Tryb uzyskiwania zgody i CMP
Respektowanie decyzji użytkowników
Tryb uzyskiwania zgody i CMP to bezpłatna lekcja Digital Marketing Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Digital Marketing Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Digital Marketing Academy zawiera 4 lekcji w sumie.
Dlaczego istnieje Consent Mode
Zgodnie z RODO i ePrivacy zazwyczaj potrzebna jest wyraźna zgoda przed ustawieniem nieobowiązkowych plików cookie lub udostępnieniem danych do celów reklamowych. Jednak całkowite zablokowanie tagów po odmowie zgody oznacza całkowitą utratę pomiaru.
Google Consent Mode jest rozwiązaniem pośrednim: tagi odczytują wybory użytkownika dotyczące zgody i odpowiednio dostosowują swoje działanie, wysyłając pełne dane, sygnały chroniące prywatność albo nie wysyłając niczego.
Sygnały zgody
Consent Mode v2 definiuje cztery kluczowe stany. Dwa z nich istniały wcześniej: analytics_storage i ad_storage. Dwa dodano w wersji v2: ad_user_data i ad_personalization.
Każdy z nich ma wartość „granted” albo „denied”. ad_user_data określa, czy dane użytkownika mogą być wysyłane do Google na potrzeby reklam, a ad_personalization określa, czy mogą być wykorzystywane do spersonalizowanej reklamy i remarketingu.
Consent Mode v2 parameters
--------------------------------------
analytics_storage -> GA4 cookies
ad_storage -> ad cookies
ad_user_data -> send data to
Google for ads
ad_personalization -> use data for
remarketing
Values: 'granted' | 'denied'Wartość domyślna a aktualizacja
Ten przepływ ma dwa etapy. Najpierw, zanim uruchomią się jakiekolwiek tagi, wykonywane jest polecenie ustawiające wartości domyślne — zwykle wszystko na „denied” dla użytkowników z UE. Następnie, gdy użytkownik kliknie baner, polecenie aktualizacji odzwierciedla jego faktyczny wybór.
Ustawienie wartości domyślnej przed załadowaniem tagów ma kluczowe znaczenie; w przeciwnym razie tagi mogą uruchomić pełne śledzenie, zanim zostanie zarejestrowana zgoda, co stanowi naruszenie przepisów.
Consent state example (gtag)
--------------------------------------
// 1) default - BEFORE any tags
gtag('consent','default',{
ad_storage:'denied',
ad_user_data:'denied',
ad_personalization:'denied',
analytics_storage:'denied',
wait_for_update: 500
});
// 2) update - after banner click
gtag('consent','update',{
ad_storage:'granted',
ad_user_data:'granted',
ad_personalization:'granted',
analytics_storage:'granted'
});Tryb podstawowy a zaawansowany
Podstawowy tryb Consent Mode całkowicie blokuje tagi Google do czasu udzielenia zgody; wcześniej nie są wysyłane żadne pingi. Zaawansowany tryb Consent Mode ładuje tagi od razu, ale gdy zgoda zostanie odrzucona, wysyła pingi bez plików cookie — anonimowe sygnały bez identyfikatorów.
Tryb zaawansowany zasila modelowanie konwersji Google, które szacuje konwersje, których nie można bezpośrednio zaobserwować. Zwykle pozwala odzyskać więcej danych, ale wymaga szerszej analizy pod kątem zgodności.
Pingi bez plików cookie
W trybie zaawansowanym, gdy zgoda zostanie odrzucona, Google nadal otrzymuje minimalny ping bez plików cookie: znacznik czasu, adres URL strony, sam stan zgody oraz losowy identyfikator, który nie jest przechowywany.
Pingi te nie zawierają danych osobowych ani nie ustawiają plików cookie, więc można ich bronić pod względem zgodności. Dostarczają modelom Google wystarczającego zagregowanego sygnału, aby oszacować nieobserwowane konwersje.
Denied-consent cookieless ping
--------------------------------------
SENT (no cookies, no user id):
- consent: ad_storage=denied
- timestamp
- page_location
- random non-stored token
NOT SENT:
- client_id / cookies
- user identifiers
-> feeds conversion modelingCzym jest CMP
Platforma zarządzania zgodami (Consent Management Platform, CMP) to narzędzie wyświetlające baner, zapisujące wybory użytkownika, przechowujące dowód udzielenia zgody i udostępniające ten wybór tagom.
Przykładami są Cookiebot, OneTrust, Usercentrics i Didomi. CMP jest źródłem prawdy w kwestii zgody, a Consent Mode określa, jak reagują na nią tagi Google.
CMP-y certyfikowane przez Google
W przypadku Consent Mode v2 Google wymaga certyfikowanego CMP dla produktów takich jak remarketing Google Ads oraz ruchu z EOG. Certyfikowany CMP prawidłowo integruje sygnały v2 i znajduje się na zatwierdzonej liście Google.
