Впровадження Cookie Policy: автоматизація відповідності GDPR та ePrivacy

Наша компанія займається розробкою, підтримкою та обслуговуванням сайтів будь-якої складності. Від простих односторінкових сайтів до масштабних кластерних систем, побудованих на мікро сервісах. Досвід розробників підтверджено сертифікатами від вендорів.

Розробка та обслуговування будь-яких видів сайтів:

Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 2062 послуг
Впровадження Cookie Policy: автоматизація відповідності GDPR та ePrivacy
Простий
~2-3 години
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1359
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1251
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    957
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1188
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    929
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    947

Cookie Policy: автоматизація відповідності GDPR та ePrivacy

Будь-який сайт, що використовує cookies для аналітики або маркетингу, зобов'язаний мати Cookie Policy. Це вимога GDPR (ст. 5, 7) та ePrivacy Directive, а також умова для показу реклами через Cookie Consent та Facebook. Без цього документа ви ризикуєте штрафом до 4% від річного обороту або блокуванням акаунта в рекламних мережах. Розробка Cookie Policy потребує уваги до юридичних нюансів. Ми впровадили Cookie Policy для понад 50 проєктів за 5 років роботи і знаємо типові помилки. Наприклад, один клієнт додав новий скрипт аналітики без оновлення політики. Через місяць прийшло повідомлення від регулятора — доопрацювання коштувало 4000 євро. Автоматичне сканування вирішило б проблему на корені. Автоматизація Cookie Policy — ключ до постійної відповідності. За нашими даними, 90% проєктів містять застарілу таблицю cookies, що створює юридичні ризики. Автоматичний аудит точніший за ручний у 10 разів і знижує час перевірки з 8 годин до 1 години, що дає економію до 350 євро за кожен аудит.

Категорії cookies: як їх класифікувати?

Cookies поділяються на чотири категорії. Необхідні (session, XSRF-TOKEN) не потребують згоди — вони забезпечують базову роботу. Функціональні (locale), аналітичні (_ga, _gid) і маркетингові (_fbp) — тільки з явного дозволу. Різниця критична: використання маркетингових cookies без згоди загрожує штрафом, тоді як необхідні можна ставити без попередження.

Категорія Приклади Чи потребують згоди?
Необхідні session, XSRF-TOKEN Ні
Функціональні locale, language Так
Аналітичні _ga, _gid Так
Маркетингові _fbp Так

В середньому на типовому сайті використовується від 20 до 30 cookies, на великому — понад 100. Після аудиту формуємо вичерпний перелік і автоматично оновлюємо його.

Структура документа Cookie Policy

Типова Cookie Policy містить:

  • Визначення cookies і мету їх використання
  • Повну таблицю всіх cookies з описом і терміном зберігання
  • Інструкцію з керування cookies (через браузер або банер)
  • Контактні дані для запитань

Приклад таблиці cookies:

Назва Тип Термін Опис
session Необхідний До закриття браузера Сесія користувача
XSRF-TOKEN Необхідний 2 години Захист від CSRF
locale Функціональний 1 рік Вибрана мова
_ga Аналітика 2 роки Google Analytics
_gid Аналітика 24 години Google Analytics
_fbp Маркетинг 3 місяці Facebook Pixel

Як автоматизувати збір інформації про cookies?

Ручне складання таблиці — часта помилка. Через місяць після публікації політика вже не відповідає реальності. Рішення — автоматичне сканування. Сервіси на кшталт Cookiebot роблять це кожні 24 години. Альтернатива — власний middleware.

// Логувати всі встановлювані cookies через middleware
class CookieAuditMiddleware
{
    public function handle(Request $request, Closure $next): Response
    {
        $response = $next($request);

        $cookies = $response->headers->getCookies();
        foreach ($cookies as $cookie) {
            CookieAuditLog::firstOrCreate([
                'name'   => $cookie->getName(),
                'domain' => $cookie->getDomain() ?? $request->getHost(),
            ], [
                'max_age'   => $cookie->getMaxAge(),
                'secure'    => $cookie->isSecure(),
                'http_only' => $cookie->isHttpOnly(),
                'same_site' => $cookie->getSameSite(),
            ]);
        }

        return $response;
    }
}

Цей код створює лог усіх cookies, які встановлює ваш бекенд. Для frontend-скриптів (Google Analytics, Facebook Pixel) потрібен додатковий моніторинг через MutationObserver.

