
🍪 Як зробити cookie-банер у WordPress: Complianz та альтернативи (2026)
Кожен сайт, орієнтований на європейського користувача, зобов’язаний повідомляти відвідувачів про використання cookies. З 2018 року GDPR (General Data Protection Regulation) перетворив це з джентльменської практики на юридичну вимогу з потенційними штрафами до 4% річного обороту. А ePrivacy Directive додає конкретики: consent має бути явним, поінформованим і відкличним.
Але реальність така: власник невеликого WordPress-сайту не наймає юриста для банера. Він шукає плагін, безплатний, що не гальмує сайт, з автоблокуванням сторонніх скриптів. І ось тут ринок змінився. Плагін Popups, який ще нещодавно був популярним рішенням для cookie-вікон, закритий із липня 2022 року через уразливість. Використовувати його не можна — це діра в безпеці.
На щастя, 2026 рік пропонує зрілі альтернативи. У цьому посібнику, покрокове налаштування cookie-банера на WordPress через Complianz (безплатний, 1+ мільйон активних установок, перевірений на WordPress 7.0) та огляд альтернатив під інший бюджет і сценарій.
💡 Швидкий огляд:
- Вибираємо плагін: Complianz як основний, CookieYes і GDPR Cookie Compliance як альтернативи
- Встановлюємо та запускаємо майстер налаштування: 10 хвилин до готового банера
- Скануємо сайт, блокуємо сторонні скрипти, налаштовуємо зовнішній вигляд
- Тестуємо: Consent Mode, відкликання згоди, accessibility
Що вимагає закон: мінімум, потрібний власнику сайту
GDPR та ePrivacy Directive зобов’язують сайт до трьох речей перед установленням будь-яких відстежувальних cookies:
- Інформувати, які саме cookies, для чого, хто їх встановлює (власні / треті сторони).
- Отримати явний consent, попередньо позначені галочки не є consent. Користувач має actively клікнути «Прийняти».
- Дати змогу відкликати, посилання «Manage consent» / «Налаштування cookies» має бути доступне в будь-який момент після прийняття.
Плюс для Каліфорнії працює CCPA/CPRA, там достатньо повідомлення та можливості opt-out (Do Not Sell My Personal Information). Для Бразилії, LGPD, для Канади, PIPEDA, для ПАР, POPIA. Хороший плагін покриває їх усі з коробки.
Важливий нюанс 2025-2026: Google Consent Mode v2 став обов’язковим для сайтів, що показують рекламу Google в Європейській економічній зоні. Це протокол, за яким Google-теги (Analytics, Ads, Floodlight) не просто блокуються до consent’у, а працюють у «cookieless-режимі», надсилають знеособлені пінги. Complianz і CookieYes підтримують Consent Mode v2 нативно, без танців із Google Tag Manager.
Порівняльна таблиця: топ-3 cookie-плагіни для WordPress (2026)
Критерій | Complianz | CookieYes | GDPR Cookie Compliance (Moove) |
|---|---|---|---|
Активні установки | 1 000 000+ | 1 000 000+ | 300 000+ |
Рейтинг на wordpress.org | 4.9 (1 633 оцінки) | 4.9 (3 220 оцінок) | 4.5 (204 оцінки) |
Безплатна версія | Повний банер + wizard + автоблокування | Повний банер + сканер + автоблокування | Базовий банер + налаштування |
Consent Mode v2 | Premium | Безплатно | Premium |
Geo-IP (різні банери за регіонами) | Premium | Premium | Немає |
Сканер cookies | Вбудований, щотижневий | Вбудований | Немає |
Шаблони банера | 4 у безплатній | 5 у безплатній | 3 у безплатній |
jQuery-залежність | Немає | Немає | Так |
WordPress-версія (протестовано) | 7.0 | 7.0 | 7.0 |
Посилання на wordpress.org |
Установлення та налаштування Complianz: покроковий посібник
Крок 1: установлення плагіна
Заходимо в адмінку WordPress: Плагіни → Додати новий. У рядку пошуку вводимо «Complianz», натискаємо «Встановити» на плагіні від автора Complianz, потім «Активувати». Після активації вас одразу зустрічає вітальний екран із кнопкою «Start Wizard».
