DPDPA уже действует в Индии. Запустите бесплатное сканирование приватности вашего сайта. Сканировать

согласие на cookie

Как просканировать файлы cookie на сайте

Сканирование cookie собирает каждый файл cookie, трекер, пиксель и скрипт, который запускает ваш сайт, и показывает, кто их устанавливает и работают ли они до получения согласия. Здесь описано, как устроено сканирование, зачем нужен аудит, десять способов его провести, как действовать по результатам и каких ошибок избегать.

ConsentX TeamPublished 13 min read
Share
Краткий ответ
Сканирование cookie - это автоматическая проверка сайта, которая воспроизводит процесс открытия страницы в браузере и собирает каждый файл cookie, трекер, пиксель и скрипт, который срабатывает. Оно даёт подробный список того, для чего используется каждый файл cookie, кто его применяет и работает ли он до того, как пользователь согласился на его присутствие. Начните сканирование с главной страницы, продолжите основными страницами сайта, распределите найденное по категориям «необходимые», «функциональные», «аналитические» и «маркетинговые» и приведите политику использования cookie и баннер в соответствие с реальностью. Сканирование следует сделать регулярной процедурой, поскольку новые файлы cookie и трекеры могут появиться в любой момент.
On this page
Панель сканирования cookie: сканирование завершено на 100 %, найдено 42 файла cookie, 28 скриптов отслеживания, 76 элементов активны до получения согласия и 12 сторонних поставщиков; рядом кольцевая диаграмма «Cookies by Category» с 12 необходимыми, 8 файлами настроек, 6 статистическими и 4 маркетинговыми, а также карточка с подробностями об аналитическом файле cookie _ga от Google, отмеченном как активный.

Введение

Все сайты, которые вы посещаете, оставляют цифровые следы в виде небольших файлов, называемых cookie. Эти файлы помогают сайтам узнавать вас как авторизованного пользователя, вошедшего в систему, и сохраняют ваши предпочтения: выбранный язык, товары в корзине и историю просмотров. Однако большинство администраторов сайтов не имеют представления о том, какие файлы cookie и скрипты отслеживания работают на их сайте. Это может обернуться для них юридическими последствиями, поскольку такие законы, как GDPR, CCPA и новый DPDPA в Индии, обязывают владельцев сайтов детально знать, какие файлы cookie и трекеры используются на сайте.

Сканирование cookie помогает выявить все файлы cookie и трекеры, работающие на вашем сайте. Кроме того, оно даёт подробный список того, для чего используется каждый файл cookie, кто его применяет и работает ли он до того, как пользователь согласился на его присутствие. Любой администратор сайта обязан регулярно выполнять сканирование cookie, чтобы не столкнуться с юридическими проблемами из-за несанкционированного сбора данных на своём сайте.

Сканирование cookie - это автоматическая проверка сайта, которая воспроизводит процесс открытия страницы в браузере и собирает каждый файл cookie, трекер, пиксель и скрипт, который срабатывает.

Как работает сканирование:

  • Инструмент сканирования последовательно обходит все страницы вашего сайта.
  • Он наблюдает за загрузкой страницы в браузере, воспроизводя поведение обычного браузера.
  • Все файлы cookie, устанавливаемые в этом процессе, собираются и классифицируются по домену, сроку действия и назначению.
  • Инструмент обнаруживает скрипты, содержащие сторонние трекеры, пиксели и любую другую аналитику.
  • Всё это распределяется по категориям: необходимые, функциональные, аналитические, маркетинговые и так далее.

Некоторые инструменты сканирования cookie автоматически обходят все страницы вашего сайта, тогда как другие требуют вводить каждый URL по отдельности. В любом случае результат даст вам точное представление о фоновой активности вашего сайта.

Владельцы сайтов, воспользовавшиеся сканером cookie, нередко сообщают, что были удивлены или даже потрясены результатом. Пиксели отслеживания, встроенные видео и маркетинговые виджеты могут содержать десятки сторонних скриптов, которые иначе остаются невидимыми.

