Menú de documentación
Global Privacy Control
Señales de privacidad en CookieHug: Global Privacy Control (GPC), DNT y el adaptador US Privacy (USP): modos, anulación por el usuario, aviso y eventos.
Global Privacy Control (Sprint 1)
CookieHug comprueba navigator.globalPrivacyControl === true en cada página y reacciona según bannerConfig.gpc.mode.
Modos de GPC
| Modo | Comportamiento |
|---|---|
auto_deny_toaster *(recomendado)* | Deniega automáticamente todas las categorías no esenciales, oculta el banner y muestra un pequeño aviso que permite cambiar la decisión. |
auto_deny_silent | La misma denegación automática, sin aviso. |
preselect_off_banner | El banner se muestra con todos los interruptores no esenciales desactivados por defecto. |
ignore | GPC se lee solo con fines analíticos; no afecta al estado del consentimiento. |
Anulación por parte del usuario
Cuando gpc.allowUserOverride es true (valor por defecto), el aviso incluye un botón «Ajustar» que vuelve a abrir el banner completo. El estado elegido se guarda como method="gpc_override".
Aspecto del aviso
bannerConfig.gpc.visual controla el aviso (variante/posición/colores/icono/animación/botones/comportamiento). El aviso se renderiza dentro de un Shadow DOM para aislar los estilos y respeta prefers-reduced-motion.
Eventos
| Evento | Detalle |
|---|---|
CookieHugOnGpcDetected | { mode, autoDenied, userOverrideAvailable } |
CookieHugOnGpcToasterShown | { mode } |
CookieHugOnGpcToasterDismissed | { reason: 'user' \| 'auto' } |
CookieHugOnGpcOverrideRequested | {}: se dispara antes de reabrir el banner. Se activa una marca de sesión para que el siguiente setConsent se registre como method="gpc_override". |
CookieHugOnDntDetected | { autoDenied: false, userOverrideAvailable: true }: se emite cuando respectDnt=true y el navegador del visitante envía DNT: 1 (y GPC no ha tenido ya prioridad). |
Do Not Track
Cuando respectDnt está activado y navigator.doNotTrack === '1', el motor de políticas aplica una preselección desactivada suave: el banner se muestra con normalidad, pero todas las casillas no esenciales empiezan desmarcadas. El usuario sigue pudiendo consentir de forma explícita. GPC siempre prevalece sobre DNT (orden: GPC > DNT > flujo normal). Al desactivar respectDnt, doNotTrack queda como una señal solo de telemetría en las cargas de eventos y en la cookie de consentimiento.
Lo que CookieHug NO hace
- No modifica las API de Privacy Sandbox.
accounts.google.com/gsi/, FedCM, Topics API, Attribution Reporting y Private State Tokens están explícitamente excluidos del bloqueador de scripts. - No almacena la IP ni la geolocalización del visitante; la
regionse resuelve de forma transitoria en cada petición.
Adaptador US Privacy (USP / CCPA)
Un adaptador opcional por dominio para la US Privacy API v1 de IAB: actívalo en Dominio → Avanzado → Política de consentimiento → US Privacy (USP). Cuando está activo, el SDK registra window.__uspapi (solo si la página no proporciona ya uno), de modo que los socios publicitarios pueden leer la «usp string» de la CCPA/CPRA:
window.__uspapi('getUSPData', 1, function (data, success) {
// data.uspString — p. ej. "1YNN"
});La cadena se deriva de la decisión del visitante en el banner: la posición 2 (aviso) pasa a Y en cuanto el visitante responde al banner, la posición 3 (exclusión de la venta) es Y cuando se rechazó la categoría Marketing y N cuando se aceptó, y la posición 4 (LSPA) es siempre N. Antes de cualquier decisión, el adaptador devuelve 1N-N. Tras cada decisión (aceptar, rechazar, retirar, restaurar en una visita posterior) se dispara sobre window un CustomEvent uspChange con detail.uspString.