Skip to content

Kaikki WordPressistä, web-kehityksestä — ja paljon muuta

🍪 Kuinka lisätä evästebanneri WordPressissä: Complianz ja vaihtoehdot (2026)

🍪 Kuinka lisätä evästebanneri WordPressissä: Complianz ja vaihtoehdot (2026)

Jokainen eurooppalaisille käyttäjille suunnattu sivusto on velvollinen ilmoittamaan evästeiden käytöstä. Vuodesta 2018 lähtien GDPR (yleinen tietosuoja-asetus) on muuttanut tämän herrasmiesten käytännöstä lakisääteiseksi vaatimukseksi, johon liittyy mahdollisuus jopa 4 prosentin sakkoon vuosiliikevaihdosta. Lisäksi ePrivacy-direktiivi tarkentaa: suostumuksen on oltava nimenomainen, tietoon perustuva ja peruutettavissa.

Todellisuudessa pienen WordPress-sivuston omistaja ei kuitenkaan palkkaa lakimiestä bannerin takia. Hän etsii lisäosaa, joka on ilmainen, ei hidasta sivustoa ja jossa on kolmannen osapuolen skriptien automaattinen esto. Ja tässä markkina on muuttunut. Popups-lisäosa, joka oli aiemmin suosittu ratkaisu evästeikkunoihin, on ollut suljettuna heinäkuusta 2022 lähtien haavoittuvuuden vuoksi. Sen käyttö ei ole sallittua, se on tietoturva-aukko.

Onneksi vuodelle 2026 on tarjolla kypsiä vaihtoehtoja. Tässä oppaassa käydään läpi evästebannerin vaiheittainen käyttöönotto WordPressissä Complianzin avulla (ilmainen, yli miljoona aktiivista asennusta, testattu WordPressin versiolla 7.0) sekä katsaus vaihtoehtoihin eri budjeteille ja skenaarioille.

💡 Pikaopas:

  • Lisäosan valinta: Complianz päävaihtoehtona, CookieYes ja GDPR Cookie Compliance vaihtoehtoina
  • Asennus ja asennusvelhon ajaminen: 10 minuutissa valmis banneri
  • Sivuston skannaus, kolmannen osapuolen skriptien esto, ulkoasun muokkaus
  • Testaus: Consent Mode, suostumuksen peruutus, saavutettavuus

Mitä laki vaatii: minimi, joka sivuston omistajan on tiedettävä

GDPR ja ePrivacy-direktiivi edellyttävät, että sivusto tekee kolme asiaa ennen seurantaevästeiden asentamista:

  • Tiedottaa, mitä evästeitä tarkalleen, mihin tarkoitukseen ja kuka ne asettaa (omat / kolmannet osapuolet).
  • Hankkii nimenomaisen suostumuksen, valmiiksi rastitetut ruudut eivät ole suostumus. Käyttäjän on aktiivisesti klikattava "Hyväksy".
  • Sallii peruutuksen, "Hallinnoi suostumusta" / "Evästeasetukset" -linkin on oltava saatavilla milloin tahansa hyväksymisen jälkeen.

Lisäksi Kaliforniassa sovelletaan CCPA/CPRA-säädöksiä, joissa ilmoitus ja opt-out-mahdollisuus (Do Not Sell My Personal Information) riittävät. Brasiliassa LGPD, Kanadassa PIPEDA, Etelä-Afrikassa POPIA. Hyvä lisäosa kattaa ne kaikki suoraan laatikosta.

Tärkeä vivahde vuosille 2025-2026: Google Consent Mode v2 tuli pakolliseksi sivustoille, jotka näyttävät Googlen mainoksia Euroopan talousalueella. Tämä on protokolla, jossa Googlen tagit (Analytics, Ads, Floodlight) eivät yksinkertaisesti esty ennen suostumusta, vaan toimivat "evästeettömässä tilassa" lähettäen anonymisoituja ping-viestejä. Complianz ja CookieYes tukevat Consent Mode v2:ta natiivisti, ilman säätämistä Google Tag Managerin kanssa.

