Primeri banera za saglasnost za kolačiće: 8 stvarnih obrazaca rangiranih po GDPR usklađenosti
Šta GDPR zahteva od banera za kolačiće
GDPR i ePrivacy direktiva postavljaju pet nepregovarljivih pravila za saglasnost za kolačiće:
- Slobodno data: Odbijanje kolačića mora biti jednako jednostavno kao prihvatanje.
- Specifična: Saglasnost mora biti tražena zasebno za svaku svrhu.
- Informisana: Korisnici moraju znati sa čim se slažu pre nego što se slože.
- Nedvosmislena: Unapred označena polja i nastavak pregledanja se ne računaju.
- Opoziva: Korisnici moraju moći da povuku saglasnost u bilo kom trenutku.
Primer 1: Baner "Samo prihvati" (Neusklađen)
Kako izgleda
Mala traka sa "Koristimo kolačiće da poboljšamo vaše iskustvo" i jednim dugmetom "OK". Bez opcije odbijanja, bez podešavanja.
Zašto pada
Nema stvarnog izbora, nema informacija o kolačićima, nema načina za odbijanje. CNIL je kaznio Google sa 150 miliona EUR i Facebook sa 60 miliona EUR u 2022. za upravo ovaj obrazac.
Presuda: Nezakonit prema GDPR.
Primer 2: Prihvati sve + mali link "Upravljaj podešavanjima" (Neusklađen)
Kako izgleda
Istaknuto dugme "Prihvati sve" sa malim sivim linkom "Upravljaj podešavanjima". Bez dugmeta "Odbij sve".
Zašto pada
Vizuelna hijerarhija gura korisnike ka prihvatanju. Odbijanje zahteva dva klika dok prihvatanje zahteva jedan. Više DPA je presudilo da ovo nije slobodno data saglasnost.
Presuda: Neusklađen. Odbij mora biti jednako dostupno kao Prihvati.
Primer 3: Jednaka dugmad Prihvati i Odbij (Usklađen)
Kako izgleda
Dva jednako velika dugmeta: "Prihvati sve" i "Odbij sve". Ispod, link "Upravljaj podešavanjima". Kratak opis svrha kolačića.
Zašto funkcioniše
Pravi slobodan izbor, obe opcije jednako istaknute, po jedan klik. Ovo je obrazac koji je CNIL izričito preporučio.
Presuda: Usklađen. Osnova koju bi svaka veb stranica trebalo da ispuni.
Primer 4: Zid kolačića (Neusklađen)
Kako izgleda
Prekrivač preko celog ekrana koji blokira sav sadržaj. Jedina opcija je "Prihvati kolačiće".
Zašto pada
Član 7(4) GDPR — saglasnost nije slobodna ako je pristup servisu uslovljen. Holandski DPA je zaključio da zidovi kolačića generalno nisu dozvoljeni.
Presuda: Neusklađen u većini EU jurisdikcija.
Primer 5: Unapred označena polja (Neusklađen)
Kako izgleda
Detaljan baner koji prikazuje kategorije kolačića sa poljima — ali sva su unapred označena.
Zašto pada
Presuda CJEU Planet49 (2019) je ovo konačno rešila: unapred označena polja ne predstavljaju važeću saglasnost. Saglasnost zahteva jasnu potvrdnu radnju.
Presuda: Izričito nezakonit prema praksi CJEU.
Primer 6: Slojeviti pristup (Usklađen — Najbolja praksa)
Kako izgleda
Prvi sloj: kompaktan baner sa dugmadima Prihvati sve, Odbij sve i Prilagodi. Drugi sloj: detaljan centar podešavanja sa individualnim prekidačima kategorija i listom dobavljača. Treći sloj: potpuna politika kolačića.
Zašto funkcioniše
Balansira informacije sa upotrebljivošću. Prvi sloj nudi izbor, drugi detalje, treći potpunu transparentnost. Izričito preporučeno od strane EDPB.
Presuda: Najbolja praksa. Zlatni standard za usklađenost.
Primer 7: Obmanjujuće oznake dugmadi (Neusklađen)
Kako izgleda
"Slažem se" naspram "Ne slažem se da odbijem nebitne kolačiće". Ili: "Prihvati preporučena podešavanja" naspram "Koristi ograničenu verziju".
Zašto pada
Preambula 42 GDPR zahteva jasan, jednostavan jezik. Dvostruke negacije, implicirane posledice i manipulativne oznake nisu usklađene.
Presuda: Neusklađen. Koristite jasne, neutralne oznake.
Primer 8: Pravilno napravljen usklađen baner
Kako izgleda
Čista donja traka sa: jasnim naslovom, kratkim objašnjenjem, tri dugmeta istog stila (Prihvati sve, Odbij sve, Upravljaj podešavanjima) i linkom na politiku kolačića. Upravljaj podešavanjima otvara centar podešavanja sa individualnim prekidačima, listom dobavljača i dugmetom Sačuvaj.
Zašto funkcioniše
Ispunjava sve zahteve: slobodan izbor, simetrična dugmad, slojevite informacije, jednostavan jezik, bez unapred označenih polja, lako povlačenje putem ikone podešavanja kolačića.
Presuda: Potpuno usklađen.
Stvarne kazne za loše banere
- Google (Francuska, 2022): 150 miliona EUR — opcija odbijanja je bila teže dostupna od prihvatanja.
- Facebook (Francuska, 2022): 60 miliona EUR — isti problem asimetrije.
- Microsoft (Francuska, 2022): 60 miliona EUR — reklamni kolačići postavljeni bez važeće saglasnosti.
- TikTok (Francuska, 2023): 5 miliona EUR — odbijanje kolačića zahtevalo je više koraka od prihvatanja.
Kontrolna lista usklađenosti
- Da li postoji vidljivo dugme "Odbij sve" na prvom sloju?
- Da li su Prihvati i Odbij jednako istaknuti?
- Da li su sva polja neoznačena po podrazumevanju?
- Da li se baner prikazuje pre postavljanja nebitnih kolačića?
- Da li korisnici mogu pristupiti detaljnim kontrolama kategorija?
- Da li se saglasnost beleži sa vremenskom oznakom?
- Da li korisnici mogu promeniti saglasnost u bilo kom trenutku?
- Da li je baner na jeziku korisnika?
- Da li klik na Odbij zaista sprečava nebitne kolačiće?
Kako FlexyConsent ovo rešava iz kutije
FlexyConsent je CMP sertifikovan od strane Google-a sa podrškom za IAB TCF 2.3. Rešava sve zahteve usklađenosti:
- Jednaka dugmad Prihvati i Odbij na prvom sloju
- Ugrađen slojeviti pristup (prvi sloj za izbor, drugi za detaljne kontrole)
- Bez unapred označenih polja — sve opcionalne kategorije neoznačene po podrazumevanju
- Google Consent Mode V2 integrisan iz kutije
- 43 jezika sa automatskim otkrivanjem
- Geografsko ciljanje za banere specifične za region
- Beleženje saglasnosti i dokazi za revizije
- Planovi od 0 EUR/mesec
Podesite usklađen baner za manje od pet minuta na panel.flexyconsent.com.