---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.3
alternate:
  - https://yandex.com/dev/rtb/doc/ru/ssp/privacy-policy.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com/dev/rtb/doc/ru/llms.txt

# Политика конфиденциальности

В стандарте [OpenRTB 2.6](https://iabtechlab.com/wp-content/uploads/2022/04/OpenRTB-2-6_FINAL.pdf), разработанном IAB Tech Lab, политики конфиденциальности реализуются через передачу специальных сигналов в объектах запроса на ставку. Основная цель — дать пользователю контроль над своими данными и обеспечить соблюдение законов GDPR (Европа) и CCPA/CPRA (США).

### Ключевые механизмы, которые используются для обеспечения приватности:

**Объекты Device и Regs (Regulations)**

 
:   Главный узел, в котором указывается, какие именно законы применяются к текущему запросу:
    - `regs.gdpr` — флаг (0 или 1), указывающий, подпадает ли транзакция под действие европейского регламента.
    - `regs.coppa` — флаг, ограничивающий сбор данных о детях (Children's Online Privacy Protection Act).
    - `device.lmt` — флаг Limited Ad Tracking, запрет на отслеживание пользователей между приложениями. Отключает доступ к IFA (IDFA/GAID/AAID/OAID). При наличии флага `device.lmt` допускается использование IFV, Appsetid, DUID, UUID.
    - `device.dnt` — флаг Do not track, запрещает использование сторонних cookie-файлов (3rd party) для отслеживания пользователей между сайтами. При этом разрешено использовать собственные файлы (1st party) cookie. Также допускается применение следующих идентификаторов — IFV, Appsetid, DUID и UUID.

**TCF и GPP (передача согласия)**

 
:   IAB использует специальные строки (consent strings), которые упаковывают все разрешения пользователя:
    - TCF (Transparency and Consent Framework) — в поле `user.ext.consent` передается зашифрованная строка, которая говорит рекламным системам, разрешил ли пользователь профилирование, использование геолокации и т.д.
    - GPP (Global Privacy Platform) — в OpenRTB 2.6 это приоритетный стандарт. Поля `regs.gpp` и `regs.gpp_sid` позволяют передавать настройки приватности для множества регионов сразу в одном объекте.

**Ограничение передачи данных (Data Minimization)**

 
:   Стандарт поощряет и технически позволяет скрывать чувствительную информацию:
    - IP-адреса — часто передаются в усеченном виде (IPv4 с маскировкой последнего октета).
    - User Agent — в версии 2.6 активно внедряются User-Agent Client Hints (UA-CH), чтобы заменить старую строку User-Agent, которая позволяла слишком точно идентифицировать устройство («фингерпринтинг»).
    - Геолокация — координаты могут округляться до определенного знака после запятой, чтобы скрыть точное местоположение пользователя.

**Обработка сигналов «Do Not Sell» (US Privacy)**

 
:   Для американского рынка используется строка `us_privacy` в объекте `regs`. Она сообщает всем участникам цепочки (DSP, SSP), запретил ли пользователь продажу своих личных данных согласно CCPA.

**Идентификаторы (User IDs)**

 
:   OpenRTB 2.6 поддерживает работу с альтернативными ID (Universal IDs), такими как UID2 или ID5, через массив `user.ext.eids`. Это позволяет рекламным системам узнавать пользователя без использования сторонних cookie (3rd-party cookies), основываясь на хешированных и защищенных данных, если на то есть согласие.

