如何使用 OneTrust Cookie 同意模块遵守 Cookie 法律
已发表: 2022-09-21如果您拥有一个网站或者是一名开发人员,那么您就会知道我们所说的是哪种 cookie。 大约十年前,当欧盟通过 cookie 法时,它让生活变得更加困难,但是,嘿,谁会抱怨消费者隐私呢? 好消息是今天有更简单的方法可以在网站上设置 cookie 合规性,我们将在本文中讨论其中一种方法。
但首先,什么是 cookie? 简而言之,cookie 是网站在有人浏览时创建的一小段信息。 大多数网站使用 cookie 来收集有关其访问者的信息。 这个小数据包是当今广泛使用的技术,也包含在立法中。 这项立法被称为 Cookie 法。
让我们更多地谈谈 Cookie 法
Cookie 法律要求网站在存储或检索有关它们的任何信息之前获得用户的同意。 根据这些法律,用户有权选择是否允许收集任何数据。
2011 年 5 月,欧盟通过了 cookie 法,作为在所有欧盟国家实施的指令性倡议。 最终,每个国家都更新了自己的法律以适应新的形势。
目前有各种类型的 Cookie 法律:
- GDPR:通用数据保护条例 (GDPR)
- CCPA:加州消费者隐私法 (CCPA)
- COPPA :儿童在线隐私保护法
一般数据保护条例
这是保护欧盟公民隐私信息的法律标准。 即使该企业在欧盟没有实体存在,它也会影响任何存储用户数据的组织。
加州消费者隐私法
该法案专门针对加州消费者。 这些法律帮助消费者查询公司收集的关于他们的所有信息。
儿童在线隐私保护法
该法适用于 13 至 16 岁的儿童。 它禁止公司在未经父母同意的情况下收集有关 13 岁以下儿童的任何信息。
企业可以通过遵守这些法律来提高他们的信誉。 有各种隐私管理软件平台可以帮助企业实现这种合规性。 OneTrust 就是这样一个平台,它提供了防止工作场所任何数据丢失的技术。
什么是 OneTrust Cookie 横幅以及为什么使用它?
OneTrust 横幅是一个扫描、分类和收集网站访问者同意的模块。 OT 横幅可以使用,也可以根据地区进行修改。 现在我们将带您了解 OT 横幅的配置、集成和功能。
实施 OneTrust cookie 横幅可为用户提供以下好处:
- 自动扫描和分类网站上的cookies
- 允许从各种类别中选择横幅并在发布前提供预览
- 按地理位置配置同意模型
- 门户网站通知任何投诉违规行为
- 门户网站按计划扫描审核网站
- 用户在一段时间内访问网站的仪表板
- 多种内置横幅模板供用户选择
- 多语言支持
从扫描到集成,该过程分 5 个步骤进行。
第一步:扫描网站
OT 横幅实施的第一步是扫描网站。 但在扫描网站之前,您需要拥有一个 OT 帐户。
当新网站添加到门户进行扫描时,扫描仪将处于待处理阶段,这意味着正在创建新记录并且扫描仪将很快启动。
此扫描程序扫描根域,以及根域内的任何子域,这些子域被馈送到门户中。 如果域与横幅集成域不匹配,则同意将无法按预期工作。 扫描程序会将任何以 www 开头的 URL 视为子域。
注意:只应将根域输入门户。 同意或不同意根域或子域中的横幅将被捕获为一个输入。
扫描网站的步骤:
- 登录后导航到网站选项。
- 通过单击添加 URL 按钮添加域 URL。
可选配置
在扫描新网站时,OT 为您提供了额外的功能,例如限制需要扫描的页面、带有查询参数的页面以及提供网站的站点地图 URL 以供扫描,如图所示。 它还赋予用户删除以前历史记录的权限。
此选项卡上的其他功能是在特定时间段内安排网站扫描,并在需要时重新配置横幅和首选项中心模板。
注意:限制页面有助于减少扫描时间。 建议将页码设置在 100-500 页之间,因为这将涵盖网站上的所有 cookie 类别。
第 2 步:选择和设计模板。
最终用户与之交互的 cookie 横幅是在这些特定步骤中设计和配置的。 OT 为开发人员提供了用于横幅设计的预构建模板。 模板设计分为两部分。
- Cookie 横幅设计:- 这部分处理最终用户看到的带有初始内容的横幅以及接受或拒绝 cookie 的同意。
- 偏好中心设计:- 这更像是一个弹出窗口,它作为设置按钮出现在 cookie 横幅中。 偏好中心保存出现在网站隐私声明中的内容。 它还总结了 cookie 的类别,并允许最终用户根据类别选择加入或退出 cookie。
配置横幅和首选项中心的步骤。
- 导航到模板选项
- 根据 cookie 法的类型添加模板。 示例 GDPR cookie 横幅
- 添加模板的名称。 如果需要,填写可选字段
- 点击创建
- 选择模板的设计
- 添加模板的必要内容、按钮标签和样式
每次更改后发布模板时,模板的版本都会更新。 它可以帮助用户备份以前的设计。 除此之外,“添加语言”选项允许用户创建多种语言的横幅。 默认语言的内容会根据相应的语言进行翻译。
横幅和首选项中心的样式和配置完全在 OT 内部进行管理。 它们支持 CSS 和 HTML 标签。
