Cookie Policy: автоматизація відповідності GDPR та ePrivacy
Будь-який сайт, що використовує cookies для аналітики або маркетингу, зобов'язаний мати Cookie Policy. Це вимога GDPR (ст. 5, 7) та ePrivacy Directive, а також умова для показу реклами через Cookie Consent та Facebook. Без цього документа ви ризикуєте штрафом до 4% від річного обороту або блокуванням акаунта в рекламних мережах. Розробка Cookie Policy потребує уваги до юридичних нюансів. Ми впровадили Cookie Policy для понад 50 проєктів за 5 років роботи і знаємо типові помилки. Наприклад, один клієнт додав новий скрипт аналітики без оновлення політики. Через місяць прийшло повідомлення від регулятора — доопрацювання коштувало 4000 євро. Автоматичне сканування вирішило б проблему на корені. Автоматизація Cookie Policy — ключ до постійної відповідності. За нашими даними, 90% проєктів містять застарілу таблицю cookies, що створює юридичні ризики. Автоматичний аудит точніший за ручний у 10 разів і знижує час перевірки з 8 годин до 1 години, що дає економію до 350 євро за кожен аудит.
Категорії cookies: як їх класифікувати?
Cookies поділяються на чотири категорії. Необхідні (session, XSRF-TOKEN) не потребують згоди — вони забезпечують базову роботу. Функціональні (locale), аналітичні (_ga, _gid) і маркетингові (_fbp) — тільки з явного дозволу. Різниця критична: використання маркетингових cookies без згоди загрожує штрафом, тоді як необхідні можна ставити без попередження.
| Категорія | Приклади | Чи потребують згоди? |
|---|---|---|
| Необхідні | session, XSRF-TOKEN | Ні |
| Функціональні | locale, language | Так |
| Аналітичні | _ga, _gid | Так |
| Маркетингові | _fbp | Так |
В середньому на типовому сайті використовується від 20 до 30 cookies, на великому — понад 100. Після аудиту формуємо вичерпний перелік і автоматично оновлюємо його.
Структура документа Cookie Policy
Типова Cookie Policy містить:
- Визначення cookies і мету їх використання
- Повну таблицю всіх cookies з описом і терміном зберігання
- Інструкцію з керування cookies (через браузер або банер)
- Контактні дані для запитань
Приклад таблиці cookies:
| Назва | Тип | Термін | Опис |
|---|---|---|---|
| session | Необхідний | До закриття браузера | Сесія користувача |
| XSRF-TOKEN | Необхідний | 2 години | Захист від CSRF |
| locale | Функціональний | 1 рік | Вибрана мова |
| _ga | Аналітика | 2 роки | Google Analytics |
| _gid | Аналітика | 24 години | Google Analytics |
| _fbp | Маркетинг | 3 місяці | Facebook Pixel |
Як автоматизувати збір інформації про cookies?
Ручне складання таблиці — часта помилка. Через місяць після публікації політика вже не відповідає реальності. Рішення — автоматичне сканування. Сервіси на кшталт Cookiebot роблять це кожні 24 години. Альтернатива — власний middleware.
// Логувати всі встановлювані cookies через middleware
class CookieAuditMiddleware
{
public function handle(Request $request, Closure $next): Response
{
$response = $next($request);
$cookies = $response->headers->getCookies();
foreach ($cookies as $cookie) {
CookieAuditLog::firstOrCreate([
'name' => $cookie->getName(),
'domain' => $cookie->getDomain() ?? $request->getHost(),
], [
'max_age' => $cookie->getMaxAge(),
'secure' => $cookie->isSecure(),
'http_only' => $cookie->isHttpOnly(),
'same_site' => $cookie->getSameSite(),
]);
}
return $response;
}
}
Цей код створює лог усіх cookies, які встановлює ваш бекенд. Для frontend-скриптів (Google Analytics, Facebook Pixel) потрібен додатковий моніторинг через MutationObserver.
Порівняння ручного та автоматичного підходів:
| Критерій | Ручний | Автоматичний (Cookiebot) |
|---|---|---|
| Точність | ~60% | ~99% |
| Час на аудит | 8 годин | 1 година |
| Період оновлення | Кожного разу вручну | Щоденно |
| Ризик помилки | Високий | Низький |
Автоматичний підхід окупається вже після першого оновлення: ви економите час і виключаєте юридичні ризики.
Як ми реалізуємо Cookie Policy?
Ми працюємо за наступним алгоритмом:
- Аудит — скануємо сайт через middleware та Cookiebot, збираємо всі cookies.
- Проектування — розбиваємо на категорії, визначаємо терміни та необхідність згоди.
- Реалізація — пишемо юридичний текст, верстка сторінки, інтеграція банера.
- Тестування — перевіряємо на всіх пристроях і браузерах: Chrome, Firefox, Safari, Edge. Переконуємося, що банер коректно відображається на мобільних, а відмова від cookies дійсно блокує встановлення маркетингових.
- Деплой — публікуємо, налаштовуємо автоматичне оновлення сканування.
Що входить у роботу
| Компонент | Опис |
|---|---|
| Сторінка Cookie Policy | Юридичний текст, адаптований під ваш сайт |
| Таблиця cookies | Повний перелік з категоріями та термінами |
| Cookie Consent Banner | Спливаюче вікно з налаштуваннями згоди |
| Автоматичне сканування | Інтеграція Cookiebot або кастомного рішення |
| Документація | Інструкція з оновлення та підтримки |
| Підтримка | Налаштування та консультації після впровадження |
Які терміни та вартість впровадження?
Базова реалізація (сторінка + таблиця) — від 4 до 6 годин. Повний цикл з банером та автоматизацією — 1–2 дні. Вартість розраховується індивідуально, але зазвичай становить від 300 до 800 євро залежно від складності. Отримайте консультацію та замовте аудит cookies — ми оцінимо обсяг робіт.
Типові помилки при впровадженні Cookie Policy
- Використання ручного складання таблиці — вона застаріває за місяць.
- Ігнорування обов'язкової згоди для аналітичних cookies — це порушення.
- Відсутність оновлення політики після додавання нового скрипта — ризик штрафу.
- Приховання політики у футер без явного посилання з банера — знижує довіру.
Ми гарантуємо відповідність GDPR завдяки 5-річному досвіду та понад 50 реалізованим проєктам. Зв'яжіться з нами для аудиту вашого сайту. Отримайте консультацію та замовте впровадження Cookie Policy — ми оцінимо обсяг робіт індивідуально.







