Hướng dẫn · 17 tháng 6, 2026
Consent Mode v2 cho WordPress: bật và chặn thẻ trước đồng ý
Hướng dẫn bật Consent Mode v2 cho WordPress, kết nối plugin consent với GA4/Ads và chặn thẻ trước khi người dùng đồng ý.
Trả lời nhanh
Consent mode v2 cho wordpress là gì và dùng để làm gì?
Consent Mode v2 cho WordPress là cơ chế gửi tín hiệu đồng ý/không đồng ý từ banner consent vào GA4, Google Ads và các thẻ đo lường khác. Mục tiêu là chặn việc kích hoạt hoặc giảm dữ liệu thu thập trước khi người dùng cho phép, thay vì để thẻ chạy tự do từ lúc tải trang.
Với SME, lợi ích thực tế là dễ kiểm soát hơn: banner hiển thị, lựa chọn của người dùng được ghi nhận, và thẻ marketing chỉ hoạt động theo mức consent đã được cấp. Điều này đặc biệt hữu ích khi website dùng WooCommerce, form lead, chat widget hoặc remarketing.
Cần chuẩn bị gì trước khi bật Consent Mode v2 cho WordPress?
Bạn cần 3 phần: plugin consent trên WordPress, cách gắn thẻ Google, và một quy trình lưu bằng chứng đồng ý. Nếu đang dùng GTM, hãy xác định rõ tag nào thuộc analytics, advertising, functional và bị chặn ở trạng thái mặc định.
Nếu dùng plugin như consent banner/cookie banner, kiểm tra xem plugin có hỗ trợ xuất trạng thái consent ra dataLayer hay không. Với Google ecosystem, nên map đúng các trạng thái theo quy định và cấu hình mặc định là “denied” trước khi người dùng bấm đồng ý.
Cài plugin consent:
Chọn plugin có banner cookie, lưu log đồng ý và hỗ trợ consent categories. Với WordPress, ưu tiên plugin cho phép map consent sang Google Tag Manager hoặc gtag.
Thiết lập mặc định từ chối:
Đặt analytics_storage, ad_storage và các consent liên quan ở trạng thái denied ngay khi trang tải. Đây là bước chặn thẻ trước đồng ý.
Kết nối với GA4/Ads:
Nếu dùng GTM, gắn Google tag qua GTM và cấu hình trigger chỉ chạy khi consent đã cấp. Nếu dùng gtag trực tiếp, bật consent update từ plugin.
Kiểm tra theo kịch bản:
Mở trang ở chế độ ẩn danh, từ chối tất cả, rồi chấp nhận từng nhóm. Xem thẻ GA4/Ads có chỉ bắn sau khi consent không.
Lưu bằng chứng:
Bật log thời gian, phiên bản banner, lựa chọn của người dùng và nội dung chính sách tại thời điểm đồng ý để phục vụ kiểm tra nội bộ.
Cách kết nối plugin consent với GA4 và Google Ads trên WordPress?
Cách phổ biến nhất là đi qua Google Tag Manager. Plugin consent sẽ đẩy trạng thái người dùng vào dataLayer, còn GTM dùng các điều kiện consent để quyết định tag nào được phép chạy.
Nếu bạn đang dùng GA4 gắn trực tiếp bằng gtag, hãy bảo đảm snippet consent được nạp trước tag đo lường. Quy tắc thực hành tốt là: consent default chạy trước, banner hiển thị ngay, sau đó mới cho phép GA4/Ads hoạt động khi người dùng đồng ý.
Ví dụ thực tế: một shop WooCommerce dùng banner cookie cho phép người dùng chọn “Phân tích” và “Quảng cáo” riêng. Khi từ chối quảng cáo, GA4 vẫn có thể nhận dữ liệu ở mức hạn chế theo cấu hình phù hợp; còn thẻ remarketing bị giữ lại.
Làm sao chặn thẻ trước đồng ý mà không làm hỏng website?