Крок 2: майстер налаштування (Wizard)
Це головна причина вибрати Complianz: замість 30 ручних налаштувань плагін ставить 10-15 запитань про ваш сайт і сам формує коректну конфігурацію. Пройдіть послідовно.
На першому екрані Wizard запитує, для яких регіонів налаштовується сайт. Виберіть усі релевантні: European Union, United Kingdom, United States (для CCPA/CPRA). Можна додати Canada (PIPEDA), Brazil (LGPD), Australia, South Africa, вибір не сповільнює сайт, а просто додає відповідні legal-документи.
Далі, тип сайту: business website, webshop, або personal blog. Це впливає на обов’язковість consent’у для статистики. Для інтернет-магазину WooCommerce плагін автоматично підхопить усі cookies кошика та платежів.

На третьому кроці Wizard визначає, чи потрібен вам Cookie Notice взагалі: аналізує цільову аудиторію та тип cookies. Для європейського трафіку відповідь майже завжди «так». Тут же вибирається шаблон банера: Cookie Wall (блокує доступ без consent’у, дозволений в ЄС для суворо необхідних cookies), Accept/Dismiss, Consent per Category, Consent per Service.
Фінальний крок Wizard генерує Cookie Policy, повноцінний юридичний документ на основі відповідей, складений IT-юристами. Він автоматично вставляється на окрему сторінку й оновлюється при зміні налаштувань. Це економить 500-1000 євро на послугах юриста з drafting’у.
Крок 3: сканування cookies
Переходимо в Complianz → Dashboard → Cookie Scan. Натискаємо «Scan», плагін проходить сторінками сайту та фронтендом, збираючи всі cookies: власні, сторонні (через інтегровані сервіси на кшталт Google Maps, YouTube, Recaptcha, Facebook), плагінів.
Результат сканера, таблиця з полями: cookie name, domain, duration, function. Complianz автоматично підтягує описи cookies із cookiedatabase.org, найбільшої відкритої бази даних cookies. Не потрібно гуглити, що робить _ga чи _fbp, опис уже заповнений англійською.
Сканер запускається автоматично раз на тиждень. Якщо на сайті з’явився новий плагін або скрипт, ви отримаєте сповіщення про нові cookies у дашборді. Це важливо: GDPR вимагає актуальності Cookie Policy в будь-який момент часу.
Крок 4: автоблокування сторонніх скриптів
Розділ Complianz → Integrations, тут магія. Плагін знає сигнатури популярних сервісів і блокує їх до consent’у автоматично. Список із коробки: Google Maps, YouTube/Vimeo-embed, Facebook/Instagram-віджети, Twitter/X, Google AdSense, HubSpot, ActiveCampaign, Recaptcha, і десятки інших.
Як це виглядає для користувача: замість YouTube-відео, статичний placeholder із текстом «Натисніть Accept щоб завантажити відео». Замість карти Google, placeholder із категорією «Marketing». Жоден JS не вантажиться до явного consent’у користувача. Це точна відповідність букві ePrivacy Directive.
Для блокування кастомних скриптів використовуйте Script Center: додаєте URL скрипта, прив’язуєте до категорії cookies (functional / statistics / marketing). Підтримуються залежності: наприклад, Facebook Pixel залежить від consent’у на Marketing і не завантажується, поки користувач не дав цей consent.
Плагін не використовує jQuery, весь банер і блокування на чистому JavaScript. Це дає плюс до PageSpeed і відсутність конфліктів із темами, що використовують React/Vue.
Крок 5: налаштування зовнішнього вигляду банера
Complianz → Cookie Banner → Styling. Чотири пресети: анімований, класичний, мінімальний знизу, popup у центрі. Кожен кастомізується: кольори кнопок, border-radius, шрифти, позиція на екрані, анімація появи.
