Spis treści
- Wstęp – czym jest Cookiebot i kto go stworzył
- Jak działa Cookiebot – skanowanie i kategoryzacja ciasteczek
- Mechanizm blokowania skryptów – tryb automatyczny i ręczny
- Google Consent Mode v2 i certyfikacje branżowe
- Instalacja Cookiebota w WordPress przez wtyczkę
- Ręczna instalacja i podstawowe parametry skryptu
- Integracja z Google Tag Manager
- Narzędzia deweloperskie, hooki i krótkie kody
- Zgodność z popularnymi motywami i wtyczkami WordPress
- Cookiebot a RODO – podstawy prawne i przechowywanie danych
- Wymogi dla polskich stron i kontrole UODO
- Wpływ na wydajność – Core Web Vitals i optymalizacja
- Alternatywy dla Cookiebota – przegląd rozwiązań
- Podsumowanie i kluczowe rekomendacje
Wstęp – czym jest Cookiebot i kto go stworzył
Cookiebot to jedna z najpopularniejszych platform zarządzania zgodami na ciasteczka (w branży nazywanych platformą CMP, od ang. Consent Management Platform) na świecie. Został stworzony w 2012 roku przez duńską firmę Cybot A/S z siedzibą w Kopenhadze. We wrześniu 2021 roku Cybot połączył się z niemieckim Usercentrics, tworząc jednego z trzech największych graczy na rynku zarządzania zgodami w Europie. Efektem fuzji jest platforma obsługująca około 61 milionów zgód dziennie w ponad 100 krajach.
Po fuzji Cookiebot pozostał jako samodzielny produkt skierowany do małych i średnich firm, podczas gdy Usercentrics skierowano do segmentu dużych przedsiębiorstw. Obie marki działają pod szyldem Usercentrics Group z siedzibą w Monachium.
Cookiebot działa w modelu „skonfiguruj i zapomnij" – po jednorazowej konfiguracji system automatycznie zarządza zgodami, skanuje witrynę w poszukiwaniu nowych trackerów i aktualizuje baner. To wygodne rozwiązanie dla właścicieli stron WordPress, którzy nie chcą codziennie zajmować się tematem zgodności.
Jak działa Cookiebot – skanowanie i kategoryzacja ciasteczek
Sercem Cookiebota jest opatentowany skaner działający jak wyszukiwarka internetowa. Przeszukuje on wszystkie odkrywalne podstrony witryny i wykrywa ciasteczka, dane w lokalnym magazynie przeglądarki, dane sesyjne, trackery zewnętrzne, skrypty, piksele marketingowe i ramki wbudowane. Potrafi też wykryć ukryte trackery – śledzące skrypty zamaskowane wewnątrz innych ciasteczek lub skryptów.
Domyślnie skanowanie odbywa się raz w miesiącu, ale można ustawić tryb tygodniowy lub dzienny. Po każdym skanowaniu wyniki są automatycznie kategoryzowane, a administrator może ręcznie zmienić przypisanie poszczególnych ciasteczek i wymusić ponowne skanowanie w dowolnym momencie.
Cztery kategorie ciasteczek w Cookiebocie
Cookiebot dzieli wszystkie wykryte ciasteczka na cztery kategorie:
- Niezbędne – zawsze aktywne, nie wymagają zgody użytkownika. Obejmują ciasteczka sesji, tokeny bezpieczeństwa i mechanizmy równoważenia obciążenia serwera.
- Funkcjonalne – zapamiętują preferencje użytkownika, takie jak wybrany język lub region. Wymagają zgody, ale zwykle są traktowane przez odwiedzających łagodniej niż analityczne czy marketingowe.
- Analityczne – obejmują narzędzia takie jak Google Analytics czy Hotjar. Wymagają wyraźnej zgody użytkownika.
- Marketingowe – piksel Facebooka, tagi Google Ads, remarketing i wszelkie narzędzia śledzące pod kątem reklamy. Wymagają zgody i są najczęściej odrzucane przez użytkowników dbających o prywatność.
Mechanizm blokowania skryptów – tryb automatyczny i ręczny
Cookiebot oferuje dwa tryby kontroli nad skryptami zewnętrznymi.
