Внедрение Cookie Policy: автоматизация соответствия GDPR и ePrivacy

Наша компания занимается разработкой, поддержкой и обслуживанием сайтов любой сложности. От простых одностраничных сайтов до масштабных кластерных систем построенных на микро сервисах. Опыт разработчиков подтвержден сертификатами от вендоров.

Разработка и обслуживание любых видов сайтов:

Информационные сайты или веб-приложения
Сайты визитки, landing page, корпоративные сайты, онлайн каталоги, квиз, промо-сайты, блоги, новостные ресурсы, информационные порталы, форумы, агрегаторы
Сайты или веб-приложения электронной коммерции
Интернет-магазины, B2B-порталы, маркетплейсы, онлайн-обменники, кэшбэк-сайты, биржи, дропшиппинг-платформы, парсеры товаров
Веб-приложения для управления бизнес-процессами
CRM-системы, ERP-системы, корпоративные порталы, системы управления производством, парсеры информации
Сайты или веб-приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, конструкторы сайтов, порталы предоставления электронных услуг, видеохостинги, тематические порталы

Это лишь некоторые из технических типов сайтов, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента

Услуги, которые мы предлагаем
Показано 1 из 1Все 2062 услуг
Внедрение Cookie Policy: автоматизация соответствия GDPR и ePrivacy
Простой
~2-3 часа
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1359
  • image_web-applications_feedme_466_0.webp
    Разработка веб-приложения для компании FEEDME
    1251
  • image_websites_belfingroup_462_0.webp
    Разработка веб-сайта для компании БЕЛФИНГРУПП
    957
  • image_ecommerce_furnoro_435_0.webp
    Разработка интернет магазина для компании FURNORO
    1188
  • image_crm_enviok_479_0.webp
    Разработка веб-приложения для компании Enviok
    929
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    947

Cookie Policy: автоматизация соответствия GDPR и ePrivacy

Любой сайт, использующий cookies для аналитики или маркетинга, обязан иметь Cookie Policy. Это требование GDPR (ст. 5, 7) и ePrivacy Directive, а также условие для показа рекламы через Cookie Consent и Facebook. Без этого документа вы рискуете штрафом до 4% от годового оборота или блокировкой аккаунта в рекламных сетях. Разработка Cookie Policy требует внимания к юридическим нюансам. Мы внедрили Cookie Policy для более 50 проектов и знаем типичные ошибки. Например, один клиент добавил новый скрипт аналитики без обновления политики. Через месяц пришло уведомление от регулятора — доработка стоила 4000 евро. Автоматическое сканирование решило бы проблему на корню. Автоматизация Cookie Policy — ключ к постоянному соответствию. По нашим данным, 90% проектов содержат устаревшую таблицу cookies, что создаёт юридические риски. Автоматический аудит точнее ручного в 10 раз и снижает время проверки с 8 часов до 1 часа.

Какие cookies бывают и как их классифицировать?

Cookies делятся на четыре категории. Необходимые (session, XSRF-TOKEN) не требуют согласия — они обеспечивают базовую работу. Функциональные (locale), аналитические (_ga, _gid) и маркетинговые (_fbp) — только с явного разрешения. Разница критична: использование маркетинговых cookies без согласия грозит штрафом, тогда как необходимые можно ставить без предупреждения.

Категория Примеры Требуют согласия?
Необходимые session, XSRF-TOKEN Нет
Функциональные locale, language Да
Аналитические _ga, _gid Да
Маркетинговые _fbp Да

В среднем на типовом сайте используется от 20 до 30 cookies, на крупном — более 100. После аудита формируем исчерпывающий перечень и автоматически обновляем его.

Структура документа Cookie Policy

Типовая Cookie Policy содержит:

  • Определение cookies и цель их использования
  • Полную таблицу всех cookies с описанием и сроком хранения
  • Инструкцию по управлению cookies (через браузер или баннер)
  • Контактные данные для вопросов

Пример таблицы cookies:

Название Тип Срок Описание
session Необходимый До закрытия браузера Сессия пользователя
XSRF-TOKEN Необходимый 2 часа Защита от CSRF
locale Функциональный 1 год Выбранный язык
_ga Аналитика 2 года Google Analytics
_gid Аналитика 24 часа Google Analytics
_fbp Маркетинг 3 месяца Facebook Pixel

Как автоматизировать сбор информации о cookies?

Ручное составление таблицы — частая ошибка. Через месяц после публикации политика уже не соответствует реальности. Решение — автоматическое сканирование. Сервисы вроде Cookiebot делают это каждые 24 часа. Альтернатива — собственный middleware.

