Polski
consentglass · Skaner RODO dla stron internetowych

StartWiedza › Usługa

Konfiguracja Borlabs Cookie zgodnie z RODO

Borlabs Cookie (borlabs.io) to popularna wtyczka zgody dla WordPressa. Potrafi niezawodnie blokować skrypty do momentu wyrażenia zgody, ale jej skuteczność zależy całkowicie od tego, czy każdy tracker został ujęty w blokadzie.

Borlabs Cookie działa z dwoma mechanizmami: blokadą skryptów, która zatrzymuje znane skrypty trackerów na podstawie ich handle lub fragmentu URL, oraz blokadą treści, która zastępuje osadzone treści (YouTube, Maps, osadzenia społecznościowe) podglądem z przyciskiem zgody. Oba muszą być aktywnie utrzymywane — Borlabs nie wykrywa nowych skryptów automatycznie. Kto po instalacji konfiguruje tylko baner, otrzymuje wizualny baner bez rzeczywistej blokady.

Najczęstszym błędem jest niekompletna blokada skryptów. Wtyczki analityczne, takie jak Google Site Kit, wtyczki marketingowe z integracją piksela lub ładowarki czcionek często wpisują swój kod bezpośrednio przez wp_head, bez handle, który Borlabs mógłby przechwycić. Takie przypadki wymagają albo wzorca fragmentu URL (np. „googletagmanager”) w blokadzie, albo wyłączenia własnej integracji wtyczki na rzecz ręcznej integracji przez Borlabs.

Od wersji 3 Borlabs obsługuje Google Consent Mode v2. Dla kampanii Google Ads w EOG jest to praktycznie obowiązkowe, ale nie zastępuje blokady skryptów: Consent Mode dostosowuje jedynie zachowanie tagów Google do statusu zgody, podczas gdy sam tag jest nadal ładowany. Dla rzeczywistej minimalizacji danych skrypty Google powinny dodatkowo znajdować się w blokadzie i uruchamiać się dopiero po zgodzie.

Czy to ryzyko?

Sama wtyczka zgody nie sprawia, że strona jest zgodna z RODO. Jeśli skrypt analityczny lub marketingowy nie jest zarejestrowany w Borlabs jako „cookie” z odpowiednim wzorcem blokady, ładuje się mimo odrzucenia — i wtedy brakuje podstawy prawnej dla tego przetwarzania zgodnie z § 25 ust. 1 TDDDG. Często pomijane: skrypty, które motywy lub inne wtyczki wpisują bezpośrednio do sekcji head, a także tagi wstawiane po stronie serwera.

Co możesz zrobić

Częste pytania

Czy Borlabs Cookie automatycznie czyni moją stronę WordPress zgodną z RODO?
Nie. Borlabs udostępnia baner i infrastrukturę blokady, ale każdy tracker musi być ręcznie zarejestrowany jako „cookie” z wzorcem blokady. Bez tej pielęgnacji nieujęte skrypty ładują się mimo odrzucenia.
Czym różni się blokada skryptów od blokady treści?
Blokada skryptów zatrzymuje JavaScript trackerów (analityka, piksele). Blokada treści zastępuje osadzone treści, takie jak ramki iframe YouTube lub Maps, podglądem, który ładuje rzeczywistą treść dopiero po kliknięciu.
Czy potrzebuję Google Consent Mode v2 w Borlabs?
Jeśli używasz Google Ads lub Google Analytics do kampanii, Consent Mode v2 jest faktycznie wymagany w EOG. Nie zastępuje jednak blokady skryptów — oba powinny być skonfigurowane razem.
Jak sprawdzić, czy Borlabs naprawdę blokuje?
Otworzyć stronę w oknie prywatnym, narzędzia deweloperskie, karta „Sieć”, kliknąć „Odrzuć” i przeładować. Jeśli pojawiają się żądania do znanych hostów śledzących, brakuje wpisu blokady dla tych usług.

Jak pomaga consentglass

Bezpłatny skan sprawdza dostarczony HTML i pokazuje, jakie usługi są osadzone, czy wykryto baner cookie oraz czy są linki do prywatności i noty prawnej — z omówieniem dla każdego ustalenia. Nie zastępuje porady prawnej.

Czytaj dalej

Ten tekst to ogólna informacja według najlepszej wiedzy, nie porada prawna. W konkretnej sprawie skonsultuj się z kancelarią specjalizującą się w prawie IT.