Privacy & Security

Šta se promenilo za kolačiće u 2026. i šta učiniti povodom toga

Kolačići trećih strana su konačno nestali, zamor od saglasnosti je stvaran, a regulatorni minimum je upravo postao viši

The Wux Webtools Team The Wux Webtools Team 10 min čitanja Pomoć veštačke inteligencije, pregledano od strane ljudi
Browser window with cookie icon fading away next to a privacy shield icon
Sadržaj
  1. Pejzaž kolačića u 2026.
  2. Šta se konkretno promenilo
  3. Chrome ukidanje kolačića trećih strana je završeno
  4. Pravila EU o saglasnosti dodatno su pooštrena
  5. Korisnici blokiraju agresivnije
  6. Šta učiniti povodom toga
  7. Revidirajte svoju trenutnu upotrebu kolačića
  8. Pređite na analitiku prve strane gde je moguće
  9. Popravite svoj baner za saglasnost
  10. Prihvatite da ćete prikupljati manje podataka
  11. Šta se nije promenilo
  12. Ključne poruke
  13. FAQ
  14. Izvori

Pejzaž kolačića u 2026.

Kolačići trećih strana sada su praktično mrtvi u svim glavnim pregledačima. Chrome je krajem 2025. konačno završio svoje višegodišnje ukidanje, pridruživši se Safari i Firefox pregledačima. Istovremeno, evropski regulatori izdali su nove smernice koje dugmad "odbij sve" čine obaveznim i potiskuju legitimni interes kao pravni osnov za većinu praćenja. Rezultat je web na kojem je saglasnost teže dobiti, praćenje je ograničenije, a podaci prve strane postali su jedina pouzdana osnova.

Ovo nije kriza. To je korekcija. Prethodni model—u kojem su desetine dobavljača mogle neprimetno da prate korisnike širom weba—nikada nije bio održiv. Ono što sada imamo kratkoročno je neurednije, ali je iskrenije u vezi s tim šta prikupljanje podataka zaista zahteva: izričitu dozvolu korisnika i direktan odnos.

Šta se konkretno promenilo

Chrome ukidanje kolačića trećih strana je završeno

Chrome je bio poslednji veliki pregledač koji je podrazumevano podržavao kolačiće trećih strana. Od Q4 2025, oni su blokirani za sve korisnike osim ako nisu izričito omogućeni u podešavanjima. Privacy Sandbox API-ji—Topics, Protected Audience, Attribution Reporting—su aktivni, ali usvajanje je i dalje slabo. Većina oglašivača još pokušava da utvrdi da li ovi API-ji pružaju dovoljno signala da opravdaju posao integracije.

Za vlasnike sajtova, to znači da bilo koja analitika, oglašavanje ili personalizacija koja se oslanjala na kolačiće između sajtova više ne funkcioniše u Chrome-u osim ako ste prešli na pristup prve strane ili Privacy Sandbox. Ako ste već bili usklađeni u Safari i Firefox, promena u Chrome-u samo je proširenje istih ograničenja.

Pravila EU o saglasnosti dodatno su pooštrena

European Data Protection Board izdao je ažurirane smernice početkom 2026. koje pojašnjavaju dve stvari:

  1. Dugmad za odbijanje svega moraju biti jednako istaknuta kao dugmad za prihvatanje svega. Tamni obrasci koji sakrivaju opciju odbijanja ili zahtevaju više klikova sada su izričito neusklađeni. Regulatori su počeli da izriču kazne za interfejse koji odbijanje čine težim od prihvatanja.
  1. Legitimni interes više se ne može koristiti za većinu oglašavanja i analitike. Smernice sužavaju tumačenje člana 6(1)(f) GDPR-a, jasno stavljajući do znanja da praćenje korisnika kroz sesije ili sajtove zahteva saglasnost, a ne samo procenu legitimnog interesa. Ovo utiče na mnoge analitičke platforme koje su ranije izbegavale banere za saglasnost pozivajući se na legitimni interes.

Ako vaš sajt opslužuje korisnike iz EU, vaš baner za saglasnost verovatno treba ažurirati. Novi standard je jednostavan modal sa dva jednako vidljiva dugmeta: prihvati i odbij. Bez unapred označenih polja, bez skrivenih prekidača, bez višekoračnih tokova odbijanja.

