Kas 2026 m. pasikeitė dėl slapukų ir ką dėl to daryti
Trečiųjų šalių slapukai pagaliau išnyko, sutikimo nuovargis yra tikras, o reguliavimo kartelė pakilo
Turinys
- Slapukų aplinka 2026 m.
- Kas konkrečiai pasikeitė
- Chrome trečiųjų šalių slapukų atsisakymas baigtas
- ES sutikimo taisyklės dar labiau sugriežtėjo
- Naudotojai blokuoja agresyviau
- Ką dėl to daryti
- Atlikite dabartinio slapukų naudojimo auditą
- Kur įmanoma, pereikite prie pirmosios šalies analitikos
- Sutvarkykite sutikimo pranešimą
- Susitaikykite, kad surinksite mažiau duomenų
- Kas nepasikeitė
- Pagrindinės įžvalgos
- DUK
- Šaltiniai
Slapukų aplinka 2026 m.
Trečiųjų šalių slapukai dabar faktiškai nebeveikia visose pagrindinėse naršyklėse. Chrome pagaliau užbaigė kelerius metus trukusį jų atsisakymą 2025 m. pabaigoje ir prisijungė prie Safari bei Firefox. Tuo pačiu metu Europos reguliuotojai paskelbė naujas gaires, pagal kurias mygtukai „atmesti viską“ tampa privalomi, o teisėtas interesas kaip teisinis pagrindas daugumai sekimo atvejų beveik nebetaikomas. Rezultatas — internetas, kuriame sutikimą gauti sunkiau, sekimas labiau ribojamas, o pirmosios šalies duomenys tapo vieninteliu patikimu pagrindu.
Tai nėra krizė. Tai korekcija. Ankstesnis modelis, kai dešimtys tiekėjų galėjo tyliai sekti naudotojus visame internete, niekada nebuvo tvarus. Dabartinė padėtis trumpuoju laikotarpiu yra chaotiškesnė, bet sąžiningiau atspindi, ko iš tikrųjų reikia duomenų rinkimui: aiškaus naudotojo leidimo ir tiesioginio santykio.
Kas konkrečiai pasikeitė
Chrome trečiųjų šalių slapukų atsisakymas baigtas
Chrome buvo paskutinė didžioji naršyklė, pagal numatytuosius nustatymus palaikiusi trečiųjų šalių slapukus. Nuo 2025 m. IV ketvirčio jie blokuojami visiems naudotojams, nebent nustatymuose aiškiai įjungti. Privacy Sandbox API sąsajos — Topics, Protected Audience, Attribution Reporting — veikia, tačiau jų naudojimas vis dar menkas. Dauguma reklamuotojų dar aiškinasi, ar šios API sąsajos suteikia pakankamai signalų, kad integravimo darbai būtų pateisinami.
Svetainių savininkams tai reiškia, kad bet kokia analitika, reklama ar personalizavimas, rėmęsi slapukais tarp skirtingų svetainių, Chrome nebeveikia, nebent pereita prie pirmosios šalies arba Privacy Sandbox metodo. Jei jau buvote suderinę veikimą su Safari ir Firefox reikalavimais, Chrome pokytis tėra tų pačių apribojimų išplėtimas.
ES sutikimo taisyklės dar labiau sugriežtėjo
Europos duomenų apsaugos valdyba 2026 m. pradžioje paskelbė atnaujintas gaires, kurios patikslina du punktus:
- Mygtukai „atmesti viską“ turi būti tokie pat matomi kaip mygtukai „priimti viską“. Tamsieji šablonai, kai atmetimo parinktis paslepiama arba jai reikia kelių paspaudimų, dabar aiškiai laikomi neatitinkančiais reikalavimų. Reguliuotojai jau pradėjo skirti baudas už sąsajas, kuriose atmesti sunkiau nei sutikti.
- Teisėtas interesas nebegali būti naudojamas daugumai reklamos ir analitikos atvejų. Gairės susiaurina GDPR 6 straipsnio 1 dalies f punkto aiškinimą ir aiškiai nurodo, kad naudotojų sekimui per sesijas ar svetaines reikia sutikimo, o ne vien teisėto intereso vertinimo. Tai paveikia daugelį analitikos platformų, kurios anksčiau vengė sutikimo pranešimų remdamosi teisėtu interesu.
