Înțelegerea legislației privind modulele cookie și implementarea unor soluții eficiente de gestionare a consimțământului au devenit cruciale pentru fiecare site web. Acest ghid explorează diferențele dintre reglementările europene și cele americane, analizează modul în care funcționează modul Consimțământ Google și compară principalele soluții de gestionare a consimțământului.
Înțelegerea legislației privind modulele cookie și implementarea unor soluții eficiente de gestionare a consimțământului au devenit esențiale pentru fiecare site web. Acest ghid explorează diferențele dintre reglementările europene și cele americane, analizează modul în care funcționează modul Consimțământ Google și compară principalele soluții de gestionare a consimțământului, cu cele mai recente actualizări până în 2025.
În Europa, protecția datelor cu caracter personal și confidențialitatea online sunt reglementate în principal de două acte legislative:
Intrat în vigoare în 2018, GDPR impune cerințe stricte privind prelucrarea datelor cu caracter personal, stabilind principii fundamentale:
Pentru a colecta și prelucra date cu caracter personal (inclusiv identificatori online, cum ar fi modulele cookie), este necesar să existe un temei juridic valabil, cum ar fi consimțământul dumneavoastră explicit, un interes legitim sau o obligație contractuală.
Încălcările GDPR pot duce la sancțiuni foarte mari, de până la 4% din cifra de afaceri globală a companiei.
Directiva privind confidențialitatea în mediul electronic (2002/58/CE, modificată în 2009) se concentrează în special pe confidențialitatea în comunicațiile electronice, inclusiv pe utilizarea modulelor cookie și a tehnologiilor de urmărire.
Articolul 5 alineatul (3) din directivă prevede că este obligatorie obținerea consimțământului prealabil al utilizatorului înainte de stocarea sau accesarea informațiilor de pe dispozitivul acestuia, sub rezerva unor excepții (cum ar fi cookie-urile tehnice strict necesare).
În practică, aceasta înseamnă că site-urile web europene trebuie:
Autoritățile europene de protecție a vieții private au sancționat în mod activ încălcările: de exemplu, CNIL din Franța a amendat Google și Amazon între 2020 și 2022 pentru depunerea de module cookie de urmărire fără un consimțământ valabil.
În martie 2024, a intrat în vigoare Legea UE privind piețele digitale (DMA), care a înăsprit și mai mult cerințele privind consimțământul pentru marile platforme tehnologice, având un impact semnificativ asupra gestionării cookie-urilor și a urmăririi. Acest lucru a determinat companii precum Google să își actualizeze soluțiile de gestionare a consimțământului.
În februarie 2025, Comisia Europeană și-a retras în mod oficial propunerea privind un nou regulament ePrivacy, menținând în vigoare directiva existentă. Acest lucru înseamnă că cerințele privind consimțământul pentru modulele cookie rămân la fel ca în prezent, fiind încă obligatorii și supuse unei aplicări stricte în întreaga Europă.
Curtea Europeană de Justiție a emis o hotărâre importantă în martie 2024 privind cazul IAB TCF, cu implicații importante pentru punerea în aplicare a cadrului privind transparența și consimțământul, pe care companiile încă îl asimilează.
În SUA, spre deosebire de UE, nu există o lege federală generală privind confidențialitatea comparabilă cu GDPR. Reglementarea are loc la nivel de stat și sectorial, cu evoluții semnificative în ultimii ani.
CCPA, care a intrat în vigoare în 2020, a fost consolidată de CPRA (în vigoare din 2023), apropiindu-se și mai mult de modelul european.
CPRA a:
Între 2023 și 2025, peisajul confidențialității în Statele Unite a suferit o evoluție rapidă:
Începând din ianuarie 2025, 20 de state americane au acum legi cuprinzătoare privind confidențialitatea datelor, iar opt legi noi vor intra în vigoare în 2025. Aceasta înseamnă că aproximativ 40% dintre consumatorii americani au acum drepturi în materie de confidențialitate digitală. Cu toate acestea, fragmentarea reglementărilor reprezintă o provocare semnificativă pentru companii, care trebuie să navigheze între cerințe adesea similare, dar nu identice.
