Ca să verifici conformitatea GDPR a site-ului pe cookie-uri, rulează o scanare gratuită la /check (fără cont), care îți arată ce trackere pornesc înainte de consimțământ, cum sunt clasificate cookie-urile și dacă bannerul folosește dark patterns. Confirmă apoi manual în fila Network și Application din DevTools, verifică stratul Google cu checkerul de Consent Mode v2 și repară în ordinea priorității. Mai jos e auto-auditul complet, pas cu pas.
De ce merită un auto-audit înainte să te reclame cineva
Un banner care „apare" nu înseamnă un site conform. Sub GDPR și Legea 506/2004, cookie-urile non-esențiale au nevoie de consimțământ înainte să pornească — nu după, nu „pe măsură ce navighezi". Diferența nu se vede cu ochiul liber: se vede în ce cereri de rețea pleacă la încărcarea paginii.
Vestea bună: nu ai nevoie de auditor ca să afli unde stai. În cinci minute poți vedea exact ce colectează site-ul tău fără voie. Vestea mai puțin bună: orice vizitator poate depune o plângere gratuit la ANSPDCP, iar „nimeni nu verifică site-urile mici" e un pariu prost. Mai bine descoperi problema tu, în DevTools, decât dintr-o solicitare a autorității.
Pasul 1: rulează o scanare gratuită
Cel mai rapid punct de plecare este o scanare gratuită la /check — fără cont, fără card. Introduci adresa site-ului și primești o listă cu ce se întâmplă de fapt la încărcare. Concentrează-te pe trei lucruri din raport:
- Trackere înainte de consimțământ. Orice cookie sau script non-esențial care pornește înainte de click e o problemă. Astea sunt exact cererile pe care le-ar reclama un vizitator atent.
- Categoriile de cookie-uri. Scanarea le împarte pe tipuri (strict necesare, preferințe, statistici, marketing). Verifică dacă ceva marketing sau analytics e trecut greșit drept „esențial".
- Dark patterns în banner. Scanarea semnalează tipare manipulative — lipsa butonului de refuz, butoane dezechilibrate, căsuțe pre-bifate — care fac consimțământul invalid chiar dacă bannerul există.
Scanarea îți dă harta. Următorii pași o confirmă cu mâna ta, ca să fii sigur pe ce repari.
Pasul 2: confirmă manual în DevTools
Deschide site-ul într-o fereastră privată (fără cookie-uri vechi), apasă F12 și lucrează în două file. Nu atinge bannerul încă — vrei să vezi ce se întâmplă înainte de orice click.
| Fila DevTools | Ce cauți | Semnal de alarmă |
|---|---|---|
| Network | Cereri către domenii de tracking la încărcare (filtrează după google-analytics, facebook, doubleclick, hotjar). | Orice astfel de cerere apare înainte să apeși „Accept". |
| Application → Cookies | Cookie-urile setate imediat, înainte de consimțământ. | Vezi _ga, _fbp, _gcl_au sau altele de marketing fără să fi acceptat. |
| Application → Storage | Local/session storage folosit de scripturi de tracking. | Chei scrise de pixeli sau analytics înainte de alegere. |
Apoi apasă Refuză pe banner și reîncarcă. Dacă aceleași cereri și cookie-uri apar și după refuz, bannerul nu blochează efectiv — doar decorează. Ăsta e cel mai frecvent lucru pe care îl găsesc scanările.
Pasul 3: verifică stratul Google (Consent Mode v2)
Dacă folosești Google Analytics sau Google Ads, ai un strat în plus: din martie 2024, Consent Mode v2 e necesar pentru funcțiile de publicitate Google în SEE. Nu e suficient să blochezi cookie-urile; Google trebuie să primească toate cele patru semnale — ad_storage, analytics_storage, ad_user_data, ad_personalization — și să le vadă actualizate corect la alegerea utilizatorului.
Verifici stratul acesta cu checkerul gratuit de Consent Mode v2: îți spune dacă semnalele sunt prezente și dacă pornesc pe „denied" înainte de consimțământ. Pentru context complet, ghidul Consent Mode v2 în România explică ce înseamnă fiecare semnal, iar cum verifici Consent Mode v2 îți arată pas cu pas metoda manuală.
Pasul 4: repară în ordinea priorității
Ai lista. Nu totul e la fel de urgent — atacă în ordinea riscului:
- Oprește trackerele de marketing care pornesc înainte de consimțământ. Pixelul Meta, Google Ads, remarketing — astea sunt cel mai vizibil semn de neconformitate și cel mai ușor de reclamat.
- Blochează analytics-ul până la consimțământ sau trece-l pe Consent Mode v2 corect configurat.
- Repară bannerul: adaugă un buton de refuz la fel de vizibil ca acceptul, scoate căsuțele pre-bifate, elimină tiparele manipulative.
- Aliniază politica de cookie-uri cu ce setează site-ul de fapt — nu cu un șablon copiat.
După ce ai reparat, rulează din nou scanarea ca să confirmi. Dacă vrei ca blocarea reală, toate semnalele Consent Mode v2 și detectarea de dark patterns să vină dintr-o singură unealtă, FewCookies e construit exact pentru asta — dar indiferent de ce alegi, decizia bazată pe ce vezi în Network bate orice presupunere. Riscul real de neconformitate, de la plângeri la amenzi de până la 20M€ sau 4% din cifra de afaceri, e detaliat în articolul despre amenzile GDPR pe cookie-uri în România.
Întrebări frecvente
Pot verifica singur dacă site-ul respectă GDPR, fără un consultant?
Da. O scanare gratuită la /check plus câteva minute în fila Network și Application din DevTools îți arată exact ce trackere pornesc înainte de consimțământ și ce cookie-uri se setează. Un consultant e util pentru cazuri complexe, dar auto-auditul de bază îl faci singur în cinci minute.
Ce înseamnă că un tracker „pornește înainte de consimțământ"?
Înseamnă că scriptul sau cookie-ul se activează la încărcarea paginii, înainte ca vizitatorul să apese „Accept". Sub GDPR și Legea 506/2004, cookie-urile non-esențiale au nevoie de consimțământ prealabil, deci orice tracker de marketing sau statistică pornit înainte de click este o problemă de conformitate.
E suficientă scanarea gratuită sau trebuie și verificare manuală?
Scanarea îți dă harta rapidă și fiabilă a problemelor. Verificarea manuală în DevTools o confirmă și te ajută să fii sigur pe ce repari, mai ales după modificări. Ideal le folosești împreună: scanezi, confirmi în Network, repari, apoi rescanezi.
Vrei să vezi ce cookie-uri și trackere pornesc pe site-ul tău înainte de consimțământ? Scanarea e gratuită și nu cere cont. Verifică-ți site-ul gratuit →