Плашка «Мы используем cookie» стала таким же привычным элементом сайта, как кнопка «Наверх». Но за ней часто ничего не стоит: счётчики и пиксели загружаются до того, как посетитель что-то нажал, текст ссылается на несуществующую политику, а кнопка «Отказаться» ничего не отключает. В этой статье разберём, что на самом деле происходит с cookie на типичном сайте, чем технически необходимые файлы отличаются от аналитических и рекламных, и как настроить уведомление так, чтобы оно было честным, не мешало пользователю и не ломало аналитику.
Что такое cookie и зачем они сайту
Cookie — это небольшие текстовые записи, которые сайт сохраняет в браузере посетителя и получает обратно при следующих запросах. Сами по себе они не опасны и не являются «шпионскими программами»: это базовый механизм, без которого не работали бы корзина, авторизация и многие удобные функции. Когда вы добавляете товар в корзину, уходите со страницы и возвращаетесь, а товар на месте, — это работа cookie или похожего механизма хранения в браузере.
Помимо cookie самого сайта существуют сторонние cookie — их ставят подключённые сервисы: системы веб-аналитики, рекламные платформы, виджеты чатов, встроенные видео и карты. Именно они вызывают больше всего вопросов, потому что позволяют связывать действия человека на разных сайтах, строить профили интересов и показывать рекламу. На обычном корпоративном сайте мы при аудите находим от 5 до 15 сервисов, которые ставят свои cookie, и владелец, как правило, знает о двух-трёх.
Близкие по смыслу механизмы — localStorage, sessionStorage, пиксели отслеживания, «отпечатки» браузера. С точки зрения регулирования их стоит рассматривать вместе с cookie: если механизм позволяет узнать посетителя и связать его действия, к нему применяются те же принципы. Поэтому в документах корректнее писать не только о cookie, но и о «похожих технологиях».
Какие cookie бывают: классификация для владельца сайта
Для практических решений удобно делить cookie не по техническим признакам (сессионные и постоянные, собственные и сторонние), а по назначению. Именно назначение определяет, нужно ли согласие посетителя и можно ли включать cookie по умолчанию.
Необходимые
Сессия, корзина, авторизация, защита форм, запоминание выбора про cookie. Без них сайт не работает.
Функциональные
Выбранный город, язык, вид каталога, недавно просмотренные товары. Удобство, но не критично.
Аналитические
Счётчики посещаемости, карты кликов, запись сессий. Помогают улучшать сайт.
Рекламные
Пиксели рекламных систем, ретаргетинг, сквозная аналитика рекламы. Требуют наибольшей осторожности.
Необходимые cookie можно устанавливать без согласия — без них невозможно оказать услугу, которую посетитель сам запросил. Достаточно упомянуть их в политике. Функциональные — пограничная зона: если они явно связаны с действием пользователя (он сам выбрал город), их обычно относят к необходимым. Аналитические и рекламные cookie — это обработка данных в интересах владельца сайта, а не пользователя, и здесь нужны уведомление и, как правило, согласие.
Особое внимание стоит уделить инструментам записи сессий — вебвизору и аналогам. Они фиксируют движения мыши, клики и иногда содержимое полей форм. Если не настроить маскировку полей, в записи может попасть телефон, адрес и даже данные банковской карты, введённые вручную. Мы всегда включаем маскировку всех полей ввода и проверяем это на тестовой записи — это пятиминутная настройка, которую регулярно пропускают.

Что требуется по закону
Российское законодательство не содержит отдельного «закона о cookie», но 152-ФЗ «О персональных данных» применяется к любым данным, которые позволяют идентифицировать человека. Регулятор последовательно исходит из того, что идентификаторы cookie, IP-адреса и данные аналитики в связке с другими сведениями являются персональными данными. Отсюда практический вывод: посетитель должен быть уведомлён о сборе таких данных, а для необязательных целей — аналитики и рекламы — правильнее получать согласие до начала сбора.
