Cele mai bune platforme de management al consimțământului (CMP) în 2026
O platformă CMP (Consent Management Platform) afișează bannerul de cookie-uri, blochează trackerele înainte de consimțământ și păstrează dovada alegerii vizitatorului. În 2026, opțiunile serioase pentru site-urile din România și UE includ FewCookies, Cookiebot, OneTrust, CookieYes, Termly și iubenda — fiecare cu un profil diferit de preț și complexitate. Mai jos e o listă scurtă, onestă, plus criteriile după care alegi.
Actualizat: 20 iulie 2026
Poți implementa Consent Mode v2 fără un CMP?
Tehnic, da: poți seta manual semnalele Consent Mode v2 din gtag (consent default „denied" plus consent update la alegerea utilizatorului). Practic, e fragil — tot ai nevoie de o interfață de banner, de blocarea reală a trackerelor înainte de consimțământ, de dovada alegerii și de actualizarea corectă a tuturor celor patru semnale. Un CMP le rezolvă pe toate din start; mai jos vezi când merită efortul manual și când nu.
Actualizat: 19 iulie 2026
Cum verifici dacă site-ul tău respectă GDPR pe cookie-uri (în 5 minute)
Ca să verifici conformitatea GDPR a site-ului pe cookie-uri, rulează o scanare gratuită la /check (fără cont), care îți arată ce trackere pornesc înainte de consimțământ, cum sunt clasificate cookie-urile și dacă bannerul folosește dark patterns. Confirmă apoi manual în fila Network și Application din DevTools, verifică stratul Google cu checkerul de Consent Mode v2 și repară în ordinea priorității. Mai jos e auto-auditul complet, pas cu pas.
Actualizat: 18 iulie 2026
Este legal să blochezi accesul până accepți cookie-urile?
De regulă, nu. Un „cookie wall" — care blochează accesul la site dacă nu accepți cookie-urile de marketing — face consimțământul forțat, iar ghidul EDPB spune că un consimțământ obținut sub un astfel de zid nu este „liber exprimat", deci nu e valid. Modelul „pay or consent" (plătești sau accepți), folosit de unele site-uri de presă, e subiect de dezbatere activă la nivel european și nu are încă un răspuns final. Pentru un site de business obișnuit, concluzia practică e simplă: nu ridica ziduri — proiectează un banner corect.
Actualizat: 17 iulie 2026
Este obligatoriu butonul „Respinge" pe bannerul de cookie-uri?
Da, în practică: ghidul EDPB și practica autorităților de protecție a datelor cer ca refuzul cookie-urilor să fie la fel de ușor ca acceptul. Asta înseamnă un buton „Respinge tot" vizibil pe primul nivel al bannerului, alături de „Acceptă tot" — nu ascuns după două clicuri în „Setări". Un banner care oferă doar „Acceptă" sau îngroapă refuzul face consimțământul invalid și invită plângeri. Mai jos: cum arată un prim nivel corect și ce se întâmplă cu datele tale când vizitatorii refuză.
Actualizat: 16 iulie 2026
Cât costă un CMP (banner de cookie-uri) în 2026?
Un CMP poate costa de la 0 la câteva sute de euro pe lună, în funcție de model: nivelurile gratuite există, dar au limite (număr de pagini, un singur domeniu, o singură limbă, branding impus), iar prețurile per-vizualizare sau per-subpagină cresc rapid odată cu traficul. FewCookies costă 6€/lună cu TVA inclus, preț fix, cu trial 7 zile fără card. Mai jos, defalcarea onestă a costurilor reale — inclusiv cele ascunse, precum timpul de configurare și verificarea juridică a soluțiilor DIY.
Actualizat: 15 iulie 2026
Cookie banner pentru magazin online: cum îl faci corect
Un magazin online rulează cea mai grea stivă de trackere — analytics, pixeli de remarketing, heatmaps, chat, afiliați — dar și cookie-uri de coș și sesiune care NU au nevoie de consimțământ. Un cookie banner corect pentru e-commerce lasă checkout-ul să funcționeze fără frecare (cookie-urile esențiale pornesc oricum), dar blochează trackerele de marketing până la consimțământ. Cu Google Consent Mode v2 configurat, datele de conversie din Google Ads supraviețuiesc chiar și când vizitatorul refuză — pentru că un pixel blocat legal bate un pixel care pornește ilegal.
