
🔧 WordPress ja EL küpsiste seadus: kuidas muuta oma sait nõuetele vastavaks
Küpsised on väikesed tekstifailid, mida veebisait salvestab külastaja brauserisse. Ilma nendeta ei töötaks ostukorvid, isiklikud kontod ega autentimine. Samas võivad needsamad küpsised jälgida kasutaja käitumist, koguda sirvimisajalugu ja edastada need andmed reklaamivõrgustikele, mis on täpselt see valdkond, mida Euroopa seadusandlus reguleerib.
Nende nõuete eiramine on risk. ePrivaatsuse direktiivi ja isikuandmete kaitse üldmääruse rikkumise eest võib trahv ulatuda 20 miljoni euroni või 4%-ni aastakäibest, olenevalt sellest, kumb on suurem. Euroopa publikuga WordPressi saidi omaniku jaoks ei ole küpsiste nõuetele vastavus valikuline, vaid tegutsemise kohustuslik tingimus.
Saidi nõuetega vastavusse viimine on lihtsam, kui tundub. Kolm sammu, üks plugin ja pool tundi teie ajast viivad teie WordPressi saidi täielikku vastavusse kehtivate 2026. aasta nõuetega.
💡 Kiire ülevaade:
- Mis on küpsised, millised tüübid kasutajaid jälgivad ja kuidas WordPress neid vaikimisi kasutab
- Mida nõuab ePrivaatsuse direktiiv (ELi küpsiste seadus) koostoimes isikuandmete kaitse üldmäärusega
- Kolm vastavussammu: küpsiste poliitika, nõusolekubänner ja skriptide blokeerimine kuni selgesõnalise nõusolekuni
- Töötavate pluginade ülevaade: minimalistlikest teadetest kuni täisfunktsionaalsete nõusolekuhaldusplatvormideni
Mis on küpsised ja kuidas WordPress neid kasutab
Küpsis on teabeplokk, mille server saadab brauserile ja mille brauser tagastab iga järgneva päringuga. Tehniliselt on see "võti=väärtus" paar koos atribuutidega aegumise, domeeni ja turvalipu jaoks. Regulatiivsest seisukohast jagunevad küpsised kahte suurde rühma.
Esimene rühm on tingimata vajalikud küpsised. Ilma nendeta sait ei tööta: sessiooniküpsis PHPSESSID, WooCommerce'i ostukorv woocommerce_cart_hash ja autentimisküpsis pärast administraatoripaneeli sisselogimist. Need nõuavad ainult avalikustamist, mitte nõusolekut.
Teine rühm on kõik muu: analüütikaküpsised (_ga, _gid Google Analyticsilt), reklaamiküpsised (Facebook Pixel, Google Ads) ja funktsionaalsed küpsised (YouTube'i mängija, kaardid, sotsiaalmeedia vidinad). Need on küpsised, mis nõuavad selgesõnalist ja teadlikku nõusolekut enne, kui mõni skript need brauserisse kirjutab.
WordPress seab vaikimisi mitmeid küpsiseid. Administraatoripaneeli sisselogimisel loob see autentimiseks wordpress_logged_in_[hash], liidese isikupärastamiseks wp-settings-{time}-[UID] ja mõned muud tehnilised küpsised. Kommentaarid salvestavad küpsise kommenteerija nime, e-posti ja veebisaidiga aastaks, et nad ei peaks välju uuesti täitma. Kõik see on tingimata vajalik; avalikustamine on nõutav, nõusolek mitte.
Kuid tõeline WordPressi sait töötab harva ainult paljal tuumal. Tõukemärguannete plugin lisab oma küpsised, Google Analytics lisab omad ja reklaamivõrgustikud lisavad omad. Siin muutub nõusolekubänner vältimatuks.
Mida nõuab ELi küpsiste seadus 2026. aastal
Mõiste "ELi küpsiste seadus" viitab tavaliselt kahele dokumendile: ePrivaatsuse direktiiv 2002/58/EÜ (koos 2009. aasta muudatustega) ja isikuandmete kaitse üldmäärus (GDPR, mis jõustus 2018. aastal). ePrivaatsuse direktiiv sätestab konkreetsed reeglid küpsiste ja sarnaste tehnoloogiate jaoks, samas kui isikuandmete kaitse üldmäärus hõlmab isikuandmeid üldiselt.
Peamine nõue on, et küpsiseid, mis ei ole tingimata vajalikud, tohib seada alles pärast seda, kui kasutaja on andnud selgesõnalise nõusoleku. Vaikimine, lehe kerimine või jätkuv navigeerimine ei loeta enam nõusolekuks (alates 2020. aastast, järgides ELi kohtu otsust Planet49 juhtumis).
Mida WordPressi saidi omanik konkreetselt tegema peab:
- Looma küpsiste poliitika, kas eraldi dokumendi või privaatsuspoliitika osana, loetledes kõik küpsiste tüübid, kogumise eesmärgid ja säilitamisperioodid
- Kuvama saidil silmapaistva küpsisteate bänneri enne ühegi jälgimisskripti laadimist
- Andma kasutajale valiku: nõustuda kõigi küpsistega, keelduda kõigist (v.a vajalikud) või seadistada kategooriaid
- Blokeerima küpsiseid seadvad skriptid kuni selgesõnalise nõusoleku andmiseni, mitte pärast seda
Alates 2024. aastast on lisandunud veel üks kiht: Google Consent Mode v2 on nõutav saitidele, mis kasutavad Google Adsi ja Google Analyticsit Euroopa publikuga. Ilma nõusolekusignaalideta Google lihtsalt ei kuva isikupärastatud reklaami ja piirab andmete kogumist Analyticsis. Hea uudis on see, et kaasaegsed nõusolekupluginad toetavad Consent Mode'i vaikimisi.
Nõuete eiramisega kaasnevad riskid ulatuvad trahvidest kaugemale. Kasutajate usalduse kaotus, blokeeritud reklaamitulu ja privaatsusaktivistide kohtuasjad on kõik reaalsed ärilised tagajärjed.
1. Samm. Valmistage ette küpsiste poliitika
Küpsiste poliitika on dokument, mis selgitab kasutajatele, milliseid küpsiseid teie sait kasutab, miks, kes neid seab ja kuidas loobuda. Seadus nõuab, et see dokument oleks hõlpsasti kättesaadav; tavaliselt paigutatakse link sellele jaluses ja nõusolekubänneri sisse.
Mis peab sisalduma:
- Otsene kinnitus, et sait kasutab küpsiseid
- Selgitus, mis on küpsised, lühidalt, ühe või kahe lausega
- Kasutatavate küpsiste tüüpide loetelu: vajalikud, analüütika, reklaami, funktsionaalsed, märkides, milliseid seate ise ja millised tulevad kolmandatelt osapooltelt
- Iga kategooria puhul eesmärk ja säilitamisperiood
- Juhised, kuidas kasutajad saavad küpsised oma brauseri seadetes keelata või juba antud nõusoleku tagasi võtta
WordPress teeb selle lihtsamaks. Seaded → Privaatsus all on sisseehitatud privaatsuspoliitika mall. Saate seda redigeerida, et lisada teavet oma saidi konkreetsete küpsiste kohta, ja avaldada selle eraldi lehena. Tüüpilise ajaveebi jaoks paari pluginaga on see piisav.
Kui vajate üksikasjalikumat dokumenti koos automaatse küpsiste skaneerimise ja teie konkreetsele saidile kohandatud genereerimisega, saavad aidata spetsialiseeritud teenused. Näiteks Iubenda skaneerib teie saiti, leiab kõik aktiivsed küpsised ja genereerib poliitika, mis vastab ePrivaatsuse ja isikuandmete kaitse üldmääruse nõuetele. Tasuta pakett katab põhivajadused.

