Un cookie banner per PrestaShop non è solo un avviso visibile nella home page. In un negozio italiano, un visitatore può arrivare direttamente da Google Shopping su una scheda prodotto, aggiungere al carrello, passare dal checkout, pagare presso un provider esterno e tornare alla conferma d'ordine. Il consenso deve accompagnare tutto questo percorso.
PrestaShop è modulare: tema, moduli, hook, Google Tag Manager, gateway di pagamento, widget di assistenza e vecchi snippet nei template possono caricare JavaScript in momenti diversi. Per questo la domanda importante non è solo se il banner compare, ma cosa succede prima e dopo la scelta dell'utente.
Questo articolo è una guida pratica, non una consulenza legale. CookiePilot può aiutare a installare e collegare la gestione del consenso in PrestaShop, ma inventario, configurazione, categorie, testi e test nel browser restano necessari per ogni shop.
Il consenso è architettura di runtime
Il banner visibile è solo una parte del sistema. Prima dei tag opzionali serve uno stato predefinito. Le funzioni necessarie, come sessione, carrello, sicurezza e pagamento, devono restare disponibili. Analytics, advertising, video incorporati, chat, remarketing e strumenti di profilazione devono invece seguire la scelta del visitatore.
La sequenza corretta è pratica: impostare default prudenti, caricare presto la CMP, trattenere gli script opzionali, mostrare la scelta e aggiornare lo stato dopo rifiuto, accettazione o scelta parziale. Se GA4, Google Ads, Meta Pixel o Hotjar inviano richieste prima del default, il problema è tecnico, non estetico.
La pagina locale sulle funzionalità CookiePilot aiuta a costruire una checklist, ma la verifica finale va fatta sul negozio renderizzato nel browser.
Inventario del negozio
Parti da un inventario completo: tema attivo, child theme, file .tpl modificati, blocchi CMS, moduli installati, moduli disattivati ma ancora presenti, pagamento, spedizione, ricerca, raccomandazioni prodotto, recensioni, newsletter, live chat, video, mappe, antifrode, sicurezza, customer service, GA4, Google Ads, GTM, Meta, TikTok, Hotjar, Microsoft Clarity, affiliazione e comparatori.
Non fermarti alla home page. Controlla categoria, prodotto, ricerca, carrello, checkout, login, registrazione, form contatti, ritorno dal pagamento e pagina di ringraziamento. In Italia, moduli per pagamenti, corrieri, fatturazione, recensioni e campagne stagionali possono aggiungere script solo in passaggi specifici.
Classifica ogni tecnologia per finalità reale: necessaria, preferenze, statistiche, marketing o altra categoria motivata. Il nome del modulo non basta. Un servizio che invia identificatori a una piattaforma pubblicitaria va trattato come marketing anche se appare dentro un modulo operativo.
Consent Mode v2
Se lo shop usa servizi Google, includi Google Consent Mode v2 nel piano. I quattro segnali principali sono analytics_storage, ad_storage, ad_user_data e ad_personalization. Per i visitatori nello SEE, una configurazione prudente imposta gli scopi opzionali su denied prima del caricamento dei tag Google pertinenti.
Dopo la scelta, la CMP invia un update. Se il visitatore accetta solo statistiche, analytics_storage può diventare granted, mentre ad_storage, ad_user_data e ad_personalization restano denied. Se il consenso viene ritirato, il nuovo stato deve essere rispettato dopo ricarica e navigazione.
Consent Mode v2 non sostituisce consenso, informativa o analisi legale. È uno strato tecnico per servizi Google compatibili. Gli altri fornitori richiedono ancora regole di blocco, trigger GTM o API di consenso proprie. Per GTM usa anche Consent Mode v2 con Google Tag Manager e la documentazione ufficiale Google Consent Mode.
Configurare CookiePilot in PrestaShop
Il punto di partenza locale è la pagina integrazione CookiePilot PrestaShop. Il modulo o l'integrazione aiuta a installare e collegare CookiePilot al negozio. Non va considerato una garanzia che ogni modulo, tema, tag GTM o codice custom sia già classificato correttamente.
Configura dominio, lingua, testi del banner, categorie, descrizioni dei fornitori e link all'informativa privacy. Associa ogni elemento dell'inventario alla categoria corretta e prevedi un modo semplice per riaprire le preferenze e revocare il consenso. Se stai migrando da un'altra CMP, confronta la pagina alternativa a Cookiebot. Per pianificare costi e domini, consulta prezzi.
