Dokumentationsmenü
Global Privacy Control
Datenschutzsignale in CookieHug: Global Privacy Control (GPC), DNT und der US-Privacy-Adapter (USP) — Modi, Überschreiben durch den Nutzer, Toaster und Ereignisse.
Global Privacy Control (Sprint 1)
CookieHug prüft auf jeder Seite navigator.globalPrivacyControl === true und reagiert gemäß bannerConfig.gpc.mode.
GPC-Modi
| Modus | Verhalten |
|---|---|
auto_deny_toaster *(empfohlen)* | Lehnt alle nicht notwendigen Kategorien automatisch ab, blendet das Banner aus und zeigt einen kleinen Toaster mit der Möglichkeit zum Überschreiben. |
auto_deny_silent | Dieselbe automatische Ablehnung, ohne Toaster. |
preselect_off_banner | Das Banner wird angezeigt, alle nicht notwendigen Schalter sind standardmäßig aus. |
ignore | GPC wird nur für Analytics ausgelesen; der Einwilligungsstatus bleibt unberührt. |
Überschreiben durch den Nutzer
Ist gpc.allowUserOverride auf true gesetzt (Standard), enthält der Toaster eine Schaltfläche „Anpassen“, die das vollständige Banner erneut öffnet. Der gewählte Status wird als method="gpc_override" gespeichert.
Aussehen des Toasters
bannerConfig.gpc.visual steuert den Toaster (Variante/Position/Farben/Symbol/Animation/Schaltflächen/Verhalten). Der Toaster wird in einem Shadow DOM gerendert, um Stile zu isolieren, und respektiert prefers-reduced-motion.
Ereignisse
| Ereignis | Detail |
|---|---|
CookieHugOnGpcDetected | { mode, autoDenied, userOverrideAvailable } |
CookieHugOnGpcToasterShown | { mode } |
CookieHugOnGpcToasterDismissed | { reason: 'user' \| 'auto' } |
CookieHugOnGpcOverrideRequested | {} — wird ausgelöst, bevor das Banner erneut geöffnet wird. Ein Session-Flag sorgt dafür, dass das nächste setConsent als method="gpc_override" erfasst wird. |
CookieHugOnDntDetected | { autoDenied: false, userOverrideAvailable: true } — wird ausgelöst, wenn respectDnt=true gilt und der Browser des Besuchers DNT: 1 sendet (sofern GPC nicht bereits Vorrang hatte). |
Do Not Track
Ist respectDnt aktiviert und navigator.doNotTrack === '1', löst die Richtlinien-Engine ein weiches Preselect-off aus: Das Banner erscheint normal, aber alle nicht notwendigen Kontrollkästchen sind zunächst nicht angehakt. Der Nutzer kann weiterhin ausdrücklich einwilligen. GPC hat immer Vorrang vor DNT (Reihenfolge: GPC > DNT > normaler Ablauf). Wird respectDnt deaktiviert, bleibt doNotTrack ein reines Telemetriesignal in Event-Payloads und im Einwilligungs-Cookie.
Was CookieHug NICHT tut
- Es verändert keine Privacy-Sandbox-APIs.
accounts.google.com/gsi/, FedCM, Topics API, Attribution Reporting und Private State Tokens sind ausdrücklich vom Skript-Blocker ausgenommen. - Es speichert weder die IP-Adresse noch den Standort des Besuchers;
regionwird pro Anfrage flüchtig aufgelöst.
US-Privacy-Adapter (USP / CCPA)
Ein optionaler Adapter je Domain für die IAB US Privacy API v1 — aktivierbar unter Domain → Erweitert → Einwilligungsrichtlinie → US Privacy (USP). Ist er aktiv, registriert das SDK window.__uspapi (nur wenn die Seite nicht bereits eines bereitstellt), sodass Werbepartner den „usp string“ nach CCPA/CPRA auslesen können:
window.__uspapi('getUSPData', 1, function (data, success) {
// data.uspString — z. B. "1YNN"
});Die Zeichenkette ergibt sich aus der Banner-Entscheidung des Besuchers: Position 2 (notice) wird zu Y, sobald der Besucher auf das Banner reagiert hat, Position 3 (Widerspruch gegen den Verkauf) ist Y, wenn die Kategorie Marketing abgelehnt wurde, und N, wenn sie akzeptiert wurde; Position 4 (LSPA) ist immer N. Vor jeder Entscheidung liefert der Adapter 1N-N. Nach jeder Entscheidung (Akzeptieren, Ablehnen, Widerruf, Wiederherstellung bei erneutem Besuch) wird am window ein CustomEvent uspChange mit detail.uspString ausgelöst.