
🍪 Jak zrobić baner cookie w WordPress: Complianz i alternatywy (2026)
Każda strona internetowa skierowana do użytkownika europejskiego ma obowiązek informować odwiedzających o wykorzystywaniu plików cookies. Od 2018 roku RODO (Ogólne rozporządzenie o ochronie danych) przekształciło to z dżentelmeńskiej praktyki w wymóg prawny z potencjalnymi karami do 4% rocznego obrotu. Dyrektywa ePrivacy dodaje konkretów: zgoda musi być wyraźna, świadoma i możliwa do wycofania.
Rzeczywistość wygląda jednak tak: właściciel niewielkiej strony na WordPressie nie zatrudnia prawnika do banera. Szuka wtyczki, darmowej, która nie spowalnia strony, z automatycznym blokowaniem skryptów stron trzecich. I tutaj rynek się zmienił. Wtyczka Popups, która jeszcze niedawno była popularnym rozwiązaniem do okienek cookie, jest zamknięta od lipca 2022 roku z powodu luki w zabezpieczeniach. Nie wolno jej używać, to dziura w bezpieczeństwie.
Na szczęście rok 2026 oferuje dojrzałe alternatywy. W tym poradniku: konfiguracja krok po kroku banera cookie na WordPressie za pomocą Complianz (darmowa, ponad 1 milion aktywnych instalacji, przetestowana na WordPressie 7.0) oraz przegląd alternatyw dla różnych budżetów i scenariuszy.
💡 Szybki przegląd:
- Wybieramy wtyczkę: Complianz jako główną, CookieYes i GDPR Cookie Compliance jako alternatywy
- Instalujemy i uruchamiamy kreator konfiguracji: 10 minut do gotowego banera
- Skanujemy stronę, blokujemy skrypty stron trzecich, konfigurujemy wygląd
- Testujemy: Consent Mode, wycofanie zgody, dostępność
Czego wymaga prawo: minimum potrzebne właścicielowi strony
RODO i dyrektywa ePrivacy zobowiązują stronę do trzech rzeczy przed zainstalowaniem jakichkolwiek śledzących plików cookies:
- Poinformowania, jakie dokładnie cookies, w jakim celu, kto je instaluje (własne / strony trzecie).
- Uzyskania wyraźnej zgody, wstępnie zaznaczone pola wyboru nie są zgodą. Użytkownik musi aktywnie kliknąć „Akceptuję".
- Umożliwienia wycofania zgody, link „Zarządzaj zgodami" / „Ustawienia cookies" musi być dostępny w każdej chwili po zaakceptowaniu.
Dodatkowo w Kalifornii obowiązuje CCPA/CPRA, gdzie wystarczy powiadomienie i możliwość opt-out (Do Not Sell My Personal Information). W Brazylii LGPD, w Kanadzie PIPEDA, w RPA POPIA. Dobra wtyczka obsługuje je wszystkie od razu po instalacji.
Ważny niuans na lata 2025-2026: Google Consent Mode v2 stał się obowiązkowy dla stron wyświetlających reklamy Google w Europejskim Obszarze Gospodarczym. To protokół, w którym tagi Google (Analytics, Ads, Floodlight) nie są po prostu blokowane do czasu uzyskania zgody, ale działają w „trybie bez plików cookie", wysyłając zanonimizowane pingi. Complianz i CookieYes obsługują Consent Mode v2 natywnie, bez kombinowania z Google Tag Manager.
