Cosa fa

Dal banner alle informative, in un solo plugin.

Banner

  • Piccolo, in un angolo su desktop e a tutta larghezza in basso sul telefono.
  • «Accetta tutto» e «Rifiuta» hanno lo stesso aspetto; «Personalizza» apre le categorie necessari, statistiche e marketing.
  • La X chiude e vale come rifiuto; il tasto Esc non sceglie mai al posto del visitatore. Nessun cookie wall, lo scroll non è consenso.
  • Testi, colori e posizione si cambiano dalle impostazioni. Italiano e inglese inclusi; sui siti multilingua i testi predefiniti seguono la lingua di ogni pagina e quelli scritti a mano si traducono con WPML e Polylang, grazie al file wpml-config.xml incluso.
  • Senza librerie e senza risorse esterne, compatibile con la cache delle pagine.

Consenso e revoca

  • La scelta è salvata in un cookie tecnico con ID del consenso, categorie, versione della policy e data; la durata è configurabile.
  • Quando la versione della policy sale, il banner chiede di nuovo a tutti i visitatori.
  • Il richiamo delle preferenze è sempre presente: icona flottante con il biscotto, oppure link «Preferenze cookie» in fondo a ogni pagina.
  • L'icona si sposta da sola sopra gli altri elementi fissi che coprirebbe, per esempio il pulsante di una chat.
  • La revoca nega il consenso ai servizi, cancella i cookie della categoria e ricarica la pagina se i suoi script erano già partiti.

Integrazioni

  • Google Analytics 4 con Consent Mode v2: in modalità base, quella predefinita, prima del consenso non viene scaricato nulla da Google.
  • Google Tag Manager, caricato dopo il primo consenso, e Meta Pixel, caricato solo dopo il consenso al marketing.
  • Script personalizzati per categoria, inerti nella pagina fino al consenso.
  • Qualsiasi altro script si tiene bloccato con un attributo, oppure con un filtro per quelli messi in coda da WordPress.
  • Default prudenti: Google Signals e annunci personalizzati disattivati, cookie di Analytics a 13 mesi.

Scansione dei cookie

  • Catalogo dei cookie più comuni: WordPress, WooCommerce, Elementor, Google, Meta, YouTube, Vimeo, Cloudflare, Hotjar, Clarity e altri.
  • Scansione da tre fonti: plugin attivi e servizi collegati, risposte del server su un campione di pagine, cookie presenti nel browser dell'amministratore.
  • Tabella con fornitore, categoria, finalità e durata di ogni cookie: si modifica, si esclude e si completa a mano.
  • Un cookie senza categoria resta fuori dalla policy finché non viene classificato.

Cookie Policy

  • La pagina si crea con un percorso guidato in tre passi (titolare, cookie del sito, pagina) e viene collegata al banner; poi si può vedere, modificare o ripetere la configurazione guidata.
  • Si aggiorna da sola quando cambia l'elenco. Testo in italiano e inglese, con tabelle per categoria, altre società e trasferimenti, revoca e diritti.
  • Un nuovo cookie facoltativo, una nuova società o un cambio di categoria fanno proporre una nuova versione, pubblicata solo dopo la conferma dell'amministratore.
  • Sul telefono ogni cookie diventa una scheda, senza scorrimento laterale.
  • La pagina sta nella larghezza del sito e ne rispetta i margini anche nei temi fatti per Elementor e gli altri page builder; il titolo lo stampa il plugin in linea con il testo, anche nei temi che non permettono di toglierlo. Lo spazio sopra e sotto la pagina si regola dalle impostazioni, per desktop e telefono.
  • Sui siti multilingua la pagina si traduce come le altre (WPML, Polylang): il testo esce nella lingua della pagina, e il link del banner, i rimandi tra le due informative, il titolo e gli spazi seguono la traduzione.

Privacy Policy

  • Cinque passi di domande, salvati a ogni passo: cosa fa il sito, dati e tempi di conservazione, destinatari, casi particolari, modifiche.
  • Le funzioni trovate sul sito sono già proposte: moduli di contatto, commenti, registrazione, negozio, newsletter.
  • La base giuridica è fissata per ogni funzione; i tempi di conservazione sono proposti e si possono cambiare.
  • Alla fine dei passi la pagina si crea e diventa la pagina privacy di WordPress; Privacy Policy, Cookie Policy e banner si rimandano tra loro. Da lì in poi si può vederla, modificarla o ripetere la configurazione guidata.
  • Anche questa pagina si traduce come le altre sui siti multilingua; le risposte scritte a mano, come i tempi di conservazione o il paese dei destinatari, passano per la traduzione delle stringhe di WPML e Polylang.

Registro dei consensi

  • Ogni scelta finisce in una tabella dedicata, con IP troncato (oppure con hash, o non salvato).
  • Elenco con ricerca, filtri e dettaglio con lo storico dello stesso ID.
  • Esportazione CSV e svuotamento con parola di conferma.
  • Cancellazione automatica dopo un periodo configurabile.

Esportazione e importazione

  • La configurazione in un file JSON: impostazioni con gli ID dei servizi e gli script, titolare, elenco dei cookie, risposte della Privacy Policy.
  • Una copia di sicurezza, o il punto di partenza per un altro sito.
  • Prima di importare si vede, parte per parte, cosa cambierebbe, e si scelgono le parti da scrivere.
  • Le pagine collegate restano quelle del sito; nuovi cookie facoltativi nell'elenco fanno proporre una nuova versione della policy.

Accessibilità

  • Banner, pannello delle preferenze e pagine generate controllati sui criteri WCAG 2.2 AA.
  • Il banner è la prima tappa da tastiera ma non blocca il sito; alla chiusura il focus torna dove era.
  • Un avviso nelle impostazioni, mentre scegli i colori, se testo e sfondo si leggono male.
  • Le tabelle delle policy si scorrono anche da tastiera sugli schermi piccoli.

