Global Privacy Control (GPC): คืออะไรและทำไมเว็บไซต์ของคุณต้องปฏิบัติตาม
Global Privacy Control คืออะไร?
Global Privacy Control (GPC) คือสัญญาณระดับเบราว์เซอร์ที่ช่วยให้ผู้คนบอกทุกเว็บไซต์ที่เข้าชมโดยอัตโนมัติว่าอย่าขายหรือแบ่งปันข้อมูลส่วนบุคคลของตน แทนที่จะคลิก "ปฏิเสธ" บนแบนเนอร์คุกกี้ทีละเว็บไซต์ ผู้ใช้เปิดใช้งาน GPC เพียงครั้งเดียว — ในเบราว์เซอร์หรือส่วนขยาย — และความต้องการนั้นจะติดตามไปกับพวกเขาทั่วทั้งเว็บ
ลองนึกถึงมันเป็นสวิตช์ปฏิเสธสากล เมื่อเปิด GPC เบราว์เซอร์จะแนบสัญญาณไปกับทุกคำขอและเปิดเผยให้ JavaScript เห็น เว็บไซต์ของคุณคาดว่าจะอ่านสัญญาณนั้นและถือว่าเป็นทางเลือกความเป็นส่วนตัวที่ถูกต้องและมีผลผูกพันทางกฎหมาย โดยไม่จำเป็นต้องมีการโต้ตอบกับแบนเนอร์
ทำไม GPC จึงสำคัญในทางกฎหมาย
GPC ไม่ใช่เพียงมารยาท ในเขตอำนาจศาลที่เพิ่มจำนวนขึ้นเรื่อย ๆ การปฏิบัติตามมันเป็นภาระผูกพันทางกฎหมาย และหน่วยงานกำกับดูแลได้ดำเนินการบังคับใช้ต่อบริษัทที่เพิกเฉยต่อมันไปแล้ว
แคลิฟอร์เนีย (CCPA/CPRA)
ภายใต้ CCPA ที่แก้ไขโดย CPRA ธุรกิจต้องถือว่าสัญญาณความต้องการปฏิเสธเป็นคำขอปฏิเสธการขายหรือการแบ่งปันข้อมูลส่วนบุคคล อัยการสูงสุดแห่งแคลิฟอร์เนียและ California Privacy Protection Agency ได้ยืนยันว่า GPC เป็นสัญญาณการปฏิเสธที่ถูกต้องซึ่งต้องได้รับการเคารพ และการไม่ปฏิบัติตามได้นำไปสู่การบังคับใช้ต่อสาธารณะแล้ว
รัฐอื่น ๆ ในสหรัฐฯ
โคโลราโด คอนเนตทิคัต เท็กซัส ออริกอน มอนแทนา และอีกหลายรัฐต่างกำหนดให้ต้องยอมรับกลไกการปฏิเสธสากล รายการนี้เพิ่มขึ้นทุกปี และ GPC คือมาตรฐานโดยพฤตินัยที่กฎหมายเหล่านี้ชี้ไป — การสร้างการรองรับเพียงครั้งเดียวทำให้คุณสอดคล้องกับกฎหมายทั้งหมด
ยุโรปและ GDPR
GDPR ไม่ได้ระบุชื่อ GPC อย่างชัดเจน แต่กำหนดให้ความยินยอมต้องให้โดยอิสระและการถอนความยินยอมต้องง่ายเท่ากับการให้ สัญญาณการปฏิเสธที่ชัดเจนและอัตโนมัติเข้ากับหลักการนั้นอย่างลงตัว และหน่วยงานกำกับดูแลของสหภาพยุโรปกำลังแสดงความสนใจที่เพิ่มขึ้นต่อสัญญาณความต้องการที่เครื่องอ่านได้
GPC ทำงานอย่างไรในเชิงเทคนิค
GPC เรียบง่ายโดยตั้งใจ เมื่อผู้ใช้เปิดใช้งาน เบราว์เซอร์จะสื่อสารความต้องการในสามวิธีที่เสริมกัน:
- ส่วนหัว HTTP — ทุกคำขอจะรวม Sec-GPC: 1 เพื่อให้เซิร์ฟเวอร์ของคุณตรวจจับสัญญาณได้ก่อนที่ JavaScript ของหน้าเพจสักบรรทัดจะทำงาน
- คุณสมบัติ JavaScript — navigator.globalPrivacyControl คืนค่า true ทำให้สคริปต์ฝั่งไคลเอนต์และเครื่องมือความยินยอมตอบสนองในเบราว์เซอร์ได้
- นโยบายที่ค้นพบได้ — เว็บไซต์อาจเผยแพร่ไฟล์ /.well-known/gpc.json ที่อธิบายว่าตีความสัญญาณอย่างไร
