Skip to main content

CCPA küpsisebänneri nõuded: 2026. aasta vastavusjuhend

By Passiro Team
CCPA küpsisebänneri nõuded: 2026. aasta vastavusjuhend

CCPA ja CPRA ei nõua GDPR-i stiilis nõusolekuga küpsisebännerit, kuid seavad kolm konkreetset kohustust, mida iga hõlmatud veebileht peab täitma: kogumishetke teatis (Notice at Collection), mis avaldatakse andmete kogumise hetkel või enne seda; nähtav „Ära müü ega jaga minu isikuandmeid“ (Do Not Sell or Share My Personal Information) link avalehel ja jaluses; ning tõhus loobumiste käsitlemine, mis hõlmab Global Privacy Control (GPC) signaalide järgimist. Ükskõik millise nendest täitmata jätmine kujutab endast jõustamisriski California Privacy Protection Agency (CPPA) praeguse hoiaku kohaselt.

Kolm sammu, mille saad astuda juba sel nädalal, et seda riski koheselt vähendada:

  • Lisa „Ära müü ega jaga minu isikuandmeid“ link oma veebilehe jalusesse ja avalehele, mis suunab interaktiivsele loobumisvormile.
  • Uuenda oma küpsisebännerit nii, et esimesel tasandil kuvatakse valik „Keeldu kõigist“, millel on „Nõustu kõigiga“ nupuga võrdne visuaalne kaal.
  • Seadista oma nõusolekuhalduse platvorm tuvastama ja järgima GPC signaale kehtivate loobumistaotlustena selle seadme või brauseri jaoks, mis need saadab.

CPPA jõustamisnõuanne nr 2024-02 (Enforcement Advisory No. 2024-02) ja CCPA 15. märtsi määrused on kaks peamist allikat, mis neid nõudeid reguleerivad. Mõlemale viidatakse läbi selle juhendi.


Sisukord

CCPA ja CPRA kehtivad kasumit taotlevatele ettevõtetele, kes koguvad California tarbijate isikuandmeid ja täidavad vähemalt ühe kolmest lävendist: aastane brutokäive ületab kõrge lävendi; suure hulga tarbijate või majapidamiste isikuandmete ostmine, müümine, vastuvõtmine või jagamine aastas; või märkimisväärse osa aastasest tulust teenimine tarbijate isikuandmete müügist või jagamisest. Ettevõte ei pea olema Californias registreeritud. Kui ta teenindab California elanikke ja täidab mõne lävendi, kehtib seadus.

Käed trükivad ülevalt kujutatud küpsisebänneri märkmetega

Küpsistepõhine jälgimine käivitab need kohustused siis, kui küpsiste, pikslite või seadmeteülese identifikaatorite kaudu kogutud andmed kujutavad endast seaduse mõistes „isikuandmeid“, mille hulka kuuluvad IP-aadressid, seadme identifikaatorid, sirvimisajalugu ja tuletatud profiilid. E-poe leht, mis kasutab Google Adsi konversioonide jälgimist, kirjastaja, kes manustab kolmandate osapoolte reklaamivõrgu piksleid, või SaaS-platvorm, mis kasutab analüütikatööriistu, mis jagavad seansiandmeid müüjatega — kõik need on näited tegevustest, kus toimub isikuandmete müük või jagamine küpsiste kaudu.

Levinud lehetüübid ja nende tüüpilised kohustused:

  • Sihitud reklaamiga e-pood: Identifikaatorite müük või jagamine reklaamivõrkudele käivitab „Ära müü ega jaga“ lingi ja loobumiste käsitlemise nõude.
  • Reklaamivõrkudega sisukirjastajad: Kolmandate osapoolte pikslid, mis jagavad sirvimisandmeid käitumispõhise reklaami jaoks, kujutavad endast CPRA mõistes „jagamist“.
  • Ainult analüütikaga lehed: Kui analüütikaandmeid ei müüda ega jagata kolmandate osapooltega, ei pruugi „Ära müü ega jaga“ link olla nõutav, kuid kogumishetke teatis kehtib endiselt.
  • B2B SaaS-platvormid: Kui platvorm töötleb California tarbijate isikuandmeid (mitte ainult ärikontakte), võivad CCPA kohustused kehtida.

