PS PrestaShop Początkujący

Cookie Manager Tarteaucitron — Kompletny przewodnik

Instalacja, konfiguracja usług, automatyczny skaner, Consent Mode v2 i rejestr zgód modułu Cookie Manager Tarteaucitron dla PrestaShop 8 i 9.

Zaktualizowano Wersja modułu 1.2.0

Wprowadzenie

Cookie Manager Tarteaucitron to moduł zarządzania zgodą na pliki cookie dla PrestaShop 8.0+ i 9.x. Łączy otwartoźródłowy silnik tarteaucitron.js, który naprawdę blokuje usługi przed wyrażeniem zgody, z nowoczesnym interfejsem: animowana pływająca karta, przełączniki per kategoria i pigułka do ponownego otwarcia. Zawiera Google Consent Mode v2, skaner trackerów z aktywacją jednym kliknięciem oraz eksportowalny rejestr zgód.

Od wersji 1.2.0 pliki tarteaucitron są serwowane z Twojej własnej domeny: przed zgodą odwiedzającego nie jest wysyłane żadne żądanie do zewnętrznego CDN.

Instalacja

  1. Przejdź do Moduły → Menedżer modułów → Wgraj moduł.
  2. Wgraj plik datafirefly_tarteaucitron.zip.
  3. Kliknij Instaluj, a następnie Konfiguruj.

Ekran konfiguracji jest dostępny na dwa sposoby, oba pokazują tę samą stronę: przycisk Konfiguruj w menedżerze modułów albo pozycja menu Cookie Manager dodana przy instalacji.

Po każdej aktualizacji wyczyść pamięć podręczną PrestaShop w Parametry zaawansowane → Wydajność. Skrypt aktualizacji czyści też OPcache PHP, o ile może.

Aktualizacja z wcześniejszej wersji

Nadpisz katalog /modules/datafirefly_tarteaucitron/ albo zainstaluj nowy ZIP z zaplecza. Skrypt aktualizacji uruchamia się sam i obsługuje brakującą tabelę rejestru, nowe klucze konfiguracji, zmienione nazwy pozycji banera (bottom staje się bottom-left, middle i popup stają się center) oraz brakującą pozycję menu.

Jeśli używałeś pozycji middle lub popup, baner staje się wyśrodkowanym oknem modalnym z przyciemnionym tłem. Zachowanie jest poprawne, ale wygląd zmienia się wyraźnie: sprawdź go przed publikacją.

Ustawienia ogólne

  • Moduł włączony: główny przełącznik banera na front-office.
  • Język banera: w trybie automatycznym podąża za językiem PrestaShop danej strony. Możesz też wymusić jeden z 36 dołączonych języków.
  • Pozycja banera: na dole po lewej lub prawej, u góry po lewej lub prawej, albo wyśrodkowana jako okno modalne.
  • Pliki tarteaucitron: hosting lokalny, zalecany, albo CDN jsDelivr. Zobacz osobną sekcję.
  • Ważność zgody: domyślnie 365 dni. Zaleca się nie przekraczać 13 miesięcy, czyli 395 dni.
  • Nazwa pliku cookie: domyślnie tarteaucitron. Zmiana resetuje zebrane już zgody, bo stary plik cookie nie jest już odczytywany.
  • Domena pliku cookie: puste dla bieżącej domeny albo z kropką na początku, aby dzielić zgodę między subdomenami.
  • Pigułka ponownego otwarcia: pokazuje małą pigułkę Cookies po wyrażeniu zgody. Zobacz sekcję o wycofaniu zgody.
  • Zamknięcie oznacza odmowę: dodaje krzyżyk odrzucający wszystkie nieniezbędne pliki cookie. Wyłączone, baner wymaga wyraźnego wyboru.

Zakładka Teksty i linki pozwala zmienić tytuł, treść i etykiety przycisków; puste pole korzysta z własnego tekstu modułu w języku banera. Zakładka Wygląd steruje kolorami i zaokrągleniem naroży, z podglądem na żywo i kontrolą kontrastu WCAG między kolorem przycisków a kolorem ich tekstu.

Skąd pochodzą pliki tarteaucitron

Baner cookies, który ładuje własne pliki z CDN, przekazuje adres IP odwiedzającego podmiotowi trzeciemu, zanim ten cokolwiek wybierze. Dlatego moduł zawiera tarteaucitron.js 1.30.0 wraz z 36 plikami językowymi w katalogu views/vendor/tarteaucitron/, serwowanymi z Twojej domeny.