Аудит cookie необходим по следующим трём причинам:

Соблюдение законодательства Действующие законы различных стран о защите данных и неприкосновенности частной жизни требуют информировать посетителей об использовании инструментов отслеживания на сайтах. Кроме того, необходимо выполнять требования к получению согласия на использование как неосновных, так и основных файлов cookie. Отсутствие необходимых уведомлений и согласия может привести к санкциям и жалобам со стороны пользователей. В зависимости от того, где находятся ваши посетители, речь может идти о таких законах о конфиденциальности, как GDPR, CCPA и DPDPA.

Доверие Пользователи крайне обеспокоены вопросами конфиденциальности и не хотят, чтобы их персональные данные собирались и использовались без согласия. Раскрытие информации о конфиденциальности укрепляет доверие, и наоборот - его отсутствие способно лишить пользователей уверенности.

Производительность сайта Аудит может выявить заброшенные теги, то есть фрагменты кода, оставшиеся на сайте после вывода инструмента из эксплуатации. Такие теги замедляют загрузку страниц, поэтому их удаление повышает производительность.

Ниже - сжатая версия ключевых выводов:

Область рискаЧто происходит без аудита
Юридические рискиШтрафы, предписания, жалобы в надзорные органы
Доверие посетителейПосетители чувствуют, что за ними следят без разрешения
Точность согласияВаш баннер не соответствует реальной активности
Скорость сайтаНеиспользуемые скрипты и файлы отслеживания замедляют страницы
Риск со стороны поставщиковСторонние скрипты записывают данные отслеживания, которые вы никогда не одобряли

Независимый аудит безопасности сайта - единственный способ точно узнать, что происходит на вашем сайте.

Читайте также: Что такое соответствие требованиям по cookie? Полное руководство

Проведение аудита не требует больших усилий. Все действия упрощены и выполнимы практически любым владельцем сайта.

Ниже приведены семь шагов сканирования файлов cookie и трекеров на сайте:

  • Выберите способ сканирования Бесплатно доступно несколько сканеров, в том числе расширения и онлайн-сканеры. Эти сканеры используют либо бесплатный API, либо инструменты разработчика браузера. Самое простое решение - воспользоваться бесплатным сканером, не требующим создания учётной записи. Например, инструмент ConsentX предоставляет бесплатный сканер файлов cookie и трекеров, который анализирует публичные страницы сайта и выявляет все триггеры, активные до получения согласия.
  • Начните сканирование с главной страницы, поскольку на ней больше всего сторонних скриптов.
  • Продолжите сканирование основных страниц сайта, включая страницу оформления заказа, форму обратной связи, статьи блога и посадочные страницы. На разных страницах могут быть другие скрипты и технологии, отсутствующие на главной.
  • Следующий шаг - изучить список файлов cookie и данных, собираемых на сайте. В большинстве сканеров эти сведения представлены в таблице со столбцами «категория», «имя файла cookie», «домен» и «срок действия». На этом этапе необходимо разделить файлы cookie и трекеры по категориям и отметить все элементы, принадлежащие собственному домену сайта. Эти сведения также помогают проверить, соответствует ли практика работы с cookie применимым законам о конфиденциальности, таким как GDPR, CCPA и DPDPA.
  • Владельцам сайтов следует обращать внимание на тайминг - точный момент срабатывания скрипта. Этот шаг часто пропускают или выполняют неверно, из-за чего появляются лишние файлы cookie и трекеры. Владельцам сайтов следует убедиться, что все файлы cookie и трекеры, не обеспечивающие основную услугу, неактивны до загрузки страницы.
  • Шестой шаг - собрать всю информацию о файлах cookie и трекерах, обнаруженных на сайте. Эти данные будут использованы для подготовки политики конфиденциальности и настройки решения по управлению согласием. У каждого элемента должны быть описание, категория и происхождение (собственный или сторонний).
  • Сканирование следует сделать регулярной процедурой, поскольку новые файлы cookie и трекеры могут появиться в любой момент. Некоторые изменения могут вноситься без ведома администратора сайта - из-за плагинов, рекламы и различных сторонних модулей.
Десять способов просканировать файлы cookie на сайте, расположенные вокруг окна сканера, в котором аналитические, маркетинговые, сеансовые файлы cookie и файлы настроек отмечены как активные: бесплатный онлайн-сканер cookie, инструмент разработчика браузера, расширения браузера, автоматические краулеры сайта, сканирование платформой управления согласием (CMP), ручная проверка страниц, мониторинг сетевого трафика, аудит менеджера тегов, проверка сторонних поставщиков и запланированные регулярные сканирования.

