Jogi megfelelőség (GDPR, akadálymentesség) Szakszó

Google Consent Mode

Szerző: · 8 perc olvasás · Frissítve:
Google Consent Mode - Jogi megfelelőség (GDPR, akadálymentesség) (szakszó) a tudástárban
Google Consent Mode - Jogi megfelelőség (GDPR, akadálymentesség) | eClick GEO-audit tudástár

A Google Consent Mode egy jelzésrendszer, amelyen keresztül a Google-címkék megtudják, mihez adott hozzájárulást a látogató. A címke nem tűnik el tőle: a kapott jelzés alapján dönti el, írhat-e sütit, és milyen adatot küldhet tovább.

Hogyan működik

A működés két lépésből áll. Az oldal betöltésekor a kód beállít egy alapállapotot (default), jellemzően minden érzékeny kategóriára denied értékkel. Amikor a látogató a bannerben választ, a CMP (Consent Management Platform) küld egy frissítést (update) a tényleges döntéssel. A címkék addig várnak, amíg meg nem érkezik a válasz.

A v2 óta hét jelzés létezik. Ebből négy érinti közvetlenül a mérést és a hirdetést:

  • ad_storage: hirdetési sütik és azonosítók írása
  • analytics_storage: mérési sütik, például a Google Analytics 4 (GA4) kliensazonosítója
  • ad_user_data: küldhető-e felhasználói adat a Google-nek hirdetési célra
  • ad_personalization: használható-e az adat személyre szabott hirdetéshez

A maradék három (functionality_storage, personalization_storage, security_storage) ritkábban kerül elő, de a Google dokumentációja ugyanúgy kezeli.

Basic és advanced mód

Basic módban a Google-címkék be sem töltődnek, amíg nincs hozzájárulás. Elutasítás esetén semmilyen kérés nem megy ki. Advanced módban a címke betöltődik, de hozzájárulás nélkül csak süti nélküli, azonosító nélküli jelzést küld. Ebből tudja a Google modellezni az elvesztett konverziók egy részét. A modellezés viszont nem jár automatikusan, minimális forgalmi küszöbhöz kötött.

Miért nem helyettesíti a sütibannert

A Consent Mode nem hozzájárulás-kezelő megoldás, hanem egy jelzés-réteg a Google-eszközök felé. A jogalapot a banner és annak tényleges viselkedése adja. Ha a mérőkódok a választás előtt elindulnak, a helyes Consent Mode beállítás nem ment meg semmitől: lásd tracking-sütik hozzájárulás előtt. A nem Google-eszközök, például a Meta Pixel, egyáltalán nem figyelik ezeket a jelzéseket. Azokat külön kell blokkolni a Google Tag Manager (GTM) hozzájárulás-beállításaival.

Röviden: a Consent Mode nem tiltja le a címkéket, hanem megmondja nekik, mit szabad.

Miért fontos

Mérés és hirdetés

Hozzájárulási jelzések nélkül a Google Ads EGT-s forgalomra korlátozza a remarketing- és közönség-funkciókat. A Google Analytics 4 (GA4) adataiban pedig szakadék keletkezik: az elutasító látogatók egyszerűen eltűnnek, konverzió-modellezés nélkül.

Jogi kockázat

A hibás beállítás leggyakoribb következménye nem a bírság, hanem a hamis biztonságérzet. A riportokban rendszeresen látjuk, hogy az oldalon ott a banner és ott a consent mode kód, de a _ga süti már a választás előtt megszületik. Ez ugyanaz a jogsértés, mintha banner sem lenne. A részletekhez lásd a jogi megfelelőség: GDPR, sütik, akadálymentesség szabályait.

SEO és AI-értelmezhetőség

Magára a Consent Mode-ra nincs rangsorolási hatás. A hozzájárulás-kezelés kivitelezésére viszont van. Ha a banner teljes képernyős overlay-t tesz a tartalom elé, és a szöveg csak kattintás után kerül a DOM-ba, akkor a robot és az AI-crawler üres oldalt lát. A magyar KKV-oldalak egy részén pont ez történik.

Kikre vonatkozik

Vonatkozik rá, ha az oldalon bármilyen Google-mérőkód fut: Google Analytics, Google Ads konverziókövetés, remarketing-címke, Floodlight vagy ezek Google Tag Manager (GTM)-en keresztül. Különösen fontos, ha EGT-ből (így Magyarországról) érkező forgalmat hirdetsz.

Nem vonatkozik rá:

  • Olyan oldal, amelyen nincs Google-címke. Ott is kell hozzájárulás-kezelés, de nem Consent Mode formájában.
  • Zárt belső rendszer, adminfelület, nyilvánosan nem elérhető alkalmazás.
  • Staging és fejlesztői környezet, ahol nincs valódi látogatói adat. Ott inkább azt ellenőrizd, hogy a mérőkód egyáltalán nem fut élesben duplán.