CMP musi przekazywać cztery parametry zgody i integrować się z IAB Transparency and Consent Framework (TCF), jeśli ma to zastosowanie. Korzystanie z niecertyfikowanego lub ręcznie stworzonego banera grozi wyłączeniem niektórych funkcji.
IAB TCF
IAB Transparency and Consent Framework to standard branżowy, który koduje zgodę w postaci ciągu TC — zwięzłego tokenu określającego, na jakie cele i podmioty użytkownik wyraził zgodę.
Partnerzy ad tech odczytują ciąg TC, aby wiedzieć, czy mogą przetwarzać dane. Wiele CMP generuje go automatycznie; jest to rozbudowane rozwiązanie, dlatego mniejsze witryny często korzystają z prostszej konfiguracji certyfikowanej przez Google, bez pełnej implementacji TCF.
TC string (conceptual)
--------------------------------------
TCString: CPxyz... (base64)
encodes:
- consent purposes 1..10
- legitimate interest flags
- vendor allow-list
- publisher restrictions
Vendors decode it to decide:
'may I process this user's data?'Łączenie CMP z tagami
Wzorzec integracji jest następujący: CMP ładuje się jako pierwsze i ustawia domyślny stan Consent Mode na denied. Po dokonaniu wyboru przez użytkownika CMP wywołuje aktualizację zgody i emituje zdarzenie dataLayer.
Tagi GTM następnie albo automatycznie reagują na Consent Mode (wbudowane sprawdzanie zgody), albo korzystają z reguł uruchamiania zależnych od zdarzenia zgody. Kolejność ma znaczenie: najpierw CMP, potem GTM; najpierw wartość domyślna, potem aktualizacja.
Load order (must be exact)
--------------------------------------
1. CMP script loads
2. consent 'default' = denied
3. GTM / gtag loads
4. user clicks banner
5. CMP fires consent 'update'
6. dataLayer.push({event:'consent_ready'})
7. gated tags now fire
Wrong order = tags fire pre-consent = breachZgoda po stronie serwera
Zgoda towarzyszy zdarzeniu przesyłanemu do serwera tagowania. Każdy tag po stronie serwera może sprawdzić stan zgody w ładunku danych przed przekazaniem ich do miejsca docelowego.
Dlatego nawet po stronie przeglądarki odrzucony sygnał ad_user_data powinien zatrzymać wysyłanie danych przez tag Meta CAPI lub Google Ads. Egzekwowanie zgody musi odbywać się zarówno po stronie klienta, jak i serwera.
Zgodność i zaufanie
Prawidłowo wdrożone Consent Mode wraz z certyfikowanym CMP pozwalają respektować wybory użytkowników i nadal prowadzić pomiary — dzięki modelowaniu — bez ustawiania nieautoryzowanych plików cookie. Wdrożone nieprawidłowo stają się jedynie listkiem figowym zakrywającym nielegalne śledzenie.
Należy regularnie przeprowadzać audyt: potwierdzać, że wartości domyślne są ustawione na denied, banery oferują rzeczywistą możliwość odrzucenia zgody, dowody zgody są rejestrowane, a żadne tagi identyfikujące użytkownika nie uruchamiają się przed uzyskaniem zgody.
Szybki test
Proszę sprawdzić swoją wiedzę na temat Consent Mode i CMP.
Podsumowanie
Consent Mode v2 wykorzystuje cztery sygnały (analytics_storage, ad_storage, ad_user_data, ad_personalization), którym można przypisać wartości granted lub denied, w przepływie polegającym na ustawieniu wartości denied jako domyślnej, a następnie jej aktualizacji. Tryb zaawansowany wysyła po odrzuceniu zgody pingi bez plików cookie, aby zasilać modelowanie.
Certyfikowany przez Google CMP jest źródłem prawdy: wyświetla baner, rejestruje zgodę i przekazuje te sygnały oraz ciąg TC IAB. Należy egzekwować zgodę zarówno po stronie klienta, jak i serwera, a także sprawdzać podczas audytu, czy wartości domyślne są ustawione na denied przed uruchomieniem jakiegokolwiek tagu.
Często zadawane pytania
Czy lekcja „Tryb uzyskiwania zgody i CMP” jest bezpłatna?
Tak — pełny tekst „Tryb uzyskiwania zgody i CMP” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Digital Marketing Academy, przejdź na CoddyKit PRO. Kurs Digital Marketing Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Tryb uzyskiwania zgody i CMP”?
Respektowanie decyzji użytkowników Ćwiczysz Digital Marketing Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Digital Marketing Academy?
Nie wymagamy żadnego doświadczenia. Digital Marketing Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Tryb uzyskiwania zgody i CMP”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Digital Marketing Academy?
Tak. Każda lekcja Digital Marketing Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Dlaczego śledzenie przestało działać
- Tagowanie po stronie serwera
- Tryb uzyskiwania zgody i CMP
- Strategia danych własnych