Tryb automatyczny
W trybie automatycznym Cookiebot przechwytuje i blokuje wszystkie żądania do skryptów i trackerów zewnętrznych do momentu, gdy użytkownik wyrazi zgodę na daną kategorię. Jest to najprostsze rozwiązanie – nie wymaga modyfikowania kodu strony. Wystarczy aktywować odpowiedni tryb blokowania w skrypcie wczytywanym w nagłówku witryny. Bez ustawienia tego parametru Cookiebot wyświetli baner, ale nie zablokuje skryptów śledzących przed wyrażeniem zgody.
Tryb ręczny
W trybie ręcznym administrator samodzielnie oznacza każdy skrypt odpowiednim atrybutem danych wskazującym kategorię zgody. Skrypt nie wczytuje się wcześniej, niż użytkownik wyrazi zgodę na przypisaną kategorię. Ten tryb wymaga więcej pracy przy konfiguracji, ale ma mniejszy wpływ na wydajność strony – Cookiebot nie musi przechwytywać i analizować całego ruchu sieciowego w locie.
Google Consent Mode v2 i certyfikacje branżowe
Od marca 2024 roku Google Consent Mode v2 jest obowiązkowy dla wszystkich reklamodawców korzystających z reklam w Europie i Europejskim Obszarze Gospodarczym. Cookiebot ma status Google Gold Tier CMP Partner – najwyższą certyfikację Google dla platform zarządzania zgodami. Oznacza to pełne wsparcie dla Consent Mode v2 bez konieczności ręcznej konfiguracji.
Poza certyfikacją Google, Cookiebot wspiera także:
- IAB TCF 2.2 – standard branżowy dla reklam programatycznych wymagany przez większość sieci reklamowych w Europie.
- Microsoft UET Consent Mode – odpowiednik Consent Mode Google, ale dla reklam w wyszukiwarce Bing.
- DMA (akt o rynkach cyfrowych) – unijne rozporządzenie o rynkach cyfrowych obowiązujące od 2024 roku.
Na liście certyfikatów bezpieczeństwa Cookiebota znajdziesz ISO 27001 (zarządzanie bezpieczeństwem informacji), ISO 27701 (zarządzanie prywatnością), SOC 2 Type 2 oraz zgodność z wymogami HIPAA. W rankingu G2 Summer 2026 Cookiebot został uznany za lidera w kategorii narzędzi do zarządzania ciasteczkami, zdobywając dziewięć wyróżnień.
Instalacja Cookiebota w WordPress przez wtyczkę
Oficjalna wtyczka Cookiebota dla WordPress nosi pełną nazwę „Usercentrics Cookiebot — Automatic Cookie Banner for GDPR/CCPA i Google Consent Mode" i ma ponad 600 tysięcy aktywnych instalacji. Instalacja przebiega w kilku etapach.
Krok 1: Rejestracja konta i dodanie domeny
Pierwszym krokiem jest założenie konta na stronie Cookiebota i dodanie swojej domeny w ustawieniach. Po dodaniu domeny pierwsze skanowanie uruchamia się automatycznie i może trwać do 24 godzin. Po jego zakończeniu w panelu administracyjnym Cookiebota, w sekcji implementacji, znajdziesz unikalny identyfikator grupy domen – ciąg znaków w formacie UUID potrzebny do podłączenia wtyczki.
Krok 2: Instalacja i konfiguracja wtyczki w WordPress
- W panelu WordPress przejdź do sekcji Wtyczki i wybierz opcję dodania nowej.
- Wyszukaj oficjalną wtyczkę Cookiebota po nazwie lub nazwie producenta Usercentrics.
- Zainstaluj wtyczkę i aktywuj ją.
- Przejdź do ustawień wtyczki i wklej skopiowany identyfikator grupy domen.
- Zapisz ustawienia – baner zgody pojawia się natychmiastowo na froncie strony.
Google Consent Mode v2 jest domyślnie włączony po aktywacji. Nie musisz go konfigurować ręcznie, o ile korzystasz z wtyczki w jej aktualnej wersji.
Ręczna instalacja i podstawowe parametry skryptu
Jeśli wolisz nie korzystać z wtyczki lub używasz własnego motywu bez panelu wtyczek, możesz dodać Cookiebota ręcznie bezpośrednio do pliku szablonu nagłówka. Skrypt należy umieścić jako pierwszy element wczytywany w sekcji nagłówkowej strony, przed wszystkimi innymi skryptami zewnętrznymi.
