Een cookiebanner voor PrestaShop is niet alleen een melding bovenop de homepage. In een Nederlandse webwinkel kan een bezoeker direct vanuit Google Shopping op een productpagina landen, een artikel in de winkelwagen plaatsen, door checkout gaan, extern betalen en terugkeren naar de orderbevestiging. Toestemming moet die hele route volgen.
PrestaShop bestaat uit thema's, modules, hooks, Google Tag Manager, betaalextensies, klantenservicewidgets en soms oude snippets in templates. De kernvraag is daarom niet alleen of de banner zichtbaar is, maar welke cookies, localStorage-items en netwerkverzoeken starten voor en na de keuze van de bezoeker.
Dit artikel is een praktische gids, geen juridisch advies. CookiePilot kan helpen om toestemmingsbeheer in PrestaShop te installeren en te koppelen, maar inventarisatie, configuratie, categorieën, teksten en browsertests blijven nodig per shop.
Toestemming is runtime-architectuur
De zichtbare banner is maar een laag. Voor optionele tags moet er een standaardtoestand bestaan. Noodzakelijke functies zoals sessie, winkelwagen, beveiliging en betaling moeten blijven werken. Analytics, advertenties, video-embeds, chat, remarketing en gedragsmetingen moeten meestal afhangen van de keuze van de bezoeker.
De volgorde is belangrijk: voorzichtige defaults zetten, de CMP vroeg laden, optionele scripts tegenhouden, keuze tonen en daarna updaten na weigeren, accepteren of gedeeltelijke keuze. Als GA4, Google Ads, Meta Pixel of een heatmaptool al requests stuurt voordat de default staat, is dat een technisch probleem.
Gebruik de lokale pagina met CookiePilot functies als checklist, maar valideer altijd het werkelijke gedrag van de gerenderde shop.
Inventaris van de webwinkel
Begin met een volledige technische inventaris: actief thema, child theme, aangepaste .tpl-bestanden, CMS-blokken, actieve modules, oude modules, checkout, betaalmethoden, verzending, zoekfunctie, productaanbevelingen, reviews, nieuwsbriefpopups, livechat, video, kaarten, fraudepreventie, beveiliging, klantenservice, GA4, Google Ads, GTM, Meta, TikTok, Hotjar, Microsoft Clarity, affiliate en vergelijkingssites.
Test niet alleen de homepage. Controleer categorie, product, interne zoekfunctie, winkelwagen, checkout, login, registratie, contactformulier, terugkeer vanaf betaalprovider en bedankpagina. In Nederland kunnen iDEAL-, betaal-, verzend-, review- of affiliate-modules scripts alleen in specifieke stappen toevoegen.
Classificeer elke technologie op feitelijk doel: noodzakelijk, voorkeuren, statistiek, marketing of een andere onderbouwde categorie. De modulenaam is niet genoeg. Een dienst die identifiers naar een advertentieplatform stuurt, hoort in de praktijk bij marketing, ook als hij via een operationele extensie binnenkomt.
Consent Mode v2
Gebruikt de shop Google-diensten, neem dan Google Consent Mode v2 op in het technische plan. De vier belangrijkste signalen zijn analytics_storage, ad_storage, ad_user_data en ad_personalization. Voor bezoekers uit de EER zet een voorzichtige implementatie optionele doeleinden op denied voordat relevante Google-tags laden.
Na de keuze stuurt de CMP een update. Accepteert de bezoeker alleen statistiek, dan kan analytics_storage naar granted, terwijl ad_storage, ad_user_data en ad_personalization op denied blijven. Trekt de bezoeker toestemming later in, dan moet de nieuwe toestand gelden na reload en verdere navigatie.
Consent Mode v2 vervangt geen toestemming, informatieplicht of juridische beoordeling. Het is een signaallaag voor compatibele Google-diensten. Andere leveranciers hebben nog steeds scriptregels, GTM-triggers of eigen consent-API's nodig. Voor GTM gebruik je Consent Mode v2 met Google Tag Manager en de officiële Google Consent Mode documentatie.
CookiePilot in PrestaShop instellen
Het lokale startpunt is de CookiePilot PrestaShop-integratie. De module of integratie helpt CookiePilot in de shop te installeren en te koppelen. Zie dit als startpunt, niet als garantie dat elk thema, elke module, GTM-tag of custom snippet al goed is gecategoriseerd.
Configureer domein, taal, bannertekst, categorieën, leveranciersomschrijvingen en privacylinks. Koppel elk item uit de inventaris aan de juiste categorie en zorg dat bezoekers voorkeuren later opnieuw kunnen openen en toestemming kunnen intrekken. Stap je over van een andere CMP, bekijk dan de lokale pagina Cookiebot alternatief. Voor planning en domeinen controleer je prijzen.
Test bij voorkeur in staging. Is dat niet beschikbaar, gebruik dan een schoon browserprofiel, wis storage tussen scenario's en bewaar bewijs uit cookies, localStorage, netwerk en GTM-preview.