Webshopoknál (lásd Webshop-alapok: amit a keresők és az AI elvárnak egy boltból) a tét nagyobb: a hiányzó jelzések a vásárlási konverziók értékét torzítják, nem csak a látogatószámot.

Hogyan ellenőrzöd

  1. Nyisd meg az oldalt inkognitó ablakban, hogy ne legyen korábbi hozzájárulás elmentve.
  2. Nyisd meg a böngésző devtools Network fülét, és szűrj a collect kifejezésre.
  3. Nézd meg a kimenő kérés URL-jében a gcs paramétert. Ez kódolja a hozzájárulási állapotot: G100 jelenti, hogy mindkét tárolási jelzés tiltva van, G111 azt, hogy mindkettő engedélyezve.
  4. Válts az Application fülre, és nézd meg a Cookies listát. Hozzájárulás előtt nem lehet ott _ga, _gid, _gcl_au süti.
  5. Kattints az Elfogadom gombra, majd nézd meg újra. A gcs értéknek át kell váltania, és a sütiknek meg kell jelenniük.
  6. Google Tag Manager (GTM) preview módban nyisd meg a Consent fület. Ott címkénként látod a kért és a kapott állapotot.
  7. A Console-ban a google_tag_data.ics.entries objektum megmutatja jelzésenként az alapértéket és a frissítést.

Jó jel

  • Hozzájárulás előtt gcs=G100 megy ki, süti nélkül.
  • Az alapállapotot beállító kód az első script a <head>-ben.
  • Elfogadás után azonnal, újratöltés nélkül vált az állapot.

Rossz jel

  • _ga vagy _gcl_au süti már az első betöltéskor.
  • A gcs mindig G111, akkor is, ha elutasítod a sütiket.
  • Nincs default hívás, csak update. Ilyenkor a címke az első pillanatban még engedélyezettnek hiszi magát.
  • A banner elfogadás után sem tűnik el, vagy minden oldalbetöltéskor újra megjelenik.

Hogyan javítod

WordPress

  1. Válassz olyan hozzájárulás-kezelő bővítményt, amely kifejezetten támogatja a Consent Mode v2-t (például Complianz, Real Cookie Banner, CookieYes).
  2. A beállításokban kapcsold be a Google Consent Mode támogatást.
  3. Távolítsd el a sablonba vagy a functions.php-ba kézzel beillesztett GA- és Ads-kódokat. Egy helyen legyen a mérés, lehetőleg Google Tag Manager (GTM)-ben.
  4. Ellenőrizd, hogy a CMP szkriptje ne legyen késleltetve vagy összefűzve a cache-bővítmény által. A „defer JS” és „combine scripts” opciók a leggyakoribb rontók.
  5. Ürítsd a cache-t, majd inkognitóban teszteld újra.

Shopify

  1. Kapcsold be a Customer privacy beállításokat, és állítsd be, mely régiókban jelenjen meg a banner.
  2. Ha a Google & YouTube appot használod, az a beépített adatvédelmi API-ra épül, és továbbadja a hozzájárulási állapotot.
  3. Egyedi banner esetén a döntést a Shopify saját Customer Privacy API-ján keresztül kell visszajelezni, különben a Google-címkék nem értesülnek róla.
  4. A theme.liquid-be kézzel bemásolt mérőkódokat vedd ki.

Unas

  1. Az adminban keresd meg a saját HTML-kód beillesztésére szolgáló mezőt, amely a fejlécbe tölt be kódot.
  2. Ide kerüljön először az alapállapotot beállító gtag-blokk, utána a CMP szkriptje, és csak ezután a Google Tag Manager (GTM) konténer.
  3. A beépített süti-sáv önmagában nem küld Consent Mode jelzést. Ha marad, gondoskodj róla, hogy ne legyen két banner egyszerre.
  4. Teszteld termékoldalon és pénztárban is, mert ezek eltérő sablonok.

Shoprenter

  1. A fejléc-kód mezőbe tedd az alapállapotot beállító blokkot, a legelső helyre.
  2. A CMP-t ugyanitt töltsd be, szinkron módon, ne async attribútummal.
  3. A beépített GTM-integráció mezőjébe csak a konténer-azonosító kerüljön, a kódot ne duplázd.
  4. Ellenőrizd a dataLayer eseményeket is: a vásárlási esemény hozzájárulás nélkül is elindulhat, ezt a címke szintjén kell kezelni.

Egyedi fejlesztés

  1. Az alapállapotot beállító kód inline legyen, a <head> első elemei között, bármilyen mérőkód előtt.
  2. Használj wait_for_update értéket (300-2000 ms között), hogy a címke megvárja a CMP válaszát.
  3. Állíts be region szerinti felülírást, ha EGT-n kívül más alapértéket akarsz.
  4. Kapcsold be az url_passthrough és ads_data_redaction opciókat, ha Google Ads konverziót mérsz.
  5. Tárold a döntést sütiben vagy localStorage-ban, és minden oldalbetöltéskor játszd vissza ugyanazt az update hívást.
  6. A nem Google-eszközöket a Google Tag Manager (GTM) beépített hozzájárulás-beállításaival tiltsd, mert azok a jelzéseket nem értik.

