For en norsk PrestaShop-butikk er et cookie banner ikke bare en tekstboks på forsiden. Det er en del av hvordan temaet, modulene, kassen, betalingsløsninger, analyse, annonser, chat, video og kundeserviceverktøy faktisk lastes i nettleseren. Hvis valgfrie skript setter informasjonskapsler eller sender data før kunden har valgt, ligger feilen i den tekniske flyten, ikke bare i bannerteksten.
Denne veiledningen er praktisk, ikke juridisk rådgivning. Norge er med i EØS, men er ikke EU-medlem, og norske nettbutikker må likevel forholde seg til GDPR-lignende krav gjennom norsk rett og EØS-regelverket. CookiePilot kan hjelpe med installasjon, kategorier, samtykkelogg og Google Consent Mode v2, men løsningen gir ikke en automatisk garanti for etterlevelse. Det avhenger av leverandører, formål, tekstene dine og hvordan butikken oppfører seg i en ekte nettleser.
Begynn gjerne med den lokale siden for CookiePilot PrestaShop-integrasjon. Se også funksjoner, priser, kontakt og siden om Cookiebot-alternativ hvis du vurderer å bytte CMP.
Samtykke er arkitektur
PrestaShop er modulbasert. Kode kan komme fra temaet, en checkout-modul, et betalingsplugin, Google Tag Manager, en produktanbefaling, et chatverktøy eller et gammelt script i en CMS-blokk. Et banner som vises etter at disse skriptene allerede har kjørt, gir ikke den kontrollen butikken trenger.
En ryddig flyt starter med at valgfrie kategorier er avvist som standard før analyse- og markedsføringstagger lastes. Etter at brukeren har valgt, oppdateres samtykketilstanden, og bare relevante skript får kjøre. Dette må fungere på forsiden, produktsider, kategorier, handlekurv, checkout, kvitteringsside, retur fra betaling, mobil og innlogget kundevisning.
Lag inventar først
Før design og ordlyd bør teamet kartlegge teknologien. Gå gjennom tema, child theme, moduler, checkout, betaling, frakt, analyse, annonser, affiliate-sporing, chat, video, kart, anmeldelser, fraud prevention, sikkerhet og kundeservice. Husk at enkelte spor bare dukker opp ved kampanjer, rabattkoder, bestemte betalingsmåter eller innloggede kunder.
Test i en ren nettleserprofil. Før du klikker i banneret, se på Cookies, Local Storage, Session Storage og Network. Gjenta etter avvisning, delvis valg og aksept. Noter leverandør, formål, kategori, teknisk kilde og hvilken side sporet oppstår på. Dette er grunnlaget for CMP-regler, leverandørliste og oppdatering av personvernerklæringen.
Consent Mode v2
Hvis butikken bruker Google Analytics, Google Ads eller Google Tag Manager, bør Google Consent Mode v2 inngå i oppsettet. Googles offisielle dokumentasjon for Consent Mode beskriver signalene. I en forsiktig implementasjon settes analytics_storage, ad_storage, ad_user_data og ad_personalization til denied før valgfrie Google-tagger lastes.
Når kunden velger, sender CMP en oppdatering. Analysevalg påvirker vanligvis analytics_storage, mens markedsføringsvalg påvirker ad_storage, ad_user_data og ad_personalization. Consent Mode erstatter ikke samtykkeinnhenting, juridisk vurdering eller blokkering av andre leverandører. Meta Pixel, TikTok, Hotjar, YouTube og chatverktøy må fortsatt styres med egne regler eller scriptblokkering.
CookiePilot i PrestaShop
Den lokale PrestaShop-integrasjonen hjelper med å installere og koble CookiePilot til butikken. Bruk den som et teknisk startpunkt, ikke som bevis på at alle moduler er riktig kategorisert. Etter tilkobling må du konfigurere språk, kategorier, leverandørtekster, lenke til personvernerklæring og en enkel måte å endre eller trekke tilbake samtykke på.
Sjekk behovet mot CookiePilot-funksjoner og prisene, særlig ved flere domener, høy trafikk eller byrådrift. Ved migrering kan siden om Cookiebot-alternativ gjøre sammenligningen mer konkret. Unngå påstander som "full compliance med ett klikk"; si heller at integrasjonen hjelper med å etablere en kontrollert og testbar samtykkeprosess.
Hooks, moduler og tema
PrestaShop hooks bestemmer hvor moduler kan legge inn innhold og skript. Den offisielle dokumentasjonen for PrestaShop hooks forklarer mekanikken. I praksis bør du se spesielt på header, footer, produktside, handlekurv, checkout og ordrebekreftelse.