Actualizat: 14 iulie 2026
Dark patterns în bannerele de cookie-uri: de ce te fac neconform
Dark patterns sunt tiparele manipulative dintr-un banner de cookie-uri care împing vizitatorul spre „Accept" și îngreunează refuzul: lipsa butonului de respingere pe primul nivel, butoane dezechilibrate ca și culoare, texte care culpabilizează, căsuțe pre-bifate și meniuri de setări labirintice. Problema e că un consimțământ obținut așa nu e valid — deci ești neconform chiar dacă ai un banner. Un consimțământ valid trebuie să fie liber, informat și la fel de ușor de refuzat pe cât e de acceptat.
Actualizat: 13 iulie 2026
Politică de cookie-uri: ce trebuie să conțină un model corect
O politică de cookie-uri corectă listează concret ce cookie-uri folosește site-ul, în ce scop, cât durează, cine le setează (prima parte sau terți) și cum își retrage vizitatorul consimțământul. Un model copiat de pe alt site nu e conform dacă nu reflectă trackerele tale reale — și se rupe de realitate în momentul în care adaugi un pixel sau un chat. Cel mai sigur e o politică generată din scanarea propriului site, actualizată automat când stiva de trackere se schimbă.
Actualizat: 12 iulie 2026
Cookie-uri esențiale vs marketing: care au nevoie de consimțământ?
Cookie-urile se împart practic în patru categorii: strict necesare, preferințe, statistici și marketing. Doar cele strict necesare (sesiune, coș, alegerea de consimțământ) nu au nevoie de consimțământ — restul, da, înainte să pornească. Capcana cea mai frecventă e să numești analytics-ul „esențial" ca să eviți bannerul; nu este, iar reclasificarea greșită te face neconform.
Actualizat: 11 iulie 2026
Meta (Facebook) Pixel și GDPR: ai nevoie de consimțământ?
Da, întotdeauna. Meta Pixel este un tracker de marketing: setează cookie-ul _fbp, trimite evenimente de navigare către Meta și potrivește vizitatorii cu conturile de Facebook pentru remarketing. Toate acestea sunt date personale prelucrate în scop publicitar, deci au nevoie de consimțământ prealabil sub GDPR și Legea 506/2004 — pixelul nu are voie să pornească înainte de click.
Actualizat: 10 iulie 2026
Poți folosi Google Analytics (GA4) fără consimțământ?
Nu, nu pentru vizitatorii din SEE. GA4 setează cookie-uri și prelucrează date personale (identificatori, adresă IP, comportament), așa că are nevoie de consimțământ prealabil conform GDPR și Legii 506/2004. Poți păstra o parte din date fără cookie-uri prin Google Consent Mode v2, dar analiza „normală", cu cookie-uri, pornește doar după ce vizitatorul acceptă.
Actualizat: 9 iulie 2026
Cum pui un banner de cookie-uri conform pe WordPress?
Ca să fii conform pe WordPress ai nevoie de un banner care chiar blochează scripturile non-esențiale până la consimțământ, nu doar de unul care afișează un mesaj peste trackerele deja pornite. Multe pluginuri gratuite fac doar a doua variantă. Cea mai simplă cale robustă este un singur script de banner care ține Analytics, pixelii și celelalte trackere blocate până la accept și trimite semnalele Google Consent Mode v2 — apoi verifici rezultatul cu o scanare gratuită.
Actualizat: 8 iulie 2026
Legea 506/2004 și cookie-urile: ce cere, pe înțelesul tuturor
Legea 506/2004 este transpunerea directivei ePrivacy în România și cere consimțământ informat înainte de a instala cookie-uri non-esențiale pe dispozitivul vizitatorului. Ea spune „ai nevoie de acord", iar GDPR spune cum trebuie să arate acel acord: liber, specific, informat și dat printr-o acțiune clară. Cookie-urile strict necesare pentru funcționarea site-ului sunt exceptate; tot restul — analytics, marketing, remarketing — cere consimțământ prealabil.
Actualizat: 7 iulie 2026
Ce amenzi riști pentru cookie-uri fără consimțământ în România?
Rulând cookie-uri non-esențiale fără consimțământ valid încalci două legi în același timp: GDPR și Legea 506/2004. Amenzile GDPR ajung până la 20 de milioane de euro sau 4% din cifra de afaceri globală anuală, iar autoritatea care aplică sancțiunile în România este ANSPDCP. În practică, riscul nu pornește de la o „razie", ci de la o plângere pe care o poate depune gratuit orice vizitator — iar remedierea durează sub o oră.
Actualizat: 6 iulie 2026