2. Samm. Lisage saidile nõusolekubänner
Nõusolekubänner on esimene asi, mida ELi külastaja saidile sisenedes näeb. Selle eesmärk on teavitada teda küpsiste kasutamisest ja saada selgesõnaline nõusolek enne, kui skriptid hakkavad brauserisse andmeid kirjutama.
Bänneri minimaalsed elemendid:
- Teate tekst: "Kasutame küpsiseid analüütikaks ja saidi jõudluse parandamiseks," sõnastatud konkreetselt ja ilma ebamäärase sõnastuseta
- "Nõustu" nupp nõusolekuks kõigi küpsiste kategooriatega
- "Keeldu" nupp ainult vajalike küpsiste jaoks (kohustuslik; bänner ilma keeldumisnuputa ei vasta isikuandmete kaitse üldmäärusele)
- Link küpsiste poliitikale, sildiga "Lisateave" või "Seaded"
- Kategooriate seaded, valikuline, kuid soovitatav läbipaistvuse huvides
Bänner peaks ilmuma ekraani nähtavale alale esimesel laadimisel, tavaliselt ribana allservas või tsentreeritult ülekattega. See ei tohiks kaduda enne, kui kasutaja teeb valiku.
Bänneri tehniliseks rakendamiseks on kolm võimalust:
Lihtsaim variant on tasuta plugin LuckyWP Cookie Notice (GDPR). See lisab kohandatava riba nuppudega "Nõustu" ja "Keeldu", lingi poliitikale ja võimaluse määrata nõusoleku kestus. Plugin on kerge, ei koorma saiti ja katab ePrivaatsuse direktiivi põhinõuded.

