האם האתר שלך חושף אותך לתביעות?
כמעט כל אתר מציג היום "באנר עוגיות". הבעיה: רוב הבאנרים הם קישוט — הם מודיעים על עוגיות אבל לא באמת שולטים בהן. תחת סטנדרט תיקון 13 וה-GDPR, עוגיות מעקב לא-הכרחיות דורשות הסכמה אמיתית לפני הטעינה. הנה איך עושים את זה נכון.
קודם — מה זו בכלל עוגיה, ואילו סוגים יש
עוגיה (cookie) היא קובץ קטן שאתר שומר בדפדפן של המבקר. יש שתי משפחות שחשוב להבחין ביניהן:
- עוגיות הכרחיות (functional) — נדרשות כדי שהאתר יעבוד: עגלת-קניות, שמירת שפה, התחברות. לאלה לא צריך הסכמה מוקדמת.
- עוגיות מעקב / שיווק (non-essential) — Google Analytics, פיקסל של מטא, מעקב פרסום, מפות-חום. אלה משדרות מידע על המבקר לצד שלישי, ודורשות הסכמה לפני שהן נטענות.
איך נראה באנר הסכמה תקין
- הסכמה אקטיבית (opt-in) — המעקב נטען רק אחרי שהמבקר לחץ "אישור". לא לפני.
- אפשרות אמיתית לסרב — כפתור "דחייה" באותה בולטות כמו "אישור", לא רק X קטן.
- ללא תיבות מסומנות מראש — הסכמה שלא ניתנה אקטיבית אינה הסכמה.
- קישור למדיניות הפרטיות מתוך הבאנר.
- לא "המשך גלישה = הסכמה" — גלילה או המשך שהייה אינם הסכמה תקפה למעקב.
💡 הבאנר של האתר הזה עצמו בנוי בדיוק כך: המעקב (Analytics/פרסום) לא נטען עד שלוחצים "אישור", ויש כפתור "דחייה" שווה-ערך. זה הסטנדרט שאנחנו ממליצים עליו.
המלכודת הכי נפוצה: הפיקסל שרץ מוקדם מדי
זו הטעות שחוזרת ברוב האתרים: פיקסל של מטא או Google Analytics מוטמע ישירות בקוד (או דרך Tag Manager) ונטען מיד עם פתיחת העמוד — עוד לפני שהמבקר ראה את הבאנר. במצב הזה הבאנר הוא הצגה בלבד: המעקב כבר קרה. זו בדיוק החשיפה שהבאנר אמור למנוע.
הפתרון הטכני: מצב-הסכמה (Consent Mode)
הדרך הנכונה היא לחסום את כלי-המעקב כברירת-מחדל, ולשחרר אותם רק כשהמבקר מאשר. בעולם של גוגל זה נקרא Consent Mode — הגדרת ברירת-מחדל של "מניעה" (denied) לכל אחסון-פרסום ואנליטיקה, ו"עדכון" (granted) רק בלחיצה. בוורדפרס תוספי-הסכמה טובים יודעים לעשות זאת; חשוב לוודא שהם באמת חוסמים ולא רק מציגים באנר.
מה שכדאי לזכור
- עוגיות הכרחיות — מותרות בלי הסכמה. מעקב — הסכמה מראש.
- באנר בלי חסימה בפועל = אין הסכמה, יש רק תצוגה.
- Tag Manager יכול "להבריח" trackers שלא רואים בקוד הגלוי — לבדוק מה באמת נטען.
מה החשיפה אם לא עושים את זה
אתר שטוען פיקסל או Analytics בלי הסכמה משתף מידע על כל מבקר — לרוב בלי שבעל האתר מודע להיקף. תחת תיקון 13, שיתוף מידע עם צד-שלישי בלי בסיס-הסכמה הוא בדיוק סוג ההפרה שהרשות להגנת הפרטיות יכולה לאכוף עליו. זה גם עניין של אמון: מבקר שמגלה שעקבו אחריו בלי לשאול מאבד ביטחון בעסק. באנר-הסכמה תקין הוא לא רק ציות — הוא סימן של הגינות.
✅ רוצה לדעת אילו עוגיות רצות אצלך לפני הסכמה? הרץ בדיקת חשיפה חינמית — סריקה חיצונית שמראה את סימני-האזהרה של נגישות, פרטיות ואבטחה. בדקה, בחינם.
מה עושים עכשיו — הצעד הראשון
- בדוק מה נטען אצלך. הרץ בדיקת חשיפה חינמית — נזהה אילו trackers ועוגיות פועלים באתר, כולל כאלה שמוזרקים דרך Tag Manager.
- התקן מנגנון הסכמה שחוסם באמת (Consent Mode), לא רק מציג באנר.
- קשר את הבאנר למדיניות פרטיות שמפרטת את כלי-המעקב.