Tabela porównawcza: top 3 wtyczek cookie dla WordPressa (2026)
Kryterium | Complianz | CookieYes | GDPR Cookie Compliance (Moove) |
|---|---|---|---|
Aktywne instalacje | 1 000 000+ | 1 000 000+ | 300 000+ |
Ocena na wordpress.org | 4.9 (1 633 oceny) | 4.9 (3 220 ocen) | 4.5 (204 oceny) |
Darmowa wersja | Pełny baner + kreator + autoblokowanie | Pełny baner + skaner + autoblokowanie | Podstawowy baner + ustawienia |
Consent Mode v2 | Premium | Darmowa | Premium |
Geo-IP (różne banery w zależności od regionu) | Premium | Premium | Brak |
Skaner cookies | Wbudowany, cotygodniowy | Wbudowany | Brak |
Szablony banera | 4 w darmowej | 5 w darmowej | 3 w darmowej |
Zależność od jQuery | Brak | Brak | Tak |
Wersja WordPressa (przetestowano) | 7.0 | 7.0 | 7.0 |
Link do wordpress.org |
Instalacja i konfiguracja Complianz: poradnik krok po kroku
Krok 1: instalacja wtyczki
Wchodzimy do panelu administracyjnego WordPressa: Wtyczki → Dodaj nową. W pasku wyszukiwania wpisujemy „Complianz", klikamy „Zainstaluj" na wtyczce autora Complianz, a następnie „Aktywuj". Po aktywacji od razu wita Pana/Panią ekran powitalny z przyciskiem „Start Wizard".
Krok 2: kreator konfiguracji (Wizard)
To główny powód, by wybrać Complianz: zamiast 30 ręcznych ustawień wtyczka zadaje 10-15 pytań o Pana/Pani stronę i sama tworzy poprawną konfigurację. Proszę przejść przez nie kolejno.
Na pierwszym ekranie kreator pyta, dla jakich regionów konfigurowana jest strona. Proszę wybrać wszystkie istotne: European Union, United Kingdom, United States (dla CCPA/CPRA). Można dodać Canada (PIPEDA), Brazil (LGPD), Australia, South Africa, wybór nie spowalnia strony, a jedynie dodaje odpowiednie dokumenty prawne.
Następnie typ strony: business website, webshop lub personal blog. Ma to wpływ na obowiązkowość zgody na statystyki. Dla sklepu internetowego WooCommerce wtyczka automatycznie wykryje wszystkie pliki cookie koszyka i płatności.

W trzecim kroku kreator określa, czy w ogóle potrzebują Państwo Cookie Notice: analizuje grupę docelową i typ plików cookie. Dla ruchu europejskiego odpowiedź prawie zawsze brzmi „tak". Tutaj wybiera się również szablon banera: Cookie Wall (blokuje dostęp bez zgody, dozwolony w UE dla ściśle niezbędnych plików cookie), Accept/Dismiss, Consent per Category, Consent per Service.
Ostatni krok kreatora generuje Cookie Policy, pełnoprawny dokument prawny na podstawie odpowiedzi, sporządzony przez prawników IT. Jest on automatycznie umieszczany na osobnej stronie i aktualizowany przy zmianie ustawień. Oszczędza to 500-1000 euro na usługach prawnika przy redagowaniu dokumentu.
Krok 3: skanowanie plików cookie
Przechodzimy do Complianz → Dashboard → Cookie Scan. Klikamy „Scan", wtyczka przeszukuje strony witryny i frontend, zbierając wszystkie pliki cookie: własne, stron trzecich (poprzez zintegrowane usługi, takie jak Google Maps, YouTube, Recaptcha, Facebook), wtyczek.
Wynik skanera to tabela z polami: cookie name, domain, duration, function. Complianz automatycznie pobiera opisy plików cookie z cookiedatabase.org, największej otwartej bazy danych plików cookie. Nie trzeba szukać w Google, co robi _ga czy _fbp, opis jest już wypełniony po angielsku.
Skaner uruchamia się automatycznie raz w tygodniu. Jeśli na stronie pojawi się nowa wtyczka lub skrypt, otrzymają Państwo powiadomienie o nowych plikach cookie w kokpicie. To ważne: RODO wymaga aktualności Cookie Policy w każdym momencie.
