Installatie
MevvLegal heeft WordPress 6.0 of nieuwer en PHP 8.1 of nieuwer nodig. Er is geen andere vereiste en geen externe bibliotheek.
- Upload de plug-in en activeer die. Bij de activering wordt een tabel voor het anonieme toestemmingslogboek aangemaakt.
- Open MevvLegal → Installatiewizard en doorloop de vijf stappen: de gegevens van uw organisatie, de categorieën en de bannertekst, een front-end scan, de vasthoudsuggesties uit die scan, en de juridische pagina's.
- Controleer het resultaat onder Front-end audit. Het getal waar u naartoe werkt is “scripts van derden die zonder toestemming draaien: 0”.
Twee optionele integraties: de plug-in WP Consent API, als u plug-ins gebruikt die die taal spreken, en WPML of Polylang voor het vertalen van de bannertitel en -tekst.
Pro is een aparte plug-in die naast de gratis versie wordt geïnstalleerd, en die verklaart de gratis plug-in tot harde vereiste. Zonder Pro neemt MevvLegal helemaal geen contact op met onze servers.
Hoe het werkt
De meeste cookiebanners stellen de vraag en laden de trackingcode vervolgens ongeacht het antwoord. De bezoeker zei nee en werd toch gevolgd.
- Vóór de toestemming wordt elk trackingscript op de pagina zo herschreven dat de browser het niet parseert, niet downloadt en niet uitvoert. Het adres wordt opzijgelegd, niet verwijderd — de toestemming moet het weer terug kunnen zetten.
- De banner wordt aan elke bezoeker afgedrukt, identieke bytes, en begint verborgen. Het script in de browser beslist of hij wordt getoond.
- Wanneer de bezoeker een keuze maakt, wordt de beslissing naar zijn eigen browser geschreven en worden de scripts van de geaccepteerde categorieën vrijgegeven.
- De beslissing is gekoppeld aan de exacte tekst die is getoond. Verandert u de categorieën, de bannertekst of de cookie-inventaris, dan tellen oude toestemmingen niet meer — de vraag wordt opnieuw gesteld.
- Trekt de bezoeker later de toestemming in, dan worden de in uw inventaris genoemde cookies verwijderd waar dat mogelijk is, en herlaadt de pagina zodat niets dat al draaide, blijft draaien.
De server laat de pagina nooit per bezoeker variëren: op de front-end wordt geen cookie gelezen, geen sessie gecontroleerd, geen inlogstatus onderzocht. Een banner die de HTML per bezoeker verandert, breekt volledige paginacaching — en achter zo'n cache wordt de pagina van de eerste bezoeker stilletjes aan iedereen geserveerd.
Mislukt het laden van het script helemaal, dan blijft de banner onzichtbaar en worden de tegengehouden scripts nooit vrijgegeven. De faalmodus is 'er wordt niets gevolgd', niet 'alles wordt gevolgd'.
Scripts tegenhouden
Drie mechanismen, want trackingcode bereikt een WordPress-pagina op drie verschillende manieren.
- Scripts die door WordPress in de wachtrij zijn gezet
- Ze worden via hun handle aan een categorie gekoppeld in de lijst Vastgehouden scripts. MevvLegal herschrijft de tag zodat de browser hem als platte tekst behandelt en haalt het adres uit
src. - Tags die u zelf schrijft
- Schrijf het contract met de hand: geef het script
type="text/plain"en een categorieattribuut, of zet het adres van een iframe in het tegenhoudattribuut in plaats van insrc. - Tags die andere plug-ins rechtstreeks afdrukken
- Sommige plugins drukken hun tracker rechtstreeks in de pagina af, waar het gewone mechanisme hem niet kan zien. Die worden in plaats daarvan herkend aan een fragment van hun adres, in de lijst Tags die door andere plugins worden afgedrukt.
Het derde geval is niet hypothetisch. In een echte winkel drukte Google Listings & Ads de Google Ads-tag af op een prioriteit die geen enkel filter kan bereiken, en werden er marketingcookies zonder toestemming geschreven onder een banner die dacht ze geblokkeerd te hebben.
