Что это такое
Cookie Consent — это механизм, при котором сайт обязан получить явное, информированное и добровольное согласие пользователя перед тем, как устанавливать на его устройство трекинговые, аналитические или маркетинговые cookie. Без такого согласия — ставить их нельзя. Это не «вежливое уведомление» внизу экрана, а юридически значимое действие: пользователь должен активно подтвердить выбор (нажать кнопку, переключить тумблер), а не просто закрыть баннер.
Для DTC-брендов, работающих с аудиторией в ЕС, это критично: регулируется GDPR (ст. 6 и Recital 32), а в России — 152-ФЗ и рекомендации Роскомнадзора. Штрафы по GDPR достигают 20 млн евро или 4% глобального оборота — в зависимости от того, что больше.
Аналогия
Представьте, что вы заходите в магазин, и охранник спрашивает: «Можно я запишу, что вы смотрели на полке с кроссовками, и передам это партнёру-рекламщику?» Вы можете сказать «да», «нет» или «только для аналитики, но не для рекламы». Если охранник просто молча идёт за вами и записывает — это нарушение. Cookie Consent — это тот самый охранник, который обязан спросить и получить чёткое «да» до начала записи.
Формула соответствия
Валидный Cookie Consent = (Явное действие) + (Информированность о целях) + (Гранулярность выбора) + (Возможность отзыва) + (Логирование доказательства)
Где:
- Явное действие — без предустановленных галочек (no pre-ticked boxes).
- Информированность — указание, какие данные собираются и кому передаются.
- Гранулярность — отдельные согласия для аналитики, рекламы, персонализации.
- Отзыв — не сложнее, чем дать согласие.
- Логирование — сохранение timestamp, IP, версии текста баннера.
Сравнение типов баннеров
| Тип баннера | Соответствие GDPR | Влияние на конверсию | Когда использовать |
|---|---|---|---|
| «Принять всё» (одна кнопка) | ❌ Не соответствует | Минимальное трение | Никогда в ЕС |
| Accept / Reject (две кнопки) | ⚠️ Частично | Среднее | Базовый минимум |
| Гранулярный с настройками | ✅ Полное | Выше отказов на 15–30% | Стандарт для DTC в ЕС |
| Consent Mode v2 + CMP | ✅ Полное + передача сигналов в Google | Требует настройки | Для рекламы в Google Ads |
| Отказ по умолчанию (opt-in) | ✅ Максимально строгое | Высокий отказ | Германия, Австрия |
По данным **Usercentrics** (2024), у брендов с гранулярным баннером доля согласий на аналитику составляет в среднем **68%**, а на маркетинг — только **41%**. Это значит, что почти 60% рекламных пикселей не получают данных, если не настроен Consent Mode.
Где это применяется в DTC/электронной коммерции
1. Пиксели Meta и TikTok. Без согласия пиксель не должен срабатывать. При отказе — событие не отправляется, и алгоритм теряет сигнал. Решение: Conversions API с серверной передачей и учётом consent-статуса.
2. Google Analytics 4 и Google Ads. С 2024 года обязателен Consent Mode v2 для рекламы в ЕС. Без него Google ограничивает показы и атрибуцию.
3. Email- и SMS-маркетинг. Согласие на cookie не равно согласию на рассылку — это отдельные правовые основания.
4. Персонализация витрины. Рекомендации «вам также понравится» на основе истории просмотров требуют согласия на функциональные cookie.
5. A/B-тесты. Инструменты вроде Optimizely или VWO также попадают под категорию аналитических cookie.
Конкретные цифры для ориентира:
- Стоимость внедрения CMP (OneTrust, Cookiebot, Usercentrics): от 0 до 500 €/мес в зависимости от трафика.
- Потеря атрибуции при отсутствии Consent Mode: до 30–40% конверсий в отчётах.
- Средний CR баннера (доля согласий) в e-commerce ЕС: 55–75% при гранулярной модели.
Частые ошибки
- Предустановленные галочки. «Мы уже выбрали за вас» — прямое нарушение GDPR.
- Только кнопка «Принять». Отказ должен быть так же доступен, как согласие.
- Cookie-баннер, который блокирует контент. Если пользователь не может закрыть баннер без согласия — это тёмный паттерн.
- Согласие не логируется. При проверке регулятора нужно доказать, кто, когда и на что согласился.
- Один баннер для всех юрисдикций. Для ЕС — opt-in, для США (CCPA) — opt-out. Разные модели.
- Забыли про отзыв. Пользователь должен иметь возможность изменить решение в один клик из футера.
- Cookie без согласия на этапе загрузки. Технически: скрипты должны запускаться после получения consent, а не до.
Связанные термины
- GDPR — Общий регламент по защите данных ЕС.
- CCPA / CPRA — калифорнийские законы о приватности.
- 152-ФЗ — российский закон о персональных данных.
- CMP (Consent Management Platform) — платформа управления согласиями.
- Consent Mode v2 — режим передачи сигналов согласия в Google.
- First-party vs Third-party Cookie — собственные и сторонние cookie.
- Data Subject Request (DSR) — запрос субъекта данных на доступ или удаление.
- Privacy by Design — принцип проектирования с учётом приватности.
- Dark Patterns — манипулятивные интерфейсы, вводящие пользователя в заблуждение.
Итог для DTC-бренда: Cookie Consent — это не «галочка для юриста», а точка входа в воронку данных. Если баннер настроен грубо — вы теряете и согласия, и атрибуцию, и деньги. Если грамотно — получаете юридическую защиту и чистые сигналы для рекламных алгоритмов.