WordPress • Consent Mode v2 • Smart Scan • Runtime Inspector • Generic Blocker • Consent Receipts • Privacy Audit

WP Consent – zarządzanie zgodami i techniczny audyt prywatności dla WordPress

WP Consent by Gagan Growth łączy cookie banner, Preference Center, Google Consent Mode v2, Smart Scan, Runtime Inspector, Service Registry, Generic Blocker, Consent Receipts, publiczną deklarację usług/cookies i techniczny Privacy Audit w jednym pluginie WordPress.

Bez zewnętrznego CMP SaaS potrzebnego do działania bannera. Bez ciężkiego frameworka. Z pełną kontrolą nad wyglądem, konfiguracją i sposobem pracy z tagami.

Chcę przetestować WP Consent Zobacz funkcje

WP Consent zarządza techniczną warstwą zgody. Nie wydaje opinii prawnej i nie deklaruje automatycznie, że cała witryna jest zgodna z RODO.

Nie tylko cookie banner

System zgód, który widzi więcej niż sam popup

Problem nie kończy się na wyświetleniu komunikatu. Trzeba wiedzieć, jakie usługi działają na stronie, co naprawdę uruchamia przeglądarka, czy zasoby zostały prawidłowo sklasyfikowane i zablokowane oraz czy administrator potrafi później wykazać decyzję użytkownika.

Zgoda

Banner, Preference Center, wersjonowanie zgody i Google Consent Mode v2.

Kontrola

Scanner, Service Registry, Script Blocker i wykrywanie nieznanych trackerów.

Dowód i audyt

Consent Receipts, retencja, eksport i techniczny Privacy Audit konfiguracji.

Jak zbudowany jest WP Consent

Pięć warstw jednego systemu

Każdy moduł odpowiada za inny etap: od decyzji użytkownika, przez kontrolę trackerów, aż po późniejszy audyt techniczny.

01

Consent UI

Cookie banner, Preference Center, kategorie zgód, zmiana i wycofanie decyzji.

02

Consent Mode

Basic i Advanced Google Consent Mode v2 oraz mapowanie kategorii na sygnały Google.

03

Scanner & Registry

Smart Scan reprezentatywnych typów stron, cookies, skrypty, iframe i klasyfikacja usług.

04

Consent Receipts

Minimalny rejestr decyzji o zgodzie, wersjonowanie, retencja i eksport dowodów.

05

Privacy Audit

Techniczny audyt konfiguracji, wykrywanie błędów i elementów wymagających uwagi.

Google Consent Mode v2

Basic i Advanced – świadomie, nie jako zwykły przełącznik

WP Consent rozróżnia sposób uruchamiania tagów przed decyzją użytkownika i pozwala dobrać model do faktycznej konfiguracji strony.

Basic Consent Mode

Tagi wymagające zgody są wstrzymywane do momentu uzyskania właściwej decyzji użytkownika.

  • kontrola momentu uruchomienia tagów,
  • ważna przy konfiguracjach wymagających prior blocking,
  • diagnostyka ostrzega o problematycznym zewnętrznym GTM.

Advanced Consent Mode

Google Tag może pracować przy odpowiednio ustawionych stanach denied, a po decyzji użytkownika otrzymuje update.

  • wczesny consent default,
  • obsługa analytics_storage i ad_storage,
  • ad_user_data i ad_personalization,
  • update bez przeładowania strony.

Cookie & Script Scanner

Nie skanuje 1200 produktów. Szuka reprezentatywnych typów stron.

Smart Site Scan rozpoznaje strukturę WordPressa i buduje plan reprezentatywnych URL-i. Dzięki temu duża witryna nie musi być crawlowana w całości, żeby zidentyfikować globalne trackery i różnice pomiędzy typami treści.

Przykładowy plan Smart Scan

Strona główna1 URL
Strona – domyślny template1 URL
Wpis1 URL
Produkt WooCommerce1 URL
Checkout / Contact / Custom Templatereprezentanci

Co wykrywa scanner?

  • nazwy cookies,
  • zewnętrzne skrypty,
  • iframe,
  • znane sygnatury usług,
  • zasoby wymagające klasyfikacji.

Wartości cookies i treść inline JavaScript nie są zapisywane w wynikach skanera.

Service Registry

Od surowego skryptu do czytelnej listy usług

Registry łączy obserwacje Smart Scan i Runtime Inspectora z wbudowaną wiedzą o usługach oraz własnymi regułami administratora. Zamiast listy anonimowych adresów widać dostawcę, kategorię, miejsca wykrycia i stan blokowania.

