Cookies

Czym jest audyt banera cookies? (Checklista 2026)

Audyt banera sprawdza projekt, domyślne wartości, dark patterns oraz zachowanie każdego skryptu po Akceptuj, Odrzuć i Zapisz. Checklista 2026.

Autor: Veracly Compliance Team7 min czytania

Baner cookies to najczęściej audytowana powierzchnia zgodności. Pierwsza rzecz, którą widzi regulator; najłatwiejsza do uchwycenia dla skarżącego; źródło większości publicznych kar RODO.

Audyt banera cookies mówi, czy Twój przeszedłby kontrolę. Oto checklista 2026.

Co audytor sprawdza

1. Pierwsze wrażenie

  • Baner pojawia się przed każdym nieesencjalnym skryptem.
  • Widoczny bez przewijania, także na wąskim mobile.
  • Nie zamyka się automatycznie.

2. Wybory na pierwszej warstwie

  • Akceptuj i Odrzuć na tym samym poziomie i z porównywalnym ciężarem.
  • Trzecia opcja "Zarządzaj preferencjami".
  • Bez zaznaczonych domyślnie pól.

3. Warstwa granularna

  • Minimum: ściśle niezbędne, funkcjonalne, statystyczne, marketingowe.
  • Opis kategorii prostym językiem.
  • Bez "uzasadnionego interesu" dla reklam.
  • Przycisk "Zapisz" respektujący wybory częściowe.

4. Wycofanie zgody

  • Stały link "Cookies" w stopce otwiera ten sam baner.
  • Wycofanie tak proste jak udzielenie.

5. Weryfikacja zachowania

Audytor odświeża po każdej ścieżce i sprawdza, czy skrypty respektują wybór. Częsty błąd: kontener GTM ładujący się bezwarunkowo.

Dark patterns wskazane przez regulatorów

  • Brak Odrzuć na pierwszej warstwie.
  • Zaznaczone domyślnie pola.
  • Wyszarzony Odrzuć, zielony Akceptuj.
  • Wprowadzający w błąd język.
  • Uzasadniony interes dla reklam.
  • Cookie wall bez alternatywy.
  • Powtórne pytanie po odrzuceniu.

Veracly odwiedza stronę jako nowy użytkownik, rejestruje każde wywołanie sieciowe przed zgodą, powtarza dla Akceptuj i Odrzuć i raportuje każde cookie/podmiot zewnętrzny, który się nie zgadza — z odniesieniem do wytycznych UODO/CNIL/EDPB. Uruchom skan.

Częste pytania

Czy baner cookies jest obowiązkowy?+

Tak, gdy używane są nieesencjalne cookies lub trackery a użytkownicy UE/UK mogą dotrzeć do strony. Podstawa: art. 5(3) ePrivacy, w Polsce art. 173 Prawa telekomunikacyjnego, oraz art. 7 RODO.

Co czyni baner niezgodnym?+

Odrzuć ukryte za linkiem ustawień, zaznaczone domyślnie kategorie, tracking przed interakcją, brak granularnych przełączników, "dalsze korzystanie oznacza zgodę", trudne wycofanie.

Czy Akceptuj i Odrzuć muszą być na tym samym poziomie?+

Tak — według UODO, CNIL, EDPB Task Force, Garante. Równoważne przyciski na pierwszej warstwie plus link do ustawień granularnych.

A kolor przycisku Odrzuć?+

Oba muszą wyglądać jak przyciski. Wyszarzenie Odrzuć lub stylizacja jako link tekstowy to wzorzec wywołujący kary. Ten sam kształt, rozmiar, ciężar wizualny.

Sprawdź, jak wypada Twoja strona.

Uruchom bezpłatny skan Veracly i otrzymaj raport wielo-jurysdykcyjny — EAA, RODO, ADA, UK Equality Act, AODA — z gotowymi do wklejenia poprawkami dla programistów.

Uruchom bezpłatny skan

Czytaj dalej