Sari la conținut
SEO Sustenabil & Etic17 iun. 2026·9 min citire

Consent Mode v2 în România, ghid tehnic GDPR

Dragoș-Adrian BuhoiuDragoș-Adrian BuhoiuFondator · Arhitect Ecosisteme Digitale
Consent Mode v2 în România, ghid tehnic GDPR
FEATURED.IMG
Consent Mode v2 în România, ghid tehnic GDPR

Ghid tehnic Consent Mode V2 pentru conformitate GDPR România. Configurare CookieYes/Cookiebot cu GTM pe WordPress, Shopify și Webflow fără pierderi de date.

Implementarea consent mode v2 a devenit un standard tehnic obligatoriu în 2026 pentru orice platformă digitală care colectează date din România și Uniunea Europeană. Pentru a asigura conformitatea completă cu normele gdpr romania și reglementările europene, asistenții de urmărire și platformele publicitare (Google Ads, GA4) nu mai pot stoca sau prelucra informații fără un semnal de consimțământ structurat.

În peisajul digital actual, multe site-uri românești funcționează fie fără Consent Mode, fie folosesc configurări eronate care expun companiile la amenzi severe din partea ANSPDCP sau le distrug complet acuratețea datelor din campanii. Acest ghid oferă blueprint-ul ingineresc complet pentru a remedia aceste probleme pe WordPress, Shopify și Webflow, păstrând în același timp capacitatea de modelare a datelor.

La nivel de cod, consent mode v2 este un API dezvoltat de Google care intermediază comunicarea dintre platforma ta de gestionare a consimțământului (CMP - Consent Management Platform) și tag-urile de urmărire (Google Tag Manager, Google Analytics 4, Google Ads). Acesta controlează comportamentul scripturilor în funcție de opțiunile exprimate de utilizator în bannerul de cookies.

Spre deosebire de prima versiune, V2 aduce 7 semnale de consimțământ distincte transmise în dataLayer:

Semnal de ConsimțământRolul său în TrackingValoare Implicită (Conform GDPR)
ad_storageStocarea de cookie-uri destinate publicitățiidenied
ad_user_dataTrimiterea de date personale ale utilizatorului către Googledenied
ad_personalizationPermiterea remarketingului personalizatdenied
analytics_storageStocarea cookie-urilor de analiză web (GA4)denied
functionality_storageStocarea setărilor funcționale (ex: limba afișată)granted
personalization_storageStocarea preferințelor de design sau personalizare UXdenied
security_storageStocarea cookie-urilor esențiale pentru securitategranted

Aceste semnale sunt transmise asincron către Google Tag Manager înainte de încărcarea oricărui tag de conversie. Dacă utilizatorul refuză bannerul, tag-urile rulează în regim restricționat (fără a citi sau scrie cookie-uri), trimițând doar semnale anonimizate (pings) pentru modelarea matematică a conversiilor. Această abordare este o parte critică din ghidul de SEO sustenabil promovat de Verdant Mindset, care reduce amprenta de carbon prin eliminarea scripturilor de urmărire inutile.

WordPress fiind cel mai utilizat CMS, este și cel mai expus la configurări defectuoase. Soluția profesională pe care o folosim pe site-urile noastre și ale clienților noștri implică integrarea CookieYes (partener certificat Google) cu Google Tag Manager (GTM).

Pasul 1:Instalarea și Activarea Modulului

Navighează în panoul de administrare WordPress la:

Module (Plugins) → Adaugă modul → Caută „CookieYes" → Instalează și Activează

Creează un cont gratuit pe platforma CookieYes pentru a gestiona designul bannerului și setările avansate de scanare.

Pasul 2:Configurarea Stării Implicite a Consimțământului

În panoul de control CookieYes.com, accesează secțiunea de setări:

  1. Mergi la SettingsIntegrationsGoogle Consent Mode.
  2. Activează opțiunea (Enable) și selectează explicit Google Consent Mode V2.
  3. Setează starea implicită a tuturor celor 7 semnale pe DENIED. Aceasta este o cerință strictă a regulamentului gdpr romania: consimțământul trebuie să fie prebifat pe dezactivat.

Pasul 3:Injectarea Codului de Inițializare în GTM

Pentru a preveni scurgerile de date din prima secundă de încărcare a paginii, adaugă următorul script direct în codul sursă al site-ului (în secțiunea <head>), strict înaintea scriptului de Google Tag Manager:

<script>
window.dataLayer = window.dataLayer || [];
function gtag(){dataLayer.push(arguments);}
gtag('consent', 'default', {
  'ad_storage': 'denied',
  'ad_user_data': 'denied',
  'ad_personalization': 'denied',
  'analytics_storage': 'denied',
  'personalization_storage': 'denied',
  'functionality_storage': 'granted',
  'security_storage': 'granted',
  'wait_for_update': 500
});
</script>

Parametrul wait_for_update: 500 obligă GTM să aștepte până la 500 de milisecunde răspunsul din partea bannerului CookieYes înainte de a evalua starea finală a tag-urilor.

