ნიდერლანდებში ვებსაიტებს მკაცრი წესები აქვთ ქუქი-ფაილების გამოყენების, ვიზიტორების თვალყურის დევნებისა და ონლაინ რეკლამების ჩვენების შესახებ. ნიდერლანდების მონაცემთა დაცვის ორგანო ამჟამად ყოველწლიურად დაახლოებით 10 000 ვებსაიტს აკვირდება და გეგმავს ყოველწლიურად 500 ორგანიზაციის გაფრთხილებას ამ წესების დარღვევის გამო.
ბოლო დროს დაკისრებული 600 000 და 40 000 ევროს ოდენობის ჯარიმები იმაზე მიუთითებს, რომ აღსრულება სერიოზული გახდა.

თქვენს ვებსაიტზე თვალთვალის ქუქი-ფაილების განთავსებამდე უნდა მიიღოთ სათანადო თანხმობა და თქვენი ქუქი-ფაილების ბანერზე არ უნდა იყოს გამოყენებული წინასწარ მონიშნული უჯრები, ფარული უარყოფის ღილაკები ან სხვა შეცდომაში შემყვანი დიზაინი. წესები ორივე მხრიდან მოდის GDPR და ელექტრონული კონფიდენციალურობის დირექტივა, რომლებიც ერთად მუშაობენ მომხმარებლის კონფიდენციალურობის დასაცავად.
თუ პერსონალურ მონაცემებს ქუქი-ფაილების საშუალებით ამუშავებთ, თქვენს ვებსაიტზე ორივე კანონი ვრცელდება.
ეს სახელმძღვანელო განმარტავს, თუ რა ტიპის ქუქი-ფაილებს სჭირდებათ თანხმობა, როგორ დავაყენოთ თავსებადი ქუქი-ფაილების ბანერები და რა უნდა გააკეთოთ ანალიტიკისა და რეკლამირებისთვის. თქვენ შეიტყობთ... ჰოლანდიის კონფიდენციალურობის შესახებ კანონი მოთხოვნები, მომხმარებლის თანხმობის სწორად მართვის წესი და როგორ ავიცილოთ თავიდან გავრცელებული შეცდომები, რომლებიც გაფრთხილებებსა და ჯარიმებს იწვევს.
ქუქი-ფაილების და მათი ტიპების გაგება

ქუქი-ფაილები არის პატარა ტექსტური ფაილები, რომლებსაც ვებსაიტები ინახავს თქვენს მოწყობილობაზე თქვენი ვებ ბრაუზერის საშუალებით. ისინი მოიცავს როგორც ვებსაიტის ძირითადი ფუნქციებისთვის საჭირო აუცილებელ ფაილებს, ასევე თვალთვალის ინსტრუმენტებს, რომლებიც აკონტროლებენ თქვენს ქცევას მრავალ საიტზე.
რა არის ქუქი-ფაილები და ონლაინ იდენტიფიკატორები?
ვებსაიტზე თქვენი ვებ-ბრაუზერის მიერ ქუქი-ფაილების დამუშავება და შენახვა ხდება ვებსაიტის მონახულებისას. თითოეული ქუქი-ფაილი შეიცავს მონაცემებს, რომლებიც ვებსაიტებს ეხმარება თქვენი მოწყობილობის ამოცნობასა და თქვენი ვიზიტის შესახებ ინფორმაციის დამახსოვრებაში.
როგორც ონლაინ იდენტიფიკატორები, ქუქი-ფაილებს შეუძლიათ შეინახონ საკმარისი მონაცემები თქვენი, როგორც ინდივიდის, პოტენციურად იდენტიფიცირებისთვის. მათ შეუძლიათ თვალყური ადევნონ, თუ რომელ გვერდებს სტუმრობთ, რომელ ბმულებზე აწკაპუნებთ, თქვენს პარამეტრებს და თქვენს მდებარეობას.
ქუქი-ფაილების იდენტიფიკატორები სხვა მონაცემებთან ერთად, როგორიცაა ინტერნეტ პროტოკოლის მისამართები, მოქმედებენ თქვენი ონლაინ აქტივობის პროფილების შესაქმნელად. GDPR-ის თანახმად, ქუქი-ფაილები პერსონალურ მონაცემებად კვალიფიცირდება, როდესაც ისინი მომხმარებლების იდენტიფიცირებისთვის გამოიყენება.
ეს ნიშნავს, რომ ვებსაიტებმა მკაცრად უნდა დაიცვან მონაცემთა დაცვა წესები მათი გამოყენებისას. რეგულაციაში კონკრეტულად არის აღნიშნული, რომ ქუქი-ფაილების იდენტიფიკატორებს შეუძლიათ დატოვონ კვალი, რაც ხელს უწყობს პროფილების შექმნას და პირების იდენტიფიცირებას.
ხანგრძლივობა და შენახვა: სესიური vs. მუდმივი ქუქი-ფაილები
სესიის ქუქიები ეს არის დროებითი ფაილები, რომელთა მოქმედების ვადა იწურება ბრაუზერის დახურვისას. ისინი ვებსაიტებს ეხმარებიან დაიმახსოვრონ თქვენი ქმედებები ერთი დათვალიერების სესიის დროს, მაგალითად, თქვენს სავაჭრო კალათაში არსებული ნივთები.
