🇺🇦 Географія роботи
Офіси у Києві та Запоріжжі. Дистанційна робота з клієнтами з усіх регіонів.
Сообщение о cookie — это набор инструментов на сайте, который дает пользователю понятный выбор и объясняет, какие файлы cookie используются. Оно состоит из баннера согласия и отдельной cookie-политики с перечнем файлов и целями их использования.
Неподходяще реализованный баннер приводит к потере аналитики и претензий по прозрачности. В этом материале покажем, как оформить баннер и cookie-политику так, чтобы и маркетинг работал, и вопросов у регуляторов не возникало.
Коротко о сообщении и cookie-политике
- Ненужные cookie не устанавливаются до явного согласия пользователя.
- В баннере должны быть «Принять», «Отказаться», «Настроить» с одинаковой заметностью.
- Для Google-аналитики внедряйте Consent Mode v2 с обновлением состояния согласия.
- Перечень cookie в политике содержит название, провайдера, цель, категорию и срок хранения.
- CMP ведет журнал согласий с датой, регионом и выбранными категориями.
Содержание:
Что такое сообщение о cookie

Сообщение о cookie — это сочетание баннера согласия и cookie-политики на сайте, которое предоставляет пользователю четкий выбор и объясняет применение файлов cookie. Баннер отображается при первом визите, а политика содержит детализированный перечень cookie и целей.
На практике это два уровня взаимодействия: короткий экран с кнопками и расширенная страница с описаниями. Для публичной части достаточно лаконичного текста и трех кнопок, а на странице политики — таблица cookie с категориями и сроками хранения. Рекомендации по прозрачности также публикуют Министерство цифровой трансформации Украины.
Удобно добавить в футер постоянную кнопку для повторного открытия баннера. Это снижает нагрузку на поддержку и снимает часть вопросов пользователей.
Из чего состоит сообщение
В состав входят два элемента: баннер согласия с выбором пользователя и отдельная страница cookie-политики с перечнем файлов. Первый уровень решает выбор, второй — обеспечивает информирование и детализацию.
Когда нужна cookie-политика
Всегда, когда сайт использует любые cookie, кроме чисто технических. Если на сайте есть аналитика или рекламные пиксели, cookie-политика и реестр файлов должны быть доступны со всех страниц.
Классификация cookie для баннера согласия
Для корректного выбора в баннере cookie следует разделить на категории. Минимальный набор — Strictly necessary, Preferences, Statistics, Marketing; все ненужные категории должны быть выключены по умолчанию, а пользователь сам включает нужное.
Такой подход упрощает коммуникацию и исключает незаметный сбор данных. При необходимости с юридической частью можно ознакомиться в нашем материале о защите персональных данных, не углубляясь здесь в общую теорию.
Чтобы избежать лишнего шума, не смешивайте технические cookie с маркетинговыми в рамках одной категории — это усложняет выбор и снижает доверие.
Категории и примеры
Necessary — авторизация, корзина; Preferences — язык сайта; Statistics — аналитика посещений; Marketing — ремаркетинг и пиксели. Для каждой категории в политике дайте 1–2 коротких примера провайдеров.
Гранулированный выбор в баннере
У пользователя должны быть отдельные переключатели для каждой категории. Это удобно и соответствует требованию предоставлять реальный выбор, а не «принять или уйти».
Как внедрить сообщение о cookie
- Проведите аудит. Просканируйте сайт на cookie, разделите их на категории и зафиксируйте провайдеров и сроки хранения.
- Настройте баннер. Добавьте кнопки «Принять», «Отказаться», «Настроить» с одинаковой заметностью и коротким текстом.
- Заблокируйте скрипты. Включите prior consent через CMP или GTM Consent Initialization, чтобы ненужные теги не запускались до согласия.
- Внедрите Consent Mode v2. Добавьте состояние по умолчанию до загрузки тегов и обновляйте его после выбора пользователя.
- Протестируйте и зафиксируйте. Проверьте отказ в DevTools и Tag Assistant, включите ведение журнала согласий и механизм повторного выбора в футере.
Какие сведения должна содержать cookie-политика

Cookie-политика должна содержать четкие определения, категории, а главное — реестр файлов cookie с названиями, провайдерами, целями, категорией и сроком хранения. Пользователь должен видеть, какие cookie устанавливаются и зачем.
Юридическая основа такого информирования — нормы о согласии и прозрачности. Ниже — короткие цитаты актов, на которые опираются практические решения на сайте.
Згідно зі ст. 6 Закону України «Про захист персональних даних»: «Обробка персональних даних здійснюється на підставі згоди суб'єкта персональних даних, наданої в письмовій формі або в іншій формі, яка дозволяє зробити висновок про надання згоди.»Для наглядности удобно представить реестр в виде таблицы. Пример структуры приведен ниже, ее можно масштабировать под ваш сайт.
| Назва cookie | Провайдер | Мета | Категорія | Строк | Згода |
|---|---|---|---|---|---|
| _ga | Google LLC (third‑party) | Аналітика відвідувань GA4 | Statistics | 2 роки | Так |
Страница политики должна быть доступна с каждой страницы сайта, желательно — в футере рядом с другими документами о правоотношениях в сети и требованиями California Consumer Privacy Act.
Таблица перечня cookie
В таблице укажите название, провайдера, цель, категорию, срок хранения, нужна ли согласие. При наличии — добавьте ссылку на политику провайдера.
Где разместить cookie-политику
Политика должна быть в одном постоянном URL и открываться из баннера и футера. Обновляйте перечень cookie после каждого добавления пикселя или интеграции.
Как мы помогаем с cookie на сайте
- Аудит cookie и CMP. Определяем классификацию, риски и готовим карту провайдеров и сроков хранения.
- Cookie-политика. Пишем политику с таблицей cookie и понятными пояснениями для пользователей.
- Баннер согласия. Настраиваем UI с равной заметностью «Отказаться» и «Принять» и панелью «Настроить».
- Consent Mode v2. Внедряем схему default и update событий и корректные триггеры GTM.
- Тестирование и журнал согласий. Проверяем блокировку тегов до согласия и настраиваем сохранение лога согласий.
Как организовать баннер согласия и отказа