เนื่องจากสัญญาณนี้พร้อมใช้งานทั้งฝั่งเซิร์ฟเวอร์และฝั่งไคลเอนต์ คุณจึงสามารถบังคับใช้ที่ชั้นใดก็ได้ที่เหมาะกับสแต็กของคุณมากที่สุด
วิธีตรวจจับและปฏิบัติตาม GPC บนเว็บไซต์ของคุณ
การปฏิบัติตาม GPC หมายถึงการใช้การปฏิเสธของผู้ใช้โดยอัตโนมัติโดยไม่ต้องให้พวกเขาแตะแบนเนอร์ของคุณ การใช้งานที่แข็งแกร่งมีลักษณะดังนี้:
- ตรวจจับตั้งแต่เนิ่น ๆ อ่านส่วนหัว Sec-GPC บนเซิร์ฟเวอร์ หรือตรวจสอบ navigator.globalPrivacyControl ทันทีที่สคริปต์ความยินยอมของคุณโหลด
- ใช้การปฏิเสธ ระงับคุกกี้ที่ไม่จำเป็น แท็กโฆษณาและการวิเคราะห์ และการขายหรือการแบ่งปันข้อมูลใด ๆ สำหรับผู้เยี่ยมชมรายนั้นโดยค่าเริ่มต้น
- สะท้อนสถานะ แสดงแบนเนอร์ในสถานะปฏิเสธเพื่อให้ผู้ใช้เห็นว่าตัวเลือกของพวกเขาได้รับการเข้าใจ และยังสามารถให้ความยินยอมได้หากพวกเขาต้องการจริง ๆ
- บันทึกไว้ บันทึกว่าการตัดสินใจขับเคลื่อนด้วยสัญญาณ GPC พร้อมการประทับเวลา เพื่อให้คุณมีหลักฐานการปฏิบัติตามที่ตรวจสอบได้
GPC เทียบกับแบนเนอร์คุกกี้: คุณยังต้องใช้ทั้งสองอย่างหรือไม่?
ใช่ GPC และแบนเนอร์ความยินยอมแก้ปัญหาที่ทับซ้อนกันแต่แตกต่างกัน GPC เป็นสัญญาณการปฏิเสธที่ส่วนใหญ่จัดการกับกฎแบบสหรัฐฯ "อย่าขายหรือแบ่งปัน" ในขณะที่สหภาพยุโรปทำงานบนรูปแบบการยินยอมที่คุณต้องเก็บความยินยอมเชิงบวกก่อนตั้งค่าคุกกี้ที่ไม่จำเป็น เว็บไซต์ที่ปฏิบัติตามใช้ GPC เพื่อใช้ความต้องการสากลของผู้ใช้ล่วงหน้า และใช้แบนเนอร์เพื่อเก็บความยินยอมที่ชัดเจนเมื่อกฎหมายกำหนด ทั้งสองควรเสริมซึ่งกันและกัน ไม่ขัดแย้งกัน
ข้อผิดพลาดทั่วไปที่ควรหลีกเลี่ยง
- เพิกเฉยต่อส่วนหัวทั้งหมด และตรวจสอบเฉพาะที่ไคลเอนต์ ทำให้ข้อมูลออกไปก่อนที่ GPC จะได้รับการประเมิน
- ตรวจจับ GPC แต่ไม่ทำอะไรเลย กับมัน — การรับรู้โดยไม่บังคับใช้ไม่ใช่การปฏิบัติตาม
- ลบล้างผู้ใช้ ด้วยการแสดงแบนเนอร์ต่อผู้เยี่ยมชม GPC อีกครั้งเพื่อผลักดันพวกเขากลับเข้าสู่การติดตาม
- ลืมเอกสาร — หากไม่มีบันทึก คุณไม่สามารถพิสูจน์ต่อหน่วยงานกำกับดูแลได้ว่าสัญญาณได้รับการปฏิบัติตาม
FlexyConsent จัดการ GPC อย่างไร
FlexyConsent ตรวจจับสัญญาณ GPC โดยอัตโนมัติทั้งบนเซิร์ฟเวอร์และไคลเอนต์ ใช้การปฏิเสธที่ตรงกันก่อนที่สคริปต์ที่ไม่จำเป็นใด ๆ จะทำงาน และบันทึกบันทึกความยินยอมที่ตรวจสอบได้สำหรับผู้เยี่ยมชมทุกคน คุณได้รับการรองรับการปฏิเสธสากล ความครอบคลุมหลายเขตอำนาจศาล และหลักฐานการปฏิบัติตามทันที — โดยไม่ต้องเขียนตรรกะการตรวจจับเอง การปฏิบัติตาม Global Privacy Control กำลังกลายเป็นข้อกำหนดพื้นฐานอย่างรวดเร็ว และเว็บไซต์ที่ทำได้ถูกต้องจะสร้างความไว้วางใจที่ยั่งยืนกับผู้ใช้ของตน