Hướng dẫn tuân thủ luật về quyền riêng tư của các tiểu bang ở Hoa Kỳ

Chế độ hạn chế xử lý dữ liệu trong thẻ quảng cáo dành cho nhà xuất bản của Google

Mọi chế độ hạn chế xử lý dữ liệu theo yêu cầu mà bạn định cấu hình sẽ được áp dụng trên toàn cầu. Ví dụ: Nếu bạn thêm tham số hạn chế xử lý dữ liệu theo yêu cầu vào một yêu cầu cho người dùng ở một bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ, thì chế độ hạn chế xử lý dữ liệu sẽ được kích hoạt và chỉ những quảng cáo không được cá nhân hoá mới được phân phát.

Chế độ hạn chế xử lý dữ liệu cho các trang sử dụng Thẻ nhà xuất bản của Google (GPT) và thẻ AdSense

Yêu cầu quảng cáo

Thẻ dành cho người dùng dưới độ tuổi hợp pháp để tự quản lý tài khoản (TFUA) và tham số Gắn thẻ là Nội dung hướng đến trẻ em (TFCD) hiện không được dùng nữa. Thay vào đó, hãy sử dụng Gắn thẻ xử lý theo độ tuổi (TFAT). Bạn có thể đánh dấu yêu cầu quảng cáo bằng chế độ cài đặt TFAT để quản lý các biện pháp xử lý theo độ tuổi khác nhau cho yêu cầu quảng cáo. Giá trị "trẻ em" của TFAT có chức năng tương đương với thẻ xử lý dành cho trẻ em TFCD hoặc TFUA.

Theo mặc định, các yêu cầu quảng cáo đến Google không giới hạn cách xử lý dữ liệu và phân phát quảng cáo được cá nhân hoá, với quá trình lựa chọn quảng cáo dựa trên cả nội dung của trang web và dữ liệu trước đây của từng người dùng truy cập vào trang. Google đã hỗ trợ gửi tín hiệu qua thẻ quảng cáo vì nhiều lý do tuân thủ quy định và quyền riêng tư như:

  • Chế độ cài đặt quảng cáo không được cá nhân hoá trong thẻ quảng cáo dành cho nhà xuất bản của Google
    (Ad Manager, AdMob, AdSense)
  • Gắn thẻ một yêu cầu quảng cáo để xử lý theo độ tuổi (TFAT)
    (Ad Manager, AdMob, AdSense)
    Thẻ xử lý theo độ tuổi (TFAT)

    Chế độ cài đặt về cách xử lý theo độ tuổi là một công cụ giúp bạn quản lý việc tuân thủ Quy định chung về việc bảo vệ dữ liệu (GDPR), Đạo luật bảo vệ quyền riêng tư của trẻ em trên mạng (COPPA), Quy tắc thiết kế phù hợp với lứa tuổi (AADC) và Đạo luật an toàn trực tuyến của Úc (AU OSA) hoặc các luật và quy định hiện hành khác.

    Xin lưu ý rằng các công cụ của Google không giải trừ nghĩa vụ theo luật định cho bạn. Hãy tham khảo ý kiến của cố vấn pháp lý để xác định chế độ xử lý theo độ tuổi cho người dùng dựa trên các yêu cầu pháp lý và quy định.

    Giới thiệu về chế độ cài đặt xử lý theo độ tuổi

    Các chế độ cài đặt sau đây cho phép bạn chỉ định cách Google Mobile Ads SDK xử lý các yêu cầu quảng cáo cho nhiều chế độ xử lý theo độ tuổi:

