
Cookies хранят информацию о посетителе: сессию, корзину, рекламные идентификаторы, поведение. Через них Яндекс.Метрика, рекламные кабинеты и сторонние сервисы получают данные, которые в логике российского законодательства относятся к персональным. Поэтому сайту нужен явный механизм согласия пользователя на их использование.
01Зачем вообще нужен баннер
Cookies — это маленькие файлы, которые сайт сохраняет в браузере посетителя. Часть из них технические — без них сайт не работает (сессия, корзина, авторизация). Часть — аналитические и рекламные: Яндекс.Метрика, пиксели рекламных кабинетов, сторонние виджеты. С точки зрения 152-ФЗ и связанных норм данные, которые позволяют идентифицировать пользователя, относятся к персональным — а значит, на их обработку нужно согласие.
Баннер про cookies решает две задачи: уведомляет посетителя о том, что сайт работает с этими данными, и позволяет ему дать осознанное согласие. Без баннера сайт формально нарушает требования о прозрачности обработки персональных данных. Полный список юридических документов сайта мы разобрали в материале 152-ФЗ для сайта.
02Что должно быть в баннере
Минимальный рабочий состав окна согласия выглядит так:
- Короткий текст: «Сайт использует cookies для работы и аналитики».
- Активная ссылка на политику обработки персональных данных.
- Активная ссылка на отдельный документ о cookies (если есть).
- Кнопка «Принять» — основное действие.
- Кнопка «Настроить» или «Отказаться» — для более гибких настроек.
Спорный, но важный момент — отказ. С точки зрения буквы закона сайт обязан давать возможность отказаться от необязательных cookies. На практике в России многие баннеры предлагают только «Принять» или закрытие окна, но при первой же спорной ситуации (жалоба, проверка) это может стать аргументом против оператора.
03Где разместить и как показывать
Баннер обычно появляется при первом визите и остаётся видимым до явного действия пользователя. Чаще всего его размещают полосой снизу или модальным окном по центру. Поведение «исчезает через 5 секунд» — плохая практика: пользователь не успел осознать содержание, а согласие фиксируется.
Поведение после согласия
Когда пользователь нажал «Принять», факт согласия должен сохраняться в собственных cookies сайта — чтобы баннер не показывался при каждой загрузке. Полезно хранить дату согласия и версию политики: при изменении документа можно корректно перевыпустить запрос.
Что показывать при отказе
Если пользователь нажал «Отказаться», технические cookies продолжают работать, а аналитические и рекламные — отключаются. Это требует технической настройки: счётчики Яндекс.Метрики, пиксели и виджеты подгружаются только после согласия. Без такой настройки баннер становится декоративным.
04Как не убить конверсию
Окно согласия — это первая точка контакта посетителя с сайтом. Если оно перекрывает контент и кнопки «закрыть» спрятаны, пользователь раздражается и уходит. Несколько практических правил:
- Баннер не должен перекрывать ключевой контент и формы заявок.
- Текст краткий: 1–2 предложения, без юридических длиннот.
- Кнопки контрастные, но не агрессивно мигающие.
- На мобильных — компактная высота: не больше четверти экрана.
- Тёмная подложка под модальным окном допустима, но не обязательна.
Самое частое нарушение — большое окно с одной кнопкой «Принять», без отказа и без видимой ссылки на политику. Так делать не стоит, особенно если ваш бизнес — в чувствительной нише (медицина, финансы), где регуляторы внимательнее обычного.
05Cookie-баннер и счётчики
Главный технический вопрос — как взаимодействует баннер с Яндекс.Метрикой и рекламными пикселями. Логика простая: до явного согласия пользователя счётчики не должны передавать в сервисы данные о визите. Это реализуется условной загрузкой скриптов: код Метрики и пикселей подгружается только после принятия согласия.
На практике многие сайты идут по упрощённому пути — Метрика стоит всегда, баннер только информирует. Это работает в большинстве случаев, но не закрывает требования полностью. Если для бизнеса важны прозрачность и устойчивость к проверкам, скрипты подключают после согласия. При разработке сайтов мы при создании сайта сразу обсуждаем этот вопрос с клиентом и его юристом.
Cookie-баннер работает только в связке с настройкой аналитики. Без неё это декорация, а не согласие.
06Когда нужен отдельный документ о cookies
Для большинства сайтов достаточно общей политики обработки персональных данных с разделом про cookies. Отдельный документ имеет смысл, если сайт активно использует ретаргетинг, программатик-рекламу, сторонние трекеры или работает с международной аудиторией. В нём подробно расписывают категории cookies, цели и сроки хранения, поименно перечисляют сервисы.
Если ваш бизнес работает только на российском рынке и пользуется стандартным набором (Яндекс.Метрика + 1–2 пикселя), отдельный cookies-документ не критичен — раздела в политике обработки достаточно. Подробнее об оферте и базовом наборе документов — в материале публичная оферта на сайте.
07Что не делать
Несколько типичных ошибок:
- Баннер появляется и сразу исчезает: посетитель не успевает ни прочитать, ни нажать.
- Одна кнопка «Принять», отказа нет — формально нарушение, фактически вредит доверию.
- Ссылка на политику ведёт на 404 или давно не обновлялась.
- Кнопка «Настроить» открывает форму без реальных настроек — раздражает пользователя.
- Cookies продолжают передаваться в Метрику и рекламу даже после явного отказа.
Cookie-баннер + аналитика на одном этапе
При разработке сайта мы ставим cookie-баннер не как пристройку, а как часть инфраструктуры: связываем его с Яндекс.Метрикой и рекламными пикселями, чтобы согласие пользователя реально влияло на работу счётчиков. Документы согласовываем с вашим юристом.
Официальная документация по теме — сайт ФАС России.
Первоисточник: правила обработки персональных данных и требования к согласию — статья 9 закона № 152-ФЗ.