მუდმივი ნაჭდევები თქვენს მოწყობილობაზე დარჩება მანამ, სანამ არ წაშლით მათ ან სანამ მათი ვადის გასვლის თარიღი არ მიაღწევს. ამ ქუქი-ფაილებს კოდში ჩაწერილი აქვთ კონკრეტული ვადის გასვლის თარიღები.
ელექტრონული კონფიდენციალურობის დირექტივაში ნათქვამია, რომ ისინი არ უნდა მუშაობდნენ 12 თვეზე მეტხანს, თუმცა ზოგიერთი მათგანი შეიძლება თქვენს მოწყობილობაზე უფრო დიდხანს დარჩეს, თუ მათ ხელით არ წაშლით. მუდმივი ქუქი-ფაილები ვებსაიტებს საშუალებას აძლევს, დაიმახსოვრონ თქვენი პრეფერენციები მრავალი ვიზიტის შემდეგ.
ისინი ინახავენ ინფორმაციას, როგორიცაა თქვენი ენის პარამეტრები, შესვლის დეტალები და საიტის პარამეტრები.
პირველი და მესამე მხარის ქუქი-ფაილები
პირველი მხარის ქუქი-ფაილები თქვენს მოწყობილობაზე განთავსებულია თქვენს მიერ მონახულებული ვებსაიტის მიერ. ვებსაიტის მფლობელი აკონტროლებს ამ ქუქი-ფაილებს და იყენებს მათ საიტზე თქვენი გამოცდილების გასაუმჯობესებლად.
მესამე მხარის ნაჭდევები განთავსებულია გარე მხარეების, როგორიცაა რეკლამის განმთავსებლები ან ანალიტიკური სერვისები, და არა იმ ვებსაიტის მიერ, რომელსაც სტუმრობთ. ეს ქუქი-ფაილები აკონტროლებს თქვენს აქტივობას მრავალ ვებსაიტზე, რათა შექმნას თქვენი ინტერესებისა და ქცევის დეტალური პროფილები.
მესამე მხარის ქუქი-ფაილები კონფიდენციალურობის უფრო დიდ რისკებს წარმოადგენს, რადგან მათ შეუძლიათ თქვენი ონლაინ ჩვევების შესახებ მონაცემების მნიშვნელოვანი რაოდენობის შეგროვება. ერთი მესამე მხარის ქუქი-ფაილიდან მონაცემებზე წვდომა შეიძლება რამდენიმე ორგანიზაციას ჰქონდეს.
GDPR-ის ძალაში შესვლის შემდეგ, მესამე მხარის ქუქი-ფაილების გამოყენება შემცირდა.
აუცილებელი და არაარსებითი ქუქი-ფაილების შედარება
მკაცრად აუცილებელია cookies (ასევე ცნობილია, როგორც აუცილებელი ქუქი-ფაილები) საჭიროა ვებსაიტის ძირითადი ფუნქციებისთვის. ისინი უზრუნველყოფენ ისეთ ძირითად ფუნქციებს, როგორიცაა დაცული ზონები, სავაჭრო კალათები და გვერდის ნავიგაცია.
ამ ქუქი-ფაილებზე თანხმობის მიცემა საჭირო არ არის, თუმცა ვებსაიტებმა უნდა ახსნან, თუ რას აკეთებენ ისინი და რატომ არიან ისინი აუცილებელი.
არასაჭირო ქუქი-ფაილები მოიცავს რამდენიმე კატეგორიას:
- პარამეტრების ქუქი-ფაილები დაიმახსოვრეთ თქვენი არჩევანი, როგორიცაა ენა, რეგიონი და შესვლის მონაცემები
- სტატისტიკის ქუქი-ფაილები ვებსაიტის მუშაობის გასაუმჯობესებლად ანონიმური მონაცემების შეგროვება იმის შესახებ, თუ როგორ იყენებთ ვებსაიტს
- მარკეტინგული ქუქიები თვალყური ადევნეთ თქვენს ონლაინ აქტივობას მიზნობრივი რეკლამის განსათავსებლად
ვებსაიტის მიერ არასაჭირო ქუქი-ფაილების გამოყენებამდე, თქვენ უნდა მისცეთ ცალსახა თანხმობა. მარკეტინგული ქუქი-ფაილების გამოყენებით, შესაძლებელია თქვენი ინფორმაციის გაზიარება რეკლამის განმთავსებლებთან და სხვა ორგანიზაციებთან.
ეს, როგორც წესი, მუდმივი და მესამე მხარის ქუქი-ფაილებია, რომლებიც თქვენი ონლაინ ქცევის დეტალურ პროფილებს ქმნიან.
GDPR, ელექტრონული კონფიდენციალურობის დირექტივა და ნიდერლანდების კანონმდებლობა

ნიდერლანდებში ვებსაიტის ოპერატორებმა უნდა დაიცვან მონაცემთა კონფიდენციალურობის რეგულაციების მრავალი ფენა, რომლებიც არეგულირებს მომხმარებლის მონაცემების შეგროვებასა და დამუშავებას ქუქი-ფაილებისა და თვალთვალის ტექნოლოგიების საშუალებით. მონაცემთა დაცვის ზოგადი რეგულაცია (GDPR) მუშაობს ელექტრონული კონფიდენციალურობის დირექტივასთან და ნიდერლანდების ეროვნულ კანონმდებლობასთან ერთად, რათა შეიქმნას ონლაინ კონფიდენციალურობის დაცვის ყოვლისმომცველი ჩარჩო.
