Menu de la documentation
Global Privacy Control
Signaux de confidentialité dans CookieHug : Global Privacy Control (GPC), DNT et l'adaptateur US Privacy (USP) — modes, choix de l'utilisateur, bandeau et événements.
Global Privacy Control (Sprint 1)
CookieHug vérifie navigator.globalPrivacyControl === true sur chaque page et réagit selon bannerConfig.gpc.mode.
Modes GPC
| Mode | Comportement |
|---|---|
auto_deny_toaster *(recommandé)* | Refuse automatiquement toutes les catégories non essentielles, masque la bannière et affiche un petit bandeau permettant de revenir sur ce choix. |
auto_deny_silent | Même refus automatique, sans bandeau. |
preselect_off_banner | La bannière s'affiche avec tous les interrupteurs non essentiels désactivés par défaut. |
ignore | GPC n'est lu qu'à des fins analytiques ; l'état du consentement n'est pas modifié. |
Passer outre par l'utilisateur
Lorsque gpc.allowUserOverride vaut true (valeur par défaut), le bandeau contient un bouton « Ajuster » qui rouvre la bannière complète. L'état choisi est enregistré avec method="gpc_override".
Apparence du bandeau
bannerConfig.gpc.visual contrôle le bandeau (variante/position/couleurs/icône/animation/boutons/comportement). Le bandeau est rendu dans un Shadow DOM pour isoler les styles et respecte prefers-reduced-motion.
Événements
| Événement | Détail |
|---|---|
CookieHugOnGpcDetected | { mode, autoDenied, userOverrideAvailable } |
CookieHugOnGpcToasterShown | { mode } |
CookieHugOnGpcToasterDismissed | { reason: 'user' \| 'auto' } |
CookieHugOnGpcOverrideRequested | {} — déclenché avant la réouverture de la bannière. Un indicateur de session fait que le prochain setConsent est enregistré comme method="gpc_override". |
CookieHugOnDntDetected | { autoDenied: false, userOverrideAvailable: true } — émis lorsque respectDnt=true et que le navigateur du visiteur envoie DNT: 1 (et que GPC n'a pas déjà pris le pas). |
Do Not Track
Lorsque respectDnt est activé et que navigator.doNotTrack === '1', le moteur de politique déclenche une présélection désactivée souple : la bannière s'affiche normalement, mais toutes les cases non essentielles démarrent décochées. L'utilisateur peut toujours consentir explicitement. GPC l'emporte toujours sur DNT (priorité : GPC > DNT > flux normal). Désactiver respectDnt laisse doNotTrack comme simple signal de télémétrie dans les charges utiles d'événements et dans le cookie de consentement.
Ce que CookieHug NE fait PAS
- Il ne modifie pas les API Privacy Sandbox.
accounts.google.com/gsi/, FedCM, Topics API, Attribution Reporting et Private State Tokens sont explicitement exclus du bloqueur de scripts. - Il ne stocke ni l'adresse IP ni la géolocalisation du visiteur ; la
regionest résolue de façon transitoire à chaque requête.
Adaptateur US Privacy (USP / CCPA)
Un adaptateur optionnel, activable par domaine, pour l'US Privacy API v1 de l'IAB — activez-le dans Domaine → Avancé → Politique de consentement → US Privacy (USP). Une fois actif, le SDK enregistre window.__uspapi (uniquement si la page n'en fournit pas déjà un), afin que les partenaires publicitaires puissent lire la « usp string » CCPA/CPRA :
window.__uspapi('getUSPData', 1, function (data, success) {
// data.uspString — p. ex. "1YNN"
});La chaîne découle de la décision prise dans la bannière : la position 2 (information) passe à Y dès que le visiteur a répondu à la bannière, la position 3 (refus de la vente) vaut Y lorsque la catégorie Marketing a été refusée et N lorsqu'elle a été acceptée, et la position 4 (LSPA) vaut toujours N. Avant toute décision, l'adaptateur renvoie 1N-N. Après chaque décision (acceptation, refus, retrait, restauration lors d'une visite ultérieure), un CustomEvent uspChange avec detail.uspString est émis sur window.