Bạn không nên chặn toàn bộ JavaScript của site. Hãy chỉ chặn nhóm thẻ cần consent: GA4, Google Ads, Meta Pixel, TikTok Pixel, heatmap, chat/recording nếu có thu thập dữ liệu cá nhân hoặc theo dõi hành vi.
Cách triển khai an toàn là dùng một lớp kiểm soát ở đầu trang: banner consent đặt trạng thái mặc định, GTM chỉ nạp các tag theo consent, và plugin phải có cơ chế cập nhật lại trạng thái khi người dùng đổi ý. Với WordPress, đừng quên test cache, minify và defer script vì chúng có thể làm tag chạy sai thứ tự.
| Thành phần | Trước khi đồng ý | Sau khi đồng ý | |
|---|---|---|---|
| GA4 | Bị giữ ở trạng thái chờ hoặc chạy theo cấu hình consent | Cho phép đo lường theo consent đã cấp | |
| Google Ads | Không được kích hoạt remarketing/ads tracking | Được kích hoạt nếu người dùng cho phép | |
| Banner consent | Hiển thị ngay khi tải trang | Ẩn sau khi người dùng lưu lựa chọn | |
| Log đồng ý | Ghi nhận trạng thái mặc định | Ghi nhận thời điểm, lựa chọn, phiên bản banner |
Những lỗi thường gặp khi bật consent mode v2 cho wordpress là gì?
Lỗi phổ biến nhất là cài banner nhưng thẻ vẫn bắn trước đồng ý, vì snippet GA4/Ads được nhúng trực tiếp ở theme hoặc plugin khác. Lỗi thứ hai là dùng GTM nhưng không cấu hình consent default, khiến tag chạy theo mặc định của container.
Một lỗi khác là chỉ bật banner mà không lưu bằng chứng đồng ý. Khi cần rà soát nội bộ hoặc xử lý khiếu nại, bạn sẽ thiếu log. Ngoài ra, nhiều website quên đồng bộ chính sách cookie với thực tế tracking đang chạy, dẫn đến banner một kiểu, thẻ một kiểu.
Có cần lưu ý gì về pháp lý khi triển khai không?
Theo Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15, có hiệu lực từ 01/01/2026, doanh nghiệp cần xử lý dữ liệu theo đúng cơ sở pháp lý và nghĩa vụ thông báo, xin đồng ý khi áp dụng. Cơ quan thực thi là Bộ Công an, Cục A05.
Nếu xảy ra sự cố dữ liệu, doanh nghiệp phải thông báo vi phạm trong 72 giờ kể từ khi phát hiện theo quy định. Mức phạt cụ thể sẽ do nghị định hướng dẫn của Chính phủ quy định; vi phạm nghiêm trọng có thể bị xử lý hình sự. Nếu bạn dùng tracker/phân tích nâng cao, hãy rà soát theo quy định và nên hỏi luật sư khi chưa chắc.
- Không bắt buộc. Bạn có thể dùng GTM hoặc gtag trực tiếp, miễn là banner consent và thẻ đo lường được nối đúng và chặn trước đồng ý.
- Tùy cấu hình, nhưng nguyên tắc là chỉ cho phép ở mức phù hợp với consent đã chọn. Các thẻ quảng cáo/remarketing nên bị giữ lại cho đến khi có đồng ý.
- Nên có. Log giúp chứng minh ai đã đồng ý, vào thời điểm nào, với phiên bản banner/policy nào.
- Nếu bạn có cookie tracking, GA4, Ads hoặc pixel marketing thì vẫn nên thiết lập consent, vì đây là phần kiểm soát thu thập dữ liệu thực tế.
Nếu bạn cần, consent.vn có thể giúp chuẩn hóa banner cookie, lưu bằng chứng đồng ý và DSAR ngay trên WordPress.
Nguồn: Luật 91/2025/QH15; Nghị định 13/2023/NĐ-CP — thuvienphapluat.vn; Bộ Công an/A05 — bocongan.gov.vn
Bắt đầu ngay — cài đặt trong 5 phút.
Cần hỗ trợ tuân thủ PDPL?