ევროპული და ჰოლანდიური მონაცემთა კონფიდენციალურობის კანონები
GDPR არის მთავარი მონაცემთა დაცვის რეგულაცია რომელიც ვრცელდება ევროკავშირის ყველა წევრ სახელმწიფოზე, მათ შორის ნიდერლანდებზე. ის ძალაში შევიდა 2018 წლის 25 მაისს და პირდაპირ გამოიყენება ეროვნულ დონეზე განხორციელების საჭიროების გარეშე.
ელექტრონული კონფიდენციალურობის დირექტივა, რომელსაც ხშირად „ქუქი-ფაილებს“ უწოდებენ კანონი„„ კონკრეტულად ელექტრონული კომუნიკაციებისა და თვალთვალის ტექნოლოგიებს ეხება. GDPR-ისგან განსხვავებით, ეს დირექტივა ევროკავშირის ქვეყნებს ავალდებულებდა, რომ ის ეროვნულ სამართალი.
ნიდერლანდებმა ეს წესები ტელეკომუნიკაციების შესახებ კანონის მეშვეობით დანერგეს (ტელეკომუნიკაციური ქსელიროდესაც ეს კანონები ერთმანეთს ეწინააღმდეგება, ელექტრონული კომუნიკაციებისა და ქუქი-ფაილების საკითხებში ელექტრონული კონფიდენციალურობის დირექტივას უპირატესობა ენიჭება GDPR-თან შედარებით.
ელექტრონული კონფიდენციალურობის დირექტივა მრავალი თვალსაზრისით უფრო მკაცრია, განსაკუთრებით ქუქი-ფაილებთან დაკავშირებული თანხმობის მოთხოვნების კუთხით. თქვენ ვალდებული ხართ დაიცვათ ორივე რეგულაცია, თუ მართავთ ვებსაიტს, რომელიც მიზნად ისახავს მომხმარებლებისთვის ნიდერლანდებში ან უფრო ფართო ევროპის ეკონომიკურ ზონაში (EEA).
ელექტრონული კონფიდენციალურობის რეგულაცია, რომელიც საბოლოოდ დირექტივას ჩაანაცვლებს, გადაიდო, თუმცა მოსალოდნელია, რომ თანამედროვე თვალთვალის ტექნოლოგიებისთვის განახლებულ წესებს შემოიღებს.
Autoriteit Persoonsgegevens (AP) როლი
ნიდერლანდების მონაცემთა დაცვის ორგანო (AP) არის ნიდერლანდების მონაცემთა დაცვის ორგანო, რომელიც პასუხისმგებელია როგორც GDPR-ის, ასევე ელექტრონული კონფიდენციალურობის წესების აღსრულებაზე ნიდერლანდებში. AP-ს აქვს საჩივრების გამოძიების, აუდიტის ჩატარების და შეუსრულებლობისთვის ჯარიმების დაკისრების უფლებამოსილება.
GDPR-ის სერიოზული დარღვევებისთვის, AP-ს შეუძლია დააკისროს 20 მილიონ ევრომდე ან თქვენი წლიური ბრუნვის 4%-მდე ჯარიმა (რომელიც უფრო მაღალია). ნიდერლანდების ქუქი-ფაილების შესახებ კანონის დარღვევისთვის, AP-ს შეუძლია დააკისროს 900 000 ევრომდე ან წლიური ბრუნვის 10%-მდე ჯარიმა.
AP აქვეყნებს სახელმძღვანელო დოკუმენტებსა და გადაწყვეტილებებს, რომლებიც განმარტავს, თუ როგორ უნდა განმარტოთ კონფიდენციალურობის შესახებ კანონები ნიდერლანდების კონტექსტში. თქვენ შეგიძლიათ AP-ს შეატყობინოთ სავარაუდო დარღვევების შესახებ, ხოლო მომხმარებლებს შეუძლიათ საჩივრების შეტანა, თუ თვლიან, რომ თქვენ მათი მონაცემები არასწორად დაამუშავეთ.
ქუქი-ფაილებისთვის GDPR-ის ძირითადი მოთხოვნები
თქვენ უნდა მიიღოთ მოქმედი თანხმობა მომხმარებლების მოწყობილობებზე არაარსებითი ქუქი-ფაილების განთავსებამდე. თანხმობა უნდა იყოს თავისუფლად მოცემული, კონკრეტული, ინფორმირებული და ცალსახა.
ეს ნიშნავს, რომ წინასწარ მონიშნული უჯრები და ნაგულისხმევი თანხმობა დათვალიერების გაგრძელებით არ აკმაყოფილებს GDPR სტანდარტებს.
მკაცრად აუცილებელია cookies თანხმობის მოთხოვნებისგან თავისუფლდებიან. ესენია ქუქი-ფაილები, რომლებიც აუცილებელია:
- მომხმარებლის ავთენტიფიკაციის შენარჩუნება
- სავაჭრო კალათის შიგთავსის დამახსოვრება
- ვებსაიტის უსაფრთხოების უზრუნველყოფა
- სერვერებს შორის დატვირთვის დაბალანსება
თანხმობის მიღებამდე თქვენ უნდა მოგვაწოდოთ მკაფიო ინფორმაცია თითოეული ქუქი-ფაილის დანიშნულების, ხანგრძლივობისა და მონაცემთა დამმუშავებლების შესახებ. ეს ინფორმაცია უნდა იყოს მარტივი ენით, რომელიც საშუალო მომხმარებლისთვის გასაგები იქნება.
