En WooCommerce-butik använder ofta betalningslösningar, analysverktyg, annonstaggar och flera WordPress-tillägg. Det gör samtyckeshanteringen mer komplex än på en enklare webbplats. En felaktig konfiguration kan antingen störa köpresan eller aktivera valfri spårning innan besökaren har gjort sitt val.
Den här guiden beskriver hur du inventerar cookies, skyddar varukorg och kassa, konfigurerar Google Consent Mode v2 och testar hela köpflödet. För en bredare introduktion kan du först läsa guiden om GDPR-anpassade cookiebanners.
Varför WooCommerce kräver särskild samtyckeshantering
WooCommerce kan kombineras med tillägg för frakt, betalning, merförsäljning, analys och annonsering. Varje tillägg kan lägga till egna skript, cookies eller nätverksanrop.
Det räcker därför inte att kontrollera att en banner visas. Du behöver även verifiera att:
- nödvändiga funktioner för varukorg, inloggning och kassa fungerar när valfria cookies nekas,
- analys- och marknadsföringstaggar följer besökarens val,
- Google-taggar får rätt status för Consent Mode v2,
- nya eller uppdaterade tillägg inte kringgår konfigurationen.
Klassificera cookies efter faktisk funktion
Följande tabell visar vanliga exempel. Den slutliga klassificeringen måste baseras på hur den aktuella butiken och dess tillägg är konfigurerade.
| Cookie eller typ | Vanlig funktion | Möjlig kategori |
|---|---|---|
woocommerce_cart_hash | Identifierar ändringar i varukorgen | Nödvändig |
woocommerce_items_in_cart | Anger om varukorgen innehåller produkter | Nödvändig |
wp_woocommerce_session_ | Upprätthåller kundsession och varukorg | Nödvändig |
_ga, _ga_* | Mätning med Google Analytics 4 | Analys |
_gcl_au | Konverteringsmätning och attribuering för Google Ads | Marknadsföring |
_fbp och liknande cookies | Annonsmätning och målgrupper | Marknadsföring |
Cookies som krävs för att leverera en funktion som kunden uttryckligen använder, exempelvis en varukorg, behöver ofta hanteras annorlunda än cookies för analys eller annonsering. Gör dock ingen klassificering enbart utifrån cookiens namn. Kontrollera dess syfte, leverantör, livslängd och beteende i den egna butiken.
Granska betalning och kassa separat
Betaltjänster och verktyg för bedrägeribekämpning kan ladda skript eller skapa cookies under kassaflödet. Om alla sådana resurser automatiskt placeras i kategorin marknadsföring kan betalningen sluta fungera när kunden nekar valfria cookies.
Dokumentera därför varje betalningsrelaterad resurs och testa följande flöde i en ren webbläsarsession:
- Neka valfria cookies.
- Lägg en produkt i varukorgen.
- Gå vidare till kassan och välj betalsätt.
- Genomför den del av betalflödet som testmiljön tillåter.
- Kontrollera återgången från betaltjänsten och orderstatusen.
- Upprepa testet med godkänd analys respektive alla kategorier godkända.
Jämför därefter vilka cookies, anrop och mätvärden som aktiveras i varje scenario.
Checklista för Consent Mode v2
- Ladda samtyckeslösningen innan valfria analys- och annonstaggar.
- Placera verifierade varukorgs- och sessionscookies i rätt kategori.
- Koppla valet för analys till
analytics_storage. - Koppla relevanta annonsval till
ad_storage,ad_user_dataochad_personalization. - Kontrollera standardstatusen innan besökaren har gjort ett val.
- Verifiera att statusen uppdateras när valet ändras.
- Testa nekat, delvis och fullständigt samtycke.
- Upprepa testerna efter ändringar i WooCommerce, tillägg eller tagghanteraren.
Consent Mode v2 ersätter inte själva samtyckesflödet och garanterar inte regelefterlevnad. Det överför samtyckesstatus till kompatibla Google-taggar. En stegvis konfiguration finns i guiden om Google Consent Mode v2 i Google Tag Manager.
