DPDPA 已在印度生效。为您的网站运行一次免费的隐私扫描。 立即扫描

Cookie 同意

什么是 Cookie 同意横幅?它如何运作,又为何重要

Cookie 同意横幅是您的站点与隐私合规之间的第一道连接。本文介绍它如何运作、横幅有哪些类型与样式、法律要求什么,以及如何把它装到您的站点上。

ConsentX TeamPublished 2 min read
Share
Cookie 同意横幅详解:网站在非必要 Cookie 加载之前展示的提示,提供接受、拒绝或管理 Cookie 偏好的选项。
快速解答
Cookie 同意横幅是在任何非必要 Cookie 加载之前,请访客接受或拒绝 Cookie 的提示。它会在访客做出决定之前拦截分析工具、跟踪脚本和像素,为该决定记录时间戳,并在此后的访问中继续遵从,这正是网站得以符合 GDPR、ePrivacy、CCPA/CPRA、LGPD 和 PIPEDA 的原因。
On this page

如果您在网上浏览时曾看到过一条写着「接受 Cookie」的提示,那您就已经遇见了 Cookie 同意横幅。它看起来非常简单,但对站点所有者而言,同时也可能具有重大的法律意义。

Cookie 同意横幅不只是一个简单的图标,它是您的站点与隐私违规之间的第一道关口。无论您拥有的是哪一类网页,是博客还是商店,这个小小的图标都能让您免于被罚款或失去客户的信任。

本文将告诉您什么是 Cookie 同意横幅、它承担哪些功能、存在哪些类型的同意横幅、制作同意横幅时应当遵循哪些规则,以及要把它放到站点上需要采取哪些步骤。

如果您上过网,并遇到过一条写着「接受 Cookie」的提示,那您就已经碰上了 Cookie 同意横幅。表面上看,Cookie 同意横幅似乎无足轻重,但对网站运营者来说,它有着重大的法律意义。

Cookie 同意横幅的作用远不止是一个简单的图标。对站长和用户双方而言,它都是不可或缺的沟通平台。无论您经营的是博客还是商业平台,那个小小的图标都能让您免于因滥用个人信息而被罚款。

本文旨在厘清 Cookie 同意横幅的特性与功能,逐一介绍横幅的类型、制作横幅的规则,以及把横幅放到网站上的方法。

Cookie 同意横幅遵循一套简单直接的流程。我们来看看当访客来到您的站点时,幕后到底发生了什么。

1:横幅在任何 Cookie 被激活之前加载

一个有效的 Cookie 同意横幅会在用户做出决定之前,阻止任何非必要 Cookie 运行。这意味着所有分析工具、跟踪脚本和像素在获得许可之前都将处于停用状态。

2:向用户展示告知

横幅通常会出现在屏幕的底部或顶部,或者页面的正中央。它会说明站点需要使用 Cookie,并为访客提供「全部接受」「全部拒绝」或「管理偏好」等多个选项。

3:用户做出自己的选择

只要做出恰当的选择,站点就会启用 Cookie、拒绝 Cookie,或者让用户只挑选自己需要的那些 Cookie,例如分析类或营销类 Cookie。

4:保留同意记录

Cookie 同意工具会采集用户的同意并保留时间戳。这是大多数隐私法规都要求的同意记录。

5:尊重同意:

用户一旦做出选择,Cookie 同意工具就会自动保存这一信息。因此,用户每次想访问该网站时,都不必把这个决定重做一遍。

可见,这样一套流程有助于让网站保持合规,并可自由采取必要的行动。

Cookie 同意横幅的不同类型:选择加入式、选择退出式、仅告知式、偏好中心式,以及滚动或点击即同意。

并非每一个 Cookie 同意横幅都一样。您选择哪一种横幅,取决于您的目标受众,以及与整个同意收集流程严格程度相关的法律义务。

类型说明适用于
选择加入式横幅在取得网站用户的同意之前,Cookie 始终处于停用状态面向欧盟用户的网站(符合 GDPR 要求)。
选择退出式横幅Cookie 从一开始就运行,但用户可以选择将其关闭Cookie 法规不严格的地区。
仅告知式横幅告知用户过程中使用了 Cookie,但无需用户采取任何操作违规风险较低的站点。
偏好中心式横幅允许用户精确选择自己同意的 Cookie 类型使用多个第三方跟踪器的公司。
滚动或点击即同意滚动或点击将被视为表示同意一种老派做法,在 GDPR 之下现已不推荐。