Võimsam tööriist on Iubenda All-in-one Compliance. See ei ole lihtsalt bänner, vaid täielik nõusolekuhaldusplatvorm: automaatne küpsiste skaneerimine saidil, skriptide blokeerimine kuni nõusoleku saamiseni, integreerimine Google Consent Mode v2-ga ja privaatsuspoliitika generaator. Pärast installimist lisab plugin administraatoripaneelile Iubenda vahekaardi, kuhu kleepite koodi oma konto juhtpaneelilt.

Sealt konfigureerige bänneri välimus ja käitumine: ekraani üla- või alaosa, värvilahendus ja blokeeritavate skriptide loend. Pärast salvestamist ilmub bänner saidile.

Siin määrate ka bänneri asukoha, värvilahenduse ja automaatselt blokeeritavate skriptide loendi. Iubenda võimaldab paindlikult seadistada, millised kolmandate osapoolte teenused (Google Analytics, Facebook Pixel, Hotjar) peaksid nõusolekut ootama.

Pärast kõigi parameetrite valimist klõpsake "Salvesta muudatused" ja bänner ilmub kohe saidile.

Kolmas võimalus on Moove Agency GDPR Cookie Compliance (300 000+ aktiivset installatsiooni). Plugin salvestab kõik nõusoleku andmed lokaalselt WordPressis, toetab Consent Mode v2 premium-versioonis ja sisaldab nõusolekute logi auditeerimiseks. See sobib neile, kes soovivad vältida väliseid teenuseid ja hoida vastavust täielikult oma serveris.

