Wszystko, co warto wiedzieć, zanim zainstalujesz.
Szczegółowe spojrzenie na to, jak działa DataFirefly Cookie Consent: RODO i Google Consent Mode v2 dla Shopware 6, dlaczego zbudowaliśmy go w ten sposób i jaka myśl stoi za powyższymi funkcjami.
Po co dedykowana wtyczka zgody w Shopware
Natywny baner cookies w Shopware 6 to działający, ale minimalny mechanizm, który nigdy nie był projektowany pod dzisiejsze wymogi regulacyjne. Brak natywnego Google Consent Mode v2, brak dziennika nadającego się na dowód, brak ścisłej równoważności między Akceptuj wszystko a Odrzuć wszystko na pierwszym poziomie, brak inteligentnego wykrywania EOG i brak audytu trackerów faktycznie aktywnych na Twojej stronie. W 2026 roku te braki nie są już tylko niedogodnością: kosztują pieniądze (utracone europejskie konwersje Google Ads, bo Consent Mode v2 nie jest wdrożony poprawnie) i narażają na sankcje, sięgające według RODO 4 procent światowego rocznego obrotu. DataFirefly Cookie Consent ma zastąpić natywny baner w całości i dostarczyć wszystko, czego brakuje, w jednej instalacji i bez pisania kodu.
Natywny Google Consent Mode v2 we właściwym momencie
Google ogłosił Consent Mode v2 w listopadzie 2023, uczynił go obowiązkowym dla europejskich konwersji Ads w marcu 2024, a zaraz potem rozszerzył na grupy odbiorców GA4. Konkretnie: jeśli Twoja europejska witryna nie deklaruje 7 sygnałów Consent Mode v2 (ad_storage, ad_user_data, ad_personalization, analytics_storage, functionality_storage, personalization_storage, security_storage) przed załadowaniem GTM albo GA4, Google uznaje ją za niezgodną i przestaje raportować konwersje osób, które odrzuciły cookies. Tracisz pomiar, a więc i skuteczność optymalizacji. DataFirefly Cookie Consent drukuje blok gtag consent default jako pierwszy w sekcji head storefrontu, z wait_for_update ustawionym na 500 milisekund, żeby dać odwiedzającemu czas na odpowiedź, a następnie wysyła gtag consent update od razu po kliknięciu. Wtyczka zawiera też opcjonalny loader GTM (wystarczy podać swój identyfikator GTM w konfiguracji), ładowany automatycznie PO bloku default. Możesz również skonfigurować samodzielny identyfikator GA4, bez GTM, jeśli Twoja konfiguracja jest prostsza.
Baner v3: równoważność działań i wszystkie układy
Baner został przemyślany pod kątem najostrzejszych wymogów europejskich organów nadzorczych, w tym francuskiego CNIL i włoskiego Garante Privacy. Trzy przyciski na pierwszym poziomie (Akceptuj wszystko, Odrzuć wszystko, Dostosuj) ze ścisłą równoważnością wizualną: ten sam rozmiar, ten sam kontrast, ta sama hierarchia typograficzna. Żadnych dark patternów popychających do akceptacji. Trzy układy do wyboru zależnie od Twojej identyfikacji wizualnej (pasek na pełną szerokość u dołu dla klasycznych sklepów, dyskretna karta w rogu dla serwisów treściowych, blokujące okno modalne na środku tam, gdzie zgoda jest szczególnie istotna), dwie pozycje (góra albo dół), trzy motywy (jasny, ciemny albo automatyczny śledzący prefers-color-scheme) i kolor akcentu wybierany color pickerem. Stały przycisk pływający w lewym dolnym rogu pozwala użytkownikowi wrócić do preferencji w dowolnym momencie. Całość jest responsywna poniżej 640 pikseli, z przyciskami na pełną szerokość i oknem modalnym na pełny ekran.
Realny audyt: to, co odwiedzający widzą naprawdę
Większość wtyczek zgody każe Ci ręcznie zadeklarować cookies, które zapisuje Twoja witryna. To kruche: deweloper dodaje nowy tag w GTM, Ty zapominasz zaktualizować deklarację i Twoja zgodność przestaje się zgadzać. DataFirefly Cookie Consent bierze problem z drugiej strony. Z poziomu modułu administracyjnego uruchamiasz audyt swojego adresu: wtyczka pobiera stronę główną, skanuje HTML i skrypty w poszukiwaniu faktycznie obecnych trackerów (23 rozpoznawane: Google Analytics 4, Google Tag Manager, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, Pinterest Tag, Snapchat Pixel, Twitter X Pixel, Bing UET, Matomo, Microsoft Clarity, Hotjar, Mixpanel, Plausible, HubSpot, Intercom, Crisp, Tawk, osadzenia YouTube, osadzenia Vimeo, Stripe Elements i więcej), a następnie odpytuje bazę Shopware, żeby wykryć 11 wtyczek serwerowych znanych z zapisywania niezgodnych cookies. Wynik zgodności od 0 do 100 powstaje przez porównanie wykrytych trackerów z kategoriami włączonymi w banerze, a rozbieżności trafiają na listę problemów w klasach critical, warning i info. Wiesz dokładnie, co poprawić.
