PrestaShop vafrakökusamþykki og GDPR: Hið fullkomna einingaryfirlit fyrir verslunareigendur
Af hverju PrestaShop verslanir þurfa rétt vafrakökusamþykki
Ef þú rekur PrestaShop netverslun sem þjónar viðskiptavinum í Evrópusambandinu er vafrakökusamþykki ekki valfrjálst — það er lagaleg skylda með raunverulegar fjárhagslegar afleiðingar. GDPR, ásamt ePrivacy-tilskipuninni, kveður á um að vefsíður verði að afla upplýsts, frjálslega veitts samþykkis áður en óþarfar vafrakökur eru settar. Fyrir netverslanir er þetta sérstaklega mikilvægt þar sem vafrakökurnar hafa bein áhrif á getu þína til að rekja umbreytingar, keyra endurmarkaðsherferðir og mæla arðsemi markaðssetningar.
PrestaShop knýr yfir 300.000 netverslanir um allan heim, þar af margar sem selja til viðskiptavina í ESB. Samt skortir verulegan hluta þessara verslana annaðhvort rétta samþykkisstjórnun með öllu eða treysta á úreltar lausnir sem uppfylla ekki núverandi reglugerðarkröfur. Þar sem Google krefst nú Consent Mode V2 fyrir birtingu auglýsinga á EES, hefur bilið milli lágmarksfylgni og réttrar innleiðingar raunveruleg tekjuáhrif.
Hvaða vafrakökur setur PrestaShop sjálfkrafa?
Áður en þú stillir samþykki þarftu að skilja hvaða vafrakökur PrestaShop verslunin þín notar nú þegar. Sjálfgefin PrestaShop uppsetning setur nokkra flokka vafrakaka:
Nauðsynlegar vafrakökur (ekki krafist samþykkis)
- PrestaShop setuvafrakaka: Viðheldur setu notandans, innihaldi í körfu og innskráningarstöðu. Þetta er algjörlega nauðsynlegt fyrir virkni verslunarinnar.
- CSRF-tákn: Öryggisvafrakökur sem vernda form frá "cross-site request forgery" árásum.
- Gjaldmiðils- og tungumálaval: Geyma valinn gjaldmiðil og tungumál notandans til að tryggja samræmda vafranotkun.
Greiningar- og markaðsvafrakökur (krefjast samþykkis)
- Google Analytics (GA4): Ef þú hefur sett upp Google Analytics einingu setur hún
_ga,_ga_*og skyldar vafrakökur til að rekja hegðun notenda, síðuskoðanir og umbreytingar. - Google Ads endurmarkaðssetning: Umbreytinga- og endurmarkaðsmerkingar setja vafrakökur fyrir auglýsingamiðun og mælingu umbreytinga.
- Facebook Pixel: Ef hann er uppsettur setur Meta pixel
_fbpog_fbcvafrakökur fyrir eignun auglýsinga og uppbyggingu markhópa. - Greiningareiningar frá þriðja aðila: Markaðstorg PrestaShop inniheldur tugi greiningar- og markaðseininga sem hver um sig getur sett sínar eigin vafrakökur.
Vafrakökur greiðslugátta
- PayPal, Stripe, Mollie og aðrir: Greiðslumiðlarar geta sett vafrakökur til svikavarna og setustýringar. Þær eru almennt flokkaðar sem strangt nauðsynlegar þegar þeirra er krafist til að ljúka færslu, en sumir greiðslumiðlarar setja viðbótar greiningarvafrakökur sem krefjast samþykkis.
- 3D Secure auðkenning: 3D Secure ferlið sem notað er fyrir margar evrópskar kortagreiðslur getur sett tímabundnar vafrakökur á meðan á auðkenningarferlinu stendur.
Takmarkanir á innbyggðri vafrakökumeðhöndlun PrestaShop
PrestaShop inniheldur grunn GDPR einingu (yfirleitt "Official GDPR Compliance" eininguna) sem veitir ákveðna persónuverndarvirkni. Hún hefur hins vegar verulegar takmarkanir þegar kemur að vafrakökusamþykki:
- Enginn Consent Mode V2 stuðningur: Innbyggða einingin sendir ekki Google Consent Mode merki, sem þýðir að Google merkin þín geta ekki nýtt sér samþykkisvæna hegðun eða umbreytingalíkön.
- Engin TCF samþætting: Enginn Transparency and Consent Framework stuðningur, sem er krafist fyrir samræmi í forritaðri auglýsingasölu á EES.
- Takmörkuð vafrakökublokkun: Innbyggða nálgunin kemur oft ekki í veg fyrir að þriðju aðila skriftur setji vafrakökur áður en samþykki liggur fyrir. Hún getur birt borða, en undirliggjandi skriftur keyra samt.
