Praktisks saraksts vietnes īpašniekam: kas ielādējas pirms piekrišanas, kur banneri kļūdās, ko dara Google Fonts un ko skenēšana var un nevar pateikt.
Sīkdatņu banneris ir kļuvis par to vietnes daļu, kuru visi pievieno un neviens nepārbauda. Uzstāda spraudni, izvēlas krāsu, kas iederas dizainā, un jautājums ir slēgts. Problēma ir tā, ka banneris nav atbilstība — tas ir tikai virsma. Zem tās joprojām var būt vietne, kas analītikas sīkdatni uzliek pirmajā sekundē, vēl pirms apmeklētājs ir kaut ko nospiedis.
Šis ir praktisks saraksts vietnes īpašniekam. Tas nav juridisks atzinums — tas ir tas, ko var pārbaudīt pats vienā pēcpusdienā, un tas, ko ar pārbaudi noskaidrot nevar.
Kāds ir noteikums, ļoti īsi
Prasība nāk no divām pusēm. Vispārīgā datu aizsardzības regula nosaka, kāda piekrišana ir derīga: brīvi dota, konkrēta, informēta un nepārprotama — proti, aktīva darbība, ne iepriekš atzīmēta rūtiņa. ePrivātuma noteikumi, kas Latvijā ir pārņemti Elektronisko sakaru likumā, nosaka, kad piekrišana vispār vajadzīga: gandrīz vienmēr, kad vietne raksta vai nolasa kaut ko apmeklētāja ierīcē, izņemot to, kas ir tehniski nepieciešams pakalpojuma sniegšanai.
Praksē no tā izriet trīs lietas. Analītika nav tehniski nepieciešama. Grozs, sesijas identifikators un valodas izvēle ir. Un atteikties jābūt tikpat viegli, cik viegli ir piekrist.
Pārbaude pirmā: kas notiek pirms piekrišanas
Šī ir tā pārbaude, kas atbild uz galveno jautājumu. Atver vietni jaunā privātajā logā, atver izstrādātāju rīkus un paskaties uz sīkdatnēm un tīkla pieprasījumiem pirms jebkādas darbības ar banneri.
- Vai ir
_ga,_gidvai līdzīgas analītikas sīkdatnes? Ja jā, banneris neko nebloķē. - Vai ir pieprasījumi uz reklāmas tīkliem, Meta pikseli vai siltuma karšu rīkiem?
- Vai iegultais video jau ir ielādējis atskaņotāju un tā sīkdatnes? Iegultie video ir visbiežākais gadījums, kad banneris ir kārtībā, bet lapa nav.
- Vai čata logrīks vai rezervācijas forma ir sācis darbu pats no sevis?
Ja atbilde uz kādu no tiem ir „jā“, problēma nav bannerī. Problēma ir tā, ka skripti tiek ielādēti neatkarīgi no bannera — un tieši to visbiežāk atklāj skenēšana.
Pārbaude otrā: kur banneri kļūdās
Bannera pusē visbiežāk redzam piecas lietas.
- Nav atteikuma pogas. „Piekrītu“ ar krāsainu pogu un „Iestatījumi“ ar pelēku tekstu nav līdzvērtīga izvēle.
- Iepriekš atzīmētas rūtiņas. Ja mārketinga kategorija jau ir ieslēgta, piekrišana nav dota, tā ir pieņemta.
- „Turpinot lietot vietni, jūs piekrītat.“ Ritināšana nav piekrišana.
- Nav iespējas pārdomāt. Piekrišanu jāvar atsaukt vēlāk — vienkāršākais risinājums ir pastāvīga saite kājenē.
- Piekrišana netiek nekur fiksēta. Ja nav ieraksta par to, kas un kad piekrita, pierādīt to vēlāk nav iespējams.
Pārbaude trešā: trešo pušu pieprasījumi, ko neviens nesauc par sīkdatnēm
Dati aizceļo ne tikai ar sīkdatnēm. Katrs pieprasījums uz svešu domēnu nodod šai pusei apmeklētāja IP adresi un lapas adresi — arī tad, ja neviena sīkdatne netiek uzlikta.
Tipiskākais piemērs ir fonti, ko ielādē tieši no trešās puses. To ir arī visvieglāk atrisināt: fontu faili tiek novietoti savā serverī, un pieprasījums nekur neaiziet. Mēs to izdarījām savai pašu vietnei tieši šī iemesla dēļ — un blakusefektā lapa ielādējas ātrāk. Tāda pati loģika attiecas uz kartēm, kas var būt statisks attēls ar saiti, un uz iegultiem video, kuriem lielākā daļa platformu piedāvā režīmu bez izsekošanas vai kurus var aizstāt ar priekšskatījuma attēlu, kas ielādē atskaņotāju tikai pēc klikšķa.
Pārbaude ceturtā: sīkdatņu politika
Sīkdatņu politikai jāatbilst tam, kas notiek vietnē. Visbiežākā neatbilstība ir vecs saraksts: politikā minēts rīks, kas noņemts pirms diviem gadiem, un nav minēti divi, kas pievienoti pagājušajā mēnesī. Pārbaudi politiku vienlaikus ar skenējumu, nevis atsevišķi — tad neatbilstība ir redzama uzreiz.
Ko skenēšana var un ko nevar
Šeit ir vērts būt precīziem, jo automātiskā pārbaude tiek pārdota kā vairāk, nekā tā ir.
Var: atvērt vietni īstā pārlūkā, pierakstīt visas sīkdatnes un trešo pušu pieprasījumus, kas notiek pirms jebkādas piekrišanas, atpazīt izmantoto piekrišanas platformu un parādīt, kuri pieprasījumi kuram domēnam aizgāja. Tas ir objektīvs fakts, ko var parādīt klientam bez strīda.
Nevar: pateikt, vai tavs juridiskais pamats ir pareizs. Vai tev ir apstrādes darbību reģistrs. Vai ar apstrādātājiem ir noslēgti līgumi. Vai formā savāktie dati tiek glabāti pamatoti ilgi. Un skenējums redz tikai to lapu, kuru pārbaudīja — pieteikuma forma vai maksājuma solis var uzvesties citādi.
Citiem vārdiem: skenēšana atbild uz jautājumu „ko vietne dara“. Uz jautājumu „vai tas ir atļauts“ atbild cilvēks, kurš zina, kāpēc dati tiek vākti.
Ko darīt šonedēļ
Trīs soļi, kas parasti aizņem mazāk laika, nekā šķiet. Noskenē vietni un pieraksti, kas ielādējas pirms piekrišanas. Pārvieto visu, kas nav tehniski nepieciešams, aiz piekrišanas — lielākajai daļai piekrišanas platformu tas ir viens iestatījums, ja skripti tiek pievienoti caur to. Un pārbaudi sīkdatņu politiku pret jauno sarakstu.
Pārbaudi savu vietni tagad
Mūsu bezmaksas sīkdatņu pārbaude atver vietni īstā pārlūkā un parāda, kas tiek iestatīts pirms piekrišanas. Bez konta. Ja to pašu vajag reizi mēnesī visām klientu vietnēm, tas ir viens no 14 servisiem Bugzio panelī.