美国州级隐私保护法律指南

Google 发布商广告代码中的“受限的数据处理”设置

您针对具体请求配置的任何“受限的数据处理”设置都将在全局范围内生效。例如,如果您在针对美国适用州用户的请求中添加了针对具体请求的“受限的数据处理”参数,系统就会启用“受限的数据处理”模式,届时将仅会投放非个性化广告。

针对使用 GPT 代码和 AdSense 代码的网页的“受限的数据处理”设置

发出广告请求

“面向未达到同意年龄用户的内容”标记 (TFUA) 和“面向儿童的内容”标记 (TFCD) 现已弃用。而应使用年龄处理方式标记 (TFAT)。您可以使用 TFAT 设置标记广告请求,以便为广告请求管理不同的年龄处理方式。TFAT“child”值在功能上等同于 TFCD 或 TFUA“面向儿童的内容”标记。

默认情况下,向 Google 发送的广告请求不会限制数据处理方式并且 Google 会投放个性化广告,具体选择的广告取决于网页的内容以及访问该网页的具体用户的活动记录。出于多种监管合规和隐私保护原因,Google 已支持通过广告代码发送信号,这些原因包括:

  • Google 发布商广告代码中的非个性化广告设置
    Ad Manager、AdMob、AdSense
  • 给广告请求添加年龄分级保护标记 (TFAT)
    Ad ManagerAdMobAdSense
    年龄分级保护标记 (TFAT)

    年龄处理方式设置是一种工具,可帮助您遵守《一般数据保护条例》(GDPR)《儿童在线隐私保护法》(COPPA)、《适龄设计规范》(AADC) 和《澳大利亚网络安全法》(AU OSA) 或者其他适用法律或法规。

    请注意,Google 的工具并不能免除您按照法律规定所需承担的义务。请咨询您的法律顾问,依据自身法律及监管要求,为用户确定年龄处理方式设置。

    关于年龄分级保护设置

    您可以通过以下设置,指定 Google 移动广告 SDK 如何针对不同年龄段处理广告请求:

    • CHILD表示广告请求应按针对儿童的年龄处理方式处理。儿童年龄处理方式由值 1 指定。这会导致特定的广告请求行为,例如:
    • TEEN表示广告请求应按针对青少年的年龄处理方式处理。青少年年龄处理方式由值 2 指定。这会导致特定的广告请求行为,例如:
    • UNSPECIFIED表示未针对广告请求设置任何特定的年龄处理方式。这是默认状态,由值 0 指定。
  • 针对未达到同意年龄的欧洲经济区 (EEA) 用户标记广告请求 (TFUA) - 已弃用
  • 给广告请求添加“面向儿童的内容”标记 (TFCD) - 已弃用
    发布商可以选择使用 TFCD 参数,将广告请求标记为面向未达到规定年龄的用户。一旦设置了 TFCD 参数,系统也会启用“受限的数据处理”模式。

本文概述了如何通过广告代码请求“受限的数据处理”模式。您启用“受限的数据处理”后,Google 会限制其自身使用数据的方式,并且仅会投放非个性化广告。如果您想为美国适用州内访问您媒体资源的所有用户启用“受限的数据处理”,则无需更改广告代码。如需详细了解“受限的数据处理”(包括如何在界面中启用此模式),请访问 Google Ad ManagerAdMobAdSense 帮助中心。

如果您希望仅为部分用户启用“受限的数据处理”,则可使用 GPT 和 AdSense/Ad Exchange 异步广告代码,它们可帮助发布商按网页触发“受限的数据处理”模式。如果您选择显示“请勿出售我的个人信息”链接为用户提供选择权,这种方法可能会很有用。对于选择不出售个人信息的用户,您可以判定是否可通过传递此信号来履行您的法规义务。如需详细了解“受限的数据处理”模式,请参阅“帮助发布商遵守美国州级隐私保护法律”(Google Ad ManagerAdMobAdSense)。

  • 如采用 GPT 代码,请使用以下代码段:

    googletag.pubads().setPrivacySettings({
    'restrictDataProcessing': true
    });

