
🍪 Как сделать cookie-баннер в WordPress: Complianz и альтернативы (2026)
Каждый сайт, ориентированный на европейского пользователя, обязан уведомлять посетителей об использовании cookies. С 2018 года GDPR (General Data Protection Regulation) превратил это из джентльменской практики в юридическое требование с потенциальными штрафами до 4% годового оборота. А ePrivacy Directive добавляет конкретику: consent должен быть явным, информированным и отзываемым.
Но реальность такова: владелец небольшого WordPress-сайта не нанимает юриста для баннера. Он ищет плагин, бесплатный, не тормозящий сайт, с авто-блокировкой сторонних скриптов. И вот тут рынок изменился. Плагин Popups, который ещё недавно был популярным решением для cookie-окон, закрыт с июля 2022 года по причине уязвимости. Использовать его нельзя, это дыра в безопасности.
К счастью, 2026 год предлагает зрелые альтернативы. В этом руководстве, пошаговая настройка cookie-баннера на WordPress через Complianz (бесплатный, 1+ миллион активных установок, проверен на WordPress 7.0) и обзор альтернатив под другой бюджет и сценарий.
💡 Быстрый обзор:
- Выбираем плагин: Complianz как основной, CookieYes и GDPR Cookie Compliance как альтернативы
- Устанавливаем и запускаем мастер настройки: 10 минут до готового баннера
- Сканируем сайт, блокируем сторонние скрипты, настраиваем внешний вид
- Тестируем: Consent Mode, отзыв согласия, accessibility
Что требует закон: минимум, который нужен владельцу сайта
GDPR и ePrivacy Directive обязывают сайт к трём вещам до установки любого отслеживающего cookies:
- Информировать, какие именно cookies, для чего, кто их ставит (собственные / третьи лица).
- Получить явный consent, предварительно отмеченные галочки не consent. Пользователь должен actively кликнуть «Принять».
- Дать отозвать, ссылка «Manage consent» / «Настройки cookies» должна быть доступна в любой момент после принятия.
Плюс для Калифорнии работает CCPA/CPRA, там достаточно уведомления и возможности opt-out (Do Not Sell My Personal Information). Для Бразилии, LGPD, для Канады, PIPEDA, для ЮАР, POPIA. Хороший плагин покрывает их все из коробки.
Важный нюанс 2025-2026: Google Consent Mode v2 стал обязательным для сайтов, показывающих рекламу Google в Европейской экономической зоне. Это протокол, при котором Google-теги (Analytics, Ads, Floodlight) не просто блокируются до consent'а, а работают в «cookieless-режиме», отправляют обезличенные пинги. Complianz и CookieYes поддерживают Consent Mode v2 нативно, без танцев с Google Tag Manager.
Сравнительная таблица: топ-3 cookie-плагина для WordPress (2026)
Критерий | Complianz | CookieYes | GDPR Cookie Compliance (Moove) |
|---|---|---|---|
Активные установки | 1 000 000+ | 1 000 000+ | 300 000+ |
Рейтинг на wordpress.org | 4.9 (1 633 оценки) | 4.9 (3 220 оценок) | 4.5 (204 оценки) |
Бесплатная версия | Полный баннер + wizard + авто-блокировка | Полный баннер + сканер + авто-блокировка | Базовый баннер + настройки |
Consent Mode v2 | Premium | Бесплатно | Premium |
Geo-IP (разные баннеры по регионам) | Premium | Premium | Нет |
Сканер cookies | Встроен, еженедельный | Встроен | Нет |
Шаблоны баннера | 4 в бесплатной | 5 в бесплатной | 3 в бесплатной |
jQuery-зависимость | Нет | Нет | Да |
WordPress-версия (протестировано) | 7.0 | 7.0 | 7.0 |
Ссылка на wordpress.org |
Установка и настройка Complianz: пошаговое руководство
Шаг 1: установка плагина
Заходим в админку WordPress: Плагины → Добавить новый. В строке поиска вводим «Complianz», нажимаем «Установить» на плагине от автора Complianz, затем «Активировать». После активации вас сразу встречает приветственный экран с кнопкой «Start Wizard».
