Mọi chế độ hạn chế xử lý dữ liệu theo yêu cầu mà bạn định cấu hình sẽ được áp dụng trên toàn cầu. Ví dụ: Nếu bạn thêm tham số hạn chế xử lý dữ liệu theo yêu cầu vào một yêu cầu cho người dùng ở một bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ, thì chế độ hạn chế xử lý dữ liệu sẽ được kích hoạt và chỉ những quảng cáo không được cá nhân hoá mới được phân phát.
- Chế độ hạn chế xử lý dữ liệu cho các trang sử dụng Thẻ nhà xuất bản của Google (GPT) và thẻ AdSense
- Chế độ hạn chế xử lý dữ liệu cho các thẻ khác
Chế độ hạn chế xử lý dữ liệu cho các trang sử dụng Thẻ nhà xuất bản của Google (GPT) và thẻ AdSense
Yêu cầu quảng cáo
Theo mặc định, các yêu cầu quảng cáo đến Google không giới hạn cách xử lý dữ liệu và phân phát quảng cáo được cá nhân hoá, với quá trình lựa chọn quảng cáo dựa trên cả nội dung của trang web và dữ liệu trước đây của từng người dùng truy cập vào trang. Google đã hỗ trợ gửi tín hiệu qua thẻ quảng cáo vì nhiều lý do tuân thủ quy định và quyền riêng tư như:
- Chế độ cài đặt quảng cáo không được cá nhân hoá trong thẻ quảng cáo dành cho nhà xuất bản của Google
(Ad Manager, AdMob, AdSense) - Gắn thẻ một yêu cầu quảng cáo để xử lý theo độ tuổi (TFAT)
(Ad Manager, AdMob, AdSense)Thẻ xử lý theo độ tuổi (TFAT)Chế độ cài đặt về cách xử lý theo độ tuổi là một công cụ giúp bạn quản lý việc tuân thủ Quy định chung về việc bảo vệ dữ liệu (GDPR), Đạo luật bảo vệ quyền riêng tư của trẻ em trên mạng (COPPA), Quy tắc thiết kế phù hợp với lứa tuổi (AADC) và Đạo luật an toàn trực tuyến của Úc (AU OSA) hoặc các luật và quy định hiện hành khác.
Xin lưu ý rằng các công cụ của Google không giải trừ nghĩa vụ theo luật định cho bạn. Hãy tham khảo ý kiến của cố vấn pháp lý để xác định chế độ xử lý theo độ tuổi cho người dùng dựa trên các yêu cầu pháp lý và quy định.Giới thiệu về chế độ cài đặt xử lý theo độ tuổi
Các chế độ cài đặt sau đây cho phép bạn chỉ định cách Google Mobile Ads SDK xử lý các yêu cầu quảng cáo cho nhiều chế độ xử lý theo độ tuổi:
- TRẺ EM: Cho biết rằng các yêu cầu quảng cáo phải áp dụng chế độ xử lý theo độ tuổi của trẻ em. Chế độ xử lý theo độ tuổi của trẻ em được chỉ định bằng giá trị 1. Điều này dẫn đến các hành vi cụ thể của yêu cầu quảng cáo, chẳng hạn như:
- Tắt quảng cáo được cá nhân hoá và tính năng tái tiếp thị.
- Vô hiệu hoá các yêu cầu đối với nhà cung cấp quảng cáo bên thứ ba, chẳng hạn như pixel đo lường quảng cáo và máy chủ quảng cáo của bên thứ ba.
- Áp dụng các biện pháp bảo vệ trẻ em trong hoạt động phân phát quảng cáo.
- Mã nhận dạng cho quảng cáo trên Android (AAID) và Giá trị nhận dạng cho nhà quảng cáo (IDFA) trên iOS sẽ không được truyền.
- THANH THIẾU NIÊN: Cho biết rằng các yêu cầu quảng cáo phải áp dụng chế độ xử lý theo độ tuổi của thanh thiếu niên. Chế độ xử lý theo độ tuổi của thanh thiếu niên được chỉ định bằng giá trị 2. Điều này dẫn đến các hành vi cụ thể của yêu cầu quảng cáo, chẳng hạn như:
- Tắt quảng cáo được cá nhân hoá và tính năng tái tiếp thị.
- Áp dụng các biện pháp bảo vệ thanh thiếu niên trong hoạt động phân phát quảng cáo.
- KHÔNG XÁC ĐỊNH: Cho biết rằng không có chế độ xử lý theo độ tuổi cụ thể nào cho các yêu cầu quảng cáo. Đây là trạng thái mặc định và được chỉ định bằng giá trị 0.