მომხმარებლებს უნდა შეეძლოთ თანხმობის გაუქმება ისევე მარტივად, როგორც მათ ის გასცეს. თქვენ არ შეგიძლიათ უარი თქვათ თქვენს ვებსაიტზე წვდომაზე მხოლოდ იმიტომ, რომ ვინმე უარს ამბობს არასაჭირო ქუქი-ფაილების გამოყენებაზე.
თქვენ ასევე უნდა დააფიქსიროთ და შეინახოთ მიღებული ყველა თანხმობის ჩანაწერები.
თანხმობის მიღება და მართვა
GDPR-ის წესების თანახმად, ნიდერლანდებში მოქმედმა ვებსაიტებმა მომხმარებლის მოწყობილობაზე არასაჭირო ქუქი-ფაილების განთავსებამდე უნდა მიიღონ ვალიდური თანხმობა. ეს მოითხოვს ქუქი-ფაილების გამოყენების შესახებ მკაფიო კომუნიკაციას, მომხმარებლისთვის მოსახერხებელ თანხმობის ინტერფეისებს, თანხმობის არჩევანის სათანადო დოკუმენტაციას და მომხმარებლებისთვის სასურველი პარამეტრების ნებისმიერ დროს შეცვლის შესაძლებლობას.
GDPR-ის შესაბამისად მოქმედი თანხმობა
GDPR-ის მე-7 მუხლი აწესებს მკაცრ მოთხოვნებს იმის შესახებ, თუ რა ითვლება ვალიდურ თანხმობად. თქვენი თანხმობა უნდა იყოს თავისუფლად მოცემული, კონკრეტული, ინფორმირებული და ცალსახა.
ეს ნიშნავს, რომ მომხმარებლებმა არჩევანის გაკეთებამდე ზუსტად უნდა გაიგონ, რაზე თანხმობას აცხადებენ. თავისუფლად მიცემული თანხმობა ნიშნავს, რომ მომხმარებლებს შეუძლიათ უარი თქვან თქვენი ვებსაიტის ძირითად ფუნქციებზე წვდომის დაკარგვის გარეშე.
თქვენ არ შეგიძლიათ აიძულოთ ადამიანები, მიიღონ ქუქი-ფაილები მხოლოდ თქვენი კონტენტის სანახავად. წინასწარ მონიშნული ველები არ ითვლება ვალიდურ თანხმობად, რადგან მომხმარებლებმა თანხმობის მისაცემად აქტიური ნაბიჯი უნდა გადადგან.
თქვენი თანხმობის მოთხოვნა უნდა იყოს მარტივი ენით, რომელიც ყველასთვის გასაგები იქნება. მოერიდეთ იურიდიულ ჟარგონს ან ტექნიკურ ტერმინებს, რომლებმაც შეიძლება დააბნიოს ვიზიტორები.
თქვენ უნდა აცნობოთ მომხმარებლებს, თუ რა ტიპის ქუქი-ფაილებს იყენებთ, რა მონაცემებს აგროვებთ და როგორ იყენებთ ამ ინფორმაციას. თქვენ უნდა შეინახოთ თანხმობის ყველა ქმედების დეტალური ჩანაწერები.
ეს მოიცავს ვინ მისცა თანხმობა, როდის მისცა, რა ინფორმაცია მიიღო და რომელი კონკრეტული ქუქი-ფაილები მიიღო ან უარყო.
თანხმობის ბანერები და მომხმარებლის გამოცდილება
თქვენი ქუქი-ფაილების თანხმობა ბანერი ვიზიტორებისგან ნებართვის მოთხოვნის ძირითად ინსტრუმენტს წარმოადგენს. ბანერი თვალსაჩინო უნდა იყოს, როდესაც ვინმე პირველად შემოდის თქვენს ვებსაიტზე, მაგრამ მან საიტზე წვდომა მთლიანად არ უნდა დაბლოკოს.
დიზაინს მნიშვნელობა აქვს როგორც შესაბამისობისთვის, ასევე კონვერტაციის მაჩვენებლისთვის. თქვენი „მიღების“ და „უარყოფის“ ღილაკები თანაბრად თვალსაჩინო უნდა იყოს.
უარყოფის ღილაკის დაპატარავება, მისი დამალვა ან მანიპულაციური დიზაინის ნიმუშების გამოყენება არღვევს GDPR-ის წესებს და ამცირებს მომხმარებლის ნდობას. უზრუნველყოფილია დეტალური თანხმობის ვარიანტები, რომლებიც მომხმარებლებს საშუალებას აძლევს აირჩიონ ქუქი-ფაილების სხვადასხვა კატეგორიიდან ერთ-ერთი.
შესაძლოა, ვინმემ მიიღოს აუცილებელი და ანალიტიკური ქუქი-ფაილები, მაგრამ უარი თქვას სარეკლამო ტრეკერებზე. ყველა ნაგულისხმევი პარამეტრი უნდა იყოს ცარიელი ან დაყენებული უარის თქმაზე.
თქვენი ბანერები უნდა შეიცავდეს პირდაპირ ბმულს თქვენი დეტალური ქუქი-ფაილების პოლიტიკისკენ. ენა უნდა იყოს მარტივი და ლაკონური.
შესაძლებლობის შემთხვევაში, ბანერი მომხმარებლისთვის სასურველ ენაზე განათავსეთ.