California rămâne în frunte, cu CPPA deosebit de activă în 2024-2025. Agenția a emis mai multe sancțiuni semnificative, inclusiv o amendă de 6,75 milioane de dolari pentru o companie de software cloud în 2024. De asemenea, agenția a emis noi propuneri de reglementări privind securitatea cibernetică, evaluarea riscurilor și tehnologiile decizionale automatizate (ADMT), cu o perioadă de consultare publică deschisă până în iunie 2025.
Printre cele mai relevante evoluții pentru gestionarea modulelor cookie, California a extins definiția "informațiilor personale sensibile" pentru a include "datele neuronale" (informații generate prin măsurarea activității sistemului nervos) și a clarificat faptul că informațiile personale includ și formate digitale și abstracte, cum ar fi cele generate de inteligența artificială.
Delaware a adoptat o lege privind confidențialitatea care, spre deosebire de altele, nu exceptează organizațiile non-profit și instituțiile academice de la domeniul său de aplicare, extinzându-i în mod semnificativ sfera de aplicare.
Spre deosebire de UE, modelul american se bazează în principal pe opțiunea de excludere, mai degrabă decât pe consimțământul prealabil. Prin urmare, un site din SUA care deservește utilizatori din UE va trebui să adopte un banner conform GDPR pentru acești utilizatori, în timp ce pentru utilizatorii din SUA ar putea afișa pur și simplu o notificare și un link de renunțare fără a bloca cookie-urile în prealabil.
Interactive Advertising Bureau (IAB) Europe a dezvoltat Transparency & Consent Framework (TCF) ca standard industrial pentru a ajuta companiile să gestioneze consimțământul utilizatorilor în conformitate cu GDPR și Directiva ePrivacy, deosebit de relevante în contextul publicității digitale.
TCF a avut mai multe iterații:
TCF v2.2 a introdus modificări importante:
În aprilie 2025, IAB Tech Lab și IAB Europe au deschis specificația tehnică TCF v2.3 pentru comentarii publice, cu o perioadă de comentarii până la 19 mai 2025. Actualizarea urmărește să ofere o mai mare claritate vânzătorilor în scenarii specifice în care nu este clar dacă datele au fost divulgate utilizatorului, ceea ce este deosebit de important atunci când un vânzător intenționează să prelucreze date în scopuri speciale bazate pe interesul legitim.
Calendarul pentru TCF v2.3 include:
Pentru a ajuta site-urile și agenții de publicitate să respecte opțiunile de consimțământ ale utilizatorilor, Google a introdus Consent Mode, o soluție tehnică care ajustează comportamentul etichetelor Google în funcție de statutul consimțământului utilizatorului.
În noiembrie 2023, Google a lansat Consent Mode V2, cu implementare obligatorie până în martie 2024 pentru site-urile care utilizează serviciile Google și colectează date de la utilizatorii din Spațiul Economic European (SEE). Această actualizare a fost concepută special pentru a se alinia la Legea privind piețele digitale (DMA) a UE.
Consent Mode V2 introduce doi parametri noi în plus față de cei originali:
Spre deosebire de ad_storage și analytics_storage, acești noi parametri nu influențează comportamentul etichetelor de pe site în sine, ci sunt parametri suplimentari trimiși serviciilor Google pentru a indica modul în care pot fi utilizate datele utilizatorului.
Google Consent Mode V2 are două moduri de implementare:
Este important de remarcat faptul că unii experți în protecția vieții private au exprimat îndoieli cu privire la conformitatea modului avansat cu reglementările privind protecția datelor, deoarece "ping-urile" ar putea reprezenta date personale prelucrate fără consimțământ.
Fără modul Consimțământ Google, platformele de publicitate nu pot obține date despre noi utilizatori din SEE, limitând în mod semnificativ capacitatea de a colecta date despre audiență, de a măsura eficiența campaniilor și de a implementa strategii de publicitate direcționate.
Cu Consent Mode V2, site-urile web pot continua să colecteze date analitice de bază chiar și atunci când utilizatorii nu și-au dat acordul pentru cookie-uri, prin tehnici avansate de modelare care respectă preferințele de consimțământ.