- TRẺ EM: Cho biết rằng các yêu cầu quảng cáo phải áp dụng chế độ xử lý theo độ tuổi của trẻ em. Chế độ xử lý theo độ tuổi của trẻ em được chỉ định bằng giá trị 1. Điều này dẫn đến các hành vi cụ thể của yêu cầu quảng cáo, chẳng hạn như:
- Gắn thẻ yêu cầu quảng cáo cho người dùng dưới độ tuổi hợp pháp để tự quản lý tài khoản (TFUA) ở Khu vực kinh tế châu Âu (EEA) – Không được dùng nữa
- Gắn thẻ yêu cầu quảng cáo là nội dung hướng đến trẻ em (TFCD) – Không được dùng nữa
Nhà xuất bản có thể sử dụng tham số TFCD để gắn thẻ yêu cầu cho người dùng chưa đủ tuổi. Chế độ hạn chế xử lý dữ liệu cũng sẽ được kích hoạt khi nhà xuất bản đặt tham số TFCD.
Bài viết này trình bày cách yêu cầu áp dụng chế độ hạn chế xử lý dữ liệu thông qua thẻ quảng cáo. Khi bạn kích hoạt chế độ hạn chế xử lý dữ liệu, Google sẽ giới hạn cách sử dụng dữ liệu và chỉ phân phát quảng cáo không được cá nhân hoá. Nếu muốn kích hoạt chế độ hạn chế xử lý dữ liệu cho tất cả người dùng ở những bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ truy cập vào tài sản của bạn, bạn không cần thay đổi cách gắn thẻ quảng cáo. Bạn có thể đọc thêm về chế độ hạn chế xử lý dữ liệu, kể cả cách kích hoạt chế độ này trong giao diện người dùng của trung tâm trợ giúp Google Ad Manager, AdMob hoặc AdSense.
Nếu bạn chỉ muốn kích hoạt chế độ hạn chế xử lý dữ liệu cho một số người dùng, thì GPT và thẻ quảng cáo không đồng bộ AdSense/Ad Exchange là một cách giúp nhà xuất bản kích hoạt việc phân phát theo chế độ hạn chế xử lý dữ liệu trên mỗi trang. Cách này có thể hữu ích nếu bạn hiển thị đường liên kết có lựa chọn không đồng ý "Không bán thông tin cá nhân của tôi". Đối với những người dùng chọn không đồng ý, bạn có thể quyết định rằng việc chuyển tín hiệu này đáp ứng các nghĩa vụ theo quy định. Xem phần "Giúp các nhà xuất bản tuân thủ luật về quyền riêng tư của các bang ở Hoa Kỳ" (Google Ad Manager, AdMob, AdSense) để biết thêm thông tin về chế độ hạn chế xử lý dữ liệu.
- Đối với thẻ GPT, hãy sử dụng đoạn mã sau:
googletag.pubads().setPrivacySettings({
'restrictDataProcessing': true
}); - Đối với thẻ quảng cáo không đồng bộ AdSense và Ad Exchange, hãy sử dụng đoạn mã sau:
<ins class="adsbygoogle"
style="display:inline-block;width:728px;height:90px"
data-ad-client="ca-pub-0123456789abcdef"
data-ad-slot="0123456789"
data-restrict-data-processing="1"></ins>
Những phương thức này sẽ kích hoạt chế độ hạn chế xử lý dữ liệu cho các yêu cầu quảng cáo tiếp theo của Google từ trang do các thẻ quảng cáo được hỗ trợ sau phát hành: GPT, thẻ quảng cáo không đồng bộ AdSense hoặc Ad Exchange (adsbygoogle.js) và IMA SDK. Hãy xác minh rằng một thẻ quảng cáo đang hạn chế xử lý dữ liệu bằng cách tìm yêu cầu quảng cáo trong các công cụ cho nhà phát triển của trình duyệt và tìm tham số &rdp=1.
Các API này cũng cho phép bạn tắt chế độ hạn chế xử lý dữ liệu (và kích hoạt lại chế độ cá nhân hoá) bằng cách truyền tham số false và 0, tuỳ thuộc vào loại mà API muốn. Nếu một trang chứa nhiều loại thẻ quảng cáo của Google (ví dụ: cả thẻ GPT và thẻ không đồng bộ AdSense/Ad Exchange), thì bạn phải sử dụng trình điều khiển RDP cho từng loại thẻ.
Chế độ hạn chế xử lý dữ liệu cho các thẻ khác
Thẻ trả về GPT
Nếu đang sử dụng thẻ trả về GPT, bạn có thể đánh dấu yêu cầu quảng cáo là theo chế độ hạn chế xử lý dữ liệu bằng cách sử dụng cùng API googletag.pubads().setPrivacySettings mà GPT thông thường sử dụng.
