Souhlas s cookies pro progresivní webové aplikace (PWA): Průvodce pro vydavatele
Proč jsou PWA hraničním případem souhlasu
Progresivní webová aplikace se chová jako nativní aplikace — instaluje se na domovskou obrazovku, běží offline a agresivně ukládá data do cache — ale stále je doručována z prohlížeče, takže platí pravidla pro cookies a webové úložiště. Právě tato hybridní povaha vydavatele mate: stejné povinnosti souhlasu podle GDPR jako u jakéhokoli webu, navrstvené na service workery a trvalé cache, které mohou tiše uchovávat data a skripty i poté, co uživatel řekl ne.
Kde PWA ukládají data
Než budete moci podmínit ukládání souhlasem, musíte znát každé místo, kam může PWA trvale ukládat data:
- Cookies — klasická plocha, řízená souhlasem jako vždy.
- LocalStorage / IndexedDB — často používané pro stav aplikace, ale také pro analytiku a reklamní identifikátory.
- Cache Storage — service worker může ukládat do cache skripty třetích stran (analytika, reklamní SDK), takže běží i offline.
- Samotný service worker — přetrvává napříč relacemi a může při příštím spuštění znovu zaregistrovat sledování.
Souhlas musí řídit všechny tyto věci, nejen document.cookie.
Vzor service workeru s prioritou souhlasu
Základní princip: service worker musí načíst stav souhlasu dříve, než uloží do cache nebo spustí jakýkoli nepodstatný prostředek třetí strany. Čistý vzor vypadá takto:
- Uložte signál souhlasu někam, kde jej service worker může číst — do IndexedDB nebo do položky cache, kterou CMP aktualizuje při každé volbě.
- V handleru
fetchservice workeru odmítněte ukládat do cache analytické/reklamní endpointy, pokud není přítomen souhlas pro daný účel. - Když uživatel souhlas odvolá, pošlete service workeru zprávu, aby vymazal uložené sledovací skripty z cache a vyčistil příslušná úložiště IndexedDB.
Vynechání tohoto posledního kroku je nejčastější mezerou v souladu PWA: banner říká “odmítnuto,” ale uložený analytický skript se při příštím offline spuštění dál spouští ze service workeru.
UX souhlasu v offline režimu
PWA se mohou spustit bez sítě. Váš banner souhlasu i uživatelova uložená volba musí oba fungovat offline — uložte do cache samotné UI CMP a nikdy nepředpokládejte “uděleno” jen proto, že server souhlasu je nedostupný. Pokud nemůžete potvrdit předchozí volbu, zacházejte s uživatelem jako s nesouhlasícím a poskytujte pouze základní funkce, dokud nebudete moci.
Dopady na příjmy z reklam
U PWA financovaných reklamou se musí stav souhlasu dostat k vašemu reklamnímu SDK v okamžiku požadavku, online i offline. Správně zapojená PWA předává řetězec IAB TCF a signály Consent Mode v2 partnerům poptávky stejně jako běžný web; špatně nakonfigurovaná uloží do cache zastaralý stav “bez souhlasu” a natrvalo sníží vaše eCPM na nepersonalizované sazby. Považujte čerstvost souhlasu za metriku příjmů.
Jak FlexyConsent pomáhá
FlexyConsent ukládá záznam o souhlasu do úložiště čitelného service workerem, vysílá signály TCF a Consent Mode v2, které přežijí offline spuštění, a poskytuje hook pro odvolání, který můžete zapojit na mazání cache — takže vaše PWA zůstává v souladu a váš reklamní stack si udržuje co nejčerstvější signál souhlasu napříč všemi plochami.
Klíčové poznatky
- PWA čelí plným povinnostem souhlasu podle GDPR plus komplikacím se service workery a cache.
- Podmiňte cookies, LocalStorage, IndexedDB a Cache Storage souhlasem — nejen cookies.
- Při odvolání vymažte uložené sledovací skripty a vyčistěte uložené identifikátory.
- Udržujte stav souhlasu čerstvý a bezpečný offline, aby příjmy z reklam neuvázly na nepersonalizovaných sazbách.