Skip to content

Kõik WordPressist, veebiarendusest — ja mitte ainult

🔍 Kas teie WordPressi sait kasutab küpsiseid

🔍 Kas teie WordPressi sait kasutab küpsiseid

Avate oma WordPressi saidil brauseri konsooli ja näete kümmekond ebaselge nimega küpsist. Seejärel saabub e-kiri: „Teie sait ei vasta GDPR-i nõuetele, palun parandage 14 päeva jooksul." Kõlab tuttavalt?

Küpsiste teema on tehniliselt lihtne, kuid juriidiliselt tundlik. GDPR-i nõuete rikkumise trahvid ulatuvad 20 miljoni euroni või 4%-ni aastakäibest, olenevalt sellest, kumb on suurem. Ja see ei kehti ainult veebipoodide kohta: iga sait, kus on Google Analytics, kommentaarivorm või manustatud YouTube’i video, kogub tehniliselt kasutajaandmeid. GDPR Enforcement Trackeri andmetel on trahve alates 2018. aastast määratud üle 6 miljardi euro ning ainuüksi 2025. aastal määrasid regulaatorid sanktsioone 1,2 miljardi euro ulatuses.

Vaatame samm-sammult üle: milliseid küpsiseid WordPress täpselt seab, mida tähendab sõnaselge nõusolek GDPR-i järgi ja kuidas viia oma sait tasuta pluginat kasutades täielikku regulatiivsesse vastavusse, ilma programmeerijata ja poole tunniga.

💡 Kiirülevaade:

  • Kontrollige oma saidi tegelikku küpsiste nimekirja: avage brauseri konsool (F12), vahekaart Application → Cookies ja tehke kuvatõmmis
  • Paigaldage WordPressi kataloogist tasuta GDPR CCPA Compliance & Cookie Consent Banner plugin, see katab kõik määruse tehnilised nõuded ilma koodita
  • Seadistage Google Analyticsis IP-anonümiseerimine MonsterInsightsi kaudu ja uuendage oma privaatsuspoliitikat, et see kajastaks kehtivat küpsiste nimekirja

Mis on küpsised ja kuidas WordPress neid kasutab

Küpsis on väike tekstifail, mille server saadab brauserile ja mille brauser saadab tagasi iga järgneva päringuga. See on HTTP-protokolli „mälu" mehhanism, sest protokoll ise olekut ei salvesta. Ilma küpsisteta näeks internet välja nagu amneesia: iga klikk tundub esimese külastusena, puudub autoriseerimine, puudub ostukorv.

Küpsiste vahetuse diagramm brauseri ja serveri vahel

WordPress kasutab küpsiseid kolmel peamisel juhul.

Autentimine. Kui sisenete administraatoripaneeli, seab WordPress seansiküpsised, mis kinnitavad iga konsoolilehtede vahel liikumise ajal, et olete see, kes väidate end olevat. Eluiga on 48 tundi; märkeruuduga „Jäta mind meelde" kuni 14 päeva.

Kommentaarid. WordPress jätab kommenteerija nime, e-posti ja URL-i meelde, kasutades kolme küpsist: comment_author_{HASH}, comment_author_email_{HASH} ja comment_author_url_{HASH}. Säilitusperiood on umbes aasta. Kasutajale mugav, kuid GDPR-i seisukohast tuleb igaüks neist kolmest küpsisest privaatsuspoliitikas deklareerida.

Pluginad ja teemad. Kõige tavalisem stsenaarium. Igasugune kolmanda osapoole kood võib seada oma küpsiseid: käitumise jälgimine, hüpikaknad, A/B-testid, WooCommerce’i ostukorv, reklaamipikslid. Juriidiliselt vastutab iga sellise küpsise kohta teavitamise eest saidi omanik, mitte plugina arendaja.

Väliste teenuste küpsised: Google Analytics, sotsiaalmeedia ja vestlused

Omaette kategooria on küpsised, mis ei tule WordPressist, vaid ühendatud välistest teenustest. Kõige tavalisem näide on Google Analytics.