GPC signaalid kehtivad seadme ja brauseri kaupa. Kasutaja, kes lubab GPC mobiilibrauseris, on selle brauseri jaoks loobunud; sama kasutaja lauaarvuti brauseris ilma GPC-ta ei ole loobunud. Sinu loobumiste töövoog peab mõlemat käsitlema iseseisvalt.

Nõuanne: Kui sa pole kindel, kas su leht täidab tulu- või andmemahulävendi, auditeeri esmalt oma analüütika- ja reklaamimüüjate lepingud. Paljud lehed ületavad teadmatult 100 000 tarbija lävendi juba rutiinse analüütikaandmete kogumise kaudu.


Mida CCPA/CPRA küpsiste ja teatiste osas tegelikult nõuab?

Kogumishetke teatis

Kogumishetke teatis tuleb avaldada andmete kogumise hetkel või enne seda. Veebilehe puhul tähendab see tavaliselt linki kogumislehel endal või bännerit, mis ilmub enne, kui mistahes mitteoluline jälgija käivitub. Teatis peab avaldama:

  • Kogutavate isikuandmete kategooriad (nt identifikaatorid, sirvimisajalugu, geoasukoht).
  • Eesmärgid, milleks iga kategooria kogutakse.
  • Kas iga kategooriat müüakse või jagatakse kolmandate osapooltega.
  • Iga kategooria säilitamise periood või selle määramise kriteeriumid.
  • Link müügist või jagamisest loobumise õiguse teatisele.

Mobiilirakenduste puhul peab teatis ilmuma enne kogumist või kogumise hetkel, näiteks loalubade ekraanil või rakenduse tutvustamise voos.

California Consumer Privacy Act seadus nõuab selget ja nähtavat linki ettevõtte veebilehe avalehtedel pealkirjaga „Do Not Sell or Share My Personal Information“. Link peab viima lehele, kus tarbijad saavad esitada loobumistaotluse. Ettevõtted peavad pakkuma vähemalt kahte määratud meetodit loobumistaotluste esitamiseks, millest üks peab olema interaktiivne veebivorm, mis on selle lingi kaudu juurdepääsetav. Muude vastuvõetavate meetodite hulka kuuluvad tasuta telefoninumber, e-posti aadress ja kirja teel esitamine.

GPC kui kehtiv loobumine

Ettevõtted, kes koguvad isikuandmeid veebis, peavad käsitlema GPC signaale kehtivate loobumistaotlustena konkreetse seadme või brauseri jaoks, mis signaali saadab. See ei ole valikuline. Ettevõte ei tohi nõuda, et tarbija klõpsaks lisaks ka „Ära müü ega jaga“ linki, kui GPC on juba lubatud. Signaal on iseenesest piisav.

Ajakohustused

Ettevõte peab täitma loobumistaotluse niipea kui võimalik ja mitte hiljem kui 15 tööpäeva jooksul selle saamisest. Kui isikuandmeid müüakse või jagatakse pärast loobumistaotlust, kuid enne täitmise lõpuleviimist, peab ettevõte teavitama neid kolmandaid osapooli ja andma neile juhise mitte müüa ega kasutada selle tarbija andmeid.

Vastavusaudiitor vaatab üle ajakohustuste logisid


Valikute sümmeetria on juhtiv põhimõte

CPPA jõustamisnõuanne nr 2024-02 määratleb nõusoleku kui „vabatahtlikult antud, konkreetne, teadlik ja ühemõtteline“ ning sätestab selgesõnaliselt, et pimemustrite (dark patterns) kaudu saadud nõusolek ei kujuta endast nõusolekut. Praktiline järeldus bänneri disaini jaoks on see, et „Nõustu kõigiga“ ja „Keeldu kõigist“ peavad olema visuaalselt sama esiletõstetud, sama nupusuuruse, värvikaalu ja nende juurde jõudmiseks vajalike sammude arvuga.