1 /* Пример: минимальный bottom-баннер с закруглёнными кнопками */ 2 .cmplz-cookiebanner .cmplz-buttons .cmplz-btn { 3 border-radius: 8px; 4 padding: 10px 24px; 5 font-weight: 600; 6 transition: background 0.2s; 7 } 8 .cmplz-cookiebanner .cmplz-btn.cmplz-accept { 9 background: #1a56db; 10 color: #fff; 11 } 12 .cmplz-cookiebanner .cmplz-btn.cmplz-accept:hover { 13 background: #1e40af; 14 } 15 .cmplz-cookiebanner { 16 box-shadow: 0 -4px 24px rgba(0,0,0,0.12); 17 }
CSS-блок додається в Complianz → Cookie Banner → Custom CSS і застосовується без очищення кешу. Банер доступний (WCAG 2.1 AA): усі кнопки з aria-мітками, кольори контрастні, керування з клавіатури працює. З червня 2025 року діє European Accessibility Act, Complianz до нього готовий.
Крок 6: Consent Mode v2 і запис згод
Якщо використовуєте Google Analytics, Ads або Floodlight, активуйте Google Consent Mode. У Complianz Premium це одна галочка: Complianz → Dashboard → Consent Mode → Enable. У CookieYes доступно безплатно.
Consent Mode v2 передає Google два критичні сигнали: analytics_storage (чи можна читати/писати Analytics-cookies) і ad_storage (чи можна використовувати рекламні cookies). До consent’у Google-теги надсилають знеособлені пінги, дані про перегляд сторінки без ідентифікатора користувача. Це дозволяє не втрачати 100% даних при відмові від cookies.
У розділі Complianz → Dashboard → Proof of Consent зберігаються записи про кожну consent action користувача: час, IP (хешований), набір категорій. Для GDPR це вимога accountability, ви повинні довести, що consent був наданий, у разі запиту наглядового органу.
Альтернативи: CookieYes і GDPR Cookie Compliance
CookieYes (1M+ установок), головний конкурент Complianz. Плюси: Consent Mode v2 у безплатній версії, 5 шаблонів банера, 3 220 відгуків на wordpress.org. Мінус: сканер cookies менш детальний, частина даних іде на cloud-сервери CookieYes для збагачення описів. Якщо для вас пріоритет, zero-cost при повному compliance, беріть CookieYes.
🔗 CookieYes на WordPress.org | 🔗 Сайт CookieYes
GDPR Cookie Compliance від Moove Agency (300K+ установок), простіший варіант. Три шаблони, базові налаштування кольорів і тексту, немає автосканера cookies. Плюс: мінімальний footprint, немає зовнішніх запитів. Мінус: використовує jQuery, що додає dependency. Підійде для простих сайтів-візитівок із мінімальною кількістю сторонніх сервісів.
🔗 GDPR Cookie Compliance на WordPress.org
Який плагін видалити: мертві та небезпечні рішення
Плагін Popups - WordPress Popup (раніше популярний для створення cookie-вікон) закритий на WordPress.org з 5 липня 2022 року з позначкою «Security Issue». Не оновлювався 6 років, не тестувався з версіями WordPress вище 5.3.21. Якщо він у вас установлений, видаліть негайно та замініть одним із трьох плагінів вище.
Те саме стосується будь-яких самописних рішень на jQuery з туторіалів 2015-2020 років: вони не підтримують Consent Mode, не блокують скрипти до accept’у та несумісні з сучасними темами на Gutenberg і React. Десять хвилин установлення Complianz або CookieYes дають більше compliance, ніж тиждень ручного кодингу.
Тестування: checklist перед запуском
- Cookie-банер з’являється, відкрийте сайт в Incognito, перевірте, що банер видно, не перекриває критичний контент на мобільному.
- Прийняти / відхилити працює, після кліку «Прийняти» завантажуються Analytics і вбудовані відео. Після «Відхилити», не завантажуються.
- Відкликання consent’у, кнопка «Manage Consent» / «Cookie Settings» видна, клікабельна, відкриває той самий банер із категоріями.
- Сканер відпрацював, у Complianz Dashboard усі cookies ідентифіковані, немає рядків «Unknown».
- Cookie Policy на місці, сторінка
/cookie-policy-eu/(або аналог) відкривається, містить актуальний список cookies і цілей. - Google Consent Mode, у браузері (F12 → Application → Cookies) до consent’у немає
_ga/_gidcookies; після accept’у, з’являються.