  • 如采用 AdSense 和 Ad Exchange 异步广告代码,请使用以下代码段:

    <ins class="adsbygoogle"
    style="display:inline-block;width:728px;height:90px"
    data-ad-client="ca-pub-0123456789abcdef"
    data-ad-slot="0123456789"
    data-restrict-data-processing="1"></ins>

对于由下列受支持的广告代码从网页中发出的后续 Google 广告请求,这些方法将触发“受限的数据处理”模式:GPT、AdSense 或 Ad Exchange 异步广告代码 (adsbygoogle.js) 以及 IMA SDK。若要验证广告代码是否采用“受限的数据处理”模式,您可以在浏览器的开发者工具中找到相应广告请求,然后查看其中是否包含参数 &rdp=1

您同样可以使用这些 API 来停用“受限的数据处理”模式(从而重新启用个性化),只需根据相应 API 要求的类型传入 false0 即可。如果某个网页包含多种类型的 Google 广告代码,例如同时包含 GPT 代码和 AdSense/Ad Exchange 异步代码,您必须针对每种代码分别使用相应的 RDP(受限的数据处理)控制方式。

针对其他代码的“受限的数据处理”设置

GPT 回传代码

如果您使用 GPT 回传代码,则可以像传统 GPT 一样使用 googletag.pubads().setPrivacySettings API,将广告请求标记为采用“受限的数据处理”模式。

如果不指定此设置,则默认为允许投放个性化广告。

代码示例:

<script async
src="https://securepubads.g.doubleclick.net/tag/js/gpt.js"></script>
<div id='gpt-passback'>
  <script>
     window.googletag = window.googletag || {cmd: []};
     googletag.cmd.push(function() {
       googletag
         .defineSlot('/123/sports', [300, 250], 'gpt-passback')
         .addService(googletag.pubads());
       googletag.pubads().setPrivacySettings({
        'restrictDataProcessing': true
       });
       googletag.enableServices();
       googletag.display('gpt-passback');
     });
  </script>
</div>

无代码请求

如果您使用无代码请求,则可以直接在代码请求网址中添加 rdp=[int] 参数,这样就可以将广告请求标记为采用“受限的数据处理”模式。我们建议您在代码中靠前的位置指定该参数,以避免参数被截断的风险。指定 rdp=1 可将广告请求标记为采用“受限的数据处理”模式。如果您不指定该参数,系统会默认停用“受限的数据处理”模式,并允许投放个性化广告。

代码示例:

https://securepubads.g.doubleclick.net/gampad/ad?iu=/12345/adunit&sz=728x90&rdp=1&c=12345

Google 移动广告 SDK

如需详细了解 Google 移动广告 SDK,请访问应用开发者网站。

Google 互动式媒体广告 SDK(适用于视频)

对于视频请求,您可以指明希望 Google 按“受限的数据处理”模式来处理您的视频内容。为此,您可以使用手动构建的主视频广告代码(仅限 Ad Manager),也可以使用任何针对特定平台的 IMA SDK(HTML 5 IMA SDKiOS IMA SDKAndroid IMA SDKGoogle Cast IMA SDK)。

如果您的视频播放器使用 Ad Manager 的动态广告插播功能,它还可以在视频点播 (VOD) 或直播请求中包含 rdp=1 参数,从而将该参数传递到所包含的任何广告请求中(DAI HTML5 SDKDAI Cast SDKDAI iOS SDKDAI Android SDKDAI Roku SDKDAI tvOS SDK)。

旧版 Google 发布商广告代码

其他类型的 Google 广告代码(例如旧版 GAM 代码、GUT 代码和 AdSense/Ad Exchange 同步代码 [show_ads.js])不支持以“受限的数据处理”模式发出广告请求。建议您改用某种同时支持个性化广告和“受限的数据处理”模式的代码。

AdSense 搜索广告

默认情况下,向 Google 发送的广告请求不会限制数据处理方式并且 Google 会投放个性化广告,具体选择的广告取决于用户的搜索查询以及执行搜索的具体用户的活动记录。您启用“受限的数据处理”后,Google 会限制其自身使用数据的方式,并且仅会投放非个性化广告。

