Режим согласия и CMP
Учитывайте выбор пользователей
«Режим согласия и CMP» — бесплатный урок Digital Marketing Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Digital Marketing Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Digital Marketing Academy содержит 4 уроков всего.
Зачем нужен режим согласия
В соответствии с GDPR и ePrivacy обычно требуется явное согласие до установки необязательных cookie или передачи данных для рекламы. Но если при отказе от согласия полностью блокировать все теги, измерение будет потеряно.
Режим согласия Google служит связующим звеном: теги считывают выбор пользователя в отношении согласия и меняют своё поведение, отправляя полные данные, сигналы с защитой конфиденциальности или вообще ничего.
Сигналы согласия
Consent Mode v2 определяет четыре ключевых состояния. Два существовали и раньше: analytics_storage и ad_storage. Два были добавлены в версии v2: ad_user_data и ad_personalization.
Каждое из них имеет значение granted или denied. ad_user_data определяет, можно ли отправлять данные пользователя в Google для рекламы, а ad_personalization — можно ли использовать их для персонализированной рекламы и повторного маркетинга.
Consent Mode v2 parameters
--------------------------------------
analytics_storage -> GA4 cookies
ad_storage -> ad cookies
ad_user_data -> send data to
Google for ads
ad_personalization -> use data for
remarketing
Values: 'granted' | 'denied'Значение по умолчанию и обновление
Процесс состоит из двух шагов. Сначала перед срабатыванием любых тегов выполняется команда, задающая значения по умолчанию, обычно устанавливая для пользователей из EU состояние «запрещено». Затем, после нажатия пользователем на баннер, команда обновления отражает его фактический выбор.
Крайне важно задать значение по умолчанию до загрузки тегов. В противном случае теги могут начать полноценное отслеживание до получения согласия, что является нарушением.
Consent state example (gtag)
--------------------------------------
// 1) default - BEFORE any tags
gtag('consent','default',{
ad_storage:'denied',
ad_user_data:'denied',
ad_personalization:'denied',
analytics_storage:'denied',
wait_for_update: 500
});
// 2) update - after banner click
gtag('consent','update',{
ad_storage:'granted',
ad_user_data:'granted',
ad_personalization:'granted',
analytics_storage:'granted'
});Базовый и расширенный режим
Базовый режим согласия полностью блокирует теги Google до получения согласия; до этого сигналы не отправляются. Расширенный режим согласия загружает теги сразу, но при отказе в согласии отправляет сигналы без файлов cookie — анонимные сигналы без идентификаторов.
Расширенный режим передаёт данные для моделирования конверсий Google, которое оценивает конверсии, недоступные для непосредственного наблюдения. Обычно это позволяет восстановить больше данных, но требует более тщательного обсуждения соответствия требованиям.
Сигналы без файлов cookie
В расширенном режиме при отказе в согласии Google всё равно получает минимальный сигнал без файлов cookie: временную метку, URL страницы, само состояние согласия и случайный идентификатор, который не сохраняется.
Эти сигналы не содержат персональных данных и не устанавливают файлы cookie, поэтому их использование можно обосновать с точки зрения требований. Они дают моделям Google достаточно совокупных данных, чтобы оценить незафиксированные конверсии.
Denied-consent cookieless ping
--------------------------------------
SENT (no cookies, no user id):
- consent: ad_storage=denied
- timestamp
- page_location
- random non-stored token
NOT SENT:
- client_id / cookies
- user identifiers
-> feeds conversion modelingЧто такое CMP
Платформа управления согласием (CMP) — это инструмент, который показывает баннер, записывает выбор пользователя, хранит подтверждение согласия и предоставляет этот выбор вашим тегам.
К таким платформам относятся Cookiebot, OneTrust, Usercentrics и Didomi. CMP является достоверным источником информации о согласии, а режим согласия определяет, как теги Google на него реагируют.
CMP, сертифицированные Google
Для режима согласия v2 Google требует сертифицированную CMP для таких продуктов, как ремаркетинг Google Ads, и для трафика из EEA. Сертифицированная CMP правильно интегрирует сигналы v2 и входит в список одобренных Google решений.