Если сайт ориентирован в том числе на посетителей из стран Евросоюза, добавляются требования европейского регулирования, которые строже: согласие должно быть получено до установки любых необязательных cookie, отказаться должно быть так же просто, как согласиться, а предварительно отмеченные галочки не допускаются. Даже если ваша аудитория в России, ориентироваться на эту модель полезно: она понятна пользователям и снимает большинство вопросов.
Помимо баннера нужна политика использования cookie — отдельная страница или раздел в общей политике обработки данных. На нашем сайте это страница политики cookie. Она должна перечислять категории cookie, сервисы, которые их устанавливают, цели и сроки хранения, а также объяснять, как отказаться. Общие подходы к документам и формам мы подробно описали в статье о персональных данных на сайте.
Самая частая техническая ошибка, которую мы видим: баннер есть, но счётчики аналитики и рекламные пиксели вставлены прямо в шаблон и загружаются сразу при открытии страницы. В таком случае баннер ничего не регулирует — он лишь информирует о том, что уже произошло. Проверить это просто: откройте сайт в режиме инкогнито, откройте инструменты разработчика и посмотрите список cookie до нажатия на любую кнопку.
Каким должен быть баннер: три модели
На практике встречаются три модели уведомления, и выбор между ними — это баланс между юридической строгостью, удобством и полнотой аналитики. Ни одна из них не является «единственно правильной» для всех сайтов, но важно, чтобы баннер честно соответствовал тому, что происходит технически.
| Модель | Как работает | Плюсы | Минусы |
|---|---|---|---|
| Информирование | Плашка «Сайт использует cookie» с кнопкой «Понятно», сервисы работают сразу | Полная аналитика, минимум раздражения | Слабая правовая позиция для рекламных и аналитических cookie |
| Согласие одной кнопкой | Необязательные сервисы загружаются только после «Принять»; есть «Отклонить» | Честно и просто, понятно пользователю | Часть посетителей не попадает в аналитику |
| Гибкие настройки | «Принять всё», «Только необходимые» и настройка по категориям | Максимальная прозрачность и контроль | Сложнее в реализации, нужно хранить выбор по категориям |
Для большинства коммерческих сайтов мы рекомендуем вторую или третью модель. Вторая подходит небольшим корпоративным сайтам и лендингам, где набор сервисов ограничен: счётчик аналитики и один-два пикселя. Третья нужна интернет-магазинам с развитой рекламой, сайтам с записью сессий и проектам, где есть иностранная аудитория.
Требования к интерфейсу
Баннер не должен перекрывать половину экрана на смартфоне и блокировать чтение страницы — особенно на лендинге, где первый экран продаёт. Оптимальный вариант — компактная панель внизу высотой не более 25–30% экрана на мобильных. Кнопки «Принять» и «Отклонить» должны быть одинаково заметны: серая мелкая ссылка «отказаться» рядом с яркой кнопкой «Согласен» — это манипулятивный приём, который подрывает смысл согласия. Текст — два-три предложения без юридических оборотов, со ссылкой на политику.
Выбор посетителя нужно запоминать, чтобы баннер не появлялся на каждой странице, и давать возможность изменить решение — например, ссылкой «Настройки cookie» в подвале сайта. Срок хранения выбора — обычно от шести до двенадцати месяцев, после чего баннер показывается снова.
Техническая реализация: как не сломать аналитику
Правильно сделанный баннер управляет загрузкой скриптов. Технически это решается одним из двух способов. Первый — через менеджер тегов: все счётчики и пиксели подключаются не в шаблоне, а в контейнере менеджера тегов, и срабатывают только при наличии события согласия по нужной категории. Второй — собственным скриптом на сайте, который до согласия держит необязательные скрипты в «отложенном» виде и подключает их после выбора пользователя.
Инвентаризация
Собираем список всех сервисов, которые загружаются на сайте: счётчики, пиксели, чаты, видео, карты, коллтрекинг. Для каждого определяем категорию и cookie, которые он ставит.