每一种 Cookie 同意类型在法律上的效力各不相同。选择加入式 Cookie 同意横幅被视为最佳选项,因为它让用户对跟踪过程拥有完全的控制权。

Cookie 同意横幅不仅在功能上有所不同,在视觉呈现上同样存在差异。您选择的设计将决定横幅的效果,以及用户获得的体验。

样式位置用户体验
底部条固定在屏幕底部的横条干扰最小,也最容易被忽略
顶部条固定在屏幕顶部的横条显眼,但感觉像广告
居中弹窗(弹出框)屏幕中央,背景通常变暗很难被忽略,会迫使用户做出决定
角落浮窗屏幕一角的小方框含蓄低调,在桌面端表现良好
全屏遮罩在用户采取操作之前覆盖整个页面合规性最强,但可能让用户感到沮丧

选择合适的样式是一种权衡。全屏遮罩能获得更有力的同意证据,却可能损害用户体验。如今许多网站采用居中弹窗或底部条样式,因为这样既能保持站点可用,又能清晰地征求许可。

按法律划分的 Cookie 横幅合规要求:欧盟的 GDPR 与 ePrivacy 指令、加州的 CCPA 与 CPRA、巴西的 LGPD,以及加拿大的 PIPEDA。

只有在符合监管要求时,Cookie 同意横幅才有意义。由于各司法管辖区的法律不尽相同,任何失误都可能招致金钱处罚。

法律/法规地区关键要求
GDPR欧盟欧盟规定,同意必须自由作出、具体明确,并在 Cookie 加载之前完成选择加入。
ePrivacy 指令欧盟在使用非必要 Cookie 之前,必须有清晰的告知并取得同意。
CCPA/CPRA美国加利福尼亚州要求为用户提供机会,使其可以拒绝自身信息被出售和/或被跟踪。
LGPD巴西与 GDPR 类似,要求取得清晰且知情的同意。
PIPEDA加拿大要求取得用户有意义的同意。

要达成合规,Cookie 同意横幅必须具备以下特性:

  1. 在取得同意之前不得加载 Cookie。
  2. 横幅应当说明所收集的数据以及收集的目的。
  3. 用户必须拥有拒绝 Cookie 的选项。
  4. 同意一经给出,也应当可以同样轻松地撤回。
  5. 必须保留同意的证据,并在被要求时能够提供。
  6. 横幅不得制造困惑,也不得使用预先勾选的方框及其他诱导性设计来获取同意。

不遵守这些要求可能带来严重后果。已经有公司因为把 Cookie 同意横幅设计得具有误导性,或未在取得同意前拦截跟踪,而被处以数百万美元的罚款。

不少网站管理员常常会问,自己的站点上是否有必要展示 Cookie 横幅。答案很简单:如果站点上使用了 Cookie,并且有来自特定国家的访问,那么您就需要一个。

以下几点可以帮助您判断自己的站点是否需要 Cookie 政策:

  1. 使用了 Google Analytics 或其他流量统计服务,并借助 Cookie 观察访客的行为。
  2. 您使用了广告或重定向像素,Google、Meta 这类公司普遍使用 Cookie。
  3. 有来自欧盟、英国或加州的访客访问您的网站,这些地区都属于 Cookie 法规严格的司法管辖区,并且同样适用于其他地区的网站。
  4. 您使用了购物车或登录系统,尽管其中部分 Cookie 属于必需,您仍应让用户知道它们正在被使用。
  5. 您接入了第三方素材,例如 YouTube 视频或社交媒体挂件,它们可能设置自己的 Cookie。

如果您的网站涉及上述任何一项,使用 Cookie 同意横幅就成了法律上的必需。这同样适用于那些吸引不同国家用户的博客和作品集站点,因为它们多多少少都会落入监管范围。