Vertailutaulukko: 3 parasta evästelisäosaa WordPressille (2026)

Kriteeri

Complianz

CookieYes

GDPR Cookie Compliance (Moove)

Aktiiviset asennukset

1 000 000+

1 000 000+

300 000+

Arvosana wordpress.orgissa

4.9 (1 633 arviota)

4.9 (3 220 arviota)

4.5 (204 arviota)

Ilmainen versio

Täysi banneri + velho + automaattinen esto

Täysi banneri + skanneri + automaattinen esto

Perusbanneri + asetukset

Consent Mode v2

Premium

Ilmainen

Premium

Geo-IP (eri bannerit alueittain)

Premium

Premium

Ei

Evästeskanneri

Sisäänrakennettu, viikoittain

Sisäänrakennettu

Ei

Banneripohjat

4 ilmaisversiossa

5 ilmaisversiossa

3 ilmaisversiossa

jQuery-riippuvuus

Ei

Ei

Kyllä

WordPress-versio (testattu)

7.0

7.0

7.0

Linkki wordpress.orgiin

Complianz

CookieYes

GDPR Cookie Compliance

Complianzin asennus ja määritys: vaiheittainen opas

Vaihe 1: lisäosan asennus

Mene WordPressin hallintapaneeliin: Lisäosat → Lisää uusi. Kirjoita hakukenttään "Complianz", klikkaa "Asenna" Complianz-tekijän lisäosan kohdalla ja sitten "Aktivoi". Aktivoinnin jälkeen sinua tervehtii heti tervetuloruutu, jossa on "Käynnistä velho" -painike.

Vaihe 2: asennusvelho

Tämä on tärkein syy valita Complianz: 30 manuaalisen asetuksen sijaan lisäosa kysyy 10-15 kysymystä sivustostasi ja muodostaa oikean konfiguraation itse. Käy se läpi järjestyksessä.

Ensimmäisessä ruudussa velho kysyy, mille alueille sivusto on määritetty. Valitse kaikki olennaiset: Euroopan unioni, Yhdistynyt kuningaskunta, Yhdysvallat (CCPA/CPRA:ta varten). Voit lisätä Kanadan (PIPEDA), Brasilian (LGPD), Australian, Etelä-Afrikan, valinta ei hidasta sivustoa, vaan lisää ainoastaan vastaavat juridiset dokumentit.

Seuraavaksi sivuston tyyppi: yrityssivusto, verkkokauppa tai henkilökohtainen blogi. Tämä vaikuttaa siihen, onko suostumus pakollinen tilastoille. WooCommerce-verkkokaupassa lisäosa poimii automaattisesti kaikki ostoskorin ja maksamisen evästeet.

Complianz-hallintapaneeli: evästebannerin asennusvelho

Kolmannessa vaiheessa velho määrittää, tarvitsetko evästeilmoitusta lainkaan: se analysoi kohdeyleisön ja evästetyypin. Eurooppalaiselle liikenteelle vastaus on lähes aina "kyllä". Tässä valitset myös banneripohjan: Cookie Wall (estää pääsyn ilman suostumusta, sallittu EU:ssa ehdottoman välttämättömille evästeille), Hyväksy/Hylkää, Suostumus kategorioittain, Suostumus palveluittain.

Velhon viimeinen vaihe luo evästekäytännön, täyden juridisen dokumentin, joka perustuu antamiisi vastauksiin ja on IT-lakimiesten laatima. Se lisätään automaattisesti erilliselle sivulle ja päivittyy, kun asetukset muuttuvat. Tämä säästää 500-1000 euroa lakimiehen laatimispalkkioista.

Vaihe 3: evästeiden skannaus

Mene kohtaan Complianz → Kojelauta → Evästeskannaus. Klikkaa "Skannaa", lisäosa käy läpi sivuston sivut ja frontendin keräten kaikki evästeet: omat, kolmannen osapuolen (integroitujen palveluiden, kuten Google Maps, YouTube, Recaptcha, Facebook, kautta), lisäosien.

Skannerin tulos on taulukko, jossa on kentät: evästeen nimi, verkkotunnus, kesto, toiminto. Complianz hakee evästeiden kuvaukset automaattisesti cookiedatabase.orgista, suurimmasta avoimesta evästetietokannasta. Ei tarvitse googlata, mitä _ga tai _fbp tekee, kuvaus on jo täytetty englanniksi.

Skanneri suoritetaan automaattisesti kerran viikossa. Jos sivustolle ilmestyy uusi lisäosa tai skripti, saat ilmoituksen uusista evästeistä kojelaudalla. Tämä on tärkeää: GDPR edellyttää, että evästekäytäntö on aina ajan tasalla.