თანხმობის მართვის პლატფორმები (CMP)
თანხმობის მართვის პლატფორმა ავტომატიზირებს ქუქი-ფაილების მიღებისა და ჩაწერის პროცესს. ეს ინსტრუმენტები სკანირებენ თქვენს ვებსაიტს ქუქი-ფაილების აღმოსაჩენად, ბლოკავენ არაარსებით ფაილებს თანხმობის მიცემამდე და მართავენ მომხმარებლის პარამეტრებს მთელ საიტზე.
CMP-ები GDPR-ის ქუქი-ფაილების თანხმობის მართვის ტექნიკურ სირთულეებს უმკლავდებიან. ისინი ავტომატურად ხელს უშლიან თვალთვალის სკრიპტების გააქტიურებას მომხმარებლების მიერ არჩევანის გაკეთებამდე.
ისინი ასევე აახლებენ ქუქი-ფაილების სიებს თქვენი ვებსაიტის ცვლილებების შესაბამისად, რაც უზრუნველყოფს, რომ ყოველთვის მოითხოვოთ თანხმობა ახალი ტრეკერებისთვის. პლატფორმების უმეტესობა მოიცავს გეოლოკაციის ფუნქციებს, რომლებიც ცვლის თანხმობის მოთხოვნებს თქვენი ვიზიტორების მდებარეობის მიხედვით.
ისინი ინახავენ თითოეული თანხმობის ქმედების დროის ნიშნულის მქონე ჩანაწერებს, მათ შორის მოწყობილობის ინფორმაციას, ბრაუზერის ტიპს და არჩეულ კონკრეტულ ქუქი-ფაილების პარამეტრებს. ხარისხიანი CMP-ები გთავაზობთ პერსონალიზაციის ვარიანტებს, რათა თქვენი თანხმობის ბანერი შეესაბამებოდეს თქვენს ბრენდს.
ისინი ასევე გაწვდიან ანალიტიკას თქვენი თანხმობის მაჩვენებლების შესახებ, რაც დაგეხმარებათ თანხმობის სტრატეგიის ოპტიმიზაციაში შესაბამისობის შენარჩუნებით.
თანხმობის შეცვლა და გაუქმება
მომხმარებლებს უნდა შეეძლოთ თანხმობის გაუქმება ან ქუქი-ფაილების პარამეტრების შეცვლა ისევე მარტივად, როგორც მათ ეს გასცეს. GDPR-ის მე-7 მუხლი ცალსახად აცხადებს, რომ თანხმობის გაუქმება ისეთივე მარტივი უნდა იყოს, როგორც მისი მიცემა.
თქვენს ვებსაიტზე თვალსაჩინო ადგილას განათავსეთ ქუქი-ფაილების პარამეტრების მუდმივი ბმული. ბევრი საიტი იყენებს პატარა ბანერს თითოეული გვერდის ბოლოში ან ხატულას, რომელიც ხელმისაწვდომი რჩება მომხმარებლების დათვალიერების დროს.
როდესაც ვინმე ამ ბმულს დააწკაპუნებს, მას დაუყოვნებლივ უნდა ნახოს თავისი მიმდინარე ქუქი-ფაილების პარამეტრები. თქვენი CMP-ის მიერ თანხმობის ცვლილებების დაუყოვნებლივ დამუშავებას საჭიროებს.
თუ მომხმარებელი გააუქმებს სარეკლამო ქუქი-ფაილების გამოყენებაზე თანხმობას, ამ ტრეკერებმა დაუყოვნებლივ უნდა შეწყვიტონ მონაცემების შეგროვება. ეს ცვლილებები დააფიქსირეთ იმავე დონის დეტალებით, რაც გამოიყენეთ საწყისი თანხმობის დროს.
არ არის საჭირო იმის კითხვა, თუ რატომ სურს ვინმეს თავისი პრეფერენციების შეცვლა. პროცესი მინიმალურ ძალისხმევას და ახსნა-განმარტების გარეშე უნდა მოითხოვდეს.
შეინახეთ განახლებული პარამეტრები, რათა ისინი თქვენს ვებსაიტზე მომავალი ვიზიტების დროსაც გამოადგეს.
ქუქი-ფაილების ტიპები და მიზნები ანალიტიკასა და რეკლამაში
სხვადასხვა ტიპის ქუქი-ფაილები ვებსაიტებზე კონკრეტულ ფუნქციებს ასრულებს, ვიზიტორთა ქცევის გაზომვიდან დაწყებული მიზნობრივი რეკლამების განთავსებით დამთავრებული. ამ კატეგორიების გაგება დაგეხმარებათ იმის დადგენაში, თუ რომელი ქუქი-ფაილები მოითხოვს თანხმობას და როგორ ამუშავებენ ისინი. პერსონალური მონაცემები.
ანალიტიკური ქუქი-ფაილები და მონაცემთა დამუშავება
ანალიტიკური ქუქი-ფაილები აგროვებენ ინფორმაციას იმის შესახებ, თუ როგორ იყენებენ ვიზიტორები თქვენს ვებსაიტს. ესენი. თვალთვალის ქუქი - ფაილები ჩაიწერეთ, რომელ გვერდებს სტუმრობთ, რამდენ ხანს რჩებით და სად აწკაპუნებთ.
მონაცემები ვებსაიტის მფლობელებს ეხმარება გაიგონ მომხმარებლის ქცევა და გააუმჯობესონ თავიანთი საიტები. შესრულების ქუქი-ფაილები ამ კატეგორიას მიეკუთვნება.
