
admin
作者
网站Cookie与隐私同意怎么设计:分类、阻断与审计
直接答案:本分段提供可执行的Cookie分类与阻断实施方案,包含验收清单与证据字段
实施分类与阻断的技术路径
一、Cookie分类的实操标准
- 必要Cookie识别字段(必须记录):
- 功能必要性证明(如购物车ID、会话保持)
- 数据生命周期(短于24小时自动过期)
- 第三方共享声明(禁用时为null)
*判断标准*:欧盟EDPB必要Cookie指引第3.2条,仅允许"严格必要"功能
*例外*:多域名单点登录需额外记录跨域传输加密协议
- 分析与营销Cookie分离矩阵:
字段:分析类;营销类
数据主体:匿名用户ID;PII关联ID
存储期限:≤13个月;需明确退出机制
数据处理者:第一方工具;第三方DMP平台
*验收方式*:使用浏览器开发者工具验证实际传输数据与声明一致性
二、阻断机制的工程实现
1. 预同意技术控制
- 脚本阻断字段:
- 非必要脚本加载延迟(DOMContentLoaded事件后触发)
- 第三方域名预阻断清单(需记录Google Analytics等常用域名哈希值)
*判断标准*:通过Chrome Lighthouse的"被动监听器"检测
*例外*:支付网关等关键第三方需白名单备案
2. 同意撤回架构
- 技术实现检查项:
- Cookie重置接口响应时间(应<200ms)
- 撤回后的数据删除日志(记录SQL执行时间戳)
- 前端本地存储清除验证(IndexedDB/SessionStorage)
*验收方式*:使用Burp Suite拦截撤回请求验证删除操作
上线前审计清单(节选)
检查项:证据字段;通过标准
营销脚本阻断:非必要脚本加载延迟时间;≥2秒
第三方披露清单:供应商DPA备案状态;全部已签署
网站Cookie合规设计步骤
1. Cookie分类与必要性分析
首先,企业需要对网站使用的Cookie进行分类。通常,Cookie可分为以下几类:
- 必要Cookie:用于网站基本功能的运行,如用户登录、购物车功能等。
- 分析Cookie:用于收集用户行为数据,帮助企业优化网站体验。
- 营销Cookie:用于个性化广告投放和用户追踪。
判断标准:
- 必要Cookie是否影响网站核心功能。
- 分析和营销Cookie是否明确告知用户并取得同意。
例外情况:
- 某些地区可能对特定类型的Cookie有额外限制,需根据当地法规调整。
2. 同意前阻断机制设计
在用户未同意使用Cookie前,企业需设计阻断机制,确保非必要Cookie不会被加载。
步骤:
- 识别所有非必要Cookie及其加载路径。
- 在用户同意前,阻断这些Cookie的加载。
记录字段:
- Cookie名称
- 加载路径
- 阻断状态
验收方式:
- 使用浏览器开发者工具检查Cookie加载情况。
3. 地区规则与撤回入口
根据不同地区的隐私法规,企业需设计相应的Cookie同意规则,并提供用户撤回同意的入口。
步骤:
- 确定各地区适用的隐私法规。
- 设计符合各地区法规的同意弹窗。
- 提供用户撤回同意的入口。
记录字段:
- 地区
- 适用法规
- 同意弹窗设计
- 撤回入口位置
验收方式:
- 模拟不同地区用户访问,检查同意弹窗和撤回入口是否正常工作。
4. 日志与第三方脚本清单
企业需记录用户同意情况,并列出所有第三方脚本及其用途。
步骤:
- 记录用户同意的时间、内容和方式。
- 列出所有第三方脚本及其用途。
记录字段:
- 用户同意时间
- 同意内容
- 同意方式
- 第三方脚本名称
- 脚本用途
验收方式:
- 检查日志记录是否完整,第三方脚本清单是否准确。
5. 上线验收
在上线前,企业需进行全面的验收测试,确保所有Cookie合规设计符合预期。
步骤:
- 检查所有Cookie分类是否正确。
- 验证同意前阻断机制是否有效。
- 确认地区规则和撤回入口是否符合法规。
- 检查日志和第三方脚本清单是否完整。
验收方式:
- 使用验收检查表逐项核对。
验收检查表
检查项:判断标准;记录字段;验收方式
Cookie分类:必要Cookie是否影响核心功能;Cookie名称、类型;检查Cookie用途
同意前阻断:非必要Cookie是否被阻断;Cookie名称、加载路径、阻断状态;使用开发者工具检查
地区规则:同意弹窗是否符合法规;地区、适用法规、同意弹窗设计;模拟地区访问
撤回入口:用户能否撤回同意;撤回入口位置;用户测试
