Omówienie trybu uzyskiwania zgody

Tryb uzyskiwania zgody pozwala deweloperom stron internetowych i aplikacji dostosowywać działanie tagów i pakietów SDK aplikacji na podstawie wyborów użytkowników dotyczących zgody na przetwarzanie danych.

Do zarządzania zgodą użytkowników wymagane są:

  1. Uzyskanie zgody (lub odmowy) użytkownika dotyczącej przechowywania informacji o jego zachowaniu. Ponosisz odpowiedzialność za uzyskanie zgody użytkowników w swojej witrynie lub aplikacji, w tym za wszelkie dane, które przesyłasz do Google. W przypadku witryn i aplikacji możesz wdrożyć baner z prośbą o zgodę na przetwarzanie danych lub inne niestandardowe rozwiązanie do uzyskiwania zgody użytkownika albo skorzystać z platformy do zarządzania zgodą użytkowników (CMP).
    W przypadku przesyłania danych do Google skonsultuj się ze swoim działem prawnym, aby dobrać platformę do zarządzania zgodą użytkowników, która odpowiada Twoim potrzebom biznesowym.
  2. Poinformowanie Google o wyborze użytkownika, czyli stanie zgody użytkownika. Wiele platform CMP wysyła do nas stan zgody użytkownika. Jeśli wdrożysz niestandardowe rozwiązanie do uzyskiwania zgody, musisz wdrożyć metodę wysyłania stanu zgody użytkownika do Google. Więcej informacji znajdziesz w sekcji Wybór platformy do zarządzania zgodą użytkowników.
  3. Zadbaj o to, aby tagi Google lub tagi innych usług działały zgodnie z wyborem użytkownika dotyczącym zgody na przetwarzanie danych.

Tagi i pakiety SDK dotyczące tych usług Google zawierają wbudowane mechanizmy sprawdzania zgody użytkownika i dostosowują swoje działanie na podstawie stanu zgody użytkownika:

  • Tag Google
  • Google Analytics (w tym pakiet SDK Google Analytics dla Firebase)
  • Google Ads (w tym śledzenie konwersji w Google Ads i remarketing; obsługa konwersji telefonicznych jest w przygotowaniu)
  • Floodlight
  • tag łączący konwersje.

W kontekście trybu uzyskiwania zgody te terminy mają szczególne znaczenie:

  • Mechanizmy sprawdzania zgody użytkownika: powodują zmianę działania tagów i pakietów SDK zależnie od stanu zgody użytkownika i rodzaju zgody.
  • Stan zgody użytkownika: reprezentuje wybory użytkowników i w przypadku każdego rodzaju zgody może mieć wartość „Przyznano” lub „Odrzucono”. Tagi i pakiety SDK z mechanizmami sprawdzania zgody użytkownika zmieniają swoje działanie w sposób opisany w artykule Jak zgoda użytkownika wpływa na działanie tagów.
  • Rodzaj zgody: wskazuje typ przechowywania danych. W przypadku każdego rodzaju zgody może mieć wartość granted lub denied.

Rodzaje zgód:

Rodzaj zgody Opis
ad_storage Umożliwia przechowywanie danych związanych z reklamami, np. plików cookie (w przypadku witryn) lub identyfikatorów urządzeń (w przypadku aplikacji).
ad_user_data Określa stan zgody na wysyłanie danych użytkownika do Google w celach reklam online.
ad_personalization Określa stan zgody na reklamy spersonalizowane.
analytics_storage Umożliwia przechowywanie danych związanych ze statystykami, np. plików cookie (w przypadku witryn) lub identyfikatorów urządzeń (w przypadku aplikacji), np. czasu trwania wizyty.
functionality_storage Umożliwia przechowywanie danych, które obsługują funkcje witryny lub aplikacji, np. ustawień języka.
personalization_storage Umożliwia przechowywanie danych dotyczących personalizacji, np. rekomendacji filmów .
security_storage Umożliwia przechowywanie danych związanych z zabezpieczeniami, takimi jak funkcja uwierzytelniania zapobieganie oszustwom i inne mechanizmy ochrony użytkowników.

