分册导航
Global Privacy Control(GPC)
退出类定位与分类
全球隐私控制(Global Privacy Control,GPC)有两种表达方式: 原始形态是 Sec-GPC 请求头(值为 1,或整个头省略;官方规范未定义 0)与 navigator.globalPrivacyControl(true/false),不经全球隐私平台(Global Privacy Platform,GPP)容器即可表达; GPP 形态是官方列出的第一个 Reusable Subsection(SubsectionType Int(2)=1,载荷为单个 Boolean),可附加到任意 section。在加州等地已具法律效力。
- 承载点
- Sec-GPC · navigator.globalPrivacyControl · GPP subsection
- GPP section
- Reusable Subsection (SubsectionType=1)
字符串与字段布局
GPC 是用户「不希望出售或共享其个人信息给第三方」的退出信号,经 HTTP 头与 DOM(JS 属性)两条路径传输,不经 GPP 容器即可独立表达;在 GPP 内则以 Reusable Subsection 形式附加到某个 section。
| 层 | 字段 / 载体 | 取值 | 说明 |
|---|---|---|---|
| HTTP 层 | Sec-GPC | 值为 1,或整个头省略(规范未定义 0) | 禁止请求头(Sec- 前缀);浏览器启用 GPC 时对其发出的所有请求附加。 |
| JS 层 | navigator.globalPrivacyControl | 布尔(true 表示用户已启用 GPC) | WorkerNavigator.globalPrivacyControl 亦可用;规范未定义网站如何据此授予或撤回同意。 |
| GPP 层 | Reusable Subsection(SubsectionType Int(2)=1) | 载荷为单个 Boolean | 官方列出的第一个 Reusable Subsection,可附加到任意 section;本站解码器暂不解析该子段。 |
承载与访问
GPC=1(用户已退出)在多州隐私协议(Multi-State Privacy Agreement,MSPA)系信号中应对应 SaleOptOut / SharingOptOut 等三值 Int(2) 字段的「已退出」值;逐字段的精确映射以各州 section 规范为准,本章不代替各州分册给出定值。
版本差异
万维网联盟(World Wide Web Consortium,W3C)隐私工作组于 2024-11-21 发布 GPC 规范的首个公开工作草案,旨在与现行及未来法律框架配合、使该退出请求具强制执行力。加州《消费者隐私法》(California Consumer Privacy Act,CCPA)及其修正案加州隐私权法(California Privacy Rights Act,CPRA)与科罗拉多州法要求网站尊重经 GPC 表达的退出意愿;其他辖区的效力各不相同。
失效形态
- Sec-GPC 头出现 1 以外的值(规范只定义 1,或整个头省略;不存在 0)
- 把 GPC 与已弃用、无法律效力的 Do Not Track(DNT)混为一谈
- 假定所有辖区都必须尊重 GPC(法律效力按辖区而异)