Шаг 2: мастер настройки (Wizard)
Это главная причина выбрать Complianz: вместо 30 ручных настроек плагин задаёт 10-15 вопросов о вашем сайте и сам формирует корректную конфигурацию. Пройдите последовательно.
На первом экране Wizard спрашивает, для каких регионов настраивается сайт. Выберите все релевантные: European Union, United Kingdom, United States (для CCPA/CPRA). Можно добавить Canada (PIPEDA), Brazil (LGPD), Australia, South Africa, выбор не замедляет сайт, а просто добавляет соответствующие legal-документы.
Далее, тип сайта: business website, webshop, или personal blog. Это влияет на обязательность consent'а для статистики. Для интернет-магазина WooCommerce плагин автоматически подцепит все cookies корзины и платежей.

На третьем шаге Wizard определяет, нужен ли вам Cookie Notice вообще: анализирует целевую аудиторию и тип cookies. Для европейского трафика ответ почти всегда «да». Тут же выбирается шаблон баннера: Cookie Wall (блокирует доступ без consent'а, разрешён в ЕС для строго необходимых cookies), Accept/Dismiss, Consent per Category, Consent per Service.
Финальный шаг Wizard генерирует Cookie Policy, полноценный юридический документ на основе ответов, составленный IT-юристами. Он автоматически вставляется на отдельную страницу и обновляется при изменении настроек. Это экономит 500-1000 евро на услугах юриста по drafting'у.
Шаг 3: сканирование cookies
Переходим в Complianz → Dashboard → Cookie Scan. Нажимаем «Scan», плагин проходит по страницам сайта и фронтенду, собирая все cookies: собственные, сторонние (через интегрированные сервисы вроде Google Maps, YouTube, Recaptcha, Facebook), плагинов.
Результат сканера, таблица с полями: cookie name, domain, duration, function. Complianz автоматически подтягивает описания cookies из cookiedatabase.org, крупнейшей открытой базы данных cookies. Не нужно гуглить, что делает _ga или _fbp, описание уже заполнено на английском.
Сканер запускается автоматически раз в неделю. Если на сайте появился новый плагин или скрипт, вы получите уведомление о новых cookies в дашборде. Это важно: GDPR требует актуальности Cookie Policy в любой момент времени.
Шаг 4: авто-блокировка сторонних скриптов
Раздел Complianz → Integrations, здесь магия. Плагин знает сигнатуры популярных сервисов и блокирует их до consent'а автоматически. Список из коробки: Google Maps, YouTube/Vimeo-embed, Facebook/Instagram-виджеты, Twitter/X, Google AdSense, HubSpot, ActiveCampaign, Recaptcha, и десятки других.
Как это выглядит для пользователя: вместо YouTube-видео, статичный placeholder с текстом «Нажмите Accept чтобы загрузить видео». Вместо карты Google, placeholder с категорией «Marketing». Никакого JS не грузится до явного consent'а пользователя. Это точное соответствие букве ePrivacy Directive.
Для блокировки кастомных скриптов используйте Script Center: добавляете URL скрипта, привязываете к категории cookies (functional / statistics / marketing). Поддерживаются зависимости: например, Facebook Pixel зависит от consent'а на Marketing и не загружается, пока пользователь не дал этот consent.
Плагин не использует jQuery, весь баннер и блокировка на чистом JavaScript. Это даёт плюс к PageSpeed и отсутствие конфликтов с темами, использующими React/Vue.
Шаг 5: настройка внешнего вида баннера
Complianz → Cookie Banner → Styling. Четыре пресета: аннимированный, классический, минимальный снизу, popup в центре. Каждый кастомизируется: цвета кнопок, border-radius, шрифты, позиция на экране, анимация появления.