Google

Google Tag Manager, Google Analytics 4, Google Ads i Google Maps.

Marketing / Analytics

Meta Pixel i Microsoft Clarity oraz kolejne sygnatury rozwijane w Registry.

Consent / media

WP Consent, CookieYes, YouTube oraz zasoby wymagające ręcznej klasyfikacji.

Nieznany tracker nie dostaje automatycznie kategorii „Marketing”. Trafia do „Wymaga klasyfikacji”, dopóki administrator nie zweryfikuje jego zastosowania.

Script Blocker

Known Services + własne reguły Generic Blocker

WP Consent posiada konserwatywne reguły dla znanych integracji, a Custom Service Registry pozwala klasyfikować nierozpoznane zasoby, wykonać Dry Run i uruchomić własną regułę blokowania bez pisania kodu.

Meta Pixel

Domyślnie kategoria Marketingowe.

Microsoft Clarity

Domyślnie kategoria Analityczne.

YouTube

Obsługa typowych embedów i zgody dla treści zewnętrznych.

Google Maps

Iframe oraz typowe użycie Maps JavaScript API.

Runtime Inspector

Zobacz, co naprawdę uruchamia przeglądarka

Runtime Inspector działa tylko w kontrolowanym trybie administratora. Obserwuje rzeczywiste żądania frontendu i zestawia je ze stanem zgody obowiązującym w chwili uruchomienia zasobu.

Runtime validation

  • zewnętrzne skrypty i iframe,
  • fetch / XHR / beacon,
  • znane i nierozpoznane usługi,
  • stan Analytics / Functional / Marketing w chwili żądania,
  • kolejność consent default → Google Tag / GTM.

Detect → classify → block → verify

Nieznany zasób można sklasyfikować w Service Registry, przetestować regułę Dry Run, uruchomić Generic Blocker i ponownie zweryfikować zachowanie strony.

Consent Receipts

Minimalny rejestr decyzji o zgodzie bez profilowania odwiedzającego

WP Consent może zapisywać serwerowe potwierdzenia decyzji: akceptację, odrzucenie opcjonalnych lub późniejszą zmianę preferencji. Rejestr został zaprojektowany tak, aby przechowywać możliwie mało danych technicznych.

Przykładowy Consent Receipt

DecyzjaAkceptuj wszystkie
NiezbędneTak
AnalityczneTak
MarketingoweTak
Wersja zgody1.0

Privacy-preserving

Rejestr nie przechowuje:

  • imienia i nazwiska,
  • adresu e-mail,
  • surowego adresu IP,
  • fingerprintu,
  • pełnego ciągu user-agent.

Surowy token przeglądarki nie jest przechowywany w tabeli receiptów.

Retencja

Konfigurowalny okres przechowywania oraz automatyczne czyszczenie starych rekordów.

Historia decyzji

Zmiana preferencji może zostać zapisana jako kolejny wpis w historii pseudonimowej przeglądarki.

Eksport

Eksport zbiorczy CSV/JSON oraz pojedynczy JSON konkretnego potwierdzenia.

Privacy Audit

Techniczny audyt konfiguracji zamiast fikcyjnego „GDPR Score”

WP Consent łączy dane z bannera, Consent Mode, skanera, Registry, Script Blockera i Consent Receipts, aby wskazać techniczne elementy wymagające uwagi.

Privacy Audit

Przykładowy wynik

Przycisk „Odrzuć opcjonalne”Poprawnie
Google Consent ModeAktywny
Nieznane trackeryWymaga uwagi
Meta Pixel + blockerPoprawnie
Kolejność default → GTMNie sprawdzono

Statusy techniczne

Konfiguracja technicznie poprawna

Wymaga uwagi

Błąd konfiguracji

Nie sprawdzono

Audyt techniczny nie jest opinią prawną ani automatycznym potwierdzeniem zgodności witryny z RODO.

Service / Cookie Declaration

Publiczna deklaracja generowana z rzeczywistych obserwacji

WP Consent może przygotować publiczną techniczną deklarację usług na podstawie bieżącego Smart Scan i Service Registry. Pokazuje dostawcę, cel, kategorię i faktycznie zaobserwowane nazwy cookies – bez wymyślania retencji, której system nie potwierdził.

Shortcode

[wp_consent_services] można osadzić w polityce cookies lub prywatności.

Aktualny stan

Domyślnie publikowane są usługi kwalifikujące się do bieżącej deklaracji, a pozostałości cookie mogą zostać pominięte.