日志记录:用户同意是否被记录;用户同意时间、内容、方式;检查日志文件
第三方脚本:脚本用途是否明确;脚本名称、用途;核对脚本清单
CTO:完成上述步骤后,企业应进行全面的上线验收测试,确保所有Cookie合规设计符合预期。
网站Cookie与隐私同意的设计步骤
Cookie分类
在设计网站Cookie与隐私同意时,首先需要对Cookie进行分类。通常,Cookie可以分为以下几类:
- 必要Cookie:这些Cookie是网站正常运行所必需的,例如用户登录状态的保持。
- 分析Cookie:用于收集用户行为数据,帮助网站优化用户体验。
- 营销Cookie:用于个性化广告投放和营销活动。
同意前阻断
在用户未同意使用Cookie之前,必须阻断所有非必要Cookie的加载。这可以通过以下步骤实现:
- 设计同意弹窗:在用户访问网站时,弹出Cookie同意弹窗,明确告知用户Cookie的使用目的。
- 设置阻断机制:在用户未同意前,通过技术手段阻断所有非必要Cookie的加载。
审计与验收
为确保Cookie使用的合规性,需要进行定期审计和验收。具体步骤如下:
- 日志记录:记录所有Cookie的使用情况,包括加载时间、类型和用户同意状态。
- 第三方脚本清单:列出所有第三方脚本及其使用的Cookie,确保其合规性。
- 上线验收:在网站上线前,进行全面的Cookie合规性检查,确保所有环节符合相关法规。
记录字段与判断标准
在进行Cookie审计时,需要记录以下字段:
- Cookie类型:必要、分析或营销。
- 加载时间:Cookie的加载时间。
- 用户同意状态:用户是否同意使用该Cookie。
- 第三方脚本:使用的第三方脚本及其合规性。
- 阻断机制:是否有效阻断非必要Cookie。
- 日志完整性:日志记录是否完整。
判断标准包括:
- 合规性:所有Cookie的使用是否符合相关法规。
- 阻断有效性:非必要Cookie在用户未同意前是否被有效阻断。
- 日志完整性:日志记录是否完整且可追溯。
例外与验收方式
在特殊情况下,如技术故障或第三方脚本更新,可能导致Cookie使用不合规。此时,需要立即采取措施进行修复,并重新进行审计。验收方式包括:
- 全面检查:对所有Cookie进行全面检查,确保其合规性。
- 用户反馈:收集用户反馈,了解其使用体验。
- 第三方审计:聘请第三方机构进行审计,确保结果的客观性。
网站Cookie与隐私同意的设计
Cookie分类
在设计网站Cookie与隐私同意时,首先需要对Cookie进行分类。Cookie通常分为三类:必要Cookie、分析Cookie和营销Cookie。必要Cookie是网站正常运行所必需的,例如会话管理;分析Cookie用于收集用户行为数据,帮助优化网站;营销Cookie则用于个性化广告和推广活动。
同意前阻断
在用户未同意之前,必须阻断所有非必要Cookie的使用。这可以通过技术手段实现,例如在用户未同意前不加载相关脚本。此外,还需要根据用户所在地区的法律法规,设置不同的Cookie同意规则。例如,欧盟的GDPR要求用户明确同意后才能使用非必要Cookie。
审计与验收
上线前需要进行严格的审计,确保Cookie使用符合隐私政策。审计内容包括第三方脚本清单、日志记录和撤回入口的设计。日志记录应详细记录用户的同意状态和变更情况,以便在出现争议时提供证据。撤回入口应设计得易于访问,确保用户可以随时撤回同意。
验收方式
验收时应重点关注以下几个方面:
- Cookie分类:确保所有Cookie正确分类,非必要Cookie在用户未同意前被阻断。
- 地区规则:根据不同地区的法律法规设置相应的Cookie同意规则。
- 撤回入口:确保撤回入口易于访问,用户可以随时撤回同意。
- 日志记录:详细记录用户的同意状态和变更情况,确保在出现争议时提供证据。
- 第三方脚本清单:列出所有第三方脚本,确保其使用符合隐私政策。
- 上线验收:在上线前进行全面的验收,确保所有设计符合要求。
跨部门责任划分与验收标准
业务责任与输入标准
- 数据分类责任人(法务/DPO):
- 维护《Cookie分类清单》,标注必要型(如登录状态)、分析型(如GA4)、营销型(如LinkedIn Insight Tag)三类
- 记录字段:Cookie名称、服务提供商、数据类型(个人/非个人)、存储期限、跨境传输依据(如SCC条款编号)
