展开手册
关闭手册
广告通
域名
常见问题
数字门户
网站管理
营销管理
客户管理
安全中心
管理设置
常见问题FAQ
全球门户2022/2023
首页概况
营销渠道
数字门户智能客服系统
外贸营销云
多渠道电商
多渠道电商功能介绍手册
渠道
SSL证书
安全中心
跨境数据合规(GDPR)
GDPR跨境数据合规 用户帮助手册
一、 痛点分析 (为何需要此功能?)
在开展全球业务,特别是面向欧美市场时,企业面临的合规挑战日益严峻:
法律合规风险高:欧盟《通用数据保护条例》(GDPR)、英国UK GDPR、美国CCPA、中国PIPL等法规要求极其严格,违规将面临巨额罚款(如GDPR最高可达2000万欧元或全球年营业额4%)。
技术门槛复杂:单纯靠人工判断访客IP并手动配置Cookie和隐私政策不现实,且容易出错。需要区分“Opt-in(主动同意)”和“Opt-out(拒绝即停止)”等不同地区的法律模式。
业务数据流失:合规措施如果不完善,会导致Google Analytics等第三方广告和分析工具无法使用或数据不准确,影响广告投放效果和运营决策。
用户权利处理繁杂:需要响应欧盟用户的“数据主体权利请求(DSAR)”,处理用户删除或导出数据的申请。
二、 产品价值 (我们能为您做什么?)
本系统为您提供一站式、自动化的跨境隐私合规解决方案:
全球IP自动识别与策略匹配:依据用户访问IP智能判断地理位置,自动应用该地区特定的合规规则(如欧洲用Opt-in,美国用Opt-out),无需开发者手动配置复杂的逻辑代码。
精细化第三方脚本管理:支持Google Analytics、百度统计、自定义代码的批量拦截与加载,确保在用户同意前,不加载任何追踪脚本,符合欧盟“先同意后加载”的原则。
合规组件可视化构建:提供精美的Cookie弹窗、隐私政策/法律文件生成及多语言适配。基于GPT技术自动化翻译文案,降低对翻译人员的依赖。
Google GCM v2深度集成:无缝对接Google Consent Mode v2,确保在不违反GDPR的前提下,实现广告转化数据的建模范式,最大限度挽回广告投放的ROI。
全链路记录与响应:提供AES-256加密的日志保存(保存期限1年)和DSAR(数据主体权利申请)管理,自动满足GDPR第30条的记录义务和用户权益响应。
三、 使用说明 (基于当前操作路径)
前置条件:您需要具备“安全中心”的访问权限,并完成网站的绑定(如截图中的韩语 ko001.xuomall.cn)。
第一步:进入入口与概览 (图1)

操作:在顶部导航栏点击 【安全中心】 -> 左侧菜单选择 【跨境数据合规】。
说明:进入后首先看到“合规概览”页。点击 【切换网站】 选择您要管理的特定子域名。
核心操作:确认 【当前状态】 开关为打开状态(红色显示)。注意:界面提示“HTTP站点不支持此功能,默认不收集任何Cookie”,需确保您已配置HTTPS证书。
第二步:设定地区合规规则 (图2)

操作:点击顶部标签 【地区规则】。
说明:系统已根据IP自动预设了主流国家的规则。
欧盟(GDPR)与英国(UK GDPR):强制采用 Opt-in(用户明确点击同意才收集)。
美国(US):采用 Opt-out(默认收集,但有拒绝选择的权利)。
中国(PIPL):采用 Opt-in。
关键:勾选您打算服务的目标市场。系统将根据您勾选的地区,自动向访客展示对应的合规服务。
第三步:配置Cookie弹窗 (图3)

操作:点击顶部标签 【Cookie 弹窗】。
布局设置:选择弹窗的展示位置,如底部横幅、居中弹窗等。截图展示了居中布局。
个性化配置:点击调色板可修改弹窗的主题颜色(深色、浅色、自定义色彩)。支持手动修改标题(如“Cookie偏好设置与隐私声明”)和正文说明文案。支持多语言自动翻译后锁定。
预览:右侧提供 【实时预览】 功能,您可以随时查看配置后的弹窗在PC端的效果。
第四步:配置脚本拦截 (图4)

操作:点击顶部标签 【脚本拦截】。
预置来源管理:系统已识别并列出常用分析工具。
对于 Google Analytics:开启拦截开关后,访客未同意前将不加载该脚本。截图提示需同步启用“Google同意模式v2”。
对于 百度统计 和 手动添加的第三方代码:同样支持按需开启拦截。
自定义拦截:在下方“自定义拦截”框中,输入如 fbq, clarity 等代码片段关键词,点击【添加】即可实现自定义追踪代码的拦截。
第五步:生成法律文件 (图5)