Opcja CDN jsDelivr pozostaje dostępna w zakładce Ogólne. Nie jest zalecana: przekazuje adres IP odwiedzającego do jsDelivr już przy ładowaniu strony, przed jakąkolwiek zgodą.

Włączanie usług

Zakładka Usługi zawiera 11 gotowych integracji. Dla każdej włącz przełącznik i wpisz wymagany identyfikator:

  • Google Analytics 4: Measurement ID w formacie G-XXXXXXXX
  • Google Tag Manager: Container ID w formacie GTM-XXXXXX
  • Google Ads: Conversion ID
  • Meta Pixel: numeryczny Pixel ID
  • Hotjar: numeryczny Site ID
  • LinkedIn Insight: Partner ID
  • TikTok Pixel: Pixel ID
  • Microsoft Clarity: Project ID
  • Intercom: App ID
  • YouTube: bez identyfikatora, włącza blokowanie osadzonych filmów przed zgodą
  • Stripe: bez identyfikatora, zobacz osobną sekcję

Usługa włączona bez identyfikatora nie jest ładowana na front-office. Moduł oznacza ją na czerwono w tabeli i ostrzega przy zapisie, ale sprawdź identyfikatory po skorzystaniu z automatycznej aktywacji ze skanera.

Pole identyfikatora blokuje się, gdy usługa jest wyłączona. Zapisana wartość pozostaje i wraca po ponownym włączeniu usługi.

Skaner i automatyczne wykrywanie

  1. Kliknij Skanuj witrynę teraz w zakładce Wykrywanie automatyczne. Moduł odczytuje pliki cookie ustawione na Twojej domenie i pobiera HTML front-office, aby przeanalizować zewnętrzne znaczniki skryptów.
  2. Pojawiają się dwie tabele: wykryte pliki cookie z prawdopodobną usługą i kategorią oraz rozpoznane skrypty zewnętrzne z ich obecnym stanem w module.
  3. Kliknij Włącz wykryte usługi, a następnie zapisz.
  4. Przejdź do zakładki Usługi, aby wpisać identyfikatory nowo włączonych usług.

Skaner rozpoznaje Google Analytics, Google Tag Manager, Google Ads, Meta Pixel, Hotjar, LinkedIn, TikTok, Microsoft Clarity, Intercom, Brevo, Stripe i YouTube, a także funkcjonalne pliki cookie PrestaShop.

Najpierw odwiedź swój front-office w tej samej przeglądarce, a potem uruchom skanowanie: pliki cookie ustawione przez Twoje trackery będą widoczne, a wykrywanie pełniejsze. Jeśli zaplecze i front są na różnych domenach, działa tylko analiza skryptów.

Obowiązkowy od marca 2024 dla europejskich reklamodawców, Consent Mode v2 pozwala Google modelować konwersje nawet przy odmowie. Moduł wysyła siedem wymaganych sygnałów (ad_storage, ad_user_data, ad_personalization, analytics_storage, functionality_storage, personalization_storage, security_storage) jako default w sekcji <head>, przed każdym tagiem, i aktualizuje je, gdy tylko odwiedzający odpowie. Każdy stan domyślny jest konfigurowalny, w EOG zalecany jest denied.

Szczegół: stan domyślny jest wyprowadzany z istniejącego pliku cookie zgody, jeśli taki jest. Kto już zaakceptował, otrzymuje granted od pierwszej klatki, bez przejściowego okna denied, które obcinałoby konwersje Google Ads przy każdym przeładowaniu. Po stronie serwera i przeglądarki używana jest ta sama tabela odwzorowania usługa-sygnał, więc stan domyślny i aktualizacja zawsze się zgadzają.

wait_for_update określa, jak długo Google czeka na baner przed wysłaniem danych. 500 ms to zalecana wartość.

Pliki cookie Stripe (__stripe_mid, __stripe_sid) są potrzebne do zapobiegania oszustwom płatniczym i podlegają wyłączeniu przewidzianemu dla ściśle niezbędnych trackerów: ich zablokowanie zepsułoby proces zamówienia. Gdy usługa Stripe jest włączona, ładuje się bez pytania o zgodę i pojawia się w panelu preferencji w kategorii Niezbędne i płatności z etykietą Zawsze aktywne. Odwiedzający jest poinformowany, a żadna płatność nie jest blokowana.