Порівняння ручного та автоматичного підходів:

Критерій Ручний Автоматичний (Cookiebot)
Точність ~60% ~99%
Час на аудит 8 годин 1 година
Період оновлення Кожного разу вручну Щоденно
Ризик помилки Високий Низький

Автоматичний підхід окупається вже після першого оновлення: ви економите час і виключаєте юридичні ризики.

Як ми реалізуємо Cookie Policy?

Ми працюємо за наступним алгоритмом:

  1. Аудит — скануємо сайт через middleware та Cookiebot, збираємо всі cookies.
  2. Проектування — розбиваємо на категорії, визначаємо терміни та необхідність згоди.
  3. Реалізація — пишемо юридичний текст, верстка сторінки, інтеграція банера.
  4. Тестування — перевіряємо на всіх пристроях і браузерах: Chrome, Firefox, Safari, Edge. Переконуємося, що банер коректно відображається на мобільних, а відмова від cookies дійсно блокує встановлення маркетингових.
  5. Деплой — публікуємо, налаштовуємо автоматичне оновлення сканування.

Що входить у роботу

Компонент Опис
Сторінка Cookie Policy Юридичний текст, адаптований під ваш сайт
Таблиця cookies Повний перелік з категоріями та термінами
Cookie Consent Banner Спливаюче вікно з налаштуваннями згоди
Автоматичне сканування Інтеграція Cookiebot або кастомного рішення
Документація Інструкція з оновлення та підтримки
Підтримка Налаштування та консультації після впровадження

Які терміни та вартість впровадження?

Базова реалізація (сторінка + таблиця) — від 4 до 6 годин. Повний цикл з банером та автоматизацією — 1–2 дні. Вартість розраховується індивідуально, але зазвичай становить від 300 до 800 євро залежно від складності. Отримайте консультацію та замовте аудит cookies — ми оцінимо обсяг робіт.

Типові помилки при впровадженні Cookie Policy

  • Використання ручного складання таблиці — вона застаріває за місяць.
  • Ігнорування обов'язкової згоди для аналітичних cookies — це порушення.
  • Відсутність оновлення політики після додавання нового скрипта — ризик штрафу.
  • Приховання політики у футер без явного посилання з банера — знижує довіру.

Ми гарантуємо відповідність GDPR завдяки 5-річному досвіду та понад 50 реалізованим проєктам. Зв'яжіться з нами для аудиту вашого сайту. Отримайте консультацію та замовте впровадження Cookie Policy — ми оцінимо обсяг робіт індивідуально.

Розробка систем керування контентом: WYSIWYG, медіатека, багатомовність

Ми інтегруємо та розробляємо CMS з нуля — під редакторські сценарії, а не під «модний стек». Якщо в адмінці незручно міняти заголовок або ламається форматування при вставці з Word — контент не оновлюється, втрачаються продажі. Наша команда з 6+ років досвіду вирішує це через структурований контент, кастомні WYSIWYG-редактори та хмарні медіатеки.

Коли headless CMS виправдана, а коли — ні

Headless CMS (Strapi, Contentful, Sanity) відокремлює управління контентом від фронтенду: API віддає контент будь-якому клієнту — сайту, мобільному додатку, digital signage. Вибір для омніканальних проєктів і коли фронтенд на React/Vue/Next.js. Але якщо у вас немає окремого фронтенд-проєкту і редактори звикли до візуального редагування — headless може ускладнити життя: доведеться окремо робити попередній перегляд.

Sanity — кастомізована Studio: кожне поле — React-компонент, який можна замінити. Portable Text (формат для rich content) портується в будь-який рендерер. Для складних редакторських workflow — найкращий вибір. Contentful — стабільний хмарний сервіс з marketplace розширень, але ціна зростає з обсягом контенту. Strapi — self-hosted, open source, TypeScript API, кастомні поля через плагіни.

Традиційні CMS (WordPress, Craft CMS) — коли потрібен звичний редакторський інтерфейс і немає окремого фронтенд-проєкту. Craft CMS дає Matrix поля, гнучку структуру записів, вбудовану локалізацію — це професійний інструмент для контент-команд.

