Cookie Policy: автоматизация соответствия GDPR и ePrivacy
Любой сайт, использующий cookies для аналитики или маркетинга, обязан иметь Cookie Policy. Это требование GDPR (ст. 5, 7) и ePrivacy Directive, а также условие для показа рекламы через Cookie Consent и Facebook. Без этого документа вы рискуете штрафом до 4% от годового оборота или блокировкой аккаунта в рекламных сетях. Разработка Cookie Policy требует внимания к юридическим нюансам. Мы внедрили Cookie Policy для более 50 проектов и знаем типичные ошибки. Например, один клиент добавил новый скрипт аналитики без обновления политики. Через месяц пришло уведомление от регулятора — доработка стоила 4000 евро. Автоматическое сканирование решило бы проблему на корню. Автоматизация Cookie Policy — ключ к постоянному соответствию. По нашим данным, 90% проектов содержат устаревшую таблицу cookies, что создаёт юридические риски. Автоматический аудит точнее ручного в 10 раз и снижает время проверки с 8 часов до 1 часа.
Какие cookies бывают и как их классифицировать?
Cookies делятся на четыре категории. Необходимые (session, XSRF-TOKEN) не требуют согласия — они обеспечивают базовую работу. Функциональные (locale), аналитические (_ga, _gid) и маркетинговые (_fbp) — только с явного разрешения. Разница критична: использование маркетинговых cookies без согласия грозит штрафом, тогда как необходимые можно ставить без предупреждения.
| Категория | Примеры | Требуют согласия? |
|---|---|---|
| Необходимые | session, XSRF-TOKEN | Нет |
| Функциональные | locale, language | Да |
| Аналитические | _ga, _gid | Да |
| Маркетинговые | _fbp | Да |
В среднем на типовом сайте используется от 20 до 30 cookies, на крупном — более 100. После аудита формируем исчерпывающий перечень и автоматически обновляем его.
Структура документа Cookie Policy
Типовая Cookie Policy содержит:
- Определение cookies и цель их использования
- Полную таблицу всех cookies с описанием и сроком хранения
- Инструкцию по управлению cookies (через браузер или баннер)
- Контактные данные для вопросов
Пример таблицы cookies:
| Название | Тип | Срок | Описание |
|---|---|---|---|
| session | Необходимый | До закрытия браузера | Сессия пользователя |
| XSRF-TOKEN | Необходимый | 2 часа | Защита от CSRF |
| locale | Функциональный | 1 год | Выбранный язык |
| _ga | Аналитика | 2 года | Google Analytics |
| _gid | Аналитика | 24 часа | Google Analytics |
| _fbp | Маркетинг | 3 месяца | Facebook Pixel |
Как автоматизировать сбор информации о cookies?
Ручное составление таблицы — частая ошибка. Через месяц после публикации политика уже не соответствует реальности. Решение — автоматическое сканирование. Сервисы вроде Cookiebot делают это каждые 24 часа. Альтернатива — собственный middleware.
// Логировать все устанавливаемые cookies через middleware
class CookieAuditMiddleware
{
public function handle(Request $request, Closure $next): Response
{
$response = $next($request);
$cookies = $response->headers->getCookies();
foreach ($cookies as $cookie) {
CookieAuditLog::firstOrCreate([
'name' => $cookie->getName(),
'domain' => $cookie->getDomain() ?? $request->getHost(),
], [
'max_age' => $cookie->getMaxAge(),
'secure' => $cookie->isSecure(),
'http_only' => $cookie->isHttpOnly(),
'same_site' => $cookie->getSameSite(),
]);
}
return $response;
}
}
Этот код создаёт лог всех cookies, которые устанавливает ваш бэкенд. Для frontend-скриптов (Google Analytics, Facebook Pixel) потребуется дополнительный мониторинг через MutationObserver.
Сравнение ручного и автоматического подходов:
| Критерий | Ручной | Автоматический (Cookiebot) |
|---|---|---|
| Точность | ~60% | ~99% |
| Время на аудит | 8 часов | 1 час |
| Период обновления | Каждый раз вручную | Ежедневно |
| Риск ошибки | Высокий | Низкий |
Автоматический подход окупается уже после первого обновления: вы экономите время и исключаете юридические риски.
Как мы реализуем Cookie Policy?
Мы работаем по следующему алгоритму:
- Аудит — сканируем сайт через middleware и Cookiebot, собираем все cookies.
- Проектирование — разбиваем на категории, определяем сроки и необходимость согласия.
- Реализация — пишем юридический текст, вёрстка страницы, интеграция баннера.
- Тестирование — проверяем на всех устройствах и браузерах: Chrome, Firefox, Safari, Edge. Убеждаемся, что баннер корректно отображается на мобильных, а отказ от cookies действительно блокирует установку маркетинговых.
- Деплой — публикуем, настраиваем автоматическое обновление сканирования.
Что входит в работу
| Компонент | Описание |
|---|---|
| Страница Cookie Policy | Юридический текст, адаптированный под ваш сайт |
| Таблица cookies | Полный перечень с категориями и сроками |
| Cookie Consent Banner | Всплывающее окно с настройками согласия |
| Автоматическое сканирование | Интеграция Cookiebot или кастомного решения |
| Документация | Инструкция по обновлению и поддержке |
| Поддержка | Настройка и консультации после внедрения |
Каковы сроки и стоимость внедрения?
Базовая реализация (страница + таблица) — от 4 до 6 часов. Полный цикл с баннером и автоматизацией — 1–2 дня. Стоимость рассчитывается индивидуально в зависимости от сложности сайта и количества cookies. Получите консультацию и закажите аудит cookies — мы оценим объём работ.
Какие ошибки приводят к проблемам с Cookie Policy?
- Использовать ручное составление таблицы — она устаревает за месяц.
- Игнорировать обязательное согласие для аналитических cookies — это нарушение.
- Не обновлять политику после добавления нового скрипта — риск штрафа.
- Прятать политику в футер без явной ссылки из баннера — снижает доверие.
Свяжитесь с нами для аудита вашего сайта. Получите консультацию и закажите внедрение Cookie Policy — мы оценим объём работ индивидуально.







