PS PrestaShop Początkujący

Cookie Manager Tarteaucitron — Kompletny przewodnik

Instalacja, konfiguracja usług, automatyczny skaner, Consent Mode v2 i dziennik RODO modułu Cookie Manager Tarteaucitron dla PrestaShop 8 i 9.

Zaktualizowano Wersja modułu 1.1.0

Prezentacja

Cookie Manager Tarteaucitron to moduł zarządzania zgodą na cookies dla PrestaShop 8.0+ i 9.x. Łączy open-source’owy silnik tarteaucitron.js — który realnie blokuje usługi przed wyrażeniem zgody — z nowoczesnym interfejsem w stylu Axeptio: animowana pływająca karta, przełączniki per kategoria i dymek ponownego otwarcia. Moduł integruje Google Consent Mode v2, skaner trackerów z automatyczną aktywacją oraz dziennik zgód RODO.

Instalacja

  1. W back-office PrestaShop przejdź do Moduły → Menedżer modułów → Zainstaluj moduł.
  2. Wgraj plik datafirefly_tarteaucitron.zip.
  3. Kliknij Zainstaluj, a potem Konfiguruj.

Moduł automatycznie tworzy tabelę dziennika zgód przy instalacji. Jeśli aktualizujesz z wersji 1.0.x, tabela jest tworzona przy pierwszej wizycie na stronie konfiguracji — reinstalacja nie jest potrzebna.

Po każdej aktualizacji modułu wyczyść cache PrestaShop: Zaawansowane → Wydajność → Wyczyść cache.

Konfiguracja ogólna

Zakładka Ogólne zawiera podstawowe ustawienia:

  • Aktywuj moduł: główny przełącznik banera na froncie.
  • Nazwa cookie: nazwa ciasteczka zgody (domyślnie tarteaucitron). Zmieniaj tylko wtedy, gdy inne narzędzie wchodzi w konflikt.
  • Czas życia cookie: domyślnie 365 dni. Francuski regulator CNIL zaleca maksimum 13 miesięcy (395 dni).
  • Dymek ponownego otwarcia: po wyrażeniu zgody wyświetla mały dymek „Cookies”, pozwalający odwiedzającemu w każdej chwili zmienić wybór — wymóg RODO.
  • Link do polityki prywatności: URL Twojej strony CMS, wyświetlany pod przyciskami banera.

Zakładka Teksty pozwala dostosować tytuł, komunikat i etykiety trzech przycisków. Zakładka Design steruje kolorem głównym oraz kolorami tła i tekstu przycisków.

Aktywacja usług

Zakładka Usługi wymienia 11 gotowych integracji. Dla każdej usługi włącz przełącznik i podaj wymagany identyfikator:

  • Google Analytics 4: Measurement ID w formacie G-XXXXXXXX
  • Google Tag Manager: Container ID w formacie GTM-XXXXXX
  • Google Ads: Conversion ID
  • Meta Pixel: numeryczny Pixel ID
  • Hotjar: numeryczny Site ID
  • LinkedIn Insight: Partner ID
  • TikTok Pixel: Pixel ID
  • Microsoft Clarity: Project ID
  • Intercom: App ID
  • YouTube: identyfikator niewymagany — włącza blokadę osadzonych filmów przed zgodą
  • Stripe: identyfikator niewymagany — patrz dedykowana sekcja poniżej

Usługa włączona bez identyfikatora nie zostanie załadowana na froncie (poza YouTube i Stripe, które go nie wymagają). Sprawdź identyfikatory po użyciu automatycznej aktywacji skanera.

Skaner i automatyczne wykrywanie

Zakładka Automatyczne wykrywanie konfiguruje moduł za Ciebie:

  1. Kliknij Skanuj witrynę teraz. Moduł odczytuje cookies obecne w Twojej domenie i pobiera HTML frontu, aby przeanalizować tagi skryptów zewnętrznych.
  2. Wyświetlają się dwie tabele: wykryte cookies (z prawdopodobną usługą i sugerowaną kategorią, do zmiany) oraz zidentyfikowane skrypty zewnętrzne (z ich statusem w module).
  3. Zielony pasek pokazuje liczbę rozpoznanych usług. Kliknij Zastosuj do modułu i zapisz: odpowiednie usługi są aktywowane, a konfiguracja natychmiast zapisywana.
  4. Przejdź następnie do zakładki Usługi, aby uzupełnić identyfikatory nowo aktywowanych usług.

Skaner rozpoznaje m.in.: Google Analytics, Google Ads, Meta Pixel, Hotjar, LinkedIn, TikTok, Microsoft Clarity, Intercom, Brevo, Stripe oraz funkcjonalne cookies PrestaShop.

Najpierw przejrzyj front sklepu w tej samej przeglądarce, a potem uruchom skan: cookies zapisane przez Twoje trackery będą widoczne, a wykrywanie pełniejsze.

