Tagasi blogisse
    Päisepilt artiklile „Küpsised ja GDPR: kuidas teha õiged küpsisbänner 2026"
    WCAG & GDPR vastavus7.6.20268 min

    Küpsised ja GDPR: kuidas teha õiged küpsisbänner 2026

    Tahad teada, kuidas sinu enda leht seisab?

    Küsi tasuta auditit

    EDPB ja AKI on 2024-2026 karmistanud küpsisbännerite reegleid. "Accept all" tumeda mustriga ei ole enam lubatud. Mis on uued reeglid.

    Autor: Meiko Neuman

    Asutaja ja veebistrateeg, Kodulehe Haldus

    Mis on küpsised juriidiliselt?

    Küpsised on tekstifailid, mida koduleht salvestab kasutaja seadmesse. GDPR-i ja ePrivacy direktiivi järgi jagunevad nad:

    TüüpNäideNõusolek?
    Rangelt vajalikudSessiooni-ID, ostukorvEi vaja
    FunktsionaalsedKeele valikEi vaja (kui kasutaja seadis)
    AnalüütikaGoogle Analytics, HotjarJAH
    TurundusFacebook Pixel, Google AdsJAH

    EDPB ja AKI uued reeglid (2024-2026)

    European Data Protection Board andis 2024-l välja Cookie Banner Taskforce raporti. Eesti AKI järgib seda.

    Mis on KEELATUD:

    "Accept all" rohelisem ja suurem kui "Reject all""Reject all" peidetud teise klõpsu taha ("Settings → Reject all") ❌ Eelnevalt linnukestega checkboxidCookie wall ("Nõustu või sa ei pääse sisule") ❌ Tumedad mustrid ("Are you sure?" pärast Reject) ❌ Küpsiste salvestamine enne nõusolekut (sh GA scripti laadimine)

    Mis on KOHUSTUSLIK:

    "Accept all" ja "Reject all" ühesuurused, samal tasemelGranulaarne valik (analytics eraldi turundusest) ✅ Tagasivõtmine sama lihtne kui nõustumine ✅ Nimekiri kõigist küpsistest (nimi, eesmärk, kestus, omanik) ✅ Eelnõustumiseta ei laadita ühtegi mitte-vajalikku scripti

    Tehniline rakendus

    Lihtsaim variant: SaaS tööriistad - **[Cookiebot](https://www.cookiebot.com/)** – ~10-50 €/kuu, autoskaneerimine - **[Iubenda](https://www.iubenda.com/)** – kompleksne, hea juriidiliste mallidega - **[Termly](https://termly.io/)** – odavam variant

    Tasuta open-source: - **[Klaro](https://klaro.kiprotect.com/)** – GDPR-vastav, kohandatav - **[Cookie Consent](https://cookieconsent.orestbida.com/)** – minimaalne, kerge - **[CookieYes](https://www.cookieyes.com/)** – tasuta kuni 25k impressions/kuu

    Custom (kui sul on arendaja): Implementi [Google Consent Mode v2](https://support.google.com/google-ads/answer/10000067) – siis töötab GA, ka ilma kõigi nõusolekuteta (anonüümne mode).

    Google Analytics 4 ja GDPR

    GA4 ei ole vaikimisi GDPR-vastav. Tee: 1. Lülita välja IP-aadressi kogumine (GA4 vaikimisi anonüümib – kinnita) 2. Lülita välja Google signalid ja Ads personaliseerimine (kui pole nõusolekut) 3. Sea Data Retention 2 kuule (Admin → Data Settings → Data Retention) 4. Lisa Consent Mode v2 5. Allkirjasta DPA Google'iga (automaatne EL kontodele)

    Eesti spetsiifilised vead

    Meie GDPR auditite põhjal Eesti lehtedel:

    1. 89% lehtedest laadivad GA enne nõusolekut
    2. 76% kasutavad "Reject all" peidetud nupuna
    3. 54% ei loetle kasutatud küpsiseid
    4. 42% lubavad Facebook Pixel automaatselt

    AKI on 2024-l esitanud nõuded 12 Eesti firmale, sh kaks suurt e-poodi.

    Trahvid

    • Prantsusmaal: Google 150M €, Amazon 35M € (2021-2022)
    • Eestis: kuni 20M € (teoreetiline ülemine piir)

    Tegevuskava

    1. Skaneeri lehtCookie-Script.com
    2. Listi kõik küpsised – nimi, eesmärk, kestus
    3. Vali tööriist (Cookiebot, Klaro vms)
    4. Paigalda Consent Mode v2
    5. Testi – kasutaja peab saama Reject all 1 klõpsuga
    6. Logide säilitamine – nõusoleku ajalugu 1-3 aastat

    Edasi lugemiseks

    Vajad küpsisbänneri seadistust? Vaata kodulehe haldus.

    Vajad abi oma kodulehega?

    Meie meeskond hooldab, optimeerib ja kaitseb sinu kodulehte. Hinna lepime kokku mahu järgi.

    Küsi pakkumist

    Artikli autor

    Meiko Neuman Asutaja ja veebistrateeg, Kodulehe Haldus. Meiko juhib Kodulehehalduse tiimi ja on üle kümne aasta aidanud Eesti ettevõtetel kodulehti hallata, optimeerida ja müügitulemusi parandada. Kirjutab kodulehe haldusest, SEO-st, AEO/GEO-st ja veebi ärilisest poolest.

    Seotud artiklid