1 /* Пример: минимальный bottom-баннер с закруглёнными кнопками */ 2 .cmplz-cookiebanner .cmplz-buttons .cmplz-btn { 3 border-radius: 8px; 4 padding: 10px 24px; 5 font-weight: 600; 6 transition: background 0.2s; 7 } 8 .cmplz-cookiebanner .cmplz-btn.cmplz-accept { 9 background: #1a56db; 10 color: #fff; 11 } 12 .cmplz-cookiebanner .cmplz-btn.cmplz-accept:hover { 13 background: #1e40af; 14 } 15 .cmplz-cookiebanner { 16 box-shadow: 0 -4px 24px rgba(0,0,0,0.12); 17 }
CSS-блок добавляется в Complianz → Cookie Banner → Custom CSS и применяется без очистки кеша. Баннер доступен (WCAG 2.1 AA): все кнопки, с aria-метками, цвета контрастные, управление с клавиатуры работает. С июня 2025 года действует European Accessibility Act, Complianz к нему готов.
Шаг 6: Consent Mode v2 и запись согласий
Если используете Google Analytics, Ads или Floodlight, активируйте Google Consent Mode. В Complianz Premium это одна галочка: Complianz → Dashboard → Consent Mode → Enable. В CookieYes, доступно бесплатно.
Consent Mode v2 передаёт Google два критичных сигнала: analytics_storage (можно ли читать/писать Analytics-cookies) и ad_storage (можно ли использовать рекламные cookies). До consent'а Google-теги отправляют обезличенные пинги, данные о просмотре страницы без идентификатора пользователя. Это позволяет не терять 100% данных при отказе от cookies.
В разделе Complianz → Dashboard → Proof of Consent хранятся записи о каждом consent action пользователя: время, IP (хешированный), набор категорий. Для GDPR это требование accountability, вы должны доказать, что consent был дан, в случае запроса надзорного органа.
Альтернативы: CookieYes и GDPR Cookie Compliance
CookieYes (1M+ установок), главный конкурент Complianz. Плюсы: Consent Mode v2 в бесплатной версии, 5 шаблонов баннера, 3 220 отзывов на wordpress.org. Минус: сканер cookies менее детальный, часть данных уходит на cloud-серверы CookieYes для обогащения описаний. Если для вас приоритет, zero-cost при полном compliance, берите CookieYes.
🔗 CookieYes на WordPress.org | 🔗 Сайт CookieYes
GDPR Cookie Compliance от Moove Agency (300K+ установок), более простой вариант. Три шаблона, базовые настройки цветов и текста, нет авто-сканера cookies. Плюс: минимальный footprint, нет внешних запросов. Минус: использует jQuery, что добавляет dependency. Подойдёт для простых сайтов-визиток с минимальным количеством сторонних сервисов.
🔗 GDPR Cookie Compliance на WordPress.org
Какой плагин удалить: мёртвые и опасные решения
Плагин Popups - WordPress Popup (ранее популярный для создания cookie-окон) закрыт на WordPress.org с 5 июля 2022 года с пометкой «Security Issue». Не обновлялся 6 лет, не тестировался с версиями WordPress выше 5.3.21. Если он у вас установлен, удалите немедленно и замените одним из трёх плагинов выше.
То же касается любых самописных решений на jQuery из туториалов 2015-2020 годов: они не поддерживают Consent Mode, не блокируют скрипты до accept'а и несовместимы с современными темами на Gutenberg и React. Десять минут установки Complianz или CookieYes дают больше compliance, чем неделя ручного кодинга.
Тестирование: checklist перед запуском
- Cookie-баннер появляется, откройте сайт в Incognito, проверьте что баннер виден, не перекрывает критичный контент на мобильном.
- Принять / отклонить работает, после клика «Принять» загружаются Analytics и встроенные видео. После «Отклонить», не загружаются.
- Отзыв consent'а, кнопка «Manage Consent» / «Cookie Settings» видна, кликабельна, открывает тот же баннер с категориями.
- Сканер отработал, в Complianz Dashboard все cookies идентифицированы, нет «Unknown» строк.
- Cookie Policy на месте, страница
/cookie-policy-eu/(или аналог) открывается, содержит актуальный список cookies и целей. - Google Consent Mode, в браузере (F12 → Application → Cookies) до consent'а нет
_ga/_gidcookies; после accept'а, появляются.
