Skip to content

Всё для WordPress, веб-разработки — и не только

🍪 Как сделать cookie-баннер в WordPress: Complianz и альтернативы (2026)

🍪 Как сделать cookie-баннер в WordPress: Complianz и альтернативы (2026)

Каждый сайт, ориентированный на европейского пользователя, обязан уведомлять посетителей об использовании cookies. С 2018 года GDPR (General Data Protection Regulation) превратил это из джентльменской практики в юридическое требование с потенциальными штрафами до 4% годового оборота. А ePrivacy Directive добавляет конкретику: consent должен быть явным, информированным и отзываемым.

Но реальность такова: владелец небольшого WordPress-сайта не нанимает юриста для баннера. Он ищет плагин, бесплатный, не тормозящий сайт, с авто-блокировкой сторонних скриптов. И вот тут рынок изменился. Плагин Popups, который ещё недавно был популярным решением для cookie-окон, закрыт с июля 2022 года по причине уязвимости. Использовать его нельзя, это дыра в безопасности.

К счастью, 2026 год предлагает зрелые альтернативы. В этом руководстве, пошаговая настройка cookie-баннера на WordPress через Complianz (бесплатный, 1+ миллион активных установок, проверен на WordPress 7.0) и обзор альтернатив под другой бюджет и сценарий.

💡 Быстрый обзор:

  • Выбираем плагин: Complianz как основной, CookieYes и GDPR Cookie Compliance как альтернативы
  • Устанавливаем и запускаем мастер настройки: 10 минут до готового баннера
  • Сканируем сайт, блокируем сторонние скрипты, настраиваем внешний вид
  • Тестируем: Consent Mode, отзыв согласия, accessibility

Что требует закон: минимум, который нужен владельцу сайта

GDPR и ePrivacy Directive обязывают сайт к трём вещам до установки любого отслеживающего cookies:

  • Информировать, какие именно cookies, для чего, кто их ставит (собственные / третьи лица).
  • Получить явный consent, предварительно отмеченные галочки не consent. Пользователь должен actively кликнуть «Принять».
  • Дать отозвать, ссылка «Manage consent» / «Настройки cookies» должна быть доступна в любой момент после принятия.

Плюс для Калифорнии работает CCPA/CPRA, там достаточно уведомления и возможности opt-out (Do Not Sell My Personal Information). Для Бразилии, LGPD, для Канады, PIPEDA, для ЮАР, POPIA. Хороший плагин покрывает их все из коробки.

Важный нюанс 2025-2026: Google Consent Mode v2 стал обязательным для сайтов, показывающих рекламу Google в Европейской экономической зоне. Это протокол, при котором Google-теги (Analytics, Ads, Floodlight) не просто блокируются до consent'а, а работают в «cookieless-режиме», отправляют обезличенные пинги. Complianz и CookieYes поддерживают Consent Mode v2 нативно, без танцев с Google Tag Manager.

Критерий

Complianz

CookieYes

GDPR Cookie Compliance (Moove)

Активные установки

1 000 000+

1 000 000+

300 000+

Рейтинг на wordpress.org

4.9 (1 633 оценки)

4.9 (3 220 оценок)

4.5 (204 оценки)

Бесплатная версия

Полный баннер + wizard + авто-блокировка

Полный баннер + сканер + авто-блокировка

Базовый баннер + настройки

Consent Mode v2

Premium

Бесплатно

Premium

Geo-IP (разные баннеры по регионам)

Premium

Premium

Нет

Сканер cookies

Встроен, еженедельный

Встроен

Нет

Шаблоны баннера

4 в бесплатной

5 в бесплатной

3 в бесплатной

jQuery-зависимость

Нет

Нет

Да

WordPress-версия (протестировано)

7.0

7.0

7.0

Ссылка на wordpress.org

Complianz

CookieYes

GDPR Cookie Compliance

Установка и настройка Complianz: пошаговое руководство

Шаг 1: установка плагина

Заходим в админку WordPress: Плагины → Добавить новый. В строке поиска вводим «Complianz», нажимаем «Установить» на плагине от автора Complianz, затем «Активировать». После активации вас сразу встречает приветственный экран с кнопкой «Start Wizard».