- 验收标准:每季度更新一次,新增第三方脚本需在72小时内完成分类评估
- 例外处理:未明确分类的Cookie默认启用阻断,法务需在5个工作日内出具书面例外批准
- 同意偏好设计(产品经理):
- 确保同意弹窗包含分层选项(必要/分析/营销三级开关)、撤回入口(页脚固定图标)、地域规则(欧盟/英国适用GDPR,美国适用CCPA)
- 记录字段:用户选择时间戳、同意版本号、屏蔽的第三方域名列表
- 判断标准:用户拒绝营销Cookie时,需通过GTM屏蔽对应触发器,并在浏览器控制台验证无相关网络请求
技术实施与交接
- 前端阻断开发(工程师):
- 实现预加载拦截:在DOM加载前执行Cookie扫描,非必要Cookie需等待用户同意后注入
- 交接字段:阻断脚本版本号、测试通过的浏览器清单(至少含Chrome/Firefox/Safari最新三个版本)
- 验收方式:使用Cookiebot或OneTrust的扫描工具生成《预同意审计报告》,确认无漏网请求
- 日志审计(运维团队):
- 存储原始同意记录,包括:用户ID哈希值、同意选项、User-Agent、IP地址(存储14天后自动匿名化)
- 判断标准:日志需通过ISO 27001审计,且能响应监管机构72小时取证要求
质量门控与升级
- 四眼原则审核(QA+法务):
- 上线前检查清单:
- [ ] 所有第三方脚本在Cookie分类清单中有对应条目
- [ ] 拒绝状态下无分析/营销Cookie被加载(通过Charles Proxy验证)
- [ ] 撤回功能在移动端/桌面端均可用
- 升级条件:发现高风险问题(如跨境传输无合法依据)需立即冻结发布,由DPO发起紧急风险评估
持续运营机制
- 半年穿透测试:聘请第三方机构模拟欧盟用户访问,验证地域规则与撤回功能的实际生效情况
上线前技术验收标准
三类Cookie的阻断逻辑验证
- 必要Cookie(如登录状态)
- 记录字段:Cookie名称、所属功能域、自动加载触发条件
- 判断标准:未获得同意时仅允许维持核心服务功能的Cookie
- 例外情况:支付类Cookie需单独标注PCI DSS合规性证明
- 分析Cookie(如GA4)
- 记录字段:脚本加载路径、数据发送域名、去标识化方式
- 验收方式:使用浏览器开发者工具验证未同意时不发送网络请求
- 核验项:检查__utma等旧版GA Cookie是否被完全替换
- 营销Cookie(如Meta Pixel)
- 判断标准:必须实现二级同意(先启用分类开关,再确认具体供应商)
- 失败诊断:通过Cookiebot扫描检测漏声明的第三方域名
同意管理组件检查
- 地区规则引擎
- 记录字段:IP库版本、法律依据(如GDPR第6条)、默认同意年龄
- 验收方式:使用VPN切换至不同法域测试横幅显示逻辑
- 撤回入口
- 必须包含:
- 当前同意状态的明文摘要
- 按供应商分类的独立开关
- 重新触发完整流程的入口
- 核验项:撤回后24小时内需观察到相关Cookie被删除
审计日志要求
字段:类型;保留期限;示例值
同意时间:ISO8601;6年;2024-03-20T14:30:22+08:00
同意版本:语义版本;永久;v2.1.3-CCPA
用户代理哈希:SHA256;1年;0a1b…f2e3
法域判定结果:国家代码;6年;CN
变更类型:枚举值;6年;withdraw_analytics
脚本影响清单:JSON数组;6年;["gtm.js","hotjar"]
试运行决策规则
- 基线标准:首周需满足
- 必要Cookie零阻断错误
- 撤回请求平均处理时间<2秒
- 终止条件:出现以下任一则回滚
- 核心功能中断超过15分钟
- 发现未声明的跨境数据传输
- 继续条件:同时满足
- 无监管机构问询记录
- 第三方脚本加载延迟<300ms
Cookie合规设计与审计执行清单
Cookie分类与必要性评估
在设计网站Cookie与隐私同意机制时,首先需要对Cookie进行分类,明确其用途与必要性。通常,Cookie可以分为以下几类:
- 必要Cookie:用于网站基本功能的运行,如用户登录、购物车等。这些Cookie无需用户同意即可使用。
- 分析Cookie:用于收集用户行为数据,帮助优化网站性能。这类Cookie通常需要用户同意。
- 营销Cookie:用于个性化广告投放和用户追踪。这类Cookie必须获得用户明确同意。
判断标准:
必要Cookie是否影响网站基本功能?