⁉️🤔 Часті запитання
Чи потрібен cookie-банер, якщо сайт не використовує cookies аналітики?
Так, якщо на сайті є embed-елементи: YouTube-відео, Google Maps, кнопки соцмереж. Вони встановлюють cookies при завантаженні. Плюс багато хостинг-провайдерів і WordPress-тем встановлюють технічні cookies, їх теж потрібно декларувати. Complianz показує «no cookies detected», тоді банер не потрібен. Для суто статичного сайту без жодного embed’у та без серверних cookies банер не вимагається, але таких сайтів на WordPress одиниці.
Чим відрізняється Consent Mode v2 від простого блокування?
Просте блокування: немає consent’у → Google-тег не завантажується → нуль даних про візит. Consent Mode v2: немає consent’у → Google-тег завантажується в cookieless-режимі, надсилає знеособлені пінги (країна, час, джерело переходу без ідентифікатора користувача). Це дає 30-70% відновлених даних у GA4 при відмові від cookies без порушення GDPR.
Чи можна використовувати один плагін для cookies і для маркетингових popup-ів?
Ні. Cookie-банер, юридично значущий елемент compliance. Маркетинговий popup, маркетинг. Їх змішування породжує ризик: якщо користувач відхилив cookies, а popup продовжує збирати email — це порушення. Використовуйте Complianz/CookieYes для cookies і окремий плагін (OptinMonster, Convert Pro) для маркетингових popup-ів.
Що робити, якщо сайт кількома мовами?
Complianz інтегрується з Polylang, WPML, qTranslate-X і Loco Translate. Банер, Cookie Policy і всі legal-документи перекладаються автоматично під активну мову сайту. Для української мови переклад повний. Для мультимовного сайту на WPML налаштування займає 5 хвилин: Complianz → Settings → Enable WPML integration.
Чи потрібно зберігати записи consent’у?
GDPR Article 7(1) вимагає від контролера даних «demonstrate that the data subject has consented». Complianz зберігає запис кожної consent action: timestamp, набір категорій, хеш IP, унікальний consent ID. Ці дані, ваш доказ compliance при аудиті. Термін зберігання налаштовується, за замовчуванням, 12 місяців.
Що вибрати: Complianz чи CookieYes?
Якщо потрібен максимальний compliance із коробки (юридичні документи, auto-блокування, сканер) і готові заплатити за Premium за необхідності, Complianz. Якщо пріоритет, zero-cost і Consent Mode v2 безплатно, CookieYes. Для простого сайту без складних інтеграцій, GDPR Cookie Compliance. Усі три протестовані на WordPress 7.0 і активно підтримуються у 2026 році.
Який плагін cookie-consent ставити у 2026 році
Вибір зводиться до трьох сценаріїв, і кожен закритий робочим free-рішенням.
Якщо ви запускаєте комерційний проєкт із трафіком з ЄС, ставте Complianz. Майстер налаштування за 10 хвилин дає вам: сканер cookies, автоблокування для 30+ сервісів, готову Cookie Policy від IT-юристів, accessibility із коробки та запис consent’ів. Для інтернет-магазину на WooCommerce інтеграція вже в wizard’і, нічого допилювати не треба.
Якщо бюджет, нуль і Consent Mode v2 критичний прямо зараз, беріть CookieYes. Consent Mode v2 у free-версії, 5 шаблонів банера та найкращий рейтинг на wordpress.org (3 220 оцінок). Зважте: частина даних іде в хмару CookieYes для збагачення cookie-описів, для суворих корпоративних політик це може бути стоп-фактором.
Якщо сайт простий, візитівка / лендинг / особистий блог із парою embed’ів, вистачить GDPR Cookie Compliance від Moove. Мінімум налаштувань, немає зовнішніх запитів, 300 000+ сайтів використовують. Плагін трохи простіший за двох лідерів, але свою роботу робить без сюрпризів.
Головне правило на 2026 рік: не використовуйте мертві та непідтримувані рішення. Popups закритий через security issue. Старі самописні jQuery-банери не сумісні з Consent Mode і WordPress 7.0. Перехід на сучасний плагін — це година роботи і кілька років спокійного compliance.