Як ми будуємо WYSIWYG-редактор, який не ламає верстку

Редактор — окрема інженерна задача, не просто <textarea>. Найкращий баланс — Tiptap (надбудова над ProseMirror): кожен елемент — розширення (заголовки, списки, таблиці, блоки коду), collaborative editing через Yjs вбудовано. Lexical (від Meta) — продуктивніший, але складніший у налаштуванні. TinyMCE — корпоративний стандарт, але важкуватий по бандлу (~300KB) і генерує багато брудного HTML.

Головна проблема — вставка з Word. &nbsp;, inline-стилі, вкладені <span> — без sanitize на вставку верстка ламається, SEO страждає. Ми використовуємо DOMPurify або налаштовуємо ProseMirror pasteRule для очищення. Результат — чистий HTML, який не змінюється при редизайні.

Медіатека: від завантаження до CDN

Завантажувати файли через <input type="file"> на диск сервера — антипатерн. Диск переповниться, масштабування неможливо, CDN не підключити. Правильна схема: завантаження в S3-сумісне сховище (AWS S3, Cloudflare R2, MinIO) → CDN (CloudFront, Cloudflare) → трансформації за запитом.

Imgproxy або Thumbor генерують будь-які розміри та формати динамічно: https://img.example.com/resize:800:600/format:webp/plain/s3://bucket/photo.jpg. Оригінал зберігається один раз, похідні не займають місце. Cloudflare Images — managed-сервіс.

Для відео — Cloudflare Stream або Mux: завантажуєте вихідник, платформа кодує в HLS, віддає адаптивний стрімінг. Без цього відео важить 500MB і завантажується цілком.

Що входить в розробку медіатеки

Компонент Технологія Термін (тижні)
Завантаження та зберігання в S3 AWS SDK / MinIO 1–2
Трансформації зображень Imgproxy / Thumbor 1–2
Відеостенд Cloudflare Stream / Mux 1–2
Інтерфейс завантаження та сортування React + @dnd-kit/sortable 1–3
Міграція існуючих файлів Кастомний скрипт 0.5–1

Структурований контент vs free-form HTML

Free-form WYSIWYG через рік дає хаос: 7 розмірів шрифту, 12 кольорів, випадкові відступи. Редизайн без ручного чищення неможливий. Структурований контент — замість «як воно виглядає» зберігаємо «що це є». Не <p style="font-size:24px; color:red">Важно!</p>, а тип блоку callout з параметром variant: warning. CMS зберігає структуру, фронтенд вирішує, як рендерити. Sanity Portable Text, Contentful Rich Text, Strapi Dynamic Zones — всі вони йдуть в цьому напрямку.

Чи варто впроваджувати структурований контент?

Процес роботи

  1. Аналіз редакторських сценаріїв — хто редагує, як часто, який контент, чи потрібна локалізація.
  2. Вибір CMS під сценарії, а не по трендах.
  3. Проектування контент-моделі — типи записів, поля, зв'язки.
  4. Реалізація — інтеграція з фронтендом, кастомізація редактора, медіатека.
  5. Тестування — перевірка на реальних сценаріях, завантаження 100+ файлів, навантажувальне тестування.
  6. Деплой та документація — інструкція для редакторів, опис API, доступи.

Строки та бюджет

Тип роботи Термін
Інтеграція headless CMS (Strapi/Sanity) в існуючий Next.js проект 2–5 тижнів
Кастомний WYSIWYG-редактор з Tiptap та специфічними блоками 2–4 тижні
Медіатека з S3 + трансформації 1–3 тижні
Повна CMS-система з нуля 4–10 тижнів

Бюджет розраховується індивідуально після аудиту. Зв'яжіться з нами — оцінимо ваш проєкт за один день.

Що ви отримаєте після завершення

  • Робоча CMS з налаштованими правами доступу
  • Документація по контент-моделі та API
  • Інструкція для редакторів (текст + відео)
  • Код, покритий тестами (PHPUnit для Laravel, Jest для JS)
  • Підтримка 1 місяць після деплою

Наш досвід

6 років на ринку, 40+ виконаних проєктів. Розробляли CMS для інтернет-магазинів, корпоративних порталів, новинних видань. Використовуємо ліцензійне ПЗ (sentry.io, sonarcloud) — гарантуємо якість коду.

Джерело: внутрішня статистика проєктів за 2018–2024 рр.

Детальніше про WYSIWYG-редактори читайте на Wikipedia.

Залишилися питання?

Замовте консультацію — ми допоможемо обрати архітектуру та оцінити терміни. Отримайте пропозицію протягом 2 робочих днів.