惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

雷峰网
雷峰网
小众软件
小众软件
有赞技术团队
有赞技术团队
P
Proofpoint News Feed
V
V2EX
aimingoo的专栏
aimingoo的专栏
WordPress大学
WordPress大学
Forbes - Security
Forbes - Security
Project Zero
Project Zero
Microsoft Security Blog
Microsoft Security Blog
Cyberwarzone
Cyberwarzone
Security Latest
Security Latest
S
Securelist
NISL@THU
NISL@THU
B
Blog RSS Feed
爱范儿
爱范儿
H
Hackread – Cybersecurity News, Data Breaches, AI and More
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
D
Darknet – Hacking Tools, Hacker News & Cyber Security
L
LINUX DO - 最新话题
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
H
Hacker News: Front Page
F
Full Disclosure
J
Java Code Geeks
Recent Commits to openclaw:main
Recent Commits to openclaw:main
The Hacker News
The Hacker News
L
LangChain Blog
Google DeepMind News
Google DeepMind News
I
InfoQ
Last Week in AI
Last Week in AI
S
Security @ Cisco Blogs
PCI Perspectives
PCI Perspectives
IT之家
IT之家
P
Proofpoint News Feed
AI
AI
Hacker News - Newest:
Hacker News - Newest: "LLM"
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
www.infosecurity-magazine.com
www.infosecurity-magazine.com
W
WeLiveSecurity
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Martin Fowler
Martin Fowler
L
LINUX DO - 热门话题
T
Tenable Blog
M
MIT News - Artificial intelligence
N
News | PayPal Newsroom
Blog — PlanetScale
Blog — PlanetScale
Recorded Future
Recorded Future
罗磊的独立博客
大猫的无限游戏
大猫的无限游戏