Шаг 2: мастер настройки (Wizard)

Это главная причина выбрать Complianz: вместо 30 ручных настроек плагин задаёт 10-15 вопросов о вашем сайте и сам формирует корректную конфигурацию. Пройдите последовательно.

На первом экране Wizard спрашивает, для каких регионов настраивается сайт. Выберите все релевантные: European Union, United Kingdom, United States (для CCPA/CPRA). Можно добавить Canada (PIPEDA), Brazil (LGPD), Australia, South Africa, выбор не замедляет сайт, а просто добавляет соответствующие legal-документы.

Далее, тип сайта: business website, webshop, или personal blog. Это влияет на обязательность consent'а для статистики. Для интернет-магазина WooCommerce плагин автоматически подцепит все cookies корзины и платежей.

Панель управления Complianz: мастер настройки cookie-баннера

На третьем шаге Wizard определяет, нужен ли вам Cookie Notice вообще: анализирует целевую аудиторию и тип cookies. Для европейского трафика ответ почти всегда «да». Тут же выбирается шаблон баннера: Cookie Wall (блокирует доступ без consent'а, разрешён в ЕС для строго необходимых cookies), Accept/Dismiss, Consent per Category, Consent per Service.

Финальный шаг Wizard генерирует Cookie Policy, полноценный юридический документ на основе ответов, составленный IT-юристами. Он автоматически вставляется на отдельную страницу и обновляется при изменении настроек. Это экономит 500-1000 евро на услугах юриста по drafting'у.

Шаг 3: сканирование cookies

Переходим в Complianz → Dashboard → Cookie Scan. Нажимаем «Scan», плагин проходит по страницам сайта и фронтенду, собирая все cookies: собственные, сторонние (через интегрированные сервисы вроде Google Maps, YouTube, Recaptcha, Facebook), плагинов.

Результат сканера, таблица с полями: cookie name, domain, duration, function. Complianz автоматически подтягивает описания cookies из cookiedatabase.org, крупнейшей открытой базы данных cookies. Не нужно гуглить, что делает _ga или _fbp, описание уже заполнено на английском.

Сканер запускается автоматически раз в неделю. Если на сайте появился новый плагин или скрипт, вы получите уведомление о новых cookies в дашборде. Это важно: GDPR требует актуальности Cookie Policy в любой момент времени.

Шаг 4: авто-блокировка сторонних скриптов

Раздел Complianz → Integrations, здесь магия. Плагин знает сигнатуры популярных сервисов и блокирует их до consent'а автоматически. Список из коробки: Google Maps, YouTube/Vimeo-embed, Facebook/Instagram-виджеты, Twitter/X, Google AdSense, HubSpot, ActiveCampaign, Recaptcha, и десятки других.

Как это выглядит для пользователя: вместо YouTube-видео, статичный placeholder с текстом «Нажмите Accept чтобы загрузить видео». Вместо карты Google, placeholder с категорией «Marketing». Никакого JS не грузится до явного consent'а пользователя. Это точное соответствие букве ePrivacy Directive.

Для блокировки кастомных скриптов используйте Script Center: добавляете URL скрипта, привязываете к категории cookies (functional / statistics / marketing). Поддерживаются зависимости: например, Facebook Pixel зависит от consent'а на Marketing и не загружается, пока пользователь не дал этот consent.

Плагин не использует jQuery, весь баннер и блокировка на чистом JavaScript. Это даёт плюс к PageSpeed и отсутствие конфликтов с темами, использующими React/Vue.

Шаг 5: настройка внешнего вида баннера

Complianz → Cookie Banner → Styling. Четыре пресета: аннимированный, классический, минимальный снизу, popup в центре. Каждый кастомизируется: цвета кнопок, border-radius, шрифты, позиция на экране, анимация появления.

