Il banner cookie è la prima cosa che un visitatore vede sul tuo sito. Vale la pena che funzioni: a norma, senza coprire la pagina, e senza azzerare i dati di Analytics per un errore di configurazione.
Iubenda è lo strumento che uso su questo sito e su molti di quelli che seguo. Questa guida è la configurazione che applico, con l'errore che ho fatto io e che vedo fare a quasi tutti.
In breve
Iubenda genera privacy policy e cookie policy, mostra il banner e gestisce il consenso. Le tre cose da configurare oltre lo standard: il blocco preventivo degli script fino al consenso, l'aggiornamento esplicito del consenso verso Google con Consent Mode v2, e un banner in basso a tutta larghezza che non copre il contenuto. Poi si verifica con la console del browser e con il rapporto di Consent Mode in GA4.
1. Le policy
Dalla dashboard di Iubenda si generano privacy policy e cookie policy scegliendo i servizi usati dal sito: Analytics, pixel pubblicitari, moduli, video incorporati, mappe. La lista deve rispecchiare quello che il sito fa davvero, non quello che potrebbe fare.
Le policy si pubblicano con il link diretto o con il codice da incorporare. Per un sito aziendale il link nel footer e un redirect da indirizzi propri come /privacy e /cookie verso le pagine Iubenda sono la soluzione più semplice da mantenere.
2. Il banner
Nella configurazione del banner, le scelte che contano.
Rifiuta visibile. Il pulsante per rifiutare nel primo livello, con lo stesso peso di quello per accettare. È quello che chiede il Garante italiano.
Posizione. In basso, a tutta larghezza. Copre meno contenuto di un riquadro centrale e non blocca la lettura. Su mobile è l'unica posizione che non copre metà schermo.
Consenso per categoria. L'utente deve poter scegliere per categoria: necessari, misurazione, marketing. Iubenda lo gestisce dal secondo livello del banner.
Nessun consenso implicito. Scorrere la pagina o chiudere il banner non devono valere come accettazione.
3. Il blocco preventivo
Senza blocco preventivo, Analytics e pixel partono prima che l'utente scelga, e il banner diventa decorativo. Iubenda offre due modi: il blocco automatico, che intercetta gli script più noti, e il blocco manuale, che richiede di modificare i tag degli script nel codice.
Il blocco automatico funziona nella maggior parte dei casi. Va verificato script per script nella console del browser: in una finestra anonima, prima di cliccare sul banner, nessuna richiesta deve partire verso Google Analytics, Meta o altri servizi di misurazione e marketing.
4. Consent Mode v2: il punto critico
Consent Mode è il meccanismo con cui i tag Google adattano il comportamento al consenso. Si imposta uno stato predefinito prima dei tag e lo si aggiorna quando l'utente sceglie. Iubenda ha un'integrazione dedicata con una modalità automatica.
Qui ho fatto io l'errore che poi ho visto ovunque: con l'integrazione in modalità automatica il banner impostava lo stato predefinito ma, nel mio caso, non inviava l'aggiornamento quando l'utente accettava. Risultato: GA4 segnava tasso di consenso 0% e misurava una frazione del traffico.
La correzione è una funzione di callback nella configurazione del banner, chiamata quando l'utente esprime la preferenza o quando il consenso non è necessario, che invia a gtag l'aggiornamento con lo stato scelto per analisi e pubblicità. E uno stato predefinito negato solo per le regioni in cui il consenso preventivo è richiesto, Spazio economico europeo, Regno Unito e Svizzera, invece che per tutto il mondo.
Il caso completo, con la diagnosi, è nell'articolo su GA4 e il tasso di consenso 0%.
5. Il registro dei consensi
Per i moduli del sito, contatti, iscrizioni, preventivi, Iubenda offre il registro dei consensi: salva chi ha accettato cosa, quando e con quale testo. Non è obbligatorio per i cookie, è utile per dimostrare il consenso raccolto dai moduli. Si attiva con uno script o con l'integrazione del modulo.
6. La verifica
Una verifica in tre passaggi, da ripetere a ogni modifica del sito.
Console del browser. In una finestra anonima, scrivere dataLayer nella console: deve esserci un consent default prima dei tag e un consent update dopo il clic sul banner. Nella scheda Rete, nessuna richiesta a servizi di misurazione prima del consenso.
Tag Assistant. Lo strumento di debug di Google mostra lo stato del consenso visto da ogni tag. Dopo l'accettazione i tag devono risultare con consenso concesso.
GA4. Il rapporto di Consent Mode nelle impostazioni della proprietà deve mostrare un tasso di consenso coerente con le scelte reali: per un sito italiano con un banner chiaro, in genere tra il 50 e l'80%. Uno 0% o un 100% indicano un errore.
Gli errori più comuni
Policy che elencano servizi che il sito non usa o, peggio, che non elencano quelli che usa. Banner senza tasto Rifiuta. Script che partono prima del consenso. Consent Mode attivo sulla carta ma senza aggiornamento. Stato predefinito negato in tutto il mondo. Banner centrale che copre la pagina su mobile.
Servizio correlato. Configuro tracking, consenso e Analytics nel servizio di web analytics e reporting. Se vuoi una verifica della configurazione del tuo sito, chiamami.