操作:点击顶部标签 【法律文件】。
自动生成:系统默认开启了 隐私政策 和 Cookie政策 的开关。当用户点击Cookie弹窗时,即可直接跳转至对应页面。
表单合规:开启 【表单合规 - 隐私同意勾选框】。在截图可见,系统针对欧盟、英国、中国等地,强制要求勾选框为 “必须勾选才可提交”,满足GDPR/PIPL要求。美国建议使用“非强制”选项。
第六步:配置 Google Consent Mode v2 (图6)

操作:点击顶部标签 【谷歌同意模式】。
启用:打开顶部的启用开关。这是解决Google广告在欧盟面临数据缺失的关键步骤。
帮助说明:确保用户在谷歌广告已配置对应,若未配置可根据帮助文档进行配置内容。
第七步:查看项目进展与日志 (图7)

操作:点击顶部标签 【同意日志】。
用户数据主体申请 (DSAR):若用户通过您的隐私政策页面提交了“删除/导出数据”申请,此处会显示申请记录。您需在 30天内 处理完毕(符合GDPR要求)。
同意记录日志:
系统会自动记录用户每一次的弹窗同意行为,包括“全部类型”、“时间范围”等。
数据采用 AES-256 加密存储,保留期限为 1年,完全符合GDPR 第30条的记录义务。
支持按时间段检索,并提供 【导出PDF】 和 【导出CSV】 功能,方便审计或作为法律证据留存。
四、 注意事项 (合规运营必读)
HTTPS 协议强制要求:由图1提示可知,该功能依赖浏览器的安全特性,必须部署 HTTPS 证书。若使用HTTP,系统将默认不收集任何Cookie,导致网站功能异常。
地区规则不可混用:欧盟(GDPR) 和 英国(UK GDPR) 是 Opt-in 模式,而 美国(US) 是 Opt-out 模式。切勿将欧盟设为Opt-out,否则将面临法律诉讼。系统默认的自动匹配机制已经做好了隔离。
GCM v2 与 脚本拦截 的联动:图4中的黄色提示非常重要——“已拦截谷歌分析脚本,建议同步启用谷歌同意模式v2”。如果您不开启GCM v2,用户一旦拒绝,Google就无法获得任何模型补偿数据,导致您的广告转化率严重受损。
自定义代码注意:配置“自定义拦截”时,请准确输入JavaScript变量名或代码片段关键词。输入错误可能导致重要业务代码被错误拦截,或重要追踪代码未被拦截。
法律文件免责声明:图5顶部提示“本文件为默认文本,请根据公司实际情况修改…”,系统生成的文本仅提供框架,强烈建议交给公司法务或专业律师结合您具体的业务数据处理方式(如是否共享给第三方、是否有跨境数据传输)进行最终校核和定稿。
DSAR响应时限:图7警示需在30天内响应用户数据申请,请确保有流程机制(如客服或法务对接)及时处理后台的申请记录,以免超期违规。
五、 FAQ (常见问题解答)
Q1: 为什么我的网站访问者看不到Cookie弹窗?
A: 请检查:① 您的网站是否部署了HTTPS(HTTP不可用);② “合规概览”页面的【当前状态】开关是否打开;③ “Cookie弹窗”模块中是否保存了配置;④ 访问者的IP是否在您开启的“地区规则”列表内(如测试时访问者IP在亚洲,但您只开启了欧洲规则,则不会显示)。
Q2: 开启了脚本拦截,Google Analytics数据会掉吗?
A: 理论上会掉,因为用户没同意之前不加载。但这正是合规的要求。为了解决数据完整性问题,请务必配置 “谷歌同意模式 v2”。启用后,Google会利用AI模型根据同意用户的信号推算未同意用户的行为,最大程度挽回数据缺失,这是目前跨境主流做法。
Q3: 系统如何自动判别是“拒绝”还是“同意”?
A: 系统依据用户IP所属的地理位置。如果是欧盟IP,弹出的是“必须点击同意才能继续”的界面(Opt-in);如果是美国IP,弹出的是“您可以点击拒绝来停止追踪”的界面(Opt-out)。您无需手动干预。
Q4: 隐私政策里必须包含哪些内容?
A: 根据GDPR和PIPL要求,必须包含:数据处理方的身份、处理目的、存储期限、数据主体权利(查阅、更正、删除、撤回同意)、数据接收方(第三方),以及如何联系数据保护官(DPO)。系统提供的模板已包含上述条目,但具体信息需您自己填写。
Q5: 我导出的日志可以保存多久?
A: 系统默认保存 1年(图7有明确标注)。这个周期完全符合GDPR第30条关于处理活动记录的要求。如果您的企业有更长的审计周期需求,建议在1年到期前导出并线下存档。
Q6: 如果我的业务是美国和欧洲都在做,弹窗会冲突吗?
A: 不会。系统根据用户的实时IP进行判断。一个来自德国的用户看到的是欧洲规则弹窗,一个来自加州的用户看到的是美国规则弹窗。不同地区的数据彼此隔离,互不干扰。
有帮助
无帮助