Cookiebot je eno najbolj prepoznavnih imen med platformami za upravljanje privolitev (CMP) in si je ta sloves povsem zaslužil. Je zrelo, zmogljivo orodje, ki je na trgu že vrsto let in zna marsikaj, od samodejnega skeniranja piškotkov do prikaza večjezičnih pasic in vodenja dnevnika privolitev. Težava, na katero podjetja naletijo, torej ni v tem, kaj Cookiebot zna, ampak v tem, kako zaračunava. Cookiebot namreč obračunava po številu podstrani, ki jih zazna med mesečnim skeniranjem. Za majhno predstavitveno stran z desetimi podstranmi je to nepomembna podrobnost, za rastočo spletno trgovino ali vsebinski portal pa postane resna postavka. Mesečni račun tipične trgovine ali strani z bogato vsebino se ob rasti hitro povzpne na nekje med 30 in 90 EUR mesečno, in sicer brez kakršne koli dodatne funkcionalnosti, zgolj zato, ker je strani več. Cena tako postane spremenljivka, ki je sami ne nadzorujete, vezana je na uspeh vaše strani in ne na vrednost, ki jo orodje prinaša.
V tem vodniku zato primerjamo pet cenovno ugodnejših alternativ Cookiebotu, ki jih slovenska podjetja najpogosteje pretehtajo, ko se cena začne plaziti navzgor: CookiePilot, CookieYes, CookieScript, consentmanager in Complianz. Vsaka od njih ima svoje prednosti in svojo idealno rabo, zato cilj tega prispevka ni razglasiti enega samega univerzalnega zmagovalca, ampak vam dati dovolj konteksta, da izberete tisto, kar se ujema z velikostjo vaše strani, vašim proračunom in vašimi zahtevami glede skladnosti. Najprej pojasnimo, zakaj ekipe sploh iščejo alternativo, nato postavimo šest meril, po katerih je smiselno presojati vsako platformo, in šele potem se lotimo posameznih orodij. Tak vrstni red ni naključen: cena je pomembna, a šele potem, ko so izpolnjene zahteve glede skladnosti, sicer prihranek nima prave vrednosti.
Zakaj ekipe iščejo alternativo Cookiebotu
Trije razlogi se ponavljajo skoraj v vsakem pogovoru s podjetji, ki razmišljajo o zamenjavi.
- Cena raste s številom podstrani. Ker se obračun veže na število zaznanih podstrani, vsak nov izdelek v trgovini, vsak nov članek na blogu in vsaka nova pristajalna stran tiho dviguje mesečni strošek. Pri vsebinskih straneh in trgovinah, ki redno objavljajo, to pomeni, da cena nikoli ne miruje, ampak raste vzporedno z vašim trudom. Bolj ko ste pridni in bolj ko stran raste, več plačate, čeprav se obseg dela orodja v resnici ne spremeni.
- Skeniranje je na standardnih paketih le mesečno. Cookiebot na osnovnih paketih stran pregleda enkrat mesečno. To pomeni, da lahko nov sledilni piškotek, nova oglaševalska oznaka ali skript tretje osebe na vaši strani deluje tedne, ne da bi ga sistem zaznal, razvrstil in ustrezno blokiral do privolitve. V vmesnem času zbirate podatke obiskovalcev brez veljavne pravne podlage, in to je natanko tista vrsta vrzeli, ki jo pri reviziji, inšpekciji ali obravnavi pritožbe izpostavi nadzorni organ. Mesečni cikel je za hitro spreminjajoče se strani enostavno prepočasen.
- Zapisi o privolitvah se hranijo le približno 12 mesecev. Privolitev sama po sebi ni dovolj, dokazati morate, da ste jo pridobili veljavno, in to za nazaj. Če Cookiebot zapise hrani le okrog leta dni, lahko ostanete brez dokazila ravno takrat, ko ga najbolj potrebujete, na primer ob pritožbi, ki prispe leto in pol po obisku. Brez tega zaledja ste pri morebitnem sporu v slabšem položaju, čeprav ste v resnici ravnali pravilno.
Na kaj biti pozoren pri izbiri CMP
Preden primerjate cene, je pametno postaviti merila. Naslednjih šest točk loči resno platformo za upravljanje privolitev od pasice, ki samo izgleda skladno.
- Google Consent Mode v2. Preverite, ali platforma podpira vse štiri signale privolitve, torej ad_storage, analytics_storage, ad_user_data in ad_personalization. Google ga od marca 2024 zahteva za prikazovanje prilagojenih oglasov in polno merjenje konverzij v EGP in Združenem kraljestvu. Brez pravilno priklopljenega Consent Mode v2 vam podatki v Google Ads in Google Analytics tiho usahnejo, remarketing oslabi, modeliranje konverzij pa preneha delovati.
