Jika situs web Anda menggunakan Google Analytics, menampilkan iklan, menyematkan video YouTube, atau menjalankan tombol berbagi sosial, situs tersebut menetapkan cookie — dan di sebagian besar wilayah dunia, Anda secara hukum diwajibkan memberi tahu pengguna Anda. Membuat kebijakan cookie tidak membutuhkan pengacara atau kerja berminggu-minggu. Panduan ini menjelaskan apa itu kebijakan cookie, hukum apa yang mewajibkannya, apa saja yang harus dikandungnya, dan cara membuatnya sesuai regulasi dalam hitungan menit menggunakan alat daring gratis.
Apa itu kebijakan cookie?
Kebijakan cookie adalah dokumen hukum yang diterbitkan di situs web Anda yang menjelaskan cookie apa yang ditetapkan situs Anda, mengapa ditetapkan, siapa yang menempatkannya (server Anda sendiri atau layanan pihak ketiga), dan berapa lama cookie tersebut bertahan. Kebijakan ini juga memberi tahu pengguna cara mengendalikan atau menolak cookie yang tidak esensial. Anggap saja sebagai pengungkapan transparansi untuk lapisan pelacakan tak terlihat di situs web Anda.
Apa yang dihitung sebagai cookie?
Definisi hukum "cookie" di sebagian besar hukum privasi lebih luas daripada sekadar cookie HTTP. Definisi ini mencakup semua teknologi yang menyimpan atau mengakses informasi di perangkat pengguna: cookie tradisional, penyimpanan lokal, penyimpanan sesi, web beacon, piksel pelacakan, skrip fingerprinting, dan pengenal berbasis peramban. Jika skrip analitik atau periklanan pihak ketiga yang Anda sematkan melakukan salah satu hal ini — bahkan secara pasif — itu harus diungkapkan dalam kebijakan cookie Anda.
Empat kategori cookie standar
- Sangat diperlukan — manajemen sesi, keranjang belanja, autentikasi masuk. Tidak memerlukan persetujuan; tidak dapat ditolak.
- Fungsional — preferensi tersimpan, pengaturan bahasa, opsi aksesibilitas. Persetujuan diperlukan dalam sebagian besar penafsiran UE.
- Analitik — Google Analytics, Matomo, Hotjar, Microsoft Clarity. Persetujuan diperlukan sebelum penetapan menurut GDPR.
- Periklanan — Google Ads, Facebook Pixel, jaringan iklan programatik, piksel pelacakan afiliasi. Ambang persetujuan tertinggi.
Note
Apakah Anda wajib memiliki kebijakan cookie?
Apakah Anda wajib memiliki kebijakan cookie bergantung pada cookie apa yang Anda gunakan dan di mana pengguna Anda berada. Sebagian besar situs dengan audiens global membutuhkannya menurut setidaknya satu yurisdiksi. Memahami regulasi utama membantu Anda mengkalibrasi tingkat detail yang dibutuhkan kebijakan Anda.
GDPR dan Direktif ePrivacy (UE/EEA/Inggris)
General Data Protection Regulation (GDPR) UE dan Direktif ePrivacy (sering disebut Hukum Cookie UE) bersama-sama mewajibkan situs web: mengungkap setiap cookie dan teknologi pelacakan yang digunakan, memperoleh persetujuan sebelumnya yang eksplisit untuk cookie non-esensial, memungkinkan pengguna menarik persetujuan secepat saat mereka memberikannya, dan mendokumentasikan dasar hukum setiap aktivitas pemrosesan. PECR Inggris (Privacy and Electronic Communications Regulations) mencerminkan Direktif ePrivacy pasca-Brexit. Denda ketidakpatuhan GDPR dapat mencapai €20 juta atau 4% dari perputaran tahunan global.
CCPA (California, AS)
California Consumer Privacy Act mewajibkan bisnis yang memenuhi ambang ukuran atau pendapatan tertentu untuk mengungkapkan informasi pribadi apa yang mereka kumpulkan (termasuk melalui cookie), menyediakan tautan "Jangan Jual Informasi Pribadi Saya" jika mereka menjual data, dan menghormati permintaan penolakan. CPRA (California Privacy Rights Act, 2023) memperluas persyaratan ini. Bahkan situs yang lebih kecil yang tidak memenuhi ambang CCPA sering mengadopsi bahasa ramah California karena banyak jaringan iklan mewajibkannya.