Skrypt wczytuje się z domeny Cookiebota i przyjmuje kilka kluczowych parametrów: identyfikator twojej domeny, tryb blokowania oraz opcjonalne ustawienia regionalne. Parametr trybu blokowania z wartością wskazującą automatyczne działanie jest kluczowy – bez niego Cookiebot wyświetli jedynie informacyjny baner, ale nie zablokuje skryptów śledzących przed wyrażeniem zgody przez użytkownika.
Dla stron polskich i europejskich, którym zależy na pełnej zgodności z RODO i eliminacji ryzyka transferu danych poza Unię Europejską, zaleca się korzystanie z europejskiej wersji domeny Cookiebota. Eliminuje to potencjalne przesyłanie danych do Stanów Zjednoczonych przez sieć dostarczania treści Akamai.
Integracja z Google Tag Manager
Integracja Cookiebota z Google Tag Manager to jeden z najczęstszych scenariuszy wdrożeniowych na stronach WordPress. Można ją wykonać na dwa sposoby.
Przez wtyczkę WordPress
W ustawieniach wtyczki Cookiebota znajdziesz dedykowaną opcję integracji z Google Tag Manager. Po jej włączeniu i wklejeniu identyfikatora kontenera, wtyczka automatycznie ustawia prawidłową kolejność wczytywania: najpierw Google Consent Mode, potem Tag Manager, na końcu właściwy skrypt Cookiebota. To najwygodniejsze rozwiązanie, bo nie musisz pilnować kolejności ręcznie.
Integracja ręczna – trzy kluczowe zasady
Przy ręcznej integracji musisz przestrzegać trzech reguł, których pominięcie powoduje poważne błędy w działaniu zgód:
- Skrypty Tag Managera i Google Consent Mode muszą mieć atrybut ignorowania Cookiebota – w przeciwnym razie tryb automatyczny Cookiebota zablokuje je, zanim użytkownik zdąży cokolwiek zaakceptować.
- Kolejność wczytywania jest nieodwracalna – zawsze: Google Consent Mode, potem Tag Manager, na końcu Cookiebot. Inna kolejność powoduje nieprawidłowe działanie zgód.
- Nie używaj jednocześnie integracji przez wtyczkę i ręcznej – podwójne wczytanie skryptu Cookiebota powoduje konflikty i nieprzewidywalne błędy.
Cookiebot generuje zdarzenie informujące o każdej zmianie zgody przez użytkownika. Możesz go nasłuchiwać w Tag Managerze, aby dynamicznie aktywować lub dezaktywować tagi w zależności od aktualnego stanu zgód.
Narzędzia deweloperskie, hooki i krótkie kody
Dla programistów i zaawansowanych użytkowników Cookiebot oferuje bogaty zestaw narzędzi integrujących się z systemem WordPress.
Hooki i filtry WordPress
Wtyczka udostępnia kilka punktów zaczepienia, które pozwalają modyfikować zachowanie Cookiebota bez edytowania jego pliku wtyczki. Dostępne są między innymi: filtr kategorii dla wcześniejszej zgody, filtr atrybutów wczytywanego skryptu, kontrola wyświetlania banera oraz rejestracja własnych rozszerzeń. Możesz też programowo sprawdzić, czy użytkownik udzielił zgody na konkretną kategorię, albo pobrać pełen stan wszystkich zgód w formie obiektu.
Krótkie kody
Na każdej stronie lub wpisie WordPress możesz umieścić deklarację ciasteczek – kompletną listę wszystkich zidentyfikowanych trackerów z opisami i datami ważności – za pomocą krótkiego kodu Cookiebota. Jest to wymagane przez wiele europejskich organów ochrony danych jako element polityki prywatności.
Obsługa z wiersza poleceń
Cookiebot oferuje też obsługę przez narzędzie WP-CLI – dla osób zarządzających WordPress z poziomu terminala. Dostępne polecenia pozwalają sprawdzić status integracji, ustawić identyfikator domeny, przełączyć Google Consent Mode oraz uruchomić audyt zgodności bezpośrednio z wiersza poleceń.