- Resnična privolitev po GDPR in smernicah EDPB. Gumba za sprejem in zavrnitev morata biti enako vidna in enako dostopna, brez temnih vzorcev, kjer je sprejem velik in barvit, zavrnitev pa skrita v podmeniju. Privolitev mora biti razčlenjena po kategorijah, brez vnaprej označenih polj, preklic pa mora biti tako enostaven kot prvotna privolitev. Marsikatera pasica vse to le navidezno izpolnjuje.
- Blokiranje neobveznih skript pred privolitvijo. To je tehnično jedro skladnosti. Sledilniki, oglaševalske oznake in skripte tretjih oseb se ne smejo sprožiti, dokler obiskovalec ne privoli. Veliko pasic videti deluje brezhibno, v ozadju pa se skripte zaženejo takoj ob nalaganju strani, kar pomeni, da pravne podlage v resnici ni, ne glede na lep videz pasice.
- Pogostost skeniranja: dnevno proti mesečno. Dnevno skeniranje pomeni, da platforma novo oznako ali piškotek zazna v enem dnevu, ne v enem mesecu. Pri straneh, ki pogosto objavljajo, dodajajo orodja za trženje ali vključujejo nove vtičnike, je to razlika med trajno skladnostjo in tihim tveganjem, ki tli več tednov.
- Hramba dokazil približno 5 do 6 let. EDPB priporoča, da se zapisi o privolitvah hranijo toliko časa, kolikor lahko traja morebiten zahtevek ali spor, kar se v praksi ujema s splošnimi zastaralnimi roki. Dvanajst mesecev je pogosto premalo. Daljša hramba pomeni, da se lahko še čez leta zanesljivo branite z dokazom, kdaj in v kaj je nekdo privolil.
- Obračun na domeno proti obračunu na podstran. Model, ki zaračunava na domeno z neomejenim številom podstrani, pomeni predvidljiv strošek, ki ob rasti strani ostane enak. Model na podstran, kot ga uporablja Cookiebot, pa pomeni, da vas vsak uspeh kaznuje z višjim računom.
Pri nobenem od teh šestih meril se ne splača popuščati zaradi nekaj prihranjenih evrov na mesec. Globe po GDPR sežejo do 20 milijonov EUR ali 4 odstotke svetovnega letnega prometa, kar je za podjetje višje, in že ena dobro utemeljena pritožba lahko sproži postopek. V Sloveniji nadzor nad tem področjem izvaja Informacijski pooblaščenec (IP-RS), in sicer na podlagi Zakona o elektronskih komunikacijah (ZEKom-2), ki v slovenski pravni red prenaša pravila o uporabi piškotkov in podobnih tehnologij. Cenejša platforma, ki katero od teh meril spregleda, vas lahko na koncu stane neprimerno več, kot ste prihranili pri naročnini.
Pet alternativ podrobno
CookiePilot
CookiePilot je zgrajen v EU in gostuje v EU, kar pomeni, da vaši podatki in zapisi o privolitvah ostanejo znotraj evropskega pravnega okvira in se ne prenašajo v tretje države, kjer bi se odpiralo vprašanje ustreznosti varstva. Skeniranje poteka dnevno, ne mesečno, zato so nove oznake in piškotki zaznani in razvrščeni hitro. Zapisi o privolitvah se hranijo 5 do 6 let, kar se ujema s priporočili EDPB, sama skripta pa je manjša od 15 KB, tako da pasica praktično ne vpliva na hitrost nalaganja strani in s tem ne kvari uporabniške izkušnje ne rezultatov pri Core Web Vitals. Google Consent Mode v2 deluje takoj ob namestitvi, z vsemi štirimi signali in brez dodatnega ročnega priklapljanja prek upravljalnika oznak.
Cenovni model je tisto, kar CookiePilot najbolj loči od Cookiebota: 7 EUR mesečno na domeno, z neomejenim številom podstrani. Strošek tako ostane enak, najsi ima vaša stran sto ali deset tisoč podstrani, kar je za rastoče projekte velika prednost pri načrtovanju proračuna. Pošteno je omeniti tudi kompromis: gre za mlajši izdelek, ki ima zaenkrat manj certifikatov neodvisnih tretjih oseb kot najstarejši igralci na trgu, zato bo del kupcev raje izbral uveljavljeno ime z daljšo zgodovino. Najbolje za rastoče vsebinske strani, spletne trgovine in agencije, ki želijo predvidljivo ceno in evropsko rezidentnost podatkov.
