Att installera GA4, Google Ads eller reklampixlar på en spansk webbplats är inte bara ett tekniskt beslut. Cookies och liknande tekniker kan utlösa informations- och samtyckesplikter. Rätt inställning beror på vad varje teknik gör, inte etiketten som din tagghanterare ger den. Den här guiden tillhandahåller en operativ ram, inte juridisk rådgivning.
Börja med syftet, inte namnet på kakan
Klassificera varje teknik efter dess faktiska syfte: väsentlig funktion, preferenser, publikmätning, reklam eller annan användning. Registrera vem som ställer in den, vilken data den hanterar, hur länge den varar och om information delas med annan part.
Att ändra ett cookienamn eller flytta en begäran via din egen underdomän gör det inte automatiskt nödvändigt eller första part i juridisk mening. Om det underliggande syftet är reklam, bör den användarvända förklaringen och kontrollen återspegla det syftet.
Vad en spansk samtyckesbanner ska uppnå
AEPD vägledning säger att acceptera och avvisa cookies bör presenteras på framträdande plats och på samma nivå, utan att försvåra avslag. Informationen ska vara tydlig och användarna måste kunna dra tillbaka sitt val lika lätt som de gav det.
Undvik förvalda valfria kategorier, vaga knappar och design som driver besökarna mot acceptans. Det första lagret ska förklara de grundläggande syftena och ge tillgång till mer detaljerade inställningar och cookiepolicyn.
GA4 och analyscookies
Anta inte att varje analysimplementering är undantagen. AEPD har separat vägledning för vissa verktyg för målgruppsmätning, men ett undantag beror på strikta villkor och den faktiska konfigurationen. Standard GA4 eller reklamkopplade implementeringar bör inte förklaras undantagna utan en dokumenterad bedömning.
Granska Google Signals, reklamfunktioner, produktlänkar, användartillhandahållen data, lagring och åtkomst. Samtyckesläget kan justera Google-taggbeteendet, men det ersätter inte bannern eller skapar en juridisk grund.
Där spårning på serversidan hjälper – och där det inte gör det
Server-side GTM ger dig ett kontrollerat lager mellan webbplatsen och leverantörer. Du kan validera händelser, ta bort onödiga parametrar, redigera data och blockera destinationer enligt samtycke. Det kan också minska antalet förfrågningar från tredje part som görs direkt av webbläsaren.
Det konverterar inte reklamdata till väsentliga data, kringgår samtyckeskrav eller får en leverantör att försvinna. Besökarens val ska fortfarande styra hämtning och vidarebefordran och dina meddelanden ska beskriva själva behandlingen.
Denna guide är inte juridisk rådgivning
Cookiereglerna beror på teknik, syfte, parter och gällande lag. Konsultera det senaste AEPD-materialet och kvalificerad rådgivning innan du förlitar dig på ett undantag eller implementerar avancerad mätning utan samtycke.
En praktisk revision av kakor och taggar
Upprepa denna granskning när CMP, webbplats eller marknadsföringsstack ändras.
- 01
Skanna och observera
Testa en ny webbläsare före samtycke, efter avslag, efter partiellt samtycke och efter fullständigt godkännande. Spela in cookies, lagring och nätverksförfrågningar.
- 02
Skapa ett taggregister
För varje tagg, dokumentägare, syfte, fält, mottagare, retention, trigger och samtyckeskrav.
- 03
Justera CMP-kategorier
Gör kategorinamn begripliga och se till att deras tekniska mappningar matchar de syften som beskrivs för besökarna.
- 04
Fixa samtyckes timing
Ställ in restriktiva standardinställningar innan valfria taggar körs, och uppdatera sedan status omedelbart när besökaren gör eller drar tillbaka ett val.
- 05
Använd serverkontroller
Använd sGTM-utlösare och transformationer för att minimera data och stoppa destinationer som inte är tillåtna för det aktuella samtyckestillståndet.
- 06
Behåll bevis
Spara testresultat, konfigurationsversioner, policyer och granskningsdatum så att framtida ändringar snabbt kan bedömas.
Efterlevnad är ett underhållet system
En kompatibel banner kan undergrävas av en tagg som aktiveras för tidigt eller en ny marknadsföringsintegration läggs till utan granskning. Behandla samtycke, dokumentation och teknisk efterlevnad som ett system.
Spårning på serversidan är värdefullt när det stöder det systemet med minimering, kontroll och övervakning. Det är inte en genväg kring kraven på spanska kakor.
AEPD, cookies och GA4: vanliga frågor
Kan GA4 köras före samtycke i Spanien?
Anta inte att det kan. Svaret beror på konfigurationen, syftet och om alla villkor för ett tillämpligt undantag är uppfyllda. Standardanalys- och reklaminställningar kräver vanligtvis samtycke.
Måste avvisa-knappen vara lika synlig som acceptera?
AEPD vägledning säger att att acceptera och avslå bör erbjudas framträdande och på samma nivå, utan att försvåra avslag.
Tar en förstaparts spårningsdomän bort samtyckeskraven?
Nej. Domänarkitektur ändrar inte det underliggande syftet eller parterna. Bedöm vilken data som behandlas, varför och var den tar vägen.
Hur ofta ska taggar granskas?
Granska åtminstone efter varje väsentlig CMP, webbplats eller leverantörsändring. Periodiska automatiska skanningar plus manuella färdtester ger starkare bevis.