Яким має бути cookie-банер у 2025 році?

Контекст проблематики
Cookie Banner — privacy обличчя вашої компанії
Значну частину GDPR штрафів складають порушення щодо використання cookie-файлів компаніями всупереч встановленим вимогам. Це пов’язано з тим, що Cookie banner поруч з Privacy Policy є верхнім шаром вашої зовнішньої privacy документації.
Їх роль — повідомити будь-кого, хто відвідує вебсайт про ваші процеси, або ж провести першу інтеракцію — взяти згоду. Через це саме Cookie banner стає першим елементом, який побачить як регулятор, так і будь-який інший відвідувач.
-
Використання Cookie banner часто є обмеженням з погляду маркетингу. Відповідно виникає питання: коли він є необхідним, а коли ні. Відповідь залежить від територіальної резиденції компанії та суб'єкта даних.01
-
Автоматизовані рішення часто мають порушення
Для створення Cookie banner компанії звертаються до CMP (Consent Management Platform), які пропонують pre-made дизайни та налаштування банеру, що часто не відображають реальних privacy вимог.02 -
Невизначеність обсягу інформації
Скільки інформації має містити банер, щоб виконати вимоги, але не перевантажити дизайн? На практиці одні компанії перенасичують банер деталями, ускладнюючи сприйняття, тоді як інші надають недостатньо інформації, що створює ризики.03 -
Складність у навігації між вимогами
Вимог до Cookie banner існує чимало, тож компанії легко можуть заплутатись у деталях. Основні положення містяться у GDPR та EDPB Guidelines 05/2020.04
Інсайти
-
Відсутність попередньо проставлених згод
Попередньо відмічені чекбокси з cookie категоріями НЕ є валідною згодою за GDPR. Також відвідувач має самостійно обрати, які cookies дозволити, а які ні. -
Можливість відмовитись
Кнопка “Accept only necessary cookies” має бути доступною на першому шарі банеру поруч із кнопкою “Accept all cookies”. -
Необхідна інформація у банері
Банер має містити посилання на Privacy Policy та Cookie Policy, дані про контролера: найменування, контактну інформацію, а також, за потреби, контактні дані Data Protection Officer або представника в ЄС. -
Простота відкликання згоди
Відвідувач повинен мати можливість відкликати згоду у будь-який момент так само просто, як і надав її. Банер має передбачати постійно доступне рішення — іконку або посилання у видимому місці, що веде до налаштувань. -
Dark patterns у банері
Dark patterns у cookie банерах заборонені, зокрема: надмірне виділення кнопки “Прийняти” та приховування “Відхилити”, навмисно підвищена складність процедури відмови або відкликання згоди.
Про що варто подумати вже зараз
-
Дизайн — перше враження відвідувача
Банер має бути візуально привабливим, але водночас чітким. Категорії cookies мають бути коротко описані з більш детальною інформацією в Cookie Policy. -
Cookie Policy
Створіть Cookie Policy, яка має містити опис категорій cookie, типів даних, цілей, строків зберігання, правової підстави, перелік третіх сторін, яким передаються дані тощо. -
Перевірте внутрішні налаштування вашої CMP
Файли cookie не мають встановлюватись до надання згоди, або ж бути прихованими, банер має відображатись коректно. -
Не забудьте про Necessary cookies
Cookies, які використовуються для безпеки та роботи сайту також потребують правової підстави — вашого legitimate interest. Для її обґрунтування необхідно провести Legitimate Interest Assessment (LIA).
Cookie banner — ключовий елемент дизайну, що формує довіру, перше враження та знижує регуляторні ризики

Актуальні та практичні статті по темі
- Data protection officer
- AI compliance officer
- Data privacy compliance
- Дія.City
- Digital Millennium copyright Act
- Торгова марка в IT