DPDPA 已在印度生效。为您的网站运行一次免费的隐私扫描。 立即扫描

信号与标准

什么是 Google Consent Mode v2

也称为:Consent Mode v2、Google Consent Mode、Google Consent Mode 2、GCM v2

Google Consent Mode v2 是 Google 用于把用户的同意选择传达给 Google 代码,以及 Google Analytics、Google Ads 等服务的框架。

它让 Google 代码能够依据用户的同意状态调整自身行为。Consent Mode v2 在原有的 ad_storage 和 analytics_storage 信号之外,新增了两个同意信号——ad_user_data 和 ad_personalization。

当同意被拒绝时,Google 代码可以在功能受限的状态下运行;并且视具体实现和产品而定,Google 可以使用建模来帮助保留测量能力,而不会把被拒绝的同意当作已授予来处理。

Google Consent Mode 并不是同意横幅或同意管理平台(CMP)。它是一套用于把同意状态传达给 Google 产品的技术框架。

Google Consent Mode v2 是什么意思?

Google Consent Mode v2 是一种技术机制,把网站的同意选择与 Google 的广告和分析技术连接起来。

典型的实现方式如下:

01

到访

访问者到访网站。

02

判定

网站的同意系统判定该访问者所适用的隐私选择。

03

传达

同意状态被传达给 Google 代码。

04

调整

Google 代码依据相关的同意信号调整自身行为。

05

更新

如果同意发生变化,同意状态随之更新。

06

处理

Google 服务依据其所收到的同意信号处理数据。

Google 把 Consent Mode 描述为一种依据用户同意选择调整 Google 代码行为的方式。它可以通过 CMP 或自定义的同意横幅来实现。

Google Consent Mode v2 有哪些变化?

Consent Mode v2 的主要变化是新增了两个同意信号:

ad_user_dataad_personalization

它们被加入到原有的以下信号之中:

ad_storageanalytics_storage

Google 的现行文档列明了这些同意设置,并说明了它们各自的作用。

四个主要的 Consent Mode 信号

信号所控制的内容
ad_storage是否可以使用与广告相关的 Cookie 或存储
analytics_storage是否可以使用与分析相关的 Cookie 或存储
ad_user_data是否可以为广告目的向 Google 发送用户数据
ad_personalization是否可以将数据用于个性化广告

与每个信号相关联的具体行为,取决于所涉及的 Google 产品和实现方式。

什么是 ad_storage?

ad_storage 用于传达用户是否已就与广告相关的存储给予同意。

当相关同意状态为拒绝时,Google 广告代码可以调整自身行为,而不会把广告存储视为已获允许。

该信号主要关注广告 Cookie 及相关存储。

什么是 analytics_storage?

analytics_storage 用于传达用户是否已就与分析相关的存储给予同意。

它与 Google Analytics 尤为相关。

当分析存储被拒绝时,Google 代码可以相应地改变自身行为,而不会假定分析 Cookie 或存储已获允许。

什么是 ad_user_data?

ad_user_data 是 Consent Mode v2 引入的两个新增信号之一。

它用于传达是否已就为广告目的将来自事件和用户属性的用户数据发送给 Google 取得同意。Google 的文档把该信号定义为 GRANTED 或 DENIED。

这与仅仅询问是否可以存储某个广告 Cookie 并不相同。

因此,用户可能处于这样一种同意状态:广告存储与用户数据的使用被作为两项独立的许可分别评估。

什么是 ad_personalization?

ad_personalization 用于传达用户是否已同意个性化广告。

Google 把该信号定义为对个性化广告的同意,并使用 GRANTED 或 DENIED 状态。

该信号与广告个性化以及基于受众的广告尤为相关。

Google Consent Mode v2 与 Consent Mode 的对比

Google Consent Mode v2 是 Google Consent Mode 框架的更新版本。

主要区别在于新增了两个与广告相关的同意信号:

原有的 Consent Mode 信号:

ad_storageanalytics_storage

Consent Mode v2:

ad_storageanalytics_storagead_user_dataad_personalization

新增的信号能够更精细地传达用户与广告相关的隐私选择。

Google Consent Mode v2 是 CMP 吗?