ისინი აგროვებენ მონაცემებს საიტის სიჩქარის, შეცდომის შეტყობინებებისა და ტექნიკური პრობლემების შესახებ. ეს ინფორმაცია, როგორც წესი, აგრეგირებული და ანონიმურია, რაც იმას ნიშნავს, რომ მას არ შეუძლია ინდივიდუალური მომხმარებლების იდენტიფიცირება.
ანალიტიკისთვის ქუქი-ფაილების გამოყენება, როგორც წესი, მოიცავს მესამე მხარის სერვისებს, როგორიცაა Google Analytics. ეს ინსტრუმენტები ამუშავებენ შეგროვებულ მონაცემებს ანგარიშებისა და სტატისტიკის შესაქმნელად.
თუმცა, GDPR-ის მიხედვით, ანონიმიზებული მონაცემებიც კი შეიძლება პერსონალურ მონაცემებად ჩაითვალოს, თუ სხვა ინფორმაციასთან შერწყმისას პოტენციურად თქვენი იდენტიფიცირება შესაძლებელია. ანალიტიკური ქუქი-ფაილებისთვის თანხმობა გჭირდებათ, თუ ისინი მკაცრად ვებსაიტის მფლობელის ექსკლუზიური გამოყენებისთვის არ არის განკუთვნილი და მონაცემები სრულიად ანონიმური რჩება.
ანალიტიკური ქუქი-ფაილების უმეტესობა მუდმივი ქუქი-ფაილებია, რომლებიც თქვენს მოწყობილობაზე რჩება მათი ვადის გასვლამდე ან თქვენ მიერ მათ წაშლამდე.
სარეკლამო და მარკეტინგული ქუქი-ფაილები
მარკეტინგული ქუქი-ფაილები აკონტროლებენ თქვენს ონლაინ აქტივობას მრავალ ვებსაიტზე, რათა შექმნან თქვენი ინტერესების დეტალური პროფილი. სარეკლამო ქუქი-ფაილები იყენებენ ამ ინფორმაციას თქვენი დათვალიერების ისტორიისა და პრეფერენციების საფუძველზე პერსონალიზებული რეკლამების საჩვენებლად.
ეს თვალთვალის ქუქი-ფაილები თითქმის ყოველთვის მესამე მხარის ქუქი-ფაილებია, რომლებსაც ათავსებენ რეკლამის განმთავსებლები ან სარეკლამო ქსელები და არა თქვენს მიერ მონახულებული ვებსაიტი. ისინი გდევნიან საიტიდან საიტზე და აგროვებენ მონაცემებს თქვენი ქცევისა და ინტერესების შესახებ.
რეკლამაში ქუქი-ფაილების გამოყენება ასევე ზღუდავს ერთი და იგივე რეკლამის ნახვის სიხშირეს. ამ ქუქი-ფაილების გარეშე, შესაძლოა, სხვადასხვა საიტზე განმეორებით ნახოთ იდენტური რეკლამები.
სარეკლამო ქუქი-ფაილების მეშვეობით პერსონალური მონაცემების დამუშავება მოითხოვს თქვენს ცალსახა თანხმობას GDPR-ის შესაბამისად. ეს ქუქი-ფაილები, როგორც წესი, თქვენს მოწყობილობაზე რჩება ხანგრძლივი პერიოდის განმავლობაში, ზოგჯერ თვეების ან წლების განმავლობაში, თუ მათ ხელით არ წაშლით.
მარკეტინგული ქუქი-ფაილები ყველაზე მაღალ კონფიდენციალურობის რისკები რადგან ისინი აგროვებენ მნიშვნელოვანი რაოდენობით ინფორმაციას თქვენი ონლაინ ჩვევების შესახებ და შეუძლიათ ამ მონაცემების გაზიარება მრავალ ორგანიზაციასთან.
ფუნქციური და შესრულების ქუქი-ფაილები
ფუნქციონალური ქუქი-ფაილები იმახსოვრებენ თქვენს არჩევანსა და პრეფერენციებს ვებსაიტებზე. ისინი ინახავენ ინფორმაციას, როგორიცაა თქვენი ენის არჩევანი, რეგიონის პარამეტრები ან შესვლის მონაცემები.
ეს ქუქი-ფაილები თქვენი დათვალიერების გამოცდილებას უფრო მოსახერხებელს ხდის ვიზიტების დროს თქვენი პარამეტრების შენარჩუნებით. შესრულების ქუქი-ფაილები ზომავს, თუ რამდენად კარგად ფუნქციონირებს ვებსაიტი.
ისინი ახდენენ პოპულარული გვერდების იდენტიფიცირებას, ნავიგაციის პრობლემების აღმოჩენას და ჩატვირთვის დროის თვალყურის დევნებას. ანალიტიკური ქუქი-ფაილებისგან განსხვავებით, ეს ქუქი-ფაილები კონკრეტულად ტექნიკურ მუშაობაზეა ორიენტირებული და არა მომხმარებლის ქცევის ნიმუშებზე.
ფუნქციური ქუქი-ფაილების უმეტესობა არის პირველი მხარის ქუქი-ფაილები, რომლებიც პირდაპირ თქვენს მიერ მონახულებული ვებსაიტის მიერ არის დაყენებული. ისინი, როგორც წესი, სესიის ქუქი-ფაილებია, რომელთა მოქმედების ვადა იწურება ბრაუზერის დახურვისას, თუმცა ზოგიერთი მათგანი უფრო დიდხანს რჩება, რათა დაიმახსოვროს თქვენი პარამეტრები მომავალი ვიზიტებისთვის.
