
Küpsised ja GDPR: kuidas teha õiged küpsisbänner 2026
Tahad teada, kuidas sinu enda leht seisab?
Küsi tasuta audititEDPB ja AKI on 2024-2026 karmistanud küpsisbännerite reegleid. "Accept all" tumeda mustriga ei ole enam lubatud. Mis on uued reeglid.
Autor: Meiko Neuman
Asutaja ja veebistrateeg, Kodulehe Haldus
Mis on küpsised juriidiliselt?
Küpsised on tekstifailid, mida koduleht salvestab kasutaja seadmesse. GDPR-i ja ePrivacy direktiivi järgi jagunevad nad:
| Tüüp | Näide | Nõusolek? |
|---|---|---|
| Rangelt vajalikud | Sessiooni-ID, ostukorv | Ei vaja |
| Funktsionaalsed | Keele valik | Ei vaja (kui kasutaja seadis) |
| Analüütika | Google Analytics, Hotjar | JAH |
| Turundus | Facebook Pixel, Google Ads | JAH |
EDPB ja AKI uued reeglid (2024-2026)
European Data Protection Board andis 2024-l välja Cookie Banner Taskforce raporti. Eesti AKI järgib seda.
Mis on KEELATUD:
❌ "Accept all" rohelisem ja suurem kui "Reject all" ❌ "Reject all" peidetud teise klõpsu taha ("Settings → Reject all") ❌ Eelnevalt linnukestega checkboxid ❌ Cookie wall ("Nõustu või sa ei pääse sisule") ❌ Tumedad mustrid ("Are you sure?" pärast Reject) ❌ Küpsiste salvestamine enne nõusolekut (sh GA scripti laadimine)
Mis on KOHUSTUSLIK:
✅ "Accept all" ja "Reject all" ühesuurused, samal tasemel ✅ Granulaarne valik (analytics eraldi turundusest) ✅ Tagasivõtmine sama lihtne kui nõustumine ✅ Nimekiri kõigist küpsistest (nimi, eesmärk, kestus, omanik) ✅ Eelnõustumiseta ei laadita ühtegi mitte-vajalikku scripti
Tehniline rakendus
Lihtsaim variant: SaaS tööriistad - **[Cookiebot](https://www.cookiebot.com/)** – ~10-50 €/kuu, autoskaneerimine - **[Iubenda](https://www.iubenda.com/)** – kompleksne, hea juriidiliste mallidega - **[Termly](https://termly.io/)** – odavam variant
Tasuta open-source: - **[Klaro](https://klaro.kiprotect.com/)** – GDPR-vastav, kohandatav - **[Cookie Consent](https://cookieconsent.orestbida.com/)** – minimaalne, kerge - **[CookieYes](https://www.cookieyes.com/)** – tasuta kuni 25k impressions/kuu
Custom (kui sul on arendaja): Implementi [Google Consent Mode v2](https://support.google.com/google-ads/answer/10000067) – siis töötab GA, ka ilma kõigi nõusolekuteta (anonüümne mode).
Google Analytics 4 ja GDPR
GA4 ei ole vaikimisi GDPR-vastav. Tee: 1. Lülita välja IP-aadressi kogumine (GA4 vaikimisi anonüümib – kinnita) 2. Lülita välja Google signalid ja Ads personaliseerimine (kui pole nõusolekut) 3. Sea Data Retention 2 kuule (Admin → Data Settings → Data Retention) 4. Lisa Consent Mode v2 5. Allkirjasta DPA Google'iga (automaatne EL kontodele)
Eesti spetsiifilised vead
Meie GDPR auditite põhjal Eesti lehtedel:
- 89% lehtedest laadivad GA enne nõusolekut
- 76% kasutavad "Reject all" peidetud nupuna
- 54% ei loetle kasutatud küpsiseid
- 42% lubavad Facebook Pixel automaatselt
AKI on 2024-l esitanud nõuded 12 Eesti firmale, sh kaks suurt e-poodi.
Trahvid
- Prantsusmaal: Google 150M €, Amazon 35M € (2021-2022)
- Eestis: kuni 20M € (teoreetiline ülemine piir)
Tegevuskava
- Skaneeri leht – Cookie-Script.com
- Listi kõik küpsised – nimi, eesmärk, kestus
- Vali tööriist (Cookiebot, Klaro vms)
- Paigalda Consent Mode v2
- Testi – kasutaja peab saama Reject all 1 klõpsuga
- Logide säilitamine – nõusoleku ajalugu 1-3 aastat
Edasi lugemiseks
Vajad küpsisbänneri seadistust? Vaata kodulehe haldus.
Vajad abi oma kodulehega?
Meie meeskond hooldab, optimeerib ja kaitseb sinu kodulehte. Hinna lepime kokku mahu järgi.
Küsi pakkumistArtikli autor
Meiko Neuman — Asutaja ja veebistrateeg, Kodulehe Haldus. Meiko juhib Kodulehehalduse tiimi ja on üle kümne aasta aidanud Eesti ettevõtetel kodulehti hallata, optimeerida ja müügitulemusi parandada. Kirjutab kodulehe haldusest, SEO-st, AEO/GEO-st ja veebi ärilisest poolest.