Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
本指南面向发布商。它介绍如何为大多数网站使用的代码设置 UniConsent,使每个代码在欧洲及您访客所在的其他地区都能获得所需的同意信号。不是发布商?电商、SaaS 和营销网站请参阅电商、SaaS 和营销网站。
所需时间: 约 1 至 2 小时:第 1 步和第 2 步约需 10 分钟,第 4 步中每个代码需 5 至 15 分钟,第 6 步和第 7 步的测试与检查约需 30 分钟。在控制台发布的更改可能需要几分钟才能在您的网站上生效。
分工: 第 1、3、6、7 步在 UniConsent 控制台和浏览器中完成。第 2、4、5 步需要修改网站代码或 Google Tag Manager,您可能需要网站开发人员的协助。
| 您的网站 | 横幅类型 | 原因 |
|---|---|---|
| 投放程序化广告:Google Ad Manager、AdSense、Prebid 或 Amazon | IAB TCF | 欧洲的广告技术读取 IAB TCF 字符串。对于在欧洲经济区、英国和瑞士投放的广告,Google 要求使用经 Google 认证且采用 IAB TCF 的 CMP。UniConsent 是经 Google 认证的 CMP(Gold 级)。 |
| 仅使用分析和营销代码 | 同意类别 | 更简单的横幅,包含四个类别:严格必要、性能、功能,以及定向或广告。 |
然后,在项目设置中为您的其他地区开启相应政策:美国开启 CCPA 和 US State Privacy,加拿大开启 IAB TCF Canada。同时开启 IAB GPP,使欧洲以外的广告技术能收到美国和加拿大的选择。
将 UniConsent 代码添加到 <head> 顶部、所有其他代码之前,使其能在访客的选择确定前暂缓其他代码。请参阅为网站安装 UniConsent 代码。
如果您在 Google Tag Manager 中管理代码,请改用 Consent Initialization - All Pages 触发器加载 UniConsent CMP 代码。请参阅 Google Tag Manager 的 Consent Mode。
| 地区 | 横幅 | 您的代码收到的信号 |
|---|---|---|
| 欧洲 | IAB TCF 或同意类别。代码等待访客的选择。 | IAB TCF 字符串(IAB TCF 横幅)、Google Consent Mode(访客同意前为拒绝),以及开启时的 IAB GPP |
| 美国 | CCPA 或 US State Privacy。代码会加载,访客可以选择退出。 | US Privacy 字符串、IAB GPP 美国部分和 Google Consent Mode。访客选择退出("Do Not Sell or Share")或发送 Global Privacy Control 信号后,广告会关闭:ad_user_data 和 ad_personalization 为拒绝,分析继续运行。 |
| 加拿大 | IAB TCF Canada | 访客做出选择后的 IAB GPP 加拿大部分,以及 Google Consent Mode |
| 巴西、南非、中国、越南以及您的其他国家规则(开启时) | 同意类别 | Google Consent Mode 和同意类别 |
| 其他所有地区 | 无横幅 | 代码会加载,Google Consent Mode 为授予 |
欧洲 包括欧盟、挪威、冰岛和列支敦士登、英国、瑞士,以及阿尔巴尼亚、安道尔、白俄罗斯、波斯尼亚和黑塞哥维那、科索沃、摩尔多瓦、摩纳哥、黑山、北马其顿、圣马力诺、塞尔维亚和乌克兰。
在英国,英国 GDPR 和 ICO 的指引要求在设置非必要 Cookie 前取得同意,因此请将英国保留在您的欧洲地区中:代码会暂缓,直到访客同意。
如果您关闭某个地区的政策,该地区的访客将被视为网站未安装 CMP:不会显示横幅,也不会屏蔽任何代码或 Cookie。
| 地区 | 法律 | UniConsent 的做法 |
|---|---|---|
| 加利福尼亚 | CCPA / CPRA | 显示隐私声明和 Do Not Sell or Share My Personal Information 链接,记录访客的退出选择,并将浏览器的 Global Privacy Control 信号视为退出。以 US Privacy 字符串和 IAB GPP 发送该选择。 |
| 弗吉尼亚、科罗拉多、犹他、康涅狄格、佛罗里达、蒙大拿、俄勒冈、得克萨斯、特拉华、艾奥瓦、内布拉斯加、新罕布什尔、新泽西、田纳西、明尼苏达、马里兰、印第安纳、肯塔基和罗得岛 | 该州的消费者隐私法 | 显示 US State Privacy 声明和退出链接。访客可以选择退出数据的出售和共享以及定向广告,Global Privacy Control 信号视为退出。如果您使用敏感数据目的,访客必须先同意。以 IAB GPP 发送该选择。 |
IAB GPP(Global Privacy Platform)是将访客的美国隐私选择传递给广告合作伙伴的标准方式。Google Ad Manager、Prebid、Amazon 和其他广告技术会自动读取它,您无需为它们进行任何设置。UniConsent 会同时发送涵盖所有州的 US National 部分和访客所在州的部分。您可以在项目设置的 GPP Sections 中只发送其中之一。请参阅 US State Privacy 设置。
| 代码 | 方法 | 指南 |
|---|---|---|
| Google Analytics 4、Google Ads、Floodlight | Google Consent Mode。使用高级同意模式时,在每个页面加载这些代码:它们会根据访客的选择调整。 | Google 代码、Google Tag Manager、Google Consent Mode |