- Engin landamiðun: Sama samþykkisupplifun er sýnd öllum gestum óháð staðsetningu. ESB-gestir og bandarískir gestir sjá sama borða, sem er annaðhvort of íþyngjandi fyrir suma eða ófullnægjandi hvað varðar samræmi fyrir aðra.
- Grunn hönnunarvalkostir: Útlit borðans er takmarkað og gæti ekki passað við útlit verslunarinnar, sem leiðir til ósamræmdrar notendaupplifunar.
Uppsetning FlexyConsent PrestaShop viðbótarinnar
FlexyConsent býður upp á innfædda PrestaShop viðbót sem tengist beint við bakhlið verslunarinnar. Svona setur þú hana upp og stillir:
Skref 1: Nálgast viðbótina
FlexyConsent PrestaShop viðbótin er fáanleg á opinbera PrestaShop Addons Marketplace. Kauptu og sæktu eininguna af markaðstorginu og settu hana síðan upp í PrestaShop bakhliðinni undir Modules > Module Manager.
Skref 2: Tengdu FlexyConsent aðganginn þinn
Eftir uppsetningu skaltu fara á stillingasíðu einingarinnar í PrestaShop bakhliðinni. Sláðu inn FlexyConsent Site ID, sem þú finnur á FlexyConsent stjórnborðinu þínu. Viðbótin tengist sjálfkrafa við netþjóna FlexyConsent og sækir samþykkisstillingarnar þínar.
Skref 3: Stilltu vafrakökuflokka
Í FlexyConsent stjórnborðinu (ekki í PrestaShop bakhliðinni) stillir þú vafrakökuflokka og tilgangi. Dæmigerðir flokkar fyrir PrestaShop verslun eru:
- Strangt nauðsynlegt: Setuvafrakökur, CSRF-vörn, körfufall. Þessar eru virkar sjálfgefið og ekki hægt að hafna þeim.
- Greiningar: Google Analytics, Matomo eða önnur greiningarkerfi. Krefjast samþykkis.
- Markaðssetning: Google Ads, Facebook Pixel, endurmarkaðsskriftur. Krefjast samþykkis.
- Valstillingar: Tungumál, gjaldmiðill og birtingarstillingar umfram það sem er strangt nauðsynlegt. Geta krafist samþykkis eftir lagalegri túlkun þinni.
Skref 4: Settu upp skriftublokkun
FlexyConsent viðbótin nýtir hook-kerfi PrestaShop til að stýra hvenær skriftur frá þriðja aðila hlaðast. Skriftur sem tengdar eru greiningar- og markaðsflokkum eru blokkaðar þar til notandinn veitir samþykki fyrir þeim flokki. Þegar samþykki er veitt hlaðast skrifturnar dýnamískt án þess að þurfi að endurhlaða síðuna.
Fyrir einingar sem sprauta skriftum inn í gegnum PrestaShop hooks getur viðbótin hlerað þær og hlaðið þeim skilyrt. Fyrir skriftur sem eru settar beint í þemaskapalón (templates) gætirðu þurft að breyta script-tögunum til að nota data-eiginleika FlexyConsent fyrir skilyrta hleðslu.
Stillingar í bakhlið
FlexyConsent PrestaShop viðbótin bætir við stillingaspjaldi í bakhliðinni með þessum lykilvalkostum:
- Site ID: Einstakt FlexyConsent auðkenni sem tengir viðbótina við stillingar á stjórnborðinu þínu.
- Staðsetning skriftu: Hvort FlexyConsent skriftan hlaðist í
<head>(mælt með) eða fyrir lokandi<body>tagg. - Sjálfvirk blokkun: Þegar hún er virkjuð greinir viðbótin sjálfkrafa og blokkar þekktar skriftur frá þriðja aðila þar til samþykki er veitt. Þegar hún er óvirk skilgreinir þú handvirkt hvaða skriftur skuli blokka.
- Samþykkisveggur: Fyrir verslanir sem krefjast samþykkis áður en vafra má (sjaldgæfara í netverslun), birtir þessi valkostur samþykkiskröfu yfir alla síðu.
- Skyndiminni-samhæfni: Stillingar til að tryggja að samþykkisborðinn virki rétt með innbyggðu skyndiminni PrestaShop og vinsælum skyndiminniseiningum eins og PageCache eða Varnish stillingum.
Landamiðun fyrir ESB-viðskiptavini
Eitt verðmætasta atriðið fyrir PrestaShop verslanir er landamiðað samþykki. Ekki allir viðskiptavinir þurfa sömu samþykkisupplifun:
- ESB- og breskir viðskiptavinir: Fullt GDPR-samræmt samþykkisborða með opt-in líkani, TCF samþættingu og Consent Mode V2 merkjum. Þessir viðskiptavinir verða að veita virkt samþykki áður en óþarfar vafrakökur eru settar.