尽管可以保持横幅和偏好的通用样式,但也支持更改与网站相关的横幅。 要更改默认横幅样式,用户必须导航到网站并选择特定网站。 更改横幅样式的选项将在相应站点中提供。
第 3 步:创建地理定位规则。
地理位置规则在 OT 横幅实施过程中起着至关重要的作用。 地理位置决定了在某些地区显示的同意模式、行为和同意。
配置地理位置规则:
- 导航到地理位置
- 添加新的规则组
- 提供规则的名称
- 选择规则应适用的地区(如果有)
- 选择规则应使用的模板
- 根据需要启用/禁用显示横幅选项
- 选择 cookie 类别和 cookie 状态(选择加入或退出)
- 集成谷歌同意模式,处理谷歌标签
- 横幅的行为(关闭横幅并接受横幅时)
- 添加重新同意期
- 捕获同意记录以记录用户记录
- 启用设置以使地理位置规则成为默认规则。
cookie 的同意模式与地理位置规则一起配置。 同意模式是为 cookie 配置的默认行为,供用户交互。 一些同意模式是:
- 选择加入:默认情况下,cookie 处于启用状态
- 选择退出:默认情况下,cookie 被禁用
- 仅通知:这种类型的模式让用户了解 cookie,并且默认情况下启用。 用户在更改对这些类型的模式的同意时受到限制。
- 默示同意:在用户选择横幅中的接受按钮之前,不会启用 Cookie。
- 自定义:配置人员可以为 cookie 创建自定义行为,例如不跟踪等。
第 4 步:对 cookie 进行分类
扫描网站后,捕获的 cookie 根据 OT 平台中可用的类别进行分类。 开发人员还有权添加新类别,也可以添加扫描的 cookie。
一些预建类别:
- 绝对必要的 cookie是对网站性能至关重要的 cookie。
- 分析型 cookie是一种网络统计工具,例如 Google 分析。
- 功能性 cookie是用于增强网站功能的 cookie。 但对用户来说并不是 100% 必要的。
- 社交媒体 cookie与 Facebook 和 Twitter 等社交网络 cookie 有关。
第 5 步:发布脚本
完成上述所有步骤后,最后一个阶段是发布由于网站扫描而生成的脚本。
这是一段代码,可用于在网站上实现横幅和偏好中心。 主要有两种类型的脚本,Test 和 Production CDN。 这两个脚本都必须放在网站的 <head> 部分。 脚本包含特定于每个域的唯一标识符。
测试脚本纯粹用于测试目的。 此 CDN 有助于验证横幅行为和样式。 此特定脚本中的无缓存功能有助于在重新发布脚本后立即反映更改。 此外,测试与脚本中的唯一标识符一起附加。 无论子域或域如何,测试脚本都与任何测试网站集成。
生产脚本是用于生产站点的实际脚本。 这些脚本可以获取与横幅交互的用户的同意。 与测试脚本不同,在重新发布脚本后反映更改会有延迟。
生产脚本配置中称为“缓存破坏者”的附加功能减少了反映更改的延迟。 此外,除此之外,这些脚本还支持 HTML 标记属性 - lang,这有助于根据页面切换语言,它们还支持浏览器语言设置。
附加的功能
饼干清单
OT 支持以不同方式拥有隐私页面内容的想法。 OT 为用户提供了一个 cookie 列表,该列表以详细的方式保存了网站中 cookie 的数据,只需将 div 放在内容区域中即可将其集成到网站内部。
饼干按钮
OT 允许用户在任何需要的地方重新同意。 因此,有一个 Cookie 按钮 DIV,它在选择时就像偏好中心的弹出窗口一样选择加入或退出用户先前做出的同意并保存更改。
发布脚本时,cookie 按钮和 cookie 列表 div 将可用。
首选项中心弹出窗口
通过在偏好中心启用此功能,用户有权重新考虑对网站的同意。 横幅关闭后,网页的一角会出现一个小盾牌图标。 通过单击该图标,偏好中心将弹出。 用户可以选择加入或退出分类的 cookie 并保存他们的同意。
一体化
cookie 脚本与 Drupal 的集成是通过使用贡献的模块“OneTrust 的 Cookie Pro”完成的。 它为我们提供了一个直接粘贴脚本的字段,该模块将更改<head>标记并将脚本放置在页面的<head>标记中。
参考
- https://www.cookiepro.com/knowledgebase/
- https://community.cookiepro.com/
- https://www.cookielawinfo.com/cookie-law/
最后的想法
同意 Cookie 不仅很重要,因为您需要遵守法律,而且还有助于建立与用户的信任。 对最终用户隐私的尊重是显而易见的,从而提高了您作为品牌的可信度。 据报道,许多情况下,网站不提供“拒绝”cookie 选项或关闭横幅/弹出窗口的方式,从而迫使最终用户同意或离开网站。 这违反了 EDPB(欧洲数据保护委员会)于 2020 年 5 月发布的新指南,该指南提到不得以条件访问服务/信息,并且强迫用户这样做不被视为有效同意。
如果您喜欢这篇文章并希望收到我们最新文章的每周更新,请考虑订阅我们的时事通讯。