| Google Ad Manager、AdSense | 在访客的选择确定后再发起广告请求。Google 会读取 IAB TCF 字符串、IAB GPP 和 US Privacy 字符串。 | Google Ad Manager 和 AdSense |
| Prebid.js | 引入 Prebid 的 IAB TCF、IAB GPP 和 US Privacy 同意管理模块。 | Prebid |
| Amazon 广告代码和像素 | 添加 UniConsent 的 Amazon Consent Signal 代码。 | Amazon Consent Signal |
| Meta Pixel | 使用 fbq('consent', 'revoke') 暂缓像素,并添加 UniConsent 的 Meta Pixel 同意代码。 | Meta Pixel |
| TikTok Pixel | 使用 ttq.holdConsent() 暂缓像素,并添加 UniConsent 的 TikTok Pixel 同意代码。 | TikTok Pixel |
| Microsoft Advertising (UET)、Microsoft Clarity | Microsoft Consent Mode,由 UniConsent 根据访客的选择更新。 | Microsoft UET、Microsoft Clarity |
| 其他分析和营销代码 | 使用带同意类别的 UnicScript(见下文)。 | UnicScript |
| YouTube 视频、地图和社交媒体嵌入内容 | UnicScript 占位块,在访客允许该内容前显示提示信息。 | UnicScript |
| 您无法编辑的代码 | 控制台中的 Tags Loader。 | Tags Loader |
对于页面代码中的其他分析和营销代码,将代码的 type 设置为 text/unicscript,并添加其所需的同意类别:
<!-- Performance / Analytics, for example Hotjar -->
<script type="text/unicscript" unic-e-purpose-id="2">
// your analytics tag code
</script>
<!-- Targeting / Advertising, for example LinkedIn or Pinterest -->
<script type="text/unicscript" unic-e-purpose-id="4">
// your advertising tag code
</script>
unic-e-purpose-id 适用于两种横幅类型和所有地区。在适用 IAB TCF 的地区,类别跟随访客的 IAB TCF 选择;美国访客选择退出后,定向或广告类别为关闭。对于 Google Tag Manager 中不读取 Consent Mode 的代码,请参阅第三方 JavaScript 代码集成。
访客必须能随时更改其选择。请添加隐私设置链接,例如放在页脚:
<a href="#" onclick='__unicapi("openunic");return false;'>Privacy Settings</a>
对于美国访客,请在需要显示 Do Not Sell or Share My Personal Information 链接的位置添加此元素:
<div id="uniconsent-config"></div>
请参阅为网站安装 UniConsent 代码和 US State Privacy 设置。
使用测试位置打开您的网站,然后对 US、USCA(加利福尼亚)、CA(加拿大)及您使用的其他地区重复测试:
?uniconsent_test=1&uniconsent_reset=1&uniconsent_geo=EU
在每个地区,检查是否显示正确的横幅、代码是否在应等待同意的地方等待,以及 Google 代码是否收到 Consent Mode。请参阅 UniConsent 测试与调试工具和 Consent Mode Checker。
检查您的代码和 Cookie 是否遵循访客的选择。每次检查都使用无痕浏览窗口,以免沿用之前的选择和 Cookie。
在免费的 Consent Mode Checker 中输入您的网站地址。它会确认您的网站上能检测到 UniConsent,以及您的 Google 代码能收到访客的同意信息。请参阅如何使用 Consent Mode Checker。
https://www.example.com/?uniconsent_test=1&uniconsent_reset=1&uniconsent_geo=EU
_ga)、Google Ads(_gcl_au)、Meta(_fbp)或 TikTok(_ttp)的 Cookie。USCA(加利福尼亚)打开您的网站。代码会立即加载:在美国,访客是选择退出,而不是事先同意。USTX,得克萨斯)重复上述步骤。在控制台中打开项目的 Cookie 列表。Cookie 扫描器每天列出一次在您网站上发现的 Cookie。请检查每个 Cookie 的类别是否正确,并确认没有跟踪 Cookie 被列为严格必要。请参阅管理 Cookie 列表。
开发人员可以在浏览器的开发者工具中确认这些信号:
facebook.com/tr 或 analytics.tiktok.com 等广告像素的请求。使用高级同意模式时,Google Analytics 请求(/g/collect)在访客同意前带有 gcs=G100(存储被拒绝),同意后为 gcs=G111。1YYN)和 IAB GPP 字符串:__tcfapi('getTCData', 2, console.log)
__uspapi('getUSPData', 1, console.log)
__gpp('ping', console.log)
如果某个代码在同意前仍设置 Cookie 或发送请求,说明它是在 UniConsent 控制之外加载的。请在页面代码、Google Tag Manager 或插件中找到它,并按第 4 步进行集成。