Menyimpan atau mengakses informasi di peralatan terminal pengguna memerlukan persetujuan berdasar informasi mereka sebelumnya — kecuali penyimpanan atau akses tersebut benar-benar diperlukan untuk layanan yang secara eksplisit diminta pengguna.
| Regulasi | Wilayah | Persetujuan diperlukan? | Kebijakan diperlukan? |
|---|---|---|---|
| GDPR + Direktif ePrivacy | UE/EEA | ✓ Persetujuan sebelumnya untuk non-esensial | ✓ Ya |
| PECR | Inggris | ✓ Persetujuan sebelumnya untuk non-esensial | ✓ Ya |
| CCPA / CPRA | California, AS | ✗ Model opt-out | ✓ Ya (di atas ambang) |
| LGPD | Brasil | ✓ Persetujuan untuk data sensitif | ✓ Ya |
| PIPEDA | Kanada | ✗ Persetujuan tersirat dapat diterima | ✓ Direkomendasikan |
| Tanpa undang-undang khusus | Lainnya | ✗ Tidak diwajibkan hukum | ✓ Praktik terbaik |
Warning
Apa yang harus dimasukkan dalam kebijakan cookie
Kebijakan cookie yang memadai secara hukum memuat beberapa elemen spesifik. Pernyataan samar seperti "kami menggunakan cookie untuk meningkatkan pengalaman Anda" tidak memenuhi persyaratan GDPR. Regulator mengharapkan pengungkapan yang konkret dan spesifik untuk setiap kategori cookie yang digunakan situs Anda.
Elemen yang wajib menurut GDPR
- Inventaris cookie — daftar nama setiap cookie, tujuannya, siapa yang menetapkannya, dan masa kedaluwarsanya
- Kategori cookie — membedakan dengan jelas cookie sangat diperlukan, fungsional, analitik, dan periklanan
- Nama pihak ketiga — menyebutkan secara eksplisit setiap pihak ketiga yang skrip atau pikselnya Anda muat (Google Analytics, Facebook, YouTube, dll.)
- Mekanisme persetujuan — bagaimana pengguna dapat menerima atau menolak cookie non-esensial, dan cara menarik persetujuan nantinya
- Dasar hukum — dasar hukum setiap aktivitas pemrosesan (persetujuan, kepentingan sah, dll.)
- Detail kontak — bagaimana pengguna dapat mengajukan permintaan privasi atau pertanyaan tentang penggunaan cookie Anda
- Tanggal pembaruan terakhir — kapan kebijakan terakhir ditinjau dan diperbarui
Elemen tambahan untuk CCPA
Penduduk California berhak mengetahui informasi pribadi apa yang dikumpulkan, dijual, atau diungkapkan. Jika cookie analitik atau periklanan Anda melibatkan penjualan data kepada pihak ketiga, kebijakan cookie Anda (atau bagian kebijakan privasi yang tertaut) harus menyertakan tautan "Jangan Jual atau Bagikan Informasi Pribadi Saya" yang mudah diakses. Generator Kebijakan Cookie menyertakan bagian khusus CCPA saat Anda menandai melayani pengguna California.
Tip
Cara membuat kebijakan cookie secara gratis
Membuat kebijakan cookie dari nol hanya butuh di bawah tiga menit dengan alat yang tepat. Langkah-langkah berikut menggunakan Generator Kebijakan Cookie Aback Tools, yang menghasilkan keluaran tersuai berdasarkan detail situs web, jenis cookie, dan yurisdiksi spesifik Anda — tanpa pendaftaran.
Buka Generator Kebijakan Cookie
Buka Generator Kebijakan Cookie. Formulirnya meminta nama situs web Anda, URL situs, dan alamat surel kontak untuk pertanyaan privasi. Detail ini disematkan dalam kebijakan yang dihasilkan agar pengguna tahu cara menghubungi Anda untuk permintaan terkait cookie.
Pilih kategori cookie dan layanan pihak ketiga Anda
Tandai kategori cookie mana yang digunakan situs Anda: sangat diperlukan, fungsional, analitik, dan periklanan. Lalu pilih layanan pihak ketiga spesifik yang Anda sematkan — Google Analytics 4, Google Tag Manager, sematan YouTube, Facebook Pixel, Google Ads, dan lainnya. Setiap layanan disebutkan secara eksplisit dalam kebijakan yang dihasilkan — inilah yang diwajibkan GDPR, bukan referensi umum seperti "cookie analitik".
Atur yurisdiksi dan pengaturan persetujuan Anda
Pilih yurisdiksi yang berlaku bagi audiens Anda. Memilih UE/EEA menambahkan bahasa khusus GDPR tentang persetujuan sebelumnya, dasar hukum, dan hak pengguna. Memilih California menambahkan bahasa opt-out CCPA. Memilih keduanya menghasilkan kebijakan gabungan yang memenuhi persyaratan masing-masing. Generator menyesuaikan bahasa mekanisme persetujuan dengan standar yang berlaku paling ketat.