Ví dụ về mã:
<script async
src="https://securepubads.g.doubleclick.net/tag/js/gpt.js"></script>
<div id='gpt-passback'>
<script>
window.googletag = window.googletag || {cmd: []};
googletag.cmd.push(function() {
googletag
.defineSlot('/123/sports', [300, 250], 'gpt-passback')
.addService(googletag.pubads());
googletag.pubads().setPrivacySettings({
'restrictDataProcessing': true
});
googletag.enableServices();
googletag.display('gpt-passback');
});
</script>
</div>
Yêu cầu không gắn thẻ
Nếu đang sử dụng Yêu cầu không gắn thẻ, bạn có thể đánh dấu một yêu cầu quảng cáo là theo chế độ hạn chế xử lý dữ liệu bằng cách thêm trực tiếp tham số rdp=[int] vào URL yêu cầu của thẻ. Bạn nên chỉ định tham số ở vị trí gần đầu trong thẻ để tránh nguy cơ bị cắt bớt. Hãy chỉ định rdp=1 để đánh dấu yêu cầu quảng cáo là theo chế độ hạn chế xử lý dữ liệu. Việc bỏ qua tham số này sẽ mặc định tắt chế độ hạn chế xử lý dữ liệu và cho phép quảng cáo được cá nhân hoá.
Ví dụ về mã:
https://securepubads.g.doubleclick.net/gampad/ad?iu=/12345/adunit&sz=728x90&rdp=1&c=12345
Google Mobile Ads SDK
Vui lòng xem trang web dành cho nhà phát triển ứng dụng để biết thêm thông tin về Google Mobile Ads SDK.
- AdMob: GMA SDK cho iOS, GMA SDK cho Android
- Ad Manager: GMA SDK cho iOS, GMA SDK cho Android
Google Interactive Media Ads SDK (dành cho Video)
Trong các yêu cầu video, bạn có thể cho biết rằng bạn muốn Google coi nội dung video của mình là theo chế độ hạn chế xử lý dữ liệu. Bạn có thể thực hiện việc này bằng thẻ video chính được tạo theo cách thủ công (chỉ trong Ad Manager) hoặc sử dụng một IMA SDK bất kỳ của từng nền tảng (IMA SDK cho HTML 5, IMA SDK cho iOS, IMA SDK cho Android, IMA SDK cho Google Cast).
Nếu trình phát video của bạn sử dụng tính năng Chèn quảng cáo động của Ad Manager, thì trình phát này cũng có thể bao gồm tham số rdp=1 với yêu cầu phát trực tiếp hoặc video theo yêu cầu (VOD) để truyền tham số đến mọi yêu cầu quảng cáo trong đó (DAI HTML5 SDK, DAI Cast SDK, DAI iOS SDK, DAI Android SDK, DAI Roku SDK, DAI tvOS SDK).
Thẻ quảng cáo cũ dành cho nhà xuất bản của Google
Các loại thẻ quảng cáo khác của Google (ví dụ: thẻ GAM cũ, thẻ GUT và thẻ đồng bộ AdSense hoặc Ad Exchange (show_ads.js)) không hỗ trợ yêu cầu quảng cáo theo chế độ hạn chế xử lý dữ liệu. Bạn nên chuyển sang sử dụng một trong những thẻ có hỗ trợ đầy đủ tính năng cho cả quảng cáo được cá nhân hoá và chế độ hạn chế xử lý dữ liệu.
AdSense cho Tìm kiếm
Theo mặc định, các yêu cầu quảng cáo đến Google không giới hạn cách xử lý dữ liệu và phân phát quảng cáo được cá nhân hoá, với lựa chọn quảng cáo dựa trên cả cụm từ tìm kiếm của người dùng và dữ liệu trong quá khứ của từng người dùng thực hiện lượt tìm kiếm. Khi bạn kích hoạt chế độ hạn chế xử lý dữ liệu, Google sẽ giới hạn cách sử dụng dữ liệu và chỉ phân phát quảng cáo không được cá nhân hoá.
Bạn có thể kích hoạt chế độ hạn chế xử lý dữ liệu cho từng yêu cầu như mô tả bên dưới hoặc bằng cách yêu cầu người quản lý tài khoản của bạn huỷ kích hoạt chế độ cá nhân hoá cho các tài sản cụ thể.