Hooks, modules en themacode
De officiële PrestaShop-documentatie over module hooks laat zien waarom een audit niet kan stoppen bij de header. Modules kunnen output toevoegen in header, footer, productpagina, winkelwagen, checkout en orderbevestiging.
Controleer ook module-instellingen waar tracking-ID's of HTML zijn geplakt. Custom thema's bevatten vaak oude analytics-, remarketing- of chatscripts. Als cache- of performance-modules scripts bundelen, test dan de uiteindelijke pagina in de browser. Toestemming werkt pas wanneer de gerenderde HTML en netwerkverzoeken dezelfde voorkeur volgen.
Testmatrix
| Scenario | Controlepunt |
|---|---|
| Eerste bezoek | Geen optionele cookies of requests; Google defaults zijn denied. |
| Weigeren | Statistiek, advertenties, chat en video blijven per categorie tegengehouden. |
| Gedeeltelijke keuze | Alleen de geaccepteerde categorie draait. |
| Accepteren | Toegestane tags starten een keer en Consent Mode krijgt een update. |
| Intrekken | De nieuwe voorkeur geldt na reload en navigatie. |
| Productpagina | E-commerce-events volgen de toestemmingsstatus. |
| Winkelwagen en checkout | Kopen, betalen en beveiliging werken zonder optionele tracking. |
| Terugkeer van betaling | Conversietags omzeilen de CMP niet op de bedankpagina. |
| Mobiel | Banner en voorkeurencentrum blokkeren geen belangrijke knoppen. |
| Ingelogde klant | Login verandert regels voor optionele tags niet. |
| Multistore | Elk domein, elke taal en elk thema is gecontroleerd. |
Checklist voor livegang
- Gedateerde inventaris van modules, cookies, storage en netwerkverzoeken.
- Nederlandse teksten, categorieën en privacylinks gecontroleerd.
denieddefaults gezet voor optionele Google-tags.- Weigeren, accepteren, gedeeltelijke keuze en intrekken getest.
- Hooks, templates, module-instellingen en GTM-triggers geaudit.
- Versies van thema, modules en GTM-container vastgelegd.
- Permanente link naar voorkeuren in footer of privacygedeelte aanwezig.
- Audit herhaald na campagnes, nieuwe modules, betaalwijzigingen of thema-updates.
De algemene gids GDPR cookie banner helpt bij categorieën en formulering.
Nederlandse regulatorische context
Voor Nederland zijn de Autoriteit Persoonsgegevens en de Autoriteit Consument & Markt relevante officiële bronnen. Voor een PrestaShop-shop betekent dit dat AVG, toegang tot informatie op apparatuur, leveranciers, doelen, informatie aan bezoekers en technisch gedrag samen moeten worden bekeken.
Formuleer voorzichtig. Een CMP helpt keuzes te verzamelen, vast te leggen en te respecteren. Zij maakt een webwinkel niet automatisch volledig conform, zeker niet als modules of tags buiten de regels om laden.
Operationeel beheer
Leg vast wie nieuwe tags mag toevoegen. In veel Nederlandse PrestaShop-shops beheert marketing campagnes, werkt een bureau aan GTM en voert development thema- of module-updates uit. Zonder eigenaar gaan bannertekst, categorieën en werkelijk checkoutgedrag snel uit elkaar lopen. Een eenvoudig wijzigingslog met leverancier, doel, categorie, pagina, testdatum en resultaat bij weigeren en accepteren voorkomt veel herstelwerk.
Herhaal deze controle voor saleperiodes, nieuwe betaalmethoden, nieuwe verzendmodules en grotere releases. Een nieuwe pixel hoort eerst in de inventaris, daarna in de juiste categorie en pas na een browsertest naar productie.
FAQ
Is de PrestaShop-module genoeg?
Nee. De module helpt bij installatie en koppeling, maar thema, modules, GTM en checkout moeten nog worden getest.
Mogen noodzakelijke cookies draaien?
Cookies voor sessie, winkelwagen, beveiliging en betaling kunnen praktisch noodzakelijk zijn. Documenteer ze apart van marketing.
Maakt Consent Mode v2 de shop compliant?
Nee. Het stuurt technische signalen naar Google en vervangt geen toestemming, informatie of juridische beoordeling.
Waarom checkout apart testen?
Betaling, fraudepreventie en conversiemeting verschijnen vaak pas daar of op de bedankpagina.
Wat is een gedeeltelijke keuze?
Een bezoeker kan statistiek toestaan en marketing weigeren. De categorieën en triggers moeten dat onderscheid volgen.
Wanneer herhalen we de audit?
Na nieuwe modules, campagnes, GTM-wijzigingen, thema-updates, betaalwijzigingen en nieuwe supporttools.
Volgende stap
Open de PrestaShop-integratie, maak de inventaris en voer de testmatrix uit in een schone browser. Bij complexe flows stuur je modulelijst, tags en checkoutpad via contact. Teams met meerdere platformen kunnen ook WooCommerce en Shopify vergelijken.
Geschreven door
Marcin
Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.