Dziennik dowodowy: nieodwracalny i zgodny z RODO
RODO wymaga dowodu zgody możliwego do przedstawienia podczas kontroli, czyli zapisu ze znacznikiem czasu, który przedstawisz na żądanie. Ale ten dowód sam też musi być zgodny z RODO: nie ma mowy o trzymaniu adresu IP jawnie przez 5 lat. DataFirefly Cookie Consent stosuje unikalną podwójną ochronę: każdy adres IP jest najpierw haszowany SHA-256 losową solą o długości 64 znaków, generowaną przy instalacji wtyczki i nigdy nieujawnianą. Nawet jeśli baza wycieknie, adresu IP nie da się matematycznie odtworzyć. Ponieważ jednak sam skrót traci informację geograficzną, wtyczka zapisuje równolegle wersję skróconą adresu: dla IPv4 zostaje sama sieć klasy C (xx.xx.xx.0), dla IPv6 prefiks 64 bitów. Zachowujesz możliwość analizy ogólnych wzorców geograficznych, nie mogąc zidentyfikować pojedynczej osoby. Dziennik zawiera też sales channel, język, wersję polityki obowiązującą w chwili zgody, wersję banera, migawkę włączonych kategorii i migawkę sygnałów Consent Mode v2 oraz skrócone user agent i referer. Wszystko eksportujesz jednym kliknięciem do CSV (z BOM UTF-8 i separatorem średnikiem, więc otwiera się wprost w Excelu) albo do JSON w formacie pretty. Zaplanowane zadanie Shopware automatycznie usuwa wpisy starsze niż skonfigurowana retencja, domyślnie 1825 dni.
Inteligentne wykrywanie EOG, gotowe na Cloudflare
RODO obejmuje wyłącznie osoby przebywające w EOG oraz w kilku państwach zrównanych (Wielka Brytania, Szwajcaria). Odwiedzającym spoza EOG możesz zgodnie z prawem nie pokazywać banera zgody, co samo z siebie podnosi średni wskaźnik akceptacji, a więc i jakość Twojego pomiaru. DataFirefly Cookie Consent rozpoznaje kraj odwiedzającego inteligentnie: jeśli Twoja witryna stoi za Cloudflare, korzysta z nagłówka CF-IPCountry dodawanego bezpłatnie do każdego żądania, czyli z najszybszej i najpewniejszej dostępnej metody. W przeciwnym razie analizuje Accept-Language i odgaduje kraj z głównej lokalizacji przeglądarki. Lista 31 krajów UE i EOG oraz Wielkiej Brytanii i Szwajcarii jest wpisana na stałe we wtyczce, żeby nie zależeć od żadnej usługi zewnętrznej. Przełącznik eeaOnly w konfiguracji uruchamia tę logikę: po włączeniu osoby rozpoznane jako spoza EOG po prostu nie widzą banera, żadne cookie nie jest zapisywane, a dla Consent Mode v2 generowana jest zgoda dorozumiana.
Kompletny moduł administracyjny w Vue 3, zgodny z 6.7
Cały moduł administracyjny powstał bezpośrednio na stosie Vue 3 i komponentach Meteor (mt-button, mt-card, mt-text-field, mt-select), czyli oficjalnych komponentach Shopware 6.7. Migrację z 6.6 (sw-*) Shopware obsługuje automatycznie w tle. W praktyce Twoja administracja wygląda jak natywne Shopware 6.7, z czystą integracją w menu (Marketing, a w nim DataFirefly Cookie Consent), trzema dobrze ułożonymi stronami (Panel, Audyt, Dziennik) i wszystkimi tekstami przetłumaczonymi na 5 języków wtyczki. Panel pokazuje 6 wskaźników KPI liczonych w SQL w czasie rzeczywistym, strona Audyt używa pierścienia wyniku w czystym SCSS (bez zewnętrznej biblioteki graficznej), a dziennik korzysta z natywnego komponentu sw-data-grid ze stronicowaniem, co zapewnia spójność wizualną nawet w mocno dostosowanej administracji.
Czego wtyczka nie robi
DataFirefly Cookie Consent celowo skupia się na zgodzie RODO i na Consent Mode v2. Nie prowadzi rejestru czynności przetwarzania (art. 30 RODO), nie realizuje automatycznego eksportu danych osobowych na żądanie osoby (art. 15 RODO), nie generuje Twojej polityki prywatności (musisz mieć własny adres polityki) i nie działa na Shopware Cloud, czyli w wersji SaaS hostowanej przez Shopware, która nie pozwala instalować wtyczek serwerowych. Jest zgodna z każdą samodzielnie hostowaną instalacją Shopware 6.6 i 6.7: własnym serwerem, VPS-em albo hostingiem współdzielonym obsługującym Shopware. Pozostałe obszary zgodności RODO w Shopware pokrywają inne wtyczki z oferty DataFirefly.
Na razie nie ma opinii o produkcie.