DPDPA 已在印度生效。为您的网站运行一次免费的隐私扫描。 立即扫描

同意

什么是 Cookie 同意

也称为:Cookie 授权、Cookie 同意管理、网站 Cookie 同意

Cookie 同意是指用户允许网站存储或读取非必要 Cookie 并使用追踪技术。

依据适用的隐私法律,网站在加载分析、广告、个性化等非必要 Cookie 之前,可能需要取得知情同意。

Cookie 同意横幅让访问者清楚地选择自己的数据和 Cookie 如何被使用。一套合规的 Cookie 同意方案应当说明各类 Cookie 的用途、提供实质性的选择、尊重访问者的决定,并在取得必要同意之前不让非必要 Cookie 运行。

在 GDPR、ePrivacy 规则、UK GDPR 以及全球其他隐私框架下,Cookie 同意都是网站隐私合规的重要组成部分。

Cookie 同意是什么意思?

Cookie 同意是指在使用对网站运行并非严格必要的 Cookie 或类似追踪技术之前,先取得访问者的许可。

例如,网站可能会使用:

严格必要 Cookie

用于维持登录会话、购物车、安全性或网站的基本功能。

分析 Cookie

用于了解访问者如何使用网站。

广告 Cookie

用于衡量广告投放效果或推送个性化广告。

功能 Cookie

用于记住偏好设置并改善使用体验。

并非所有 Cookie 都需要同意。严格必要 Cookie 通常与非必要 Cookie 适用不同规则。具体要求取决于适用的隐私法律以及该 Cookie 的用途。

Cookie 同意如何运作?

Cookie 同意机制通常通过 Cookie 横幅或同意管理平台(CMP)实现。访问者首次到访时,网站可以:

01

告知

告知访问者网站所使用的 Cookie 和追踪技术。

02

说明

说明每一类 Cookie 为何是必要的。

03

提供选择

提供全部允许、拒绝非必要 Cookie 或自行管理偏好等选项。

04

拦截

在取得必要同意之前拦截非必要追踪器。

05

记录

记录同意情况,以便网站能够证明访问者同意了什么。

06

尊重撤回

当访问者更改或撤回同意时,予以遵从。

仅有 Cookie 横幅并不必然使网站合规。其背后运行的追踪技术同样必须遵从访问者的选择。

Cookie 同意是必须的吗?

Cookie 同意的要求取决于网站使用了哪些 Cookie、处理目的是什么,以及适用于其访问者的隐私法律。

在欧盟 ePrivacy 规则和 GDPR 之下,非必要 Cookie(包括许多分析、广告和追踪类 Cookie)通常需要在被写入或读取之前取得事前的知情同意。严格必要 Cookie 在确实为提供所请求服务所必需时,通常可以无需同意即运行。

其他法域对 Cookie、追踪、个人数据和拒绝权也有各自的要求。因此,企业应当根据适用于自身网站的地区和隐私框架来配置 Cookie 同意体验。

什么是 Cookie 同意横幅?

Cookie 同意横幅是网站上展示的一则提示,用于告知访问者 Cookie 的使用情况,并让其掌控非必要追踪。

设计良好的 Cookie 同意横幅,应让访问者可以轻松地:

  • 接受非必要 Cookie
  • 拒绝非必要 Cookie
  • 管理 Cookie 偏好设置
  • 了解各类 Cookie 的用途
  • 日后更改或撤回同意

同意选项应当清晰呈现,不得采用具有误导性的设计手法。

Cookie 同意与 GDPR

GDPR 下的 Cookie 同意,与欧盟规范 Cookie 及电子通信的 ePrivacy 规则密切相关。

对于需要取得同意的非必要 Cookie,网站通常应在这些 Cookie 或相关追踪器被激活之前取得同意。同意应当是知情的、具体的、自愿作出的,并且可以撤回。

网站还应保留适当的同意证据,并确保其追踪技术切实遵从访问者所作的选择。

Cookie 同意与印度

在印度,Cookie 同意同样可以成为网站隐私与数据保护合规策略的一部分。印度的数字个人数据保护制度对所涵盖的个人数据处理,规定了告知与同意方面的要求。

对于面向印度访问者的网站,企业应评估 Cookie、在线标识符、分析工具、广告技术及其他追踪器与其数据处理义务之间的关系。

合适的同意体验,应当基于网站实际使用的技术以及适用于其用户的法律来设计。

Cookie 同意为何重要?

Cookie 同意让企业能够把追踪技术的使用方式真正交由访问者掌控。

有效的 Cookie 同意可以帮助企业:

  • 提升网站追踪行为的透明度
  • 尊重访问者的隐私偏好
  • 在取得必要同意前阻止非必要追踪
  • 保留同意决定的记录
  • 支撑不同法域下的隐私合规
  • 降低未经授权追踪的风险
  • 赢得访问者更多信任

目标并不是把 Cookie 横幅展示出来,而是确保网站真正按照访问者的选择行事。

Cookie 同意最佳实践

一套注重隐私的 Cookie 同意方案应当:

  • 使用清晰易懂的表述
  • 区分必要 Cookie 与非必要 Cookie
  • 在需要取得同意的场景中,避免预先勾选可选类别
  • 提供拒绝或管理非必要 Cookie 的明确入口
  • 在取得同意前拦截相应的追踪器
  • 记录相关的同意信息
  • 允许访问者撤回或更改其偏好设置
  • 保持 Cookie 声明与隐私通知准确无误
  • 依据访问者所在法域适用相应规则

ConsentX 中的 Cookie 同意

ConsentX 帮助企业在多个网站和地区管理 Cookie 同意。

使用 ConsentX,你可以:

扫描追踪器

扫描网站,找出 Cookie、追踪器和第三方技术。

Cookie 同意横幅

展示可自定义的 Cookie 同意横幅。

Cookie 分类

对 Cookie 和追踪技术进行分类。

事前拦截

在取得同意前拦截非必要脚本。

地区专属规则

适用特定地区的隐私规则。

Google Consent Mode v2

与 Google Consent Mode v2 集成。

同意记录

记录同意决定与政策版本。

可防篡改的证据

保留可防篡改的同意证据。

撤回与请求

支持撤回同意以及隐私相关请求。

这让企业不再停留在展示 Cookie 横幅,而是构建出可执行、可审计的同意体验。

把 Cookie 同意落到实处

ConsentX 帮助你发现追踪器、取得有实质意义的 Cookie 同意、在取得同意前拦截非必要脚本,并保留可供审计的同意记录。

常见问题