Compliance Solutions for Websites, Apps and Organizations | iubenda

AI can build your website. It can't manage your consent. | iubenda Browser signals and machine-readable consent: what they are and what the EU’s Digital Omnibus could change California Consumer Privacy Act (CCPA): Complete Guide How to increase your cookie banner opt-in rates: 5 mistakes to fix today | iubenda DPO Newsletter: Global Data Protection & Privacy News (issue #153) Why your consent management setup is a marketing performance question Everything you need to know about GDPR The redesigned cookie banner and configurator What nobody tells you about handing over the company you built European marketers are betting on retention. Privacy could be the edge they’re not using yet. The 5 best alternatives to Didomi in 2026: Pros, cons, pricing, and comparison Looking back on 15 years: what iubenda's founder would tell his 2011 self | iubenda The best cookie policy generator in 2026 DPO Newsletter: Global Data Protection & Privacy News (issue #152) | iubenda What publishers should expect from the EU’s Digital Omnibus proposal Uncertainty is the biggest blocker to AI adoption in marketing | iubenda Everything AI app builders need to know about vibecoding and privacy compliance | iubenda Introducing 1-Click Embedding for Google Tag Manager The Essential Small Business Terms and Conditions Template: What You Need to Know Terms of Use Template | iubenda IAB Europe Raises Concerns Over GDPR Procedural Regulation Draft Report | iubenda Learn from HelloFresh's Costly Mistake: Ensure Compliance with iubenda | iubenda Understanding the Spanish DPA Guide on Audience Measurement Cookies | iubenda The Austrian Data Protection Authority's FAQs on Cookies and Privacy | iubenda DPO Newsletter: Global Data Protection & Privacy News (issue #127) | iubenda Microsoft Ensuring European Data Stays Within the EU Cloud Boundary | iubenda Businesses Beware: ICO’s Record £14.3m in Fines for Data Misuse in 2023 Understanding the Risks and Responsibilities of Model-as-a-Service Companies in AI Development Facebook's New “Link History” Feature: A Blend of Convenience and Surveillance? | iubenda OpenAI’s Strategic Move in the EU: Aligning with Data Privacy Regulations TikTok Faces Lawsuit Over Tracking Non-Users What’s the Digital Markets Act (DMA) and how will it affect you? | iubenda Simplifying Cookie Consent: The European Commission's Approach | iubenda Google Settles Landmark Privacy Lawsuit for $5 Billion | iubenda Navigate GDPR Compliance with Confidence: Lessons from Recent Fines in Italy Simplifying the Commission's New Reporting Template for Digital Market Gatekeepers | iubenda Understanding the GDPR Complaint Against X (Twitter) for Illegal MicroTargeting | iubenda Spanish Media Giants Take On Meta in a Groundbreaking $600 Million Lawsuit | iubenda DPO Newsletter: Data Protection & Privacy News (issue #126) | iubenda Belgian DPA Mandates Cookie Banner Changes for Major Media Websites | iubenda UK's Top Websites Warned by ICO to Revise Cookie Practices | iubenda Understanding the European Union's Data Act | iubenda Google Announces Consent Mode v2 – here’s what it means for your business and advertising Noyb Challenges EU Commission Over Controversial Ad Campaign | iubenda OECD Updates AI Definition: A Step Forward in Shaping EU’s AI Law Firefox To Introduce Simplified Global Privacy Control Berlin Court Cracks Down on LinkedIn’s Privacy Violations The YouTube Ad Blocker Controversy: A Test of the ePrivacy Directive? | iubenda DPO Newsletter: Data Protection & Privacy News (issue #125) Facebook and Instagram Subscription: Meta adds a paywall | iubenda GDPR Violation: Lack of Transparency in Data Processing via Google Fonts Amazon Introduces AWS European Sovereign Cloud to Address EU Regulations | iubenda Texas New Data Privacy Law TDPSA: Everything you need to know How to Make Money with a Website Without Selling Anything Oregon Consumer Privacy Act: Overview | iubenda Google’s Move to Disable Third-Party Cookies: What Advertisers Need to Know IMY Fines H&M for GDPR Violations: A Closer Look EU Commission Requests Information from X Under Digital Services Act: What You Need to Know | iubenda Understanding California’s “Delete Act” and Data Broker Regulations TCF v 2.2 Initial Layer (Banner) Requirements | iubenda Grindr Faces €5.8 Million Fine: A Reminder on the Importance of GDPR Compliance | iubenda Newly Enacted Iowa Consumer Data Protection Act (ICDPA) | iubenda The Witch’s Brew of Privacy: A Halloween Tale of Compliance and Consequences IAB TCF 2.2 – What you need to do DPO Newsletter: Data Protection & Privacy News (issue #124) Blog Ideas That Make Money: How To Make Money From Your Blog + Examples | iubenda Maximize your Growth with Online Presence Management | iubenda Meta's New Pivot in Europe: To Pay or Not to Pay for an Ad-Free Experience? | iubenda Consumer Reports Launches Free ‘Permission Slip’ App to Protect Your Data | iubenda DAZN’s Access Request Saga Personal Brand Logo: How to Stand Out in a Crowded Marketplace UK-US Data Bridge: A New Era for Secure Data Transfers 7 Ways How to Promote Affiliate Links Effectively (And Boost Commissions) | iubenda Mastering LinkedIn Personal Branding: A Guide to More Opportunities Meta's New Approach: Pay for Your Privacy? | iubenda No Return, No Refund Policy Template & Guide GDPR in the US: a GDPR Checklist for US Companies Crafting a Niche with Branding and Identity Design | iubenda The Online Safety Bill: A Leap Towards a Safer Digital United Kingdom Understanding Google's $93m Settlement over Consumer Location Data Accusations | iubenda CCPA vs CPRA: Key Differences You Need to Know | iubenda How To Use Ecommerce Retargeting to Grow Your Business | iubenda PECR: Everything you need to know | iubenda How Mobile Apps Illegally Share Your Personal Data: A Deep Dive | iubenda Legal Spotlight: Privacy Concerns Surrounding OpenAI’s ChatGPT and Microsoft’s Involvement Legal Scrutiny Looms Over Transatlantic Data Deal: French MEP Takes Action Understanding the Digital Markets Act: A Comprehensive Guide Block AI Crawlers: Here’s How To Stop Your Site From Being Used for AI Training (OpenAI and Google Bard Irish Regulator Slaps $368M Fine on TikTok DPO Newsletter: Data Protection & Privacy News (issue #123) | iubenda The Privacy Pitfalls of Vehicle Data Collection: What You Need to Know | iubenda Twitter customer’s data on the menu for xAI models Update: Revised Swiss Privacy Law Takes Effect Fitbit and the GDPR Hurdle: What You Need to Know About Your Data Privacy | iubenda Terms of Service Template for your site | iubenda Senators Urge FTC to Investigate YouTube and Google for Violating Children's Privacy: What You Need to Google AdSense Requirements: Here's What You Need to Know | iubenda Users can’t opt out from marketing emails: FTC fines Experian $650,000 | iubenda DPO Newsletter: Data Protection & Privacy News (issue #122) | iubenda 7 Ways Business Process Automation Can Increase Your Profits
CCPA: Zo plaats je een kennisgeving en een "niet verkopen"-link | iubenda
Aert Hulsebos · 2022-11-22 · via Compliance Solutions for Websites, Apps and Organizations | iubenda

