Súhlas s cookies pre progresívne webové aplikácie (PWA): Sprievodca pre vydavateľov
Prečo sú PWA hraničným prípadom súhlasu
Progresívna webová aplikácia sa správa ako natívna aplikácia — inštaluje sa na domovskú obrazovku, beží offline a agresívne ukladá do cache — ale stále je doručovaná z prehliadača, takže platia pravidlá pre cookies a webové úložisko. Práve táto hybridná povaha vydavateľov mätie: rovnaké povinnosti súhlasu podľa GDPR ako pri akomkoľvek webe, navrstvené na service workery a trvalé cache, ktoré môžu ticho uchovávať dáta a skripty aj potom, čo používateľ povedal nie.
Kde PWA ukladajú dáta
Skôr než budete môcť podmieniť ukladanie súhlasom, musíte poznať každé miesto, kde môže PWA trvalo ukladať dáta:
- Cookies — klasická plocha, riadená súhlasom ako vždy.
- LocalStorage / IndexedDB — často používané pre stav aplikácie, ale aj pre analytiku a reklamné identifikátory.
- Cache Storage — service worker môže ukladať do cache skripty tretích strán (analytika, reklamné SDK), takže bežia aj offline.
- Samotný service worker — pretrváva naprieč reláciami a môže pri ďalšom spustení znova zaregistrovať sledovanie.
Súhlas musí riadiť všetky tieto veci, nielen document.cookie.
Vzor service workera s prioritou súhlasu
Základný princíp: service worker musí načítať stav súhlasu skôr, než uloží do cache alebo spustí akýkoľvek nepodstatný prostriedok tretej strany. Čistý vzor vyzerá takto:
- Uložte signál súhlasu niekam, kde ho service worker môže čítať — do IndexedDB alebo do položky cache, ktorú CMP aktualizuje pri každej voľbe.
- V handleri
fetchservice workera odmietnite ukladať do cache analytické/reklamné endpointy, pokiaľ nie je prítomný súhlas pre daný účel. - Keď používateľ súhlas odvolá, pošlite service workeru správu, aby vymazal uložené sledovacie skripty z cache a vyčistil príslušné úložiská IndexedDB.
Vynechanie tohto posledného kroku je najčastejšou medzerou v súlade PWA: banner hovorí “odmietnuté,” ale uložený analytický skript sa pri ďalšom offline spustení naďalej spúšťa zo service workera.
UX súhlasu v offline režime
PWA sa môžu spustiť bez siete. Váš banner súhlasu aj používateľova uložená voľba musia obe fungovať offline — uložte do cache samotné UI CMP a nikdy nepredpokladajte “udelené” len preto, že server súhlasu je nedostupný. Ak nemôžete potvrdiť predchádzajúcu voľbu, zaobchádzajte s používateľom ako s nesúhlasiacim a poskytujte iba základné funkcie, kým nebudete môcť.
Dopady na príjmy z reklám
Pri PWA financovaných reklamou sa musí stav súhlasu dostať k vášmu reklamnému SDK v okamihu požiadavky, online aj offline. Správne zapojená PWA odovzdáva reťazec IAB TCF a signály Consent Mode v2 partnerom dopytu rovnako ako bežný web; zle nakonfigurovaná uloží do cache zastaraný stav “bez súhlasu” a natrvalo zníži vaše eCPM na nepersonalizované sadzby. Považujte čerstvosť súhlasu za metriku príjmov.
Ako FlexyConsent pomáha
FlexyConsent ukladá záznam o súhlase do úložiska čitateľného service workerom, vysiela signály TCF a Consent Mode v2, ktoré prežijú offline spustenia, a poskytuje hook na odvolanie, ktorý môžete zapojiť na mazanie cache — takže vaša PWA zostáva v súlade a váš reklamný stack si udržiava čo najčerstvejší signál súhlasu naprieč všetkými plochami.
Kľúčové poznatky
- PWA čelia plným povinnostiam súhlasu podľa GDPR plus komplikáciám so service workermi a cache.
- Podmieňte cookies, LocalStorage, IndexedDB a Cache Storage súhlasom — nielen cookies.
- Pri odvolaní vymažte uložené sledovacie skripty a vyčistite uložené identifikátory.
- Udržiavajte stav súhlasu čerstvý a bezpečný offline, aby príjmy z reklám neuviazli na nepersonalizovaných sadzbách.