Выполнить такое сканирование можно не одним способом. Вот 10 способов, о которых полезно знать.

СпособЧто он делает
Бесплатный онлайн-сканер cookieТакие инструменты, как сканер cookie ConsentX, проверяют ваши публичные страницы и перечисляют всё, что на них работает, без регистрации.
Инструмент разработчика браузераЛюбой современный браузер позволяет изучить сохранённые данные напрямую через встроенный инспектор
Расширения браузераРасширения-инспекторы показывают, что устанавливается, в простом и удобочитаемом виде прямо во время просмотра
Автоматические краулеры сайтаЭти инструменты сканируют весь сайт страница за страницей и составляют полный перечень
Сканирование платформой управления согласием (CMP)Многие CMP, включая ConsentX, содержат встроенное сканирование как часть процесса настройки согласия
Ручная проверка страницНа небольших сайтах можно открыть каждую страницу и вручную проверить, что на ней сохраняется
Мониторинг сетевого трафикаИнструменты, отслеживающие сетевые запросы, позволяют обнаружить данные, которые записывают скрипты, загружаемые в фоновом режиме
Аудит менеджера теговЕсли вы используете Google Tag Manager, просмотр тегов покажет, какие из них могут записывать данные отслеживания
Проверка сторонних поставщиковСпросите каждого поставщика и разработчика плагина, что их код устанавливает на ваших страницах
Запланированные регулярные сканированияНастройте автоматические еженедельные или ежемесячные сканирования, чтобы новые трекеры не проскользнули незамеченными

Оптимально сочетать любые два-три из них: инструмент сканирования лишь выясняет, что присутствует, а ручная проверка помогает понять, почему оно там оказалось.

Различные методы сканирования файлов cookie на сайте и уровень трудозатрат: бесплатный онлайн-сканер для быстрого первого взгляда на любой сайт (низкий), инструмент разработчика браузера для детальной проверки одной страницы (низкий), краулер по всему сайту для крупных сайтов со множеством страниц (средний), сканирование, встроенное в CMP, для постоянного управления согласием (средний), ручная проверка для небольших сайтов и разовых проверок (высокий) и инструмент сетевого трафика для отладки сложных скриптов отслеживания (высокий).

Не все методы сканирования равноценны. Рассмотрим разные подходы и то, когда их применять.

МетодЛучше всего подходит дляТрудозатраты
Бесплатный онлайн-сканерБыстрого первого взгляда на любой сайтНизкие
Инструмент разработчика браузераДетальной проверки одной страницыНизкие
Краулер по всему сайтуКрупных сайтов со множеством страницСредние
Сканирование, встроенное в CMPПостоянного управления согласиемСредние
Ручная проверкаНебольших сайтов, разовых проверокВысокие
Инструмент сетевого трафикаОтладки сложных скриптов отслеживанияВысокие

Автоматическое сканирование - самый быстрый метод для любого бизнеса: оно позволяет обработать десятки или сотни страниц и найти трекеры, о существовании которых даже не подозревали. Оно идеально подходит для электронной коммерции, SaaS и издателей контента с крупным сайтом.

У ручного сканирования тоже есть своё место. Оно необходимо, чтобы разобраться в работе конкретного трекера или устранить проблему с согласием на отдельной странице.

Постоянное сканирование силами платформы управления согласием - то, что использует большинство компаний. Оно позволяет одновременно обнаруживать трекеры и обеспечивать соблюдение согласия и выполняется с помощью специализированного решения, такого как ConsentX.

Обнаружить активность отслеживания - это лишь половина дела; вторая половина состоит в том, чтобы знать, как распорядиться полученной информацией. Вот что следует сделать дальше.