Jei jūsų svetainė aptarnauja ES naudotojus, jūsų sutikimo pranešimą tikriausiai reikia atnaujinti. Naujas standartas — paprastas modalinis langas su dviem vienodai matomais mygtukais: priimti ir atmesti. Jokių iš anksto pažymėtų langelių, jokių paslėptų jungiklių, jokių kelių žingsnių atmetimo srautų.
Naudotojai blokuoja agresyviau
Naršyklės plėtiniai, tokie kaip uBlock Origin ir Ghostery, egzistavo visada, tačiau jų naudojimas nuosekliai augo. Dar svarbiau, kad pačios naršyklės dabar pagal numatytuosius nustatymus pateikiamos su vis agresyvesniu blokavimu. Safari Intelligent Tracking Prevention blokuoja daugumą trečiųjų šalių slapukų ir apriboja pirmosios šalies slapukų saugojimą iki septynių dienų po paskutinės naudotojo sąveikos. Firefox Enhanced Tracking Protection atlieka panašų darbą.
Praktinis poveikis toks, kad net reikalavimus atitinkanti pirmosios šalies analitika tampa triukšmingesnė. Sesijų susiejimas tarp įrenginių sudėtingesnis. Grįžtančių lankytojų sekimas mažiau patikimas. Jei jūsų analitikoje per pastaruosius metus matomas grįžtančių naudotojų sumažėjimas, tikėtina, kad priežastis yra būtent ši.
Ką dėl to daryti
Atlikite dabartinio slapukų naudojimo auditą
Pradėkite nuo supratimo, kokius slapukus jūsų svetainė iš tikrųjų nustato. Daugelis svetainių yra sukaupusios slapukų iš tiekėjų, kurių nebenaudoja, arba iš skriptų, pridėtų prieš daugelį metų ir niekada nepašalintų. Slapukų auditas paprastas: atidarykite svetainę inkognito lange, naršyklės kūrėjo įrankiuose patikrinkite Application > Cookies ir dokumentuokite viską, ką matote.
Kiekvienam slapukui paklauskite:
- Kas jį nustato? (Pirmosios šalies skriptas, trečiosios šalies tiekėjas ir pan.)
- Kam jis naudojamas? (Analitikai, reklamai, autentifikavimui, nuostatoms ir pan.)
- Ar jis vis dar būtinas?
- Ar pagal GDPR arba ePrivacy jam reikia sutikimo?
Jei randate slapukų, kurių negalite paaiškinti, pašalinkite juos. Jei randate trečiųjų šalių slapukų iš reklamos ar analitikos tiekėjų, patikrinkite, ar tie tiekėjai perėjo prie pirmosios šalies arba Privacy Sandbox metodų. Jei ne, jums reikia pakaitalo.
Kur įmanoma, pereikite prie pirmosios šalies analitikos
Trečiųjų šalių analitikos platformos, tokios kaip Google Analytics, vis dar veikia, tačiau ES dabar joms reikia aiškaus sutikimo, be to, jas vis dažniau blokuoja į privatumą orientuoti naudotojai. Pirmosios šalies analitika — kai sekimo skriptas veikia jūsų pačių domene, o duomenys saugomi jūsų pačių infrastruktūroje — susiduria su mažiau kliūčių.
Tai nereiškia, kad turite kurti savo analitikos platformą. Keli tiekėjai dabar siūlo pirmosios šalies analitiką, kuri užklausas perduoda per jūsų domeną ir saugo duomenis taip, kad pagal numatytuosius nustatymus būtų gerbiamas naudotojų privatumas. Kompromisas paprastai yra mažesnis sekimas tarp svetainių ir mažiau integracijų su reklamos platformomis, tačiau duomenys, kuriuos surenkate, yra patikimesni ir mažiau tikėtina, kad bus blokuojami.