Krok 4: automatyczne blokowanie skryptów stron trzecich
Sekcja Complianz → Integrations, tutaj dzieje się magia. Wtyczka zna sygnatury popularnych usług i blokuje je do czasu wyrażenia zgody automatycznie. Lista domyślna: Google Maps, osadzone YouTube/Vimeo, widżety Facebook/Instagram, Twitter/X, Google AdSense, HubSpot, ActiveCampaign, Recaptcha i dziesiątki innych.
Jak to wygląda dla użytkownika: zamiast wideo YouTube, statyczny placeholder z tekstem „Kliknij Akceptuję, aby załadować wideo". Zamiast mapy Google, placeholder z kategorią „Marketing". Żaden JS nie ładuje się przed wyraźną zgodą użytkownika. To ścisła zgodność z literą dyrektywy ePrivacy.
Do blokowania niestandardowych skryptów proszę użyć Script Center: dodają Państwo URL skryptu, przypisują do kategorii plików cookie (functional / statistics / marketing). Obsługiwane są zależności: na przykład Facebook Pixel zależy od zgody na Marketing i nie ładuje się, dopóki użytkownik nie udzieli tej zgody.
Wtyczka nie używa jQuery, cały baner i blokowanie oparte są na czystym JavaScript. Daje to plus do PageSpeed i brak konfliktów z motywami korzystającymi z React/Vue.
Krok 5: konfiguracja wyglądu banera
Complianz → Cookie Banner → Styling. Cztery presety: animowany, klasyczny, minimalny na dole, popup na środku. Każdy można dostosować: kolory przycisków, border-radius, czcionki, pozycja na ekranie, animacja pojawiania się.
1 /* Пример: минимальный bottom-баннер с закруглёнными кнопками */ 2 .cmplz-cookiebanner .cmplz-buttons .cmplz-btn { 3 border-radius: 8px; 4 padding: 10px 24px; 5 font-weight: 600; 6 transition: background 0.2s; 7 } 8 .cmplz-cookiebanner .cmplz-btn.cmplz-accept { 9 background: #1a56db; 10 color: #fff; 11 } 12 .cmplz-cookiebanner .cmplz-btn.cmplz-accept:hover { 13 background: #1e40af; 14 } 15 .cmplz-cookiebanner { 16 box-shadow: 0 -4px 24px rgba(0,0,0,0.12); 17 }
Blok CSS dodaje się w Complianz → Cookie Banner → Custom CSS i jest stosowany bez czyszczenia pamięci podręcznej. Baner jest dostępny (WCAG 2.1 AA): wszystkie przyciski z etykietami aria, kolory kontrastowe, obsługa klawiaturą działa. Od czerwca 2025 roku obowiązuje Europejski akt o dostępności, Complianz jest na to gotowy.
Krok 6: Consent Mode v2 i rejestrowanie zgód
Jeśli korzystają Państwo z Google Analytics, Ads lub Floodlight, proszę aktywować Google Consent Mode. W Complianz Premium to jedno pole wyboru: Complianz → Dashboard → Consent Mode → Enable. W CookieYes dostępne za darmo.
Consent Mode v2 przekazuje Google dwa krytyczne sygnały: analytics_storage (czy można czytać/zapisywać pliki cookie Analytics) i ad_storage (czy można używać reklamowych plików cookie). Przed wyrażeniem zgody tagi Google wysyłają zanonimizowane pingi, dane o odsłonie strony bez identyfikatora użytkownika. Pozwala to nie tracić 100% danych przy odmowie na pliki cookie.
W sekcji Complianz → Dashboard → Proof of Consent przechowywane są zapisy każdej akcji zgody użytkownika: czas, IP (zahaszowane), zestaw kategorii. Dla RODO jest to wymóg rozliczalności, muszą Państwo udowodnić, że zgoda została udzielona, na wypadek zapytania organu nadzorczego.
Alternatywy: CookieYes i GDPR Cookie Compliance
CookieYes (ponad 1 mln instalacji), główny konkurent Complianz. Plusy: Consent Mode v2 w wersji darmowej, 5 szablonów banera, 3 220 recenzji na wordpress.org. Minus: skaner plików cookie jest mniej szczegółowy, część danych trafia na serwery w chmurze CookieYes w celu wzbogacenia opisów. Jeśli priorytetem jest zerowy koszt przy pełnej zgodności, proszę wybrać CookieYes.