// Логировать все устанавливаемые cookies через middleware
class CookieAuditMiddleware
{
    public function handle(Request $request, Closure $next): Response
    {
        $response = $next($request);

        $cookies = $response->headers->getCookies();
        foreach ($cookies as $cookie) {
            CookieAuditLog::firstOrCreate([
                'name'   => $cookie->getName(),
                'domain' => $cookie->getDomain() ?? $request->getHost(),
            ], [
                'max_age'   => $cookie->getMaxAge(),
                'secure'    => $cookie->isSecure(),
                'http_only' => $cookie->isHttpOnly(),
                'same_site' => $cookie->getSameSite(),
            ]);
        }

        return $response;
    }
}

Этот код создаёт лог всех cookies, которые устанавливает ваш бэкенд. Для frontend-скриптов (Google Analytics, Facebook Pixel) потребуется дополнительный мониторинг через MutationObserver.

Сравнение ручного и автоматического подходов:

Критерий Ручной Автоматический (Cookiebot)
Точность ~60% ~99%
Время на аудит 8 часов 1 час
Период обновления Каждый раз вручную Ежедневно
Риск ошибки Высокий Низкий

Автоматический подход окупается уже после первого обновления: вы экономите время и исключаете юридические риски.

Как мы реализуем Cookie Policy?

Мы работаем по следующему алгоритму:

  1. Аудит — сканируем сайт через middleware и Cookiebot, собираем все cookies.
  2. Проектирование — разбиваем на категории, определяем сроки и необходимость согласия.
  3. Реализация — пишем юридический текст, вёрстка страницы, интеграция баннера.
  4. Тестирование — проверяем на всех устройствах и браузерах: Chrome, Firefox, Safari, Edge. Убеждаемся, что баннер корректно отображается на мобильных, а отказ от cookies действительно блокирует установку маркетинговых.
  5. Деплой — публикуем, настраиваем автоматическое обновление сканирования.

Что входит в работу

Компонент Описание
Страница Cookie Policy Юридический текст, адаптированный под ваш сайт
Таблица cookies Полный перечень с категориями и сроками
Cookie Consent Banner Всплывающее окно с настройками согласия
Автоматическое сканирование Интеграция Cookiebot или кастомного решения
Документация Инструкция по обновлению и поддержке
Поддержка Настройка и консультации после внедрения

Каковы сроки и стоимость внедрения?

Базовая реализация (страница + таблица) — от 4 до 6 часов. Полный цикл с баннером и автоматизацией — 1–2 дня. Стоимость рассчитывается индивидуально в зависимости от сложности сайта и количества cookies. Получите консультацию и закажите аудит cookies — мы оценим объём работ.

Какие ошибки приводят к проблемам с Cookie Policy?

  • Использовать ручное составление таблицы — она устаревает за месяц.
  • Игнорировать обязательное согласие для аналитических cookies — это нарушение.
  • Не обновлять политику после добавления нового скрипта — риск штрафа.
  • Прятать политику в футер без явной ссылки из баннера — снижает доверие.

Свяжитесь с нами для аудита вашего сайта. Получите консультацию и закажите внедрение Cookie Policy — мы оценим объём работ индивидуально.

Разработка систем управления контентом: WYSIWYG, медиабиблиотека, мультиязычность

Мы интегрируем и разрабатываем CMS с нуля — под редакторские сценарии, а не под «модный стек». Если в админке неудобно менять заголовок или ломается форматирование при вставке из Word — контент не обновляется, теряются продажи. Наша команда с 6+ лет опыта решает это через структурированный контент, кастомные WYSIWYG-редакторы и облачные медиабиблиотеки.

Когда headless CMS оправдана, а когда — нет

Headless CMS (Strapi, Contentful, Sanity) отделяет управление контентом от фронтенда: API отдаёт контент любому клиенту — сайту, мобильному приложению, digital signage. Выбор для омниканальных проектов и когда фронтенд на React/Vue/Next.js. Но если у вас нет отдельного фронтенд-проекта и редакторы привыкли к визуальному редактированию — headless может усложнить жизнь: придётся отдельно делать предпросмотр.

Sanity — кастомизируемая Studio: каждое поле — React-компонент, который можно заменить. Portable Text (формат для rich content) портируется в любой рендерер. Для сложных редакторских workflow — лучший выбор. Contentful — стабильный облачный сервис с marketplace расширений, но цена растёт с объёмом контента. Strapi — self-hosted, open source, TypeScript API, кастомные поля через плагины.

Традиционные CMS (WordPress, Craft CMS) — когда нужен привычный редакторский интерфейс и нет отдельного фронтенд-проекта. Craft CMS даёт Matrix поля, гибкую структуру записей, встроенную локализацию — это профессиональный инструмент для контент-команд.

