【问题标题】:How to delete third-party domain cookies from GDPR-compliant website?如何从符合 GDPR 的网站中删除第三方域 cookie?
【发布时间】:2019-03-17 10:54:15
【问题描述】:

在使用可以创建自己的 cookie(Google Analytics、HotJar、Facebook 等)的脚本的网站上工作时,我注意到他们在我网站的域以及他们自己的域中创建 cookie。为了使网站符合 GDPR,如果权限随时被撤销,则必须删除这些 cookie,但 Javascript 的“document.cookie”和服务器的“Request.Cookies”只返回在我的域中设置的 cookie。

Example in link,如何删除 localhost 文件夹外的 cookie?

编辑 1[14:03 2018/10/12]:为了澄清情况,我使用 cookie 来存储用户的同意,并根据其值(或不存在)运行被视为不存在的脚本- 必要的(例如谷歌分析)或删除所有非必要的 cookie。 问题是我无法删除其中一些脚本创建的具有不同域的任何 cookie,如上面链接的图片所示。

【问题讨论】:

  • Google 表示 ga 符合 GDPR。在用户同意后启动第三方服务会不会更容易..?
  • @Teemu 这就是我已经在做的事情。当用户进入网站时,它会搜索同意 cookie,并且仅在用户同意后运行标识为分析等的脚本。如果同意 cookie 不存在或具有拒绝的同意值,我还将删除所有非必要的 cookie。问题是在其他域中也设置了许多 cookie,这些 cookie 在创建后我无法删除。

标签: javascript asp.net cookies browser webforms


【解决方案1】:

您不能删除 3rd 方 cookie cookie,但您应该能够禁用使用它们的脚本。基本上你将 ga/hotjar 脚本设置为 type="text/plain" 例如

<script type="text/plain">
// some execution script
</script>

这会停止执行 js。如果用户接受这些条款,您可以通过执行这些脚本再次重新启用它。

或者你可以尝试一些 js lib 来为你做这件事:https://github.com/nicholasruggeri/cookies-enabler

希望对你有帮助:)

【讨论】:

  • 我正在使用 Insites 的 Cookie 同意来验证用户的同意。如果用户允许 cookie,我会运行脚本(每次加载页面时都会验证)。如果用户改变主意(通过删除同意 cookie 或单击撤销按钮),我会删除 cookie。那么,既然我无法删除在其他域中设置的现有 cookie,那么就不可能制作一个使用第三方功能的符合 GDPR 的网站吗?
  • cookie 本身并不重要,因为它用于识别用户。重要的是什么使用 cookie。 cookie 随第 3 方的请求一起发送。没有脚本逻辑的cookie没有价值。由于缺乏这样做的逻辑,第 3 方没有跟踪任何内容(因此它应该是合规的)。因此,如果您只是使用 cookie 为当前用户和新用户禁用脚本,则您事先询问并根据用户操作再次允许/禁用第 3 方脚本。只有当脚本允许为新用户工作时,才会为用户创建 cookie。
猜你喜欢
  • 1970-01-01
  • 2020-06-22
  • 2019-10-06
  • 2018-10-06
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-09-18
  • 2020-09-08
相关资源
最近更新 更多