- Bandarískir viðskiptavinir: Eftir því í hvaða fylki þeir eru geta þeir þurft CCPA/CPRA-samræma tilkynningu með opt-out möguleika, eða enga tilkynningu.
- Aðrir heimshlutar: Vægari tilkynning eða enginn borði, eftir því hvaða lög gilda og hvaða áhættustefnu þú hefur.
FlexyConsent sér um þetta sjálfkrafa með IP-grundaðri landagreiningu. Rétt samþykkisupplifun er sýnd hverjum viðskiptavini eftir staðsetningu, án handvirkrar stillingar fyrir hvert svæði. Þetta þýðir að bandarískir viðskiptavinir þínir eru ekki óþarflega hægðir af ESB-sértækum samþykkisferlum, á meðan ESB-viðskiptavinir fá fullt reglugerðarsamræmi.
Consent Mode V2 fyrir PrestaShop greiningar
Ef þú notar Google Analytics 4 eða Google Ads með PrestaShop versluninni þinni er Consent Mode V2 lykilatriði. Þetta gerir það fyrir verslunina þína:
- Áður en samþykki liggur fyrir: Google merki hlaðast í takmörkuðum ham. Þau setja ekki vafrakökur, safna ekki notendaauðkennum og senda aðeins vafrakökula merki sem Google notar til líkangerðar.
- Eftir að samþykki er veitt: Merki skipta yfir í fullan mælingarham með vafrakökum, notendaauðkennum og fullri umbreytingaeftirfylgni.
- Eftir að samþykki er hafnað: Merki halda áfram í takmörkuðum ham út setuna. Google notar vafrakökula merkin til mótaðra umbreytinga og mótaðrar skýrslugerðar og endurheimtir þannig að hluta þau gögn sem annars myndu tapast.
Hagnýti ávinningurinn er verulegur: jafnvel þegar notendur hafna greiningarvafrakökum færðu samt mótaðar umbreytingagögn í Google Ads og GA4 skýrslunum þínum. Án Consent Mode V2 þýðir hafnað samþykki algjört gagnabil fyrir þann notanda. Með því geta vélanámslíkön Google fyllt upp í um það bil 70% af vöntuðum gögnum.
Fyrir PrestaShop verslun sem rekur Google Ads herferðir sem miða á ESB-viðskiptavini geta þessi mótuðu gögn skilið á milli nákvæmrar ROAS-útreikninga og þess að fljúga í blindni fyrir stóran hluta umferðarinnar.
Prófun á innleiðingu
Eftir að FlexyConsent PrestaShop viðbótin hefur verið sett upp og stillt skaltu sannreyna innleiðinguna með þessum prófunum:
- Hreinsaðu allar vafrakökur og heimsæktu verslunina þína. Samþykkisborðinn ætti að birtast áður en Google Analytics eða markaðsvafrakökur eru settar.
- Hafnað öllum vafrakökum og skoðaðu vafrakökuminni vafrans. Aðeins nauðsynlegar PrestaShop vafrakökur (seta, CSRF) ættu að vera til staðar.
- Samþykktu allar vafrakökur og staðfestu að greiningar- og markaðsskriftur hlaðist og að vafrakökur þeirra birtist.
- Notaðu Google Tag Assistant til að staðfesta að Consent Mode merki séu send rétt — þú ættir að sjá
consent defaultmeð hafnuðum stöðum ogconsent updateeftir val notandans. - Prófaðu frá mismunandi svæðum með VPN til að staðfesta að landamiðun sýni rétta samþykkisupplifun fyrir ESB- og utan-ESB gesti.
- Prófaðu greiðsluferlið til að tryggja að samþykkisstjórnun trufli ekki greiðsluvinnslu, körfufall eða pöntunaruppgjör.
Ráð fyrir verslunareigendur: Settu mánaðarlegan áminningardagatalspunkt til að prófa samþykkisinnleiðinguna þína. Uppfærslur á PrestaShop einingum, breytingar á þema og ný markaðssamþætting geta allar brotið samþykkisflæði án augljósra einkenna. Fljótleg 5 mínútna athugun í mánuði getur komið í veg fyrir að samræmisbil myndist.
FlexyConsent PrestaShop viðbótin er fáanleg á PrestaShop Addons Marketplace með áskriftarleiðum sem byrja á 0 evrum á mánuði. Ókeypis leiðin inniheldur Consent Mode V2, landamiðun og alla helstu samræmisvirkni sem verslunin þín þarf til að þjóna ESB-viðskiptavinum með öryggi.