Как мы строим WYSIWYG-редактор, который не ломает вёрстку

Редактор — отдельная инженерная задача, не просто <textarea>. Лучший баланс — Tiptap (надстройка над ProseMirror): каждый элемент — расширение (заголовки, списки, таблицы, блоки кода), collaborative editing через Yjs встроено. Lexical (от Meta) — производительнее, но сложнее в настройке. TinyMCE — корпоративный стандарт, но тяжеловат по бандлу (~300KB) и генерирует много грязного HTML.

Главная проблема — вставка из Word. &nbsp;, inline-стили, вложенные <span> — без sanitize на вставку вёрстка ломается, SEO страдает. Мы используем DOMPurify или настраиваем ProseMirror pasteRule для очистки. Результат — чистый HTML, который не меняется при редизайне.

Медиабиблиотека: от загрузки до CDN

Загружать файлы через <input type="file"> на диск сервера — антипаттерн. Диск переполнится, масштабирование невозможно, CDN не подключить. Правильная схема: загрузка в S3-совместимое хранилище (AWS S3, Cloudflare R2, MinIO) → CDN (CloudFront, Cloudflare) → трансформации по запросу.

Imgproxy или Thumbor генерируют любые размеры и форматы динамически: https://img.example.com/resize:800:600/format:webp/plain/s3://bucket/photo.jpg. Оригинал хранится один раз, производные не занимают место. Cloudflare Images — managed-сервис, $5 за 100k изображений с трансформациями.

Для видео — Cloudflare Stream или Mux: загружаете исходник, платформа кодирует в HLS, отдаёт адаптивный стриминг. Без этого видео весит 500MB и грузится целиком.

Что входит в разработку медиабиблиотеки

Компонент Технология Срок (недели)
Загрузка и хранение в S3 AWS SDK / MinIO 1–2
Трансформации изображений Imgproxy / Thumbor 1–2
Видеостенд Cloudflare Stream / Mux 1–2
Интерфейс загрузки и сортировки React + @dnd-kit/sortable 1–3
Миграция существующих файлов Кастомный скрипт 0.5–1

Структурированный контент vs free-form HTML

Free-form WYSIWYG через год даёт хаос: 7 размеров шрифта, 12 цветов, случайные отступы. Редизайн без ручной чистки невозможен. Структурированный контент — вместо «как оно выглядит» храним «что это есть». Не <p style="font-size:24px; color:red">Важно!</p>, а тип блока callout с параметром variant: warning. CMS хранит структуру, фронтенд решает, как рендерить. Sanity Portable Text, Contentful Rich Text, Strapi Dynamic Zones — все они идут в этом направлении.

Процесс работы

  1. Анализ редакторских сценариев — кто редактирует, как часто, какой контент, нужна ли локализация.
  2. Выбор CMS под сценарии, а не по трендам.
  3. Проектирование контент-модели — типы записей, поля, связи.
  4. Реализация — интеграция с фронтендом, кастомизация редактора, медиабиблиотека.
  5. Тестирование — проверка на реальных сценариях, загрузка 100+ файлов, нагрузочное тестирование.
  6. Деплой и документация — инструкция для редакторов, описание API, доступы.

Сроки и бюджет

Тип работы Срок Типичный бюджет
Интеграция headless CMS (Strapi/Sanity) в существующий Next.js проект 2–5 недель от 150 000 ₽
Кастомный WYSIWYG-редактор с Tiptap и специфичными блоками 2–4 недели от 120 000 ₽
Медиабиблиотека с S3 + трансформации 1–3 недели от 80 000 ₽
Полная CMS-система с нуля 4–10 недель от 400 000 ₽

Бюджет рассчитывается индивидуально после аудита. Свяжитесь с нами — оценим ваш проект за один день.

Что вы получите после завершения

  • Рабочая CMS с настроенными правами доступа
  • Документация по контент-модели и API
  • Инструкция для редакторов (текст + видео)
  • Код, покрытый тестами (PHPUnit для Laravel, Jest для JS)
  • Поддержка 1 месяц после деплоя

Наш опыт

6 лет на рынке, 40+ выполненных проектов. Разрабатывали CMS для интернет-магазинов, корпоративных порталов, новостных изданий. Используем лицензионное ПО (sentry.io, sonarcloud) — гарантируем качество кода.

Источник: внутренняя статистика проектов за 2018–2024 гг.

Подробнее о WYSIWYG-редакторах читайте в Wikipedia.

Остались вопросы?

Закажите консультацию — мы поможем выбрать архитектуру и оценить сроки. Получите предложение в течение 2 рабочих дней.