MonsterInsightsi GDPR-iga vastavuses oleva analüütika seaded

Kui ühendate Google Analyticsi jälgimiskoodi, kas otse või sellise plugina kaudu nagu MonsterInsights, jõuavad külastaja brauserisse kolm peamist küpsist:

  • _ga, kasutaja identifikaator, eluiga 2 aastat;
  • _gat, päringute sageduse piiraja, eluiga 1 minut;
  • _gid, seansi identifikaator, eluiga 24 tundi.

Google Analytics ise ei riku GDPR-i ühel tingimusel: IP-anonümiseerimine. MonsterInsightsis on selleks sisseehitatud lüliti: ühe klõpsuga sisse lülitatuna maskeeritakse IP-aadressid enne Google’i serveritesse saatmist.

Sama kehtib mis tahes muu välise koodi kohta: Facebook Pixel, manustatud YouTube’i pleierid, reklaamiskriptid, vestlused nagu Intercom, kuumakaartide jälgijad (Hotjar, Microsoft Clarity). Igaüks neist lisab oma küpsised ja igaüks neist tuleb privaatsuspoliitikas deklareerida ning nõusolekumehhanismiga hõlmata.

Sõnaselge ja kaudne nõusolek: mida seadus nõuab

GDPR-i seisukohast on küpsiste loa saamiseks kaks lähenemisviisi.

Sõnaselge nõusolek. Sait ei sea ühtegi mittehädavajalikku küpsist enne, kui külastaja klõpsab „Nõustun". Seni töötavad ainult rangelt vajalikud küpsised: autoriseerimisseanss, ostukorvi sisu, turvatokenid. See on ainus lähenemisviis, mis on GDPR-iga täielikult kooskõlas, ja Euroopa regulaatorid on seda nõudnud alates 2018. aastast.

Kaudne nõusolek. Küpsised seatakse kohe ja kasutaja näeb teadet „Saidi kasutamist jätkates nõustute...". Seda lähenemisviisi ei peeta GDPR-i normide kohaselt enam piisavaks: vaja on aktiivset tegevust. Õiguslik suundumus liigub selgelt sõnaselge nõusoleku poole ning pluginad, mis simuleerivad kaudse nõusoleku „piisavust", loovad väära turvatunde.

Mis on GDPR ja kellele see kehtib

GDPR (General Data Protection Regulation) on Euroopa andmekaitsemäärus, mis jõustus 25. mail 2018. Selle jurisdiktsioon laieneb igale ettevõttele, kes töötleb EL-i kodanike andmeid, sõltumata ettevõtte registreerimisriigist.

Lihtsalt öeldes: kui teie WordPressi saiti võib külastada Saksamaa, Prantsusmaa või Poola elanik, on GDPR teie jaoks asjakohane.

Määrus annab kasutajatele kuus õigust: juurdepääs oma andmetele, parandamine, kustutamine („õigus olla unustatud"), töötlemise piiramine, andmete ülekantavus ja töötlemise vastuväide. WordPressi saidi omaniku jaoks tähendab see, et kasutajatel peab olema tehniline võimalus kõiki oma andmeid taotleda, parandada või kustutada ning sait peab taotluse mõistliku aja jooksul täitma.

Nõuete rikkumise trahvid on kuni 20 miljonit eurot või 4% aastakäibest, olenevalt sellest, kumb on suurem. Enforcement Trackeri andmetel on trahve kogu määruse kehtivusaja jooksul määratud üle 6 miljardi euro ja tempo ainult kasvab: 2025. aastal määrasid regulaatorid 1,2 miljardit eurot, rohkem kui ühelgi varasemal aastal.

GDPR CCPA Compliance & Cookie Consent Banner (endine Ninja GDPR Compliance) on tasuta plugin WordPressi ametlikust kataloogist. See katab praktiliselt kõik määruse tehnilised nõuded ilma ühegi koodireata. 2026. aasta juuni seisuga hooldatakse pluginat aktiivselt: 2025. aasta detsembri versioon 2.7.5 viis liidese Vue.js pealt üle Reactile ja parandas mitu turvaauku.

GDPR-i vastavuse plugina peamine seadete leht

Küpsiste teavitus

Esimene ja kõige nähtavam funktsioon on nõusoleku hüpikaken. Seda seadistatakse visuaalse ehitaja kaudu: tekst, värvid, asukoht ekraanil. „Keeldu" nuppu saab eraldi sisse lülitada, nii et külastajad saavad mittehädavajalikest küpsistest selgesõnaliselt keelduda. Kuni „Nõustu" nuppu pole vajutatud, jälgimisskriptid ei aktiveeru.

