Börja med underlag, inte en tom mall
En WordPress-cookiepolicy blir felaktig när den beskriver en idealversion av webbplatsen i stället för den besökarna använder. WordPress kärna kan sätta cookies för inloggade användare, kommentarer, autentisering, test av cookiestöd och språkval. Teman, tillägg, analysverktyg, annonspixlar, formulär, chattverktyg, kartor, videor, betaltjänster och affiliatescript kan lägga till fler.
Därför är skanning användbar. Den ger granskaren en praktisk startförteckning: namn, leverantörer, kategorier att kontrollera, sidunderlag och lättbegripliga beskrivningar att förbättra. Den gör också gammal policytext lättare att upptäcka eftersom utkastet kan jämföras med vad webbplatsen faktiskt laddar.
Vad en cookiepolicy behöver förklara
Besökare ska kunna förstå vad som lagras eller läses, varför, vilka som är inblandade och hur de kan kontrollera valfria val. EU-kommissionen förklarar att giltigt samtycke måste vara frivilligt, informerat, specifikt, grundat på en tydlig aktiv handling och möjligt att återkalla. Det ställer krav på både bannern och policyn: policyn ska stödja ett informerat val, inte gömma sig bakom interna taggnamn.
WordPress påminner också webbplatsadministratörer om att integritetsinformation inte passar alla på samma sätt. Dokumentationen säger att webbplatsen ska spegla de data den faktiskt samlar in och att integritetsarbete är en pågående process. Det passar särskilt väl för cookiepolicyarbete eftersom små WordPress-ändringar kan lägga till nya script eller lagring.
En användbar skanningsbaserad policy registrerar vanligtvis
- Cookie- eller lagringsnamn, leverantör och sidan där objektet observerades.
- Ändamål i språk som besökaren förstår, inte bara en teknisk etikett.
- Kategori, till exempel nödvändiga, analys, marknadsföring, inställningar eller inbäddat innehåll.
- Lagringstid när den är känd, med en notering när den beror på leverantör eller konfiguration.
- Om objektet körs före eller efter besökarens samtyckesval.
- Hur besökaren kan avvisa, acceptera, anpassa eller senare ändra valfria val.
Ett praktiskt WordPress-flöde från skanning till policy
1. Skanna sidorna som faktiskt laddar olika verktyg
Stanna inte vid startsidan. Ta med blogginlägg, landningssidor, formulär, kontosidor, kassasidor, sidor med inbäddad video, flerspråkiga sidor och kampanjsidor om de laddar olika script. En policy som bygger på en enda sida kan missa viktiga leverantörer.
2. Gruppera resultat efter ändamål innan du skriver
En rå cookietabell är svår för besökare att använda. Gruppera resultaten i användbara kategorier och kontrollera att varje kategori stämmer med bannern. Analyscookies ska till exempel inte hamna under nödvändiga bara för att marknadsföringsteamet känner igen dem.
3. Skriv om tekniska resultat till begripligt språk
Tekniska namn som wordpress_logged_in_[hash], analysidentifierare eller leverantörsspecifika ID:n behöver sammanhang. Granskaren bör göra ”sätter en sessionsidentifierare” till en tydlig förklaring av vad cookien gör för besökaren eller webbplatsägaren.
4. Koppla policytext till bannerns beteende
Policyn och bannern ska berätta samma sak. Om policyn säger att analys är valfri ska bannern låta besökaren avvisa eller anpassa analys innan dessa valfria verktyg körs. EDPB:s samtyckesriktlinjer och arbete med cookiebanners betonar tydliga och icke vilseledande val.
Granskningen gör policyn redo att publiceras
Automatisering kan hitta underlag och skapa strukturerad text, men kan inte känna till varje verksamhetsändamål, personuppgiftsbiträdesrelation, avtalsupplägg eller lokalt juridiskt krav. Granska varje punkt med dem som ansvarar för marknadsföring, analys, e-handel, support och juridik eller integritet före publicering.
Granskaren bör ta bort falska träffar, lägga till saknad information, rätta kategorier, bekräfta leverantörer och se till att policyn speglar den senaste bannerkonfigurationen. Den slutliga policyn ska vara ett underhållet dokument, inte en engångsexport från ett verktyg.
Frågor att ställa före publicering
- Har varje valfri kategori en motsvarande samtyckeskontroll?
- Är nödvändiga cookies begränsade till funktioner som behövs för att tillhandahålla tjänster som besökaren har begärt?
- Väntar analys, annonsering, personanpassning och inbäddat innehåll på rätt val?
- Förklarar policyn WordPress, tillägg, inbäddningar och tredjepartsleverantörer tydligt?
- Finns det en ansvarig person och en plan för ny skanning efter webbplatsändringar?
Vanliga misstag när du genererar cookiepolicytext
Det första misstaget är att kopiera en generell policy och anta att den beskriver din WordPress-webbplats. Det andra är att publicera ett genererat utkast utan granskning. Det tredje är att glömma uppdatera policyn efter att ett tillägg, en analystagg, en annonspixel, en formulärintegration eller en inbäddning har lagts till.
Ett bättre arbetssätt är att granska först: skanna den aktuella webbplatsen, klassificera efter ändamål, skriv om resultaten i tydligt språk, kontrollera samtyckesbeteendet, publicera policyn och upprepa granskningen när webbplatsen ändras.
Frågor
Kan en skanning skriva min slutliga cookiepolicy?
Nej. En skanning kan ge en användbar förteckning och ett granskningsbart utkast, men den slutliga policyn behöver fortfarande mänsklig granskning, korrekt verksamhetsinformation och juridiskt eller integritetsmässigt godkännande när det behövs.
Varför är en riktig webbplatsskanning bättre än en generell mall?
En generell mall kan inte veta vilka WordPress-tillägg, inbäddningar, analysverktyg eller marknadsföringstaggar som faktiskt körs på din webbplats. En skanning hjälper dig att börja med observerat underlag i stället för gissningar.
Hur ofta bör en cookiepolicy i WordPress granskas?
Granska den när du ändrar teman, tillägg, analys, annonstaggar, formulär, kassaverktyg, inbäddningar eller samtyckesinställningar och planera regelbundna kontroller så att policyn följer den aktuella webbplatsen.
Vad bör en cookiepolicy förklara?
En användbar policy förklarar vilka cookies eller liknande tekniker som används, varför, vem som tillhandahåller dem, hur länge de gäller när det är känt och hur besökaren kan hantera sina samtyckesval.
Källor och vidare läsning
Skapa ett policyutkast från webbplatsen du faktiskt driver.
Skanna en offentlig WordPress-adress, granska resultaten och gör faktiska cookieunderlag till tydligare policytext.