CookieYes
CookieYes je zelo priljubljen, še posebej v svetu WordPressa, kjer je namestitev tako rekoč v nekaj klikih. Ponuja radodaren brezplačen paket, ki za najmanjše strani pogosto povsem zadošča, in pokriva vse osnove, ki jih zahteva GDPR, od pasice s privolitvijo do osnovnega seznama piškotkov. Slabost se pokaže ob rasti: plačljivi paketi se stopnjujejo glede na promet in število strani, zato pri večjem obsegu ekonomika začne spominjati prav na Cookiebot, ki ste se mu skušali izogniti. Podpora je v glavnem samopostrežna prek dokumentacije in baze znanja, kar je za tehnično podkovanega uporabnika dovolj, manj izkušene pa lahko pusti same.
Za mnoge majhne ekipe je CookieYes prva izbira preprosto zato, ker zanj že obstaja vtičnik, ki ga poznajo, in ker brezplačni paket omogoča, da stran spravijo v skladno stanje brez stroška. Dokler stran ostaja majhna, je to povsem razumna pot, treba pa je vnaprej vedeti, da se ob rasti igra spremeni. Najbolje za manjše predstavitvene strani in bloge, ki potrebujejo solidno in skladno osnovo brez večjih stroškov.
CookieScript
CookieScript ima enega najcenejših plačljivih paketov na trgu in čist, funkcionalen vmesnik brez odvečnih okraskov, kar marsikomu ustreza, ker se hitro znajde. Pokriva skeniranje, Google Consent Mode v2 in večjezičnost, torej vse, kar potrebuje povprečna večjezična stran v slovenskem in širšem regionalnem prostoru. Šibkejša točka je globlje poročanje o skladnosti in revizijska sled, ki je tanjša kot pri dražjih, k podjetjem usmerjenih platformah, zato bo organizacijam s strožjimi notranjimi zahtevami morda zmanjkalo podrobnosti.
Najbolje za cenovno občutljive strani, ki ne potrebujejo zahtevnih revizijskih orodij.
consentmanager
consentmanager je uveljavljena in funkcijsko bogata platforma, ki cilja na zahtevnejši konec trga. Podpira IAB TCF, kar je za oglaševalsko financirane strani in založnike pogosto nujno, ponuja podrobno analitiko stopenj privolitve in ima vgrajeno A/B testiranje pasic, s katerim lahko optimizirate deleže sprejemov. Vse to ima svojo ceno, in to ne le v denarju: učna krivulja je strmejša, postavitev terja več časa in razmisleka, cenik pa se nagiba k poslovnemu (enterprise) razredu, ki za majhno stran nima smisla.
Najbolje za velike založnike in z oglasi financirane strani, ki potrebujejo podporo za TCF in podrobno analitiko.
Complianz
Complianz izstopa s svojim poslovnim modelom: je vtičnik za WordPress z letno licenco namesto mesečne naročnine, kar pomeni, da plačate enkrat na leto in imate strošek vnaprej znan. Je tesno povezan z WordPressom in iz te integracije črpa svoje prednosti, saj se gladko vključi v okolje, ki ga že poznate. Po drugi strani je nanj tudi omejen, zato ni rešitev, če poleg WordPressa upravljate še druge platforme, prilagojene aplikacije ali trgovine na drugih sistemih.
Najbolje za eno samo stran na WordPressu, ki raje plača enkrat letno.
Katero naj izberete?
Če povzamemo po tipičnih scenarijih, je izbira precej jasna.
- Rastoča trgovina ali vsebinska stran: CookiePilot, ker cena ob rasti ostane enaka, skeniranje je dnevno, podatki pa ostanejo v EU.
- Najmanjša stran: brezplačni CookieYes, dokler vam zadošča, ali poceni plačljivi CookieScript, ko prerastete brezplačni paket.
- Velik, z oglasi financiran založnik: consentmanager zaradi podpore za TCF in napredne analitike privolitev.
- Ena sama stran na WordPressu s fiksnim proračunom: Complianz z letno licenco in tesno integracijo.
- Agencija z mnogo domenami strank: CookiePilot zaradi predvidljive cene na domeno, ki se lepo množi čez več projektov.
Na kratko
Cookiebot je spoštovanja vredna platforma z dolgo zgodovino in širokim naborom funkcij, vendar obračun po podstraneh in zgolj mesečno skeniranje na standardnih paketih mnoga slovenska podjetja sčasoma usmerita drugam, predvsem tista, ki rastejo in pri katerih cena posledično ne miruje nikoli. Če iščete evropsko rezidentnost podatkov, dnevno skeniranje, dolgo hrambo dokazil in ceno, ki ostane enaka, ko stran raste, je CookiePilot najbolj enostavna zamenjava, selitev pa vzame približno pet minut, saj v praksi zamenjate eno vrstico kode, pasica pa teče naprej brez prekinitve. Karkoli na koncu izberete, izbiro preverite ob vseh šestih merilih iz tega vodnika, da prihranek pri naročnini nikoli ne postane tveganje pri skladnosti.