Wycofanie zgody

RODO wymaga, by wycofanie zgody było równie proste jak jej udzielenie. Dostępne są trzy sposoby, można je łączyć:

  • pływająca pigułka pokazywana po dokonaniu wyboru, włączana w zakładce Ogólne;
  • link w stopce: <a href="#tarteaucitron">Zarządzaj plikami cookie</a> ;
  • wywołanie JavaScript: dftacOpenPreferences(), z dowolnego elementu szablonu.

Jeśli wyłączysz pigułkę, wdroż jeden z pozostałych dwóch sposobów. Bez tego odwiedzający nie może już zmienić swojego wyboru.

Usługi własne

Zakładka Usługi własne pozwala dodać dowolny skrypt zewnętrzny spoza listy: unikalny klucz małymi literami, wyświetlaną nazwę, kategorię (analytic, ads, social, video, support, api lub other), kod JS wykonywany dopiero po zgodzie, nazwy ustawianych plików cookie oraz adres polityki prywatności. Pojawiają się w banerze w osobnej kategorii z własnym przełącznikiem, a ich kategoria decyduje o powiązanym sygnale Consent Mode.

Wpisany tutaj kod jest wykonywany bez zmian na front-office. Wklejaj wyłącznie kod, którego pochodzenie kontrolujesz.

Rejestr zgód

Artykuł 7 RODO wymaga wykazania, że zgoda została udzielona. Zakładka Rejestr RODO pokazuje wpisy strona po stronie, każdy z datą i godziną, anonimowym identyfikatorem odwiedzającego, zaakceptowanymi kategoriami i szczegółami per usługa.

  • Adres IP nigdy nie jest przechowywany jawnie: zapisywany jest wyłącznie skrót HMAC-SHA256 solony kluczem właściwym dla sklepu. Niesolony SHA-256 dałoby się odtworzyć metodą siłową w przestrzeni IPv4.
  • Identyfikator odwiedzającego pochodzi z dedykowanego pliku cookie technicznego i nie zawiera danych osobowych.
  • Deduplikacja po stronie serwera pomija drugie identyczne zgłoszenie tego samego odwiedzającego w ciągu 5 sekund, co neutralizuje podwójne kliknięcia.
  • Wysyłka zgody korzysta z keepalive: dociera nawet wtedy, gdy odwiedzający zmieni stronę zaraz po wyborze.
  • Automatyczne czyszczenie usuwa wpisy po ustalonym przez Ciebie okresie przechowywania. Uruchamia się przy otwarciu strony konfiguracji, najwyżej raz dziennie.
  • Eksport do CSV tworzy plik ze znacznikiem czasu, w UTF-8 z BOM, żeby poprawnie otwierał się w Excelu.
  • Rejestr jest zachowywany po odinstalowaniu modułu, aby nie utracić śladu audytowego.
  • Rejestrowanie można wyłączyć, jeśli nie chcesz przechowywać tego dowodu.

Multisklep

Każdy sklep ma własną konfigurację: włączone usługi, teksty, kolory, pozycję i ustawienia Consent Mode. Komunikat u góry ekranu konfiguracji przypomina, który sklep właśnie edytujesz.

Rozwiązywanie problemów

  • Baner się nie pojawia: sprawdź, czy moduł jest włączony w zakładce Ogólne, wyczyść pamięć podręczną PrestaShop i upewnij się, że nie działa równolegle inny moduł zgody.
  • Wybory nie są zapamiętywane: usuń stary plik cookie zgody w przeglądarce przed ponownym testem i sprawdź, czy nazwa pliku cookie nie zmieniła się od ostatniej zgody.
  • Usługa nie ładuje się po akceptacji: sprawdź, czy wpisano jej identyfikator. Pusty identyfikator przy włączonej usłudze jest oznaczony na czerwono w tabeli.
  • Skanowanie niczego nie wykrywa: odwiedź najpierw front-office w tej samej przeglądarce i uruchom je ponownie.
  • Brak wpisów w rejestrze: sprawdź, czy rejestrowanie jest włączone w zakładce Rejestr RODO, a potem wyraź zgodę ponownie z front-office w oknie prywatnym.
  • Zmiana w module nie działa: wyczyść pamięć podręczną PrestaShop, a jeśli hosting używa OPcache, przeładuj PHP. Skrypt aktualizacji czyści OPcache automatycznie, o ile może.

Potrzebujesz pomocy? Skontaktuj się ze wsparciem DataFireFly z poziomu konta klienta, odpowiedź w ciągu 24 godzin roboczych.

Czy ta strona była pomocna?

Nadal utknąłeś? Napisz do wsparcia