Zgodność z popularnymi motywami i wtyczkami WordPress
Jedną z mocnych stron Cookiebota jest wbudowane wsparcie dla najpopularniejszych motywów i wtyczek WordPress. Twórcy regularnie publikują dodatki, które rozwiązują znane konflikty bez konieczności ręcznej naprawy szablonów.
Elementor i Elementor Pro
Dedykowany dodatek dla Elementora jest dostępny od wersji 3.2.0 wtyczki Cookiebota. Jeśli baner nie wyświetla się poprawnie w edytorze wizualnym Elementora, należy włączyć opcję wyłączenia Cookiebota w panelu administracyjnym WordPress – wyłącza to baner tylko dla zalogowanych administratorów, nie dla odwiedzających stronę. Ciasteczka własne Elementora warto ręcznie oznaczyć jako niezbędne w panelu Cookiebota.
WooCommerce
Wbudowany dodatek dla WooCommerce wymaga ręcznego włączenia w ustawieniach Cookiebota. Wcześniej istniał znany konflikt z wtyczką Facebook for WooCommerce i WP Rocket powodujący błąd startowy – został on naprawiony w wersji 4.2.14 Cookiebota.
Popularne kreatory stron i wtyczki optymalizacyjne
- Divi – dedykowany dodatek dostępny od wersji 3.2.0. Może wymagać wyłączenia Cookiebota w panelu administracyjnym WordPress.
- WPBakery – obsługa dostępna od wersji 3.3.0 Cookiebota.
- Slider Revolution – obsługiwany od wersji 4.2.11.
- Autoptimize – wymaga dodania domeny Cookiebota do listy wykluczeń optymalizacji plików JavaScript.
Cookiebot a RODO – podstawy prawne i przechowywanie danych
Cookiebot działa jako podmiot przetwarzający dane w rozumieniu artykułu 28 RODO. Jego siedziba mieści się w Danii (Usercentrics A/S, Kopenhaga), co oznacza jurysdykcję Unii Europejskiej.
Jakie wymogi RODO spełnia Cookiebot?
- Zbieranie zgód na podstawie artykułu 6 ustęp 1 litera a RODO.
- Blokowanie skryptów przed wyrażeniem zgody przez użytkownika.
- Dokumentowanie zgód zgodnie z artykułem 7 RODO.
- Przechowywanie dowodu zgody możliwego do zweryfikowania przez użytkownika na żądanie.
Cookiebot jest też zgodny z europejską dyrektywą o prywatności i łączności elektronicznej, wdrożoną w Polsce przez Prawo Telekomunikacyjne, oraz z przepisami CCPA w Kalifornii, LGPD w Brazylii i POPIA w Republice Południowej Afryki.
Jak wygląda rejestracja zgód?
Zanim użytkownik wyrazi jakąkolwiek zgodę, Cookiebot tymczasowo przetwarza adres strony, język przeglądarki, identyfikator urządzenia i adres IP – wyłącznie do celów geolokalizacji i routingu. Te dane nie są trwale przechowywane. Po wyrażeniu zgody Cookiebot zapisuje: adres strony, identyfikator przeglądarki, stan zgody na poszczególne kategorie z numerem wersji banera, unikalny identyfikator zgody oraz datę i godzinę.
Identyfikator zgody jest unikalny dla każdej domeny i nie umożliwia śledzenia użytkownika między różnymi stronami. Użytkownik może zażądać okazania dowodu swojej zgody podając ten identyfikator. Dane przechowywane są przez 12 miesięcy i można je eksportować w formatach JSON, XML i CSV.
Gdzie fizycznie przechowywane są dane?
Główne centrum przetwarzania działa w chmurze Microsoft Azure w Irlandii, z automatycznym przełączaniem awaryjnym do centrum danych w Amsterdamie. Skrypt Cookiebota domyślnie wczytuje się przez globalną sieć dostarczania treści Akamai, której serwery fizycznie znajdują się w Stanach Zjednoczonych. Dla zachowania pełnej zgodności z RODO i uniknięcia ryzyka prawnego związanego z transferem danych poza Unię, Cookiebot udostępnia europejską wersję swojej domeny bez sieci Akamai.