Salin, tinjau, dan terbitkan kebijakan
Salin teks kebijakan yang dihasilkan dan terbitkan di halaman khusus di situs web Anda — biasanya di /cookie-policy. Tinjau untuk memastikan setiap layanan pihak ketiga yang benar-benar Anda gunakan disebutkan. Lalu tautkan halaman kebijakan dari banner persetujuan cookie, kebijakan privasi, dan footer situs web Anda. Buat ulang kebijakan setiap kali Anda menambah atau menghapus layanan pelacakan.
Generator Kebijakan Cookie
Buat kebijakan cookie komprehensif dan tersuai yang mencakup GDPR, ePrivacy, dan CCPA dalam waktu kurang dari tiga menit — gratis, tanpa pendaftaran, berjalan di peramban Anda.
Perbandingan generator kebijakan cookie gratis terbaik
Tersedia beberapa generator kebijakan cookie gratis, mulai dari templat dasar hingga keluaran yang sepenuhnya tersuai. Pilihan yang tepat bergantung pada seberapa banyak penyesuaian yang Anda butuhkan, apakah Anda ingin pemrosesan lokal di peramban (tanpa data yang dikirim ke server), dan apakah Anda perlu membuat dokumen pendamping seperti kebijakan privasi atau ketentuan layanan pada saat yang bersamaan.
Generator Kebijakan Cookie Aback Tools
Generator Kebijakan Cookie Aback Tools menghasilkan kebijakan yang sepenuhnya tersuai berdasarkan masukan spesifik Anda — nama situs web, kategori cookie, layanan pihak ketiga yang disebutkan, dan yurisdiksi yang berlaku. Ia berjalan sepenuhnya di peramban, sehingga tidak ada data yang dikirim ke server mana pun. Tidak ada akun, tidak ada surel yang wajib, dan tidak ada tingkat premium. Generator Kebijakan Privasi dan Generator Ketentuan Layanan pendamping tersedia di platform yang sama untuk rangkaian dokumen hukum yang lengkap.
TermsFeed (pihak ketiga)
TermsFeed adalah generator dokumen hukum terkenal yang menawarkan tingkatan kebijakan cookie gratis dengan penyesuaian terbatas. Versi gratis menghasilkan templat dasar; penyesuaian lanjutan dan pembaruan kebijakan otomatis (seiring perubahan hukum) memerlukan langganan berbayar. Ini pilihan yang wajar bagi bisnis yang menginginkan notifikasi pembaruan otomatis, meski keluaran gratisnya perlu ditinjau manual terhadap inventaris cookie Anda yang sebenarnya.
Cookiebot CMP (kepatuhan terkelola)
Cookiebot adalah Platform Manajemen Cookie yang memindai situs Anda secara otomatis untuk cookie, menghasilkan banner yang sesuai, dan memelihara deklarasi cookie terkini di halaman yang dihosting. Ini opsi paling lengkap untuk kepatuhan GDPR, tetapi beroperasi dengan model langganan dan menyuntikkan skripnya sendiri ke situs Anda. Berlebihan untuk situs sederhana; pilihan yang tepat untuk situs berlalu lintas tinggi di industri yang teregulasi.
| Generator | Keluaran tersuai | Lokal di peramban | Tingkatan gratis | Dokumen pendamping |
|---|---|---|---|---|
| Aback Tools | ✓ Penyesuaian penuh | ✓ Ya — tanpa unggahan | ✓ Sepenuhnya gratis | ✓ Privasi + Ketentuan |
| TermsFeed | ✓ Penyesuaian dasar | ✗ Sisi server | ✓ Terbatas | ✓ Privasi + Ketentuan |
| Cookiebot CMP | ✓ Pemindaian otomatis | ✗ Layanan ter-host | ✓ Hingga 50 halaman | ✗ Hanya banner |
| GetTerms.io | ✓ Penyesuaian baik | ✗ Sisi server | ✓ Terbatas | ✓ Privasi |
| PrivacyPolicies.com | ✓ Moderat | ✗ Sisi server | ✓ Berwatermark | ✓ Privasi |
Kebijakan cookie vs kebijakan privasi
Banyak pemilik situs web mencampuradukkan kebijakan cookie dan kebijakan privasi, atau menganggap satu dokumen mencakup kedua persyaratan. Keduanya adalah dokumen berbeda dengan cakupan berbeda, pemicu hukum berbeda, dan audiens berbeda.
Apa yang dicakup masing-masing dokumen
Kebijakan privasi mencakup semua data pribadi yang dikumpulkan, diproses, disimpan, dan dibagikan bisnis Anda — informasi akun, kiriman formulir kontak, alamat IP, data transaksi, daftar pemasaran surel, dan data cookie. Ia diwajibkan oleh hampir setiap hukum privasi di dunia dan oleh ketentuan penggunaan sebagian besar layanan pihak ketiga. Kebijakan cookie adalah dokumen fokus yang spesifik tentang cookie dan teknologi pelacakan serupa: apa itu, siapa yang menetapkannya, dan cara mengendalikannya. GDPR dan Direktif ePrivacy memperlakukan pengungkapan cookie sebagai persyaratan yang terpisah dari kebijakan privasi umum.