CMP должна передавать четыре параметра согласия и при необходимости интегрироваться с Фреймворком прозрачности и согласия IAB (TCF). Использование несертифицированного или созданного вручную баннера может привести к отключению функций.
IAB TCF
Фреймворк прозрачности и согласия IAB — это отраслевой стандарт, который кодирует согласие в «строке TC» — компактном токене со списком целей и поставщиков, которым пользователь разрешил обработку данных.
Партнёры рекламных технологий считывают строку TC, чтобы понять, могут ли они обрабатывать данные. Многие CMP формируют её автоматически. Это сложный механизм, поэтому небольшие сайты часто используют более простой сертифицированный Google вариант без полной интеграции с TCF.
TC string (conceptual)
--------------------------------------
TCString: CPxyz... (base64)
encodes:
- consent purposes 1..10
- legitimate interest flags
- vendor allow-list
- publisher restrictions
Vendors decode it to decide:
'may I process this user's data?'Подключение CMP к тегам
Шаблон интеграции выглядит так: CMP загружается первой и задаёт для режима согласия значение по умолчанию «запрещено». Когда пользователь делает выбор, CMP запускает обновление согласия и отправляет событие dataLayer.
Затем теги GTM либо автоматически реагируют на режим согласия благодаря встроенным проверкам согласия, либо используют триггеры, срабатывание которых зависит от события согласия. Порядок важен: CMP должна загружаться до GTM, а значение по умолчанию — задаваться до обновления.
Load order (must be exact)
--------------------------------------
1. CMP script loads
2. consent 'default' = denied
3. GTM / gtag loads
4. user clicks banner
5. CMP fires consent 'update'
6. dataLayer.push({event:'consent_ready'})
7. gated tags now fire
Wrong order = tags fire pre-consent = breachСогласие на стороне сервера
Согласие передаётся вместе с событием на сервер тегирования. Каждый тег на стороне сервера может проверить состояние согласия в полезной нагрузке перед пересылкой данных в целевую систему.
Поэтому даже после передачи данных из браузера сигнал ad_user_data со значением «запрещено» должен остановить отправку данных тегом Meta CAPI или Google Ads. Контроль согласия должен осуществляться и на стороне клиента, и на стороне сервера.
Соответствие требованиям и доверие
При правильной настройке режим согласия вместе с сертифицированной CMP позволяет учитывать выбор пользователей и при этом измерять результаты с помощью моделирования, не устанавливая несанкционированные файлы cookie. При неправильной настройке это превращается в формальное прикрытие незаконного отслеживания.
Регулярно проводите аудит: проверяйте, что значения по умолчанию установлены как «запрещено», баннеры предлагают настоящий вариант отказа, подтверждения согласия записываются в журнал, а теги, позволяющие идентифицировать пользователя, не срабатывают до получения согласия.
Быстрая проверка
Проверьте, насколько хорошо Вы поняли режим согласия и CMP.
Итоги
Режим согласия v2 использует четыре сигнала (analytics_storage, ad_storage, ad_user_data, ad_personalization), для которых задаются значения «разрешено» или «запрещено», причём сначала устанавливается запрет по умолчанию, а затем выполняется обновление. При отказе расширенный режим отправляет сигналы без файлов cookie, на основе которых выполняется моделирование.
Сертифицированная Google CMP является достоверным источником информации: она показывает баннер, записывает согласие и передаёт эти сигналы, а также строку TC IAB. Контролируйте согласие и на стороне клиента, и на стороне сервера, а также проверяйте при аудите, что запрет установлен до срабатывания любого тега.
Часто задаваемые вопросы
Урок «Режим согласия и CMP» бесплатный?
Да — полный текст урока «Режим согласия и CMP» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Digital Marketing Academy, подпишись на CoddyKit PRO. Курс Digital Marketing Academy содержит 4 уроков всего.
Чему я научусь в уроке «Режим согласия и CMP»?
Учитывайте выбор пользователей Ты практикуешь Digital Marketing Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Digital Marketing Academy?
Предыдущий опыт не требуется. Digital Marketing Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Режим согласия и CMP»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Digital Marketing Academy?
Да. Каждый урок Digital Marketing Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Почему отслеживание перестало работать
- Серверная установка тегов
- Режим согласия и CMP
- Стратегия данных из первых рук