Välj installationsmetod
| Metod | Passar ofta för | Viktigt att kontrollera |
|---|---|---|
| CMP- eller WordPress-tillägg | Mindre team som vill hantera inställningarna i WordPress | Laddningsordning, kategorier och kompatibilitet med övriga tillägg |
| Google Tag Manager | Butiker och byråer med många marknadsföringstaggar | Utlösare, standardstatus och att nya taggar inte kringgår samtyckesvalet |
| Egen implementation | Team med utvecklarresurser och särskilda tekniska krav | Underhåll, dokumentation och regressionstester |
Valet bör utgå från butikens tekniska miljö, teamets kompetens och hur ofta taggar och tillägg ändras. Om du utvärderar en CMP kan du granska CookiePilots funktioner och kontrollera att de motsvarar butikens faktiska behov.
Testa mer än själva bannern
| Testläge | Förväntat resultat | Exempel på kontroll |
|---|---|---|
| Före besökarens val | Standardstatus och lagring följer den valda konfigurationen | Webbläsarens utvecklarverktyg och Tag Assistant |
| Valfria cookies nekas | Varukorg, inloggning, kassa och betalning fungerar fortfarande | Manuellt köpflöde |
| Endast analys godkänns | Analys följer valet medan annonsering förblir nekad | GTM Preview eller Tag Assistant |
| Alla relevanta kategorier godkänns | Tillåtna analys- och annonstaggar får uppdaterad status | Taggdiagnostik och nätverksanrop |
| Ett nytt tillägg installeras | Inga nya cookies eller skript hamnar utanför kategoriseringen | Ny inventering och webbläsartest |
Kontrollera lagring, nätverksanrop, GTM-händelser och hela orderflödet. En synlig banner är inte i sig ett bevis på att konfigurationen fungerar.
Svensk juridisk kontext
En CMP kan hjälpa till att presentera val och hantera samtyckesinställningar, men verktyget garanterar inte att en webbplats följer alla tillämpliga regler. Bedömningen behöver ta hänsyn till butikens cookies, personuppgiftsbehandling, leverantörer och tekniska implementation.
Kontrollera aktuell vägledning från relevanta svenska myndigheter och ta vid behov hjälp av en juridiskt sakkunnig. Om du först behöver avgöra om webbplatsens användning av cookies kräver en banner finns en praktisk checklista för svenska webbplatser.
Vanliga frågor
Har WooCommerce en komplett cookiebanner som standard?
WooCommerce behöver normalt kompletteras med en lösning för att visa och hantera besökarens val. Exakt behov beror på vilka teman, tillägg och externa tjänster butiken använder.
Ska cookies för varukorgen blockeras före samtycke?
Cookies som är tekniskt nödvändiga för en varukorg eller ett efterfrågat köpflöde hanteras ofta utan föregående samtycke. Klassificera dem utifrån deras faktiska funktion och kontrollera aktuell juridisk vägledning.
Ersätter Consent Mode v2 en samtyckeslösning?
Nej. Consent Mode v2 kommunicerar en samtyckesstatus till Google-taggar men samlar inte på egen hand in ett giltigt val från besökaren.
Ska cookies från betaltjänster klassificeras som marknadsföring?
Inte automatiskt. Granska syftet med varje resurs och skilj betalningsfunktioner från eventuell analys eller marknadsföring som samma leverantör kan erbjuda.
När bör butiken testas på nytt?
Testa efter ändringar som kan påverka cookies, skript eller köpresan, exempelvis nya tillägg, publiceringar i GTM, byte av tema eller ändringar i kassan.
Nästa steg
Börja med en inventering av butikens cookies, skript och externa tjänster. Konfigurera därefter kategorier och Consent Mode v2, och testa hela köpresan med valfria cookies nekade. Om CookiePilot ingår i din utvärdering kan du jämföra tillgängliga alternativ på sidan med priser och planer.
Skrivet av
Marcin
Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.
