# 用户隐私

> 在 Web Offerwall 中实现用户隐私功能以遵守全球数据保护法规。

## GDPR##gdpr

Tapjoy 基于用户同意机制实现 GDPR 合规。如果用户选择不同意，则 Tapjoy 将向该用户提供非兴趣导向内容。

## CCPA##ccpa

Tapjoy 提供了相关功能来帮助发行商遵守《加州消费者隐私法案》(CCPA)。

## 实现##implementation

`userConsent` 参数接受 `true`（用户同意）、`false`（用户不同意）或更详细的同意字符串。这条更详细的字符串是指 IAB 制定的“透明度和同意框架”中所述的同意字符串。

可选的 `userSubjectToGdpr` 标志接受布尔值，可设置为 `true`（如果用户受 GDPR 规则约束）或 `false`（如果用户不受 GDPR 规则约束）。仅当应用程序本身已判定 GDPR 是否适用于用户后，才需要调用此函数。如果未调用此函数，Tapjoy 会认为应用程序尚未进行此类判断，因此 Tapjoy 会自行判定 GDPR 适用性。

`ageRestrictedUser` 标志接受布尔值，可以是 `true` 或 `false`。此标志可用于了解 COPPA 合规性以及 GDPR 年龄合规性。此外，还可以通过此标志了解 Tapjoy 的广告追踪政策。

`usPrivacy` 标志接受字符串值，该值根据 IAB 的“美国隐私字符串格式”生成，并以枚举形式对字符串进行编码。

`1YNN`，其中 1 以字符串形式表示版本，Y = 是，N = 否，– = 不适用
请参阅 IAB 文档：[美国隐私字符串格式](https://github.com/InteractiveAdvertisingBureau/USPrivacy/blob/master/CCPA/US%20Privacy%20String.md)

以下示例显示了所有隐私标志的设置：

```javascript
Tapjoy('init', {
    userSubjectToGdpr: true,
    userConsent: true,
    ageRestrictedUser: true,
    usPrivacy: '1YNN',
});
```

```url
https://<DEEPLINK_URL>?gdpr=1&cgdpr=1&below_consent_age=1&us_privacy=1YNN
```

如需了解更多信息，请参阅[深度链接实现](../displaying-offerwall/deep-linking-implementation)。

## GDPR 常见问题解答##gdpr-faq

**If a user does not consent or withdraws existing consent, will the Offerwall SDK still send advertising identifiers to Tapjoy?:**是的。上面列出的函数专为基于兴趣的广告而设计，这些函数会将基于兴趣的广告的用户同意状态发送给 Tapjoy。因此，同意状态不会禁止 Offerwall SDK 在 SDK 初始化时或广告请求期间发送广告标识符。Tapjoy 的合规法律依据是“合法权益”。但是，发行商的合规法律依据以及他们对广告主标识符收集的要求可能与 Tapjoy 的不同。是否应初始化 Offerwall SDK，由应用程序根据自身的合规性需求决定。例如，如果应用程序收集广告标识符的合法依据是用户同意，那么在用户尚未同意的情况下，不应为这类用户初始化 Offerwall SDK。**If a user from a country that is not covered by GDPR does not consent or withdraws consent, would Tapjoy limit advertising to non-interest-based ads for such a user?:**Offerwall SDK 可灵活处理不同类型的应用程序，包括无法使用应用内方法来判定用户是否受 GDPR 约束的应用程序。
因此，如果应用程序不进行此类判断，例如，未调用 subjectToGDPR 函数，则会由 Tapjoy 服务器判定用户是否受 GDPR 约束。然后，Tapjoy 仅在广告请求被其判定来自受 GDPR 约束的用户时，才会遵循用户的同意偏好设置。如果希望让所有国家/地区的用户都能够像受 GDPR 约束一样撤回同意，可以通过为所有未同意的用户调用 subjectToGDPR 方法并传入 TRUE 值来实现。在这种情况下，Tapjoy 的服务器将依据 subjectToGDPR 方法调用中指定的内容执行，而不会自行判定用户是否受 GDPR 约束。发行商也可联系 [support@tapjoy.com](mailto:support@tapjoy.com)，请求 Tapjoy 遵循其应用程序内所有用户的同意偏好设置，无论这些用户是否受 GDPR 约束。