    • TRẺ EM: Cho biết rằng các yêu cầu quảng cáo phải áp dụng chế độ xử lý theo độ tuổi của trẻ em. Chế độ xử lý theo độ tuổi của trẻ em được chỉ định bằng giá trị 1. Điều này dẫn đến các hành vi cụ thể của yêu cầu quảng cáo, chẳng hạn như:
    • THANH THIẾU NIÊN: Cho biết rằng các yêu cầu quảng cáo phải áp dụng chế độ xử lý theo độ tuổi của thanh thiếu niên. Chế độ xử lý theo độ tuổi của thanh thiếu niên được chỉ định bằng giá trị 2. Điều này dẫn đến các hành vi cụ thể của yêu cầu quảng cáo, chẳng hạn như:
    • KHÔNG XÁC ĐỊNH: Cho biết rằng không có chế độ xử lý theo độ tuổi cụ thể nào cho các yêu cầu quảng cáo. Đây là trạng thái mặc định và được chỉ định bằng giá trị 0.
  • Gắn thẻ yêu cầu quảng cáo cho người dùng dưới độ tuổi hợp pháp để tự quản lý tài khoản (TFUA) ở Khu vực kinh tế châu Âu (EEA) – Không được dùng nữa
  • Gắn thẻ yêu cầu quảng cáo là nội dung hướng đến trẻ em (TFCD) – Không được dùng nữa
    Nhà xuất bản có thể sử dụng tham số TFCD để gắn thẻ yêu cầu cho người dùng chưa đủ tuổi. Chế độ hạn chế xử lý dữ liệu cũng sẽ được kích hoạt khi nhà xuất bản đặt tham số TFCD.

Bài viết này trình bày cách yêu cầu áp dụng chế độ hạn chế xử lý dữ liệu thông qua thẻ quảng cáo. Khi bạn kích hoạt chế độ hạn chế xử lý dữ liệu, Google sẽ giới hạn cách sử dụng dữ liệu và chỉ phân phát quảng cáo không được cá nhân hoá. Nếu muốn kích hoạt chế độ hạn chế xử lý dữ liệu cho tất cả người dùng ở những bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ truy cập vào tài sản của bạn, bạn không cần thay đổi cách gắn thẻ quảng cáo. Bạn có thể đọc thêm về chế độ hạn chế xử lý dữ liệu, kể cả cách kích hoạt chế độ này trong giao diện người dùng của trung tâm trợ giúp Google Ad Manager, AdMob hoặc AdSense.

Nếu bạn chỉ muốn kích hoạt chế độ hạn chế xử lý dữ liệu cho một số người dùng, thì GPT và thẻ quảng cáo không đồng bộ AdSense/Ad Exchange là một cách giúp nhà xuất bản kích hoạt việc phân phát theo chế độ hạn chế xử lý dữ liệu trên mỗi trang. Cách này có thể hữu ích nếu bạn hiển thị đường liên kết có lựa chọn không đồng ý "Không bán thông tin cá nhân của tôi". Đối với những người dùng chọn không đồng ý, bạn có thể quyết định rằng việc chuyển tín hiệu này đáp ứng các nghĩa vụ theo quy định. Xem phần "Giúp các nhà xuất bản tuân thủ luật về quyền riêng tư của các bang ở Hoa Kỳ" (Google Ad Manager, AdMob, AdSense) để biết thêm thông tin về chế độ hạn chế xử lý dữ liệu.

  • Đối với thẻ GPT, hãy sử dụng đoạn mã sau:

    googletag.pubads().setPrivacySettings({
    'restrictDataProcessing': true
    });

  • Đối với thẻ quảng cáo không đồng bộ AdSense và Ad Exchange, hãy sử dụng đoạn mã sau:

    <ins class="adsbygoogle"
    style="display:inline-block;width:728px;height:90px"
    data-ad-client="ca-pub-0123456789abcdef"
    data-ad-slot="0123456789"
    data-restrict-data-processing="1"></ins>

Những phương thức này sẽ kích hoạt chế độ hạn chế xử lý dữ liệu cho các yêu cầu quảng cáo tiếp theo của Google từ trang do các thẻ quảng cáo được hỗ trợ sau phát hành: GPT, thẻ quảng cáo không đồng bộ AdSense hoặc Ad Exchange (adsbygoogle.js) và IMA SDK. Hãy xác minh rằng một thẻ quảng cáo đang hạn chế xử lý dữ liệu bằng cách tìm yêu cầu quảng cáo trong các công cụ cho nhà phát triển của trình duyệt và tìm tham số &rdp=1.