Korisnici blokiraju agresivnije

Ekstenzije pregledača kao što su uBlock Origin i Ghostery oduvek su postojale, ali njihova upotreba stalno raste. Još važnije, sami pregledači sada se isporučuju sa sve agresivnijim podrazumevanim blokiranjem. Safari Intelligent Tracking Prevention blokira većinu kolačića trećih strana i ograničava kolačiće prve strane na sedam dana čuvanja nakon poslednje interakcije korisnika. Firefox Enhanced Tracking Protection radi slično.

Praktičan efekat je da čak i usklađena analitika prve strane postaje bučnija. Spajanje sesija između uređaja je teže. Praćenje povratnih posetilaca manje je pouzdano. Ako vaša analitika pokazuje pad korisnika koji se vraćaju tokom protekle godine, ovo je verovatno razlog.

Šta učiniti povodom toga

Revidirajte svoju trenutnu upotrebu kolačića

Počnite tako što ćete razumeti koje kolačiće vaš sajt zaista postavlja. Mnogi sajtovi su nakupili kolačiće od dobavljača koje više ne koriste ili skripti koje su dodate pre više godina i nikada nisu uklonjene. Revizija kolačića je jednostavna: otvorite svoj sajt u anonimnom prozoru, proverite alate za programere u pregledaču pod Application > Cookies i dokumentujte sve što vidite.

Za svaki kolačić pitajte:

  • Šta ga postavlja? (Skripta prve strane, dobavljač treće strane itd.)
  • Za šta se koristi? (Analitika, oglašavanje, autentifikacija, preferencije itd.)
  • Da li je i dalje neophodan?
  • Da li zahteva saglasnost prema GDPR-u ili ePrivacy?

Ako pronađete kolačiće koje ne možete da objasnite, uklonite ih. Ako pronađete kolačiće trećih strana od dobavljača za oglašavanje ili analitiku, proverite da li su ti dobavljači prešli na pristupe prve strane ili Privacy Sandbox. Ako nisu, potrebna vam je zamena.

Pređite na analitiku prve strane gde je moguće

Analitičke platforme trećih strana kao što je Google Analytics i dalje rade, ali sada zahtevaju izričitu saglasnost u EU i suočavaju se sa sve većim blokiranjem od korisnika usmerenih na privatnost. Analitika prve strane—gde skripta za praćenje radi na vašem domenu i čuva podatke na vašoj infrastrukturi—nailazi na manje prepreka.

To ne znači da morate da izgradite sopstvenu analitičku platformu. Nekoliko dobavljača sada nudi analitiku prve strane koja proksira zahteve kroz vaš domen i čuva podatke na način koji podrazumevano poštuje privatnost korisnika. Kompromis je obično manje praćenja između sajtova i manje integracija sa platformama za oglašavanje, ali podaci koje prikupite pouzdaniji su i manje verovatno će biti blokirani.

Ako još koristite Google Analytics, razmotrite da li vam zaista treba praćenje između sajtova i integracije za oglašavanje. Za mnoge sajtove odgovor je ne. Jednostavnije podešavanje analitike prve strane koje se fokusira na prikaze stranica, referrere i osnovne tokove korisnika često je dovoljno i mnogo lakše za održavanje usklađenosti. Obrada podataka u pregledaču postala je održiva strategija za mnoge zadatke osetljive na privatnost, a analitika nije izuzetak.

Popravite svoj baner za saglasnost

Ako vaš baner za saglasnost nema jednako istaknuto dugme "odbij sve", popravite ga odmah. Smernice EU su jasne, a regulatori ih aktivno sprovode. Novi standard je jednostavan modal sa dva dugmeta jednake vizuelne težine: "Prihvati sve" i "Odbij sve." Granularne kontrole mogu biti dostupne putem linka "Upravljaj preferencijama", ali podrazumevani izbor treba da bude binaran i očigledan.

Izbegavajte:

  • Unapred označena polja u granularnim podešavanjima
  • Tokove odbijanja koji zahtevaju više klikova
  • Jezik koji implicira da će odbijanje pokvariti sajt
  • Zidove koji blokiraju sadržaj dok korisnik ne prihvati

Ako koristite platformu za upravljanje saglasnošću (CMP), proverite da li je ažurirala svoje šablone u skladu sa novim smernicama. Mnoge nisu.

Prihvatite da ćete prikupljati manje podataka

Ovo je najteže prilagođavanje. Čak i uz usklađen baner za saglasnost i analitiku prve strane, značajan deo vaših korisnika će odbiti praćenje ili ga blokirati na nivou pregledača. Vaša analitika će pokazivati manje korisnika, kraće sesije i manje kontinuiteta između uređaja. To nije greška. To je nova polazna osnova.