.png)
Pentru a respecta toate aceste reglementări, site-urile web utilizează platforme de gestionare a consimțământului (CMP) care oferă bannere și interfețe pentru a obține consimțământul utilizatorilor și mecanisme pentru a respecta aceste opțiuni.
IAB joacă un rol-cheie în certificarea CMP prin cadrul TCF. Un CMP certificat IAB TCF v2.2 trebuie:
În perioada 2023-2024, Google a introdus cerințe de certificare specifice pentru CMP care doresc să sprijine Google Ads în UE și în Regatul Unit, principala cerință fiind conformitatea actualizată cu IAB TCF. CMP-urile certificate de Google pot utiliza produsele Google Ads și sunt incluse într-o listă oficială.
O soluție special concepută pentru site-urile construite cu Webflow, cu suport complet pentru IAB TCF v2.2 și Google Consent Mode v2.
Avantaje:
Dezavantaje:
Ideal pentru: dezvoltatori sau agenții care lucrează pe Webflow, care doresc control total și design personalizat.
O soluție plug-and-play actualizată pentru a suporta IAB TCF v2.2 și Google Consent Mode v2, acum cu certificare Gold ca partener Google CMP.
Avantaje:
Dezavantaje:
Ideal pentru: site-uri mici sau proprietari care doresc să se adapteze rapid la viteză.
Iubenda este o companie italiană care oferă o suită completă de instrumente de conformitate, actualizate complet pentru a suporta IAB TCF v2.2 și Google Consent Mode v2.
Avantaje:
Dezavantaje:
Ideal pentru: afaceri care caută o soluție profesională și cuprinzătoare cu întreținere minimă.
Una dintre primele soluții populare SaaS CMP, acum parte a platformei Usercentrics.
Avantaje:
Dezavantaje:
Ideal pentru: site-uri de dimensiuni medii și companii care doresc să delege gestionarea cookie-urilor către automatizare.
Un CMP emergent care oferă o soluție completă pentru integrarea cu Google Consent Mode V2 și IAB TCF v2.2.
Avantaje:
Dezavantaje:
Ideal pentru: companii care caută o soluție axată pe integrarea cu Google Consent Mode V2.
Pentru organizațiile multinaționale mari, există CMP-uri pentru întreprinderi precum OneTrust, TrustArc, Didomi, Usercentrics, Osano etc.
Avantaje:
Dezavantaje:
Ideal pentru: companii mari cu prezență globală și nevoi complexe de gestionare a consensului.
Adaptarea la reglementările privind modulele cookie/privacy necesită atât o înțelegere juridică a diferitelor reglementări, cât și punerea în aplicare a unor soluții tehnice adecvate.
În Europa, prevalează un regim strict de consimțământ prealabil, în timp ce în SUA prevalează excluderea voluntară cu obligația de transparență, deși legile statelor evoluează progresiv către standarde mai stricte, apropiindu-se de modelul european.
Instrumente precum Google Consent Mode V2 și IAB TCF v2.2/v2.3 contribuie la reducerea decalajului dintre marketing și confidențialitate, permițând site-urilor să utilizeze servicii de analiză și publicitate, respectând în același timp legislația privind modulele cookie.
Alegerea platformei de gestionare a consimțământului depinde de factori precum dimensiunea site-ului, resursele tehnice disponibile, bugetul și nevoia de conformitate multinațională. Important este să oferiți utilizatorilor un control real asupra datelor lor și să permiteți site-ului să funcționeze transparent și în conformitate cu legislația aplicabilă.
Companiile care operează atât în Europa, cât și în SUA vor trebui să continue să navigheze într-un peisaj de reglementare complex și în continuă evoluție, adaptându-și soluțiile de gestionare a consimțământului la diferite jurisdicții.
În Europa (GDPR și Directiva ePrivacy) prevalează un model opt-in: trebuie obținut consimțământul explicit al utilizatorului înainte de a utiliza module cookie neesențiale. În schimb, în SUA (CCPA/CPRA și alte legi de stat) prevalează un model opt-out: modulele cookie pot fi utilizate până când utilizatorul se opune în mod explicit, iar companiile trebuie să ofere o modalitate clară de a renunța la vânzarea/împărțirea datelor.