Các API này cũng cho phép bạn tắt chế độ hạn chế xử lý dữ liệu (và kích hoạt lại chế độ cá nhân hoá) bằng cách truyền tham số false0, tuỳ thuộc vào loại mà API muốn. Nếu một trang chứa nhiều loại thẻ quảng cáo của Google (ví dụ: cả thẻ GPT và thẻ không đồng bộ AdSense/Ad Exchange), thì bạn phải sử dụng trình điều khiển RDP cho từng loại thẻ.

Chế độ hạn chế xử lý dữ liệu cho các thẻ khác

Thẻ trả về GPT

Nếu đang sử dụng thẻ trả về GPT, bạn có thể đánh dấu yêu cầu quảng cáo là theo chế độ hạn chế xử lý dữ liệu bằng cách sử dụng cùng API googletag.pubads().setPrivacySettings mà GPT thông thường sử dụng.

Nếu bạn bỏ qua chế độ cài đặt này, hệ thống sẽ cho phép quảng cáo được cá nhân hoá theo mặc định.

Ví dụ về mã:

<script async
src="https://securepubads.g.doubleclick.net/tag/js/gpt.js"></script>
<div id='gpt-passback'>
  <script>
     window.googletag = window.googletag || {cmd: []};
     googletag.cmd.push(function() {
       googletag
         .defineSlot('/123/sports', [300, 250], 'gpt-passback')
         .addService(googletag.pubads());
       googletag.pubads().setPrivacySettings({
        'restrictDataProcessing': true
       });
       googletag.enableServices();
       googletag.display('gpt-passback');
     });
  </script>
</div>

Yêu cầu không gắn thẻ

Nếu đang sử dụng Yêu cầu không gắn thẻ, bạn có thể đánh dấu một yêu cầu quảng cáo là theo chế độ hạn chế xử lý dữ liệu bằng cách thêm trực tiếp tham số rdp=[int] vào URL yêu cầu của thẻ. Bạn nên chỉ định tham số ở vị trí gần đầu trong thẻ để tránh nguy cơ bị cắt bớt. Hãy chỉ định rdp=1 để đánh dấu yêu cầu quảng cáo là theo chế độ hạn chế xử lý dữ liệu. Việc bỏ qua tham số này sẽ mặc định tắt chế độ hạn chế xử lý dữ liệu và cho phép quảng cáo được cá nhân hoá.

Ví dụ về mã:

https://securepubads.g.doubleclick.net/gampad/ad?iu=/12345/adunit&sz=728x90&rdp=1&c=12345

Google Mobile Ads SDK

Vui lòng xem trang web dành cho nhà phát triển ứng dụng để biết thêm thông tin về Google Mobile Ads SDK.

Google Interactive Media Ads SDK (dành cho Video)

Trong các yêu cầu video, bạn có thể cho biết rằng bạn muốn Google coi nội dung video của mình là theo chế độ hạn chế xử lý dữ liệu. Bạn có thể thực hiện việc này bằng thẻ video chính được tạo theo cách thủ công (chỉ trong Ad Manager) hoặc sử dụng một IMA SDK bất kỳ của từng nền tảng (IMA SDK cho HTML 5, IMA SDK cho iOS, IMA SDK cho Android, IMA SDK cho Google Cast).

Nếu trình phát video của bạn sử dụng tính năng Chèn quảng cáo động của Ad Manager, thì trình phát này cũng có thể bao gồm tham số rdp=1 với yêu cầu phát trực tiếp hoặc video theo yêu cầu (VOD) để truyền tham số đến mọi yêu cầu quảng cáo trong đó (DAI HTML5 SDK, DAI Cast SDK, DAI iOS SDK, DAI Android SDK, DAI Roku SDK, DAI tvOS SDK).