Warto przywołać wyrok sądu w Wiesbaden z 2022 roku, który tymczasowo zakazał jednej z niemieckich uczelni korzystania ze standardowej wersji Cookiebota właśnie z powodu transferu danych do USA przez Akamai. Europejska wersja domeny Cookiebota eliminuje to ryzyko.
Cookiebot udostępnia standardową umowę o przetwarzanie danych zgodną z artykułem 28 RODO, w której opisuje zakres przetwarzania, środki techniczne i organizacyjne oraz listę podprocesorów.
Wymogi dla polskich stron i kontrole UODO
Polski Urząd Ochrony Danych Osobowych prowadzi aktywne kontrole zgodności stron z przepisami o ciasteczkach, korzystając między innymi z narzędzi do automatycznego audytu przepływu danych. W 2024 roku UODO nałożył kary od 50 do 200 tysięcy złotych za stosowanie tak zwanych ciemnych wzorców w banerach zgody – manipulacyjnych układów utrudniających odmowę.
Co jest wymagane dla polskich stron w 2026 roku?
- Aktywna zgoda (opt-in) dla ciasteczek marketingowych i analitycznych – nie wystarczy samo poinformowanie o ciasteczkach.
- Przycisk odmowy zgody równie widoczny i dostępny jak przycisk akceptacji – brak przycisku odmowy lub ukrycie go to podstawa do nałożenia kary.
- Wyraźne oznaczenie czterech kategorii: niezbędne, funkcjonalne, analityczne, marketingowe.
- Zakaz domyślnie zaznaczonych pól wyboru dla kategorii wymagających zgody.
- Automatyczne wygasanie decyzji po 6 do 12 miesięcy – użytkownik musi być poproszony o odnowienie zgody.
- Stały link do ustawień ciasteczek w stopce strony – użytkownik musi mieć możliwość wycofania zgody w każdej chwili.
- Google Analytics wymaga włączonego Google Consent Mode v2 i aktywnej zgody użytkownika – bez tego dane z polskich odwiedzających nie mogą być gromadzone.
Cookiebot w swoich warunkach korzystania wprost zastrzega, że nie gwarantuje automatycznej zgodności ze wszystkimi lokalnymi przepisami. Ciężar zgodności zawsze spoczywa na administratorze strony – Cookiebot jest narzędziem ułatwiającym spełnienie wymogów, a nie prawną gwarancją ich spełnienia.
Wpływ na wydajność – Core Web Vitals i optymalizacja
Każdy zewnętrzny skrypt wczytywany na stronie wpływa na jej wydajność. Cookiebot nie jest tu wyjątkiem, choć na tle konkurencji wypada korzystnie.
Rozmiar skryptu i czas odpowiedzi na interakcję
Skrypt Cookiebota waży około 34 kilobajtów po kompresji – znacznie mniej niż OneTrust (ponad 184 KB) czy Usercentrics (206 KB). Jednak czas przechowywania w pamięci podręcznej sieci dostarczania treści wynosi zaledwie 11 minut, co oznacza, że nawet powracający użytkownicy często pobierają go od nowa.
Wskaźnik czasu odpowiedzi na interakcję (INP) osiąga u Cookiebota medianę 57 milisekund – to dobry wynik. Dla porównania: OneTrust osiąga 104 milisekundy, a Google Funding Choices aż 468 milisekund.
Największy element widoczny na urządzeniach mobilnych
Najczęstszym problemem wydajnościowym jest wpływ banera Cookiebota na wskaźnik LCP (czas do wyrenderowania największego widocznego elementu strony). Na urządzeniach mobilnych baner zajmuje dużą część ekranu i może być mierzony przez Google jako główny element LCP, podnosząc czas powyżej zalecanego progu 2,5 sekundy – mimo że reszta strony wczytuje się szybko.
Rozwiązaniem jest zmniejszenie wizualnego rozmiaru banera na urządzeniach mobilnych przez własne arkusze stylów: mniejsza czcionka, brak logo Cookiebota, zmniejszone przyciski i mniejszy wewnętrzny odstęp. To skutecznie przywraca wskaźnik LCP do prawidłowych wartości.
Stabilność układu strony
Cookiebot domyślnie używa pozycjonowania stałego (nakładki), które z definicji nie powoduje przesunięć elementów strony. Problemy z tym wskaźnikiem pojawiają się tylko wtedy, gdy baner jest wstrzykiwany w normalny przepływ dokumentu i przesuwa treść w dół. Poprawna konfiguracja – baner zakotwiczony na dole lub jako nakładka – eliminuje ten problem całkowicie.
