PrestaShopi küpsiste nõusolek ja GDPR: täielik mooduli juhend poeomanikele
Miks PrestaShopi poed vajavad korrektset küpsiste nõusolekut
Kui haldad PrestaShopi poodi, mis teenindab kliente Euroopa Liidus, ei ole küpsiste nõusolek valikuline – see on seadusest tulenev nõue, millel on reaalsed rahalised tagajärjed. GDPR koos ePrivaatsuse direktiiviga nõuab, et veebisaidid hangiksid teadliku ja vabatahtliku nõusoleku enne mittehädavajalike küpsiste seadmist. E‑poodide puhul on see eriti kriitiline, sest kasutatavad küpsised mõjutavad otseselt sinu võimalust mõõta konversioone, teha taas‑turunduskampaaniaid ja hinnata turunduse tasuvust.
PrestaShop töötab enam kui 300 000 veebipoel üle maailma, millest paljud müüvad ELi klientidele. Ometi puudub märkimisväärsel osal neist poodidest kas korralik nõusoleku haldus täielikult või tuginetakse vananenud lahendustele, mis ei vasta enam kehtivatele regulatiivsetele standarditele. Kuna Google nõuab nüüd EEA piirkonnas reklaamide näitamiseks Consent Mode V2 kasutamist, on vahe minimaalse vastavuse ja korrektse rakenduse vahel otsese mõjuga sinu tuludele.
Milliseid küpsiseid seab PrestaShop vaikimisi?
Enne nõusoleku seadistamist pead mõistma, milliseid küpsiseid sinu PrestaShopi pood juba kasutab. Vaikimisi PrestaShopi paigaldus seab mitu kategooriat küpsiseid:
Hädavajalikud küpsised (nõusolekut ei nõuta)
- PrestaShopi seansiküpsis: Hoiab kasutaja seanssi, ostukorvi sisu ja sisselogimise olekut. See on poe toimimiseks rangelt vajalik.
- CSRF‑tokenid: Turvaküpsised, mis kaitsevad vormide saatmist cross‑site request forgery rünnakute eest.
- Valuuta ja keele eelistused: Salvestavad kasutaja valitud valuuta ja keele ühtlase sirvimiskogemuse tagamiseks.
Analüütika- ja turundusküpsised (vajavad nõusolekut)
- Google Analytics (GA4): Kui oled paigaldanud Google Analyticsi mooduli, seab see
_ga,_ga_*ja seotud küpsiseid kasutajate käitumise, lehevaatamiste ja konversioonide jälgimiseks. - Google Ads remarketing: Konversioonide jälgimise ja taas‑turunduse pikslid seavad küpsiseid reklaamisihtimise ja konversioonide mõõtmise jaoks.
- Facebook Pixel: Kui see on paigaldatud, seab Meta piksel
_fbpja_fbcküpsiseid reklaamide atribueerimiseks ja sihtrühmade loomiseks. - Kolmandate osapoolte analüütikamoodulid: PrestaShopi turul on kümneid analüütika- ja turundusmooduleid, millest igaüks võib seada oma küpsiseid.
Makseväravate küpsised
- PayPal, Stripe, Mollie ja teised: Maksevahendajad võivad seada küpsiseid pettuste tuvastamiseks ja seansi haldamiseks. Need liigitatakse üldiselt rangelt vajalikeks, kui need on tehingu lõpuleviimiseks hädavajalikud, kuid mõned makseteenuse pakkujad seavad lisaks analüütikaküpsiseid, mis nõuavad nõusolekut.
- 3D Secure autentimine: Paljude Euroopa kaardimaksete puhul kasutatav 3D Secure voog võib autentimisprotsessi ajal seada ajutisi küpsiseid.
PrestaShopi sisseehitatud küpsiste käsitluse piirangud
PrestaShop sisaldab põhilist GDPR‑i moodulit (tavaliselt „Official GDPR Compliance“), mis pakub mõningaid andmekaitse funktsioone. Kuid küpsiste nõusoleku osas on sellel olulised piirangud:
- Consent Mode V2 tugi puudub: Sisseehitatud moodul ei saada Google Consent Mode signaale, mis tähendab, et sinu Google’i sildid ei saa kasutada nõusolekust teadlikku käitumist ega konversioonide modelleerimist.
- TCF‑i integreerimine puudub: Puudub Transparency and Consent Frameworki tugi, mis on vajalik programmaatilise reklaami vastavuseks EEA piirkonnas.
- Piiratud küpsiste blokeerimine: Sisseehitatud lahendus ei takista sageli tegelikult kolmandate osapoolte skripte enne nõusolekut küpsiseid seadmast. See võib kuvada bänneri, kuid taustal skriptid siiski käivituvad.