Bänner, mis kuvab „Nõustu kõigiga“ täidetud esmase nupuna ja „Rohkem infot“ teisese tekstilingina, ei ole nõuetele vastav. California Code of Regulations tuvastab selle mustri selgesõnaliselt asümmeetrilise ja keelatuna.

Näidis esimese tasandi bänneri tekst California kasutajatele

Lühike variant:

Laiendatud variant (teise tasandi või eelistuskeskuse jaoks):

Tegemise ja mittetegemise kontrollnimekiri

Tee:

  • Kuva „Nõustu kõigiga“ ja „Keeldu kõigist“ esimesel tasandil võrdse visuaalse kaaluga.
  • Kasuta lihtsat keelt; väldi väljendeid nagu „paranda oma kogemust“ andmete jagamise avaldamise asendajana.
  • Käsitle bänneri sulgemist ilma valikut tegemata ei nõusoleku ega loobumisena; ära käivita mittevajalikke jälgijaid.
  • Lisa bännerist otselink kogumishetke teatisele ja privaatsuspoliitikale.

Ära tee:

  • Ära kasuta eredat, täidetud „Nõustu“ nuppu koos madala kontrastiga või ainult tekstilise „Keeldu“ valikuga.
  • Ära nõua, et kasutajad liiguksid teisesse menüüsse, et leida „Keeldu kõigist“.
  • Ära kasuta topelteitusi („Ära eemalda linnukest, et loobuda“).
  • Ära lisa keeldumisele lisakinnitusi, mida nõustumisel ei ole.

Nõuanne: Testi oma bännerit, kui GPC on lubatud Chromiumi-põhises brauseris (Brave brauser lubab GPC vaikimisi), ja veendu, et lehe laadimisel ei käivitu ükski kolmanda osapoole jälgimispiksel. Käivita voog ka ekraanilugejaga, et kinnitada, et nõustumise ja keeldumise valikud on klaviatuurinavigatsiooniga võrdselt kättesaadavad.


Kuidas loobumisi järgida: tehnilise rakendamise sammud

Rakendamise kontrollnimekiri

  1. Tuvasta GPC signaalid. Loe iga lehe laadimisel Sec-GPC: 1 HTTP päist ja navigator.globalPrivacyControl JavaScripti omadust. Seosta signaal seadme/brauseriga ja peata koheselt kõik müügi- või jagamisega seotud jälgijad.
  2. Rakenda „Ära müü ega jaga“ vorm. Loo või seadista interaktiivne veebivorm, mis on jaluse lingi kaudu juurdepääsetav. Vorm ei tohi nõuda konto loomist ega teavet, mis ületab taotluse töötlemiseks vajalikku.
  3. Blokeeri mittevajalikud jälgijad enne nõusoleku kindlaksmääramist. Kasuta automaatset skriptide blokeerimist, et vältida kolmandate osapoolte pikslite, reklaamimärgendite ja analüütikaskriptide käivitumist enne, kui kasutaja eelistus on teada. See kehtib nii bänneriga suhtluste kui ka GPC tuvastamise korral.
  4. Integreeri IAB TCF v2.3. Kui su leht kasutab IAB-registreeritud müüjaid, seadista oma nõusolekuhalduse platvorm IAB TCF v2.3 registreeritud CMP-na. See tagab, et müüjatasandi nõusolekustringid genereeritakse ja edastatakse õigesti allavoolu partneritele. Bänneri disaini ja rakendamise juhiste jaoks tegeleb registreeritud CMP sellega automaatselt.
  5. Integreeri Google Consent Mode v2. Edasta nõusoleku olek Google'i märgenditele, kasutades gtag('consent', 'update', {...}) API-t, nii et Google'i mõõtmis- ja reklaamitooted austaksid kasutaja valikut.
  6. Teavita kolmandaid osapooli 15 tööpäeva jooksul. Kui müügi- või jagamissündmus toimub loobumistaotluse saamise ja täieliku täitmise vahel, saada igale asjaomasele kolmandale osapoolele kirjalik teavitus, mis annab neile juhise mitte müüa ega kasutada selle tarbija andmeid.