Kontrola

Administrator może niezależnie zdecydować, które usługi są dozwolone publicznie.

Premium UI

Consent nie musi wyglądać jak typowy plugin WordPress

Preference Center i elementy frontendowe zostały zaprojektowane jako spokojny, nowoczesny interfejs: miękkie proporcje, subtelne warstwy, czytelne stany focus, kompaktowe nagłówki i pełna kontrola nad akcentem kolorystycznym strony.

Pełny wygląd

Kolory HEX, picker, typografia, promienie, szerokości, padding, buttony i Custom CSS.

Floating privacy button

Mała ikonka ustawień prywatności, pozycja lewy/prawy dół i adaptacyjny kontrast.

Accessibility

Obsługa klawiatury, focus management, Escape, czytelne focus states i reduced motion.

Funkcje

Co zawiera WP Consent 1.0?

Cookie Banner

Accept, Reject i Customize z własnymi treściami i kolejnością.

Preference Center

Cztery kategorie i późniejsza zmiana decyzji użytkownika.

Consent Mode v2

Basic / Advanced oraz sygnały Google.

GTM / Google Tag

Praca z istniejącym tagiem lub opcjonalne osadzenie przez plugin.

Smart Scanner

Reprezentatywne typy stron zamiast pełnego crawla.

Service Registry

Usługi, dostawcy, kategorie i obserwacje z wielu skanów.

Script Blocker

Meta, Clarity, YouTube, Maps oraz własne reguły Generic Blocker.

Privacy Audit

Techniczne statusy, Runtime validation i wykrywanie problemów konfiguracyjnych.

Consent Receipts

Minimalny log decyzji i historia zmian.

Retencja

Automatyczne i ręczne czyszczenie danych po określonym czasie.

Export

CSV, JSON oraz eksport konkretnego receipt.

Import konfiguracji

Wersjonowany JSON z walidacją i preview zmian.

Service Declaration

Publiczna deklaracja usług i zaobserwowanych cookies.

Integracje

Najczęstszy stack marketingowy WordPress

Rdzeń Google uzupełniają wbudowane integracje, Service Registry oraz własne reguły Generic Blocker dla usług analitycznych, reklamowych i osadzanych treści.

Google

GTM, GA4, Google Ads, Maps.

Meta

Meta Pixel – wykrywanie i blocker.

Microsoft

Clarity – wykrywanie i blocker.

Media

YouTube oraz osadzone treści wymagające odpowiedniej zgody.

Granice produktu

Techniczny consent manager – nie automatyczna opinia prawna

WP Consent pomaga wdrożyć i kontrolować techniczną warstwę zgód. Nie zastępuje analizy prawnej strony, polityki prywatności ani oceny wszystkich procesów przetwarzania danych w organizacji.

Typowe zastosowanie

  • WordPress + GTM,
  • GA4 i Google Ads,
  • Meta Pixel / Clarity,
  • YouTube / Maps,
  • cookie banner i Preference Center,
  • scanner, audit i evidence log.

AdSense / Ad Manager / AdMob

WP Consent 1.0 nie jest certyfikowanym przez Google CMP zintegrowanym z IAB TCF. Jeżeli konkretne zastosowanie wydawcy wymaga takiego CMP, należy użyć rozwiązania spełniającego ten wymóg.

Self-hosted updates

Aktualizacje jak w zwykłej wtyczce WordPress

WP Consent korzysta z własnego serwera aktualizacji Gagan Growth. Kanały Stable i Beta, changelog, kontrola kompatybilności oraz weryfikacja SHA-256 pozwalają rozwijać plugin bez ręcznego wgrywania kolejnych ZIP-ów.

Stable / Beta

Stable dla produkcji, Beta dla kontrolowanych testów przed publikacją.

Compatibility guard

Updater sprawdza wymagania WordPress i PHP przed instalacją nowej wersji.

SHA-256

Paczka wydania jest weryfikowana przed instalacją.

Dla agencji

Jeden standard consent dla wielu stron klientów

WP Consent powstaje również jako narzędzie agencyjne: konfiguracja, diagnostyka, Smart Scan, Privacy Audit i import/export pomagają wdrażać ten sam standard techniczny bez budowania wszystkiego od zera.

Porozmawiajmy o wersji agencyjnej

Stable 1.0

WP Consent 1.0 – stabilna linia produktu

Linia 1.0 jest przeznaczona do wdrożeń produkcyjnych i rozwijana przez natywne aktualizacje WordPress. Kolejne wydania przechodzą najpierw przez kanał Beta na kontrolowanych instalacjach, a następnie trafiają do Stable.

