Меню документації
Global Privacy Control
Сигнали приватності в CookieHug: Global Privacy Control (GPC), DNT і адаптер US Privacy (USP) — режими, зміна рішення користувачем, сповіщення та події.
Global Privacy Control (Sprint 1)
CookieHug перевіряє navigator.globalPrivacyControl === true на кожній сторінці й реагує відповідно до bannerConfig.gpc.mode.
Режими GPC
| Режим | Поведінка |
|---|---|
auto_deny_toaster *(рекомендовано)* | Автоматично відхиляє всі необов'язкові категорії, ховає банер і показує невелике сповіщення з можливістю змінити рішення. |
auto_deny_silent | Те саме автоматичне відхилення, без сповіщення. |
preselect_off_banner | Банер показується, а всі необов'язкові перемикачі типово вимкнені. |
ignore | GPC зчитується лише для аналітики; на стан згоди не впливає. |
Зміна рішення користувачем
Коли gpc.allowUserOverride дорівнює true (типово), у сповіщенні є кнопка «Змінити», яка знову відкриває повний банер. Обраний стан зберігається як method="gpc_override".
Вигляд сповіщення
bannerConfig.gpc.visual керує сповіщенням (варіант/розташування/кольори/іконка/анімація/кнопки/поведінка). Сповіщення рендериться всередині Shadow DOM для ізоляції стилів і враховує prefers-reduced-motion.
Події
| Подія | Деталі |
|---|---|
CookieHugOnGpcDetected | { mode, autoDenied, userOverrideAvailable } |
CookieHugOnGpcToasterShown | { mode } |
CookieHugOnGpcToasterDismissed | { reason: 'user' \| 'auto' } |
CookieHugOnGpcOverrideRequested | {} — надсилається перед повторним відкриттям банера. Прапорець сесії гарантує, що наступний setConsent буде записано як method="gpc_override". |
CookieHugOnDntDetected | { autoDenied: false, userOverrideAvailable: true } — надсилається, коли respectDnt=true, а браузер відвідувача передає DNT: 1 (і GPC ще не мав пріоритету). |
Do Not Track
Коли respectDnt увімкнено і navigator.doNotTrack === '1', механізм політик застосовує м'яке знято за замовчуванням: банер показується як завжди, але всі необов'язкові позначки початково зняті. Користувач і далі може дати явну згоду. GPC завжди має перевагу над DNT (порядок: GPC > DNT > звичайний перебіг). Якщо respectDnt вимкнути, doNotTrack залишається лише телеметричним сигналом у даних подій і в cookie згоди.
Чого CookieHug НЕ робить
- Не змінює API Privacy Sandbox.
accounts.google.com/gsi/, FedCM, Topics API, Attribution Reporting і Private State Tokens прямо виключені з блокування скриптів. - Не зберігає ні IP-адресу, ні місцеперебування відвідувача;
regionвизначається тимчасово для кожного запиту.
Адаптер US Privacy (USP / CCPA)
Необов'язковий адаптер для кожного домену для US Privacy API v1 від IAB — увімкніть його в Домен → Розширені → Політика згоди → US Privacy (USP). Коли він активний, SDK реєструє window.__uspapi (лише якщо сторінка ще не має власного), щоб рекламні партнери могли прочитати «usp-рядок» CCPA/CPRA:
window.__uspapi('getUSPData', 1, function (data, success) {
// data.uspString — напр. "1YNN"
});Рядок формується з рішення відвідувача в банері: позиція 2 (повідомлення) стає Y, щойно відвідувач відреагував на банер, позиція 3 (відмова від продажу) — це Y, коли категорію «Маркетинг» відхилено, і N, коли прийнято, а позиція 4 (LSPA) завжди N. До будь-якого рішення адаптер повертає 1N-N. Після кожного рішення (прийняття, відмова, відкликання, відновлення під час повторного візиту) на window надсилається CustomEvent uspChange з detail.uspString.