---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.3
alternate:
  - https://yandex.com/dev/rtb/doc/ru/ssp/ccpa.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com/dev/rtb/doc/ru/llms.txt

# US Privacy CCPA

US Privacy или CCPA (California Consumer Privacy Act) — это механизм, предназначенный для соблюдения законов о конфиденциальности данных в США, первоначально в Калифорнии, но позже расширенный через Global Privacy Platform.

В отличие от европейского GDPR, который основан на модели Opt-in (ничего нельзя делать без согласия), US Privacy основан на модели Opt-out — данные собирать можно, пока пользователь прямо не запретил их «продажу» или «передачу» (Do Not Sell My Personal Information).

### Для чего это используется

Основная цель — передать по всей цепочке (от сайта/приложения до рекламной биржи и покупателя) сигнал о том, что:
- имел ли пользователь возможность отказаться от продажи данных;
- воспользовался ли он этим правом (сделал ли Opt-out);
- согласился ли посредник соблюдать условия «сервисного провайдера» (не использовать данные для своих целей).

### Как работает cтрока US Privacy (CCPA String)

IAB определил компактный формат строки из четырех символов (например, `1YNN`), где каждый символ по порядку:
1) Версия, как правило `1`.
2) Уведомление (Explicit Notice) — был ли пользователь уведомлен (`Y` — да, `N` — нет).
3) Opt-out — отказался ли пользователь от продажи данных (`Y` — да, отказался, `N` — нет).
4) LSPA — согласен ли рекламодатель работать в рамках согласия IAB Limited Service Provider Agreement (`Y` — да, `N` — нет).

### Примеры

Данные передаются в `Bid Request` в объекте `regs.ext`.

В данном примере показано, что пользователь из Калифорнии отказался от продажи своих данных (`1YYN`).

``` json
{
  "id": "req_us_999",
  "imp": [{
    "id": "1",
    "banner": { "w": 300, "h": 250 }
  }],
  "regs": {
    "ext": {
      "us_privacy": "1YYN"
    }
  },
  "device": {
    "geo": { "region": "CA" }
  }
}
```

### Переход на GPP (Global Privacy Platform)

OpenRTB 2.6 активно внедряет объект GPP, который заменяет старое поле `us_privacy`. Это более современный способ передачи данных для разных штатов (Вирджиния, Колорадо и т.д.).

``` json
{
  "regs": {
    "gpp": "DBABMA~CPQ7F6APQ7F6AAGABCENAJ-AAAAp77",
    "gpp_sid": [2, 6]
  }
}
```

Где:
- `gpp` — универсальная строка согласия;
- `gpp_sid` — идентификаторы секций (например, `2` — это TCF для Европы, `6` — это US Privacy для Калифорнии).

Yandex DSP поддерживает сигналы US Privacy (CCPA) и GPP.

