Коротко: для подсчёта посещаемости, источников, событий и конверсий в рамках визита cookies не обязательны — эти цифры считаются на сервере по самим запросам. Cookies нужны там, где требуется сквозная идентификация пользователя: история одного человека между сессиями и устройствами, персонализация, аудитории ретаргетинга. Решение сводится к вопросу, нужны ли сайту эти сценарии, а не к самому факту записи cookie.
Cookie — это запись в браузере с идентификатором, которая сохраняется между запросами. В аналитике она выполняет одну задачу: связывает действия в историю. Как это устроено на практике, показывает справка Яндекс Метрики: cookie _ym_uid «позволяет различать посетителей» со сроком действия в один год, _ym_d хранит дату первого визита, часть технических данных пишется в localStorage. Благодаря идентификатору в отчётах видно, заходил ли этот браузер раньше, через сколько он вернулся и какой путь прошёл между визитами.
На длинном горизонте из идентификатора складывается профиль браузера: первый визит, давность возврата, суммарное число заказов. Горизонт в один год означает, что связка работает через месяцы между сессиями — то, чего серверный подсчёт без записи в браузер дать не может.
Из того же идентификатора растут рекламные механики: сегменты ретаргетинга собираются по меткам в браузере, и этот сценарий без cookie не работает.
Сервер аналитики получает каждый запрос целиком и видит в нём всё, что нужно для подсчёта: адрес страницы, реферер, UTM-метки, характеристики устройства. Запросы группируются в визиты, из визитов складываются отчёты:
ДэйРика работает именно по этой схеме: без cookie счётчик в 1 КБ автоматически собирает 13 событий, строит воронки и считает выручку, а конверсии по рекламным кликам передаются по API в Яндекс Директ (yclid) и VK Рекламу (rb_clickid). Для большинства отчётов, по которым принимаются маркетинговые решения, cookie ничего не добавляют к этим цифрам.
Ограничение проявляется на горизонте дней: уникальность считается в пределах суток, поэтому один человек, заходивший три дня подряд, отразится в отчёте как три посещения с трёх «посетителей дня». Для посещаемости, источников и конверсий искажения в этом нет, для историй о конкретном человеке — есть.
Юридическая сторона — главная причина, по которой вопрос «нужны ли cookies» вообще возникает. Идентификатор в браузере связывает действия человека между сессиями, поэтому аналитические cookie могут рассматриваться как данные, связанные с персональной информацией. В России действует 152-ФЗ о персональных данных: обработка требует правовых оснований, а в ряде случаев — согласия субъекта; практику проверок и штрафы за cookie-баннеры мы разбираем в статьях о штрафах и о том, что такое cookie-баннер.
Здесь важна аккуратная формулировка: отсутствие cookie само по себе не отменяет требований 152-ФЗ к остальной обработке данных на сайте. Формы, чаты, рекламные пиксели и любая другая работа с данными посетителей остаются в зоне закона, и аналитика без cookie ситуацию с ними не меняет. Аналитический счётчик без записи идентификаторов просто снимает один из блоков вопросов — про cookie и баннер.
Подходы сайтов к этой обязанности различаются: одни отказываются от аналитических cookie полностью, другие показывают баннер и получают согласие на идентификаторы. Требования к самому баннеру — формулировки, возможность отказа, хранение подтверждений — разобраны в статьях блога, ссылки на которые даны выше; для решения по конкретному сайту юридическую оценку проводит юрист.
Cookie и идентификаторы нужны там, где продукт построен на истории конкретного пользователя:
Часть этих сценариев закрывается логином: авторизованный пользователь известен системе и без аналитических cookie. Но анонимная часть трафика — у большинства сайтов она больше авторизованной — между визитами без cookie не связывается, и с этим приходится либо соглашаться, либо вести идентификацию осознанно, вместе с баннером и юридическим контуром.
Решение складывается из трёх вопросов. Нужна ли сайту история конкретного пользователя между визитами, или решения принимаются по визитам и конверсиям? Готова ли команда вести баннер согласия, политику обработки и юридический контур вокруг идентификаторов? Принимаются ли потери данных от блокировщиков, которые вырезают cookie-счётчики?
Если ответы сходятся к «история не нужна, контур вести некому, потери жалко», сайт полноценно живёт на аналитике без cookie: посещаемость, источники, события, воронки и конверсии считаются полностью. Если продукту нужна глубокая пользовательская аналитика, cookies остаются оправданным инструментом — и это нормальный выбор, а не пережиток. Оба счётчика тоже совместимы: cookie-инструмент для истории пользователей, cookieless — для полноты визитов.
ДэйРика считает посетителей, источники, события и конверсии без записи cookie. Демо-кабинет открыт по логину demo / demo.
Посмотреть, как работает ДэйРикаНазначение cookie и localStorage Яндекс Метрики — официальная справка Метрики. Требования 152-ФЗ и практика согласий — разбор в статьях блога о cookie-баннерах и штрафах; статья не заменяет юридическую консультацию. Механика подсчёта без cookie — по устройству ДэйРики.