  1. Deschide containerul GTM.
  2. Accesează AdminContainer Settings → Bifează Enable consent overview.
  3. În secțiunea Tags, folosește meniul Consent Overview pentru a asigura că fiecare script de tracking este legat de semnalele corespunzătoare. Tag-ul GA4 trebuie să ceară consimțământul pentru analytics_storage, iar tag-ul de Google Ads Conversion trebuie legat de ad_storage și ad_user_data.

Shopify oferă o infrastructură mult mai rigidă, dar stabilă din punct de vedere al performanței (TTFB-ul de 0.21s pe Shopify înregistrat la Fitness Library dovedește că un site optimizat poate rula campanii mari fără overhead). Pe Shopify, optimizarea necesită utilizarea API-ului nativ de confidențialitate.

Pasul 1:Activarea Politicilor Native

  1. Accesează panoul Shopify la SettingsCustomer Privacy.
  2. Sub secțiunea Cookie banner, activează opțiunea de colectare a datelor numai după obținerea consimțământului explicit în țările din Uniunea Europeană (EEA).
  3. Shopify va activa automat suportul nativ pentru Google Consent Mode V2 în toate scripturile injectate prin canalul de vânzări Google & YouTube.

Pasul 2:Integrarea CMP-urilor Externe prin Custom Pixel

Dacă folosești o soluție avansată de tracking precum server-side tracking, va trebui să transmiți semnalele de consimțământ din Shopify în GTM Server-Side. Adaugă un Custom Pixel în Shopify:

shopify.analytics.subscribe("consent_collected", (event) => {
  const consent = event.data.consent;
  window.dataLayer.push({
    event: "shopify_consent_update",
    analytics: consent.analytics ? "granted" : "denied",
    marketing: consent.marketing ? "granted" : "denied"
  });
});

Platforma Webflow nu dispune de o integrare nativă directă pentru Consent Mode, ceea ce înseamnă că întreaga logică de dataLayer trebuie scrisă manual.

Pasul 1:Configurarea Scripturilor în Custom Code

Navighează la setările proiectului Webflow:

Project Settings → Custom Code → Head Code

Adaugă scriptul de bază care definește starea implicită de denied (Blocat) pentru toate tag-urile. Acesta este primul script care se execută în browser:

<script>
window.dataLayer = window.dataLayer || [];
function gtag(){dataLayer.push(arguments);}
gtag('consent', 'default', {
  'ad_storage': 'denied',
  'ad_user_data': 'denied',
  'ad_personalization': 'denied',
  'analytics_storage': 'denied',
  'personalization_storage': 'denied',
  'functionality_storage': 'granted',
  'security_storage': 'granted',
  'wait_for_update': 500
});
</script>
<!-- Scriptul de Google Tag Manager (GTM) urmează imediat dedesubt -->
<script>(function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start':
new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0],
j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src=
'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f);
})(window,document,'script','dataLayer','GTM-XXXXXXX');</script>

Pasul 2:Implementarea Bannerului de Cookies

Adaugă scriptul de la CookieYes imediat sub codul GTM. Acest modul va asculta acțiunile utilizatorului și va executa o comandă gtag('consent', 'update',...) în dataLayer pentru a debloca scripturile atunci când utilizatorul apasă pe butonul de acceptare.

În urma auditului tehnic realizat pe 15 agenții concurente din România, am extras cele mai dăunătoare practici de urmărire identificate în piață:

  1. Lipsa completă a stării implicite (Default State): Multe site-uri încarcă codul GA4 și Google Ads direct în pagină și abia după câteva secunde activează bannerul de cookies. Acest lucru înseamnă că datele sunt stocate ilegal înainte ca utilizatorul să aibă opțiunea de a refuza, încălcând direct politicile gdpr romania.
  2. Utilizarea variantelor vechi de Consent Mode (V1): Transmiterea doar a semnalelor ad_storage și analytics_storage este insuficientă în 2026. Fără semnalele ad_user_data și ad_personalization, campaniile de Google Ads vor înregistra un declin sever în performanțe, iar audiențele de remarketing vor fi șterse automat de Google.
  3. Butoane de acceptare asimetrice (Dark Patterns): Un banner care afișează un buton verde uriaș pentru „Acceptă tot” și ascunde opțiunea de „Refuză” într-un submeniu gri este considerat o practică ilegală conform noului Digital Services Act (DSA). Utilizatorul trebuie să poată refuza urmărirea la fel de ușor cum o poate accepta. Aceasta este o temă centrală în combaterea manipulării conversiilor.
  4. Omiterea Core Web Vitals: Implementarea de scripturi CMP grele poate bloca firul principal de execuție al browserului, crescând timpul de încărcare al paginii (LCP și INP). Verdant Mindset recomandă curățarea scripturilor terțe pentru a păstra timpi de răspuns sub 0.25s.