We laten je zien hoe je met onze Cookie Solution kunt voldoen aan de voorschriften voor de kennisgeving over gegevensverzameling en de verplichte afmeldmogelijkheid van de California Consumer Privacy Act (CCPA).

Met onze oplossing kun je op drie manieren aan deze vereisten voldoen:

Functies van de oplossing (die je helpen bij compliance)

Weergave van CCPA-kennisgeving van het verzamelen van gegevens

Met onze oplossing kun je een melding weergeven die consumenten in Californië informeert over het feit dat hun gegevens kunnen worden verzameld en over hun recht om zich af te melden. De melding toont ook een wettelijk voorgeschreven “Mijn persoonlijke informatie niet verkopen”-link;

Weergave van een “Mijn persoonlijke informatie niet verkopen“-link

Onze oplossing toont een “mijn persoonlijke informatie niet verkopen”-link (DNSMPI) in de melding dat je gegevens verzamelt. Je kunt de link ook aan je site toevoegen zodat de gebruiker er altijd gemakkelijk toegang toe heeft. Beide aspecten zijn wettelijk verplicht.

Vergemakkelijkt een opt-out

De CCPA vereist ook dat je afmeldingsverzoeken van consumenten honoreert. Onze oplossing doet dit op de volgende manieren:

  • Door de afmeldingsstatus te signaleren aan derden die zijn aangesloten bij het CCPA Compliance Framework van het IAB. Onze oplossing integreert het CCPA Compliance Framework van het IAB in de CCPA-functionaliteit, waardoor je de afmeldingsstatus van een consument kunt signaleren aan het hele netwerk van wereldwijde IAB-leveranciers die het CCPA Compliance Framework ondersteunen (deze lijst bevat leveranciers als Google en AdRoll).
  • Door een handmatige blokkering van scripts die niet voldoen aan het CCPA Compliance Framework van het IAB. Onze oplossing zal dankzij de (handmatige) tagging automatisch scripts blokkeren in het geval van een opt-out van een gebruiker.

Automatische detectie en toepassing van (meerdere) normen op basis van de locatie

Met onze oplossing kun je automatisch CCPA- en/of AVG-conform werken voor dezelfde gebruikers, wanneer dit wettelijk is vereist.

Ondersteuning voor de Limited Data Use van Facebook

Met de nieuwe Limited Data Use (beperkt gegevensgebruik, LDU) van Facebook kunnen website-eigenaren die onder de CCPA vallen en die de diensten van Facebook gebruiken in hun advertenties of op hun website, Facebook verzoeken om de gegevensverwerking door Facebook voor inwoners van Californië te beperken.

Volgens Facebook:

“Als een bedrijf Beperkt gegevensgebruik inschakelt, verwerkt Facebook gegevens in overeenstemming met onze rol als serviceverlener als het gaat om gemarkeerde persoonlijke gegevens van mensen in Californië. Dit betekent dat we het gebruik van die gegevens beperken conform onze staatspecifieke voorwaarden. Beperkt gegevensgebruik wordt alleen toegepast op mensen in Californië. Als een bedrijf de parameters niet instelt op de VS en Californië, bepalen we of een persoon zich wel of niet in Californië bevindt. Als Beperkt gegevensgebruik is ingeschakeld, merkt een bedrijf mogelijk een impact op de prestaties en effectiviteit van campagnes. Daarnaast zijn de mogelijkheden om te retargeten en te meten beperkt.”