ვებსაიტის მუშაობისთვის აუცილებელი, მკაცრად აუცილებელი ფუნქციონალური ქუქი-ფაილებისთვის თანხმობის მიცემა არ არის საჭირო. თუმცა, ქუქი-ფაილებისთვის, რომლებიც ძირითადი ფუნქციების გააქტიურების ნაცვლად კომფორტს ზრდიან, GDPR წესების თანახმად, შესაძლოა მაინც საჭირო გახდეს თანხმობა.
გამჭვირვალობა, ქუქი-ფაილების პოლიტიკა და მომხმარებლის უფლებები
ნიდერლანდებში მოქმედმა ვებსაიტებმა უნდა მიაწოდონ მკაფიო ინფორმაცია ქუქი-ფაილების გამოყენების შესახებ და მომხმარებლებს მისცენ კონტროლი მათ მონაცემებზე. ქუქი-ფაილების პოლიტიკამ უნდა ახსნას, თუ რა მონაცემებს აგროვებთ, რატომ აგროვებთ მათ და როგორ შეუძლიათ მომხმარებლებს თავიანთი პრეფერენციების მართვა.
ქუქი-ფაილების პოლიტიკის მოთხოვნები
თქვენი ბმულების პოლიტიკა თანხმობის მიღებამდე აუცილებელია თქვენი ვებსაიტის მიერ გამოყენებული ყველა ქუქი-ფაილის ჩამოთვლა. თქვენ უნდა ახსნათ, თუ რას აკეთებს თითოეული ქუქი-ფაილი მარტივი ენით, რომელიც საშუალო ადამიანისთვის გასაგები იქნება.
პოლიტიკაში უნდა იყოს მითითებული, ქუქი-ფაილები პირველი თუ მესამე მხარისაა, რამდენ ხანს რჩებიან ისინი აქტიურები და რა კონკრეტულ მონაცემებს აგროვებენ. თქვენ არ შეგიძლიათ გამოიყენოთ ბუნდოვანი აღწერილობები, როგორიცაა „მომხმარებლის გამოცდილების გასაუმჯობესებლად“, იმის ზუსტად ახსნის გარეშე, თუ რას ნიშნავს ეს.
მიუთითეთ, იმახსოვრებს თუ არა ქუქი-ფაილი ენის პარამეტრებს, აკონტროლებს თუ არა მონახულებულ გვერდებს ან აკონტროლებს თუ არა რეკლამაზე დაწკაპუნებებს. თქვენი პოლიტიკა ადვილად მოსაძებნი უნდა იყოს, როგორც წესი, ბმული უნდა იყოს თქვენი ვებსაიტის ქვედა კოლონტიტულში ან ქუქი-ფაილის თანხმობის ამომხტარ ფანჯარაში.
პოლიტიკას რეგულარული განახლება სჭირდება, როდესაც ახალ ქუქი-ფაილებს დაამატებთ ან არსებული ქუქი-ფაილების გამოყენების წესს შეცვლით. თქვენ უნდა დოკუმენტიროთ ეს ცვლილებები და აცნობოთ მომხმარებლებს, თუ განახლებები მნიშვნელოვნად იმოქმედებს მათ კონფიდენციალურობაზე.
კონფიდენციალურობის შეტყობინებები და მონაცემთა გამჭვირვალობა
თქვენი კონფიდენციალურობის პოლიტიკა და ქუქი-ფაილების პოლიტიკა ერთად მუშაობს GDPR-ის გამჭვირვალობის მოთხოვნების დასაკმაყოფილებლად. კონფიდენციალურობის პოლიტიკაში უნდა იყოს ახსნილი, თუ როგორ უკავშირდება ქუქი-ფაილების მონაცემები თქვენს მიერ შეგროვებულ სხვა პერსონალურ ინფორმაციას.
თქვენ უნდა დაადგინოთ ყველა მესამე მხარე, რომელიც იღებს ქუქი-ფაილების მონაცემებს, როგორიცაა ანალიტიკური პროვაიდერები ან სარეკლამო ქსელები. ქუქი-კედლები რომლებიც ბლოკავს თქვენს ვებსაიტზე წვდომას, თუ მომხმარებლები არ დაეთანხმებიან ყველა ქუქი-ფაილს, არღვევს GDPR წესებს.
თქვენ უნდა მისცეთ მომხმარებლებს თქვენს სერვისებზე წვდომის უფლება მაშინაც კი, როდესაც ისინი უარყოფენ არასაჭირო ქუქი-ფაილებს. თქვენი ქუქი-ფაილების თანხმობის ამომხტარი ფანჯრები საჭიროა მკაფიო ვარიანტები სხვადასხვა ქუქი-ფაილების კატეგორიის მისაღებად ან უარყოფისთვის.
თქვენ არ შეგიძლიათ წინასწარ მონიშნოთ თანხმობის ველები ან გამოიყენოთ გაუგებარი ენა, რომელიც შეცდომაში შეჰყავს მომხმარებლებს. „უარყოფის“ ოფციის პოვნა და გამოყენება ისეთივე მარტივი უნდა იყოს, როგორც „მიღების“ ოფციის.
მომხმარებლის უფლებები და ქუქი-ფაილების პარამეტრები
მომხმარებლებს უფლება აქვთ, ქუქი-ფაილებზე თანხმობა ისევე მარტივად გააუქმონ, როგორც ეს მათ განაცხადეს. თქვენ უნდა უზრუნველყოთ მათთვის თვალსაჩინო გზა, რათა მათ ნებისმიერ დროს, და არა მხოლოდ პირველი ვიზიტის დროს, შეცვალონ ქუქი-ფაილების პარამეტრები.
