Назад к блогу
Legal & Cookie5 мин чтенияОбновлено

Cookie в Молдове: что проверить на сайте после августа 2026 года

Закон № 195/2024 вступил в силу. Разбираем инвентаризацию данных, настройки согласия и проверку того, что действительно отправляют формы и инструменты аналитики.

Тематическая иллюстрация: Cookie в Молдове: что проверить на сайте после августа 2026 года
Содержание

Баннер cookie — видимая часть более широкой задачи: какие данные использует сайт, зачем и как учитывает выбор человека. Если интерфейс предлагает отказ, а инструменты продолжают прежний сбор, текст на экране и техническое поведение противоречат друг другу.

На дату обновления этого руководства, 11 сентября 2026 года, Закон № 195/2024 уже действует с 23 августа 2026 года. CNPDCP разъясняет новый правовой режим. Название «закон о cookie» чрезмерно упрощает закон о защите персональных данных, который затрагивает гораздо больше, чем браузер.

Отделите правовую оценку от настройки баннера

Начните с конкретных целей: ответ на обращение, оформление заказа, безопасность, аналитика или реклама. Не объединяйте эти действия в одно универсальное согласие. Основание и условия обработки определяются с учётом деятельности компании, используемых данных и аудитории сайта.

Это руководство предлагает метод технической проверки, а не правовое заключение для любого бизнеса. Применимость требований следует подтвердить с ответственным за защиту данных или профильным специалистом. Если сайт работает с аудиторией других юрисдикций, могут возникнуть дополнительные требования помимо молдавского законодательства.

Не называйте все удобные функции строго необходимыми. Сохранение выбранного языка и отслеживание поведения для рекламы преследуют разные цели. Классификация должна опираться на реальную работу инструмента, а не на название категории, которое выбрано в настройках готового модуля.

Составьте инвентарь до написания политики

Откройте сайт в чистом профиле браузера и изучите локальное хранилище и сетевые запросы. Запишите загружаемые сервисы, внешние домены, передаваемые данные и момент активации. Повторите проверку на страницах с формами, встроенным видео, картой, чатом и оформлением заказа.

Учитывайте сервисы без cookie. Обращение к внешнему поставщику может передавать данные даже без сохранения идентификатора в браузере. Отсутствие cookie само по себе не доказывает отсутствие обработки персональных данных и не подтверждает соответствие всей системы требованиям законодательства.

Для каждого инструмента определите владельца и рабочую цель. Удалите заброшенные модули, прежде чем составлять длинные объяснения их использования. Забытый код способен продолжать передачу информации, хотя сотрудники уже не открывают отчёты и не знают, зачем сервис когда-то подключили.

Свяжите каждую настройку с понятным действием

В качестве модели интерфейса отделите необходимые функции от необязательной аналитики и рекламы. Кратко объясните назначение каждой категории. Сделайте понятные действия для принятия, отказа и настройки, чтобы посетителю не приходилось расшифровывать неоднозначные формулировки для выражения своего решения.

Не включайте заранее опции, которые представлены как добровольное согласие. Оставьте доступ к настройкам после закрытия баннера и показывайте сохранённый выбор. Проверьте управление клавиатурой: фокус, кнопки и закрытие должны работать наравне с управлением касанием, включая небольшой экран.

Кнопка «Понятно» может означать прочтение сообщения, но плохо объясняет выбор в отношении рекламы. Называйте действия по их последствиям. В русской и румынской версиях проверяйте не только заголовок, но и описания категорий, состояния переключателей и сообщения после сохранения.

Настройте инструменты, а не только внешний вид

Если принятое решение требует блокировки сервиса до согласия, блокируйте его до загрузки. Проверьте все пути подключения: код страницы, менеджер тегов, модули CMS и встроенные виджеты. Одна библиотека, установленная дважды разными способами, может нарушить предполагаемую логику управления.

Документация Google Consent Mode описывает начальное состояние и его обновление после выбора пользователя. Этот механизм передаёт настройки тегам Google; он самостоятельно не получает согласие и не определяет правовое основание обработки данных для конкретного сайта.

Осознанно выбирайте базовую или расширенную интеграцию по результатам оценки проекта. Отсутствие cookie не равнозначно отсутствию передачи данных. Попросите разработчика объяснить, какие запросы отправляются до выбора, после отказа и после отзыва, включая инструменты, не относящиеся к Google.

Проследите путь формы до CRM

Рядом с формой объясните, кто получает обращение и для чего использует сведения. Не связывайте обсуждение заявки с обязательным согласием на будущую рекламу. Если предлагается маркетинговая подписка, рассматривайте её как отдельную цель и настройте соответствующий самостоятельный выбор.

После отправки проследите все копии сообщения. Оно может оказаться в электронной почте, CRM, журнале сервера и внутреннем уведомлении. Правила доступа и хранения должны охватывать эти места, а не только поля, которые посетитель видит на веб-странице.

Не помещайте имена, телефоны и свободный текст обращения в адреса страниц и рекламные события. Для фиксации факта получения заявки можно спроектировать событие без содержимого переписки. Сначала определите необходимые данные, затем связывайте системы, вместо передачи всего доступного «на всякий случай».

Проверьте пять отдельных сценариев

Подготовьте таблицу для первого посещения, принятия, отказа, частичного выбора и последующего отзыва. В каждой ситуации сопоставьте фактическое поведение с утверждённым. Сохраните свидетельства проверки: дату, страницу, версию конфигурации и сетевые запросы, позволяющие понять результат.

Повторите действия после обновления страницы и перехода в другой раздел. Сохранённый выбор должен действовать последовательно: отказ на главной бесполезен, если пиксель запускается на форме. Проверьте смену языка, открытие чата и посещение сайта в режиме установленного веб-приложения.

Не ограничивайтесь скриншотом закрытого баннера. Он показывает состояние интерфейса, но не отправленные запросы. Технический отчёт должен позволять другому сотруднику повторить сценарий и увидеть, почему поведение признано соответствующим принятому решению или требует исправления.

Описывайте только подтверждённые изменения

Фраза «мы добавили баннер» не доказывает работу всех механизмов. В журнале проекта укажите категории, управляемые интеграции и проверенные сценарии. Отделяйте выполненную настройку от будущих улучшений, чтобы коммерческое описание не опережало фактическое состояние сайта.

Этот материал не сертифицирует все проекты ADS Moldova и не приписывает баннеру автоматическое преимущество в SEO. Политики, доступ к данным и поведение скриптов требуют предметной оценки. Даже аккуратный интерфейс может скрывать ошибки в сборе и передаче информации.

Возвращайтесь к проверке после новых интеграций

Назначьте ответственного за обновления и повторную проверку после добавления формы, пикселя или внешнего сервиса. Сегодняшний баннер не начинает автоматически управлять будущими интеграциями. Перечень поставщиков должен оставаться связанным с тем, что действительно работает в текущей версии сайта.

Полезный результат — рабочий комплект: инвентарь, решения, согласованные тексты, конфигурация и результаты проверки. С ним команда может объяснить поведение сайта и устранить обнаруженные расхождения, не принимая само появление диалога за достаточное подтверждение соответствия требованиям.

Источники и документация

Поделиться

Ваши заметки

Заметки сохраняются в этом браузере.