Liczba elementów wstrzykiwanych do strony
Cookiebot wstrzykuje do struktury dokumentu znacznie więcej elementów niż inne testowane platformy CMP – w testach porównawczych odnotowano ponad 200 dodanych węzłów, podczas gdy średnia dla innych rozwiązań wynosi poniżej 90. Przy bardzo rozbudowanych stronach może to nieznacznie wydłużyć czas renderowania.
Konfiguracja wtyczek pamięci podręcznej
Skrypt Cookiebota musi wczytywać się synchronicznie – nie może być opóźniany, minimalizowany, łączony z innymi plikami ani wczytywany z opóźnieniem przez żadną wtyczkę optymalizacyjną. Naruszenie tej zasady powoduje, że tryb automatycznego blokowania przestaje działać – skrypty śledzące mogą wyciec do przeglądarki użytkownika przed wyrażeniem zgody.
Konfiguracja dla najpopularniejszych wtyczek pamięci podręcznej:
- WP Rocket – domena Cookiebota powinna trafić na listę wykluczeń minimalizacji JavaScript, odroczonego wczytywania oraz opóźnionego wykonania skryptów. Opcja opóźnienia wykonania JavaScript to najczęstsza przyczyna przestania działania Cookiebota w połączeniu z WP Rocket.
- LiteSpeed Cache – domena Cookiebota musi trafić do wykluczeń optymalizacji JavaScript w sekcji strojenia strony. Po każdej zmianie konfiguracji należy wyczyścić pamięć podręczną.
- W3 Total Cache, WP Super Cache, Hummingbird – wszystkie wymagają wykluczenia domeny Cookiebota z minimalizacji i odraczania ładowania JavaScript.
Sprawdzone sposoby na lepszą wydajność
- Użyj europejskiej wersji domeny Cookiebota – eliminuje ryzyko prawne i może nieznacznie poprawić czas odpowiedzi dla europejskich użytkowników.
- Dodaj wstępne połączenie z domeną Cookiebota w nagłówku strony – skraca czas nawiązania połączenia przy pierwszym wczytaniu.
- Zmniejsz baner na urządzeniach mobilnych przez własne arkusze stylów – kluczowe dla prawidłowego wskaźnika LCP.
- Rozważ tryb ręcznego blokowania zamiast automatycznego – jest lżejszy w działaniu, choć wymaga ręcznego oznaczenia każdego skryptu.
Alternatywy dla Cookiebota – przegląd rozwiązań
Cookiebot ma silną pozycję rynkową, ale w zależności od potrzeb strony inne rozwiązania mogą sprawdzić się lepiej. Oto przegląd najważniejszych alternatyw.
CookieYes
Największa baza instalacji WordPress spośród wszystkich platform CMP – ponad 1,5 miliona aktywnych stron. Oferuje automatyczne skanowanie, Google Consent Mode v2 i IAB TCF. Brakuje natomiast obsługi żądań dostępu do danych podmiotów, publicznego interfejsu programistycznego i wbudowanego generatora polityk prywatności. Dobry wybór dla stron szukających prostej, popularnej alternatywy z dużą społecznością użytkowników.
Complianz
Rozwiązanie działające lokalnie jako wtyczka WordPress – bez zależności od zewnętrznej chmury. Zgody i konfiguracja przechowywane są na własnym serwerze, co przekłada się na lepsze wyniki wskaźników wydajności. Ma wbudowany kreator polityki prywatności i automatyczne wykrywanie lokalizacji użytkownika dla czterech zestawów przepisów: RODO, CCPA, LGPD i COPPA. Wadą jest brak obsługi IAB TCF 2.2, co wyklucza go przy reklamach programatycznych.
OneTrust
Najpełniejszy pakiet zgodności na rynku – obejmuje mapowanie danych, ocenę ryzyka dostawców, obsługę żądań praw podmiotów danych, zarządzanie zgodnością systemów sztucznej inteligencji i obsługę ponad 100 różnych regulacji. To rozwiązanie dla dużych przedsiębiorstw: wdrożenie trwa miesiące, a koszty są wielokrotnie wyższe niż w przypadku Cookiebota.
