WordPressサイトの多くは、ユーザーのブラウザーに一時的な情報を保存するためにCookieを使用しています。Cookieはサイトの設定やログイン状態を記憶し、ユーザーエクスペリエンスの向上に役立ちます。
多くの国ではCookieの使用法の開示について厳しい法律があるため、サイト上でCookieがどのように使用されているかを理解することは重要です。これらの法律は、サイトの所有者が、使用するCookieと追跡する情報について訪問者に伝えることを必須としています。
この投稿では、WordPressサイトがCookieを使用しているかどうかを調べる方法をご案内します。数多くの方法とツールをテストし、これらのCookieを管理する方法について説明します。
このガイドを読み終える頃には、サイト上でCookieがどのように機能するのか、またCookieをレスポンシブに扱うためにどのような手順を踏めばよいのか、明確に理解できるようになるでしょう。

Cookieとは?
Cookieは、サイトがユーザーのブラウザーに保存するために送信するデータを含む小さなファイルです。Cookieはウェブ上で重要な権限グループであり、ユーザー体験を向上させるために広く使用されています。
WordPressは、すぐに2種類のCookieを使用します。
まず、セッションCookieがあります。これらのCookieはログインに使用され、WordPressサイトでログイン中のユーザーすべてに設定されます。
次に、コメントするCookieがあります。これらのCookieは、ユーザーがWordPressブログにコメントを残す際に設定されます。その目的は、ユーザーの名前、メール・アドレス、URL情報を保存し、次回あなたのサイトにコメントする際に再入力する必要がないようにすることです。
WordPressとは別に、サードパーティのプラグインやツールもWordPressサイトにCookieを設定することがあります。
Cookie法とは?
Cookieは、ユーザーに関する多くの情報を追跡するために使用できる強力なツールです。プライバシーのリスクを考慮し、多くの国や地域では、サイト所有者のためのコンプライアンス・ガイドラインを定めた法律を制定しています。
例えば、欧州連合にはGDPRとeプライバシー指令がある。同様に、カナダ、英国、日本、その他多くの国々でも、サイト所有者がユーザーの同意を得たり、ユーザーに関する情報を収集、保存、追跡する際に開示したりすることを必須とする法律があります。
これが、さまざまなサイトでCookieポップアップを目にする理由です。これらのバナーにより、サイトオーナーはGDPR、Cookie法、および各国のその他のプライバシー法に準拠することができます。
WordPressサイトが保存しているCookieを確認する方法
最近のウェブブラウザはすべて、アクセスしたサイトが設定したCookieを簡単に表示できるようになっています。
作業を始める前に、WordPressサイトからログアウトし、Cookieと閲覧データを削除してください。これにより、一般ユーザーがサイトを訪問した際に使用されたCookieを確認できるようになります。
会員制サイトやオンラインショップのように、ユーザーにログインを許可している場合は、登録ユーザーとしてログインした状態でウェブサイトをテストするとよいでしょう。
WordPressサイトが保存しているCookieを表示する方法を見てみましょう。
グーグル・クローム
Google Chromeで、まずWordPressサイトにアクセスします。
ブラウザーのアドレスバーでサイトアドレスの横にある南京錠のアイコンをクリックし、「Cookieとサイトデータ」を選択する必要があります。

次に、Cookieの設定が許可されているサイトの数が表示されます。
端末上のサイトデータを管理する」オプションをクリックします。

次に、Google Chromeは自分のサイトがCookieを使用しているかどうかを表示します。
また、サイトが設定したサードパーティのCookieも表示されます。

お分かりのように、これはあなたのサイトやサードパーティのドメインによって設定されたCookieの数を示すものではありません。
これらのCookieを表示するには、もう少し深く掘り下げる必要がある。
ブラウザーのアドレスバーの右上にある3つの点のメニューをクリックする。
次に、ブラウザーメニューから「その他のツール ” 開発者ツール」を選択します。

また、サイト上の任意の場所で右クリックし、ブラウザーメニューから「Inspect」を選択しても、開発者ツールを開くことができます。
開発者ツールパネルが開きます。ここから「アプリケーション」タブに切り替え、「ストレージ」セクションでCookieを探します。