Podstawowy a zaawansowany tryb uzyskiwania zgody

Tryb uzyskiwania zgody możesz wdrożyć w swojej witrynie lub aplikacji na 2 sposoby: podstawowy albo zaawansowany.

Wdrożenie trybu uzyskiwania zgody w wersji podstawowej uniemożliwia wczytywanie tagów Google do czasu interakcji użytkownika z banerem z prośbą o zgodę na przetwarzanie danych. Ta konfiguracja nie przesyła do Google żadnych danych, dopóki nie nastąpi interakcja użytkownika z tym banerem. Gdy użytkownik udzieli zgody, tagi Google wczytują i uruchamiają interfejsy API trybu uzyskiwania zgody. Tagi te wysyłają do Google informacje o stanie zgody użytkownika w tej kolejności:

  1. Wysyłanie domyślnych stanów zgody użytkownika.
  2. Wysyłanie zaktualizowanych stanów zgody użytkownika.

Jeśli jednak użytkownik nie wyrazi zgody, do Google nie zostaną przesłane żadne dane – nawet stan zgody użytkownika. Uruchamianie tagów Google jest całkowicie zablokowane. Modelowanie konwersji w trybie uzyskiwania zgody w Google Ads będzie wtedy korzystać z modelu ogólnego.

Jeśli wdrożysz tryb uzyskiwania zgody w jego zaawansowanej wersji, tagi Google będą wczytywane, gdy użytkownik otworzy witrynę lub aplikację. Tagi te wczytują interfejs API trybu uzyskiwania zgody i wykonują te czynności:

  1. Ustawienie domyślnych stanów zgody użytkownika. Stanem domyślnym może być denied, chyba że określisz własne ustawienia domyślne. Gdy użytkownik nie wyrazi zgody (denied), tagi Google wysyłają pomiary bez plików cookie.
  2. Oczekiwanie, aż użytkownik wejdzie w interakcję z banerem, i aktualizowanie stanów zgody użytkownika. Dopiero wtedy, gdy użytkownik wyrazi zgodę na zbieranie danych, tagi Google wysyłają pełne dane pomiarowe. Więcej informacji o działjąniu tag ów.

Taka implementacja umożliwia lepsze modelowanie w porównaniu z wersją podstawową, ponieważ udostępnia model dostosowany do reklamodawcy, a nie ogólny.

Przegląd

Funkcja Podstawowy tryb uzyskiwania zgody Zaawansowany tryb uzyskiwania zgody
Wczytanie tagu Blokowane, dopóki nie nastąpi interakcja użytkownika z banerem z prośbą o zgodę na przetwarzanie danych. Wczytywanie z odmową udzielenia zgody jako ustawieniem domyślnym, o ile nie skonfigurowano inaczej.denied
Przesyłanie danych Żadne dane nie są wysyłane przed wyrażeniem zgody przez użytkownika – nawet domyślny stan zgody użytkownika. Gdy użytkownik nie wyrazi zgody (denied), wysyłane są informacje o stanie zgody użytkownika i pomiary bez plików cookie.
Po udzieleniu zgody grantedzapisywane są pliki cookie i wysyłane są wszystkie dane pomiarowe.
Stany zgody użytkownika Ustawiane po interakcji użytkownika. Wartość domyślna to denied, o ile nie skonfigurowano inaczej. Aktualizacje stanu są przesyłane na podstawie wyboru użytkownika.
Sposób działania tagu po interakcji użytkownika Wczytuje i uruchamia interfejsy API trybu uzyskiwania zgody tylko wtedy, gdy użytkownik wyrazi zgodę. Dostosowuje działanie tagów na podstawie zgody użytkownika.
Modelowanie konwersji i kluczowych zdarzeń Model ogólny (mniej szczegółowe modelowanie). Model dostosowany do reklamodawcy (bardziej szczegółowe modelowanie).

Gdy użytkownicy wyrażą zgodę, tagi działają normalnie.

Jeśli użytkownicy nie wyrażą zgody na personalizację reklam lub na wykorzystywanie danych użytkownika w reklamach, tagi lub pakiety SDK aplikacji nie będą mogły używać danych użytkownika do kierowania reklam.