Püsivus ja ulatus

Loobumiseelistused peavad püsima seansside vahel selle brauseri või seadme jaoks, kus need seati. Loobumisolekut salvestav küpsis või kohaliku salvestuse kirje peaks kestma vähemalt 12 kuud. Seadus keelab loobunud tarbija uuesti küsitlemise vähemalt 12 kuu jooksul. GPC signaale seevastu hinnatakse iga lehe laadimisel uuesti, kuna kasutaja kontrollib signaali brauseri tasandil; su süsteem ei tohiks kehtivat GPC signaali alistada eelmisest seansist salvestatud „nõusolekuga“ eelistusega.

Auditilogimine

Logiväli Mida salvestada Eesmärk
Ajatempel Eelistussündmuse kuupäev ja kellaaeg Määrab, millal loobumine saadi
Meetod Bänner, jaluse link, GPC signaal Tuvastab loobumiskanali
Ulatus Brauseri/seadme ID või konto ID Seosta eelistus õige identiteediga
Bänneri versioon Kuvatud bänneri/poliitika versioon või räsi Kinnitab, mida kasutajale esitati
Kolmanda osapoole teavitus Allavoolu teavituse kuupäev ja saaja Dokumenteerib 15-päevase vastavusakna

Säilita neid kirjeid minimaalse perioodi jooksul, mis on kooskõlas su andmesäilituspoliitika ja CPPA jõustamismeetmete võimaliku aegumistähtajaga. Regulaatorid ootavad tõendeid õigeaegse tegevuse kohta; hõre või puuduv auditijälg on ise jõustamisrisk.


CPPA jõustamishoiak on alates 2024. aastast keskendunud kolmele rikkumiskategooriale: pimemustrid nõusolekuliidestes, ebapiisav või puuduv kogumishetke teatis ning loobumissignaalide, sealhulgas GPC, järgimata jätmine.

Jõustamisnõuanne nr 2024-02 pakub kõige selgemat avaldust selle kohta, mida regulaatorid peavad mittevastavaks:

Konkreetsed jõustamise käivitajad, mille nõuanne tuvastab, hõlmavad:

  • Bännerid, mis pakuvad esimesel tasandil „Nõustu kõigiga“, kuid nõuavad kasutajatelt keeldumiseks liikumist teisesele ekraanile.
  • Liidesed, kus „jah“ nupp on visuaalselt domineeriv ja „ei“ valik on värvi, suuruse või paigutuse kaudu tagaplaanile jäetud.
  • Bänneri sulgemise või tegevusetuse käsitlemine kaudse nõusolekuna andmetöötlusele.
  • „Ära müü ega jaga“ lingi peitmine privaatsuspoliitikasse selle asemel, et paigutada see avalehele nähtavalt.

Riski maandamise sammud:

  • Dokumenteeri iga disainiotsus oma bänneris ja nõusolekuvoos, sealhulgas nupuvärvide, paigutuse ja teksti põhjendus.
  • Vii perioodiliselt läbi UX-auditeid päris kasutajatega, et kinnitada, et loobumisteed pole raskemini navigeeritavad kui nõustumisteed.
  • Säilita auditilogid ja ajatemplid ülalkirjeldatud viisil; regulaatorid võivad küsida tõendeid selle kohta, millal loobumised saadi ja millal nendega tegeleti.
  • Vasta viivitamata igale CPPA päringule; hilinenud vastused suurendavad jõustamisriski.

Regulaatorid käsitlevad disainitasandi valikuarhitektuuri vastavusotsusena. Lihtne visuaalne muudatus, näiteks „Nõustu“ nupu rohelisemaks ja „Keeldu“ nupu halliks muutmine, võib muuta seadusliku bänneri jõustamise sihtmärgiks.


Kogumishetke teatise kontrollnimekiri

Sinu kogumishetke teatis peab sisaldama:

  • Kogutavate isikuandmete kategooriad, seostatud iga kogumispunktiga.
  • Iga kategooria konkreetne eesmärk.
  • Selge avaldus selle kohta, kas iga kategooriat müüakse või jagatakse kolmandate osapooltega.
  • Säilitamise perioodid või nende määramise kriteeriumid.
  • Link müügist või jagamisest loobumise õiguse teatisele.

Veebi puhul võib teatis olla link kogumislehel. Mobiili puhul peab see ilmuma enne kogumist või kogumise hetkel.

Privaatsuspoliitika nõutav sisu

CPPA juhiste kohaselt peab privaatsuspoliitika hõlmama:

  • Viimase 12 kuu jooksul kogutud isikuandmete kategooriad ja selle teabe allikad.
  • Kogumise äri- või kaubanduslikud eesmärgid.
  • Kolmandate osapoolte kategooriad, kellele isikuandmeid avaldatakse.
  • Juhised loobumisõiguste kasutamiseks, sealhulgas „Ära müü ega jaga“ link.
  • Selgitus selle kohta, kuidas töödeldakse loobumiseelistuse signaale, sealhulgas GPC.
  • Tarbijaõiguste taotluste kontrollimise protsess.
Küpsise nimi/kategooria Tüüp Eesmärk Kas müüakse või jagatakse? Säilitamine
_ga (Google Analytics) Mittevajalik Liiklusanalüütika Jah, jagatakse Google'iga 2 aastat
_fbp (Meta Pixel) Mittevajalik Reklaami sihtimine Jah, müüakse/jagatakse 12 kuud
session_id Vajalik Seansihaldus Ei Seanss
consent_pref Vajalik Salvestab nõusolekuvaliku Ei 12 kuud

Märgista iga küpsis vajaliku või mittevajalikuna. Vajalikud küpsised, need, mis on lehe toimimiseks rangelt vajalikud, ei nõua loobumiste käsitlemist, kuid need tuleb siiski kogumishetke teatises avaldada. Mittevajalikud küpsised, mida müüakse või jagatakse, nõuavad „Ära müü ega jaga“ mehhanismi.

Paiguta järgnev oma privaatsuspoliitikasse ja avalehe jalusesse:


Praktiline rakendamise ajakava ja kontrollnimekiri

Etapiviisiline projektiplaan

  1. Avastamine (päev 1–2): Auditeeri kõik kolmandate osapoolte skriptid ja pikslid oma lehel. Tuvasta, millised kujutavad endast isikuandmete müüki või jagamist. Vaata üle oma praegune bänner sümmeetria ja GPC käsitlemise osas. Dokumenteeri puudujäägid.
  2. Bänneri disain ja CMP seadistamine (päev 3–5): Uuenda või juuruta nõusolekuhalduse platvorm, kus esimesel tasandil on võrdse esiletõstetusega „Nõustu kõigiga“ ja „Keeldu kõigist“. Seadista geosihtimine, et kuvada California-spetsiifiline bänner California külastajatele. WordPressi lehtede puhul võib pluginapõhine CMP lühendada selle etapi mõne tunnini.
  3. Skriptide blokeerimine (päev 3–5, paralleelselt): Luba automaatne skriptide blokeerimine, et mittevajalikud jälgijad ei käivituks enne nõusoleku kindlaksmääramist. Testi lubatud GPC-ga, et kinnitada, et lehe sisenemisel ei laadita ühtki pikslit.
  4. Serveripoolsed loobumise lõpp-punktid (päev 5–10): Loo või seadista interaktiivne „Ära müü ega jaga“ vorm. Integreeri oma CRM-i või andmeplatvormiga, et peatada müük või jagamine loobunud kasutajate jaoks. Loo 15-tööpäevane teavitustöövoog kolmandatele osapooltele.
  5. Auditilogimine (päev 5–10, paralleelselt): Rakenda ülaltoodud tehnilises osas kirjeldatud logiväljad. Kinnita, et GPC signaalid, bänneri suhtlused ja jaluse lingi esildised jäädvustatakse kõik.
  6. Kvaliteedikontroll ja käivitamine (päev 10–14): Simuleeri GPC-d mitmes brauseris. Veendu, et jälgimispikslid ei käivitu enne nõusolekut. Valideeri, et loobumiseelistused püsivad seansside vahel. Kinnita, et kolmanda osapoole teavitustöövood käivituvad õigesti.