Een tegengehouden script vrijgeven vereist dat het element wordt vervangen, niet alleen bewerkt: een script dat de browser al als platte tekst heeft geparseerd, draait nooit meer, wat u ook met de attributen doet. Alleen een gloednieuwe node wordt uitgevoerd. Niet-scriptelementen — iframes, afbeeldingen — krijgen gewoon hun adres terug.
Zolang die derde lijst leeg is, wordt er helemaal geen pagina gebufferd. Outputbuffering naast een andere plug-in is een van de meest gemelde oorzaken van een wit scherm, dus het wordt pas ingeschakeld als er werkelijk iets te vangen valt.
MevvLegal repareert ook zijn eigen werk. Een tag waarvan het adres geparkeerd lijkt maar die zijn categorie-attribuut kwijt is, is er een die een andere plugin ná ons heeft herschreven — de browser zou hem uitvoeren. Die worden opgespoord, opnieuw vastgehouden en op het auditscherm geteld als Half afgemaakt achtergelaten (WAARSCHUWING).
De banner
De instellingen staan onder MevvLegal → Cookietoestemming, dat één lang formulier is in plaats van een reeks tabbladen.
- Cookiebanner
- Of hij verschijnt, zijn titel, zijn tekst en of hij boven- of onderaan staat. De tekst wijzigen verandert de beleidsversie en stelt de vraag opnieuw aan iedereen — dat is de bedoeling, geen bijwerking.
- Uiterlijk van de cookiebanner
- Zes waarden: bannerachtergrond, tekstkleur, knopkleur, knoptekstkleur, hoekradius en maximale breedte. Contrast onder de WCAG-drempel levert een waarschuwing op, maar blokkeert het opslaan niet.
- Categorieën
- Noodzakelijk (altijd aan, niet uit te schakelen), voorkeuren, statistieken, marketing.
- Link naar de cookie-instellingen
- Een shortcode die u in uw voettekst kunt zetten zodat een bezoeker de banner opnieuw kan openen en van gedachten kan veranderen.
Weigeren is even makkelijk als accepteren. Beide knoppen dragen dezelfde klasse en Weigeren wordt als eerste afgedrukt. Er is één kleurinstelling, die voor beide geldt — u kunt de weigerknop niet stiller maken dan de accepteerknop. Toestemming die is verkregen door weigeren moeilijker te maken, is niet vrij gegeven.
De banner is een dialoogvenster, maar hij vergrendelt de pagina erachter niet en vangt de focus niet. Escape sluit het detailpaneel, nooit de banner zelf: besluiteloosheid behandelen als een aanvaarding of als een weigering zou in beide richtingen verkeerd zijn.
De cookie-inventaris
De inventaris is één lijst per categorie, één rij per cookie: naam, waar het staat, wie het levert, hoe lang het meegaat en waarvoor het dient. Al het andere is erop gebouwd — de cookiebeleidspagina wordt eruit gegenereerd, en het is de lijst die zegt wat er bij intrekking verwijderd mag worden.
MevvLegal levert geen standaardrijen mee. Geen vooringevulde Google Analytics, geen vooringevulde Meta Pixel. Een verwerking verklaren die u niet uitvoert, is erger dan te weinig verklaren.
U hoeft dit niet uit uw hoofd op te schrijven. Cookie-observatie meet welke cookienamen in de browsers van echte bezoekers voorkomen — een steekproef daarvan, met een frequentie die u kiest — en biedt ze als suggesties aan.
Alleen namen worden ooit gelezen. De waarde van een cookie wordt nooit gelezen, nooit verzonden en nooit opgeslagen. En een ontdekte naam wordt nooit vanzelf in uw inventaris geschreven: aanbieder, duur en doel zijn dingen die alleen u kent, en ze verzinnen zou een verzonnen verklaring op uw eigen beleidspagina zetten.
Google Consent Mode v2
Standaard uit, en het inschakelen is een bewuste afweging die u moet begrijpen voordat u die maakt.
Staat het aan, dan worden er vier signalen verstuurd — advertentieopslag, analyseopslag, advertentiegebruikersgegevens en advertentiepersonalisatie — vóór elke keuze op 'geweigerd' gezet en bijgewerkt zodra de bezoeker beslist. Statistieken wordt toegewezen aan analyseopslag; marketing aan de drie advertentiesignalen. Voorkeuren en noodzakelijk worden aan niets toegewezen, want een signaal sturen dat geen enkel taggedrag verandert, zou een besturing suggereren die niets doet.