Borlabs Cookie
Bardzo popularne w Niemczech i krajach niemieckojęzycznych, z wysoką oceną na WordPress.org. Działa lokalnie jako wtyczka WordPressa bez zewnętrznej chmury. Nie obsługuje IAB TCF, więc nie nadaje się do reklam programatycznych. Doskonały wybór dla stron skupionych na rynku DACH, gdzie przywiązanie do lokalnych rozwiązań jest szczególnie silne.
Termly
Jedyna z popularnych alternatyw oferująca ponad 10 szablonów dokumentacji prawnej: polityki prywatności, regulaminów, umów licencyjnych, polityki ciasteczek i wielu innych. Rozliczana za domenę, bez obsługi żądań dostępu do danych i bez publicznego interfejsu. Najlepsza dla startupów i małych firm potrzebujących kompletnego zestawu dokumentów prawnych dla jednej strony.
Jak wybrać właściwe rozwiązanie?
- Mała strona WordPress z priorytetem wydajności i bez reklam programatycznych → Complianz lub GDPR Cookie Compliance.
- Strona z reklamami Google lub programatycznymi wymagającymi IAB TCF → Cookiebot, CookieYes lub OneTrust.
- Potrzeba kompletu dokumentacji prawnej (polityki, regulaminy, EULA) → Termly lub iubenda.
- Zarządzanie wieloma domenami lub agencja obsługująca klientów → Cookiebot w planie wielodomenowym lub OneTrust dla skali przedsiębiorstwa.
- Pełny program ochrony prywatności z obsługą żądań dostępu do danych → Osano lub OneTrust.
- Rynek DACH, brak potrzeby IAB TCF → Borlabs Cookie.
Podsumowanie i kluczowe rekomendacje
Cookiebot to dojrzałe narzędzie do zarządzania zgodami na ciasteczka. Zalety: automatyzacja skanowania i kategoryzacji ciasteczek, certyfikacja Google Gold Partner, wsparcie dla IAB TCF 2.2 i Microsoft UET oraz łatwa integracja z WordPress.
Ograniczenia: wpływ na wydajność strony (szczególnie wskaźnik LCP na urządzeniach mobilnych), krótki czas przechowywania skryptu w pamięci podręcznej, brak obsługi żądań praw podmiotów danych w podstawowych planach oraz brak publicznego interfejsu programistycznego.
Kluczowe wskazówki praktyczne
- Używaj europejskiej wersji domeny skryptu zamiast globalnej – eliminuje ryzyko prawne związane z transferem danych do USA przez sieć Akamai.
- Wykluczaj domenę Cookiebota ze wszystkich wtyczek pamięci podręcznej i optymalizacji JavaScript – brak wyjątku powoduje, że automatyczne blokowanie przestaje działać.
- Dostosuj wygląd banera na urządzeniach mobilnych przez własne arkusze stylów – to kluczowe dla uniknięcia problemów z wskaźnikiem LCP.
- Regularnie audytuj konfigurację – po każdej zmianie na stronie (nowa wtyczka, nowy skrypt zewnętrzny) sprawdź, czy wyniki skanowania są aktualne.
- Dbaj o prawidłowy układ banera – przycisk odmowy musi być równie widoczny co przycisk akceptacji, a domyślne zaznaczenia dla kategorii opcjonalnych są w Polsce niezgodne z prawem.
- Testuj możliwość wycofania zgody – regularnie sprawdzaj, czy użytkownik może zmienić ustawienia przez link w stopce strony.
Jeśli prowadzisz polską stronę z narzędziami Google, pikselami marketingowymi lub reklamami – Cookiebot z prawidłową konfiguracją jest solidnym wyborem. Pamiętaj, że narzędzie nie zwalnia z obowiązku znajomości przepisów. Ciężar zgodności z RODO i polskim Prawem Telekomunikacyjnym zawsze spoczywa na administratorze strony.
Potrzebujesz pomocy z wdrożeniem Cookiebota lub konfiguracją zgód na swojej stronie? Chętnie pomożemy Ci skonfigurować Cookiebota zgodnie z wymogami RODO i polskiego prawa, zintegrować go z Google Tag Manager i zoptymalizować pod kątem wydajności. Skontaktuj się z nami.