3. Samm. Blokeerige skriptid kuni nõusoleku saamiseni
Kõige levinum viga on see, et bänner kuvatakse, samal ajal kui Google Analytics ja Facebook Pixel on juba laadinud ja küpsised seadnud. See on otsene rikkumine; skriptid peavad olema blokeeritud, kuni kasutaja selgesõnaliselt klõpsab "Nõustu".
Blokeerimismehhanism töötab järgmiselt. Nõusolekuplugin püüab kinni <script> sildid, mis sisaldavad teadaolevaid jälgimistunnuseid (Google Analytics, Meta Pixel, Hotjar, LinkedIn Insight), ja takistab nende käivitamist. Kui külastaja annab nõusoleku, vabastab plugin skriptid ja need töötavad normaalselt. Kui külastaja klõpsab "Keeldu", jäävad skriptid blokeerituks ja saidil on ainult tingimata vajalikud küpsised.
Iubenda teeb seda automaatselt: see skaneerib lehe, tuvastab küpsistega seotud skriptid ja blokeerib need kuni nõusolekuni. Samuti võimaldab see pluginaseadetes käsitsi määrata täiendavaid blokeeritavaid skripte. LuckyWP Cookie Notice pakub välja, kuhu kleepida skriptid, mis tohivad käivituda alles pärast nõusolekut, nii et liigutate oma Google Analyticsi ja muude teenuste koodid saidi päisest sinna.
Eraldi stsenaarium hõlmab YouTube'i videoid. Tavalise iframe'i manustamine youtube.com-ist seab küpsised kohe, kui leht laadib, isegi kui külastaja pole vajutanud "Esita". Lahendus on kasutada youtube-nocookie.com (privaatsust parandav režiim) või GDPR Helper for YouTube Videos pluginat, mis asendab iframe'i kohahoidjaga, mis küsib nõusolekut.
Ülaltoodud video on visuaalne demonstratsioon WPConsenti lahenduse seadistamisest 10 minutiga. Tööpõhimõte on sarnane kõigi kaasaegsete pluginade puhul: skaneerige küpsised, konfigureerige bänner ja kontrollige, et skriptid on kuni nõusolekuni blokeeritud.
⁉️🤔 Korduma kippuvad küsimused
Kas ma pean järgima ELi küpsiste seadust, kui minu sait ei asu füüsiliselt Euroopas?
Jah, kui teie publiku hulgas on kasutajaid EL-ist. Seadus kehtib eksterritoriaalselt: iga sait, mis kogub küpsiste kaudu andmeid Euroopa kasutajatelt, peab järgima ePrivaatsuse direktiivi ja isikuandmete kaitse üldmäärust, sõltumata serveri asukohast. Kui Euroopa liiklus on teie jaoks ebaoluline, võib piisata lihtsast informatiivsest bännerist, kuid tehniliselt on nõuded samad.
Kas ma pean saama nõusoleku tingimata vajalike küpsiste jaoks?
Ei. Tingimata vajalikud küpsised, need, ilma milleta sait ei toimi (sessiooniküpsised, ostukorv, autentimine), ei vaja nõusolekut. Kuid peate kasutajat nende kasutamisest teavitama privaatsuspoliitikas. Oluline nüanss: kui küpsis on vajalik funktsionaalsuse jaoks, mida kasutaja selgesõnaliselt taotles (näiteks liidese keele meelespidamine), võib seda pidada vajalikuks, kuid reguleerijad tõlgendavad seda kitsalt.
Kuidas erineb ePrivaatsuse direktiiv isikuandmete kaitse üldmäärusest küpsiste osas?
ePrivaatsuse direktiiv (2002, uuendatud 2009) on konkreetne seadus, mis hõlmab küpsiseid, elektroonilist sidet ja lõppseadmete privaatsust. Isikuandmete kaitse üldmäärus (2018) on üldine määrus isikuandmete kohta. Küpsiste osas: ePrivaatsus nõuab nõusolekut küpsiste seadmiseks, samas kui isikuandmete kaitse üldmäärus nõuab nõusolekut nende isikuandmete töötlemiseks, mida küpsised koguvad. Praktikas töötavad need koos: nõusolekubänner rahuldab mõlemad nõuded, kui see on õigesti rakendatud.
Kas ma võin kasutada küpsiste bännerit ilma "Keeldu" nuputa?
Ei. ELi kohtu otsus Planet49 juhtumis (2019) nõuab selgesõnaliselt, et küpsistest keeldumine oleks sama lihtne kui nendega nõustumine. Bänner, millel on ainult "OK" või "Nõustu" nupp ja puudub võimalus keelduda kõigist mittevajalikest küpsistest, ei vasta isikuandmete kaitse üldmäärusele. "Keeldu" nupp peab olema sama nähtav, mitte hall hallil taustal.
Mis juhtub, kui ma lihtsalt ignoreerin nõudeid?
Formaalselt trahv kuni 20 miljonit eurot või 4% aastakäibest. Praktikas jälitavad ELi järelevalveasutused (DPA-d) kõige aktiivsemalt suuri ettevõtteid ja märkimisväärse Euroopa publikuga saite. Kuid isegi väikese saidi puhul hõlmavad riskid kasutajate kaebusi oma riigi DPA-le, blokeeritud Google'i reklaamitulu (ilma Consent Mode v2-ta) ja publiku usalduse kaotust. Nõusolekuplugina installimine võtab 20 minutit; pingutuse ja riski proportsionaalsus on ilmne.
Mida täna teha: kolmeastmeline plaan
Küpsiste nõuetele vastavus WordPressi saidi jaoks ei nõua juristi ega maksa midagi. Kolm tegevust, mis probleemi lahendavad:
- Kui sait on lihtne, installige LuckyWP Cookie Notice, seadistage bänner nuppudega "Nõustu" ja "Keeldu" ning lisage link privaatsuspoliitika lehele
- Kui vajate automaatset skriptide blokeerimist ja Consent Mode v2 vastavust, kasutage Iubendat (tasuta pakett põhiliseks vastavuseks) või GDPR Cookie Compliance'i
- Testige tulemust: avage sait inkognito režiimis, veenduge, et Google Analytics ja muud jälgijad ei lae enne nõusolekut ning et pärast "Nõustu" klõpsamist need laadivad
Parim aeg oma saidi nõuetega vastavusse viimiseks oli eile. Paremuselt teine aeg on täna.