- Đối với quảng cáo tìm kiếm – thẻ quảng cáo trên web, hãy thêm văn bản sau vào
pageOptionstrong thẻ quảng cáo tìm kiếm:personalizedAds: false, - Đối với thẻ AdMob:
builder.setAdvancedOptionValue("csa_personalizedAds", "false"); - Đối với thẻ iOS:
[request setAdvancedOptionValue:@"false" forKey:@"personalizedAds"];
Các phương thức này sẽ kích hoạt chế độ hạn chế xử lý dữ liệu và phân phát quảng cáo không được cá nhân hoá cho yêu cầu cụ thể đó. Đây là một tham số không có trạng thái. Nếu tham số không được đặt trong các yêu cầu tiếp theo cho người dùng đó, thì hành vi sẽ quay về hành vi mặc định để yêu cầu quảng cáo được cá nhân hoá.
Accelerated Mobile Pages (AMP)
<amp-ad type=”doubleclick”> hoặc <amp-ad type=”adsense”>.Đối với yêu cầu quảng cáo từ các trang AMP, nhà xuất bản có thể chọn hạn chế xử lý dữ liệu cho tất cả người dùng ở những tiểu bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ hoặc họ có thể chọn hạn chế xử lý dữ liệu một cách có chọn lọc bằng cách làm theo hướng dẫn bên dưới để huỷ kích hoạt chế độ cá nhân hoá. Nhà xuất bản sẽ sử dụng chế độ cài đặt huỷ kích hoạt chế độ cá nhân hoá hiện tại khi muốn kích hoạt chế độ hạn chế xử lý dữ liệu. Các thuật ngữ này sẽ được sử dụng thay thế cho nhau trong suốt bài viết này.
Yêu cầu quảng cáo không được cá nhân hoá cho người dùng ở những bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ
Nếu sử dụng thẻ AdSense cho AMP hoặc Doubleclick cho AMP mà không áp dụng chế độ Cấu hình theo thời gian thực (RTC), bạn có thể chỉ cần kích hoạt chế độ hạn chế xử lý dữ liệu trong Google Ad Manager hoặc giao diện người dùng AdSense và không cần thay đổi gì thêm cho các trang AMP của mình.
Nếu thẻ quảng cáo AMP của bạn có sử dụng chế độ Cấu hình theo thời gian thực (RTC) thì yêu cầu RTC chỉ được gửi nếu có sự đồng ý hoặc không cần sự đồng ý. (Lưu ý: Bạn có thể cho phép gửi chú thích RTC cụ thể bất kể trạng thái đồng ý.) Để tránh gửi yêu cầu RTC cho những người dùng sẽ nhìn thấy quảng cáo không được cá nhân hoá (tức là người dùng ở những tiểu bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ), bạn có thể sử dụng các thành phần và cấu hình sau (amp-geo và amp-consent):
<!-- Set up the amp-geo component to detect end users from the U.S. amp-geo only supports country level geo detection now, but U.S. states detection is coming soon. Please make sure to handle the case “unknown” when the country cannot be determined by amp-geo, and have at least one group contain the “unknown” -->
<amp-geo layout=nodisplay>
<script type="application/json">
{
"ISOCountryGroups": {
"us": ["us"],
"eea": ["preset-eea", “unknown”]
}
}
</script>
</amp-geo>
<!-- Set up the amp-consent component to block requests and collect user consents. We'll later configure it to be auto-rejected, so it doesn't actually prompt for consent. This prevents RTC callouts and signals Ad Manager/AdSense to serve non-personalized ads. -->
<amp-consent layout="nodisplay" id="consent-element">
<script type="application/json">
{
“consentInstanceId”: “my_consent”,
“consentRequire”: false,
“geoOverride”: {
“us”: {
“consentRequired”: “remote”,
“checkConsentHref”: “https://your-endpoint”
}
}
</script>
</amp-consent>
Vì amp-geo hiện không hỗ trợ phát hiện các tiểu bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ, nên bạn cần cung cấp điểm cuối để cho AMP biết có cần sự đồng ý của người dùng hiện tại hay không thông qua chế độ cài đặt checkConsentHref. AMP dự kiến một đối tượng JSON sẽ được trả về từ điểm cuối. Vui lòng tìm thêm thông tin về dữ liệu phản hồi của điểm cuối trong tài liệu về trang web AMP.
