Leading Consent Management Platform

Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.

发布商设置:按地区集成常用代码

本指南面向发布商。它介绍如何为大多数网站使用的代码设置 UniConsent,使每个代码在欧洲及您访客所在的其他地区都能获得所需的同意信号。不是发布商?电商、SaaS 和营销网站请参阅电商、SaaS 和营销网站。

所需时间: 约 1 至 2 小时:第 1 步和第 2 步约需 10 分钟,第 4 步中每个代码需 5 至 15 分钟,第 6 步和第 7 步的测试与检查约需 30 分钟。在控制台发布的更改可能需要几分钟才能在您的网站上生效。

分工: 第 1、3、6、7 步在 UniConsent 控制台和浏览器中完成。第 2、4、5 步需要修改网站代码或 Google Tag Manager,您可能需要网站开发人员的协助。

第 1 步:选择横幅类型

您的网站横幅类型原因
投放程序化广告:Google Ad Manager、AdSense、Prebid 或 AmazonIAB TCF欧洲的广告技术读取 IAB TCF 字符串。对于在欧洲经济区、英国和瑞士投放的广告,Google 要求使用经 Google 认证且采用 IAB TCF 的 CMP。UniConsent 是经 Google 认证的 CMP(Gold 级)。
仅使用分析和营销代码同意类别更简单的横幅,包含四个类别:严格必要、性能、功能,以及定向或广告。

然后,在项目设置中为您的其他地区开启相应政策:美国开启 CCPA 和 US State Privacy,加拿大开启 IAB TCF Canada。同时开启 IAB GPP,使欧洲以外的广告技术能收到美国和加拿大的选择。

第 2 步:首先安装 UniConsent 代码

将 UniConsent 代码添加到 <head> 顶部、所有其他代码之前,使其能在访客的选择确定前暂缓其他代码。请参阅为网站安装 UniConsent 代码。

如果您在 Google Tag Manager 中管理代码,请改用 Consent Initialization - All Pages 触发器加载 UniConsent CMP 代码。请参阅 Google Tag Manager 的 Consent Mode。

第 3 步:各地区获得的内容

地区横幅您的代码收到的信号
欧洲IAB TCF 或同意类别。代码等待访客的选择。IAB TCF 字符串(IAB TCF 横幅)、Google Consent Mode(访客同意前为拒绝),以及开启时的 IAB GPP
美国CCPA 或 US State Privacy。代码会加载,访客可以选择退出。US Privacy 字符串、IAB GPP 美国部分和 Google Consent Mode。访客选择退出("Do Not Sell or Share")或发送 Global Privacy Control 信号后,广告会关闭:ad_user_data 和 ad_personalization 为拒绝,分析继续运行。
加拿大IAB TCF Canada访客做出选择后的 IAB GPP 加拿大部分,以及 Google Consent Mode
巴西、南非、中国、越南以及您的其他国家规则(开启时)同意类别Google Consent Mode 和同意类别
其他所有地区无横幅代码会加载,Google Consent Mode 为授予

欧洲 包括欧盟、挪威、冰岛和列支敦士登、英国、瑞士,以及阿尔巴尼亚、安道尔、白俄罗斯、波斯尼亚和黑塞哥维那、科索沃、摩尔多瓦、摩纳哥、黑山、北马其顿、圣马力诺、塞尔维亚和乌克兰。

在英国,英国 GDPR 和 ICO 的指引要求在设置非必要 Cookie 前取得同意,因此请将英国保留在您的欧洲地区中:代码会暂缓,直到访客同意。

如果您关闭某个地区的政策,该地区的访客将被视为网站未安装 CMP:不会显示横幅,也不会屏蔽任何代码或 Cookie。

美国:各州隐私法

地区法律UniConsent 的做法
加利福尼亚CCPA / CPRA显示隐私声明和 Do Not Sell or Share My Personal Information 链接,记录访客的退出选择,并将浏览器的 Global Privacy Control 信号视为退出。以 US Privacy 字符串和 IAB GPP 发送该选择。
弗吉尼亚、科罗拉多、犹他、康涅狄格、佛罗里达、蒙大拿、俄勒冈、得克萨斯、特拉华、艾奥瓦、内布拉斯加、新罕布什尔、新泽西、田纳西、明尼苏达、马里兰、印第安纳、肯塔基和罗得岛该州的消费者隐私法显示 US State Privacy 声明和退出链接。访客可以选择退出数据的出售和共享以及定向广告,Global Privacy Control 信号视为退出。如果您使用敏感数据目的,访客必须先同意。以 IAB GPP 发送该选择。

IAB GPP(Global Privacy Platform)是将访客的美国隐私选择传递给广告合作伙伴的标准方式。Google Ad Manager、Prebid、Amazon 和其他广告技术会自动读取它,您无需为它们进行任何设置。UniConsent 会同时发送涵盖所有州的 US National 部分和访客所在州的部分。您可以在项目设置的 GPP Sections 中只发送其中之一。请参阅 US State Privacy 设置。

第 4 步:集成您的代码

代码方法指南
Google Analytics 4、Google Ads、FloodlightGoogle Consent Mode。使用高级同意模式时,在每个页面加载这些代码:它们会根据访客的选择调整。Google 代码、Google Tag Manager、Google Consent Mode
Google Ad Manager、AdSense在访客的选择确定后再发起广告请求。Google 会读取 IAB TCF 字符串、IAB GPP 和 US Privacy 字符串。Google Ad Manager 和 AdSense
Prebid.js引入 Prebid 的 IAB TCF、IAB GPP 和 US Privacy 同意管理模块。Prebid
Amazon 广告代码和像素添加 UniConsent 的 Amazon Consent Signal 代码。Amazon Consent Signal
Meta Pixel使用 fbq('consent', 'revoke') 暂缓像素,并添加 UniConsent 的 Meta Pixel 同意代码。Meta Pixel
TikTok Pixel使用 ttq.holdConsent() 暂缓像素,并添加 UniConsent 的 TikTok Pixel 同意代码。TikTok Pixel
Microsoft Advertising (UET)、Microsoft ClarityMicrosoft Consent Mode,由 UniConsent 根据访客的选择更新。Microsoft UET、Microsoft Clarity
其他分析和营销代码使用带同意类别的 UnicScript(见下文)。UnicScript
YouTube 视频、地图和社交媒体嵌入内容UnicScript 占位块,在访客允许该内容前显示提示信息。UnicScript
您无法编辑的代码控制台中的 Tags Loader。Tags Loader

对于页面代码中的其他分析和营销代码,将代码的 type 设置为 text/unicscript,并添加其所需的同意类别:

<!-- Performance / Analytics, for example Hotjar -->
<script type="text/unicscript" unic-e-purpose-id="2">
  // your analytics tag code
</script>

<!-- Targeting / Advertising, for example LinkedIn or Pinterest -->
<script type="text/unicscript" unic-e-purpose-id="4">
  // your advertising tag code
</script>

unic-e-purpose-id 适用于两种横幅类型和所有地区。在适用 IAB TCF 的地区,类别跟随访客的 IAB TCF 选择;美国访客选择退出后,定向或广告类别为关闭。对于 Google Tag Manager 中不读取 Consent Mode 的代码,请参阅第三方 JavaScript 代码集成。

第 5 步:添加同意链接

访客必须能随时更改其选择。请添加隐私设置链接,例如放在页脚:

<a href="#" onclick='__unicapi("openunic");return false;'>Privacy Settings</a>

对于美国访客,请在需要显示 Do Not Sell or Share My Personal Information 链接的位置添加此元素:

<div id="uniconsent-config"></div>

请参阅为网站安装 UniConsent 代码和 US State Privacy 设置。

第 6 步:测试每个地区

使用测试位置打开您的网站,然后对 US、USCA(加利福尼亚)、CA(加拿大)及您使用的其他地区重复测试:

?uniconsent_test=1&uniconsent_reset=1&uniconsent_geo=EU

在每个地区,检查是否显示正确的横幅、代码是否在应等待同意的地方等待,以及 Google 代码是否收到 Consent Mode。请参阅 UniConsent 测试与调试工具和 Consent Mode Checker。

检查您的代码和 Cookie 是否遵循访客的选择。每次检查都使用无痕浏览窗口,以免沿用之前的选择和 Cookie。

在免费的 Consent Mode Checker 中输入您的网站地址。它会确认您的网站上能检测到 UniConsent,以及您的 Google 代码能收到访客的同意信息。请参阅如何使用 Consent Mode Checker。

在欧洲检查

  1. 使用 EU 测试位置打开您的网站,暂时不要点击横幅:
https://www.example.com/?uniconsent_test=1&uniconsent_reset=1&uniconsent_geo=EU
  1. 点击地址栏左侧的图标,打开该网站的 Cookie 列表。做出选择前,列表中只有严格必要的 Cookie:没有 Google Analytics(_ga)、Google Ads(_gcl_au)、Meta(_fbp)或 TikTok(_ttp)的 Cookie。
  2. 全部接受。 您的分析和广告代码的 Cookie 现在出现在列表中。
  3. 在新的无痕窗口中打开同一地址并 全部拒绝。分析和广告 Cookie 仍不存在。
  4. 重新加载页面。 横幅不再出现,Cookie 仍遵循您的选择。
  5. 打开第 5 步中的隐私设置链接,更改您的选择,并检查 Cookie 是否遵循新的选择。

在美国检查

  1. 使用测试位置 USCA(加利福尼亚)打开您的网站。代码会立即加载:在美国,访客是选择退出,而不是事先同意。
  2. 点击 Do Not Sell or Share My Personal Information 并选择退出。横幅关闭,重新加载后该选择仍会保留。
  3. 使用其他州(例如 USTX,得克萨斯)重复上述步骤。

在控制台中打开项目的 Cookie 列表。Cookie 扫描器每天列出一次在您网站上发现的 Cookie。请检查每个 Cookie 的类别是否正确,并确认没有跟踪 Cookie 被列为严格必要。请参阅管理 Cookie 列表。

供开发人员参考

开发人员可以在浏览器的开发者工具中确认这些信号:

  • 在 网络 中,欧洲访客做出选择前,没有发往 facebook.com/tr 或 analytics.tiktok.com 等广告像素的请求。使用高级同意模式时,Google Analytics 请求(/g/collect)在访客同意前带有 gcs=G100(存储被拒绝),同意后为 gcs=G111。
  • 在 控制台 中,以下命令会显示已保存的 IAB TCF 选择、US Privacy 字符串(加利福尼亚访客退出后为 1YYN)和 IAB GPP 字符串:
__tcfapi('getTCData', 2, console.log)
__uspapi('getUSPData', 1, console.log)
__gpp('ping', console.log)

如果某个代码在同意前仍设置 Cookie 或发送请求,说明它是在 UniConsent 控制之外加载的。请在页面代码、Google Tag Manager 或插件中找到它,并按第 4 步进行集成。

常见错误

  • 安装了 CMP 却没有集成您的代码。 横幅会显示,但未集成的代码仍会在同意前加载并设置 Cookie。请按第 4 步集成每个代码,并用第 7 步确认。
  • 设置后未检查供应商的报告。 上线几天后,打开您各代码的报告(例如 Google Ad Manager 或 AdSense、header bidding 报告和 Google Analytics),并与之前几天进行比较。与拒绝访客比例相当的下降属于正常。下降幅度大得多或数据中断,通常意味着某个代码被完全屏蔽或未收到同意信号。控制台中项目的 Insights 会显示有多少访客同意。

还有问题?

联系我们:support@uniconsent.com