1/* Пример: минимальный bottom-баннер с закруглёнными кнопками */
2.cmplz-cookiebanner .cmplz-buttons .cmplz-btn {
3 border-radius: 8px;
4 padding: 10px 24px;
5 font-weight: 600;
6 transition: background 0.2s;
7}
8.cmplz-cookiebanner .cmplz-btn.cmplz-accept {
9 background: #1a56db;
10 color: #fff;
11}
12.cmplz-cookiebanner .cmplz-btn.cmplz-accept:hover {
13 background: #1e40af;
14}
15.cmplz-cookiebanner {
16 box-shadow: 0 -4px 24px rgba(0,0,0,0.12);
17}

CSS-блок добавляется в Complianz → Cookie Banner → Custom CSS и применяется без очистки кеша. Баннер доступен (WCAG 2.1 AA): все кнопки, с aria-метками, цвета контрастные, управление с клавиатуры работает. С июня 2025 года действует European Accessibility Act, Complianz к нему готов.

Если используете Google Analytics, Ads или Floodlight, активируйте Google Consent Mode. В Complianz Premium это одна галочка: Complianz → Dashboard → Consent Mode → Enable. В CookieYes, доступно бесплатно.

Consent Mode v2 передаёт Google два критичных сигнала: analytics_storage (можно ли читать/писать Analytics-cookies) и ad_storage (можно ли использовать рекламные cookies). До consent'а Google-теги отправляют обезличенные пинги, данные о просмотре страницы без идентификатора пользователя. Это позволяет не терять 100% данных при отказе от cookies.

В разделе Complianz → Dashboard → Proof of Consent хранятся записи о каждом consent action пользователя: время, IP (хешированный), набор категорий. Для GDPR это требование accountability, вы должны доказать, что consent был дан, в случае запроса надзорного органа.

CookieYes (1M+ установок), главный конкурент Complianz. Плюсы: Consent Mode v2 в бесплатной версии, 5 шаблонов баннера, 3 220 отзывов на wordpress.org. Минус: сканер cookies менее детальный, часть данных уходит на cloud-серверы CookieYes для обогащения описаний. Если для вас приоритет, zero-cost при полном compliance, берите CookieYes.

🔗 CookieYes на WordPress.org | 🔗 Сайт CookieYes

GDPR Cookie Compliance от Moove Agency (300K+ установок), более простой вариант. Три шаблона, базовые настройки цветов и текста, нет авто-сканера cookies. Плюс: минимальный footprint, нет внешних запросов. Минус: использует jQuery, что добавляет dependency. Подойдёт для простых сайтов-визиток с минимальным количеством сторонних сервисов.

🔗 GDPR Cookie Compliance на WordPress.org

Какой плагин удалить: мёртвые и опасные решения

Плагин Popups - WordPress Popup (ранее популярный для создания cookie-окон) закрыт на WordPress.org с 5 июля 2022 года с пометкой «Security Issue». Не обновлялся 6 лет, не тестировался с версиями WordPress выше 5.3.21. Если он у вас установлен, удалите немедленно и замените одним из трёх плагинов выше.

То же касается любых самописных решений на jQuery из туториалов 2015-2020 годов: они не поддерживают Consent Mode, не блокируют скрипты до accept'а и несовместимы с современными темами на Gutenberg и React. Десять минут установки Complianz или CookieYes дают больше compliance, чем неделя ручного кодинга.

Тестирование: checklist перед запуском

  • Cookie-баннер появляется, откройте сайт в Incognito, проверьте что баннер виден, не перекрывает критичный контент на мобильном.
  • Принять / отклонить работает, после клика «Принять» загружаются Analytics и встроенные видео. После «Отклонить», не загружаются.
  • Отзыв consent'а, кнопка «Manage Consent» / «Cookie Settings» видна, кликабельна, открывает тот же баннер с категориями.
  • Сканер отработал, в Complianz Dashboard все cookies идентифицированы, нет «Unknown» строк.
  • Cookie Policy на месте, страница /cookie-policy-eu/ (или аналог) открывается, содержит актуальный список cookies и целей.
  • Google Consent Mode, в браузере (F12 → Application → Cookies) до consent'а нет _ga/_gid cookies; после accept'а, появляются.