Over het algemeen zijn er twee manieren waarop Facebook ziet waar deze instellingen moeten worden toegepast:

  • Facebook detecteert namens jou consumenten in Californië en past LDU-instellingen breed toe.
  • Jij detecteert consumenten in Californië via je onsite platform voor toestemmingsvoorkeuren (CMP), en geeft die gegevens door aan de Facebook-pixel, waarmee je hun LDU-instelling zo kunt instellen dat die alleen geldt voor gebruikers in Californië die zich via je cookiemelding al hebben afgemeld.

Het is duidelijk dat de tweede benadering de voorkeur heeft en je meer controle geeft.

De Cookie Solution van iubenda ondersteunt de Limited Data Usage van Facebook.

In het onderstaande codevoorbeeld kun je zien hoe je de Cookie Solution kunt instellen om relevante LDU-instellingengegevens door te geven aan Facebook.

See the Pen Facebook Limited Data Use by iubenda (@iubenda) on CodePen.

Met deze instelling kun je eenvoudig de juiste variabelen doorgeven wanneer je gebruikers een CCPA-opt-out toepassen.

De CCPA-functionaliteit activeren

Met de volgende scenario’s en de bijbehorende instructies kun je:

  • een CCPA-conforme melding weergeven dat je gegevens verzamelt;
  • een “Mijn persoonsgegevens niet verkopen”-link in de melding weergeven;
  • het CCPA Compliance Framework van het IAB ondersteunen.

Als je het CCPA Compliance Framework van het IAB wilt ondersteunen (aanbevolen)

Voeg <script src="//cdn.iubenda.com/cs/ccpa/stub.js"></script> toe vóór je Cookie Solution-insluitcode en zorg ervoor dat beide codes als allereerste scripts van de pagina worden geplaatst (bijvoorbeeld direct na het openen van de <head>-tag).

Scenario 1: Je wilt de CCPA-normen toepassen, maar niet de AVG-normen

Bijvoorbeeld: je hebt een bedrijf buiten de EU met gebruikers in Californië, maar geen in de EU gevestigde gebruikers.
Je kunt dit specifieke scenario eigenlijk in twee gevallen gebruiken:

(a) Je wilt de CCPA-normen op al je gebruikers toepassen.
Als je de CCPA-normen op al je gebruikers wilt toepassen, maar de AVG op geen van hen, zorg er dan voor dat het selectievakje AVG is uitgeschakeld. Schakel het selectievakje “CCPA” in, klik op BEWERKEN, en selecteer Wereldwijd onder “Kies waarop de CCPA van toepassing is“.

alleen ccpa wereldwijd toepassen

Code:

"enableCcpa": true,
"ccpaApplies": true,
"enableGdpr": false,
"gdprApplies": false,
"gdprAppliesGlobally": false,

(b) Je wilt de CCPA-normen alleen op je gebruikers in Californië toepassen.
Als je de CCPA-normen alleen op gebruikers uit Californië wilt toepassen door automatisch gebruikers te detecteren die verbinding maken vanuit Californië, activeer je het vakje “CCPA“.Klik op BEWERKEN, en selecteer onderKies waarop de CCPA van toepassing is de optieGebruikers in Californië“:

CCPA alleen van toepassing op gebruikers in Californië

Code:

"enableCcpa": true,
"countryDetection": true,
"enableGdpr": false,

Zie onderstaand voorbeeld voor scenario 1:

Open on CodePen

Scenario 2: Je wilt de CCPA-normen op gebruikers in Californië toepassen en de AVG op gebruikers in de EU.