🔗 CookieYes na WordPress.org | 🔗 Strona CookieYes
GDPR Cookie Compliance od Moove Agency (ponad 300 tys. instalacji), prostsza opcja. Trzy szablony, podstawowe ustawienia kolorów i tekstu, brak automatycznego skanera plików cookie. Plus: minimalny footprint, brak zewnętrznych zapytań. Minus: używa jQuery, co dodaje zależność. Sprawdzi się w prostych wizytówkach z minimalną liczbą usług stron trzecich.
🔗 GDPR Cookie Compliance na WordPress.org
Którą wtyczkę usunąć: martwe i niebezpieczne rozwiązania
Wtyczka Popups - WordPress Popup (wcześniej popularna do tworzenia okienek cookie) jest zamknięta na WordPress.org od 5 lipca 2022 roku z adnotacją „Security Issue". Nie była aktualizowana od 6 lat, nie testowano jej z wersjami WordPressa powyżej 5.3.21. Jeśli jest u Państwa zainstalowana, proszę ją natychmiast usunąć i zastąpić jedną z trzech powyższych wtyczek.
To samo dotyczy wszelkich samodzielnie pisanych rozwiązań na jQuery z poradników z lat 2015-2020: nie obsługują one Consent Mode, nie blokują skryptów przed akceptacją i są niekompatybilne z nowoczesnymi motywami na Gutenbergu i React. Dziesięć minut instalacji Complianz lub CookieYes daje więcej zgodności niż tydzień ręcznego kodowania.
Testowanie: lista kontrolna przed uruchomieniem
- Baner cookie się pojawia, proszę otworzyć stronę w trybie incognito, sprawdzić, czy baner jest widoczny i nie zasłania krytycznej treści na urządzeniach mobilnych.
- Akceptuję / Odrzucam działa, po kliknięciu „Akceptuję" ładują się Analytics i osadzone wideo. Po „Odrzucam" nie ładują się.
- Wycofanie zgody, przycisk „Zarządzaj zgodami" / „Ustawienia cookies" jest widoczny, klikalny, otwiera ten sam baner z kategoriami.
- Skaner zadziałał, w kokpicie Complianz wszystkie pliki cookie są zidentyfikowane, nie ma wierszy „Unknown".
- Cookie Policy na miejscu, strona
/cookie-policy-eu/(lub analogiczna) otwiera się, zawiera aktualną listę plików cookie i celów. - Google Consent Mode, w przeglądarce (F12 → Application → Cookies) przed wyrażeniem zgody nie ma plików cookie
_ga/_gid; po akceptacji pojawiają się.
⁉️🤔 Często zadawane pytania
Czy baner cookie jest potrzebny, jeśli strona nie używa plików cookie analitycznych?
Tak, jeśli na stronie są elementy osadzone: filmy YouTube, Google Maps, przyciski mediów społecznościowych. Instalują one pliki cookie podczas ładowania. Ponadto wielu dostawców hostingu i motywów WordPress instaluje techniczne pliki cookie, które również należy zadeklarować. Complianz pokazuje „no cookies detected", wtedy baner nie jest potrzebny. Dla strony czysto statycznej, bez żadnych osadzonych elementów i bez serwerowych plików cookie, baner nie jest wymagany, ale takich stron na WordPressie jest niewiele.
Czym różni się Consent Mode v2 od zwykłego blokowania?
Zwykłe blokowanie: brak zgody → tag Google nie ładuje się → zero danych o wizycie. Consent Mode v2: brak zgody → tag Google ładuje się w trybie bez plików cookie, wysyła zanonimizowane pingi (kraj, czas, źródło wejścia bez identyfikatora użytkownika). Daje to 30-70% odzyskanych danych w GA4 przy odmowie na pliki cookie bez naruszania RODO.
