Cookie Manager Tarteaucitron — Kompletny przewodnik
Instalacja, konfiguracja usług, automatyczny skaner, Consent Mode v2 i dziennik RODO modułu Cookie Manager Tarteaucitron dla PrestaShop 8 i 9.
Prezentacja
Cookie Manager Tarteaucitron to moduł zarządzania zgodą na cookies dla PrestaShop 8.0+ i 9.x. Łączy open-source’owy silnik tarteaucitron.js — który realnie blokuje usługi przed wyrażeniem zgody — z nowoczesnym interfejsem w stylu Axeptio: animowana pływająca karta, przełączniki per kategoria i dymek ponownego otwarcia. Moduł integruje Google Consent Mode v2, skaner trackerów z automatyczną aktywacją oraz dziennik zgód RODO.
Instalacja
- W back-office PrestaShop przejdź do Moduły → Menedżer modułów → Zainstaluj moduł.
- Wgraj plik
datafirefly_tarteaucitron.zip. - Kliknij Zainstaluj, a potem Konfiguruj.
Moduł automatycznie tworzy tabelę dziennika zgód przy instalacji. Jeśli aktualizujesz z wersji 1.0.x, tabela jest tworzona przy pierwszej wizycie na stronie konfiguracji — reinstalacja nie jest potrzebna.
Po każdej aktualizacji modułu wyczyść cache PrestaShop: Zaawansowane → Wydajność → Wyczyść cache.
Konfiguracja ogólna
Zakładka Ogólne zawiera podstawowe ustawienia:
- Aktywuj moduł: główny przełącznik banera na froncie.
- Nazwa cookie: nazwa ciasteczka zgody (domyślnie
tarteaucitron). Zmieniaj tylko wtedy, gdy inne narzędzie wchodzi w konflikt. - Czas życia cookie: domyślnie 365 dni. Francuski regulator CNIL zaleca maksimum 13 miesięcy (395 dni).
- Dymek ponownego otwarcia: po wyrażeniu zgody wyświetla mały dymek „Cookies”, pozwalający odwiedzającemu w każdej chwili zmienić wybór — wymóg RODO.
- Link do polityki prywatności: URL Twojej strony CMS, wyświetlany pod przyciskami banera.
Zakładka Teksty pozwala dostosować tytuł, komunikat i etykiety trzech przycisków. Zakładka Design steruje kolorem głównym oraz kolorami tła i tekstu przycisków.
Aktywacja usług
Zakładka Usługi wymienia 11 gotowych integracji. Dla każdej usługi włącz przełącznik i podaj wymagany identyfikator:
- Google Analytics 4: Measurement ID w formacie G-XXXXXXXX
- Google Tag Manager: Container ID w formacie GTM-XXXXXX
- Google Ads: Conversion ID
- Meta Pixel: numeryczny Pixel ID
- Hotjar: numeryczny Site ID
- LinkedIn Insight: Partner ID
- TikTok Pixel: Pixel ID
- Microsoft Clarity: Project ID
- Intercom: App ID
- YouTube: identyfikator niewymagany — włącza blokadę osadzonych filmów przed zgodą
- Stripe: identyfikator niewymagany — patrz dedykowana sekcja poniżej
Usługa włączona bez identyfikatora nie zostanie załadowana na froncie (poza YouTube i Stripe, które go nie wymagają). Sprawdź identyfikatory po użyciu automatycznej aktywacji skanera.
Skaner i automatyczne wykrywanie
Zakładka Automatyczne wykrywanie konfiguruje moduł za Ciebie:
- Kliknij Skanuj witrynę teraz. Moduł odczytuje cookies obecne w Twojej domenie i pobiera HTML frontu, aby przeanalizować tagi skryptów zewnętrznych.
- Wyświetlają się dwie tabele: wykryte cookies (z prawdopodobną usługą i sugerowaną kategorią, do zmiany) oraz zidentyfikowane skrypty zewnętrzne (z ich statusem w module).
- Zielony pasek pokazuje liczbę rozpoznanych usług. Kliknij Zastosuj do modułu i zapisz: odpowiednie usługi są aktywowane, a konfiguracja natychmiast zapisywana.
- Przejdź następnie do zakładki Usługi, aby uzupełnić identyfikatory nowo aktywowanych usług.
Skaner rozpoznaje m.in.: Google Analytics, Google Ads, Meta Pixel, Hotjar, LinkedIn, TikTok, Microsoft Clarity, Intercom, Brevo, Stripe oraz funkcjonalne cookies PrestaShop.
Najpierw przejrzyj front sklepu w tej samej przeglądarce, a potem uruchom skan: cookies zapisane przez Twoje trackery będą widoczne, a wykrywanie pełniejsze.
