Co zazwyczaj obejmuje audyt
- Inwentaryzacja — nazwy, domeny, okresy przechowywania, własne (first-party) vs zewnętrzne (third-party).
- Cel — analityczne, reklamowe, funkcjonalne, ściśle niezbędne.
- Podstawa prawna — zgoda, prawnie uzasadniony interes lub umowa, zależnie od przypadku.
- Zachowanie zgody — co ładuje się przed kliknięciem „Akceptuj” vs po kliknięciu „Odrzuć”.
- Luki — nieznani dostawcy, nieaktualna dokumentacja, rozbieżności w menedżerze tagów.
Dlaczego same arkusze kalkulacyjne nie wystarczą
Listy dostawców stają się nieaktualne w tym samym tygodniu, w którym marketing dodaje nowy piksel. Skanowanie na żywo rejestruje to, co przeglądarka odwiedzającego otrzymuje dzisiaj — w tym tagi wstrzykiwane przez GTM lub narzędzia do testów A/B, o których zapomniano wspomnieć w dokumentacji. Tego właśnie oczekują zespoły ds. prywatności i organy regulacyjne, gdy pytają, czy Twoja polityka plików cookie jest nadal aktualna.
Przeprowadzanie audytu za pomocą CookieComply
- Otwórz adres URL w Chrome z rozszerzeniem CookieComply (nie jest wymagany skrypt na całej stronie).
- Przechwytuj pliki cookie przed i po wyborze zgody, gdy potrzebujesz stanu sprzed wyrażenia zgody.
- Przeglądaj klasyfikacje wspierane przez AI oraz uwagi dotyczące ryzyka, a następnie udostępniaj raporty działowi prawnemu lub klientom.
- Uruchom ponownie po zmianach w banerze, CMP lub tagach, aby wykazać poprawę.
Audyt a CMP
Platforma zarządzania zgodami (CMP) zbiera i przechowuje wybory odwiedzających w ruchu na żywo. CookieComply to warstwa weryfikacyjna: informuje Cię, czy te wybory mają odzwierciedlenie w tym, co faktycznie się ładuje. Większość zespołów, które podchodzą do tego poważnie, korzysta z obu rozwiązań — CMP dla odwiedzających oraz okresowych audytów, aby sprawdzić, czy strona nadal odpowiada banerowi.