GDPR対策によるセッションcookieについて

【環境情報】
・baserCMSのバージョン: 3.0.15
・レンタルサーバー名:VPS (ubuntu)
・使用テーマ: ratio_3_2
・PHPスキル(自己評価):C?

いつもお世話になります。
セッションcookieについておそらく確認レベルの質問になるかと思いますが、cookie名"BASERCMS"のセッションcookieです。

このセッションcookieは、cakephp内部でID生成され、
cakephpはphp内のsession_start()のみで、

それ以外の認識IDの生成は行わないのでしょうか?

この質問の意図はいわゆるGDPRであり、このセッションcookie以外のcookieを使用していない、つまりwebmasterが意図的にcookieを使用しないであれば、閲覧者のcookie使用の同意が必要ないと判断しています。
しかしながら、basercms側でなんらかのIDを付与しており、それがIPアドレスやブラウザ情報などから生成しているとなれば話が別になります。
basecms,cakephpのコードを追いかけてもそれらしき付与は見当たらないため、念のため質問させていただきました。

何卒宜しくお願いします。

@offline バージョンが古いのでなんとも言えないですが、基本的にクッキーの生成は、セッションクッキーのみと認識しています。

ただし、テーマ ratio_3_2 がクッキーを発行しているかどうかは把握していないです。

ありがとうございます。参考にさせていだきます。