Wat het kost, ronduit gezegd: met deze optie aan draait de Google-tag op uw pagina. Zelfs wanneer de bezoeker alles weigert, gaat er een verzoek naar Google, en zijn IP-adres en het paginadres gaan mee. Er wordt geen cookie geschreven — alle vier de signalen zeggen 'geweigerd' — maar het verzoek vindt plaats. Uw front-endaudit kan dan niet meer zeggen 'zonder toestemming draaiende scripts van derden: 0'.
Wat het oplevert is Googles conversiemodellering, die het signaal 'geweigerd' nodig heeft om te kunnen bestaan. Het is een echte keuze tussen twee verdedigbare posities, en daarom wordt ze aangeboden in plaats van stilletjes ingeschakeld.
De uitzondering is smal: alleen de Google-tagladers zelf worden vrijgegeven. Meta Pixel, TikTok, Criteo en de advertentiedomeinen van Google blijven tegengehouden.
Dit inschakelen maakt niemands bestaande toestemming ongeldig — het is bewust weggelaten uit de hash van de beleidsversie.
Regionale regels en GPC
Standaard uit. Staat het aan, dan kunnen drie groepen zich anders gedragen.
- EU/EER, het Verenigd Koninkrijk en Turkije
- Altijd opt-in. Dit is geen instelling en kan niet worden versoepeld.
- Verenigde Staten
- Opt-in, of opt-out — scripts draaien en de banner zegt dat u kunt weigeren.
- Overal elders, en bezoekers van wie de regio niet kan worden bepaald
- Opt-in, of vrij — scripts draaien en de banner verschijnt nooit.
De regio wordt bepaald uit de tijdzone van de browser. Geen IP-opzoeking, geen landheader, geen geolocatiedienst, niets dat naar het apparaat van de bezoeker wordt geschreven. De gebruikelijke aanpak is het IP-adres van de bezoeker naar een opzoekdienst van derden te sturen — wat op zichzelf al een openbaarmaking is, en in ten minste één concurrerend product gebeurt dat over gewone HTTP.
Die keuze heeft een eerlijke prijs: een tijdzone is geen land. Amerikaanse staten zijn niet uit elkaar te houden, dus er is geen regel op staatsniveau. En elk onbekend geval — een lege waarde, UTC, een niet-herkende naam — valt in de opt-in-groep. De omgekeerde standaardinstelling zou marketingcookies zonder toestemming schrijven voor een EU-bezoeker wiens browser simpelweg geen zone doorgaf, en zou nergens ooit een fout tonen.
Global Privacy Control wordt altijd gerespecteerd en heeft geen instelling. Stuurt een browser het, dan wordt een opt-out- of vrije groep weer aangescherpt tot opt-in. Het scherpt alleen aan; het geeft nergens een script vrij.
GPC wordt nooit omgezet in een toestemmingsregistratie. De banner wordt niet gesloten en er wordt niets opgeslagen. Een browserinstelling is geen geïnformeerde toestemming — en de banner sluiten zou die bezoeker de mogelijkheid ontnemen om te accepteren. Do Not Track wordt bewust niet gerespecteerd: sommige browsers stuurden het standaard zonder dat de gebruiker het koos, en een standaardinstelling die niemand heeft gekozen als bezwaar behandelen is het spiegelbeeld van zwijgen als toestemming behandelen.
In een opt-out- of vrije groep wordt geen toestemmingsregistratie geschreven en wordt er niets naar het logboek gestuurd. Er een schrijven zou de registratie die de toestemming moet bewijzen, veranderen in een verzonnen verklaring. Een beslissing die de bezoeker werkelijk heeft genomen, wint het altijd van de regionale regel.
Cookies verwijderen wanneer de toestemming wordt ingetrokken
Hier is geen instelling voor. Trekt een bezoeker de toestemming in, dan worden de namen uit uw inventaris verwijderd voor zover de browser dat toestaat — cookies, local storage en session storage, over alle pad- en domeinkandidaten heen. Een afsluitende asterisk werkt als jokerteken. Het verwijderen gebeurt vóór de pagina herlaadt, want na het herladen is niet gegarandeerd dat er nog iets draait.
