Granska när sajten ändras, inte bara enligt kalender
En kvartals- eller årsgranskning kan vara nyttig, men den starkaste signalen är en meningsfull ändring på sajten. WordPress förändras genom uppdaterade tillägg, nya marknadsföringstaggar, formulärverktyg, embeds, cacheändringar, WooCommerce-inställningar och temakod. Allt detta kan lägga till lagring, ändra när ett script körs eller påverka ändamålet som beskrivs för besökaren.
EU:s samtyckesvägledning utgår från att samtycke ska vara specifikt och informerat. Därför blir gammal cookiepolicytext en praktisk risk: besökaren kan inte göra ett meningsfullt val om kategorier, leverantörer eller ändamål inte längre matchar den live-sajt de faktiskt besöker.
Börja granskningen från bevis
Den bästa utgångspunkten är webbläsarens tillstånd före och efter besökarens val. Skanna startsidan och mallar som laddar andra beteenden: checkout, formulär, inbäddad media, kampanjsidor, utloggade kontosidor och ytor med analys- eller annonstaggar. Jämför fynd efter avvisa, acceptera och anpassade val.
- Ny cookie: bekräfta leverantör, ändamål, kategori, lagringstid och om den sätts före val.
- Ändrat script: kontrollera om scriptet hör till analys, marknadsföring, preferenser eller nödvändig funktion.
- Ändrad text: se till att banneretiketter, policybeskrivningar och kategorinamn fortfarande hänger ihop.
- Ändrad samtyckessignal: verifiera Google Consent Mode-standarder och uppdateringar om Google-taggar används.
Håll koll på de WordPress-delar som ändras snabbast
WordPress dokumenterar cookies för bland annat inloggning, kommentarer och testcookies, medan sajtens unika beteende oftast kommer från tillägg, teman, embeds och tredjepartsverktyg. Därför håller det sällan att kopiera en policy från en annan webbplats. Två WordPress-sajter kan ha samma tema men ändå köra helt olika analys-, formulär-, betal- eller mediascript.
WordPress har också inbyggda verktyg för integritetspolicy som kan hjälpa administratörer att skapa eller hantera en policysida. Den sidan behöver fortfarande granskas mot den faktiska sajten. En cookiepolicy eller cookiesektion ska beskriva verklig lagring och verkliga ändamål, inte bara generiskt WordPress-beteende.
Google-taggar behöver en egen kontroll. Google beskriver Consent Mode som något som samverkar med en samtyckeslösning snarare än ersätter bannern, och utvecklardokumentationen fokuserar på standardvärden och uppdateringar efter användarens val. Om taggrouting, regioner eller standarder ändras bör testbevis och policytext uppdateras tillsammans.
Ett praktiskt arbetsflöde för granskning
ACookies är byggt kring ett review-first-flöde: skanna vad som körs, granska kategorier och beskrivningar, och publicera cookieinformation först efter att en människa har bekräftat resultatet. Använd samma mönster för underhåll efter releaser.
- Kör en skanning efter ändringar i tillägg, taggar, embeds, formulär, checkoutverktyg eller temascript.
- Låt unclassified-fynd vänta utanför färdig besökartext tills någon har granskat dem.
- Kontrollera att avvisade valfria kategorier blockerar analys- och marknadsföringslagring före samtycke.
- Uppdatera policytext, bannerbeskrivningar och källanteckningar i samma ändring.
- Spara en kort intern notering med skanningsdatum, kontrollerade sidor, viktigaste ändringar och granskare.
Vanliga frågor
Hur ofta bör en cookiepolicy i WordPress granskas?
Granska den när tillägg, taggar, embeds, checkoutverktyg, samtyckesinställningar eller policytext ändras. En kalendergranskning kan hjälpa, men händelsebaserad granskning fångar de viktigaste ändringarna.
Ersätter en skanner policygranskning?
Nej. En skanner kan visa cookies, leverantörer, domäner och scriptbevis, men en människa behöver fortfarande bekräfta ändamål, kategori, text, lagringstid och regionala krav.
Bör Consent Mode-ändringar leda till ny granskning?
Ja. Om Googles samtyckesstandarder, uppdateringar, regioner eller taggbeteende ändras bör bannertext, policytext och testbevis granskas tillsammans.