Dapatkah keduanya digabung?
Bisa. Banyak situs menerbitkan satu halaman bernama "Kebijakan Privasi dan Cookie" atau kebijakan privasi dengan bagian "Cookie" khusus. Ini dapat diterima menurut GDPR asalkan informasi khusus cookie diberi label dengan jelas dan lengkap. Keunggulan dokumen terpisah adalah URL kebijakan cookie dapat ditautkan langsung dari banner persetujuan — mempertahankan fokusnya membuatnya lebih mudah dibaca bagi pengguna yang hanya ingin informasi cookie tanpa membaca seluruh kebijakan privasi. Generator Kebijakan Privasi Aback Tools menghasilkan dokumen pendamping jika Anda lebih suka menerbitkan keduanya.
Note
Menjaga kebijakan cookie Anda tetap mutakhir
Kebijakan cookie yang diterbitkan sekali dan tidak pernah diperbarui adalah risiko kepatuhan. Lanskap cookie dan pelacakan berubah terus-menerus — alat analitik baru ditambahkan, mitra periklanan berubah, dan regulasi berkembang. Kebijakan yang tidak lagi mencerminkan praktik aktual Anda berpotensi lebih buruk daripada tidak ada kebijakan sama sekali, karena secara aktif menggambarkan pemrosesan data Anda secara keliru kepada pengguna dan regulator.
Pemicu pembaruan
- Menambahkan alat analitik atau pemasaran baru — setiap skrip baru yang menetapkan cookie atau menggunakan fingerprinting perlu ditambahkan ke kebijakan
- Menghapus alat — alat yang tidak lagi digunakan harus dihapus dari daftar cookie untuk menghindari klaim berlebihan
- Pihak ketiga mengubah nama atau durasi cookie-nya — mis. Google Analytics 4 menggantikan Universal Analytics dengan nama cookie berbeda
- Memasuki pasar baru — peluncuran pertama di UE, Inggris, atau California memicu kewajiban kepatuhan baru
- Perubahan panduan regulasi — otoritas perlindungan data nasional secara berkala menerbitkan penafsiran baru atas aturan yang berlaku
Cara mengelola pembaruan secara efisien
Pendekatan paling sederhana adalah menyimpan masukan generator (layanan apa yang Anda gunakan, yurisdiksi apa yang Anda layani) dalam sebuah dokumen dan membuat ulang kebijakan setiap kali peristiwa pemicu terjadi. Jalankan ulang Generator Kebijakan Cookie, tempel keluaran terbaru, dan perbarui tanggal "terakhir diperbarui" di halaman kebijakan. Beri tahu pengguna tentang perubahan material melalui banner atau surel jika perubahan tersebut secara signifikan memengaruhi cara Anda menggunakan data mereka.
Warning
Generator Kebijakan Privasi
Buat kebijakan privasi lengkap yang mencakup pengumpulan data, hak pengguna, kepatuhan GDPR dan CCPA, serta pengungkapan layanan pihak ketiga — gratis, lokal di peramban, tanpa pendaftaran.
Key takeaways
- Kebijakan cookie adalah persyaratan hukum di UE, Inggris, dan bagi banyak situs AS — ia harus mengungkap setiap kategori cookie, menyebutkan setiap layanan pihak ketiga, dan menjelaskan cara pengguna menolak.
- GDPR dan Direktif ePrivacy mewajibkan persetujuan sebelumnya untuk cookie non-esensial dari pengguna UE — pengungkapan saja tidak cukup.
- Generator Kebijakan Cookie membuat kebijakan tersuai spesifik yurisdiksi dalam waktu kurang dari tiga menit tanpa pendaftaran.
- Cookie sangat diperlukan tidak memerlukan persetujuan; cookie analitik, fungsional, dan periklanan semuanya memerlukan persetujuan eksplisit menurut GDPR.
- Kebijakan cookie dan kebijakan privasi adalah dokumen berbeda dengan cakupan berbeda — keduanya biasanya diperlukan untuk kepatuhan GDPR.
- Perbarui kebijakan cookie Anda setiap kali menambah, menghapus, atau mengubah layanan pelacakan pihak ketiga — kebijakan usang menggambarkan praktik data Anda secara keliru.
- Tautkan kebijakan cookie Anda langsung dari banner persetujuan, kebijakan privasi, dan footer situs web Anda untuk kepatuhan penuh terhadap pemberitahuan berlapis GDPR.