Стандартный сниппет Метрики выполняется при загрузке страницы и сразу записывает идентификатор _ym_uid — до любого согласия. Исправление: вынести вызов ym(…, "init", …) из глобального кода в accept-callback баннера согласия. Посетителям, отклонившим баннер, счётчик не инициализируется вовсе. Данные за период «до согласия» при этом не теряются — Метрика начинает сессию с момента инициализации.
Бесплатный онлайн-инструмент — проверка compliance: результат мгновенно, без регистрации.
Сниппет из кабинета Метрики кладётся в <head> и выполняется до отрисовки страницы: cookie _ym_uid и _ym_d записываются, а первый запрос к mc.yandex.ru уходит раньше, чем посетитель увидел баннер. Именно это фиксирует любая проверка обработки персональных данных: идентификатор передан до согласия.
Универсальный приём — обернуть инициализацию в функцию и вызывать её из обработчика согласия вашего CMP (Cookiebot, CookieYes, самописный баннер — неважно):
function initMetrika() {\n if (window._metrikaInited) return;\n window._metrikaInited = true;\n (function(m,e,t,r,i,k,a){ /* стандартный загрузчик tag.js */ })\n (window, document, "script", "https://mc.yandex.ru/metrika/tag.js", "ym");\n ym(XXXXXX, "init", { clickmap:true, trackLinks:true, accurateTrackBounce:true });\n}\n\n// вызов из вашего баннера:\nconsentBanner.on("accept", initMetrika);\n\n// возвращающийся посетитель, уже давший согласие:\nif (getCookie("analytics_consent") === "1") initMetrika();Ключевые детали: гард от двойной инициализации; повторный вызов на каждой странице для посетителей с уже сохранённым согласием; и никакого вызова вовсе, если посетитель нажал «Отклонить».
Если теги управляются через Google Tag Manager, тот же результат даёт Consent Mode: тег Метрики получает условие срабатывания по событию согласия (trigger на custom event consent_analytics_granted, который баннер пушит в dataLayer). Логика та же — тег не срабатывает, пока согласия нет.
Откройте сайт в инкогнито: до нажатия «Принять» в Application → Cookies не должно быть _ym_uid, а в Network — запросов к mc.yandex.ru. После «Принять» — и cookie, и запросы появляются. Сканер соответствия проверяет ровно это автоматически на нескольких страницах и показывает контраст «до/после согласия» в отчёте.
Роскомнадзор штрафует за обработку персональных данных без согласия — а сайт начинает её раньше, чем кажется: счётчики, пиксели и виджеты записывают cookie в момент загрузки страницы. Сканер показывает картину глазами проверяющего: что уходит третьим лицам до согласия, работает ли баннер и корректно ли собирают данные формы.
Три сессии на страницу: без действий, с принятием и с отклонением баннера.
Каталог сервисов: кому уходят данные посетителей и в какую страну.
Ссылка на политику и элемент согласия ищутся рядом с формой, а не в футере.
Отчёт с HMAC-штампом целостности — можно передать юристу или подрядчику.
подготовка к проверке РКН
технические факты для заключения
сдача сайтов клиентам
мониторинг регрессий согласия
Регулярная перепроверка с алертом, если на сайте появились трекеры до согласия.
Зарегистрироваться (FREE)Частично: визиты посетителей, отклонивших баннер, не попадут в Метрику. Это и есть смысл согласия. Доля отказов обычно 5–15% — остальная статистика сохраняется полностью.
Все вызовы ym(…, "reachGoal", …) должны проверять, инициализирован ли счётчик. Удобно завести очередь: до инициализации складывать события в массив, после — проиграть их.
Да. Правило одно для любых счётчиков и пикселей: инициализация — только из accept-callback. Каждый из них пишет свой идентификатор посетителя.
Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.