⁉️🤔 Частые вопросы

Нужен ли cookie-баннер, если сайт не использует cookies аналитики?

Да, если на сайте есть embed-элементы: YouTube-видео, Google Maps, кнопки соцсетей. Они ставят cookies при загрузке. Плюс многие хостинг-провайдеры и WordPress-темы ставят технические cookies, их тоже нужно декларировать. Complianz показывает «no cookies detected», тогда баннер не нужен. Для чисто статического сайта без единого embed'а и без серверных cookies баннер не требуется, но таких сайтов на WordPress единицы.

Чем отличается Consent Mode v2 от простой блокировки?

Простая блокировка: нет consent'а → Google-тег не загружается → ноль данных о визите. Consent Mode v2: нет consent'а → Google-тег загружается в cookieless-режиме, отправляет обезличенные пинги (страна, время, источник перехода без идентификатора пользователя). Это даёт 30-70% восстановленных данных в GA4 при отказе от cookies без нарушения GDPR.

Можно ли использовать один плагин для cookies и для маркетинговых popup-ов?

Нет. Cookie-баннер, юридически значимый элемент compliance. Маркетинговый popup, маркетинг. Их смешение порождает риск: если пользователь отклонил cookies, а popup продолжает собирать email, это нарушение. Используйте Complianz/CookieYes для cookies и отдельный плагин (OptinMonster, Convert Pro) для маркетинговых popup-ов.

Что делать, если сайт на нескольких языках?

Complianz интегрируется с Polylang, WPML, qTranslate-X и Loco Translate. Баннер, Cookie Policy и все legal-документы переводятся автоматически под активный язык сайта. Для русского языка перевод полный. Для мультиязычного сайта на WPML настройка занимает 5 минут: Complianz → Settings → Enable WPML integration.

Нужно ли хранить записи consent'а?

GDPR Article 7(1) требует от контролёра данных «demonstrate that the data subject has consented». Complianz хранит запись каждого consent action: timestamp, набор категорий, хеш IP, уникальный consent ID. Эти данные, ваше доказательство compliance при аудите. Срок хранения настраивается, по умолчанию, 12 месяцев.

Что выбрать: Complianz или CookieYes?

Если нужен максимальный compliance из коробки (юридические документы, auto-блокировка, сканер) и готовы заплатить за Premium при необходимости, Complianz. Если приоритет, zero-cost и Consent Mode v2 бесплатно, CookieYes. Для простого сайта без сложных интеграций, GDPR Cookie Compliance. Все три протестированы на WordPress 7.0 и активно поддерживаются в 2026 году.

Выбор сводится к трём сценариям, и каждый закрыт работающим free-решением.

Если вы запускаете коммерческий проект с трафиком из ЕС, ставьте Complianz. Мастер настройки за 10 минут даёт вам: сканер cookies, авто-блокировку для 30+ сервисов, готовую Cookie Policy от IT-юристов, accessibility из коробки и запись consent'ов. Для интернет-магазина на WooCommerce, интеграция уже в wizard'е, ничего допиливать не надо.

Если бюджет, ноль и Consent Mode v2 критичен прямо сейчас, берите CookieYes. Consent Mode v2 в free-версии, 5 шаблонов баннера и лучший рейтинг на wordpress.org (3 220 оценок). Учтите: часть данных уходит в облако CookieYes для обогащения cookie-описаний, для строгих корпоративных политик это может быть стоп-фактором.

Если сайт простой, визитка / лендинг / личный блог с парой embed'ов, хватит GDPR Cookie Compliance от Moove. Минимум настроек, нет внешних запросов, 300 000+ сайтов используют. Плагин чуть проще двух лидеров, но свою работу делает без сюрпризов.

Главное правило на 2026 год: не используйте мёртвые и неподдерживаемые решения. Popups закрыт по security issue. Старые самописные jQuery-баннеры не совместимы с Consent Mode и WordPress 7.0. Переход на современный плагин, это час работы и несколько лет спокойного compliance.