Küpsisteadete konfiguratsioon nõustumis- ja keeldumisnuppudega

Privaatsuspoliitika nõusolek

Kui see valik on sisse lülitatud, suunatakse kasutajad automaatselt privaatsuspoliitika lehele ja sisselogitud külastajad peavad selle tingimustega selgesõnaliselt nõustuma. Plugin logib iga nõusoleku, luues dokumentaalse jälje, mis on õigusliku kontrolli käigus kasulik.

Privaatsuspoliitika lehe ümbersuunamise konfiguratsioon

Unusta mind vorm

Unusta mind funktsioon loob saidile vormi, mille kaudu kasutajad taotlevad kõigi oma andmete kustutamist. Pärast esitamist saab administraator e-posti teel teate ja peab vaid kustutamise kinnitama. See katab GDPR-i nõude „õigus olla unustatud".

Isikuandmete kustutamise taotluse vorm Unusta mind

EL-i liikluse juhtimine

Võimaldab näidata küpsiste teavitust ainult EL-i riikidest pärit külastajatele või blokeerida täielikult juurdepääsu Euroopa IP-aadressidelt. Riikide nimekiri on muudetav, konkreetse riigi saab välistada, kui te selle elanikega ei tööta.

Euroopa Liidu riikide liikluse juhtimise seaded

Andmete parandamine

Rakendab kasutaja õigust salvestatud teabe parandamisele, mis on veel üks GDPR-i nõue. Kasutajad täidavad vormi, kirjeldades, mida on vaja parandada, ja administraator saab teate.

Isikuandmete parandamise taotluse vorm

Andmetega seotud rikkumisest teavitamine

Andmetega seotud rikkumisest teavitamise funktsioon on selline, mida loodetavasti kunagi kasutama ei pea, kuid mis on määruse kohaselt kohustuslik. Kui sait häkitakse ja kasutajaandmed võivad olla lekkinud, teavitab plugin ühe klõpsuga massiliselt kõiki mõjutatud külastajaid.

Andmerikkumise teavituse liides

Plugin on täiesti tasuta ja töötab kohe peale paigaldamist. Paigaldamine: „Plugins → Add New", otsi „GDPR CCPA Compliance", aktiveeri, mine GDPR → Settings menüüsse ja seadista küpsiste teavitus oma saidi kujundusega sobivaks. Kogu protsess võtab aega vähem kui viis minutit.

🔗 GDPR CCPA Compliance WordPress.org-is

Alternatiivsed pluginad: kui ühest bännerist ei piisa

GDPR CCPA Compliance on hea kui kergekaaluline „kõik ühes" lahendus, kuid turg on laiem. Kui vajate automaatset poliitika genereerimist, küpsiste skannimist või Google Consent Mode v2 integratsiooni, siis siin on kolm aktiivset alternatiivi:

  • Complianz, skannib saidi automaatselt küpsiste suhtes, koostab tegeliku nimekirja põhjal privaatsuspoliitika ja dokumenteerib nõusolekud. Enamiku väiksemate saitide jaoks piisab tasuta versioonist.
  • CookieYes, keskendub teavituse kujunduse kohandamisele: paindlikud seaded riba värvide, asukoha ja teksti muutmiseks. Toetab reklaamijatele mõeldud Google Consent Mode v2.
  • WPConsent, loodud spetsiaalselt Google Consent Mode v2 jaoks: haldab, kuidas Google Ads ja Analytics kasutaja nõusoleku staatusele reageerivad. Aktiivse reklaamituluga saitide jaoks on see kriitiline, sest ilma Consent Mode v2ta Google'i reklaamiskriptid EL-is lihtsalt ei tööta.

Tüüpilise ajaveebi või maandumislehe jaoks on tasuta GDPR CCPA Compliance täiesti piisav. Kui aga kasutad Google Adsi või haldad WooCommerce'i poodi Euroopa klientidega, vaata lähemalt Complianzi või WPConsenti.

Google Analyticsi GDPR-iga vastavusse seadmine MonsterInsightsi kaudu

MonsterInsights on üks populaarsemaid Google Analyticsi pluginaid WordPressile, üle 3 miljoni aktiivse paigaldusega. Lisaks analüüsipaneelile otse administraatoriliideses on pluginal sisseehitatud GDPR-iga vastavuse režiim.