Распределите по категориям каждый найденный файл cookie. В большинстве аудитов используется тот или иной вариант следующих четырёх категорий:

  • Необходимые Требуются для работы сайта, например сеанс входа или корзина покупок.
  • Функциональные Улучшают работу с сайтом, например запоминают языковые настройки.
  • Аналитические Измеряют трафик и поведение, например Google Analytics.
  • Маркетинговые Используются для рекламы и ретаргетинга.

Проверьте, в какой момент запрашивается согласие Необходимые файлы cookie следует освободить от блокировки, тогда как все остальные должны получать согласие до загрузки на устройство посетителя.

Удалите все ненужные файлы cookie Старые фрагменты кода от плагинов, которыми не пользовались годами, и заменённый аналитический код - частые находки при сканировании cookie. Любой скрипт, который не используется активно, следует удалить вместе с его кодом отслеживания.

Обновите политику использования cookie Опубликованная на сайте версия всегда должна в точности отражать категории, обнаруженные при сканировании.

Обновите баннер cookie У посетителей сайта следует запрашивать согласие только на то, что было обнаружено при сканировании. Если аналитический или маркетинговый код срабатывает до согласия, его потребуется заблокировать скриптом предварительной блокировки скриптов.

Просканируйте сайт заново После внесения изменений убедитесь, что всё работает правильно, выполнив ещё одно сканирование.

Даже самые дотошные команды могут допустить ошибки при выполнении этой процедуры.

Ниже перечислены некоторые распространённые ошибки, связанные с аудитом отслеживания на сайте, которых следует избегать.

  • Сканирование только главной страницы Хотя главная страница обычно является самой объёмной отдельной страницей сайта, на других страницах тоже могут быть собственные скрипты и технологии отслеживания.
  • Игнорирование сторонних трекеров Присутствуют и файлы cookie, и скрипты отслеживания, встроенные сторонними сервисами, которые обеспечивают видео, чат, рекламу и другие функции.
  • Непонимание того, что это непрерывный процесс Сайты меняются, меняются и их технологии отслеживания, поэтому аудит приходится проводить повторно.
  • Отсутствие анализа тайминга скрипта Полученный список трекеров не показывает, появляются ли они на странице до или после согласия пользователя.
  • Использование шаблонной политики конфиденциальности Размещённая на сайте политика конфиденциальности должна отражать выводы аудита, а значит, она должна быть индивидуальной.
  • Отказ от сканирования сайтов на мобильных устройствах Мобильные версии сайта обычно содержат другие скрипты и могут собирать другие данные.
  • Отказ от сканирования поддоменов Блоги, форумы и магазины, привязанные к основному домену, находятся на отдельных поддоменах и могут требовать отдельного сканирования.
  • Отсутствие согласования с отделами разработки и маркетинга Эти подразделения часто добавляют новые теги и скрипты, о которых команда по конфиденциальности не знает.

Если избегать этих ловушек, аудит отслеживания на сайте будет проведён тщательно и действительно улучшит соблюдение требований конфиденциальности, а не просто будет выполнен ради галочки.

Запланируйте регулярные сканирования cookie для обеспечения соответствия требованиям - с интервалом не более квартала или месяца. Единственного аудита недостаточно, поскольку сайты постоянно обновляются и новые файлы cookie могут добавляться незаметно.

Составьте перечень всех файлов cookie, найденных при сканировании. Этот список следует обновлять при каждом обнаружении новых файлов cookie, и он должен включать сведения о назначении, категории, домене и сроке действия каждого файла.

Лучший способ свести к минимуму число необходимых файлов cookie - использовать метод предварительной блокировки скриптов. При таком подходе все нежелательные файлы cookie, которые в противном случае потребовались бы для работоспособности сайта, будут добавлены на устройство пользователя только после его согласия на их хранение. Поскольку пользователи сайта могут находиться по всему миру и подпадать под действие разных законов о конфиденциальности, может быть полезно применять геозависимый механизм правил, помогающий определить законы по местоположению пользователя.

Напоминайте разработчикам и отделу маркетинга, что любые новые скрипты или плагины требуют аудита cookie до их установки в производственной среде. Для обеспечения точности и достоверности данных бывает полезно сочетать автоматические сканирования и аудиты с ручным тестированием и обновлять результаты сканирования при каждом обновлении сайта.