Rešenje nije da pronađete lukavije načine za praćenje korisnika bez saglasnosti. Rešenje je da izgradite poslovni model koji funkcioniše sa manje podataka. Fokusirajte se na korisnike koji daju saglasnost, optimizujte za direktne odnose i prihvatite da su agregirani trendovi važniji od pojedinačnog praćenja.

Šta se nije promenilo

Kolačići za autentifikaciju, kolačići korpe za kupovinu i kolačići za preferencije ne zahtevaju saglasnost prema GDPR-u. Ako je kolačić strogo neophodan da bi sajt funkcionisao, možete ga postaviti bez pitanja. Zabuna je u tome što "strogo neophodno" ima usku pravnu definiciju. Analitički kolačići nisu strogo neophodni. Oglašivački kolačići nisu strogo neophodni. Čak ni neki kolačići za preferencije—kao što je izbor jezika—nisu strogo neophodni ako sajt može da zaključi jezik korisnika iz podešavanja pregledača.

Kada ste u nedoumici, tražite saglasnost. Trošak banera za saglasnost niži je od troška kazne po GDPR-u.

Ključne poruke

  • Kolačići trećih strana sada su podrazumevano blokirani u svim glavnim pregledačima, što praćenje između sajtova čini praktično nemogućim bez pristanka korisnika.
  • Pravila EU o saglasnosti sada zahtevaju jednako istaknuta dugmad "prihvati" i "odbij", a legitimni interes više se ne može koristiti kao pravni osnov za većinu praćenja.
  • Analitika prve strane i Privacy Sandbox API-ji glavne su alternative, ali obe zahtevaju izričitu saglasnost u EU i suočavaju se sa sve većim blokiranjem na nivou pregledača.
  • Mnogi sajtovi i dalje postavljaju nepotrebne kolačiće iz starih integracija sa dobavljačima—revidirajte svoje kolačiće i uklonite sve što aktivno ne koristite.
  • Prihvatite da ćete ubuduće prikupljati manje podataka; rešenje je da izgradite poslovni model koji funkcioniše sa manje praćenja, a ne da pronalazite nove načine za zaobilaženje zahteva za saglasnost.

FAQ

Q: Da li mi je potrebna saglasnost za Google Analytics u 2026?

A: Da, ako opslužujete korisnike iz EU. Google Analytics postavlja kolačiće koji prate korisnike kroz sesije, što zahteva izričitu saglasnost prema GDPR-u. Činjenica da Google sada nudi "cookieless" režim to ne menja—svako trajno praćenje korisnika, čak i putem fingerprinting-a ili identifikatora prve strane, zahteva saglasnost u EU.

Q: Da li su Privacy Sandbox API-ji stvarna alternativa kolačićima trećih strana?

A: U teoriji, da. U praksi, usvajanje je i dalje slabo, a API-ji su ograničeniji od onoga što su omogućavali kolačići trećih strana. Topics API pruža kategorije interesovanja umesto pojedinačnog praćenja. Protected Audience API omogućava remarketing, ali sa manje granularnim ciljanjem. Attribution Reporting API pruža podatke o konverzijama, ali sa šumom dodatim radi privatnosti. Za većinu malih sajtova, analitika prve strane je jednostavniji i pouzdaniji put.

Q: Šta se dešava ako jednostavno ignorišem nova pravila o saglasnosti?

A: Regulatori EU aktivno sprovode GDPR i ePrivacy, a kazne su značajne—do 4% globalnog prihoda ili 20 miliona €, šta god je više. Čak ni mali sajtovi nisu imuni; regulatori su ciljali sajtove sa nekoliko hiljada mesečnih posetilaca kada su kršenja bila ozbiljna. Ako opslužujete korisnike iz EU, usklađenost nije opcionalna.

Q: Mogu li da koristim legitimni interes umesto saglasnosti za analitiku?

A: Više ne, barem ne u EU. Smernice EDPB-a iz 2026. jasno stavljaju do znanja da praćenje korisnika kroz sesije ili sajtove zahteva saglasnost, čak i ako tvrdite da imate legitimni interes da razumete kako se vaš sajt koristi. Jedina analitika koja bi možda i dalje mogla da se kvalifikuje pod legitimnim interesom jeste strogo prva strana, samo na nivou sesije i agregirana—u suštini, serverski logovi bez trajnih identifikatora.