Jei vis dar naudojate Google Analytics, apsvarstykite, ar jums iš tikrųjų reikia sekimo tarp svetainių ir reklamos integracijų. Daugeliui svetainių atsakymas yra ne. Paprastesnė pirmosios šalies analitikos sąranka, orientuota į puslapių peržiūras, nukreipimo šaltinius ir pagrindinius naudotojų srautus, dažnai yra pakankama ir daug lengviau išlaikoma atitikties požiūriu. Duomenų apdorojimas naršyklėje tapo perspektyvia strategija daugeliui privatumo požiūriu jautrių užduočių, ir analitika nėra išimtis.
Sutvarkykite sutikimo pranešimą
Jei jūsų sutikimo pranešime nėra vienodai matomo mygtuko „atmesti viską“, pataisykite tai dabar. ES gairės aiškios, o reguliuotojai jas aktyviai įgyvendina. Naujas standartas — paprastas modalinis langas su dviem vienodo vizualinio svorio mygtukais: „Priimti viską“ ir „Atmesti viską“. Išsamūs valdikliai gali būti pasiekiami per nuorodą „Tvarkyti nuostatas“, tačiau numatytasis pasirinkimas turėtų būti dvejetainis ir akivaizdus.
Venkite:
- Iš anksto pažymėtų langelių išsamiuose nustatymuose
- Atmetimo srautų, kuriems reikia kelių paspaudimų
- Kalbos, leidžiančios suprasti, kad atmetimas sugadins svetainės veikimą
- Sienų, blokuojančių turinį, kol naudotojas sutiks
Jei naudojate sutikimų valdymo platformą (CMP), patikrinkite, ar ji atnaujino savo šablonus pagal naujas gaires. Daugelis to dar nepadarė.
Susitaikykite, kad surinksite mažiau duomenų
Tai sunkiausias prisitaikymas. Net turint reikalavimus atitinkantį sutikimo pranešimą ir pirmosios šalies analitiką, reikšminga dalis jūsų naudotojų sekimą atmes arba blokuos naršyklės lygmeniu. Jūsų analitika rodys mažiau naudotojų, trumpesnes sesijas ir mažesnį tęstinumą tarp įrenginių. Tai nėra klaida. Tai naujas atskaitos taškas.
Sprendimas nėra ieškoti gudresnių būdų sekti naudotojus be sutikimo. Sprendimas — kurti verslo modelį, kuris veikia su mažiau duomenų. Susitelkite į naudotojus, kurie sutinka, optimizuokite tiesioginius santykius ir pripažinkite, kad bendros tendencijos svarbesnės už individualų sekimą.
Kas nepasikeitė
Autentifikavimo slapukams, pirkinių krepšelio slapukams ir nuostatų slapukams pagal GDPR sutikimo nereikia. Jei slapukas yra griežtai būtinas svetainei veikti, galite jį nustatyti neklausdami. Painiava kyla dėl to, kad „griežtai būtinas“ turi siaurą teisinę apibrėžtį. Analitikos slapukai nėra griežtai būtini. Reklamos slapukai nėra griežtai būtini. Net kai kurie nuostatų slapukai — pavyzdžiui, kalbos pasirinkimas — nėra griežtai būtini, jei svetainė gali nustatyti naudotojo kalbą iš jo naršyklės nustatymų.
Jei abejojate, prašykite sutikimo. Sutikimo pranešimo kaina mažesnė nei GDPR baudos kaina.
Pagrindinės įžvalgos
- Trečiųjų šalių slapukai dabar pagal numatytuosius nustatymus blokuojami visose pagrindinėse naršyklėse, todėl sekimas tarp svetainių be naudotojo pasirinkimo sutikti tampa faktiškai neįmanomas.
- ES sutikimo taisyklės dabar reikalauja vienodai matomų mygtukų „priimti“ ir „atmesti“, o teisėtas interesas nebegali būti naudojamas kaip teisinis pagrindas daugumai sekimo atvejų.
- Pirmosios šalies analitika ir Privacy Sandbox API sąsajos yra pagrindinės alternatyvos, tačiau abiem ES reikia aiškaus sutikimo ir abi susiduria su didėjančiu blokavimu naršyklės lygmeniu.
- Daugelis svetainių vis dar nustato nereikalingus slapukus iš senų tiekėjų integracijų — atlikite slapukų auditą ir pašalinkite viską, ko aktyviai nenaudojate.