Ajahinnangud lehe suuruse järgi

Lehetüüp Hinnanguline ajakava Peamised töömahu tegurid
Väike leht (1–5 lehte, vähe müüjaid) 1–2 päeva Bänneri uuendus, jaluse link, GPC tuvastamine
Keskmise suurusega leht (CMS, mitu reklaami-/analüütikamüüjat) 1–2 nädalat Skriptiaudit, CMP seadistamine, vormi ehitamine
Suur platvorm (mitu domeeni, serveripoolsed sündmused) Serveripoolne loobumise API, domeeniülene sünkroonimine, õiguslik ülevaatus

CCPA vastavuse sammuvoo infograafik

Nõuanne: Suurte platvormide puhul kasuta funktsioonilippe (feature flags), et GPC käsitlemist ja skriptide blokeerimist järk-järgult juurutada. Juuruta esmalt 5–10% California liiklusele, jälgi katkist funktsionaalsust ning laienda seejärel. See vähendab kogu lehe seiskumise riski valesti seadistatud märgendihalduri reegli tõttu.


Kõrge prioriteediga sammud, mis tuleb lähipäevil lõpetada:

  • Lisa „Ära müü ega jaga“ link oma avalehele ja lehe jalusesse. Link peab kandma täpselt pealkirja „Do Not Sell or Share My Personal Information“ või „Your Privacy Choices“ ning avama interaktiivse loobumisvormi.
  • Uuenda oma bännerit nii, et esimesel tasandil kuvatakse „Keeldu kõigist“ sama visuaalse kaaluga kui „Nõustu kõigiga“. Eemalda iga disain, mis muudab keeldumise raskemaks või vähem nähtavaks kui nõustumise.
  • Luba GPC tuvastamine oma nõusolekuhalduse platvormis või kohandatud lahenduses. Testi brauseri konsoolis navigator.globalPrivacyControl-iga ja kinnita, et mittevajalikke skripte ei laadita, kui GPC on aktiivne.
  • Blokeeri mittevajalikud jälgijad enne nõusoleku kindlaksmääramist. Kontrolli seda brauseri võrgusakiga: enne bännerivaliku tegemist ei tohiks lehe esmasel laadimisel ilmuda ühtki kolmanda osapoole reklaami- või analüütikapäringut.
  • Uuenda oma kogumishetke teatist, et see hõlmaks kategooriaid, eesmärke, müügi-/jagamisstaatust, säilitamist ja loobumislinki.
  • Lisa GPC käsitlemise sõnastus oma privaatsuspoliitikasse.
  • Testi loobumise püsivust, keeldudes, sulgedes brauseri, avades selle uuesti ja kinnitades, et naasmisel ei käivitu ükski mittevajalik jälgija.
  • Alusta auditilogi, mis jäädvustab iga eelistussündmuse ajatempli, meetodi, ulatuse ja bänneri versiooni.

Regulatiivsed viited, mida oma juristidega jagada: CPPA jõustamisnõuanne nr 2024-02, CCPA 15. märtsi määrused ja CPPA kogumishetke teatise juhis.