MonsterInsightsi töölaud WordPressi administraatoris

Mida MonsterInsights GDPR-iga vastavuse heaks teeb:

  • IP-anonüümimine. Seadetes ühe lülitiga sisse lülitatuna lisab plugin jälgimiskoodile parameetri anonymizeIp ja Google saab kärbitud IP-aadressi.
  • Sisselogitud kasutajate jälgimise keelamine. Saidi administraatorid ja toimetajad ei tohiks statistikas kajastuda, see moonutab andmeid tegelike külastajate kohta.
  • Integratsioon küpsiste nõusoleku pluginatega. MonsterInsights oskab kuulata sündmusi Complianzilt, CookieBotilt ja teistelt GDPR-i pluginatelt ning aktiveerib jälgimise alles pärast kasutaja nõusoleku saamist.

🔗 MonsterInsights WordPress.org-is

Kontaktivormid ja GDPR

Iga kontaktivorm WordPressi saidil kogub isikuandmeid. GDPR-i kohaselt pead täitma kolm tingimust:

  • Täpsusta kogumise eesmärk otse saatmisnupu kohal, ühe lausega. Näiteks: „Teie nime ja e-posti kasutatakse ainult sellele päringule vastamiseks."
  • Küsi selgesõnaline nõusolek, kui plaanid kontakte kasutada uudiskirjade saatmiseks. Eraldi märkeruut, mis ei ole eeltäidetud.
  • Keela IP-aadresside ja kasutaja-agendi salvestamine vormi logides. Contact Form 7 puhul tehakse seda Flamingo lisamooduli kaudu, WPFormsi puhul on see sisseehitatud GDPR-i seade.

Eraldi tasub mainida funktsiooni „Kustuta mind", mis on lisamehhanism, mis katab GDPR-i nõude õiguse kohta konto kustutamiseks.

WordPressi kasutajaprofiili kustutamise funktsioon

Aktiveerimisel saavad kasutajad oma profiili ise kustutada, ilma administraatoriga ühendust võtmata. Seejärel kustutab WordPress kõik kasutaja postitused, lingid ja kommentaarid. Juurdepääsu funktsioonile saab piirata kindla rolliga, lubades seda näiteks ainult tellijatel.

Kuidas brauseris küpsiseid minutiga kontrollida

Vahel pole vaja GDPR-iga vastavust, vaid lihtsat diagnostikat: vaadata, milliseid küpsiseid konkreetne sait seab. Siin on, kuidas seda kahes peamises brauseris teha.

Google Chrome. Ava sait, vajuta F12 (arendaja tööriistad), mine vahekaardile Application, vali vasakpoolsest menüüst Cookies → saidi domeen. Sinu ees on täielik küpsiste nimekiri koos nende väärtuste, eluea ja HttpOnly/Secure lippudega. Globaalsete seadete haldamiseks: Settings → Privacy and security → Site settings → Third-party cookies.

Mozilla Firefox. F12 → vahekaart Storage → Cookies → domeen. Globaalsed seaded: Settings → Privacy & Security → Enhanced Tracking Protection. Firefox pakub kolme taset: standard, strict ja custom, viimane võimaldab täpselt häälestada, milliseid küpsiseid blokeerida.

Video: kiire küpsiste nõusoleku seadistamine WordPressis

Vaata kolmeminutilist küpsiseteavituse seadistamise demonstratsiooni Elementori meeskonnalt, see on kiirem kui tekstijuhiste lugemine.

⁉️🤔 Korduma kippuvad küsimused

Kas WordPress kasutab küpsiseid, kui mul on lihtne blogi ilma registreerimiseta?

Jah. Isegi kui kommentaarid on keelatud ja keegi sisse ei logi, määrab WordPress administraatorile küpsised wp-settings-time-{ID} ja wp-settings-{ID}. Iga analüütikaplugin, reklaamipiksel või manustatud YouTube'i video lisab oma küpsised sõltumata teie soovidest. Põhiline miinimum: avage brauseri konsool (F12 → Rakendus → Küpsised), võrrelge tegelikku nimekirja privaatsuspoliitikaga ja uuendage seda, kui esineb lahknevusi. Viisteist minutit tööd muudab auditi käigus õiguslikku positsiooni radikaalselt.