Thẻ quảng cáo cũ dành cho nhà xuất bản của Google

Các loại thẻ quảng cáo khác của Google (ví dụ: thẻ GAM cũ, thẻ GUT và thẻ đồng bộ AdSense hoặc Ad Exchange (show_ads.js)) không hỗ trợ yêu cầu quảng cáo theo chế độ hạn chế xử lý dữ liệu. Bạn nên chuyển sang sử dụng một trong những thẻ có hỗ trợ đầy đủ tính năng cho cả quảng cáo được cá nhân hoá và chế độ hạn chế xử lý dữ liệu.

AdSense cho Tìm kiếm

Theo mặc định, các yêu cầu quảng cáo đến Google không giới hạn cách xử lý dữ liệu và phân phát quảng cáo được cá nhân hoá, với lựa chọn quảng cáo dựa trên cả cụm từ tìm kiếm của người dùng và dữ liệu trong quá khứ của từng người dùng thực hiện lượt tìm kiếm. Khi bạn kích hoạt chế độ hạn chế xử lý dữ liệu, Google sẽ giới hạn cách sử dụng dữ liệu và chỉ phân phát quảng cáo không được cá nhân hoá.

Bạn có thể kích hoạt chế độ hạn chế xử lý dữ liệu cho từng yêu cầu như mô tả bên dưới hoặc bằng cách yêu cầu người quản lý tài khoản của bạn huỷ kích hoạt chế độ cá nhân hoá cho các tài sản cụ thể.

  • Đối với quảng cáo tìm kiếm – thẻ quảng cáo trên web, hãy thêm văn bản sau vào pageOptions trong thẻ quảng cáo tìm kiếm:

    personalizedAds: false,

  • Đối với thẻ AdMob:

    builder.setAdvancedOptionValue("csa_personalizedAds", "false");

  • Đối với thẻ iOS:

    [request setAdvancedOptionValue:@"false" forKey:@"personalizedAds"];

Các phương thức này sẽ kích hoạt chế độ hạn chế xử lý dữ liệu và phân phát quảng cáo không được cá nhân hoá cho yêu cầu cụ thể đó. Đây là một tham số không có trạng thái. Nếu tham số không được đặt trong các yêu cầu tiếp theo cho người dùng đó, thì hành vi sẽ quay về hành vi mặc định để yêu cầu quảng cáo được cá nhân hoá.

Accelerated Mobile Pages (AMP)

Các hướng dẫn này chỉ dành cho Ad Manager và AdSense. Tìm hiểu cách định cấu hình từng trường hợp cho các trang AMP yêu cầu quảng cáo bằng <amp-ad type=”doubleclick”> hoặc <amp-ad type=”adsense”>.

Đối với yêu cầu quảng cáo từ các trang AMP, nhà xuất bản có thể chọn hạn chế xử lý dữ liệu cho tất cả người dùng ở những tiểu bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ hoặc họ có thể chọn hạn chế xử lý dữ liệu một cách có chọn lọc bằng cách làm theo hướng dẫn bên dưới để huỷ kích hoạt chế độ cá nhân hoá. Nhà xuất bản sẽ sử dụng chế độ cài đặt huỷ kích hoạt chế độ cá nhân hoá hiện tại khi muốn kích hoạt chế độ hạn chế xử lý dữ liệu. Các thuật ngữ này sẽ được sử dụng thay thế cho nhau trong suốt bài viết này.

Yêu cầu quảng cáo không được cá nhân hoá cho người dùng ở những bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ

Nếu sử dụng thẻ AdSense cho AMP hoặc Doubleclick cho AMP mà không áp dụng chế độ Cấu hình theo thời gian thực (RTC), bạn có thể chỉ cần kích hoạt chế độ hạn chế xử lý dữ liệu trong Google Ad Manager hoặc giao diện người dùng AdSense và không cần thay đổi gì thêm cho các trang AMP của mình.

