ORTB
中 / EN
分册导航

Global Privacy Control(GPC)

退出类

定位与分类

全球隐私控制(Global Privacy Control,GPC)有两种表达方式: 原始形态是 Sec-GPC 请求头(值为 1,或整个头省略;官方规范未定义 0)与 navigator.globalPrivacyControl(true/false),不经全球隐私平台(Global Privacy Platform,GPP)容器即可表达; GPP 形态是官方列出的第一个 Reusable Subsection(SubsectionType Int(2)=1,载荷为单个 Boolean),可附加到任意 section。在加州等地已具法律效力。

承载点
Sec-GPC · navigator.globalPrivacyControl · GPP subsection
GPP section
Reusable Subsection (SubsectionType=1)

字符串与字段布局

GPC 是用户「不希望出售或共享其个人信息给第三方」的退出信号,经 HTTP 头与 DOM(JS 属性)两条路径传输,不经 GPP 容器即可独立表达;在 GPP 内则以 Reusable Subsection 形式附加到某个 section。

字段 / 载体取值说明
HTTP 层Sec-GPC值为 1,或整个头省略(规范未定义 0)禁止请求头(Sec- 前缀);浏览器启用 GPC 时对其发出的所有请求附加。
JS 层navigator.globalPrivacyControl布尔(true 表示用户已启用 GPC)WorkerNavigator.globalPrivacyControl 亦可用;规范未定义网站如何据此授予或撤回同意。
GPP 层Reusable Subsection(SubsectionType Int(2)=1)载荷为单个 Boolean官方列出的第一个 Reusable Subsection,可附加到任意 section;本站解码器暂不解析该子段。

承载与访问

GPC=1(用户已退出)在多州隐私协议(Multi-State Privacy Agreement,MSPA)系信号中应对应 SaleOptOut / SharingOptOut 等三值 Int(2) 字段的「已退出」值;逐字段的精确映射以各州 section 规范为准,本章不代替各州分册给出定值。

版本差异

万维网联盟(World Wide Web Consortium,W3C)隐私工作组于 2024-11-21 发布 GPC 规范的首个公开工作草案,旨在与现行及未来法律框架配合、使该退出请求具强制执行力。加州《消费者隐私法》(California Consumer Privacy Act,CCPA)及其修正案加州隐私权法(California Privacy Rights Act,CPRA)与科罗拉多州法要求网站尊重经 GPC 表达的退出意愿;其他辖区的效力各不相同。

失效形态

  • Sec-GPC 头出现 1 以外的值(规范只定义 1,或整个头省略;不存在 0)
  • 把 GPC 与已弃用、无法律效力的 Do Not Track(DNT)混为一谈
  • 假定所有辖区都必须尊重 GPC(法律效力按辖区而异)
本章正文迁移自老 /protocol/gpp-tcf 单页,素材与官方规范一致。