Когда баннер согласия нужен
Баннер почти наверняка нужен, если сайт использует что-то из списка ниже, потому что всё это ставит необязательные cookie или трекеры:
- Аналитика вроде Google Analytics, Matomo или Plausible (когда она использует cookie)
- Рекламные и ремаркетинговые пиксели (Google Ads, Meta Pixel, TikTok, LinkedIn)
- Встроенный контент: видео YouTube, карты, виджеты соцсетей
- A/B-тесты, тепловые карты и записи сессий
- Онлайн-чаты и маркетинговая автоматизация, которые ставят трекинговые cookie
Если что-то из этого срабатывает до согласия посетителя, вы сохраняете или читаете информацию на его устройстве без разрешения, а этого правила не допускают.
Когда баннер может не понадобиться
Если сайт использует только строго необходимые cookie - например, сессию входа, корзину, безопасность или балансировку нагрузки - согласие на них, как правило, не нужно. О них всё равно стоит рассказать посетителям в короткой политике cookie или конфиденциальности.
На практике по-настоящему «бескуковых» публичных сайтов почти нет: даже базовая тема, встроенный шрифт, видео или сниппет аналитики могут добавить необязательные cookie. Поэтому большинству сайтов баннер всё-таки нужен.
Чего на самом деле требует закон
Два правила ЕС работают в паре. Директива ePrivacy (статья 5(3)) требует предварительного согласия до сохранения или чтения информации на устройстве посетителя, кроме строго необходимых cookie. GDPR (статья 7 и статья 4(11)) определяет действительное согласие как свободное, конкретное, информированное и однозначное и требует, чтобы отозвать его было так же просто, как дать.
Рекомендации EDPB 05/2020 добавляют практические правила, на которых ошибается большинство баннеров: никаких предотмеченных галочек, отказ должен быть так же прост, как согласие, а согласие должно быть явным утвердительным действием. Суд ЕС в деле Planet49 (C-673/17) подтвердил: предотмеченные галочки согласием не считаются.
Это общая информация, а не юридическая консультация. Ваши обязанности зависят от того, где находитесь вы и ваши посетители, что делает ваш сайт; по вашей ситуации обратитесь к квалифицированному юристу.
Нужен ли cookie-баннер блогу?
Обычно да. Большинство блогов используют аналитику, показывают рекламу или встраивают видео и посты из соцсетей, а всё это ставит необязательные cookie. Если блог читают посетители из ЕС или Великобритании, баннер согласия нужен, даже если блог - хобби или живёт на бесплатной платформе.
Личная страница без аналитики, рекламы и встраиваний может обойтись без баннера, но как только вы добавите Google Analytics или AdSense, согласие станет обязательным.
Что будет, если баннера нет?
Помимо риска жалоб и действий регулятора (штрафы по GDPR бывают существенными), трекеры без согласия подрывают доверие посетителей и могут рассинхронизировать ваши Google Ads и Analytics с требованиями Google к согласию. Понятный, корректный баннер - самый простой способ не нарушить ни по одному из трёх пунктов.
Как добавить cookie-баннер (бесплатно)
С KookiOk корректный баннер добавляется за пару минут: добавьте сайт, дайте ему просканировать cookie, настройте баннер (или доверьте оформление ИИ) и вставьте одну строку кода. Необязательные cookie остаются заблокированными до согласия посетителей, а каждый выбор остаётся в журнале согласий: будет что показать при проверке. И всё это бесплатно, без лимитов на сайты и просмотры.
Поставьте баннер за пару минут, бесплатноБез банковской карты · Сайты и просмотры без лимитов
Начать бесплатноИсточники
Частые вопросы
Обязателен ли cookie-баннер по закону?
Если сайт использует необязательные cookie (аналитика, реклама, встраивания) и его посещают пользователи из ЕС или Великобритании, то да: правила ePrivacy требуют предварительного согласия до их загрузки, а GDPR задаёт условия действительного согласия. Строго необходимым cookie согласие не нужно.
Нужен ли cookie-баннер блогу?
Обычно да. Большинство блогов используют аналитику, рекламу или встроенные медиа, которые ставят необязательные cookie, поэтому для посетителей из ЕС и Великобритании баннер согласия обязателен, даже на бесплатных блог-платформах.
Чем cookie-баннер по правилам GDPR отличается от требований 152-ФЗ?
KookiOk помогает выполнить требования GDPR и ePrivacy в ЕС, а не российский 152-ФЗ. GDPR требует предварительного согласия на использование файлов cookie до их загрузки; 152-ФЗ регулирует обработку персональных данных по своим правилам. Если у сайта есть посетители из ЕС или Великобритании, баннер согласия по требованиям GDPR нужен.
Требует ли GDPR баннер согласия на cookie?
Само согласие для необязательных cookie требует Директива ePrivacy, а GDPR определяет, каким должно быть действительное согласие. Cookie-баннер - стандартный способ получить и зафиксировать это согласие, так что на практике он обязателен для большинства сайтов.
Нужно ли согласие для Google Analytics?
Да. Google Analytics ставит необязательные cookie, поэтому в ЕС и Великобритании нужно согласие посетителя до его загрузки. Баннер согласия, который блокирует Analytics до подтверждения, решает эту задачу.
Что будет, если у меня нет cookie-баннера?
Вы рискуете жалобами и штрафами за нарушение GDPR и ePrivacy, теряете доверие посетителей и можете не пройти требования Google к согласию для Ads и Analytics. Корректный баннер убирает этот риск.