您可以针对具体请求启用“受限的数据处理”(如下文所述),也可以让您的客户经理为特定媒体资源停用个性化功能。

  • 对于搜索广告 - 网页广告代码,请在搜索广告代码的 pageOptions 中添加以下文本:

    personalizedAds: false,

  • 对于 AdMob 代码,请添加:

    builder.setAdvancedOptionValue("csa_personalizedAds", "false");

  • 对于 iOS 代码,请添加:

    [request setAdvancedOptionValue:@"false" forKey:@"personalizedAds"];

这些方法会针对相应的特定请求触发“受限的数据处理”并投放非个性化广告。这是一个无状态参数。如果未针对相应用户在后续请求中设置该参数,系统将恢复默认行为,即请求个性化广告。

Accelerated Mobile Pages(AMP 网页)

本节中的说明仅适用于 Ad Manager 和 AdSense。您将了解到对于通过 <amp-ad type=”doubleclick”><amp-ad type=”adsense”> 请求广告的 AMP 网页,如何针对不同情形分别进行配置。

对于来自 AMP 网页的广告请求,发布商可以选择针对美国适用州内的所有用户限制数据处理,也可以按照下文关于停用个性化功能的说明,有选择地限制数据处理。发布商如需启用“受限的数据处理”模式,可使用现有的个性化广告停用设置。本文中,这两种说法的含义并无实质区别。

针对美国适用州的用户请求非个性化广告

如果您使用的是 AMP AdSense 代码,或者是不带实时配置 (RTC) 的 AMP Doubleclick,只需在 Google Ad Manager 或 AdSense 界面中开启“受限的数据处理”模式即可,无需对您的 AMP 网页进行任何额外更改。

如果您的 AMP 广告代码使用实时配置 (RTC),则只有在已征得用户同意或者不需要征得用户同意时,才会发送 RTC 请求。注意:您可以允许系统发送特定 RTC 出价邀约,而不考虑用户的同意情况。)为避免针对将接收非个性化广告的用户(例如美国适用州内的用户)发送 RTC 请求,您可以使用以下组件和配置(amp-geoamp-consent):

<!-- 设置 amp-geo 组件来检测来自美国的最终用户。amp-geo 目前仅支持国家/地区级的地理区域检测,但即将支持美国州级检测。请务必处理“unknown”情况(即 amp-geo 无法判断国家/地区时),确保有至少一个组包含“unknown”-->
<amp-geo layout=nodisplay>
  <script type="application/json">
    {
      "ISOCountryGroups": {
        "us": ["us"],
        "eea": ["preset-eea", “unknown”]
      }
    }
  </script>
</amp-geo>

<!-- 设置 amp-consent 组件来屏蔽请求,并收集用户同意情况。我们后续会将其配置为 auto-rejected,因此它实际上不会发出提示来征求用户意见。这样就会阻止发出 RTC 出价邀约,同时向 Ad Manager/AdSense 发出投放非个性化广告的信号。-->
<amp-consent layout="nodisplay" id="consent-element">
  <script type="application/json">
    {
     “consentInstanceId”: “my_consent”,
      “consentRequire”: false,
“geoOverride”: {
  “us”: {
    “consentRequired”: “remote”,
    “checkConsentHref”: “https://your-endpoint” 
  }
}     
  </script>
</amp-consent>

由于 amp-geo 目前不支持检测美国适用的州,因此您需要通过 checkConsentHref 设置提供一个端点,以告知 AMP 是否需要征得当前用户的同意。AMP 会要求从该端点返回 JSON 对象,您可以参阅 AMP 网站文档,详细了解端点响应。

如果您无法设置端点,AMP 团队即将推出的一项功能可帮助您检测美国适用州的用户。在该功能推出之前,您可以采用一种临时解决方案:选择对美国的所有用户应用意见征求设置。amp-consent 配置如下所示:

