Реалізувати на сайті cookie через cookie yes
Реалізувати на сайті систему управління файлами cookie, повністю відповідну вимогам законодавства Європейського союзу, включаючи GDPR (Regulation EU 2016/679) та ePrivacy Directive (2002/58/EC). Система повинна забезпечувати прозорість обробки даних, отримання законної згоди користувача та можливість її відкликання.
Загальні вимоги
Сайт не повинен встановлювати аналітичні, маркетингові або інші необов'язкові cookie до отримання явної згоди користувача.
Згода повинна бути добровільною, конкретною, поінформованою та вираженою активною дією (клік по кнопці).
Заборонені попередньо встановлені галочки та приховані механізми згоди.
Користувач повинен мати можливість відмовитися від усіх необов'язкових cookie так само просто, як прийняти їх.
Структура cookie-банера
При першому відвідуванні сайту користувач повинен бачити банер з короткою інформацією про використання cookie.
Банер повинен містити:
– коротке пояснення цілей використання cookie
– кнопку «Прийняти всі»
– кнопку «Відхилити всі»
– кнопку «Налаштувати»
Кнопка відмови повинна бути візуально рівнозначна кнопці згоди (однаковий розмір, контрастність та доступність).
Банер не повинен зникати автоматично і не повинен приховувати можливість відмови.
Налаштування cookie (другий рівень)
При виборі «Налаштувати» користувач повинен бачити панель управління категоріями cookie.
Категорії:
– Необхідні (обов'язкові, без можливості відключення)
– Аналітичні
– Маркетингові
– Функціональні (якщо застосовуються)
Для кожної категорії необхідно вказати:
– опис мети використання
– список файлів cookie
– провайдера
– термін зберігання
– тип (first-party або third-party)
Завантаження скриптів
Аналітичні та маркетингові скрипти (наприклад Google Analytics, Meta Pixel та інші) не повинні завантажуватися до отримання згоди.
Реалізація допускається через:
– Google Tag Manager
Система повинна зберігати:
– унікальний анонімний ідентифікатор користувача
– дату та час згоди
– вибрані категорії
– версію політики cookie
Повинна бути технічна можливість підтвердити факт згоди користувача (audit trail).
Термін зберігання логів — відповідно до внутрішньої політики компанії, але не менше періоду, достатнього для підтвердження законності обробки даних.
Результат робіт
Після реалізації:
– сайт повністю відповідає вимогам GDPR та ePrivacy
– відсутня установка необов'язкових cookie без згоди
– реалізована можливість довести отримання згоди
– користувач може легко управляти своїми налаштуваннями