See artikkel pakub üldist teavet CCPA/CPRA nõuete kohta ega ole õigusnõustamine. Kinnita kehtivad nõuded California Privacy Protection Agency või kvalifitseeritud privaatsusjuristiga oma konkreetse olukorra jaoks.


Peamised järeldused

CCPA ja CPRA nõuavad kogumishetke teatist, nähtavat „Ära müü ega jaga“ linki ning tõhusat loobumiste käsitlemist, sealhulgas GPC, kuid ei nõua GDPR-i stiilis nõusolekuga bännerit.

Punkt Üksikasjad
Nõusolekuga bänner pole nõutav CCPA/CPRA nõuavad teatist ja loobumist, mitte eelnevat nõusolekut; GDPR-i mudel Californias ei kehti.
Valikute sümmeetria on kohustuslik Nõustumine ja keeldumine peavad olema võrdsed sammude, visuaalse kaalu ja paigutuse osas vastavalt 11 CCR § 7004(a)(2).
GPC on kehtiv loobumine Ettevõtted peavad järgima GPC signaale seadme või brauseri jaoks, mis need saadab, ilma et kasutajalt nõutaks lisasamme.
15-tööpäevane vastavusaken Loobumistaotlustega tuleb tegeleda 15 tööpäeva jooksul; kui müük toimub selle akna jooksul, tuleb teavitada kolmandaid osapooli.
Passiro rakendamiseks Passiro on IAB TCF v2.3 registreeritud CMP (ID 499) automaatse skriptide blokeerimise ja tasuta tasemega, mis katab piiramatul arvul domeene ning on loodud toetama CCPA/CPRA teatise ja loobumise kohustusi.

See osa, mille enamik vastavusjuhendeid valesti mõistavad

Enamik CCPA küpsistevastavusest rääkivaid artikleid keskendub sellele, kas bänner on tehniliselt nõutav. See on vale küsimus. CPPA jõustamisajalugu teeb selgeks, et amet on palju rohkem huvitatud sellest, kuidas valikuid esitatakse, kui sellest, kas bänner üldse eksisteerib. Ettevõte ilma bännerita, kuid toimiva „Ära müü ega jaga“ jaluse lingi ja töötava GPC tuvastamisega on tugevamas positsioonis kui ettevõte keeruka bänneriga, mis peidab keeldumisvaliku kahe lisaklõpsu taha.

Sümmeetrianõue 11 CCR § 7004(a)(2)-s ei ole disainieelistus. See on õiguslik standard ja regulaatorid rakendavad seda piksli tasandil. „Keeldu“ nupp, mis on 20% väiksem kui „Nõustu“, või renderdatud hallis toonis, mis ei täida kontrastisuhte standardeid, on just selline detail, mis ilmub jõustamiskirjavahetuses. Nõuande illustreerivad näited pole hüpoteetilised; need kirjeldavad tegelikke liidesemustreid, mille CPPA on märgistanud.

Samuti on püsiv väärarusaam, et GPC on nišisignaal, mida kasutab väike arv privaatsusteadlikke kasutajaid. Brauseritasandi privaatsuskontrollid on muutumas standardfunktsioonideks, mitte erandjuhtudeks. GPC käsitlemise ehitamine tagantjärele mõttena, mitte esmajärgulise sisendina oma loobumise töövoogu, on tehniline võlg, mis aja jooksul kuhjub, kuna üha enam brausereid lubab signaali vaikimisi.

Kõige vastupidavam vastavushoiak on üles ehitatud dokumentatsioonile: salvesta iga disainiotsus, iga loobumissündmus ja iga kolmanda osapoole teavitus. Regulaatorid ei oota täiuslikkust; nad ootavad tõendeid heausksest ja õigeaegsest tegevusest.