Egendefinerte temaer kan inneholde .tpl-filer med inline script, gamle sporingskoder eller widgets som ikke er dokumentert i moduloversikten. Cache- og ytelsesmoduler kan dessuten flytte, samle eller utsette skript. Derfor må du teste den ferdige siden i nettleseren. Det er nettverkskallene og lagringen som viser om samtykket faktisk respekteres.
Testmatrise
| Scenario | Kontroller |
|---|---|
| Første besøk | Valgfrie cookies og requests starter ikke før valg. |
| Avvisning | Analyse, annonser, video og chat holdes tilbake etter kategori. |
| Delvis valg | Analyse og markedsføring oppfører seg forskjellig etter valget. |
| Aksept | Tagger starter én gang, uten doble pageviews eller events. |
| Tilbaketrekking | Ny status lagres og gjelder ved neste sidevisning. |
| Produkt, kurv, checkout | Nødvendige butikkfunksjoner virker, valgfrie tagger følger samtykke. |
| Retur fra betaling | Konverteringstagger omgår ikke CMP på kvitteringssiden. |
| Mobil | Banner og preferansesenter hindrer ikke kjøp. |
| Innlogget kunde | Samtykke blandes ikke sammen med kontoinnstillinger. |
| Multistore | Hvert domene, språk og tema har riktige tekster og regler. |
Sjekkliste før publisering
- Inventar over cookies, storage og nettverkskall er oppdatert.
- Alle leverandører har formål og kategori.
- Consent Mode v2 setter denied defaults før Google-tagger og update etter valg.
- Tema, moduler, hooks og GTM er sjekket for duplikater.
- Avvisning og aksept er like forståelige for kunden.
- Kunden kan endre eller trekke tilbake samtykke senere.
- Logger, tekstversjoner og kategorier er dokumentert.
- Checkout og retur fra betaling er testet i en ekte nettleser.
Norsk regulatorisk kontekst
I Norge er Datatilsynet sentralt for personvern, mens Nkom er relevant for elektronisk kommunikasjon. For en nettbutikk betyr dette at samtykkeløsningen bør ses i sammenheng med personvernregler, regler om lagring eller tilgang til informasjon på brukerens utstyr og virksomhetens dokumentasjon.
Ikke skriv at modulen gjør butikken fullt lovlig. En mer presis formulering er at CookiePilot hjelper med å samle inn, lagre og respektere samtykke når inventar, kategorier og tester er gjort riktig. Det er spesielt viktig i PrestaShop, der nye moduler kan legge til sporingskode uten at banneret endres. Nye kampanjer, betalingsmoduler eller chatløsninger bør derfor utløse en ny samtykketest på samme måte som man tester frakt og betaling.
For butikker med flere språk eller domener bør teksten ikke bare oversettes mekanisk. Norske kunder forventer klart språk, relevante norske myndighetslenker og kategorier som passer den faktiske tjenesten. Den tekniske konfigurasjonen kan gjenbrukes, men brukerforklaringen bør kvalitetssikres lokalt.
FAQ
Holder det å installere en modul?
Nei. Modulen hjelper med tilkobling, men tema, andre moduler, GTM og checkout må fortsatt gjennomgås.
Trenger vi Consent Mode v2 uten Google Ads?
Hvis GA4 brukes, er analytics_storage fortsatt relevant. De andre signalene blir særlig viktige ved Google Ads, remarketing og konverteringsmåling.
Hva med nødvendige cookies?
Cookies for handlekurv, innlogging, sikkerhet og betaling er ofte nødvendige for tjenesten. De bør likevel beskrives tydelig og skilles fra analyse og markedsføring.
Kan GTM styre alt?
Bare det som faktisk ligger i GTM-containeren. Tema og moduler kan legge inn skript utenfor GTM, og disse må auditeres separat.
Hvor ofte bør vi teste?
Etter nye moduler, kampanjer, temaendringer, betalingsendringer og større releases. For aktive butikker er kvartalsvis kontroll et praktisk minimum.
Kan samme tekst brukes i hele Norden?
Det bør unngås. Norske kunder bør møte norsk språk, norske myndighetslenker og kategorier som passer den lokale butikken.
Praktisk neste steg
Kartlegg butikken først, koble deretter CookiePilot via PrestaShop-integrasjonen og test i nettleser. For Google-oppsettet kan du lese Consent Mode v2 med Google Tag Manager, den generelle guiden om GDPR cookie banner og e-handelsguidene for WooCommerce og Shopify.
Skrevet av
Marcin
Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.
