许多cookie同意服务--例如SecurePrivacy、CookieBot和CookiePro --都允许“跨域”同意,其中同意在一个域上使用cookie也意味着在其他特定域上表示同意。这意味着,在您同意使用例如example.org之后,就不会在app.example.org上显示cookie同意对话框。
这些服务不涉及此功能的法律方面,所以我想知道这样做是否真的符合GDPR?那CCPA呢?
我知道任何答案或意见都不是法律意见,我不会接受这些意见。我只是要求对这种方法的有效性提出一些理由或评论。
发布于 2023-05-26 06:05:49
只要你能遵守欧盟的探地雷达,它是有效的。您可能需要动态生成cookie横幅同意的某些内容(即:域名)。您的域名example.org和子域app.example.org引用相同的根域名,您也可以引用*.example.org。从技术角度看,您是如何兼容的并不重要。请记住,您需要遵守欧盟GDPR和ePrivacy指令。进一步阅读:https://gdpr.eu/cookies/
您不能期望在这里的网站管理员StackExchange的法律咨询。在这里你会找到技术帮助。你可以试着在https://law.stackexchange.com/上寻求法律建议。此外,GDPR可在欧盟和英国,而CCPA是相关的加利福尼亚州。您可以尝试将问题分开,并在标题中突出国家特定的法规。这可以帮助你更快地得到答案。
https://webmasters.stackexchange.com/questions/132724
复制相似问题