- Geo‑sihtimine puudub: Kõigile külastajatele kuvatakse sama nõusoleku kogemus, sõltumata asukohast. ELi ja USA külastajad näevad sama bännerit, mis on mõne jaoks liigselt piirav ja teiste jaoks ebapiisavalt vastav.
- Põhilised disainivõimalused: Bänneri välimus on piiratud ega pruugi sobituda sinu poe brändinguga, mis tekitab katkestatud kasutajakogemuse.
FlexyConsenti PrestaShopi lisamooduli paigaldamine
FlexyConsent pakub native PrestaShopi lisamoodulit, mis integreerub otse sinu poe back office’iga. Nii saad selle paigaldada ja seadistada:
Samm 1: Hangi lisamoodul
FlexyConsenti PrestaShopi lisamoodul on saadaval ametlikul PrestaShop Addons Marketplace’il. Osta ja laadi moodul turult alla, seejärel paigalda see oma PrestaShopi back office’is menüü Modules > Module Manager alt.
Samm 2: Ühenda oma FlexyConsenti konto
Pärast paigaldamist liigu mooduli seadete lehele oma PrestaShopi back office’is. Sisesta oma FlexyConsenti Site ID, mille leiad FlexyConsenti juhtpaneelist. Lisamoodul ühendub automaatselt FlexyConsenti serveritega ja tõmbab alla sinu nõusoleku konfiguratsiooni.
Samm 3: Seadista küpsiste kategooriad
FlexyConsenti juhtpaneelis (mitte PrestaShopi back office’is) seadista oma küpsiste kategooriad ja eesmärgid. Tüüpilised kategooriad PrestaShopi poe jaoks on:
- Rangelt vajalikud: Seansiküpsised, CSRF‑kaitse, ostukorvi funktsionaalsus. Need on vaikimisi lubatud ja neid ei saa tagasi lükata.
- Analüütika: Google Analytics, Matomo või muud analüütikaplatvormid. Vajavad nõusolekut.
- Turundus: Google Ads, Facebook Pixel, taas‑turunduse skriptid. Vajavad nõusolekut.
- Eelistused: Keel, valuuta ja kuvamise eelistused, mis ületavad rangelt vajaliku. Võivad sõltuvalt sinu õiguslikust tõlgendusest nõuda või mitte nõuda nõusolekut.
Samm 4: Seadista skriptide blokeerimine
FlexyConsenti lisamoodul integreerub PrestaShopi hook‑süsteemiga, et kontrollida, millal kolmandate osapoolte skriptid laaditakse. Analüütika- ja turunduskategooriatega seotud skriptid on blokeeritud seni, kuni kasutaja annab sellele kategooriale nõusoleku. Kui nõusolek on antud, laaditakse skriptid dünaamiliselt ilma lehte uuesti laadimata.
Moodulite puhul, mis süstivad skripte PrestaShopi hook’ide kaudu, saab lisamoodul need kinni püüda ja tingimuslikult laadida. Skriptide puhul, mis on lisatud otse sinu teema mallidesse, pead võib‑olla muutma <script> silte, et kasutada FlexyConsenti andmeatribuute tingimuslikuks laadimiseks.
Back‑office’i seadistamine
FlexyConsenti PrestaShopi lisamoodul lisab sinu back office’isse seadistuspaneeli järgmiste põhisätetega:
- Site ID: Sinu unikaalne FlexyConsenti identifikaator, mis seob lisamooduli sinu juhtpaneeli konfiguratsiooniga.
- Skripti asukoht: Kas FlexyConsenti skript laaditakse
<head>sektsiooni (soovitatav) või enne sulgevat<body>silti. - Automaatse blokeerimise režiim: Kui see on lubatud, tuvastab lisamoodul automaatselt tuntud kolmandate osapoolte skriptid ja blokeerib need kuni nõusoleku andmiseni. Kui see on keelatud, määrad käsitsi, milliseid skripte blokeerida.
- Nõusoleku seina valik: Poodidele, mis nõuavad enne sirvimist nõusolekut (e‑kaubanduses vähem levinud), kuvab see valik täisekraanil nõusolekunõude.
- Vahemälu ühilduvus: Seaded, mis tagavad, et nõusolekubänner töötab korrektselt PrestaShopi sisseehitatud vahemälu ja populaarsete vahemälu moodulitega, nagu PageCache või Varnishi konfiguratsioonid.
Geo‑sihtimine ELi klientidele
Üks väärtuslikumaid funktsioone PrestaShopi poodide jaoks on geo‑sihtimisega nõusolek. Mitte kõik sinu kliendid ei vaja sama nõusoleku kogemust:
- ELi ja Ühendkuningriigi kliendid: Täielikult GDPR‑iga kooskõlas olev nõusolekubänner opt‑in‑mudeliga, TCF‑i integreerimise ja Consent Mode V2 signaalidega. Need kliendid peavad enne mittehädavajalike küpsiste seadmist aktiivselt nõustuma.