Cookieセクションに、あなたのサイトのURLが表示されます。それをクリックすると、あなたのサイトで使用されているCookieが表示されます。
あなたのサイトがサードパーティCookieを使用している場合、そこに別のドメインが表示されます。それをクリックすると、そのドメインのどのサードパーティCookieがあなたのサイトに保存されているかが表示されます。
Cookieをクリックして、ブラウザーに保存されているデータを見ることもできます。データは開発者ツールのCookie Valueとして表示されます。

モジラ・ファイアフォックス
Firefoxでは、チェックしたいサイトにアクセスし、どこかを右クリックして「Inspect Element」ツールを使う必要がある。
ブラウザーウィンドウが分割され、開発者コンソールパネルが表示されます。ここから「Storage」タブに切り替え、「Cookie」をクリックしてすべてのCookieを表示する必要があります。

WPConsentプラグイン
WordPressサイトでどのサービスがCookieを使用しているかを確認するもう一つの簡単な方法は、WPConsentのスキャン機能を使用することです。
この方法は、Cookie検出により自動化されたアプローチを望むサイトオーナーにとって有用です。
まず、WPConsentプラグインをインストールして有効化する必要があります。ヘルプが必要な場合は、WordPressプラグインのインストール方法に関するステップバイステップのチュートリアルをご覧ください。
注: WPConsentには無料版があります。しかし、無料のスキャナーは一般的なサードパーティのスクリプトとコア機能のみを検出します。WooCommerce、WPFormsなどの一般的なプラグインをスキャンするには、WPConsent Proにアップグレードする必要があります。
プラグインを有効化した後、WordPress管理ダッシュボードからWPConsent ” Scannerにアクセスしてください。そして、「サイトをスキャン」ボタンをクリックしてください。

WPConsentは次に、Cookieを使用している可能性のある既知のサードパーティ製スクリプト、コア機能、WordPressプラグインをサイト全体でスキャンします。
スキャンが完了すると、サイトにCookieを設定しているサービスの数を通知するメッセージが表示されます。続行するには「OK」ボタンをクリックしてください。

あなたのサイトでCookieを設定しているすべてのサービスの詳細なレポートを表示できるようになり、Cookieの使用状況のトラッキングと管理が容易になりました。

スキャンはまた、これらの結果に基づいて自動設定を提案します。自動的にCookieを設定する」ボタンをクリックすると、検出されたすべてのサービスに関する正確な情報を含むCookie同意バナーとCookieポリシーが自動的に設定されます。
Cookieをオフにできるプラグイン
WordPressサイトで設定されているCookieを確認すると、使用しているWordPressプラグインによって設定されているCookieがあることに気づくかもしれません。
サイト所有者としては、各国のCookie法を遵守し、責任を限定するために、これらのCookieを使用したくない場合があります。
しかし、すべてのWordPressプラグインに、Cookieをオフにしてサイトに準拠させる簡単な方法が付属しているわけではありません。ここでは、プラグインの機能を壊すことなくCookieを簡単にオフにできるプラグインをいくつか紹介します。
1.モンスターインサイト
MonsterInsightsは、市場で最高のGoogleアナリティクスプラグインです。Googleアナリティクスを適切にインストールし、EUコンプライアンスアドオンを設定することができます。
まず、MonsterInsightsプラグインをインストールして有効化する必要があります。詳しくは、WordPressにGoogle アナリティクスをインストールする方法の投稿をご覧ください。
プラグインをセットアップしたら、インサイト ” アドオンページに行き、EUコンプライアンスアドオンをインストールしてください。

アドオンは箱から出してすぐに使えるし、設定することもない。
アドオンが有効化されていることは、インサイト ” 設定ページにアクセスし、「エンゲージメント」タブに切り替えることで確認できます。

このアドオンは自動的にIPアドレスを匿名化し、DemographicsとInterests Reportsを無効化し、ユーザーと著者のトラッキングをオフにします。また、Cookie Noticeや CookieBotプラグインとも自動的に統合されます。
2.WPForms
WPFormsは市場で最高のWordPressお問い合わせフォームプラグインです。あなたのWordPressサイトにGDPRに準拠したフォームを簡単に作成することができます。
まず、WPFormsプラグインをインストールして有効化する必要があります。詳細については、WordPressプラグインのインストール方法のステップバイステップガイドを参照してください。
有効化した後、WPForms ” 設定ページにアクセスし、’一般’タブに切り替える必要があります。