Czy można używać jednej wtyczki do plików cookie i do marketingowych pop-upów?
Nie. Baner cookie to element zgodności o znaczeniu prawnym. Marketingowy pop-up to marketing. Ich mieszanie stwarza ryzyko: jeśli użytkownik odrzucił pliki cookie, a pop-up nadal zbiera e-mail, jest to naruszenie. Proszę używać Complianz/CookieYes do plików cookie i osobnej wtyczki (OptinMonster, Convert Pro) do marketingowych pop-upów.
Co zrobić, jeśli strona jest wielojęzyczna?
Complianz integruje się z Polylang, WPML, qTranslate-X i Loco Translate. Baner, Cookie Policy i wszystkie dokumenty prawne są automatycznie tłumaczone na aktywny język strony. Dla języka ukraińskiego tłumaczenie jest kompletne. Dla strony wielojęzycznej na WPML konfiguracja zajmuje 5 minut: Complianz → Settings → Enable WPML integration.
Czy trzeba przechowywać zapisy zgód?
Artykuł 7(1) RODO wymaga od administratora danych „wykazania, że osoba, której dane dotyczą, wyraziła zgodę". Complianz przechowuje zapis każdej akcji zgody: znacznik czasu, zestaw kategorii, hash IP, unikalny identyfikator zgody. Dane te są Pana/Pani dowodem zgodności podczas audytu. Okres przechowywania jest konfigurowalny, domyślnie 12 miesięcy.
Co wybrać: Complianz czy CookieYes?
Jeśli potrzebna jest maksymalna zgodność od razu po instalacji (dokumenty prawne, auto-blokowanie, skaner) i są Państwo gotowi zapłacić za Premium w razie potrzeby, Complianz. Jeśli priorytetem jest zerowy koszt i Consent Mode v2 za darmo, CookieYes. Dla prostej strony bez skomplikowanych integracji, GDPR Cookie Compliance. Wszystkie trzy są przetestowane na WordPress 7.0 i aktywnie wspierane w 2026 roku.
Jaką wtyczkę cookie-consent zainstalować w 2026 roku
Wybór sprowadza się do trzech scenariuszy, a każdy z nich jest obsłużony przez działające darmowe rozwiązanie.
Jeśli uruchamiają Państwo projekt komercyjny z ruchem z UE, proszę zainstalować Complianz. Kreator konfiguracji w 10 minut daje Państwu: skaner plików cookie, autoblokowanie dla ponad 30 usług, gotową Cookie Policy od prawników IT, dostępność od razu po instalacji i rejestrację zgód. Dla sklepu internetowego na WooCommerce integracja jest już w kreatorze, niczego nie trzeba dopracowywać.
Jeśli budżet wynosi zero, a Consent Mode v2 jest krytyczny już teraz, proszę wybrać CookieYes. Consent Mode v2 w wersji darmowej, 5 szablonów banera i najlepsza ocena na wordpress.org (3 220 ocen). Proszę rozważyć: część danych trafia do chmury CookieYes w celu wzbogacenia opisów plików cookie, co dla ścisłych polityk korporacyjnych może być czynnikiem wykluczającym.
Jeśli strona jest prosta, wizytówka / landing page / osobisty blog z kilkoma osadzonymi elementami, wystarczy GDPR Cookie Compliance od Moove. Minimum ustawień, brak zewnętrznych zapytań, używa jej ponad 300 000 stron. Wtyczka jest nieco prostsza niż dwaj liderzy, ale wykonuje swoją pracę bez niespodzianek.
Główna zasada na rok 2026: nie używać martwych i niewspieranych rozwiązań. Popups jest zamknięty z powodu problemów z bezpieczeństwem. Stare, samodzielnie pisane banery jQuery nie są kompatybilne z Consent Mode i WordPress 7.0. Przejście na nowoczesną wtyczkę to godzina pracy i kilka lat spokojnej zgodności.