Kuidas erineb GDPR e-privaatsuse direktiivist („küpsiste seadusest")?

E-privaatsuse direktiiv võeti vastu 2002. aastal ja seda uuendati 2009. aastal, see nõuab nõusoleku saamist teabe salvestamiseks ja sellele juurdepääsuks kasutaja seadmes. GDPR, mis jõustus 2018. aastal, on laiem: see reguleerib igasugust isikuandmete töötlemist, mitte ainult küpsiste kaudu. Praktiline erinevus: GDPR tõstis nõusoleku kvaliteedi latti. Te ei saa vaikimisi märkida „Nõustun", peita keeldumist sügavale seadetesse ega muuta saidi kasutamist sõltuvaks nõusolekust reklaamiküpsistega. Kõik see on nüüd karistatav ja summad kasvavad iga aastaga.

Millist pluginat valida: GDPR CCPA Compliance või Complianz?

GDPR CCPA Compliance võidab lihtsusega: minimaalsed seaded, kõik töötab kohe karbist võttes, tasuta. Sobib blogidele, maandumislehtedele ja väikestele saitidele. Complianz annab rohkem: automaatne küpsiste skaneerimine, privaatsuspoliitika genereerimine tegeliku nimekirja põhjal, üksikasjalik nõusoleku dokumentatsioon. WooCommerce'i poe või aktiivse reklaamiga saidi jaoks võtke Complianz, selle tasuta versioon on piisav. Kui peamine tulu tuleb Google Adsi kaudu, vaadake WPConsenti koos Google Consent Mode v2-ga.

Kas ma vajan GDPR-i järgimist, kui ma ei asu Euroopas?

Peaaegu kindlasti jah. GDPR kaitseb EL-i kodanikke, mitte ettevõtteid, ja kehtib igale organisatsioonile, kes nende andmeid töötleb, sõltumata jurisdiktsioonist. Kui teie sait on avalikult juurdepääsetav ega blokeeri Euroopa liiklust, kehtib määrus teie suhtes. Praktikas satuvad väikesed väljaspool EL-i asuvad saidid regulaatorite sihikule harva, kuid õiguslik risk on olemas. Soovitus: kui külastajate seas on eurooplasi (Google Analytics näitab seda geograafia aruandes), paigaldage vähemalt tasuta küpsisteate plugin. See ei maksa midagi ja võtab viis minutit aega, kuid loob dokumentaalse jälje heausksetest püüdlustest määrust järgida.

Kuidas kontrollida, milliseid küpsiseid minu sait täpselt kasutab?

Lihtsaim viis: avage sait inkognito režiimis, vajutage F12 → Rakendus → Küpsised ja tehke nimekirjast ekraanipilt. Põhjalikumaks auditeerimiseks sobib teenus CookieServe, mis skaneerib saidi tasuta ja koostab aruande küpsiste klassifikatsiooniga kategooriate kaupa (vajalikud, analüütilised, reklaamiküpsised). Kui kasutate Complianzi, teeb sisseehitatud skanner sama automaatselt. Sellise auditi peamine väärtus: saate teada, kas mõni vana Facebook Pixeli plugin, mille kolm aastat tagasi unustasite, määrab küpsiseid. Seda juhtub sagedamini, kui tundub.

Mida GDPR-i osas kohe ette võtta

Küpsiste nõuetele vastavus ei ole teema, mille saab üks kord seadistada ja aastaks unustada. Pluginad uuenevad, lisatakse uusi skripte, regulaatori nõuded muutuvad. Kuid kõigil on sama lähtepunkt: kontrollige tegelikku küpsiste nimekirja, paigaldage nõusolekuplugin ja veenduge, et Google Analytics anonüümib IP-aadressid.

Kiireim tee tulemuseni: paigaldage GDPR CCPA Compliance & Cookie Consent Banner, lubage IP anonüümimine MonsterInsightsi pluginas ja asendage tavaline WordPressi privaatsuspoliitika kehtivaga, mis loetleb tegelikult kasutatavad küpsised. Kolmkümmend minutit ja küsimus „kuidas mul selle GDPR-iga on?" lakkab olemast küsimus.