Заключение

Сканирование cookie - не просто формальность ради соответствия требованиям. Именно так вы по-настоящему узнаёте, что ваш сайт делает с данными посетителей. Начните с простого: просканируйте ключевые страницы, распределите найденное по понятным категориям и приведите баннер согласия и политику конфиденциальности в соответствие с реальностью.

Сделайте сканирование регулярной привычкой, а не разовым мероприятием. Такие инструменты, как ConsentX, объединяют сканирование с управлением согласием и предварительной блокировкой скриптов, поэтому вы не просто находите файлы cookie - вы должным образом их контролируете, регион за регионом, закон за законом.

Хотите упростить соблюдение требований по cookie? Попробуйте ConsentX сегодня.

Часто задаваемые вопросы

Сканирование файлов cookie вашего сайта позволяет увидеть, какие типы файлов cookie есть, откуда они появились и что делают. Вы также сможете выявить неизвестные или ненужные файлы cookie и убедиться, что их использование соответствует регулирующим их правилам и нормам, например GDPR и CCPA.

Требования к файлам cookie зависят от страны, в которой размещён ваш сайт, и от типа используемых файлов cookie. Владельцы сайтов обязаны уведомлять посетителей об использовании неосновных файлов cookie и получать их согласие на хранение информации на их устройствах. Они также должны предоставлять сведения о том, какие данные собирают файлы cookie, как они используются и как посетители могут возразить против их использования.

Согласно GDPR, сайты обязаны получать информированное и свободное согласие пользователей. Пользователи сайта должны иметь возможность отозвать согласие так же легко, как они его дали, а объём согласия должен быть понятен. Согласие не следует смешивать с какой-либо иной информацией, и владельцы сайтов должны быть в состоянии доказать, что оно было получено. Неосновные файлы cookie - это те, которые выходят за рамки основных функций, предусмотренных законом. В отношении основных файлов cookie процедуры соблюдения требований могут быть смягчены, если такие файлы строго обеспечивают основные услуги, запрошенные пользователями.

Да, файлы cookie можно проверить вручную с помощью консоли разработчика браузера. Для этого потребуется открыть приложение, в котором работает сайт, и перейти в раздел хранилища или приложения, где находятся файлы cookie. Однако этот процесс требует технических знаний и времени, и есть вероятность пропустить файлы cookie, сохранённые в других местах сайта. Именно поэтому сканирование файлов cookie автоматическим инструментом - более удачный вариант.

Выбор лучшего сканера cookie зависит от размера вашего сайта и нужных вам возможностей. В идеале он должен сканировать не только собственные, но и сторонние файлы cookie, указывать категорию файла cookie, показывать его происхождение и отмечать связанные с cookie проблемы соответствия требованиям. Если ваш сайт работает в больших масштабах, автоматический сканер предпочтительнее ручного анализа каждого файла cookie.

Последняя проверка

Читать дальше

Все статьи
12 мин чтения

Что такое соответствие требованиям к cookie? Полное руководство

Соответствие требованиям к cookie - это законность сбора, хранения и обработки cookie на сайте. Здесь собраны правила, виды, четыре ключевых компонента, законы, которые этого требуют, и пошаговое руководство по достижению соответствия.

Читать статью
10 мин чтения

Что такое согласие на cookie

Согласие на cookie - это не только соблюдение различных законов о приватности, но и защита приватности клиентов и установление взаимного доверия между пользователями и сайтами.

Читать статью
9 мин чтения

Что такое баннер согласия на cookie? Как он работает и почему это важно

Баннер согласия на cookie - это первая связь между вашим сайтом и соблюдением требований приватности. Разбираем, как он работает, какие бывают типы и стили баннеров, чего требует закон и как разместить баннер на сайте.

Читать статью

Сделайте управление согласием простым и готовым к аудиту

Блокируйте необязательные трекеры до согласия, фиксируйте доказуемое согласие в каждом регионе, где вы работаете, и храните доказательства, которые запросит регулятор.

Или запустите бесплатное сканирование чтобы увидеть, что срабатывает на сайте до согласия.