Перенос в управляемую загрузку
Убираем прямые вставки скриптов из шаблонов и подключаем их через менеджер тегов или собственный загрузчик с проверкой согласия.
Баннер и хранение выбора
Делаем баннер в стиле сайта, сохраняем выбор посетителя с указанием категорий и версии политики, добавляем ссылку на изменение настроек.
Проверка
В чистом браузере проверяем, что до выбора ставятся только необходимые cookie, после отказа необязательные не появляются, после согласия всё работает и цели в аналитике достигаются.
Документы
Актуализируем политику cookie: перечень сервисов, цели, сроки, порядок отказа.
Отдельно продумайте встроенные видео и карты. Плеер видеохостинга и виджет карты при загрузке ставят свои cookie. Хорошее решение — «ленивая» загрузка: вместо плеера показывается превью с кнопкой воспроизведения, а сам плеер подгружается по клику. Это одновременно снимает вопрос с cookie и ускоряет страницу на 0,5–1,5 секунды, что заметно влияет на показатели скорости.
Как согласие влияет на аналитику и рекламу
Главный страх владельцев — что после внедрения честного баннера «пропадёт половина трафика» в отчётах. На практике доля согласий зависит от аудитории и оформления баннера. На проектах, где мы внедряли модель с равнозначными кнопками, согласие давали от 60 до 85% посетителей. Меньше всего — на сайтах для ИТ-аудитории, больше всего — в интернет-магазинах массовых товаров, где люди привыкли к баннерам и не задумываясь нажимают «Принять».
Важно понимать, что пропадают не продажи, а часть данных о посетителях. Заказы и заявки по-прежнему фиксируются в CMS и CRM, просто часть из них не будет связана с источником трафика в системе аналитики. Поэтому критичные метрики — количество заказов, выручку, конверсию по источникам — лучше считать на стороне сайта и CRM, а аналитику использовать для оценки поведения и трендов. Для оценки эффективности платной рекламы в поиске помогает передача UTM-меток в заявку: источник сохраняется в карточке лида независимо от cookie аналитических систем.
Ещё один практический приём — сравнение периодов. Внедрите баннер, зафиксируйте долю согласий в первые две недели и при анализе динамики учитывайте поправочный коэффициент. Это честнее, чем пытаться «вернуть» данные, обходя выбор пользователя.
Можно ли обойтись без баннера, если на сайте только счётчик аналитики?
Счётчик аналитики ставит cookie и обрабатывает данные посетителей, поэтому уведомление нужно. Для небольшого сайта достаточно компактного баннера с двумя кнопками и ссылкой на политику.
Нужно ли согласие для cookie корзины и авторизации?
Нет, это технически необходимые cookie. Их достаточно описать в политике, а устанавливать можно сразу.
Сколько стоит внедрение корректного баннера?
Для лендинга или корпоративного сайта с несколькими сервисами работа занимает один-два дня. Для магазина с десятком интеграций и рекламных пикселей — от трёх до пяти дней с учётом проверки.
Итоги
Баннер cookie — это не украшение и не формальность, а интерфейс управления данными посетителя. Он работает только тогда, когда за ним стоит реальная логика: необязательные сервисы не загружаются до согласия, отказ действительно отключает их, выбор запоминается и его можно изменить. Сделать это несложно: инвентаризация сервисов, перенос их в управляемую загрузку, аккуратный баннер с равнозначными кнопками и актуальная политика.
Если вы запускаете новый сайт, закладывайте баннер и управление скриптами в техническое задание — это часть работ по SEO-подготовке при запуске, где мы настраиваем аналитику и цели. Если сайт уже работает, начните с простого теста в режиме инкогнито: он за пять минут покажет, насколько ваш баннер соответствует действительности.
Нужен сайт или интернет-магазин?
Обсудим задачу, подскажем подходящую платформу и оценим сроки и бюджет — бесплатно и без обязательств.
Обсудить проект
