Menu della documentazione
Global Privacy Control
Segnali di privacy in CookieHug: Global Privacy Control (GPC), DNT e l'adattatore US Privacy (USP) — modalità, sovrascrittura dell'utente, avviso ed eventi.
Global Privacy Control (Sprint 1)
CookieHug verifica navigator.globalPrivacyControl === true su ogni pagina e reagisce secondo bannerConfig.gpc.mode.
Modalità GPC
| Modalità | Comportamento |
|---|---|
auto_deny_toaster *(consigliata)* | Nega automaticamente tutte le categorie non essenziali, nasconde il banner e mostra un piccolo avviso che permette di modificare la scelta. |
auto_deny_silent | Stessa negazione automatica, senza avviso. |
preselect_off_banner | Il banner viene mostrato con tutti gli interruttori non essenziali disattivati per impostazione predefinita. |
ignore | GPC viene letto solo a fini analitici; non incide sullo stato del consenso. |
Sovrascrittura da parte dell'utente
Quando gpc.allowUserOverride è true (valore predefinito), l'avviso contiene un pulsante «Modifica» che riapre il banner completo. Lo stato scelto viene salvato come method="gpc_override".
Aspetto dell'avviso
bannerConfig.gpc.visual controlla l'avviso (variante/posizione/colori/icona/animazione/pulsanti/comportamento). L'avviso viene reso dentro uno Shadow DOM per isolare gli stili e rispetta prefers-reduced-motion.
Eventi
| Evento | Dettaglio |
|---|---|
CookieHugOnGpcDetected | { mode, autoDenied, userOverrideAvailable } |
CookieHugOnGpcToasterShown | { mode } |
CookieHugOnGpcToasterDismissed | { reason: 'user' \| 'auto' } |
CookieHugOnGpcOverrideRequested | {} — viene emesso prima della riapertura del banner. Un flag di sessione fa sì che il successivo setConsent venga registrato come method="gpc_override". |
CookieHugOnDntDetected | { autoDenied: false, userOverrideAvailable: true } — emesso quando respectDnt=true e il browser del visitatore invia DNT: 1 (e GPC non ha già avuto la precedenza). |
Do Not Track
Quando respectDnt è attivo e navigator.doNotTrack === '1', il motore delle policy applica una preselezione disattivata leggera: il banner viene mostrato normalmente, ma tutte le caselle non essenziali partono deselezionate. L'utente può comunque acconsentire in modo esplicito. GPC ha sempre la precedenza su DNT (ordine: GPC > DNT > flusso normale). Disattivando respectDnt, doNotTrack resta un segnale di sola telemetria nei payload degli eventi e nel cookie di consenso.
Ciò che CookieHug NON fa
- Non modifica le API di Privacy Sandbox.
accounts.google.com/gsi/, FedCM, Topics API, Attribution Reporting e Private State Token sono esplicitamente esclusi dal blocco script. - Non memorizza l'IP né la geolocalizzazione del visitatore; la
regionviene risolta in modo transitorio a ogni richiesta.
Adattatore US Privacy (USP / CCPA)
Un adattatore facoltativo, attivabile per dominio, per la US Privacy API v1 di IAB: attivalo in Dominio → Avanzate → Politica di consenso → US Privacy (USP). Quando è attivo, l'SDK registra window.__uspapi (solo se la pagina non ne fornisce già uno), così i partner pubblicitari possono leggere la «usp string» di CCPA/CPRA:
window.__uspapi('getUSPData', 1, function (data, success) {
// data.uspString — es. "1YNN"
});La stringa deriva dalla decisione presa nel banner: la posizione 2 (informativa) diventa Y non appena il visitatore risponde al banner, la posizione 3 (opposizione alla vendita) è Y quando la categoria Marketing è stata rifiutata e N quando è stata accettata, mentre la posizione 4 (LSPA) è sempre N. Prima di qualsiasi decisione l'adattatore restituisce 1N-N. Dopo ogni decisione (accettazione, rifiuto, revoca, ripristino a una visita successiva) viene emesso su window un CustomEvent uspChange con detail.uspString.