DPDPA 已在印度生效。为您的网站运行一次免费的隐私扫描。 立即扫描

Cookie 同意

事前同意与 Cookie 墙:监管机构究竟允许什么

事前同意与 Cookie 墙的区别、为什么一种合规而另一种存在风险,以及如何设计一个经得起检验的横幅。

ConsentX TeamPublished 1 min read
Share
快速解答
事前同意意味着在访客自由选择加入之前,非必要跟踪器始终保持关闭,并且拒绝与接受同样容易。Cookie 墙则通过「不同意就不给访问」来强制取得同意,监管机构通常认为这样的同意并非自由作出。事前同意才是经得起检验的设计。
On this page

团队在部署同意机制时,有两个说法反复出现:事前同意和 Cookie 墙。它们听起来相似,也经常被混为一谈,但在监管机构眼中截然不同。一个是合规跟踪的基础,另一个则可能让您被罚款。下面说明如何区分它们,以及实际应该怎么做。

什么是事前同意

事前同意说起来简单,做起来更难。它的含义是:在访客表示同意之前,您不运行任何非必要跟踪器。分析、广告及类似脚本在页面加载时保持休眠,只有当访客点击 接受 之后才会触发,且仅限其接受的类别。

这正是 ePrivacy 规则与 GDPR 所期待的标准。「事前」这个词是有分量的。在跟踪器已经运行之后才收集的同意不是事前同意,监管机构会将其视为根本没有同意。

如果您的分析工具在页面加载的瞬间就触发,横幅稍后才出现,那您已经在没有同意的情况下处理了数据。此时横幅只是装饰。

Cookie 墙会在访客接受 Cookie 之前阻止其访问您的内容:要么接受,要么走人。不全盘接受就读不到文章。这看起来很高效,因为它把同意率推得很高——但问题恰恰在此。

同意必须是自由作出的。如果使用您站点的唯一方式就是接受跟踪,那这个选择就不自由。欧洲监管机构对此已明确表态,并且有多家机构据此采取了行动。将全部访问权限都以同意为条件的硬性 Cookie 墙,在大多数情况下都不构成有效同意。

界线在哪里

界线并非总是非黑即白,这也正是让团队栽跟头的地方。有几种模式值得理清。

  • 合规: 展示横幅,在做出选择前拦截跟踪器,让人们拒绝和接受一样容易,并且无论选择如何都照常提供内容。
  • 有风险: 用只有「接受」的门槛拦住整个站点,且没有真正的替代方案。
  • 有时被允许: 提供真正付费替代方案的付费墙,即用户可以选择付费而不被跟踪。这一做法仍有争议,且取决于您所在的司法管辖区和定价。

最稳妥的设计是:无论访客做出何种选择都照常提供内容,只是对拒绝的人少运行一些跟踪器。

设计一个经得起检验的横幅

只要把基本功做扎实,您就能完全绕开 Cookie 墙这个陷阱。

  1. 在访客做出选择之前拦截非必要脚本。
  2. 接受拒绝 拥有同等的视觉权重和同等的操作成本。
  3. 不要把内容访问权限与「接受」绑定。
  4. 提供清晰的路径,让人们之后可以更改决定。
  5. 为选择记录时间戳,以便您能够举证。

请注意,这些都不需要一堵墙。有效同意来自让选择真实存在,而不是取消选择。

除了罚款,这为什么重要

用合规的方式去做还有一个实际好处。当人们是真心选择被跟踪时,您采集到的数据更干净,与用户的关系也更健康。Cookie 墙会虚增您的同意数字,却让您的分析报表里塞满了只为过门槛而点击接受的人。事前同意给您的是诚实的信号。

结论

事前同意是正确的基础。Cookie 墙是一条捷径,往往不合法,也很少值得冒这个险。请构建这样一个横幅:先拦截、公平询问、无论选择如何都照常提供内容,并保留证据。

如果您想要事前拦截以及一个公平、可供审计的横幅,又不想自己从头开发,请 免费开始使用 ConsentX

最近审阅

让同意管理既简单又可用于审计

在用户同意之前拦截非必要跟踪器,在您经营的每个地区采集可证明的同意,并保留监管机构会索取的证据。

或者 运行一次免费扫描 ,看看在同意之前您的网站上有哪些内容被触发。