Quando possibile, prova in staging. Altrimenti usa un profilo browser pulito, cancella storage tra gli scenari e conserva evidenze da cookies, localStorage, network e anteprima GTM.
Hook, moduli e tema
La documentazione ufficiale PrestaShop sugli hook dei moduli mostra perché l'audit non può limitarsi al file header. Un modulo può inserire output in header, footer, scheda prodotto, carrello, checkout e conferma ordine.
Controlla anche i campi di configurazione dei moduli, dove spesso vengono incollati ID di tracking o HTML. I temi custom possono contenere vecchi script di analytics, remarketing o chat. Se un modulo performance combina gli script, testa il risultato finale nel browser. Il consenso funziona solo quando HTML renderizzato e richieste di rete seguono la preferenza salvata.
Matrice di test
| Scenario | Verifica |
|---|---|
| Prima visita | Nessun cookie opzionale; default Google su denied. |
| Rifiuto | Statistiche, annunci, chat e video restano bloccati per categoria. |
| Scelta parziale | Parte solo la categoria accettata. |
| Accettazione | I tag permessi partono una volta e Consent Mode si aggiorna. |
| Revoca | La nuova preferenza vale dopo ricarica e navigazione. |
| Prodotto | Gli eventi e-commerce rispettano lo stato di consenso. |
| Carrello e checkout | Acquisto, pagamento e sicurezza funzionano senza tracking opzionale. |
| Ritorno pagamento | I tag conversione non aggirano la CMP nella pagina grazie. |
| Mobile | Banner e preferenze non bloccano pulsanti critici. |
| Cliente loggato | Il login non cambia le regole dei tag opzionali. |
| Multistore | Ogni dominio, lingua e tema è verificato. |
Checklist prima del rilascio
- Inventario datato di moduli, cookies, storage e richieste di rete.
- Testi italiani, categorie e link privacy rivisti.
- Default
deniedimpostati prima dei tag Google opzionali. - Rifiuto, accettazione, scelta parziale e revoca testati.
- Hook, template, impostazioni moduli e trigger GTM verificati.
- Versioni di tema, moduli e contenitore GTM annotate.
- Link permanente alle preferenze presente nel footer o nell'area privacy.
- Audit ripetuto dopo campagne, nuovi moduli, cambio pagamento o update tema.
La guida generale GDPR cookie banner aiuta ad allineare categorie e formulazioni.
Contesto regolatorio in Italia
In Italia i riferimenti ufficiali principali sono il Garante per la protezione dei dati personali e AGCOM per il contesto delle comunicazioni elettroniche. Per uno shop PrestaShop, la valutazione deve collegare GDPR, regole su accesso al dispositivo, finalità, fornitori, informativa e comportamento tecnico reale.
Usa formulazioni prudenti. Una CMP aiuta a raccogliere, memorizzare e rispettare le scelte. Non rende automaticamente conforme l'intero negozio, soprattutto se tag o moduli aggirano le regole.
FAQ
Il modulo PrestaShop basta?
No. Aiuta con installazione e collegamento, ma tema, moduli, GTM e checkout devono essere verificati.
I cookie necessari possono funzionare?
Cookie per sessione, carrello, sicurezza e pagamento possono essere necessari in pratica, ma vanno documentati separatamente.
Consent Mode v2 garantisce conformità?
No. Invia segnali tecnici a Google, ma non sostituisce consenso, informativa o analisi legale.
Perché testare il checkout?
Pagamento, antifrode e misurazione conversioni spesso appaiono solo lì o nella pagina di conferma.
Come gestire una scelta parziale?
Statistiche non significa automaticamente marketing. Le categorie e i trigger devono restare distinti.
Quando ripetere l'audit?
Dopo nuovi moduli, campagne, modifiche GTM, update tema, cambio pagamento o nuovi strumenti di assistenza.
Prossimo passo
Apri l'integrazione PrestaShop, crea l'inventario e usa la matrice di test in un browser pulito. Per casi complessi invia lista moduli, tag e percorso checkout tramite contatto. Se gestisci più piattaforme, confronta anche WooCommerce e Shopify.
Scritto da
Marcin
Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.