Gyakori hibák

  • Hiányzó default hívás. Csak az update van meg, így a címke az első ezredmásodpercekben engedélyezettnek hiszi magát, és már írt is sütit.
  • A CMP a mérőkód után töltődik be. A sorrend számít: ha a GTM előbb fut, a jelzés elkésik, és a tracking-sütik hozzájárulás előtt hiba visszajön.
  • Cache vagy „defer JS” optimalizálás rontja el. A sebességbővítmény átrendezi a scripteket, és a hozzájárulási blokk a lap aljára kerül.
  • Kézzel bemásolt GA-kód a sablonban. A bővítmény szépen kezeli a konténert, de a témába égetett snippet ettől függetlenül fut.
  • Csak Google-eszközre gondolnak. A Meta Pixel és a hőtérkép-szkriptek nem figyelik a Consent Mode-ot, külön blokkolás kell nekik.
  • Nincs valódi elutasítás. A banneren csak Elfogadom gomb van, vagy az X bezárás hozzájárulásnak számít. Ez önmagában jogsértő.
  • A mentett döntés nem marad meg. Minden aloldalon újra felugrik a banner, mert a státuszt nem tárolja vagy nem olvassa vissza semmi.

Technikai példa

A minimális, helyes sorrendű alapállapot. Ez a blokk a <head> legelején áll, még a konténer betöltése előtt:

<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){ dataLayer.push(arguments); }

  gtag('consent', 'default', {
    'ad_storage': 'denied',
    'ad_user_data': 'denied',
    'ad_personalization': 'denied',
    'analytics_storage': 'denied',
    'functionality_storage': 'granted',
    'security_storage': 'granted',
    'wait_for_update': 500
  });

  gtag('set', 'url_passthrough', true);
  gtag('set', 'ads_data_redaction', true);
</script>
<!-- ide jön a CMP szkriptje, utána a GTM konténer -->

Elfogadás után a hozzájárulás-kezelő ezt küldi, azonnal, újratöltés nélkül:

<script>
  gtag('consent', 'update', {
    'ad_storage': 'granted',
    'ad_user_data': 'granted',
    'ad_personalization': 'granted',
    'analytics_storage': 'granted'
  });
</script>

A devtools Network fülén így néz ki a különbség a kimenő mérési kérésben:

elutasítás után:  /g/collect?v=2&tid=G-XXXX...&gcs=G100
elfogadás után:   /g/collect?v=2&tid=G-XXXX...&gcs=G111

Ha a gcs érték sosem változik, a frissítés nem ér el a címkéig.

Gyakori kérdések

Ha beállítom a Consent Mode-ot, szükségem van még sütibannerre?
Igen, a banner nem hagyható el. A Consent Mode csak továbbítja a döntést a Google-címkéknek, magát a döntést nem kéri be. A jogalapot a süti-hozzájárulás (cookie consent) megoldás adja, a hozzá tartozó adatvédelmi tájékoztató szöveggel együtt.
Mennyi adatot veszítek, ha a látogatók elutasítják a sütiket?
Basic módban a teljes elutasító forgalom kiesik a mérésből. Advanced módban a Google süti nélküli jelzésekből modellezi a hiányzó részt, de ehhez minimális forgalmi küszöböt kell elérni. Kis magyar oldalaknál ez a küszöb sokszor nem teljesül, ilyenkor a különbség a két mód között kicsi.
Basic vagy advanced módot válasszak?
Ha aktívan hirdetsz Google Ads-ben és van elég forgalmad, az advanced mód ad több használható adatot. Ha szigorúbb adatvédelmi álláspontot képviselsz, a basic mód a tisztább: hozzájárulás nélkül semmilyen kérés nem megy ki. Mindkettő megfelelhet a szabályoknak, a különbség az, hogy hozzájárulás nélkül küldesz-e anonim jelzést.
Honnan tudom, hogy a beállításom tényleg működik?
Nyisd meg az oldalt inkognitóban, és nézd meg a devtools Application fülén, keletkezik-e _ga vagy _gcl_au süti kattintás előtt. Ha igen, a beállítás nem működik. A Network fülön a gcs paraméter értékének is változnia kell elfogadás után.
A Meta Pixel és a többi külső szkript is ettől lesz szabályos?
Nem, azok nem figyelik a Google jelzéseit. Ezeket a Google Tag Manager (GTM) beépített hozzájárulás-beállításaival vagy a CMP saját blokkolásával kell visszatartani. A riportokban gyakran látjuk, hogy a Google-oldal rendben van, a Facebook-pixel viszont azonnal tüzel.

Források

Kapcsolódó fogalmak

A te oldaladon hogy áll a(z) „Google Consent Mode”?

Futtass egy GEO-auditot: pontszám, fejlesztői ítélet, a leggyorsabb javítások, és minden tételhez bizonyíték.

Ingyenes GEO-audit indítása