- Susitaikykite, kad ateityje surinksite mažiau duomenų; sprendimas yra kurti verslo modelį, veikiantį su mažiau sekimo, o ne ieškoti naujų būdų apeiti sutikimo reikalavimus.
DUK
K: Ar 2026 m. man reikia sutikimo Google Analytics?
A: Taip, jei aptarnaujate ES naudotojus. Google Analytics nustato slapukus, kurie seka naudotojus per sesijas, o tam pagal GDPR reikia aiškaus sutikimo. Tai, kad Google dabar siūlo „cookieless“ režimą, šito nekeičia — bet kokiam nuolatiniam naudotojo sekimui, net naudojant pirštų atspaudų metodus ar pirmosios šalies identifikatorius, ES reikia sutikimo.
K: Ar Privacy Sandbox API sąsajos yra reali alternatyva trečiųjų šalių slapukams?
A: Teoriškai taip. Praktiškai naudojimas vis dar menkas, o API sąsajos labiau apribotos nei tai, ką leido trečiųjų šalių slapukai. Topics API pateikia interesų kategorijas, o ne individualų sekimą. Protected Audience API leidžia pakartotinę rinkodarą, bet su mažiau detaliu taikymu. Attribution Reporting API pateikia konversijų duomenis, tačiau privatumo sumetimais prideda triukšmo. Daugumai mažų svetainių pirmosios šalies analitika yra paprastesnis ir patikimesnis kelias.
K: Kas nutiks, jei tiesiog ignoruosiu naujas sutikimo taisykles?
A: ES reguliuotojai aktyviai įgyvendina GDPR ir ePrivacy, o baudos yra reikšmingos — iki 4 % pasaulinių pajamų arba 20 mln. €, atsižvelgiant į tai, kuri suma didesnė. Net mažos svetainės nėra apsaugotos; reguliuotojai yra taikęsi į svetaines, turinčias kelis tūkstančius mėnesinių lankytojų, kai pažeidimai buvo šiurkštūs. Jei aptarnaujate ES naudotojus, atitiktis nėra pasirenkama.
K: Ar analitikai galiu naudoti teisėtą interesą vietoj sutikimo?
A: Nebe, bent jau ne ES. 2026 m. EDPB gairės aiškiai nurodo, kad naudotojų sekimui per sesijas ar svetaines reikia sutikimo, net jei teigiate turintys teisėtą interesą suprasti, kaip naudojama jūsų svetainė. Vienintelė analitika, kuri galbūt vis dar galėtų atitikti teisėto intereso pagrindą, yra griežtai pirmosios šalies, tik sesijos trukmės ir agreguota — iš esmės serverio žurnalai be nuolatinių identifikatorių.
K: Kaip sužinoti, ar mano svetainė nustato trečiųjų šalių slapukus?
A: Atidarykite svetainę inkognito lange, atidarykite naršyklės kūrėjo įrankius (F12 arba Cmd+Option+I), eikite į Application > Cookies ir pažiūrėkite į stulpelį Domain. Bet kuris slapukas, kurio domenas nesutampa su jūsų svetainės domenu, yra trečiosios šalies slapukas. Dažni kaltininkai — analitikos platformos, reklamos tinklai, socialinių medijų valdikliai ir įterptieji vaizdo grotuvai.
Šaltiniai
- European Data Protection Board: Guidelines on consent under GDPR — Oficialios gairės, apibrėžiančios, kas laikoma galiojančiu sutikimu pagal GDPR, reguliariai atnaujinamos.
- Chrome Privacy Sandbox documentation — Techninė Chrome Privacy Sandbox API sąsajų dokumentacija, įskaitant Topics, Protected Audience ir Attribution Reporting.
- IAB Europe: Transparency and Consent Framework — Pramonės standartas naudotojų sutikimui tarp reklamos tiekėjų valdyti, plačiai taikomas, bet vis atidžiau tikrinamas reguliuotojų.
- Mozilla: Enhanced Tracking Protection — Firefox integruotos sekimo apsaugos paaiškinimas; ji pagal numatytuosius nustatymus blokuoja daugumą trečiųjų šalių slapukų.


