus on käytännöllinen minimi.
Onko CookiePilot Cookiebotin vaihtoehto?
Se voi olla vaihtoehto tiimeille, jotka haluavat ennakoitavan CMP:n. Vertaa Cookiebot-vaihtoehto -sivua ja testaa oma PrestaShop-toteutus.
Käytännön seuraava askel
Tee ensin inventaario, yhdistä CookiePilot PrestaShop-integraation kautta ja testaa selainkäyttäytyminen. Syvennä Google-puolta oppailla Consent Mode v2 ja Google Tag Manager sekä GDPR-evästebanneri. Jos hallitset useita alustoja, vertaa myös WooCommerce- ja Shopify-oppaita.
Kirjoittanut
Marcin
Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.
