FewCookies

Blog · Actualizat: 18 iulie 2026

Cum verifici dacă site-ul tău respectă GDPR pe cookie-uri (în 5 minute)

Ca să verifici conformitatea GDPR a site-ului pe cookie-uri, rulează o scanare gratuită la /check (fără cont), care îți arată ce trackere pornesc înainte de consimțământ, cum sunt clasificate cookie-urile și dacă bannerul folosește dark patterns. Confirmă apoi manual în fila Network și Application din DevTools, verifică stratul Google cu checkerul de Consent Mode v2 și repară în ordinea priorității. Mai jos e auto-auditul complet, pas cu pas.

Ca să verifici conformitatea GDPR a site-ului pe cookie-uri, rulează o scanare gratuită la /check (fără cont), care îți arată ce trackere pornesc înainte de consimțământ, cum sunt clasificate cookie-urile și dacă bannerul folosește dark patterns. Confirmă apoi manual în fila Network și Application din DevTools, verifică stratul Google cu checkerul de Consent Mode v2 și repară în ordinea priorității. Mai jos e auto-auditul complet, pas cu pas.

De ce merită un auto-audit înainte să te reclame cineva

Un banner care „apare" nu înseamnă un site conform. Sub GDPR și Legea 506/2004, cookie-urile non-esențiale au nevoie de consimțământ înainte să pornească — nu după, nu „pe măsură ce navighezi". Diferența nu se vede cu ochiul liber: se vede în ce cereri de rețea pleacă la încărcarea paginii.

Vestea bună: nu ai nevoie de auditor ca să afli unde stai. În cinci minute poți vedea exact ce colectează site-ul tău fără voie. Vestea mai puțin bună: orice vizitator poate depune o plângere gratuit la ANSPDCP, iar „nimeni nu verifică site-urile mici" e un pariu prost. Mai bine descoperi problema tu, în DevTools, decât dintr-o solicitare a autorității.

Pasul 1: rulează o scanare gratuită

Cel mai rapid punct de plecare este o scanare gratuită la /check — fără cont, fără card. Introduci adresa site-ului și primești o listă cu ce se întâmplă de fapt la încărcare. Concentrează-te pe trei lucruri din raport:

  1. Trackere înainte de consimțământ. Orice cookie sau script non-esențial care pornește înainte de click e o problemă. Astea sunt exact cererile pe care le-ar reclama un vizitator atent.
  2. Categoriile de cookie-uri. Scanarea le împarte pe tipuri (strict necesare, preferințe, statistici, marketing). Verifică dacă ceva marketing sau analytics e trecut greșit drept „esențial".
  3. Dark patterns în banner. Scanarea semnalează tipare manipulative — lipsa butonului de refuz, butoane dezechilibrate, căsuțe pre-bifate — care fac consimțământul invalid chiar dacă bannerul există.

Scanarea îți dă harta. Următorii pași o confirmă cu mâna ta, ca să fii sigur pe ce repari.

Pasul 2: confirmă manual în DevTools

Deschide site-ul într-o fereastră privată (fără cookie-uri vechi), apasă F12 și lucrează în două file. Nu atinge bannerul încă — vrei să vezi ce se întâmplă înainte de orice click.

Fila DevToolsCe cauțiSemnal de alarmă
NetworkCereri către domenii de tracking la încărcare (filtrează după google-analytics, facebook, doubleclick, hotjar).Orice astfel de cerere apare înainte să apeși „Accept".
Application → CookiesCookie-urile setate imediat, înainte de consimțământ.Vezi _ga, _fbp, _gcl_au sau altele de marketing fără să fi acceptat.
Application → StorageLocal/session storage folosit de scripturi de tracking.Chei scrise de pixeli sau analytics înainte de alegere.

Apoi apasă Refuză pe banner și reîncarcă. Dacă aceleași cereri și cookie-uri apar și după refuz, bannerul nu blochează efectiv — doar decorează. Ăsta e cel mai frecvent lucru pe care îl găsesc scanările.

Pasul 4: repară în ordinea priorității

Ai lista. Nu totul e la fel de urgent — atacă în ordinea riscului:

  1. Oprește trackerele de marketing care pornesc înainte de consimțământ. Pixelul Meta, Google Ads, remarketing — astea sunt cel mai vizibil semn de neconformitate și cel mai ușor de reclamat.
  2. Blochează analytics-ul până la consimțământ sau trece-l pe Consent Mode v2 corect configurat.
  3. Repară bannerul: adaugă un buton de refuz la fel de vizibil ca acceptul, scoate căsuțele pre-bifate, elimină tiparele manipulative.
  4. Aliniază politica de cookie-uri cu ce setează site-ul de fapt — nu cu un șablon copiat.

După ce ai reparat, rulează din nou scanarea ca să confirmi. Dacă vrei ca blocarea reală, toate semnalele Consent Mode v2 și detectarea de dark patterns să vină dintr-o singură unealtă, FewCookies e construit exact pentru asta — dar indiferent de ce alegi, decizia bazată pe ce vezi în Network bate orice presupunere. Riscul real de neconformitate, de la plângeri la amenzi de până la 20M€ sau 4% din cifra de afaceri, e detaliat în articolul despre amenzile GDPR pe cookie-uri în România.

Întrebări frecvente

Pot verifica singur dacă site-ul respectă GDPR, fără un consultant?

Da. O scanare gratuită la /check plus câteva minute în fila Network și Application din DevTools îți arată exact ce trackere pornesc înainte de consimțământ și ce cookie-uri se setează. Un consultant e util pentru cazuri complexe, dar auto-auditul de bază îl faci singur în cinci minute.

Ce înseamnă că un tracker „pornește înainte de consimțământ"?

Înseamnă că scriptul sau cookie-ul se activează la încărcarea paginii, înainte ca vizitatorul să apese „Accept". Sub GDPR și Legea 506/2004, cookie-urile non-esențiale au nevoie de consimțământ prealabil, deci orice tracker de marketing sau statistică pornit înainte de click este o problemă de conformitate.

E suficientă scanarea gratuită sau trebuie și verificare manuală?

Scanarea îți dă harta rapidă și fiabilă a problemelor. Verificarea manuală în DevTools o confirmă și te ajută să fii sigur pe ce repari, mai ales după modificări. Ideal le folosești împreună: scanezi, confirmi în Network, repari, apoi rescanezi.

Vrei să vezi ce cookie-uri și trackere pornesc pe site-ul tău înainte de consimțământ? Scanarea e gratuită și nu cere cont. Verifică-ți site-ul gratuit →