De categorie 'noodzakelijk' wordt nooit aangeraakt, en de toestemmingsregistratie van de bezoeker evenmin.
Twee soorten cookies zijn niet uit een browser te verwijderen, en geen enkele plug-in kan daar iets aan veranderen. HttpOnly-cookies zijn per definitie onzichtbaar voor JavaScript: ze verschijnen helemaal niet, dus een verlopen cookie kan er niet overheen worden geschreven. En cookies die op een ander domein zijn gezet — doubleclick.net, facebook.com — kunnen niet worden verwijderd door een script dat op uw site draait; de domeinscheiding van de browser verbiedt dat. Dat zijn de meeste marketingcookies van derden.
Daarom zegt MevvLegal niet 'we hebben ze allemaal verwijderd'. Het script rapporteert wat het heeft geprobeerd en wat er nog staat, en het beheerscherm drukt de grens af zoals die is. Iets beweren wat u niet hebt gemeten, is bij een product als dit de duurste soort fout.
Het echte antwoord op cookies van derden is niet ze verwijderen, maar ze nooit laten schrijven: daarvoor dient het tegenhouden van scripts. Verwijderen vult dat aan; het vervangt het niet. En alleen namen die in uw inventaris staan, kunnen worden verwijderd — is de inventaris van een niet-noodzakelijke categorie leeg, dan stopt intrekking wel de scripts, maar blijven de cookies die al op het apparaat staan achter.
De toestemmingsregistratie
Twee helften, bewust gescheiden.
- Op het apparaat van de bezoeker
- Zijn beslissing, de beleidsversie waarvoor die geldt en wanneer die is genomen. Opgeslagen in zijn eigen browser, niet in een cookie.
- Op uw server
- Alleen tellers: voor elke dag, elke beleidsversie en elke combinatie van keuzes, hoe vaak die voorkwam. Geen IP-adres, geen bezoekers-id, geen gebruikers-id, geen rij per persoon. Daarnaast een archief van elke beleidstekst die ooit is getoond.
Bewijs van toestemming op persoonsniveau zou betekenen dat elke bezoeker een blijvende identiteit krijgt — een gloednieuwe verwerking openen, zonder eigen toestemming, om de toestemming voor de oude te bewijzen. Dit product doet dat niet en doet ook niet alsof.
De eerlijke grens staat op het scherm, in de export en in de broncode: de tellers zijn niet uniek per persoon en kunnen door kwaadwillige verzoeken worden opgeblazen. Dit is geen bezoekersteller. Het is een registratie van hoeveel toestemmingsverklaringen zijn afgegeven tegen welke tekst.
Toestemmingsanalyse leest die tellers uit: percentages voor volledige aanvaarding, gedeeltelijke aanvaarding en volledige weigering, een uitsplitsing per categorie, een vergelijking tussen beleidsversies en een dagelijkse trend. Pro voegt een CSV-export toe die de tellers, de beleidsteksten en die eerlijke beperkingszin als laatste regel meeneemt.
Juridische pagina's
Zes sjablonen, gegenereerd uit uw eigen gegevens en uw eigen inventaris:
- Gratis
- Gizlilik Politikası ve KVKK Aydınlatma Metni · Çerez Politikası
- Pro
- Kullanım Koşulları · Mesafeli Satış Sözleşmesi · İade ve Değişim Koşulları (Cayma Hakkı) · Teslimat ve Kargo Koşulları
Het cookiebeleid is met opzet gratis: een banner zonder cookiebeleid is betekenisloos.
Turks en Engels zijn beschikbaar. De Engelse teksten zijn geen vertalingen — het zijn aparte teksten, geschreven tegen de AVG, de ePrivacyrichtlijn en de richtlijn consumentenrechten, want de Turkse zijn geschreven tegen de KVKK en de Turkse regelgeving voor verkoop op afstand. Er is geen Engelse Mesafeli Satış Sözleşmesi, en het scherm legt uit waarom: het is een document dat door de Turkse regelgeving wordt voorgeschreven en waarvoor het EU-recht geen gelijkwaardige verplichting kent.
Bepalingen die niet gekend kunnen zijn, blijven tussen vierkante haken staan in plaats van te worden ingevuld — toepasselijk recht, bevoegde rechter, een EU-vertegenwoordiger, bewaartermijnen, wie de retourzending betaalt. Een op gis ingevulde bepaling is erger dan een die leeg blijft.
