Toate articolele
·de · Manilla Services·GDPRLegalBusinessGhid

Cookie banner corect în 2026: ce cere legea (și de ce al tău probabil nu e ok)

Un banner „Accept" care încarcă trackerele oricum nu e consimțământ — e o problemă. Ce înseamnă un cookie banner conform GDPR, greșelile frecvente și cum îl faci corect.

Cookie banner corect în 2026: ce cere legea (și de ce al tău probabil nu e ok)

Aproape orice site din România are un banner de cookies. Și aproape toate sunt greșite. Nu pentru că lipsesc, ci pentru că fac exact lucrul greșit: încarcă trackerele înainte ca userul să apese ceva, apoi îi cer „acordul" de formă.

Un banner care spune „prin continuarea navigării ești de acord" sau care are un singur buton „Accept" ce încarcă totul oricum nu e consimțământ în sensul GDPR. E o problemă de conformitate care poate costa la un control (ANSPDCP).

Ce înseamnă un consimțământ valid

Patru condiții, toate obligatorii:

Greșelile frecvente

  1. Bannerul decorativ — arată bine, dar Analytics-ul rulează deja când apare.
  2. Doar „Accept" — fără opțiune reală de refuz.
  3. „Continuarea navigării = acord" — nu e consimțământ, e o ficțiune.
  4. Fără înregistrare — nu poți proba nimic la un control.

Cum îl faci corect

Folosești un instrument real de consimțământ — Klaro (open-source) sau Cookiebot — configurat să țină trackerele blocate până la accept și să înregistreze alegerile. Nu un banner cusut manual care doar afișează un text.

Partea asta e o bucată din kitul GDPR — vezi și articolul mai larg despre ce trebuie să ai ca să fii legal. Iar pentru că harta de cookies se schimbă când adaugi un tool nou, conformitatea rămâne la zi doar cu puțină mentenanță.

Pe scurt

Un cookie banner corect blochează trackerele până la accept, oferă refuz la fel de ușor ca acceptul, e granular și înregistrează alegerile. Dacă al tău încarcă Analytics-ul înainte să apeși ceva, nu ești acoperit — doar pari. Testează-l în incognito cu tab-ul Network deschis; dacă vezi trackere înainte de „Accept", scrie-ne.