Veracly
Tracking

Audyt pikseli śledzących: zgodność z RODO i ePrivacy dla MŚP

Piksele udostępniają dane użytkowników sieciom reklamowym natychmiast po uruchomieniu. Co sprawdza audyt, dlaczego piksele to element najczęściej karany na MŚP, i jak utrzymać je zgodnie.

Autor: Veracly Compliance Team8 min czytania

Na większości stron MŚP największym ryzykiem nie jest baner, lecz piksele za nim. Piksele odpalają się przy załadowaniu strony domyślnie. W UE/UK to naruszenie przy każdej wizycie.

Ten artykuł opisuje, co kontroluje audyt pikseli, zachowanie platforma po platformie i dwa schematy, które działają.

Co naprawdę robi piksel

  1. Przeglądarka wysyła żądanie HTTP do platformy.
  2. Zawiera URL, referer, IP, user agent, rozmiar ekranu i parametry custom.
  3. Ustawiane są cookies. Najważniejsze z nich to cookies pierwszej strony w Twojej domenie (_fbp, _fbc), zapisywane przez sam JavaScript piksela, i właśnie dlatego przetrwają blokowanie cookies zewnętrznych w Safari i Firefoksie. Przy zalogowaniu użytkownika platforma i tak powiąże wizytę z tożsamością.
  4. Piksel ładuje swój JS i może wywołać kolejne zdarzenia.

Dla użytkowników UE/UK wszystko od kroku 1 to przetwarzanie danych osobowych. Jedyna realna podstawa: zgoda, przed odpaleniem.

Platforma po platformie

Meta Pixel

Domyślny snippet ładuje fbevents.js natychmiast i odpala PageView. Najczęstszy błąd na MŚP w UE.

TikTok Pixel

Również przy załadowaniu strony. Veracly obserwuje stan sprzed zgody: czy analytics.tiktok.com otrzymuje trafienie piksela, zanim odwiedzający na cokolwiek się zgodził. To, czy Twoja CMP następnie poprawnie wywołuje ttq.consent('granted'), jest kontrolą ręczną: nie klikamy Twojego banera, więc nigdy nie widzimy wywołania po akceptacji.

LinkedIn Insight Tag

Na każdej stronie ustawia cookies pierwsze i trzecie. Często niezabezpieczony na stronach B2B.

Google Ads Conversion Tracking

Zintegrowany z Consent Mode v2. Veracly rejestruje, czy przed zgodą wychodzi żądanie konwersji lub remarketingu do googleadservices.com albo doubleclick.net. Nie odczytuje stanu zgody wewnątrz gtag i nie inspekcjonuje treści żądań: ustalenie dotyczy samego żądania, nie jego zawartości.

Dlaczego to ryzyko #1

Odpalenie przed zgodą to naruszenie, które organ nadzorczy udowodni bez wstawania od biurka: otworzyć stronę, otworzyć zakładkę sieci, zobaczyć żądanie wychodzące, zanim baner został dotknięty. Najlepiej udokumentowany przykład europejski jest szwedzki: w 2024 r. IMY ukarał Apoteket kwotą około 3,2 mln € za udostępnianie danych przez piksel Meta.

Wcześniejsze wersje tego artykułu przywoływały tu priorytet egzekucyjny CNIL z 2024 r. dotyczący pikseli oraz serię włoskich sankcji od 5 000 do 50 000 € wobec małych sklepów internetowych. Żadne z tych twierdzeń nie przetrwało weryfikacji źródeł, więc oba zostały usunięte, a nie zastąpione. Wersja możliwa do obrony jest węższa i nadal niewygodna: usterkę techniczną da się wykazać w kilka sekund, występuje na dużej części stron MŚP, a bycie małym nie wyłącza nikogo z zakresu stosowania.

Dwa schematy, które działają

Schemat 1: ładowanie za CMP

Najczystsze podejście. CMP emituje zdarzenie przy zgodzie; ładujesz snippet piksela dopiero wtedy.

Schemat 2: consent mode

Wspierany przez Google, Meta, TikTok: skrypt ładuje się, ale pozostaje anonimowy do zgody. Pragmatyczny, DPA Hamburga zgłaszał wątpliwości co do "modelowanych" sygnałów.

Veracly porównuje wychodzące żądania z ręcznie kurowanym rejestrem 69 trackerów, rozpoznając je po punktach końcowych, do których wysyłają dane, a nie po skryptach ładujących, dzięki czemu tag poprawnie wstrzymany przez Consent Mode nie jest raportowany jako odpalony. Dla każdego dopasowania otrzymujesz URL żądania, moment względem banera, zaobserwowane cookies i klucze magazynu oraz gotową poprawkę dla CMP/GTM.

Trzy ograniczenia, od razu. Rejestr jest utrzymywany ręcznie między wydaniami: tracker, którego nikt jeszcze nie dodał, nie zostanie rozpoznany. Wszystko, co nigdy nie dociera do przeglądarki, jest poza zasięgiem skanu przeglądarkowego (Meta Conversions API, kontener GTM po stronie serwera, punkt tagowania we własnej domenie). A zaplanowane ponowne skany w planie Starter są miesięczne; tygodniowe i dzienne należą do planów wyższych. Uruchom skan.

Częste pytania

Czy piksele śledzące wymagają zgody RODO?+

Tak. Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, Google Ads, Pinterest Tag i podobne to trackery zewnętrzne, które przechowują dane na urządzeniu i wysyłają do platformy. Zgoda wymagana przed uruchomieniem.

Różnica między pikselem a cookie?+

Cookie to plik na urządzeniu. Piksel to obraz lub JS, który po załadowaniu wykonuje żądanie HTTP, URL, referer, IP, user agent, parametry custom. Większość pikseli ustawia także cookies.

Czy tracking serwerowy unika zgody?+

Nie. Tracking serwerowy (np. Meta Conversions API) nadal wymaga zgody RODO, jeśli przetwarza dane identyfikujące. Zmienia się kanał, nie podstawa prawna.

Jak zainstalować piksel zgodnie?+

Dwa schematy: (1) Piksel za bramką zgody CMP, ładowany tylko po akceptacji marketingowych cookies. (2) Consent mode platformy (Google Consent Mode v2, Meta data processing, TikTok Consent API).

Sprawdź, jak wypada Twoja strona.

Uruchom bezpłatny skan Veracly i otrzymaj raport wielo-jurysdykcyjny, EAA, RODO, ADA, UK Equality Act, AODA, z gotowymi do wklejenia poprawkami dla programistów.

Uruchom bezpłatny skan

Czytaj dalej

Audyt pikseli śledzących: zgodność z RODO i ePrivacy dla MŚP, Veracly Blog