如果您以为不使用 Cookie 同意横幅是件无伤大雅的事,实际上您可能会惹恼用户,并招来风波、处罚和没完没了的程序。

在合规方面追查法律漏洞可能是件棘手的事,即便是本意良好的站点运营者,也可能在落实 Cookie 同意横幅时出错。以下是一些需要留意的常见错误类型:

  1. 预先勾选的「是」方框。使用预先勾选的方框,被普遍认为是最常见的合规错误之一。按照法规,同意需要以肯定性的行为来表达,而不是一种默认属性。
  2. 隐藏拒绝按钮。有些 Cookie 同意横幅把「全部接受」做得又大又醒目,却把「拒绝」按钮藏在极小的字号里。
  3. 在收到同意之前就使用 Cookie。如果只要打开页面就会触发跟踪机制,而同意横幅又未能提供必要信息,那么无论横幅是什么形式都无关紧要,因为它早已失去意义。
  4. 使用含糊的措辞。像「我们使用 Cookie,目的是让您的体验更好」这样不加进一步解释的句子,无法满足任何法规所设定的透明度要求。
  5. 忽视移动端用户。一个在电脑上看起来不错、在移动设备上却覆盖整个屏幕的横幅,会惹恼用户,并对您的跳出率产生负面影响。
  6. 不定期更新横幅。每当您启用新的工具、应用或广告网络,您的 Cookie 清单都会发生变化。一个陈旧的 Cookie 同意横幅可能让新的跟踪程序无人看管。

只要确保自己不犯上述错误,您就能让 Cookie 同意横幅兼具合规性与可用性,而这正是每个网站的理想组合。Consentx 可以帮助您更轻松地做到这一点。

结论

Cookie 同意横幅看似只是一个简单的弹窗提示,实际上它在保护您的网站和访客方面扮演着非常重要的角色。它建立信任,保证符合数据保护法规,同时让您的用户对自己的数据拥有更多控制权。

无论您选择的是选择加入式横幅、居中弹窗式横幅,还是完整的偏好中心,核心任务都不会改变:以清晰、直接、易于理解的方式取得同意。跳过这一环节可能招致联邦层面的罚款,而把它做对,则会与您的受众建立起长期的信任。

值得一提的是,有一些工具能让 Cookie 同意横幅的制作变得简单快捷,让您在几分钟内就上线一个完全合规的 Cookie 同意横幅。今天就开始使用 ConsentX,让 Cookie 同意管理变得更简单。

常见问题

Cookie 横幅必须提供关于 Cookie 用途的信息,并让用户能够接受或拒绝那些并非关键的 Cookie。它必须避免使用预先选中的方框或欺骗性设计,并允许用户轻松撤回自己的许可。同意还必须被记录下来,以备日后使用。

要设计并落实一个 Cookie 横幅,请先确定站点上使用了哪些 Cookie 和跟踪技术。之后,创建一个提供简单选项的横幅,例如「全部接受」「全部拒绝」和「管理偏好」。请检查确认,在用户给出许可之前,不会有任何非必要 Cookie 加载。

当然,Google Analytics 可以利用 Cookie 来采集与网站访客相关的数据,并分析他们的行为。如果您的网站使用了 Google Analytics 的 Cookie,那么在设置 Cookie 同意横幅时就必须把它们考虑在内。

世界各地对 Cookie 使用的法律要求差异很大。GDPR、ePrivacy 指令、CCPA/CPRA、LGPD 和 PIPEDA 等法规对 Cookie 各有不同的要求。因此,具体承担哪些法律义务,取决于您的用户所在的位置以及网站所使用的 Cookie 类型。

未能正确管理 Cookie 同意的站点,可能在隐私合规、用户信任以及潜在罚款方面遇到麻烦。常见问题包括在取得同意之前使用跟踪类 Cookie、无法轻松拒绝同意,以及虚假的同意设计。

最近审阅

让同意管理既简单又可用于审计

在用户同意之前拦截非必要跟踪器,在您经营的每个地区采集可证明的同意,并保留监管机构会索取的证据。

或者 运行一次免费扫描 ,看看在同意之前您的网站上有哪些内容被触发。