Verificarea și validarea implementării

După finalizarea codului, rularea testelor este crucială pentru a garanta că datele nu sunt scurse.

Metoda 1:GTM Preview Mode

  1. Deschide Google Tag Manager și activează modul Preview.
  2. Introdu URL-ul site-ului tău și deschide consola Tag Assistant.
  3. În coloana din stânga, selectează evenimentul Consent.
  4. În tab-ul Consent, verifică starea semnalelor:
    • Înainte de acceptare: Toate semnalele Google Ads și GA4 trebuie să afișeze Denied sub coloana On-page Default.
    • După acceptarea bannerului: Semnalele trebuie să își schimbe valoarea în Granted sub coloana On-page Update.

Metoda 2:Inspectarea Network Tab în DevTools

  1. Deschide Google Chrome în modul Incognito.
  2. Apasă click dreapta → Inspectează → Accesează tab-ul Network.
  3. Filtrează cererile după collect?v=2 (acesta este ping-ul trimis către GA4).
  4. Analizează parametrul gcs (Google Consent Status) din URL-ul cererii:
    • gcs=G100: Utilizatorul a refuzat tot (ad_storage = denied, analytics_storage = denied).
    • gcs=G111: Utilizatorul a acceptat tot (ad_storage = granted, analytics_storage = granted).
    • gcs=G101: A acceptat doar analytics, dar a refuzat marketingul.

Prin stabilirea unei infrastructuri curate bazate pe prima sursă de date (first-party data), site-ul tău devine protejat în fața blocajelor de browser.

FAQ.PROTOCOL

Întrebări frecvente

Pierzi capacitatea de a face remarketing și riști amenzi GDPR. Google Ads nu va mai putea popula listele de audiență pentru utilizatorii din EEA, afectând direct performanța campaniilor plătite. De asemenea, riști penalizări din partea ANSPDCP deoarece colectarea datelor fără consimțământ încalcă legile din România.
Basic blochează complet tag-urile, în timp ce Advanced trimite semnale anonimizate fără cookies. În modul Basic, dacă utilizatorul refuză, nu se transmite nicio dată către Google. În modul Advanced, tag-urile se încarcă dar nu scriu sau citesc informații de stocare, permițând algoritmilor Google să folosească modelarea comportamentală pentru a recupera între 60% și 70% din conversiile pierdute.
Un banner prost optimizat poate distruge scorul Core Web Vitals. Dacă încărcarea bannerului cauzează un decalaj vizual major (Layout Shift - CLS) sau blochează execuția paginii pe mobil, Google va penaliza site-ul în rezultatele organice. Bannerul trebuie să fie asincron și optimizat pentru viteză.
Da, dacă vrei ca datele tale să fie recunoscute de Google Ads. Google nu mai acceptă semnale de consimțământ din partea unor scripturi custom improvizate care nu respectă standardul TCF (Transparency and Consent Framework) v2.2. Folosirea unui CMP certificat precum CookieYes este obligatorie pentru validare.
Implementarea Consent Mode V2 este inclusă standard în proiectele noastre. Pentru site-urile existente, efortul depinde de platformă și de complexitatea tracking-ului — de la WordPress cu plugin certificat până la Shopify Headless sau Webflow cu custom tracking — așa că se ofertează după auditul gratuit. --- Dacă vrei să te asiguri că infrastructura ta digitală respectă toate reglementările legale și nu pierde date prețioase de urmărire, noi te putem ajuta. Solicită un Audit Tehnic Gratuit pentru a primi un diagnostic clar din partea inginerilor noștri.

Note de inginerie digitală

SEO, AEO, automatizări — esențialul, o dată la ~2 săptămâni. Fără spam.

Te poți dezabona oricând. Confidențialitate

Articole conexe

AUDIT GRATUIT · 24–48H

Vezi exact unde stai — fără promisiuni.

Rulăm datele reale ale site-ului tău — viteză, indexare, vizibilitate în Google și în căutarea AI — și-ți trimitem un raport concret.

✓ AȘA DA

  • Probleme concrete, prioritizate
  • Verificat manual, nu de un tool
  • Fără card, fără obligații

✕ AȘA NU

  • „Locul 1 garantat în 7 zile"
  • Raport generic scuipat de AI
  • Apel de vânzare agresiv
Cere auditul gratuit →
WhatsApp direct