- USA kliendid: Sõltuvalt osariigist võivad nad vajada CCPA/CPRA‑ga kooskõlas olevat teadet koos opt‑out‑mehhanismiga või üldse mitte teadet.
- Ülejäänud maailm: Kergem teavitus või üldse mitte bännerit, sõltuvalt kohaldatavatest seadustest ja sinu riskitaluvusest.
FlexyConsent haldab seda automaatselt IP‑põhise geo‑tuvastuse kaudu. Iga kliendi asukoha põhjal kuvatakse talle õige nõusoleku kogemus, ilma et peaksid iga piirkonna jaoks käsitsi seadistama. See tähendab, et sinu USA kliendid ei pea läbima ELile omaseid aeglasemaid nõusolekuvooge, samal ajal kui sinu ELi kliendid saavad täieliku regulatiivse vastavuse.
Consent Mode V2 PrestaShopi analüütika jaoks
Kui kasutad oma PrestaShopi poes Google Analytics 4 või Google Ads teenust, on Consent Mode V2 hädavajalik. See teeb sinu poe jaoks järgmist:
- Enne nõusolekut: Google’i sildid laaditakse piiratud režiimis. Need ei sea küpsiseid, ei kogu kasutaja identifikaatoreid ja saadavad ainult küpsiseta ping’e, mida Google kasutab modelleerimiseks.
- Pärast nõusoleku andmist: Sildid lülituvad täieliku mõõtmise režiimi, kasutades küpsiseid, kasutaja ID‑sid ja täielikku konversioonide jälgimist.
- Pärast nõusoleku keelamist: Sildid jäävad kogu seansi vältel piiratud režiimi. Google kasutab küpsiseta ping’e modelleeritud konversioonide ja aruandluse jaoks, taastades osaliselt analüütikaandmed, mille muidu täielikult kaotaksid.
Praktiline kasu on märkimisväärne: isegi kui kasutajad lükkavad analüütikaküpsised tagasi, saad ikkagi modelleeritud konversiooniandmeid oma Google Ads ja GA4 raportites. Ilma Consent Mode V2‑ta tähendab tagasi lükatud nõusolek selle kasutaja kohta täielikku andmelünka. Sellega saavad Google’i masinõppemudelid täita ligikaudu 70% puuduvatest andmetest.
PrestaShopi poe jaoks, mis jooksutab Google Adsi kampaaniaid ELi klientidele, võib see modelleeritud andmestik tähendada vahet täpse ROAS‑i arvutamise ja olukorra vahel, kus suur osa liiklusest on sisuliselt „pime ala“.
Oma lahenduse testimine
Pärast FlexyConsenti PrestaShopi lisamooduli paigaldamist ja seadistamist kontrolli rakendust järgmiste sammudega:
- Kustuta kõik küpsised ja külasta oma poodi. Nõusolekubänner peaks ilmuma enne, kui ühtegi Google Analyticsi või turundusküpsist seatakse.
- Lükka kõik küpsised tagasi ja kontrolli brauseri küpsiste salvestust. Olemas peaksid olema ainult hädavajalikud PrestaShopi küpsised (seanss, CSRF).
- Võta kõik küpsised vastu ja veendu, et analüütika- ja turundusskriptid laaditakse ning nende küpsised ilmuvad.
- Kasuta Google Tag Assistant’i, et kinnitada Consent Mode’i signaalide korrektset edastamist – näha peaks
consent defaultkeelatud olekutega jaconsent updatepärast kasutaja valikut. - Testi erinevatest piirkondadest kasutades VPN‑i, et veenduda, et geo‑sihtimine kuvab ELi ja mitte‑ELi külastajatele õige nõusoleku kogemuse.
- Testi kassaprotsessi, et tagada, et nõusoleku haldus ei sega maksete töötlemist, ostukorvi funktsionaalsust ega tellimuse vormistamist.
Poeomaniku nipp: Sea endale igakuine kalendri meeldetuletus, et oma nõusoleku lahendust testida. PrestaShopi moodulite uuendused, teema muudatused ja uued turundusintegratsioonid võivad nõusolekuvooge rikkuda ilma ilmsete sümptomiteta. Kiire 5‑minutiline kontroll kord kuus aitab vältida vastavuslünkade teket.
FlexyConsenti PrestaShopi lisamoodul on saadaval PrestaShop Addons Marketplace’il, plaanid algavad hinnaga 0 eurot kuus. Tasuta plaan sisaldab Consent Mode V2 tuge, geo‑sihtimist ja kõiki põhilisi vastavusfunktsioone, mida sinu pood vajab, et teenindada ELi kliente enesekindlalt.