Google Consent Mode v2
Obowiązkowy od marca 2024 dla reklamodawców europejskich, Consent Mode v2 pozwala Google modelować konwersje nawet przy odmowie. Zakładka Consent Mode modułu:
- emituje 7 wymaganych sygnałów (ad_storage, ad_user_data, ad_personalization, analytics_storage, functionality_storage, personalization_storage, security_storage) w stanie default przed jakimkolwiek tagiem;
- pozwala skonfigurować każdy stan domyślny indywidualnie —
deniedjest zalecane dla EOG; - automatycznie aktualizuje sygnały zgodnie z wyborami odwiedzającego.
Cecha szczególna modułu: przy ładowaniu każdej strony stan domyślny odczytuje istniejące ciasteczko zgody. Odwiedzający, który już zaakceptował, otrzymuje granted od pierwszej klatki — bez przejściowego okna denied, które obcinałoby konwersje Google Ads przy przeładowaniu.
Stripe i cookies niezbędne
Cookies Stripe (__stripe_mid, __stripe_sid) są ściśle niezbędne do zapobiegania oszustwom płatniczym. Podlegają zwolnieniu ze zgody przewidzianemu dla niezbędnych trackerów: zablokowanie ich zepsułoby ścieżkę zamówienia.
Moduł traktuje je odpowiednio: gdy usługa Stripe jest włączona, ładuje się bez pytania o zgodę i pojawia się w panelu preferencji w kategorii Niezbędne i płatności ze znaczkiem „Zawsze aktywne”. Pełna przejrzystość dla odwiedzającego, zero zablokowanych płatności.
Usługi niestandardowe
Zakładka Usługi niestandardowe pozwala dodać dowolny skrypt zewnętrzny nieobecny na liście:
- Klucz: unikalny identyfikator techniczny małymi literami (np.
mojczat) - Nazwa: etykieta wyświetlana w banerze
- Kategoria: analytic, ads, social, support, api lub other
- Kod JavaScript: kod ładujący usługę, wykonywany dopiero po zgodzie
- Cookies: lista nazw zapisywanych cookies, rozdzielona przecinkami
- URL polityki: link do polityki prywatności usługi
Usługi niestandardowe pojawiają się w banerze w dedykowanej kategorii z własnym przełącznikiem.
Dziennik zgód RODO
Artykuł 7 RODO wymaga możliwości wykazania, że zgoda została udzielona. Zakładka Dziennik RODO wyświetla 50 ostatnich wpisów, a dla każdej akcji:
- datę i godzinę;
- anonimowy identyfikator odwiedzającego (dedykowane ciasteczko techniczne, żadnych danych osobowych);
- zaakceptowane kategorie;
- szczegóły wyborów usługa po usłudze.
Kluczowe punkty działania:
- Adres IP nigdy nie jest przechowywany jawnie: jest hashowany SHA-256 z solą serwerową, zgodnie z zaleceniami regulatorów.
- Deduplikacja serwerowa ignoruje identyczne wpisy tego samego odwiedzającego w ciągu 5 sekund (podwójny klik).
- Automatyczne czyszczenie usuwa wpisy starsze niż 3 lata przy każdej wizycie na stronie konfiguracji.
- Dziennik jest zachowywany przy odinstalowaniu modułu, aby chronić Twoją ścieżkę audytu.
Rozwiązywanie problemów
- Baner się nie wyświetla: sprawdź, czy moduł jest aktywny w zakładce Ogólne, potem wyczyść cache PrestaShop. Upewnij się też, że żaden inny moduł zgody nie działa równolegle.
- Wybory nie są zapamiętywane: upewnij się, że używasz wersji 1.1.0 lub nowszej, która zapisuje ciasteczko w natywnym formacie tarteaucitron. Wyczyść cache przeglądarki i usuń stare ciasteczko zgody przed ponownym testem.
- Usługa nie ładuje się po akceptacji: sprawdź, czy jej identyfikator jest wpisany w zakładce Usługi. Otwórz konsolę przeglądarki, aby wychwycić ewentualne błędy.
- Skan nic nie wykrywa: najpierw przejrzyj front w tej samej przeglądarce, potem uruchom skan ponownie. Jeśli admin i front są na różnych domenach, działa tylko analiza skryptów.
- Brak wpisów w dzienniku: odwiedź stronę konfiguracji modułu (tabela tworzona jest automatycznie, jeśli jej brak), potem wyraź nową zgodę z frontu w trybie prywatnym.
Potrzebujesz pomocy? Skontaktuj się ze wsparciem DataFirefly ze swojego konta klienta — odpowiedź w ciągu 24 h roboczych.