不是。

Google Consent Mode v2 与同意管理平台是两类不同的技术。

CMP 负责收集并管理用户的隐私选择。

Google Consent Mode 则把由此产生的同意状态传达给 Google 代码。

例如:

  1. CMP
  2. 用户选择
  3. Consent Mode
  4. Google 代码

因此,CMP 可以与 Consent Mode 集成,但 Consent Mode 本身并不能取代 CMP。

Google Consent Mode v2 与 Cookie 横幅的对比

Cookie 横幅是网站用来向访问者呈现隐私选择的界面。

Google Consent Mode 则是用于把适用的同意状态传达给 Google 代码的技术机制。

两者承担着不同的功能。

Cookie 横幅Google Consent Mode v2
呈现隐私选择传达同意状态
直接与用户互动与 Google 代码通信
可以收集同意本身并不构成同意界面
可以提供精细化的选择把相关选择转换为 Google 同意信号
更广泛的 CMP 实现的一部分Google 专用的技术框架

因此,网站可能有 Cookie 横幅,却并未正确实现 Consent Mode。

同样地,实现了 Consent Mode 也不会自动使网站在法律上合规。

Google Consent Mode v2 如何运作?

一个简化的实现过程如下:

01

设置默认同意状态

网站在相关 Google 代码运行之前确立初始的同意状态。

02

呈现同意界面

CMP 或同意机制向访问者呈现适用的选项。

03

捕获用户的决定

访问者接受、拒绝或自定义其隐私偏好。

04

更新 Consent Mode

网站把相应的同意状态发送给 Google。

05

Google 代码作出调整

Google 代码依据同意信号调整自身行为。

06

处理变更

如果访问者日后更改其隐私偏好,网站应当相应地更新同意状态。

这样便在用户的隐私决定与 Google 服务的技术行为之间建立起连接。

当同意被拒绝时会发生什么?

Consent Mode 的设计目的在于:当相关同意被拒绝时,Google 代码可以调整自身行为。

例如,当 analytics_storage 被拒绝时,与 Google Analytics 相关的存储不会被视为已获允许。

当与广告相关的同意被拒绝时,广告代码可以相应地调整自身行为。

在受支持的实现中,Google 还提供了涉及建模的测量方法。具体行为取决于所涉及的 Google 产品、Consent Mode 配置和实现方式。

重要的原则是:

被拒绝的同意应当被传达给相关的 Google 代码,而不是被当作已授予来处理。

Google Consent Mode v2 会拦截 Cookie 吗?

它本身不会。

这一区别极为重要。

Consent Mode 传达的是同意状态。它与脚本拦截机制并不是一回事。

CMP 或代码管理方案可能决定某个代码是否被允许执行,而 Consent Mode 则把同意状态传达给 Google 代码。

因此,对于需要事前同意的网站,组织应当同时考虑以下两点:

  • 某个代码是否可以在同意之前执行,以及
  • 向 Google 传达了怎样的同意状态。

ConsentX 的脚本事前拦截能力解决的是第一点,而其 Google Consent Mode 集成解决的是第二点。

Google Consent Mode v2 与事前同意

在特定技术需要取得事前同意的法域,实现 Consent Mode 并不能消除对适当同意控制措施的需求。

例如,网站可以把 Google Analytics 配置为接收被拒绝的 analytics_storage 状态,但它仍需评估底层实现是否符合适用的 Cookie 与隐私规则。

正因如此,Consent Mode 应当被视为更广泛的同意架构中的一个组成部分,而不是同意管理的替代品。

Basic Consent Mode 与 Advanced Consent Mode 的对比

Google 支持不同的 Consent Mode 实现方式,包括 Basic Consent Mode 和 Advanced Consent Mode。

这一区别很重要,因为两者在用户与同意界面互动之前 Google 代码的行为方式上有所不同。

Basic Consent Mode

在基础实现中,可以阻止 Google 代码在访问者与同意机制互动之前加载。

如果网站希望在作出同意决定之前让 Google 代码保持不运行,这种方式可以提供更为严格的做法。

Advanced Consent Mode

在 Advanced Consent Mode 中,Google 代码可以带着同意默认值加载,并依据同意状态调整自身行为。

Google 的现行文档把 Advanced Consent Mode 描述为其部分移动端实现中的默认方式,并将其与 Basic Consent Mode 区分开来。

在 Basic 与 Advanced 之间作出选择时,应当结合组织的法律要求、Google 产品配置以及期望的测量方式一并评估。

Google Consent Mode v2 与 GDPR

对于向适用同意要求的法域中的用户提供服务的网站,Google Consent Mode 尤为相关。

在 GDPR 下,当同意是适用的合法性基础时,同意必须满足特定的法律要求。

Consent Mode 本身并不能决定网站是否已取得法律上有效的 GDPR 同意。

相反:

CMP / 同意机制

取得并管理同意

Consent Mode

把由此产生的状态传达给 Google

Google 代码

依据该状态调整行为

Google 自身也建议咨询法务团队,以确保同意机制满足适用的监管要求。

Google Consent Mode v2 与 EU User Consent Policy

Google 的 EU User Consent Policy 对在相关欧洲市场开展业务的发布商和广告主提出了特定要求。

Google 指出,发布商必须在法律要求的情形下,就 Cookie 或其他本地存储的使用取得同意,并就为个性化广告目的收集、共享和使用个人数据取得同意。对于相关的广告产品,Google 还要求配备适当的同意管理机制。

因此,对于面向相关欧洲流量使用 Google 广告与测量产品的组织而言,Consent Mode v2 尤为重要。

Google Consent Mode v2 能让网站符合 GDPR 要求吗?

不能。

Consent Mode 是一项技术集成,而不是一套完整的合规解决方案。

它本身并不能:

  • 生成法律上有效的隐私告知
  • 确定正确的合法性基础
  • 取得有效的同意
  • 拦截每一个第三方追踪器
  • 处理非 Google 的技术
  • 响应数据主体请求
  • 制定留存政策
  • 为每一项隐私决定建立完整的记录
  • 保证符合 GDPR 或 ePrivacy 规则

一套完整的合规架构可能需要 CMP、事前拦截、隐私告知、同意记录、权利管理以及其他控制措施。

Google Consent Mode v2 与 Google Analytics 4

Google Consent Mode 与 Google Analytics 4(GA4)密切相关。

同意状态可能影响 Google Analytics 处理信息的方式。

例如,analytics_storage 用于传达是否允许与分析相关的存储。

Google 的现行文档还在其测量基础设施中提供了 ad_user_data 和 ad_personalization 等同意设置。

因此,正确的 GA4 实现应当确保网站所传达的同意状态,准确反映用户的隐私选择。

Google Consent Mode v2 与 Google Ads

对于使用 Google Ads 及相关广告技术的网站,Consent Mode 同样重要。

与广告相关的同意可能影响:

  • 广告存储
  • 为广告目的发送的用户数据
  • 个性化广告
  • 测量
  • 与受众相关的功能

具体影响取决于所涉及的 Google 产品和配置。

CMP 可以把访问者的广告偏好转换为相应的 Consent Mode 信号。

Google Consent Mode v2 与 Google Tag Manager

Google Tag Manager(GTM)可用于部署 Google 代码和第三方代码。

Consent Mode 可以与 GTM 配合,传达同意状态并管控代码行为。

不过,仅仅通过 GTM 安装 Consent Mode,并不能保证每一个代码都尊重用户的隐私选择。

一套稳健的实现方案应当评估:

  • 哪些代码会加载
  • 它们何时加载
  • 它们使用了哪些同意检查
  • 它们接收到哪些同意信号
  • 第三方代码是否受到管控
  • 同意被撤回之后会发生什么

当 GTM 中包含非 Google 的广告或分析代码时,这一点尤为重要。

Google Consent Mode v2 与第三方追踪器

Consent Mode 主要是把同意传达给 Google 的各项技术。

它并不会自动管控网站上的每一个第三方追踪器。

网站上还可能包含:

  • Meta Pixel
  • LinkedIn Insight Tag
  • TikTok Pixel
  • Microsoft Advertising
  • Hotjar
  • HubSpot
  • 其他分析工具
  • 其他广告技术

在适用的情形下,这些技术需要各自的同意控制措施。

正因如此,覆盖整个网站的 CMP 与脚本事前拦截系统,可能比仅依赖 Google Consent Mode 更为全面。

如何测试 Google Consent Mode v2?

一次恰当的 Consent Mode 审计,应当在若干种状态下对网站进行测试。

同意之前

检查:

  • 默认同意状态
  • Google 代码的行为
  • Cookie 与存储
  • 网络请求
  • 第三方追踪器

接受分析之后

检查:

  • analytics_storage
  • GA4 的行为
  • 分析 Cookie
  • 相关的网络请求

接受广告之后

检查:

  • ad_storage
  • ad_user_data
  • ad_personalization
  • 广告技术

拒绝之后

检查:

  • 同意信号在适当情形下被设置为拒绝
  • 相关存储未被创建
  • 代码依据拒绝状态运行
  • 适用的非 Google 追踪器仍处于被拦截状态

撤回同意之后

检查:

  • 同意状态发生变化
  • 相关的后续处理受到限制
  • 隐私偏好被正确保留
  • 网站不会悄悄恢复此前被拒绝的同意

Google Consent Mode v2 的常见错误

错误 1

把 Consent Mode 当作 Cookie 横幅

Consent Mode 并不能取代面向用户的同意界面。

错误 2

在同意之前加载追踪器

Consent Mode 并不会自动阻止每一个追踪器触发。

错误 3

只实现了 ad_storage

Consent Mode v2 还包含与用户数据和广告个性化相关的新增信号。

错误 4

忽视 analytics_storage

在适用的情形下,分析同意需要被单独表示。

错误 5

把 Google 代码当作唯一的追踪器

网站上可能包含许多 Google 生态系统之外的第三方技术。

错误 6

在用户更改偏好之后未更新同意

同意系统既需要处理最初的决定,也需要处理后续的变更。

错误 7

以为技术集成就等于法律合规

Consent Mode 是一套技术框架。法律合规取决于更广泛的实现方案。

Google Consent Mode v2 实施清单

一份实用的实施清单包括:

  • 识别网站上所有的 Google 代码。
  • 识别正在使用哪些 Google 产品。
  • 确定适用的同意要求。
  • 配置适当的默认同意状态。
  • 实现 ad_storage。
  • 实现 analytics_storage。
  • 实现 ad_user_data。
  • 实现 ad_personalization。
  • 把 Consent Mode 与 CMP 连接起来。
  • 确保在用户作出选择之后同意状态得到更新。
  • 测试接受与拒绝两种状态。
  • 测试同意撤回。
  • 检查 Cookie 与网络请求。
  • 审查 Google Tag Manager 的配置。
  • 另行审计非 Google 的第三方追踪器。
  • 保留适当的同意证据。

ConsentX 如何与 Google Consent Mode v2 协同工作

ConsentX 充当同意管理层,负责捕获用户的隐私选择,并把相应状态传达给 Google 的各项技术。

一个简化的架构如下:

  1. 访问者
  2. ConsentX CMP
  3. 用户选择
  4. Consent Mode v2
  5. Google 代码

与此同时,ConsentX 还可以围绕更广泛的网站环境提供额外的控制措施,包括:

同意横幅

精细化的隐私选择

脚本事前拦截

Cookie 与追踪器发现

同意记录

审计证据

基于地区的隐私规则

同意撤回

这一点很重要,因为 Google Consent Mode 处理的是 Google 专属的同意层,而 CMP 可以管理更广泛的隐私决定。

Google Consent Mode v2 与同意管理平台的对比

Google Consent Mode v2同意管理平台
Google 的技术框架隐私管理平台
把同意状态传达给 Google收集并管理用户的选择
管控 Google 代码的行为可以管控 Google 与非 Google 的技术
使用 Google 同意信号可以支持多种隐私框架
并非完整的同意界面通常提供同意界面
不能取代法律合规为合规的技术实现提供支撑

这两类技术是互补关系,而非竞争关系。

Google Consent Mode v2 与 Google Tag Manager 的对比

这同样是两类不同的技术。

Google Tag Manager 是用于部署和管理代码的代码管理系统。

Google Consent Mode 则是一套同意状态框架,用于告诉 Google 代码应当如何依据用户的隐私选择行事。

两者可以配合使用,但彼此并不能相互取代。

要点总结

Google Consent Mode v2 是 Google 用于把用户的同意选择传达给 Google 代码的框架。

最重要的几点是:

  • Consent Mode 依据同意状态调整 Google 代码的行为。
  • Consent Mode v2 新增了 ad_user_data 和 ad_personalization。
  • 主要的同意信号是 ad_storage、analytics_storage、ad_user_data 和 ad_personalization。
  • Consent Mode 不是 CMP。
  • Consent Mode 不是 Cookie 横幅。
  • Consent Mode 不会自动拦截每一个追踪器。
  • 它应当与适当的同意管理系统集成。
  • Basic Consent Mode 与 Advanced Consent Mode 在实现行为上有所不同。
  • 在适用同意要求的市场中,Consent Mode 与 Google 广告和分析尤为相关。
  • Consent Mode 本身并不能使网站符合 GDPR 要求。
  • 非 Google 的追踪器仍需另行考量。
  • 测试应当涵盖初始同意、接受、拒绝和撤回等情形。

当 Google Consent Mode v2 与更广泛的同意架构连接起来时,它才能发挥最佳效果。

目标不只是安装一段 Google 脚本,而是要确保:

  1. 用户选择
  2. 同意状态
  3. 代码行为
  4. 审计证据

让 Google 同意信号准确无误、切实可执行

ConsentX 帮助组织收集隐私选择、执行追踪器行为,并通过 Consent Mode v2 把同意状态传达给 Google 的各项技术。使用 ConsentX,把你的同意管理系统与 Google Consent Mode v2 连接起来。

相关术语

同意管理平台(CMP)

用于收集、管理、执行并记录用户隐私选择的软件。

Cookie 同意

在需要取得同意时,用于取得并管理 Cookie 及类似技术同意的机制。

事前同意 / 事前拦截

在取得所需同意之前,阻止相关的非必要追踪器执行。

Google Analytics 4(GA4)

Google 的分析平台,可以使用 Consent Mode 信号来调整自身行为。

Google Tag Manager(GTM)

Google 的代码管理平台,用于部署和管理网站代码。

Ad Storage

用于控制与广告相关的存储的 Consent Mode 信号。

Analytics Storage

用于控制与分析相关的存储的 Consent Mode 信号。

Ad User Data

与为广告目的向 Google 发送用户数据相关的 Consent Mode v2 信号。

Ad Personalization

与个性化广告相关的 Consent Mode v2 信号。

GDPR

欧盟的综合性数据保护条例。

IAB Transparency & Consent Framework(TCF)

广告行业的一套框架,用于在程序化广告生态系统中传达同意与供应商选择。

常见问题