Nếu thẻ quảng cáo AMP của bạn sử dụng chế độ Cấu hình theo thời gian thực (RTC) thì yêu cầu RTC chỉ được gửi nếu có sự đồng ý hoặc không cần sự đồng ý. (Lưu ý: Bạn có thể cho phép gửi chú thích RTC cụ thể bất kể trạng thái đồng ý.) Để tránh gửi yêu cầu RTC cho những người dùng sẽ nhìn thấy quảng cáo không được cá nhân hoá (tức là người dùng ở những tiểu bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ), bạn có thể sử dụng các thành phần và cấu hình sau (amp-geoamp-consent):

<!-- Set up the amp-geo component to detect end users from the U.S. amp-geo only supports country level geo detection now, but U.S. states detection is coming soon. Please make sure to handle the case “unknown” when the country cannot be determined by amp-geo, and have at least one group contain the “unknown” -->
<amp-geo layout=nodisplay>
  <script type="application/json">
    {
      "ISOCountryGroups": {
        "us": ["us"],
        "eea": ["preset-eea", “unknown”]
      }
    }
  </script>
</amp-geo>

<!-- Set up the amp-consent component to block requests and collect user consents. We'll later configure it to be auto-rejected, so it doesn't actually prompt for consent. This prevents RTC callouts and signals Ad Manager/AdSense to serve non-personalized ads. -->
<amp-consent layout="nodisplay" id="consent-element">
  <script type="application/json">
    {
     “consentInstanceId”: “my_consent”,
      “consentRequire”: false,
“geoOverride”: {
  “us”: {
    “consentRequired”: “remote”,
    “checkConsentHref”: “https://your-endpoint” 
  }
}     
  </script>
</amp-consent>

amp-geo hiện không hỗ trợ phát hiện các tiểu bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ, nên bạn cần cung cấp điểm cuối để cho AMP biết có cần sự đồng ý của người dùng hiện tại hay không thông qua chế độ cài đặt checkConsentHref. AMP dự kiến một đối tượng JSON sẽ được trả về từ điểm cuối. Vui lòng tìm thêm thông tin về dữ liệu phản hồi của điểm cuối trong tài liệu về trang web AMP.

Nếu việc đặt điểm cuối không phù hợp với bạn, thì nhóm AMP đang nỗ lực để sớm ra mắt một tính năng giúp bạn phát hiện người dùng ở các tiểu bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ. Trước khi tính năng đó ra mắt, bạn có thể chọn giải pháp tạm thời là áp dụng chế độ cài đặt về sự đồng ý cho tất cả người dùng ở Hoa Kỳ. Bạn có thể định cấu hình amp-consent như sau:

<!-- Set up the amp-consent component to block requests and collect user consents for all U.S. users -->
<amp-consent layout="nodisplay" id="consent-element">
  <script type="application/json">
    {
     “consentInstanceId”: “my_consent”,
      “consentRequire”: false,
“geoOverride”: {
  “us”: {
    “consentRequired”: “true”
  }
}     
  </script>
</amp-consent>

Bạn phải thêm thuộc tính data-block-on-consent vào mọi thành phần amp-ad hiện có trên trang theo cách nêu bên dưới. _auto_reject hướng dẫn các quảng cáo không chờ lời nhắc, mà chuyển sang phân phát quảng cáo không cá nhân hoá trực tiếp. 