În Europa, numai modulele cookie "strict necesare" (sau "tehnice") pot fi utilizate fără consimțământ. Acestea includ module cookie care sunt esențiale pentru funcționarea site-ului, cum ar fi cele pentru autentificare, pentru stocarea articolelor într-un coș de cumpărături de comerț electronic sau pentru securitatea site-ului.
Modul de consimțământ Google V2 este o interfață care comunică opțiunile de consimțământ ale utilizatorului către Google. Acesta introduce patru parametri de consimțământ (ad_storage, analytics_storage, ad_user_data, ad_personalisation) care guvernează comportamentul etichetelor Google. Aceasta este importantă deoarece permite site-urilor să echilibreze măsurarea performanțelor de marketing cu respectarea confidențialității și a devenit obligatorie din martie 2024 pentru site-urile care utilizează serviciile Google în Europa.
Alegerea depinde de mai mulți factori: dimensiunea și traficul site-ului, bugetul disponibil, expertiza tehnică internă, platforma pe care este construit site-ul (de exemplu, Webflow, WordPress) și cerințele specifice de conformitate. De asemenea, este important să verificați dacă CMP este certificat IAB TCF v2.2 și acceptă Google Consent Mode V2, în special dacă sunt utilizate serviciile de publicitate Google.
În Europa, din punct de vedere tehnic, da. Chiar dacă site-ul utilizează numai module cookie esențiale, este totuși necesar să se informeze utilizatorii cu privire la modulele cookie utilizate. Cu toate acestea, în acest caz nu este necesară solicitarea consimțământului, astfel încât bannerul poate fi simplificat într-un anunț informativ care nu necesită interacțiune.
În Europa, încălcările GDPR pot duce la sancțiuni de până la 4% din cifra de afaceri anuală globală sau 20 de milioane EUR, luându-se în considerare valoarea cea mai mare. În California, încălcările CCPA/CPRA pot duce la penalități civile de până la 2 500 de dolari pentru fiecare încălcare neintenționată și 7 500 de dolari pentru fiecare încălcare intenționată, precum și la potențiale procese împotriva consumatorilor. Autoritățile de reglementare au devenit mai active în ceea ce privește aplicarea legii, în ultimii ani fiind emise mai multe amenzi semnificative.
Nu, Google Consent Mode V2 nu înlocuiește cookie-ul banner, ci funcționează în tandem cu acesta. Este încă necesar un sistem pentru a colecta consimțământul utilizatorului (CMP), care va comunica apoi preferințele către Google Consent Mode pentru a reglementa comportamentul etichetei.
Cea mai bună soluție este implementarea unui sistem care să recunoască locația geografică a utilizatorului și să afișeze interfața corespunzătoare: un banner de opt-in pentru utilizatorii europeni și o notificare de opt-out pentru utilizatorii americani. Cele mai avansate CMP-uri oferă această funcționalitate de geo-targetare.
IAB Transparency & Consent Framework (TCF) este un standard industrial care ajută companiile să gestioneze consimțământul utilizatorilor în conformitate cu GDPR și Directiva ePrivacy, în special în contextul publicității digitale. Acesta oferă un mecanism standardizat pentru colectarea, stocarea și partajarea preferințelor privind consimțământul utilizatorilor între editori, agenții de publicitate și furnizorii de tehnologie publicitară. Cea mai recentă versiune, TCF v2.2, este concepută pentru a îmbunătăți transparența și responsabilitatea și a fost dezvoltată ca răspuns la orientările autorităților de protecție a datelor.
TCF v2.3, aflat în prezent în consultare publică până în mai 2025, urmărește să ofere mai multă claritate furnizorilor în scenarii specifice în care nu este clar dacă datele au fost divulgate utilizatorului. Această distincție este deosebit de importantă atunci când un furnizor intenționează să prelucreze date în scopuri speciale pe baza interesului legitim. Se preconizează că specificațiile tehnice vor fi finalizate până la sfârșitul lunii mai 2025, cu un termen de punere în aplicare de 1 februarie 2026.