团队在部署同意机制时,有两个说法反复出现:事前同意和 Cookie 墙。它们听起来相似,也经常被混为一谈,但在监管机构眼中截然不同。一个是合规跟踪的基础,另一个则可能让您被罚款。下面说明如何区分它们,以及实际应该怎么做。
什么是事前同意
事前同意说起来简单,做起来更难。它的含义是:在访客表示同意之前,您不运行任何非必要跟踪器。分析、广告及类似脚本在页面加载时保持休眠,只有当访客点击 接受 之后才会触发,且仅限其接受的类别。
这正是 ePrivacy 规则与 GDPR 所期待的标准。「事前」这个词是有分量的。在跟踪器已经运行之后才收集的同意不是事前同意,监管机构会将其视为根本没有同意。
如果您的分析工具在页面加载的瞬间就触发,横幅稍后才出现,那您已经在没有同意的情况下处理了数据。此时横幅只是装饰。
什么是 Cookie 墙
Cookie 墙会在访客接受 Cookie 之前阻止其访问您的内容:要么接受,要么走人。不全盘接受就读不到文章。这看起来很高效,因为它把同意率推得很高——但问题恰恰在此。
同意必须是自由作出的。如果使用您站点的唯一方式就是接受跟踪,那这个选择就不自由。欧洲监管机构对此已明确表态,并且有多家机构据此采取了行动。将全部访问权限都以同意为条件的硬性 Cookie 墙,在大多数情况下都不构成有效同意。
界线在哪里
界线并非总是非黑即白,这也正是让团队栽跟头的地方。有几种模式值得理清。
- 合规: 展示横幅,在做出选择前拦截跟踪器,让人们拒绝和接受一样容易,并且无论选择如何都照常提供内容。
- 有风险: 用只有「接受」的门槛拦住整个站点,且没有真正的替代方案。
- 有时被允许: 提供真正付费替代方案的付费墙,即用户可以选择付费而不被跟踪。这一做法仍有争议,且取决于您所在的司法管辖区和定价。
最稳妥的设计是:无论访客做出何种选择都照常提供内容,只是对拒绝的人少运行一些跟踪器。
设计一个经得起检验的横幅
只要把基本功做扎实,您就能完全绕开 Cookie 墙这个陷阱。
- 在访客做出选择之前拦截非必要脚本。
- 让 接受 与 拒绝 拥有同等的视觉权重和同等的操作成本。
- 不要把内容访问权限与「接受」绑定。
- 提供清晰的路径,让人们之后可以更改决定。
- 为选择记录时间戳,以便您能够举证。
请注意,这些都不需要一堵墙。有效同意来自让选择真实存在,而不是取消选择。
除了罚款,这为什么重要
用合规的方式去做还有一个实际好处。当人们是真心选择被跟踪时,您采集到的数据更干净,与用户的关系也更健康。Cookie 墙会虚增您的同意数字,却让您的分析报表里塞满了只为过门槛而点击接受的人。事前同意给您的是诚实的信号。
结论
事前同意是正确的基础。Cookie 墙是一条捷径,往往不合法,也很少值得冒这个险。请构建这样一个横幅:先拦截、公平询问、无论选择如何都照常提供内容,并保留证据。
如果您想要事前拦截以及一个公平、可供审计的横幅,又不想自己从头开发,请 免费开始使用 ConsentX。