Schermate

Come si presenta, sul sito e in WordPress.

Il banner con i pulsanti Rifiuta, Accetta tutto e Personalizza
Il banner: «Rifiuta» e «Accetta tutto» con lo stesso peso.
Il pannello delle preferenze con le categorie necessari, statistiche e marketing
«Personalizza»: scelta per categoria e ID del consenso.
Il banner sul telefono, a tutta larghezza in basso
Sul telefono il banner occupa tutta la larghezza, in basso.
La scheda Integrazioni con Google Analytics 4, Google Tag Manager, Consent Mode v2 e Meta Pixel
Integrazioni: basta l'ID del servizio, che parte solo dopo il consenso.
La scheda Cookie con la scansione e la tabella dei cookie del sito
Scansione e tabella dei cookie del sito.
La pagina Cookie Policy generata, con il titolare e le tabelle dei cookie per categoria
La Cookie Policy generata; in basso a sinistra l'icona che riapre le preferenze.
La scheda Privacy Policy con le domande su cosa fa il sito
Privacy Policy: le domande, con le funzioni trovate sul sito già proposte.
Il registro dei consensi con filtri ed esportazione CSV
Registro dei consensi: ricerca, filtri ed esportazione CSV.
La scheda Strumenti con l'anteprima di un'importazione, parte per parte
Strumenti: prima di importare, cosa cambierebbe in ogni parte.
La scheda Banner con l'avviso di contrasto basso tra testo e sfondo
L'avviso che compare quando i colori scelti si leggono male.

Come si usa

Dall'installazione alle informative, in sette passi.

1. Installa e attiva

In WordPress vai su Plugin → Aggiungi nuovo → Carica plugin, scegli lo zip del plugin e attivalo. Nel menu compare la voce «Cookie Consent».

2. Configura il banner

Scegli la posizione, i colori, la durata della scelta e il richiamo delle preferenze: icona flottante oppure link nel piè di pagina. I testi lasciati vuoti usano quelli predefiniti, nella lingua del sito o, sui siti multilingua, di ogni pagina. Se il sito usa solo cookie tecnici, disattiva il banner.

3. Collega i servizi

Nella scheda Integrazioni inserisci l'ID di Google Analytics 4, di Google Tag Manager o del Meta Pixel: ogni servizio parte solo quando il visitatore consente la sua categoria. Per gli altri servizi incolla il codice negli script personalizzati.

4. Scansiona i cookie

Visita il sito accettando tutti i cookie, poi avvia la scansione dalla scheda Cookie. Controlla la tabella: classifica i cookie non riconosciuti e aggiungi a mano quelli che mancano.

5. Crea la Cookie Policy

Nella scheda Titolare inserisci i dati del titolare, poi dalla scheda Cookie Policy crea la pagina: il plugin la collega al banner e la tiene aggiornata. Quando i cookie cambiano in modo significativo propone una nuova versione, e dopo la tua conferma il banner chiede di nuovo a tutti.

6. Crea la Privacy Policy

Nella scheda Privacy Policy rispondi alle domande, un passo alla volta, e crea la pagina. Il testo segue le risposte: quando il sito cambia, aggiorna le risposte e la pagina si aggiorna con loro.

7. Conserva o riusa la configurazione

Dalla scheda Strumenti scarica il file di esportazione: è una copia di sicurezza, e su un altro sito con il plugin lo importi dalla stessa scheda. Dopo l'importazione avvia una scansione, per confrontare l'elenco dei cookie con il nuovo sito.

Shortcode: link alle preferenze, informative e tabelle dei cookie

[custcc_preferences label="Gestisci i cookie"]
[custcc_cookie_policy]
[custcc_privacy_policy]
[custcc_cookie_table category="statistics"]

Link personalizzato, in un menu o in un pulsante

<a href="#custcc-preferences">Preferenze cookie</a>

HTML: tenere bloccato uno script fino al consenso

<script type="text/plain" data-custcc-category="statistics"
	data-src="https://example.com/tracker.js"></script>

PHP: bloccare uno script messo in coda da WordPress

add_filter( 'custcc_blocked_handles', function ( $handles ) {
	$handles['some-tracker'] = 'marketing';
	return $handles;
} );

JavaScript: reagire alla scelta del visitatore

document.addEventListener( 'custcc:change', function ( event ) {
	// event.detail.categories: [ 'necessary', 'statistics' ]
} );

window.custcc.has( 'statistics' ); // true / false
window.custcc.open();              // riapre il pannello

Altri filtri: custcc_banner_active, custcc_client_ip (per i siti dietro un proxy), custcc_rate_limit, custcc_catalog e custcc_catalog_providers (per estendere il catalogo), custcc_scan_urls, custcc_policy_width e custcc_policy_own_title (cornice e titolo delle pagine delle policy), custcc_page_id e custcc_text (per i sistemi multilingua che non rispondono a wpml_object_id o non traducono le opzioni).

In arrivo. Con la versione 1.0 le fasi di sviluppo sono complete. Il prossimo passo:

  • Pubblicazione nella directory di WordPress.org.

Avvertenze legali. Il plugin è uno strumento tecnico e non una consulenza legale. Il titolare del sito resta responsabile di quali cookie usa, di come li classifica e di cosa scrive nelle informative. La scansione non vede tutto e i testi generati vanno controllati: fai verificare configurazione e testi da un legale.

Domande o segnalazioni

Vuoi usarlo sul tuo sito?

Il plugin è libero (GPL) e in preparazione per la directory di WordPress.org. Nel frattempo scrivimi: per provarlo, per segnalare un problema o per farlo configurare sul tuo sito.