ここから、GDPRのセクションまでスクロールダウンする必要があります。
次に、「GDPR強化」オプションの横にあるチェックボックスをオンにします。

オプションをチェックすると展開され、すべてのフォームのユーザーCookieとユーザー詳細を無効化するオプションが表示されます。
WPFormsでは、個々のフォームをGDPRに対応させることもできます。詳しくはWordPressでGDPRに対応したフォームを作成する方法の投稿をご覧ください。
3.OptinMonster
OptinMonsterは、市場で最高のリードジェネレータソフトウェアです。GDPRに準拠したオプトインフォームやリードキャンペーンをサイトに作成することができます。
カスタマイズ可能なチェックボックスでプライバシーポリシーを簡単に追加できます。ユーザーはチェックボックスにチェックを入れてからフォームを送信することができます。また、フォームのダブルオプトインを有効化することもできます。

さらに、OptinMonsterは、訪問者の場所に基づいてターゲットを絞ることができます。そうすることで、EU諸国のカスタマイザーにGDPRに準拠したオプトインを表示していることを確認することができます。
OptinMonsterは、サイト上でのユーザーエクスペリエンスを向上させるためにのみCookieを作成し、これらのCookieはオンサイトトラッキングにのみ利用することができます。
4.スマッシュバルーン
Smash BalloonはWordPressサイトに最適なソーシャルメディアプラグインです。CookieやGDPRに準拠したソーシャルメディアフィードを作成することができます。

このプラグインは、あなたがCookie通知プラグインを有効化しているかどうかを検出し、ユーザーがCookieに同意するまでCookieを保持します。
WordPressサイトでCookie法を遵守するその他の方法
さまざまな地域のCookieに関する法律を遵守することは、サイトオーナーの責任です。ここでは、あなたのサイトをより準拠したものにするための基本的なステップをご紹介します。
1.プライバシーポリシーページの追加
プライバシーポリシーページは、さまざまな地域のプライバシー法やCookie法を遵守するために法的に必要です。
WPConsentを使用している場合、各クッキーの目的、期間、タイプをドキュメンテーションする詳細なクッキーポリシーを自動的に生成することができ、簡単なショートコードを使用してプライバシーページに簡単に追加できます。
WordPressサイトにプライバシーポリシーページを簡単に追加する方法については、こちらのガイドをご覧ください。
2.Cookie通知プラグインのインストール
Cookie通知プラグインは、Cookieを使用していることをサイトに表示し、ユーザーの同意を求めます。
WPConsentは市場で最も優れたCookie通知プラグインの1つであり、私たちはWPBeginnerサイトでこれを使用して、カスタマイザーのCookie同意ポップアップを簡単に表示しています。

さらに、警告を表示するだけのほとんどのCookie通知プラグインとは異なり、WPConsentは、訪問者が同意するまで、すべてのトラッキングスクリプトとCookieを自動的にブロックすることで、ユーザーのプライバシーを実際に保護します。
WordPressでCookieポップアップを追加する方法のチュートリアルで、ステップバイステップの手順を見ることができます。
その他の設定については、コンプライアンスを向上させるWordPress GDPRプラグインのベストリストをご覧ください。
3.Cookieを使用するプラグインやツールに注意する。
ウェブサイトのCookieをチェックして、各Cookieをサイトにインストールされているプラグインやツールに接続できることを確認してください。WordPressプラグインやサードパーティツールを新規インストールする際は、GDPRやCookie法に準拠させるオプションがあるかどうかを必ず確認してください。
先に述べたように、WPConsent Proを使って、プラグインやツールによって追加された新しいクッキーやトラッキングスクリプトがないか、定期的にサイトをスキャンすることもできます。
この自動スキャン機能により、サイトで使用されているすべてのCookieの最新インベントリを維持することができ、個人情報保護法への継続的な準拠が保証されます。
この投稿が、WordPressサイトがCookieを使用しているかどうかを確認する方法と、Cookieに関する法律に準拠したWebサイトにする方法を学ぶのにお役に立てば幸いです。WordPressセキュリティガイドと、サイトとユーザーデータを保護するWordPressセキュリティプラグインのエキスパートピックもご覧ください。
If you liked this article, then please subscribe to our YouTube Channel for WordPress video tutorials. You can also find us on Twitter and Facebook.
Have a question or suggestion? Please leave a comment to start the discussion.