<!-- Finally we set up the ad tag, directing it to automatically reject consent -->
<amp-ad data-block-on-consent="_auto_reject"
    width=320 height=50
    type="doubleclick"
    data-slot="/4119129/mobile_ad_banner">
</amp-ad>

Phân phát quảng cáo được cá nhân hoá/không được cá nhân hoá dựa trên sự đồng ý

Vì AMP không cho phép JavaScript tuỳ chỉnh, nên việc yêu cầu quảng cáo được cá nhân hoá hoặc không được cá nhân hoá sẽ dựa trên cấu hình của thành phần amp-consent cũng như thuộc tính data-block-on-consentdata-npa-on-unknown-consent. Giả sử bạn đã định cấu hình thành phần amp-consent và liên kết thành phần đó với tất cả các thẻ <amp-ad> trên trang bằng cách sử dụng data-block-on-consent:

  • Nếu người dùng trả lời có với thành phần amp-consent (người dùng chấp nhận lời nhắc về sự đồng ý), các yêu cầu quảng cáo sẽ được gửi đi như bình thường.
  • Nếu người dùng phản hồi không đối với thành phần amp-consent (người dùng từ chối lời nhắc về sự đồng ý), các yêu cầu quảng cáo không được cá nhân hoá sẽ được gửi đi.
  • Nếu không thể xác định phản hồi của người dùng đối với amp-consent (người dùng đóng hộp thoại lời nhắc về sự đồng ý)
    • Theo mặc định, không có yêu cầu quảng cáo nào được gửi đi.
    • Nếu data-npa-on-unknown-consent được đặt thành true, các yêu cầu quảng cáo không được cá nhân hoá sẽ được gửi đi.
  • Nếu bạn định cấu hình thành phần amp-geo để không yêu cầu sự đồng ý dựa trên vị trí địa lý của người dùng, thì các yêu cầu sẽ được gửi đi như bình thường.

Nếu thẻ <amp-ad> của bạn không sử dụng data-block-on-consent hoặc thành phần amp-consent chưa được định cấu hình chính xác, thì các yêu cầu sẽ được gửi đi như bình thường.

Sau đây là ví dụ về một cấu hình nhắc tất cả người dùng ở những tiểu bang chịu sự điều chỉnh của luật về quyền riêng tư tại Hoa Kỳ đưa ra lựa chọn đồng ý, với hành vi cuối cùng như mô tả ở trên:

<!-- Set up the amp-geo component to detect end users from the U.S. amp-geo only supports country level geo detection now, but U.S. states detection is coming soon. Please make sure to handle the case “unknown” when the country cannot be determined by amp-geo, and have at least one group contain the “unknown” -->

<amp-geo layout=nodisplay>
  <script type="application/json">
    {
      "ISOCountryGroups": {
        "us": ["us"],
        "unknown": ["unknown"]
      }
    }
  </script>
</amp-geo>

<!--Setup the consent for users in the U.S -->

<amp-consent layout="nodisplay" id="consent-element">
  <script type="application/json">
    {
    “consentInstanceId” : “my_consent”,
      “consentRequired”: false,
      “geoOverride”: {
        “us”: {
          “consentRequired”: “true”,
          “promptUI”: “myConsentFlow”
        }
      }
    }
  </script>
  <div id=”myConsentFlow”>...</div>
</amp-consent>

<!-- Finally we set up the ad tag, directing it to wait for consent when necessary, and request non-personalized ads if resolved consent is unknown -->
<amp-ad data-block-on-consent
    data-npa-on-unknown-consent=true
    width=320 height=50
    type="doubleclick"
    data-slot="/4119129/mobile_ad_banner">
</amp-ad>

Bạn có thể thiết lập điểm cuối của riêng mình để nhắc người dùng đồng ý một cách có chọn lọc bằng cách định cấu hình trang để gửi yêu cầu CORS POST tới một điểm cuối qua checkConsentHref. Bạn có thể tìm hiểu thêm bằng cách đọc tài liệu về amp-consent.

Trang này có thể chứa nội dung do công nghệ AI dịch. Bản dịch bằng AI có thể có lỗi.

Thông tin này có hữu ích không?

Chúng tôi có thể cải thiện trang này bằng cách nào?
Tìm kiếm
Xóa nội dung tìm kiếm
Đóng tìm kiếm
Trình đơn chính
5817579358087678827
true
Tìm kiếm trong Trung tâm trợ giúp
false
true
true
true
true
true
148
false
false
false
false
false