Jeśli użytkownicy nie wyrażą zgody na przechowywanie danych, tagi lub pakiety SDK aplikacji, które uwzględniają ustawienia zgody użytkownika, nie będą przechowywać plików cookie (w przypadku witryn) ani identyfikatorów urządzeń (w przypadku aplikacji). Zamiast tego będą przekazywać informacje o stanie zgody użytkownika oraz o jego aktywności, wysyłając do serwera Google pomiary bez plików cookie (w przypadku witryn) lub sygnały (w przypadku aplikacji). Umożliwia to usługom w Google Ads i Google Analytics modelowanie konwersji i kluczowych zdarzeń. Więcej informacji znajdziesz w sekcji Modelowanie na potrzeby trybu uzyskiwania zgody.

Te sygnały przekazują informacje o stanie zgody użytkownika:

  • Operacje ping dotyczące stanu zgody użytkownika: są wysyłane z każdej strony odwiedzanej przez użytkownika, na której wdrożono tryb uzyskiwania zgody. Te pingi przekazują stan zgody użytkownika (przyznana lub odrzucona) dla każdego typu zgody, np. na zapisywanie danych Google Ads lub Analytics.

  • Pingi kluczowych zdarzeń: są wysyłane, aby wskazać, że wystąpiło kluczowe zdarzenie.

  • Pingi Google Analytics: są wysyłane po zarejestrowaniu zdarzenia konwersji z każdej strony witryny, w której zaimplementowano Google Analytics.

Pingi mogą zawierać:

  • Informacje funkcyjne (np. nagłówki dodane pasywnie przez przeglądarkę):
    • Sygnatura czasowa
    • klient użytkownika,
    • strona odsyłająca.
  • Informacje zbiorcze / nieosobiste:
    • określenie, czy bieżąca lub poprzednia strona w obszarze nawigacyjnym użytkownika w witrynie zawiera w adresie URL informacje o kliknięciu reklamy (np. identyfikator kliknięcia Google lub DCLID);
    • informacje o stanie zgody użytkownika (wartość logiczna);
    • losowy numer wygenerowany podczas każdego wczytywania strony.

Oprócz umożliwienia modyfikowania działania tagów na podstawie stanu zgody użytkownika możesz też usuwać przechowywane dane, gdy użytkownik nie wyrazi zgody. Użytkownik może np. wyrazić zgodę na przechowywanie danych na potrzeby reklam, a potem zmienić zdanie i odmówić udzielenia zgody. Jeśli włączysz ads_data_redaction, gdy użytkownik nie wyrazi zgody, Google Ads usunie przechowywane informacje.

Tagi z wbudowanymi mechanizmami sprawdzania zgody użytkownika zmieniają swoje działanie zależnie od stanu zgody użytkownika. W tabeli poniżej znajdziesz informacje o działaniu tagów w zależności od rodzaju zgody, stanu zgody użytkownika i tego, czy parametr ads_data_redaction ma wartość true.

Rodzaj(-e) zgody Odmowa dostępu lub przyznano Zachowanie
ad_storage i analytics_storage przyznano
przyznano
  • Pliki cookie i identyfikatory urządzeń powiązane z reklamami mogą być odczytywane i zapisywane.
  • Adresy IP są zbierane.
  • Zbierany jest pełny adres URL strony internetowej wraz z informacjami o kliknięciu reklamy w parametrach adresu URL (na przykład identyfikator kliknięcia Google lub DCLID).
  • Pliki cookie firm zewnętrznych ustawione wcześniej na stronach google.com i doubleclick.net, oraz własne pliki cookie kluczowych zdarzeń (np. _gcl_*) są dostępne.
ad_personalization odmowa dostępu

Reklamy spersonalizowane są wyłączone. Te funkcje nie będą otrzymywać danych:

  • remarketing w Google Ads, Display & Video 360 i Search Ads 360;
  • reklamy spersonalizowane w usługach reklamowych Google.
ad_user_data odmowa dostępu

Jest wyłączone zbieranie danych osobowych na potrzeby reklam online, w tym:

  • user_id
  • konwersje rozszerzone: zaszyfrowane dane własne.
ad_storage odmowa dostępu
  • Nie można zapisywać nowych plików cookie ani identyfikatorów urządzeń dotyczących reklam.
  • Nie można odczytywać ustawionych wcześniej plików cookie ani identyfikatorów urządzeń dotyczących reklam.
  • Żądania są wysyłane przez inną domenę (np. pagead2.googlesyndication.com), aby uniknąć przekazywania w nagłówkach żądań ustawionych wcześniej plików cookie innych firm.
  • Google Analytics nie będzie odczytywać ani zapisywać plików cookie Google Ads, a funkcje Google Signals nie będą gromadzić danych o ruchu w witrynie.
  • Usługi reklamowe skracają adresy IP na etapie ich zbierania.
  • Zbierane są pełne adresy URL stron, które mogą zawierać informacje o kliknięciu reklamy w parametrach adresu URL (na przykład identyfikator kliknięcia Google lub DCLID).
analytics_storage odmowa dostępu
  • Własne pliki cookie Analytics ani identyfikatory aplikacji nie będą odczytywane ani zapisywane.
  • Do Google Analytics będą wysyłane pomiary bez plików cookie innych firm (w przypadku witryn) lub sygnałów (w przypadku aplikacji), np. do www.google-analytics.com lub standardowych domen Analytics, które będą służyć do podstawowych pomiarów i modelowania.
ad_storage i ads_data_redaction odmowa dostępu i true
  • Nie można zapisywać nowych plików cookie ani identyfikatorów urządzeń dotyczących reklam.
  • Nie można odczytywać ustawionych wcześniej plików cookie ani identyfikatorów urządzeń dotyczących reklam.
  • Żądania są wysyłane przez inną domenę (np. pagead2.googlesyndication.com), aby uniknąć przekazywania w nagłówkach żądań ustawionych wcześniej plików cookie innych firm.
  • Google Analytics nie będzie odczytywać ani zapisywać plików cookie Google Ads ani identyfikatorów urządzeń, a funkcje Google Signals nie będą gromadzić danych o ruchu w witrynie.
  • Identyfikatory kliknięć reklam (na przykład identyfikator kliknięcia Google lub DCLID) zawarte w pingach dotyczących zgody i kluczowych zdarzeń są usuwane.
  • Usługi reklamowe skracają adresy IP na etapie ich zbierania.
  • Adresy URL stron z identyfikatorami kliknięć reklam zostaną usunięte.

Gdy wdrożysz tryb uzyskiwania zgody, jego parametry są tłumaczone na parametry żądania HTTP, takie jak dma, gcd i gcs. Zgoda na korzystanie z usług Google services jest kodowana za pomocą parametru dma_cps. Te pola razem zawierają informacje o stanach zgody użytkownika i powiązanych ustawieniach konfiguracji. Pola tagu Google mogą być kodowane w celu zwiększenia wydajności przesyłania. Wraz z rozwojem tych usług pola te mogą ulec zmianie.

Parametr gcs służy do przesyłania parametrów ad_storage i analytics_storage, które wskazują wybór użytkownika dotyczący zgody na przechowywanie plików cookie reklamowych i analitycznych (w przypadku witryn) lub identyfikatorów urządzeń (w przypadku aplikacji). Parametr gcd jest zawsze wysyłany do usług Google, niezależnie od tego, czy tryb uzyskiwania zgody jest aktywny. Parametr gcd koduje szczegółowe informacje o wyborze użytkownika dotyczącym zgody na przetwarzanie danych za pomocą rodzajów zgody.

Tag Assistant może pomóc Ci zrozumieć te pola i sposób działania tagu Google, dzięki czemu łatwiej będzie Ci debugować konfigurację. Dowiedz się, jak debugować tryb uzyskiwania zgody.

Modelowanie na potrzeby trybu uzyskiwania zgody

Aby uzupełnić luki w zbieraniu danych, usługi Google korzystają z tych pingów do modelowania danych na potrzeby używanych przez Ciebie rozwiązań analitycznych. W celu ochrony prywatności użytkownika Twój tag lub pakiet SDK aplikacji musi osiągnąć określony próg zbierania danych. Więcej informacji na temat tego, co jest modelowane i w jakich okolicznościach, znajdziesz w tych artykułach: