Consent Mode e CMP
Rispetti le scelte degli utenti
Consent Mode e CMP è una lezione Digital Marketing Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Digital Marketing Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Digital Marketing Academy include 4 lezioni in totale.
Perché esiste Consent Mode
Con GDPR e ePrivacy, in genere è necessario il consenso esplicito prima di impostare cookie non essenziali o condividere dati per la pubblicità. Tuttavia, bloccare tutti i tag quando il consenso viene negato significa perdere completamente la misurazione.
Google Consent Mode è un ponte: i tag leggono le scelte dell'utente relative al consenso e adeguano il proprio comportamento, inviando dati completi, segnali che tutelano la privacy oppure nulla.
I segnali di consenso
Consent Mode v2 definisce quattro stati chiave. Due esistevano già: analytics_storage e ad_storage. Due sono stati aggiunti con la v2: ad_user_data e ad_personalization.
Ogni stato è 'granted' o 'denied'. ad_user_data stabilisce se i dati degli utenti possono essere inviati a Google per gli annunci; ad_personalization stabilisce se possono essere utilizzati per la pubblicità personalizzata e il remarketing.
Consent Mode v2 parameters
--------------------------------------
analytics_storage -> GA4 cookies
ad_storage -> ad cookies
ad_user_data -> send data to
Google for ads
ad_personalization -> use data for
remarketing
Values: 'granted' | 'denied'Valore predefinito e aggiornamento
Il flusso prevede due passaggi. Per prima cosa, viene eseguito un comando predefinito prima dell'attivazione di qualsiasi tag, che di solito imposta tutto su denied per gli utenti dell'UE. Poi, quando l'utente fa clic sul banner, un comando di aggiornamento riflette la sua scelta effettiva.
Impostare il valore predefinito prima del caricamento dei tag è fondamentale; in caso contrario, i tag potrebbero attivarsi con il tracciamento completo prima che il consenso venga acquisito, il che costituisce una violazione.
Consent state example (gtag)
--------------------------------------
// 1) default - BEFORE any tags
gtag('consent','default',{
ad_storage:'denied',
ad_user_data:'denied',
ad_personalization:'denied',
analytics_storage:'denied',
wait_for_update: 500
});
// 2) update - after banner click
gtag('consent','update',{
ad_storage:'granted',
ad_user_data:'granted',
ad_personalization:'granted',
analytics_storage:'granted'
});Modalità di base e avanzata
Consent Mode in modalità di base blocca completamente i tag Google finché non viene concesso il consenso; prima di quel momento non viene inviato alcun ping. Consent Mode in modalità avanzata carica subito i tag ma, quando il consenso viene negato, invia 'ping' senza cookie: segnali anonimi privi di identificatori.
La modalità avanzata alimenta la modellizzazione delle conversioni di Google, stimando le conversioni che non è possibile osservare direttamente. Di solito recupera più dati, ma comporta una discussione più delicata sul piano della conformità.
Ping senza cookie
In modalità avanzata, quando il consenso è negato, Google riceve comunque un ping minimo senza cookie: un timestamp, l'URL della pagina, lo stato del consenso stesso e un identificatore casuale che non viene memorizzato.
Questi ping non trasportano dati personali e non impostano cookie, quindi possono essere sostenibili dal punto di vista della conformità. Forniscono ai modelli di Google un segnale aggregato sufficiente per stimare le conversioni non osservate.
Denied-consent cookieless ping
--------------------------------------
SENT (no cookies, no user id):
- consent: ad_storage=denied
- timestamp
- page_location
- random non-stored token
NOT SENT:
- client_id / cookies
- user identifiers
-> feeds conversion modelingChe cos'è una CMP
Una piattaforma di gestione del consenso (CMP) è lo strumento che visualizza il banner, registra le scelte dell'utente, conserva la prova del consenso e rende tale scelta disponibile ai tag.
Tra gli esempi figurano Cookiebot, OneTrust, Usercentrics e Didomi. La CMP è la fonte di verità per il consenso; Consent Mode indica come i tag di Google devono reagire a tale consenso.
CMP certificate da Google
Per Consent Mode v2, Google richiede una CMP certificata per prodotti come il remarketing di Google Ads e per il traffico proveniente dal SEE. Una CMP certificata integra correttamente i segnali della v2 ed è presente nell'elenco approvato da Google.
La CMP deve trasmettere i quattro parametri del consenso e integrarsi con l'IAB Transparency and Consent Framework (TCF) dove applicabile. L'uso di un banner non certificato o realizzato internamente rischia di causare la disattivazione di alcune funzionalità.
IAB TCF
L'IAB Transparency and Consent Framework è uno standard di settore che codifica il consenso in una 'TC string', un token compatto che elenca gli scopi e i fornitori autorizzati dall'utente.
I partner dell'ad tech leggono la TC string per sapere se possono trattare i dati. Molte CMP la generano automaticamente; si tratta però di un meccanismo complesso, quindi i siti più piccoli spesso usano una configurazione più leggera e certificata da Google, senza implementare l'intero TCF.
TC string (conceptual)
--------------------------------------
TCString: CPxyz... (base64)
encodes:
- consent purposes 1..10
- legitimate interest flags
- vendor allow-list
- publisher restrictions
Vendors decode it to decide:
'may I process this user's data?'Collegare la CMP ai tag
Lo schema di integrazione è il seguente: la CMP viene caricata per prima e imposta il valore predefinito di Consent Mode su denied. Quando l'utente effettua una scelta, la CMP attiva l'aggiornamento del consenso e genera un evento dataLayer.
I tag GTM reagiscono quindi automaticamente a Consent Mode (tramite i controlli del consenso integrati) oppure usano trigger subordinati all'evento del consenso. L'ordine è importante: prima la CMP, poi GTM; prima il valore predefinito, poi l'aggiornamento.
Load order (must be exact)
--------------------------------------
1. CMP script loads
2. consent 'default' = denied
3. GTM / gtag loads
4. user clicks banner
5. CMP fires consent 'update'
6. dataLayer.push({event:'consent_ready'})
7. gated tags now fire
Wrong order = tags fire pre-consent = breachConsenso lato server
Il consenso viaggia insieme all'evento fino al server di tagging. Ogni tag lato server può controllare lo stato del consenso nel payload prima di inoltrare i dati a una destinazione.
Di conseguenza, anche dopo il passaggio dal browser, un segnale ad_user_data negato dovrebbe impedire al tag Meta CAPI o Google Ads di inviare dati. L'applicazione del consenso deve avvenire sia sul client sia sul server.
Conformità e fiducia
Se implementati correttamente, Consent Mode e una CMP certificata consentono di rispettare le scelte degli utenti e continuare a misurare i risultati tramite la modellizzazione, senza impostare cookie non autorizzati. Se implementati male, diventano una foglia di fico per un tracciamento illegale.
Eseguite audit regolari: verificate che i valori predefiniti siano denied, che i banner offrano una reale opzione di rifiuto, che la prova del consenso venga registrata e che nessun tag identificativo si attivi prima del consenso.
Verifica rapida
Verifichi la Sua comprensione di Consent Mode e delle CMP.
Riepilogo
Consent Mode v2 utilizza quattro segnali (analytics_storage, ad_storage, ad_user_data, ad_personalization), impostati su granted o denied, con un flusso che prevede denied come valore predefinito e un successivo aggiornamento. La modalità avanzata invia ping senza cookie quando il consenso viene negato, così da alimentare la modellizzazione.
Una CMP certificata da Google è la fonte di verità che visualizza il banner, registra il consenso e alimenta questi segnali, oltre alla TC string IAB. Applicate il consenso sia sul client sia sul server e verificate tramite audit che i valori predefiniti siano denied prima dell'attivazione di qualsiasi tag.
Impara Digital Marketing Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 63
- Lezioni
- 239
Domande Frequenti
La lezione «Consent Mode e CMP» è gratuita?
Sì — il testo completo di «Consent Mode e CMP» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Digital Marketing Academy, passa a CoddyKit PRO. Il corso Digital Marketing Academy include 4 lezioni in totale.
Cosa imparerò in «Consent Mode e CMP»?
Rispetti le scelte degli utenti Eserciti Digital Marketing Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Digital Marketing Academy?
Non è richiesta alcuna esperienza precedente. Digital Marketing Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Consent Mode e CMP»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Digital Marketing Academy?
Sì. Ogni lezione Digital Marketing Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Perché il monitoraggio non funziona più
- Tagging lato server
- Consent Mode e CMP
- Strategia dei dati proprietari