Q: Kako da znam da li moj sajt postavlja kolačiće trećih strana?

A: Otvorite svoj sajt u anonimnom prozoru, otvorite alate za programere u pregledaču (F12 ili Cmd+Option+I), idite na Application > Cookies i pogledajte kolonu Domain. Svaki kolačić sa domenom koji se ne poklapa sa domenom vašeg sajta je kolačić treće strane. Uobičajeni krivci uključuju analitičke platforme, oglašivačke mreže, widgete društvenih mreža i ugrađene video plejere.

Izvori

Flowchart showing the 2026 cookie-response process: audit cookies, remove unknown vendors, replace third-party tracking, fix consent banner, and accept less data
InfographicHow to adapt your site to the 2026 cookie rules — A practical migration path from legacy tracking to a compliant, lower-data setup
Checklist poster showing what an EU-compliant consent banner must include and what dark patterns to avoid in 2026
Infographic2026 EU consent banner compliance checklist — A compliant banner is simple, balanced, and easy to reject
Comparison table of third-party cookies, first-party analytics, and Privacy Sandbox across browser support, consent needs, reliability, and tracking scope
InfographicThird-party cookies vs first-party analytics vs Privacy Sandbox — The old default is gone; the remaining options trade reach for compliance and resilience

Često postavljana pitanja

Da li mi je potrebna saglasnost za Google Analytics u 2026?
Da, ako opslužujete korisnike iz EU. Google Analytics postavlja kolačiće koji prate korisnike kroz sesije, što zahteva izričitu saglasnost prema GDPR-u. Činjenica da Google sada nudi "cookieless" režim to ne menja—svako trajno praćenje korisnika, čak i putem fingerprinting-a ili identifikatora prve strane, zahteva saglasnost u EU.
Da li su Privacy Sandbox API-ji stvarna alternativa kolačićima trećih strana?
U teoriji, da. U praksi, usvajanje je i dalje slabo, a API-ji su ograničeniji od onoga što su omogućavali kolačići trećih strana. Topics API pruža kategorije interesovanja umesto pojedinačnog praćenja. Protected Audience API omogućava remarketing, ali sa manje granularnim ciljanjem. Attribution Reporting API pruža podatke o konverzijama, ali sa šumom dodatim radi privatnosti. Za većinu malih sajtova, analitika prve strane je jednostavniji i pouzdaniji put.
Šta se dešava ako jednostavno ignorišem nova pravila o saglasnosti?
Regulatori EU aktivno sprovode GDPR i ePrivacy, a kazne su značajne—do 4% globalnog prihoda ili 20 miliona €, šta god je više. Čak ni mali sajtovi nisu imuni; regulatori su ciljali sajtove sa nekoliko hiljada mesečnih posetilaca kada su kršenja bila ozbiljna. Ako opslužujete korisnike iz EU, usklađenost nije opcionalna.
Mogu li da koristim legitimni interes umesto saglasnosti za analitiku?
Više ne, barem ne u EU. Smernice EDPB-a iz 2026. jasno stavljaju do znanja da praćenje korisnika kroz sesije ili sajtove zahteva saglasnost, čak i ako tvrdite da imate legitimni interes da razumete kako se vaš sajt koristi. Jedina analitika koja bi možda i dalje mogla da se kvalifikuje pod legitimnim interesom jeste strogo prva strana, samo na nivou sesije i agregirana—u suštini, serverski logovi bez trajnih identifikatora.
Kako da znam da li moj sajt postavlja kolačiće trećih strana?
Otvorite svoj sajt u anonimnom prozoru, otvorite alate za programere u pregledaču (F12 ili Cmd+Option+I), idite na Application > Cookies i pogledajte kolonu Domain. Svaki kolačić sa domenom koji se ne poklapa sa domenom vašeg sajta je kolačić treće strane. Uobičajeni krivci uključuju analitičke platforme, oglašivačke mreže, widgete društvenih mreža i ugrađene video plejere.

Izvori i dalja literatura

  1. European Data Protection Board: Guidelines on consent under GDPR
  2. Chrome Privacy Sandbox documentation
  3. IAB Europe: Transparency and Consent Framework
  4. Mozilla: Enhanced Tracking Protection
O autoru
The Wux Webtools Team

Poslednje ažurirano:

Nastavite sa čitanjem