Bijvoorbeeld: je hebt een bedrijf buiten de EU met zowel gebruikers in Californië als in de EU

Op basis van landdetectie passen we de CCPA toe wanneer we detecteren dat de gebruiker verbinding maakt vanuit Californië, en de AVG wanneer de gebruiker verbinding maakt vanuit de EU. Schakel het vakje “CCPA” in,Klik op BEWERKEN, en selecteer onderKies waarop de CCPA van toepassing is de optieGebruikers in Californië“:

CCPA alleen van toepassing op gebruikers in Californië

Vervolgens schakel je het vakje “AVG” in,klik je op BEWERKEN, en selecteer onder “Kies waarop de AVG van toepassing is” de optie “Alleen gebruikers in de EU“:

Code:

"enableGdpr": true, //true by default, so it's not strictly needed
"enableCcpa": true,
"gdprAppliesGlobally": false,
"countryDetection": true,

Scenario 3: Je wilt de CCPA-normen op gebruikers in Californië toepassen en de AVG wereldwijd.

Bijvoorbeeld: je hebt een bedrijf in de EU met gebruikers in Californië.

Belangrijk: als je in de EU bent gevestigd, ben je verplicht om de AVG wereldwijd toe te passen.

Zorg ervoor dat de vakjes “AVG” en “CCPA” beide zijn ingeschakeld. In de AVG-configuratie stel je “Kies waarop de AVG van toepassing is” in op “Wereldwijd“, en in de configuratie van de CCPA stel je “Kies waarop de CCPA van toepassing is” in op “Gebruikers in Californië”.

Code:

"enableGdpr": true, //true by default, so it's not strictly needed
"enableCcpa": true,
"gdprAppliesGlobally": true,
"countryDetection": true,

In dit geval laten we gebruikers in Californië een kennisgeving zien waarin zowel de AVG- als de CCPA-vereisten zijn opgenomen. Gebruikers buiten Californië krijgen een melding die is gebaseerd op de AVG.

Voorbeelden voor scenario’s 2 en 3

De onderstaande voorbeelden hebben betrekking op scenario’s 2 en 3. Daarom raden we je aan deze voorbeelden in CodePen te openen om de volledige beschrijving te lezen.

CCPA en AVG ingeschakeld:

Open on CodePen

CCPA en AVG ingeschakeld met TCF actief:

Open on CodePen

Scenario 4: Je wilt de AVG-normen toepassen, maar niet de CCPA.

Bijvoorbeeld: je hebt een bedrijf in de EU zonder gebruikers in Californië.

Als de CCPA niet op jou van toepassing is, kun je het vakje “CCPA” uitschakelen.

Waarborgen dat “Niet verkopen” wordt nageleefd – hoe doe je dat?

Als gebruikers kiezen voor een opt-out van de verkoop van hun gegevens, moet deze keuze worden gehonoreerd. Er zijn drie manieren om dit te waarborgen.

Als de verkoop wordt uitgevoerd door een dienst of leverancier die voldoet aan het CCPA Compliance Framework

In dit geval zorgt onze integratie met het CCPA Compliance Framework ervoor dat de leverancier op de hoogte wordt gebracht dat er een opt-out van verkoop heeft plaatsgevonden.

Als de verkoop wordt uitgevoerd door een dienst of leverancier die een specifieke configuratie biedt om aan te geven dat de gebruiker zich heeft afgemeld voor verkoop

Dit is bijvoorbeeld het geval bij Google, waarmee je een specifiek signaal kunt sturen bij een opt-out. De instructies staan in dit artikel en zijn van toepassing op Google Ads en op Google Analytics.

Andere leveranciers kunnen soortgelijke instructies geven.

Als de verkoop wordt uitgevoerd door een dienst of leverancier die niet voldoet aan het CCPA Compliance Framework en evenmin een manier biedt om de opt-out te communiceren

In dit geval moet je de klasse _iub_cs_activate toepassen op de script tag van elke van deze diensten, het attribuut “type” wijzigen van text/javascript in text/plain, en het attribuut data-iub-blockifccpaoptout toevoegen:

<script class="_iub_cs_activate" type="text/plain" data-iub-blockifccpaoptout src="...">
...
</script>

Dit kan handmatig of via een tagmanager zoals Google Tag Manager.

Voorbeeld van tagging via Google Tag Manager (GTM)

Het CodePen-voorbeeld hier laat zien hoe je scripts voor de CCPA (en de AVG) beheert met behulp van Google Tag Manager.