Gegenereerde pagina's zijn gewone WordPress-pagina's. Geen eigen berichttype, geen shortcode-omhulsel, geen slot — u kunt ze bewerken en ze overleven het verwijderen van de plug-in. Er een overschrijven is altijd een uitdrukkelijke keuze en slaat altijd eerst een revisie op.
Het scherm vertelt u wanneer een gepubliceerde pagina is afgeweken van wat er vandaag gegenereerd zou worden, en Toon het verschil laat het verschil regel voor regel zien. Het controleert ook of uw gepubliceerde cookiebeleid nog overeenkomt met uw open categorieën.
Deze teksten zijn geen juridisch advies, en elk scherm in de plug-in zegt dat.
Verzoeken van betrokkenen
Een shortcode zet een aanvraagformulier op elke pagina. De bezoeker geeft zijn e-mailadres op en kiest of hij een kopie van zijn gegevens wil of de verwijdering ervan. Geen van beide opties staat vooraf aangevinkt — er een aanvinken zou hem van wissing wegduwen.
- Het formulier wordt verzonden. Het staat open voor bezoekers die niet zijn ingelogd, want het recht hangt niet af van lidmaatschap.
- WordPress e-mailt hun een bevestigingslink. Er gebeurt niets tot ze erop klikken.
- U voert het verzoek uit via Gereedschap → Persoonlijke gegevens exporteren of Persoonlijke gegevens wissen, de eigen schermen van WordPress. Een teller op het MevvLegal-scherm laat zien hoeveel bevestigde verzoeken wachten.
Het antwoord aan de bezoeker is altijd dezelfde zin, wat er ook is gebeurd — ook wanneer het adres niet bij u bekend is. Iets anders zeggen zou onthullen of een adres bij u geregistreerd staat.
De export en de wissing worden gedaan door de WordPress-kern, niet door MevvLegal. MevvLegal registreert geen eigen exporter en geen eigen eraser, omdat het geen persoonsgegevens opslaat — een lege sectie in de export zou ruis zijn, geen informatie.
Het formulier heeft bewust geen nonce: een nonce sterft achter een volledige paginacache en neemt het formulier stilletjes mee. Een rechtenoppervlak dat stil ophoudt te werken, is hier geen aanvaardbare faalmodus. Misbruik wordt opgevangen met een honeypotveld, een sitebrede uurlimiet en de eigen duplicaatbescherming van WordPress.
Het formulier bevat het voorbehoud dat stukken die onder een wettelijke bewaarplicht vallen — facturen, handelsboeken — tot het einde van die termijn bewaard mogen blijven, en dat u te horen krijgt welke stukken dat zijn en waarom.
De front-endaudit
Front-end audit haalt uw eigen homepage op en telt wat er werkelijk op staat: hoeveel scripttags, hoeveel er worden vastgehouden, hoeveel er vrij draaien en van derden zijn, hoeveel er inline zijn, hoeveel datablokken zijn die helemaal geen scripts zijn, en hetzelfde voor iframes.
De regel die telt is Niet-vastgehouden en VAN DERDEN. Zodra die nul bereikt, zegt het scherm het: scripts van derden die zonder toestemming draaien: 0. Dat getal is de werkelijke belofte van het product.
Vanuit datzelfde scherm kunt u herkende trackers omzetten in tegenhoudregels en ontdekte cookienamen in uw inventaris schrijven.
Er wordt niets automatisch geactiveerd. Het verkeerde script tegenhouden breekt een site in stilte — het 3D Secure-script van een betaaldienstverlener, een verzendintegratie, live chat: de pagina opent, de knop doet niets. Daarom worden suggesties voorgesteld en keurt u ze goed. En een tegenhoudregel verwijderen is in elke editie gratis en onvoorwaardelijk, met of zonder licentie.
Elke scan omzeilt uw paginacache. Zonder dat zou het scherm HTML lezen die uren geleden is gegenereerd en u vertellen dat dat de huidige toestand is.
Free en Pro — de regel die nooit buigt
Deze plug-in heeft één invariant, bovenaan in zijn licentieklasse geschreven:
De cookiebanner en het tegenhouden van scripts zijn nooit aan de licentie gekoppeld. Hier is de regel harder dan in onze andere producten. Elders kost een verlopen licentie u uiterlijk; hier zou ze u naleving kosten. Als de banner zou verstommen op een site waarvan de licentie is verlopen, zou die site analyse- en marketingcookies naar zijn bezoekers gaan schrijven zonder toestemming — en de boete komt terecht bij de verwerkingsverantwoordelijke, niet bij de plug-inleverancier. Een product dat zijn klant juridisch blootstelt vanwege een betalingsprobleem, is geen product dat verkocht kan worden.
Wat dat in de praktijk betekent: alleen nieuwe configuratie is beperkt. Nieuwe categorieën definiëren, nieuwe juridische sjablonen genereren, rijen toevoegen aan de cookietabel. Configuratie die al bestaat, blijft precies werken zoals ze is.
Permanent gratis, zonder enige licentiecontrole op het front-endpad:
- De cookiebanner en de instellingen voor kleur, radius en breedte
- Het tegenhouden van scripts — alle drie de mechanismen
- De toestemmingsregistratie in de browser van de bezoeker en het anonieme toestemmingslogboek
- Het scherm met de toestemmingsanalyse
- De front-endaudit, de cookieobservatie en het omzetten van een herkende tracker in een tegenhoudregel
- Het verwijderen van een tegenhoudregel en het uitschakelen van Consent Mode of de regionale regel — onvoorwaardelijk
- Cookies verwijderen wanneer de toestemming wordt ingetrokken
- De brug naar de WP Consent API, en GPC
- Het aanvraagformulier voor betrokkenen
- De installatiewizard, de tekstvergelijking en meertalige bannertekst
- De sjablonen voor het privacy- en cookiebeleid, en het bewerken van elke gegenereerde pagina
Pro voegt toe:
- Het bewerken van de cookie-inventaris, de scripttoewijzing en de toewijzing van ruwe tags
- De vier e-commercesjablonen: gebruiksvoorwaarden, overeenkomst op afstand, retour en herroeping, levering en verzending
- Het inschakelen van Consent Mode en het inschakelen van de regionale regel
- CSV-export van het toestemmingslogboek
Wanneer een licentie verloopt:
- Uw naleving blijft onaangetast. De banner, het tegenhouden van scripts en de toestemmingsregistratie blijven werken.
- Uw cookie-inventaris wordt bewaard, niet leeggemaakt. Die legen zou uw gepubliceerde beleid van de ene op de andere dag onjuist maken.
- Bestaande tegenhoudregels blijven tegenhouden. De inventarisvelden worden simpelweg alleen-lezen.
- Al gegenereerde juridische pagina's blijven gepubliceerd en bewerkbaar.
- Consent Mode en de regionale regel blijven aan als ze dat al waren. Alleen het inschakelen is afgeschermd — het uitschakelen, en het terug aanscherpen van een groep naar opt-in, zijn altijd beschikbaar.
Zijn onze servers onbereikbaar, dan blijft een actieve licentie zeven dagen werken op grond van de laatste geslaagde controle — maar alleen als die ooit met succes is geverifieerd.
Wanneer iets niet werkt
- De audit toont “Half afgemaakt achtergelaten (WAARSCHUWING)”
- Een andere plug-in herschrijft dezelfde scripttag na MevvLegal en haalt het tegenhouden weg. Dit is gemeten, niet theoretisch — een hostingassistent-plug-in deed precies dit op een echte site. MevvLegal filtert zo laat als het maar kan en repareert wat het kan opsporen. Blijft een rij staan, deactiveer dan de plug-in die dat script in de wachtrij zet en scan opnieuw.
- Er draait een tracker hoewel de banner is geïnstalleerd
- Hij wordt rechtstreeks in de pagina afgedrukt in plaats van in de wachtrij gezet. Voeg een fragment van zijn adres toe aan Tags die door andere plugins worden afgedrukt — die lijst is wat zulke gevallen opvangt.
- Het auditscherm toont een configuratie die niet meer bestaat
- Dat hoort niet: elke scan omzeilt de paginacache. Ziet de front-end er voor bezoekers nog steeds verouderd uit, leeg dan uw volledige paginacache — bij LiteSpeed
wp litespeed-purge all. - De regionale regel lijkt niet te werken
- Een cache- of optimalisatieplug-in stelt scripts uit en zet ze in een andere volgorde, zodat de regiobeslissing aankomt nadat de banner al heeft beslist. Het product past de regel opnieuw toe zodra het regioscript laadt; blijft het misgaan, stop dan met het uitstellen van de scripts van MevvLegal.
- De banner verschijnt helemaal niet
- De audit meldt De cookiebanner is niet op de pagina gevonden. wanneer hij ontbreekt. Meestal roept het thema de standaard body-open hook nooit aan — daarvoor is er een terugval in de footer. Bedenk dat, wanneer de banner niet wordt afgedrukt, vastgehouden scripts ook nooit worden vrijgegeven.
- Een wit scherm na het inschakelen van de toewijzing van ruwe tags
- Die lijst is het enige dat outputbuffering inschakelt. Bufferen naast een andere plug-in die ook buffert, is een bekende oorzaak. Maak de lijst leeg om dat te bevestigen en voeg de adressen daarna één voor één weer toe.
- Het toestemmingslogboek blijft leeg
- De tabel wordt bij de activering aangemaakt, en de activering loopt niet bij plug-in-updates. Ze wordt bij elke keer dat een beheerpagina laadt opnieuw gecontroleerd, dus één bezoek aan de beheeromgeving is meestal genoeg. Controleer ook of het logboek is ingeschakeld.
- Een knop of een betaalstap werkt niet meer na het toevoegen van een tegenhoudregel
- U hebt iets tegengehouden dat geen tracker is. Verwijder de regel — verwijderen is gratis, onvoorwaardelijk en onmiddellijk.
- Consent Mode staat aan en de audit meldt geen nul meer
- Dat is te verwachten en staat bij de instelling zelf: met Consent Mode aan draait de Google-tag.
Grenzen
- HttpOnly-cookies en cookies die op een ander domein zijn gezet, kunnen niet uit een browser worden verwijderd. Geen enkele plug-in kan daar iets aan veranderen.
- Alleen namen die in uw inventaris staan, worden verwijderd. Een lege inventaris betekent dat er niets wordt verwijderd.
- De cookieobservatie leest namen, nooit waarden. Ze schrijft ook nooit vanzelf een ontdekt cookie in uw inventaris en verzint nooit de aanbieder, duur of het doel ervan.
- Tegenhoudregels worden nooit automatisch ingeschakeld, en voor een onbekende derde partij wordt geen categorie voorgesteld.
- Regio's komen uit de tijdzone van de browser. Een tijdzone is geen land, Amerikaanse staten zijn niet te onderscheiden, en elk onbekend geval valt terug op opt-in.
- De groep EU/VK/Turkije kan niet worden versoepeld. Daar is geen instelling voor.
- GPC kan niet worden uitgeschakeld, en Do Not Track wordt niet gerespecteerd.
- Geen bewijs van toestemming op persoonsniveau. De tellers zijn anoniem, niet uniek per persoon, en kunnen worden opgeblazen.
- Het logboek kan u niet vertellen in welke taal een toestemming is gegeven.
- MevvLegal schrijft geen eigen export- of wismotor. Dat werk doet de WordPress-kern.
- Onder Consent Mode zijn alleen de Google-tagladers uitgezonderd. Verder wordt er niets vrijgegeven.
- De audit haalt uw homepage op via HTTP. Er draait geen headless browser op uw server, dus hij ziet wat die ene pagina afdrukt.
- Juridische teksten zijn statisch. Ze kloppen vandaag; verandert de wet, dan werken ze zichzelf niet bij. De plug-in vertelt u wanneer een gepubliceerde pagina van het sjabloon is afgedreven, maar kan u niet vertellen wanneer het sjabloon zelf verouderd is.
- Deze teksten zijn geen juridisch advies.
- Bij het verwijderen van de plug-in wordt niets gewist — de tabel van het toestemmingslogboek en uw instellingen blijven staan waar ze staan.
En het belangrijkste: geen enkele plug-in kan u compliant maken. Deze houdt scripts tegen, legt toestemmingen vast en genereert pagina's uit wat u hem hebt verteld. Wat u hem hebt verteld, blijft uw verantwoordelijkheid, en het laatste scherm van de wizard zegt precies dat in plaats van u te feliciteren.