Obowiązkowy od marca 2024 dla reklamodawców europejskich, Consent Mode v2 pozwala Google modelować konwersje nawet przy odmowie. Zakładka Consent Mode modułu:

  • emituje 7 wymaganych sygnałów (ad_storage, ad_user_data, ad_personalization, analytics_storage, functionality_storage, personalization_storage, security_storage) w stanie default przed jakimkolwiek tagiem;
  • pozwala skonfigurować każdy stan domyślny indywidualnie — denied jest zalecane dla EOG;
  • automatycznie aktualizuje sygnały zgodnie z wyborami odwiedzającego.

Cecha szczególna modułu: przy ładowaniu każdej strony stan domyślny odczytuje istniejące ciasteczko zgody. Odwiedzający, który już zaakceptował, otrzymuje granted od pierwszej klatki — bez przejściowego okna denied, które obcinałoby konwersje Google Ads przy przeładowaniu.

Stripe i cookies niezbędne

Cookies Stripe (__stripe_mid, __stripe_sid) są ściśle niezbędne do zapobiegania oszustwom płatniczym. Podlegają zwolnieniu ze zgody przewidzianemu dla niezbędnych trackerów: zablokowanie ich zepsułoby ścieżkę zamówienia.

Moduł traktuje je odpowiednio: gdy usługa Stripe jest włączona, ładuje się bez pytania o zgodę i pojawia się w panelu preferencji w kategorii Niezbędne i płatności ze znaczkiem „Zawsze aktywne”. Pełna przejrzystość dla odwiedzającego, zero zablokowanych płatności.

Usługi niestandardowe

Zakładka Usługi niestandardowe pozwala dodać dowolny skrypt zewnętrzny nieobecny na liście:

  • Klucz: unikalny identyfikator techniczny małymi literami (np. mojczat)
  • Nazwa: etykieta wyświetlana w banerze
  • Kategoria: analytic, ads, social, support, api lub other
  • Kod JavaScript: kod ładujący usługę, wykonywany dopiero po zgodzie
  • Cookies: lista nazw zapisywanych cookies, rozdzielona przecinkami
  • URL polityki: link do polityki prywatności usługi

Usługi niestandardowe pojawiają się w banerze w dedykowanej kategorii z własnym przełącznikiem.

Dziennik zgód RODO

Artykuł 7 RODO wymaga możliwości wykazania, że zgoda została udzielona. Zakładka Dziennik RODO wyświetla 50 ostatnich wpisów, a dla każdej akcji:

  • datę i godzinę;
  • anonimowy identyfikator odwiedzającego (dedykowane ciasteczko techniczne, żadnych danych osobowych);
  • zaakceptowane kategorie;
  • szczegóły wyborów usługa po usłudze.

Kluczowe punkty działania:

  • Adres IP nigdy nie jest przechowywany jawnie: jest hashowany SHA-256 z solą serwerową, zgodnie z zaleceniami regulatorów.
  • Deduplikacja serwerowa ignoruje identyczne wpisy tego samego odwiedzającego w ciągu 5 sekund (podwójny klik).
  • Automatyczne czyszczenie usuwa wpisy starsze niż 3 lata przy każdej wizycie na stronie konfiguracji.
  • Dziennik jest zachowywany przy odinstalowaniu modułu, aby chronić Twoją ścieżkę audytu.

Rozwiązywanie problemów

  • Baner się nie wyświetla: sprawdź, czy moduł jest aktywny w zakładce Ogólne, potem wyczyść cache PrestaShop. Upewnij się też, że żaden inny moduł zgody nie działa równolegle.
  • Wybory nie są zapamiętywane: upewnij się, że używasz wersji 1.1.0 lub nowszej, która zapisuje ciasteczko w natywnym formacie tarteaucitron. Wyczyść cache przeglądarki i usuń stare ciasteczko zgody przed ponownym testem.
  • Usługa nie ładuje się po akceptacji: sprawdź, czy jej identyfikator jest wpisany w zakładce Usługi. Otwórz konsolę przeglądarki, aby wychwycić ewentualne błędy.
  • Skan nic nie wykrywa: najpierw przejrzyj front w tej samej przeglądarce, potem uruchom skan ponownie. Jeśli admin i front są na różnych domenach, działa tylko analiza skryptów.
  • Brak wpisów w dzienniku: odwiedź stronę konfiguracji modułu (tabela tworzona jest automatycznie, jeśli jej brak), potem wyraź nową zgodę z frontu w trybie prywatnym.

Potrzebujesz pomocy? Skontaktuj się ze wsparciem DataFirefly ze swojego konta klienta — odpowiedź w ciągu 24 h roboczych.

Czy ta strona była pomocna?

Nadal utknąłeś? Napisz do wsparcia