Wdrożenie produkcyjne

Konfiguracja, Smart Scan, Runtime Inspector i finalna weryfikacja na realnym środowisku strony.

Agency workflow

Powtarzalny model wdrożenia na wielu witrynach klientów.

Aktualizacje

Nowe wydania są najpierw testowane w kanale Beta, a następnie publikowane w Stable.

Multilingual / WPML – następny etap

Najbliższa duża wersja rozwojowa ma objąć pełną obsługę wielojęzycznego frontendu i integrację z WPML String Translation – w tym tłumaczenia bannera, Preference Center, kategorii, Service Declaration i własnych usług.

Przetestuj WP Consent

Możemy sprawdzić obecną konfigurację WordPress, GTM, GA4, Google Ads i innych trackerów oraz ocenić, jak przeprowadzić migrację do jednej spójnej warstwy consent.

Chcę przetestować WP Consent Zobacz narzędzia

FAQ

Najczęstsze pytania o WP Consent

Tak. WP Consent obsługuje tryby Basic i Advanced oraz sygnały takie jak analytics_storage, ad_storage, ad_user_data i ad_personalization.

Tak. Można pozostawić istniejący GTM i używać WP Consent jako warstwy zarządzania zgodą. Ważna jest właściwa kolejność consent default i uruchomienia kontenera, dlatego konfigurację należy zweryfikować również runtime.

Smart Site Scan nie wykonuje pełnego crawla wszystkich URL-i. Rozpoznaje typy treści i wybiera reprezentatywne podstrony, na przykład jeden produkt z dużego katalogu, jeden wpis czy osobne template’y i kluczowe ekrany WooCommerce.

Service Registry łączy obserwacje z kolejnych skanów z wbudowaną bazą usług. Pokazuje dostawcę, sugerowaną kategorię, wykryte cookies, skrypty i iframe oraz wskazuje elementy, których nie udało się sklasyfikować.

WP Consent posiada wbudowane reguły dla Meta Pixel, Microsoft Clarity, YouTube i Google Maps. Dodatkowo Custom Service Registry pozwala tworzyć własne reguły Generic Blocker po wcześniejszym Dry Run.

To minimalne serwerowe potwierdzenia decyzji użytkownika dotyczącej zgód. Mogą zapisywać rodzaj decyzji, stany kategorii, wersję zgody i ograniczone metadane potrzebne do historii decyzji, bez zapisywania surowego adresu IP, imienia, e-maila czy pełnego user-agenta.

Tak. Administrator ustawia okres retencji, a WP Consent może automatycznie usuwać starsze rekordy. Dostępny jest również ręczny cleanup i eksport danych.

Privacy Audit analizuje techniczne elementy konfiguracji, między innymi dostępność Reject, ustawienia Consent Mode, wyniki skanera, niezaklasyfikowane trackery, reguły Script Blockera i stan Consent Receipts. Nie jest opinią prawną i nie wystawia punktowego GDPR Score.

Tak. Preference Center można ponownie otworzyć przez floating privacy button, shortcode lub własny link. Zmiana preferencji aktualizuje stan zgody i może zostać zapisana jako kolejny Consent Receipt.

Nie. WP Consent pomaga wdrożyć i audytować techniczną warstwę zarządzania zgodą, ale nie zastępuje analizy prawnej całej witryny, polityki prywatności ani oceny procesów przetwarzania danych.

Banner, Preference Center, Scanner, Runtime Inspector, Registry, Generic Blocker, Consent Receipts, Service Declaration i Privacy Audit działają w pluginie WordPress. WP Consent nie wymaga zewnętrznego CMP SaaS do wyświetlenia bannera.

Nie w aktualnej wersji. WP Consent 0.5 nie jest certyfikowanym CMP zintegrowanym z IAB TCF. Jeżeli konkretne zastosowanie produktów wydawcy Google wymaga takiego rozwiązania, należy użyć CMP spełniającego ten wymóg.

WP Consent posiada własny self-hosted update server Gagan Growth i korzysta z natywnego mechanizmu aktualizacji WordPress. Kanał Stable jest przeznaczony dla produkcji, a Beta dla kontrolowanych testów. Paczki wydań są weryfikowane przed instalacją.

Tak. Konfigurację można eksportować do wersjonowanego JSON i importować na innej instalacji. Wyniki skanów konkretnej witryny nie są przenoszone razem z konfiguracją.