分析和营销Cookie是否明确告知用户用途?
例外:某些地区可能对特定类型的Cookie有额外要求,需根据当地法规调整。
验收方式:通过网站功能测试和用户同意记录验证Cookie分类的准确性。
同意前阻断与地区规则
在用户未同意使用Cookie前,必须阻断所有非必要Cookie的加载。此外,还需根据不同地区的法律法规设计相应的同意机制。
步骤:
- 设计同意弹窗,明确告知用户Cookie用途。
- 根据用户地理位置自动应用相应的地区规则。
- 在用户未同意前,阻断所有非必要Cookie的加载。
记录字段:
- 用户地理位置
- 用户同意时间
- 同意的Cookie类型
判断标准:
同意弹窗是否清晰告知用户Cookie用途?
非必要Cookie是否在用户未同意前被阻断?
例外:某些地区可能要求默认同意某些Cookie类型,需根据当地法规调整。
验收方式:通过模拟不同地区用户访问,验证同意机制的正确性。
撤回入口与日志记录
用户应能随时撤回对Cookie的同意,并且所有同意与撤回操作应有详细日志记录。
步骤:
- 在网站显著位置设置Cookie管理入口。
- 允许用户随时撤回对特定Cookie的同意。
- 记录所有用户同意与撤回操作。
记录字段:
- 用户ID
- 操作类型(同意/撤回)
- 操作时间
- 操作的Cookie类型
判断标准:
用户是否能够方便地找到Cookie管理入口?
所有同意与撤回操作是否被准确记录?
例外:某些地区可能要求保留日志的时间长度不同,需根据当地法规调整。
验收方式:通过用户操作测试和日志记录验证撤回入口与日志记录的准确性。
第三方脚本清单与上线验收
在使用第三方脚本时,需明确其使用的Cookie类型,并在上线前进行验收。
步骤:
- 列出所有第三方脚本及其使用的Cookie类型。
- 确保第三方脚本的Cookie使用符合网站隐私政策。
- 在上线前进行全面的Cookie合规验收。
记录字段:
- 第三方脚本名称
- 使用的Cookie类型
- 脚本用途
- 合规状态
判断标准:
所有第三方脚本是否明确列出其使用的Cookie类型?
第三方脚本的Cookie使用是否符合网站隐私政策?
例外:某些第三方脚本可能无法提供详细的Cookie信息,需与供应商沟通确认。
验收方式:通过第三方脚本清单和上线前验收报告验证第三方脚本的合规性。
上线后复核节奏
上线后,需定期复核Cookie合规性,确保其持续符合法律法规要求。
步骤:
- 制定定期复核计划,如每季度一次。
- 复核内容包括Cookie分类、同意机制、撤回入口、日志记录和第三方脚本清单。
- 根据复核结果进行必要的调整。
记录字段:
- 复核时间
- 复核内容
- 复核结果
- 调整措施
判断标准:
复核计划是否按时执行?
复核内容是否全面?
例外:某些地区可能要求更频繁的复核,需根据当地法规调整。
验收方式:通过复核记录和调整措施验证上线后复核的有效性。
延伸阅读
参考资料
评论 (0)
还没有评论,来发表第一条吧。