Passiro tegeleb tehnilise poolega, et sina saaksid keskenduda otsustele

CCPA/CPRA teatise ja loobumise mehaanika õige rakendamine nõuab nõusolekuhalduse platvormi, mis tegeleb GPC tuvastamise, automaatse skriptide blokeerimise ja auditilogimisega, ilma et iga lehe jaoks oleks vaja kohandatud inseneritööd. Passiro on IAB TCF v2.3 registreeritud CMP (CMP ID 499) Google Consent Mode v2 integratsiooniga, 4900+ jälgijaga andmebaasiga, mida uuendatakse iga päev EasyPrivacyst, ning geosihitud bänneritega, mis kuvavad California-spetsiifilisi teatisi California külastajatele automaatselt.

Passiro

Tasuta tase katab piiramatul arvul domeene ja piiramatut liiklust, ilma lehepiirangute või aegumiseta. Visuaalne disainer võimaldab sul seadistada võrdse esiletõstetusega „Nõustu kõigiga“ ja „Keeldu kõigist“ nupud ilma CSS-i kirjutamata ning 25 keele tugi haldab mitme piirkonna lehti ühelt kontolt. Kaks piirangut, mida tasub märkida: Passiro ei sisalda DSAR-i (andmesubjekti juurdepääsutaotluse) automatiseerimist ega paku müüjariski halduse funktsioone. Nende funktsioonide jaoks on CMP kõrval vaja spetsiaalset privaatsusoperatsioonide tööriista.

WordPressi lehtede jaoks paigaldub Passiro WordPressi plugin mõne minutiga ning tegeleb skriptide blokeerimise, GPC tuvastamise ja nõusoleku logimisega kohe karbist välja. Veebisaidiehitajate kasutajad Wixis, Squarespace'is või Webflowis saavad juurutada veebisaidiehitaja integratsiooni kaudu. Tasuta tase on püsiv, mitte prooviperiood.


Kasulikud allikad edasiseks lugemiseks

Järgnevad esmased dokumendid on CCPA/CPRA küpsise- ja nõusolekunõuete autoriteetsed viited. Jaga regulatiivseid viiteid oma juristidega ja kasuta CPPA nõuannet UX-ülevaatuseks.

  • CPPA jõustamisnõuanne nr 2024-02 (nõusolek): Peamine allikas pimemustrite keeldude, valikute sümmeetrianõude ja kehtiva nõusoleku määratluse kohta. Kasuta seda bänneri disaini ülevaatuseks ja õiguslikuks heakskiitmiseks.
  • CCPA 15. märtsi määrused (OAG): Lõplik määruse tekst, mis käsitleb loobumismeetodeid, GPC käsitlemist, 15-tööpäevast vastavusakent ja kolmandate osapoolte teavitamise nõudeid. Kasuta seda tehniliseks kvaliteedikontrolliks ja loobumise töövoo disainiks.
  • CPPA kogumishetke teatise juhis: Määrab kogumishetke teatise ja privaatsuspoliitika nõutava sisu ja paigutuse. Kasuta seda poliitika koostamiseks ja küpsisetabeli ülesehituseks.
  • California Consumer Privacy Act seadus (CPPA): CCPA ja CPRA täielik seaduse tekst, sealhulgas „Ära müü ega jaga“ lingi nõuded Civil Code § 1798.135 alusel. Kasuta seda ulatuse ja kohaldatavuslävendite õiguslikuks ülevaatuseks.
  • California Code of Regulations, 11 CCR § 7004 (Westlaw): Regulatiivne tekst taotluste esitamise ja nõusoleku saamise meetodite kohta, sealhulgas keelatud asümmeetriliste liideste illustreerivad näited. Kasuta seda UX-vastavuse dokumenteerimiseks.
  • CPPA teadaanded (cppa.ca.gov): Ameti praegused teadaanded ja jõustamisuuendused. Jälgi seda lehte uute nõuannete ja määrusloome tegevuse jaoks.
  • OAG CCPA ülevaade (oag.ca.gov): California peaprokuröri ülevaade CCPA õigustest ja ettevõtte kohustustest. Kasulik lihtsas keeles viide mitteõiguslikele sidusrühmadele.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.