Баннер согласия должен давать реальный выбор на первом уровне и содержать кнопки «Принять», «Отказаться» и «Настроить» с одинаковой заметностью. Текст короткий и конкретный, ссылка на cookie-политику — обязательно.
Регуляторы обращают внимание на доступность отказа. Опыт европейских надзорных органов (ICO) показывает, что скрытая кнопка «Отказаться» делает согласие недействительным. Балансируйте дизайн и UX — это в интересах и пользователя, и бизнеса. Как это работает в потребительских спорах, смотрите наш опыт — дело о защите прав потребителей мы выиграли.
Чтобы избежать конфликтов в цифровом взаимодействии, уместно также развивать подход с прозрачными сообщениями. В более широком контексте посмотрите в материале о защите прав в интернете.
Первый уровень баннера
Показывается сразу при визите. Содержит короткий текст, 3 кнопки с равной заметностью и линк на политику. Выбор должен запоминаться до повторного изменения.
Второй уровень настроек
Дает гранулированный выбор по категориям с переключателями ON/OFF. Кнопка «Сохранить настройки» применяет выбор и закрывает панель.
Шаблоны баннера и cookie-политики
Cookie banner — короткий текст и кнопки
«Ми використовуємо cookie для роботи сайту, аналітики та персоналізованої реклами. Ви можете Прийняти всі, Відмовитися або Налаштувати». [Політика cookie]Кнопки первого уровня
[Прийняти все] [Отказаться] [Настроить]Панель настроек
Строго необходимо — включено, без согласия; Преимущества; Аналитика; Маркетинг — каждая категория с переключателем ON/OFF и кнопкой «Сохранить настройки».Структура cookie-политики
1. Політика використання файлів cookie — вступ і лінк на Політику конфіденційності.
2. Що таке cookie — коротко.
3. Категорії cookie — necessary, preferences, statistics, marketing.
4. Перелік cookie — таблиця: Назва | Провайдер | Мета | Категорія | Термін | Чи потрібна згода.
5. Технічна примітка про блокування до згоди (CMP або Consent Mode).
6. Як відмовити чи змінити вибір — інструкція і посилання у футері.
7. Зберігання журналу згод — визначений строк, напр. 24 місяці.
8. Контакти відповідальної особи.Приклад рядка у переліку cookie
_ga | Google LLC (third‑party) | Аналітика відвідувань GA4 | Statistics | 2 роки | Потрібна згода
Техническая блокировка скриптов до согласия
Ненужные скрипты нужно блокировать до момента согласия. Для этого либо используйте CMP с авто-блокировкой, либо настройте триггер Consent Initialization в GTM и не запускайте аналитические и маркетинговые теги до установления разрешения.
Чтобы сохранить часть аналитики, внедрите Google Consent Mode v2: сначала задайте состояние по умолчанию до загрузки тегов, а после выбора пользователем обновите его. При интеграции ориентируйтесь на официальный гайд Google Consent Mode.
Скрипт CMP или инициализацию consent желательно размещать в секции head до любых тегов GA, Ads или Pixel. Это исключает случайные запуски до согласия.
Consent Mode v2 в два шага
Шаг 1 — состояние по умолчанию до загрузки тегов; шаг 2 — обновление состояния после выбора пользователя. Таким образом теги ведут себя в соответствии с предоставленными разрешениями.
Триггеры GTM и место скриптов
Используйте триггер Consent Initialization для раннего состояния согласия и избегайте размещения аналитических тегов выше CMP/consent-кода в head.
Как фиксировать согласие и вести журнал
Журнал согласий должен фиксировать дату и время выбора, регион или язык интерфейса, версию политики и выбранные категории. Это доказательство того, что выбор был и как именно он выглядел.
Удобно сохранять идентификатор сессии или псевдоидентификатор пользователя, чтобы воспроизвести историю настроек. Рекомендуемый срок хранения таких записей — примерно 24 месяца или другой внутренний срок под аудит. Нажатие «Изменить настройки cookie» в футере должно повторно открывать баннер.
Технически полезно записывать настройки с атрибутами cookie типа Secure, Path=/, SameSite, а для локального хранения на поддомене — префиксы __Host- или __Secure-. Смотрите детали в справке MDN Set-Cookie. Баланс прозрачности полезен и потребителю — как это работает на практике, смотрите похожий кейс по защите прав потребителей. Также полезны рекомендации по киберзащите на сайте Госспецсвязи.
Какие данные хранить
Время и дата, регион, версия политики, выбранные категории, идентификатор сеанса. Это минимум, который позволяет подтвердить содержание и момент согласия.
Сроки хранения и отзыв
Установите внутреннюю политику хранения журнала согласий (например, 24 месяца). Предусмотрите механизм легкого отзыва через постоянную ссылку в футере.
Вопросы о сообщении и cookie-политике
Достаточно ли фраз «продолжая пользоваться сайтом вы соглашаетесь»
Где размещать скрипт управления согласием на сайте
Можно ли вместо баннера отключить cookie в браузере
Что должно быть в таблице перечня cookie в политике
Нужна помощь с cookie-политикой
Подготовим cookie-политику, настроим баннер согласия и Consent Mode так, чтобы и маркетинг работал, и вопросов у проверяющих не возникало. Поясним, что именно логировать и как протестировать результат.
Прочитати на: мові