Nếu việc đặt điểm cuối không phù hợp với bạn, thì nhóm AMP đang nỗ lực để sớm ra mắt một tính năng giúp bạn phát hiện người dùng ở các tiểu bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ. Trước khi tính năng đó ra mắt, bạn có thể chọn giải pháp tạm thời là áp dụng chế độ cài đặt về sự đồng ý cho tất cả người dùng ở Hoa Kỳ. Bạn có thể định cấu hình amp-consent như sau:
<!-- Set up the amp-consent component to block requests and collect user consents for all U.S. users -->
<amp-consent layout="nodisplay" id="consent-element">
<script type="application/json">
{
“consentInstanceId”: “my_consent”,
“consentRequire”: false,
“geoOverride”: {
“us”: {
“consentRequired”: “true”
}
}
</script>
</amp-consent>
Bạn phải thêm thuộc tính data-block-on-consent vào mọi thành phần amp-ad hiện có trên trang theo cách nêu bên dưới. _auto_reject hướng dẫn các quảng cáo không chờ lời nhắc, mà chuyển sang phân phát quảng cáo không cá nhân hoá trực tiếp.
<!-- Finally we set up the ad tag, directing it to automatically reject consent -->
<amp-ad data-block-on-consent="_auto_reject"
width=320 height=50
type="doubleclick"
data-slot="/4119129/mobile_ad_banner">
</amp-ad>
Phân phát quảng cáo được cá nhân hoá/không được cá nhân hoá dựa trên sự đồng ý
Vì AMP không cho phép JavaScript tuỳ chỉnh, nên việc yêu cầu quảng cáo được cá nhân hoá hoặc không được cá nhân hoá sẽ dựa trên cấu hình của thành phần amp-consent cũng như thuộc tính data-block-on-consent và data-npa-on-unknown-consent. Giả sử bạn đã định cấu hình thành phần amp-consent và liên kết thành phần đó với tất cả các thẻ <amp-ad> trên trang bằng cách sử dụng data-block-on-consent:
- Nếu người dùng trả lời có với thành phần
amp-consent(người dùng chấp nhận lời nhắc về sự đồng ý), các yêu cầu quảng cáo sẽ được gửi đi như bình thường. - Nếu người dùng phản hồi không đối với thành phần
amp-consent(người dùng từ chối lời nhắc về sự đồng ý), các yêu cầu quảng cáo không được cá nhân hoá sẽ được gửi đi. - Nếu không thể xác định phản hồi của người dùng đối với amp-consent (người dùng đóng hộp thoại lời nhắc về sự đồng ý)
- Theo mặc định, không có yêu cầu quảng cáo nào được gửi đi.
- Nếu
data-npa-on-unknown-consentđược đặt thànhtrue, các yêu cầu quảng cáo không được cá nhân hoá sẽ được gửi đi.
- Nếu bạn định cấu hình thành phần
amp-geođể không yêu cầu sự đồng ý dựa trên vị trí địa lý của người dùng, thì các yêu cầu sẽ được gửi đi như bình thường.
Nếu thẻ <amp-ad> của bạn không sử dụng data-block-on-consent hoặc thành phần amp-consent chưa được định cấu hình chính xác, thì các yêu cầu sẽ được gửi đi như bình thường.
Sau đây là ví dụ về một cấu hình nhắc tất cả người dùng ở những tiểu bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ đưa ra lựa chọn đồng ý, với hành vi cuối cùng như mô tả ở trên:
<!-- Set up the amp-geo component to detect end users from the U.S. amp-geo only supports country level geo detection now, but U.S. states detection is coming soon. Please make sure to handle the case “unknown” when the country cannot be determined by amp-geo, and have at least one group contain the “unknown” -->
<amp-geo layout=nodisplay>
<script type="application/json">
{
"ISOCountryGroups": {
"us": ["us"],
"unknown": ["unknown"]
}
}
</script>
</amp-geo>
<!--Setup the consent for users in the U.S -->
<amp-consent layout="nodisplay" id="consent-element">
<script type="application/json">
{
“consentInstanceId” : “my_consent”,
“consentRequired”: false,
“geoOverride”: {
“us”: {
“consentRequired”: “true”,
“promptUI”: “myConsentFlow”
}
}
}
</script>
<div id=”myConsentFlow”>...</div>
</amp-consent>
<!-- Finally we set up the ad tag, directing it to wait for consent when necessary, and request non-personalized ads if resolved consent is unknown -->
<amp-ad data-block-on-consent
data-npa-on-unknown-consent=true
width=320 height=50
type="doubleclick"
data-slot="/4119129/mobile_ad_banner">
</amp-ad>
Bạn có thể thiết lập điểm cuối của riêng mình để nhắc người dùng đồng ý một cách có chọn lọc bằng cách định cấu hình trang để gửi yêu cầu CORS POST tới một điểm cuối qua checkConsentHref. Bạn có thể tìm hiểu thêm bằng cách đọc tài liệu về amp-consent.