“Mijn persoonlijke informatie niet verkopen”-link

In het kader van het opt-out-recht van de consument moet je een gemakkelijk toegankelijke, duidelijke en opvallende “Mijn persoonlijke informatie niet verkopen“-link plaatsen op je website.

Door de bovenstaande instructies te volgen, geef je een “Niet verkopen”-link weer in de CCPA-kennisgeving, maar we bieden ook de mogelijkheid om een aparte link toe gebruiken, door de class iubenda-ccpa-opt-out toe te voegen. We raden je aan ergens op je website een gemakkelijk toegankelijke link toe te voegen (meestal in de voettekst), zodat gebruikers zich nog steeds kunnen afmelden, zelfs nadat ze de melding hebben gesloten (deze mogelijkheid bieden is wettelijk vereist).

Je kunt bijvoorbeeld als volgt een link naar de voettekst toevoegen:

<a href="javascript:void(0)" class="iubenda-ccpa-opt-out">Do Not Sell My Personal Information</a>

Wanneer erop wordt geklikt, geeft de link een dialoogvenster weer waarin de gebruikers hun opt-out kunnen bevestigen ten aanzien van de verkoop van hun persoonlijke informatie.

Geen zichtbare CCPA-melding weergeven

Als je liever geen daadwerkelijke banner weergeeft om gebruikers op de hoogte te stellen van de CCPA, kun je dit doen door de volgende instellingen te gebruiken:

ccpaNoticeDisplay: false

Deze optie is ook beschikbaar via de configurator (“Link het privacybeleid alleen op elke pagina”).

Signaal “kennisgeving gegeven”

Je kunt ervoor kiezen om:

  • een banner weer te geven en alleen het signaal “kennisgeving gegeven” verzenden wanneer de gebruiker de banner expliciet afwijst (ccpaAcknowledgeOnDisplay: false) (standaard);
  • een banner weer te geven en alleen het signaal “kennisgeving gegeven” verzenden wanneer de banner is geladen, zonder dat actie van de gebruiker nodig is (ccpaAcknowledgeOnDisplay: true); of
  • geen banner weer te geven en alleen een link op elke pagina toe te voegen, waarbij het signaal “kennisgeving gegeven” wordt verzonden bij het laden van de pagina.

Deze configuraties zijn ook beschikbaar via de configurator, door het CPPA-bevestigingsniveau in te stellen op Medium:

Overige instellingen

ccpaCookie: { expireAfter: 365 } – Hiermee kun je de vervaldatum aanpassen van de cookie die de bevestiging van de kennisgeving opslaat.

privacyPolicyUrl: "https://yoursite.com/privacypolicy" – Hiermee kun je de link naar het privacybeleid aanpassen. In de configurator (in “Geavanceerde weergave”):

Cookie Solution voor de CCPA - Aangepaste URL met privacybeleid

ccpaLspa: true / false / undefined (standaard) – Hiermee kun je aangeven of de transactie moet worden uitgevoerd krachtens de Limited Service Provider Agreement (LSPA) van IAB.

Callbacks

onCcpaAcknowledged – Wordt aangeroepen wanneer de CCPA-kennisgeving is bevestigd.

onCcpaFirstAcknowledged – Wordt aangeroepen wanneer de CCPA-kennisgeving voor het eerst wordt bevestigd.

onCcpaOptOut – Wordt aangeroepen wanneer de gebruiker zich heeft afgemeld voor verkoop

onCcpaFirstOptOut – Wordt aangeroepen wanneer de gebruiker zich voor het eerst heeft afgemeld voor verkoop.

Methoden

_iub.cs.api.ccpaApplies() – Geeft informatie of de CCPA-bescherming wordt toegepast op de huidige gebruiker.

_iub.cs.api.askCcpaOptOut() – Opent het dialoogvenster om bevestiging te vragen voor de afmelding voor verkoop.

_iub.cs.api.isCcpaAcknowledged() – Geeft informatie of de CCPA-kennisgeving is bevestigd.

_iub.cs.api.isCcpaOptedOut() – Geeft informatie of de gebruiker zich heeft afgemeld voor verkoop.

See also