Vaihe 4: kolmannen osapuolen skriptien automaattinen esto

Complianz → Integraatiot -osio on paikka, jossa taika tapahtuu. Lisäosa tuntee suosittujen palveluiden tunnisteet ja estää ne automaattisesti ennen suostumusta. Valmis lista sisältää: Google Maps, YouTube/Vimeo-upotukset, Facebook/Instagram-widgetit, Twitter/X, Google AdSense, HubSpot, ActiveCampaign, Recaptcha ja kymmeniä muita.

Miltä tämä näyttää käyttäjälle: YouTube-videon sijaan staattinen paikkamerkki, jossa on teksti "Klikkaa Hyväksy ladataksesi video". Google-kartan sijaan paikkamerkki, jossa on "Markkinointi"-kategoria. Mitään JavaScriptiä ei ladata ennen käyttäjän nimenomaista suostumusta. Tämä on täsmälleen ePrivacy-direktiivin kirjaimen mukaista.

Mukautettujen skriptien estoon käytä Skriptikeskusta: lisää skriptin URL, linkitä se evästekategoriaan (toiminnalliset / tilastot / markkinointi). Riippuvuuksia tuetaan: esimerkiksi Facebook Pixel riippuu Markkinointi-suostumuksesta eikä lataudu ennen kuin käyttäjä on antanut tämän suostumuksen.

Lisäosa ei käytä jQueryä, koko banneri ja esto on puhdasta JavaScriptiä. Tämä antaa plussaa PageSpeediin eikä aiheuta ristiriitoja Reactia/Vueta käyttävien teemojen kanssa.

Vaihe 5: bannerin ulkoasun muokkaus

Complianz → Evästebanneri → Tyyli. Neljä esiasetusta: animoitu, klassinen, minimaalinen alareuna, keskiön ponnahdusikkuna. Jokainen on muokattavissa: painikkeiden värit, reunuksen pyöristys, fontit, sijainti ruudulla, ulkoasun animaatio.

1/* Example: minimal bottom banner with rounded buttons */
2.cmplz-cookiebanner .cmplz-buttons .cmplz-btn {
3 border-radius: 8px;
4 padding: 10px 24px;
5 font-weight: 600;
6 transition: background 0.2s;
7}
8.cmplz-cookiebanner .cmplz-btn.cmplz-accept {
9 background: #1a56db;
10 color: #fff;
11}
12.cmplz-cookiebanner .cmplz-btn.cmplz-accept:hover {
13 background: #1e40af;
14}
15.cmplz-cookiebanner {
16 box-shadow: 0 -4px 24px rgba(0,0,0,0.12);
17}

CSS-lohko lisätään kohtaan Complianz → Evästebanneri → Mukautettu CSS ja se otetaan käyttöön ilman välimuistin tyhjennystä. Banneri on saavutettava (WCAG 2.1 AA): kaikissa painikkeissa on aria-nimet, värit ovat kontrastikkaat, näppäimistöohjaus toimii. Kesäkuusta 2025 lähtien eurooppalainen esteettömyyssäädös on ollut voimassa, ja Complianz on siihen valmis.

Jos käytät Google Analyticsia, Adsia tai Floodlightia, aktivoi Google Consent Mode. Complianz Premiumissa tämä on yksi valintaruutu: Complianz → Kojelauta → Consent Mode → Ota käyttöön. CookieYesissa se on saatavilla ilmaiseksi.

Consent Mode v2 välittää Googlelle kaksi kriittistä signaalia: analytics_storage (saako Analytics-evästeitä lukea/kirjoittaa) ja ad_storage (saako mainosevästeitä käyttää). Ennen suostumusta Googlen tagit lähettävät anonymisoituja ping-viestejä, sivun katselutietoja ilman käyttäjätunnistetta. Tämä mahdollistaa sen, ettet menetä 100% tiedoista, kun evästeet hylätään.

Complianz → Kojelauta → Todiste suostumuksesta -osio tallentaa tiedot jokaisesta käyttäjän suostumustoimesta: aika, IP (hash), kategorioiden joukko. GDPR:n mukaan tämä on osoitusvelvollisuusvaatimus, sinun on pystyttävä todistamaan, että suostumus on annettu, jos valvontaviranomainen sitä pyytää.

CookieYes (yli miljoona asennusta), Complianzin pääkilpailija. Plussat: Consent Mode v2 ilmaisversiossa, 5 banneripohjaa, 3 220 arviota wordpress.orgissa. Miinus: evästeskanneri on vähemmän yksityiskohtainen, osa tiedoista menee CookieYesin pilvipalvelimille kuvausten rikastamiseksi. Jos nollakustannus täydellä vaatimustenmukaisuudella on prioriteettisi, ota CookieYes.

🔗 CookieYes WordPress.orgissa | 🔗 CookieYesin verkkosivusto

GDPR Cookie Compliance Moove Agencylta (yli 300 000 asennusta), yksinkertaisempi vaihtoehto. Kolme pohjaa, perusväri- ja tekstiasetukset, ei automaattista evästeskanneria. Plussa: minimaalinen jalanjälki, ei ulkoisia pyyntöjä. Miinus: käyttää jQueryä, mikä lisää riippuvuuden. Sopii yksinkertaisille käyntikorttisivustoille, joissa on vähän kolmannen osapuolen palveluita.

🔗 GDPR Cookie Compliance WordPress.orgissa

Mikä lisäosa poistaa: kuolleet ja vaaralliset ratkaisut

Popups - WordPress Popup -lisäosa (aiemmin suosittu evästeikkunoiden luomiseen) suljettiin WordPress.orgissa 5. heinäkuuta 2022 merkinnällä "Security Issue". Sitä ei ole päivitetty kuuteen vuoteen, eikä sitä ole testattu WordPress-versioilla yli 5.3.21. Jos sinulla on se asennettuna, poista se välittömästi ja korvaa se jollakin yllä mainituista kolmesta lisäosasta.

Sama koskee kaikkia mukautettuja jQuery-ratkaisuja vuosien 2015-2020 tutoriaaleista: ne eivät tue Consent Modea, eivät estä skriptejä ennen hyväksyntää ja ovat yhteensopimattomia nykyaikaisten Gutenberg- ja React-teemojen kanssa. Kymmenen minuuttia Complianzin tai CookieYesin asentamiseen antaa enemmän vaatimustenmukaisuutta kuin viikko manuaalista koodausta.

Testaus: tarkistuslista ennen julkaisua

  • Evästebanneri tulee näkyviin, avaa sivusto incognito-tilassa, tarkista, että banneri on näkyvissä eikä peitä kriittistä sisältöä mobiilissa.
  • Hyväksy / hylkää toimii, "Hyväksy"-klikkauksen jälkeen Analytics ja upotetut videot latautuvat. "Hylkää"-klikkauksen jälkeen ne eivät lataudu.
  • Suostumuksen peruutus, "Hallinnoi suostumusta" / "Evästeasetukset" -painike on näkyvissä, klikattavissa ja avaa saman bannerin kategorioineen.
  • Skanneri toimi, Complianzin kojelaudalla kaikki evästeet on tunnistettu, ei "Tuntematon"-rivejä.
  • Evästekäytäntö paikallaan, /cookie-policy-eu/-sivu (tai vastaava) avautuu ja sisältää ajantasaisen luettelon evästeistä ja käyttötarkoituksista.
  • Google Consent Mode, selaimessa (F12 → Application → Cookies) ennen suostumusta ei ole _ga/_gid-evästeitä; hyväksynnän jälkeen ne ilmestyvät.

⁉️🤔 Usein kysytyt kysymykset

Tarvitaanko evästebanneri, jos sivusto ei käytä analytiikkaevästeitä?

Kyllä, jos sivustolla on upotuselementtejä: YouTube-videoita, Google Maps -karttoja, sosiaalisen median painikkeita. Ne asettavat evästeitä latautuessaan. Lisäksi monet hosting-palveluntarjoajat ja WordPress-teemat asettavat teknisiä evästeitä, jotka on myös ilmoitettava. Complianz näyttää "ei evästeitä havaittu", jolloin banneria ei tarvita. Puhtaasti staattiselle sivustolle ilman yhtään upotusta ja ilman palvelimen evästeitä banneria ei vaadita, mutta tällaisia sivustoja on WordPressissä hyvin vähän.

Mikä ero on Consent Mode v2:lla ja yksinkertaisella estolla?

Yksinkertainen esto: ei suostumusta → Googlen tagi ei lataudu → ei lainkaan tietoa vierailusta. Consent Mode v2: ei suostumusta → Googlen tagi latautuu evästeettömässä tilassa, lähettää anonymisoituja ping-viestejä (maa, aika, viittauslähde ilman käyttäjätunnistetta). Tämä antaa 30-70% palautettua dataa GA4:ssä, kun evästeet hylätään, rikkomatta GDPR:ää.

Voiko yhtä lisäosaa käyttää evästeisiin ja markkinoinnin ponnahdusikkunoihin?

Ei. Evästebanneri on juridisesti merkittävä vaatimustenmukaisuuselementti. Markkinoinnin ponnahdusikkuna on markkinointia. Niiden sekoittaminen luo riskin: jos käyttäjä hylkäsi evästeet ja ponnahdusikkuna jatkaa sähköpostin keräämistä, se on rikkomus. Käytä Complianzia/CookieYesiä evästeisiin ja erillistä lisäosaa (OptinMonster, Convert Pro) markkinoinnin ponnahdusikkunoihin.

Mitkä ovat vaihtoehdot, jos sivusto on monikielinen?

Complianz integroituu Polylangin, WPML:n, qTranslate-X:n ja Loco Translatn kanssa. Banneri, evästekäytäntö ja kaikki juridiset dokumentit käännetään automaattisesti sivuston aktiiviselle kielelle. Suomen kielelle käännös on kattava. Monikieliselle WPML-sivustolle asennus vie 5 minuuttia: Complianz → Asetukset → Ota WPML-integraatio käyttöön.

Tarvitseeko suostumustietoja säilyttää?

GDPR:n artikla 7(1) edellyttää, että rekisterinpitäjän on "osoitettava, että rekisteröity on antanut suostumuksen". Complianz tallentaa tiedot jokaisesta suostumustoimesta: aikaleima, kategorioiden joukko, IP-hash, yksilöllinen suostumustunnus. Nämä tiedot ovat todisteesi vaatimustenmukaisuudesta tarkastuksen aikana. Säilytysaika on määritettävissä, oletuksena 12 kuukautta.

Mikä valita: Complianz vai CookieYes?

Jos tarvitset maksimaalisen vaatimustenmukaisuuden suoraan laatikosta (juridiset dokumentit, automaattinen esto, skanneri) ja olet valmis maksamaan Premiumista tarvittaessa, Complianz. Jos prioriteetti on nollakustannus ja Consent Mode v2 ilmaiseksi, CookieYes. Yksinkertaiselle sivustolle ilman monimutkaisia integraatioita, GDPR Cookie Compliance. Kaikki kolme on testattu WordPress 7.0:lla ja niitä tuetaan aktiivisesti vuonna 2026.

Mikä evästeiden suostumuslisäosa asentaa vuonna 2026

Valinta kiteytyy kolmeen skenaarioon, ja jokainen on katettu toimivalla ilmaisella ratkaisulla.

Jos käynnistät kaupallisen projektin, jossa on liikennettä EU:sta, asenna Complianz. Asennusvelho antaa sinulle 10 minuutissa: evästeskannerin, automaattisen eston yli 30 palvelulle, valmiin evästekäytännön IT-lakimiehiltä, saavutettavuuden suoraan laatikosta ja suostumuksen tallennuksen. WooCommerce-verkkokaupalle integraatio on jo velhossa, mitään ei tarvitse lisätä.

Jos budjetti on nolla ja Consent Mode v2 on kriittinen juuri nyt, ota CookieYes. Consent Mode v2 ilmaisversiossa, 5 banneripohjaa ja paras arvosana wordpress.orgissa (3 220 arviota). Huomio: osa tiedoista menee CookieYesin pilveen evästekuvausten rikastamiseksi, tiukoissa yrityskäytännöissä tämä voi olla este.

Jos sivusto on yksinkertainen, käyntikortti / laskeutumissivu / henkilökohtainen blogi, jossa on pari upotusta, GDPR Cookie Compliance Moovelta riittää. Minimaaliset asetukset, ei ulkoisia pyyntöjä, yli 300 000 sivustoa käyttää sitä. Lisäosa on hieman yksinkertaisempi kuin kaksi johtavaa, mutta hoitaa tehtävänsä ilman yllätyksiä.

Pääsääntö vuodelle 2026: älä käytä kuolleita ja tukemattomia ratkaisuja. Popups on suljettu tietoturvaongelman vuoksi. Vanhat mukautetut jQuery-bannerit eivät ole yhteensopivia Consent Moden ja WordPress 7.0:n kanssa. Siirtyminen moderniin lisäosaan on tunnin työ ja usean vuoden rauhallinen vaatimustenmukaisuus.