Menu de la documentation

Global Privacy Control

Signaux de confidentialité dans CookieHug : Global Privacy Control (GPC), DNT et l'adaptateur US Privacy (USP) — modes, choix de l'utilisateur, bandeau et événements.

Global Privacy Control (Sprint 1)

CookieHug vérifie navigator.globalPrivacyControl === true sur chaque page et réagit selon bannerConfig.gpc.mode.

Modes GPC

ModeComportement
auto_deny_toaster *(recommandé)*Refuse automatiquement toutes les catégories non essentielles, masque la bannière et affiche un petit bandeau permettant de revenir sur ce choix.
auto_deny_silentMême refus automatique, sans bandeau.
preselect_off_bannerLa bannière s'affiche avec tous les interrupteurs non essentiels désactivés par défaut.
ignoreGPC n'est lu qu'à des fins analytiques ; l'état du consentement n'est pas modifié.

Passer outre par l'utilisateur

Lorsque gpc.allowUserOverride vaut true (valeur par défaut), le bandeau contient un bouton « Ajuster » qui rouvre la bannière complète. L'état choisi est enregistré avec method="gpc_override".

Apparence du bandeau

bannerConfig.gpc.visual contrôle le bandeau (variante/position/couleurs/icône/animation/boutons/comportement). Le bandeau est rendu dans un Shadow DOM pour isoler les styles et respecte prefers-reduced-motion.

Événements

ÉvénementDétail
CookieHugOnGpcDetected{ mode, autoDenied, userOverrideAvailable }
CookieHugOnGpcToasterShown{ mode }
CookieHugOnGpcToasterDismissed{ reason: 'user' \| 'auto' }
CookieHugOnGpcOverrideRequested{} — déclenché avant la réouverture de la bannière. Un indicateur de session fait que le prochain setConsent est enregistré comme method="gpc_override".
CookieHugOnDntDetected{ autoDenied: false, userOverrideAvailable: true } — émis lorsque respectDnt=true et que le navigateur du visiteur envoie DNT: 1 (et que GPC n'a pas déjà pris le pas).

Do Not Track

Lorsque respectDnt est activé et que navigator.doNotTrack === '1', le moteur de politique déclenche une présélection désactivée souple : la bannière s'affiche normalement, mais toutes les cases non essentielles démarrent décochées. L'utilisateur peut toujours consentir explicitement. GPC l'emporte toujours sur DNT (priorité : GPC > DNT > flux normal). Désactiver respectDnt laisse doNotTrack comme simple signal de télémétrie dans les charges utiles d'événements et dans le cookie de consentement.

Ce que CookieHug NE fait PAS

  • Il ne modifie pas les API Privacy Sandbox. accounts.google.com/gsi/, FedCM, Topics API, Attribution Reporting et Private State Tokens sont explicitement exclus du bloqueur de scripts.
  • Il ne stocke ni l'adresse IP ni la géolocalisation du visiteur ; la region est résolue de façon transitoire à chaque requête.

Adaptateur US Privacy (USP / CCPA)

Un adaptateur optionnel, activable par domaine, pour l'US Privacy API v1 de l'IAB — activez-le dans Domaine → Avancé → Politique de consentement → US Privacy (USP). Une fois actif, le SDK enregistre window.__uspapi (uniquement si la page n'en fournit pas déjà un), afin que les partenaires publicitaires puissent lire la « usp string » CCPA/CPRA :

window.__uspapi('getUSPData', 1, function (data, success) {
  // data.uspString — p. ex. "1YNN"
});

La chaîne découle de la décision prise dans la bannière : la position 2 (information) passe à Y dès que le visiteur a répondu à la bannière, la position 3 (refus de la vente) vaut Y lorsque la catégorie Marketing a été refusée et N lorsqu'elle a été acceptée, et la position 4 (LSPA) vaut toujours N. Avant toute décision, l'adaptateur renvoie 1N-N. Après chaque décision (acceptation, refus, retrait, restauration lors d'une visite ultérieure), un CustomEvent uspChange avec detail.uspString est émis sur window.