⁉️🤔 Частые вопросы
Нужен ли cookie-баннер, если сайт не использует cookies аналитики?
Да, если на сайте есть embed-элементы: YouTube-видео, Google Maps, кнопки соцсетей. Они ставят cookies при загрузке. Плюс многие хостинг-провайдеры и WordPress-темы ставят технические cookies, их тоже нужно декларировать. Complianz показывает «no cookies detected», тогда баннер не нужен. Для чисто статического сайта без единого embed'а и без серверных cookies баннер не требуется, но таких сайтов на WordPress единицы.
Чем отличается Consent Mode v2 от простой блокировки?
Простая блокировка: нет consent'а → Google-тег не загружается → ноль данных о визите. Consent Mode v2: нет consent'а → Google-тег загружается в cookieless-режиме, отправляет обезличенные пинги (страна, время, источник перехода без идентификатора пользователя). Это даёт 30-70% восстановленных данных в GA4 при отказе от cookies без нарушения GDPR.
Можно ли использовать один плагин для cookies и для маркетинговых popup-ов?
Нет. Cookie-баннер, юридически значимый элемент compliance. Маркетинговый popup, маркетинг. Их смешение порождает риск: если пользователь отклонил cookies, а popup продолжает собирать email, это нарушение. Используйте Complianz/CookieYes для cookies и отдельный плагин (OptinMonster, Convert Pro) для маркетинговых popup-ов.
Что делать, если сайт на нескольких языках?
Complianz интегрируется с Polylang, WPML, qTranslate-X и Loco Translate. Баннер, Cookie Policy и все legal-документы переводятся автоматически под активный язык сайта. Для русского языка перевод полный. Для мультиязычного сайта на WPML настройка занимает 5 минут: Complianz → Settings → Enable WPML integration.
Нужно ли хранить записи consent'а?
GDPR Article 7(1) требует от контролёра данных «demonstrate that the data subject has consented». Complianz хранит запись каждого consent action: timestamp, набор категорий, хеш IP, уникальный consent ID. Эти данные, ваше доказательство compliance при аудите. Срок хранения настраивается, по умолчанию, 12 месяцев.
Что выбрать: Complianz или CookieYes?
Если нужен максимальный compliance из коробки (юридические документы, auto-блокировка, сканер) и готовы заплатить за Premium при необходимости, Complianz. Если приоритет, zero-cost и Consent Mode v2 бесплатно, CookieYes. Для простого сайта без сложных интеграций, GDPR Cookie Compliance. Все три протестированы на WordPress 7.0 и активно поддерживаются в 2026 году.
Какой плагин cookie-consent ставить в 2026 году
Выбор сводится к трём сценариям, и каждый закрыт работающим free-решением.
Если вы запускаете коммерческий проект с трафиком из ЕС, ставьте Complianz. Мастер настройки за 10 минут даёт вам: сканер cookies, авто-блокировку для 30+ сервисов, готовую Cookie Policy от IT-юристов, accessibility из коробки и запись consent'ов. Для интернет-магазина на WooCommerce, интеграция уже в wizard'е, ничего допиливать не надо.
Если бюджет, ноль и Consent Mode v2 критичен прямо сейчас, берите CookieYes. Consent Mode v2 в free-версии, 5 шаблонов баннера и лучший рейтинг на wordpress.org (3 220 оценок). Учтите: часть данных уходит в облако CookieYes для обогащения cookie-описаний, для строгих корпоративных политик это может быть стоп-фактором.
Если сайт простой, визитка / лендинг / личный блог с парой embed'ов, хватит GDPR Cookie Compliance от Moove. Минимум настроек, нет внешних запросов, 300 000+ сайтов используют. Плагин чуть проще двух лидеров, но свою работу делает без сюрпризов.
Главное правило на 2026 год: не используйте мёртвые и неподдерживаемые решения. Popups закрыт по security issue. Старые самописные jQuery-баннеры не совместимы с Consent Mode и WordPress 7.0. Переход на современный плагин, это час работы и несколько лет спокойного compliance.