<!-- 设置 amp-consent 组件来屏蔽请求,并收集所有美国用户的同意情况 -->
<amp-consent layout="nodisplay" id="consent-element">
  <script type="application/json">
    {
     “consentInstanceId”: “my_consent”,
      “consentRequire”: false,
“geoOverride”: {
  “us”: {
    “consentRequired”: “true”
  }
}     
  </script>
</amp-consent>

您必须将 data-block-on-consent 属性添加到相应网页上的所有现有 amp-ad 组件中,如下所示:_auto_reject 会指示广告不要等待意见征求提示,而是改为直接投放非个性化广告。

<!-- 最后,我们设置广告代码,指示其在用户意见征求环节自动拒绝 -->
<amp-ad data-block-on-consent="_auto_reject"
    width=320 height=50
    type="doubleclick"
    data-slot="/4119129/mobile_ad_banner">
</amp-ad>

根据用户意见投放个性化广告/非个性化广告

由于 AMP 不允许使用自定义 JavaScript,因此具体请求个性化广告还是非个性化广告,取决于 amp-consent 组件的配置以及 data-block-on-consentdata-npa-on-unknown-consent 属性。假设您已经配置了一个 amp-consent 组件,并使用 data-block-on-consent 将该组件关联到相应网页上的所有 <amp-ad> 代码:

  • 如果用户对 amp-consent 组件做出了肯定的响应(用户接受了意见征求提示),网页将正常发出广告请求。
  • 如果用户对 amp-consent 组件做出了否定的响应(用户拒绝了意见征求提示),网页将请求非个性化广告。
  • 如果用户对 amp-consent 的响应未知(用户关闭了意见征求提示)
    • 默认情况下,网页不会发出任何广告请求
    • 如果 data-npa-on-unknown-consent 设为 true,网页将请求非个性化广告。
  • 如果您通过配置 amp-geo 组件,使得系统根据用户的地理位置判定无需征求其意见,网页将正常发送请求。

如果您的 <amp-ad> 代码未使用 data-block-on-consent,或者 amp-consent 组件尚未正确配置,网页将正常发送请求。

下例所示的配置会向美国适用州的所有用户发出意见征求提示,从而引发如上所述的行为:

<!-- 设置 amp-geo 组件来检测来自美国的最终用户。amp-geo 目前仅支持国家/地区级的地理区域检测,但即将支持美国州级检测。请务必处理“unknown”情况(即 amp-geo 无法判断国家/地区时),确保有至少一个组包含“unknown”-->

<amp-geo layout=nodisplay>
  <script type="application/json">
    {
      "ISOCountryGroups": {
        "us": ["us"],
        "unknown": ["unknown"]
      }
    }
  </script>
</amp-geo>

<!--针对美国境内的用户设置意见征求 -->

<amp-consent layout="nodisplay" id="consent-element">
  <script type="application/json">
    {
    “consentInstanceId” : “my_consent”,
      “consentRequired”: false,
      “geoOverride”: {
        “us”: {
          “consentRequired”: “true”,
          “promptUI”: “myConsentFlow”
        }
      }
    }
  </script>
  <div id=”myConsentFlow”>...</div>
</amp-consent>

<!-- 最后,我们设置广告代码,指示其在必要时等待用户意见,并在解析到的同意情况是未知时,请求非个性化广告 -->
<amp-ad data-block-on-consent
    data-npa-on-unknown-consent=true
    width=320 height=50
    type="doubleclick"
    data-slot="/4119129/mobile_ad_banner">
</amp-ad>

您可以自行设置端点,通过 checkConsentHref 将网页配置为向该端点发送 CORS POST 请求,从而有选择地向用户发出意见征求提示。如需了解详情,可参阅 amp-consent 说明文档

本页面可能包含使用 AI 技术翻译的内容。AI 翻译未必准确无误。

该内容对您有帮助吗?

您有什么改进建议?
搜索
清除搜索内容
关闭搜索框
主菜单
8555398008007799293
true
搜索支持中心
false
true
true
true
true
true
148
false
false
false
false
false