ვებსაიტების უმეტესობა ქვედა კოლონტიტულს ან თითოეულ გვერდზე მოტივტივე ღილაკს ამატებს „ქუქი-ფაილების პარამეტრების“ ბმულს. თქვენ უნდა შეინახოთ ჩანაწერები მომხმარებლის თანხმობა, მათ შორის, როდის მისცეს და რაზე დათანხმდნენ.
ეს ჩანაწერები ხელს უწყობს შესაბამისობის დამტკიცებას, თუ რეგულატორები გამოიძიებენ თქვენს ვებსაიტს. მომხმარებლებს შეუძლიათ მოითხოვონ ამ თანხმობის მონაცემების ასლები GDPR-ის წვდომის უფლებების შესაბამისად.
თქვენი პარამეტრების ცენტრი მომხმარებლებს უნდა აძლევდეს სხვადასხვა ქუქი-ფაილების კატეგორიის ცალ-ცალკე მართვის საშუალებას. თქვენ არ შეგიძლიათ აიძულოთ მომხმარებლები, მიიღონ მარკეტინგული ქუქი-ფაილები პარამეტრების ქუქი-ფაილების გამოსაყენებლად.
რისკების მართვა, შესაბამისობა და საუკეთესო პრაქტიკა
რისკების მართვა მოითხოვს თქვენი მონაცემთა დამუშავების აქტივობების რეგულარულ შეფასებას და ქუქი-ფაილების შესაბამისობის შენარჩუნებას. თქვენ ასევე უნდა მოამზადოთ მკაფიო პროცედურები მონაცემთა დარღვევებზე რეაგირებისთვის, როდესაც ისინი მოხდება.
მონაცემთა დაცვაზე ზემოქმედების შეფასება (DPIA)
მონაცემთა დაცვაზე ზემოქმედების შეფასება არის სამართლებრივი ვალდებულება GDPR-ის შესაბამისად, როდესაც თქვენი დამუშავების საქმიანობა, სავარაუდოდ, მაღალ რისკებს შეუქმნის ინდივიდების უფლებებსა და თავისუფლებებს. თქვენ უნდა ჩაატაროთ DPIA ახალი თვალთვალის ტექნოლოგიების, ანალიტიკური ინსტრუმენტების ან სარეკლამო სისტემების დანერგვამდე, რომლებიც ამუშავებენ დიდი რაოდენობით პერსონალურ მონაცემებს.
თქვენი DPIA უნდა განსაზღვრავდეს, თუ რა მონაცემებს აგროვებთ ქუქი-ფაილების საშუალებით, რატომ გჭირდებათ ისინი და რა რისკები არსებობს. დოკუმენტირებული უნდა იყოს, ეყრდნობით თუ არა დამუშავებას თანხმობას, ლეგიტიმურ ინტერესს თუ სხვა სამართლებრივ საფუძველს.
მოიცავს რისკების შემცირების ზომებს, როგორიცაა მონაცემთა მინიმიზაცია, ფსევდონიმიზაცია ან გამოყენება HTTPS მონაცემთა გადაცემის დროს დასაცავად. თუ გყავთ მონაცემთა დაცვის ოფიცერი, უნდა მიმართოთ მას.
როდესაც მონაცემთა დაცვის ანგარიშგება (DPIA) აჩვენებს მაღალ რისკებს, რომელთა შემცირებაც თქვენ არ შეგიძლიათ, გაგრძელებამდე უნდა გაიაროთ კონსულტაცია შესაბამის მონაცემთა დაცვის ორგანოებთან. თვალთვალის მეთოდების შეცვლისას ან ახალი ანალიტიკური პლატფორმების დამატებისას, თქვენი შეფასებები განახლებული უნდა იყოს.
ქუქი-ფაილების მუდმივი შესაბამისობის უზრუნველყოფა
თქვენ რეგულარულად უნდა შეამოწმოთ თქვენი ვებსაიტი, რათა დარწმუნდეთ, რომ ყველა ქუქი-ფაილი შეესაბამება იმას, რასაც თქვენ აცხადებთ თქვენს ქუქი-ფაილებში და კონფიდენციალურობის პოლიტიკაში. შეამოწმეთ, რომ ქუქი-ფაილების თანხმობის შესაბამისობა მექანიზმები გამართულად მუშაობენ და მომხმარებლის არჩევანს პატივს სცემენ.
ყოველთვიურად გადახედეთ თქვენი ქუქი-ფაილების მართვის პლატფორმას, რათა დარწმუნდეთ, რომ ის ბლოკავს არასაჭირო ქუქი-ფაილებს მომხმარებლების თანხმობის მიცემამდე. გამოსცადეთ თქვენი ბანერი სხვადასხვა მოწყობილობებსა და ბრაუზერებზე.
თანხმობის მიცემამდე გადაამოწმეთ, რომ ანალიტიკური და სარეკლამო ქუქი-ფაილები არ იტვირთება. ცვლილებების მონიტორინგი მშპ-ს შესაბამისობა მონაცემთა დაცვის ორგანოების მოთხოვნები და მითითებები.
განაახლეთ თქვენი თანხმობის მექანიზმები რეგულაციების შეცვლისას. გადაამზადეთ თქვენი მარკეტინგისა და განვითარების გუნდები ამ საკითხებზე. კონფიდენციალურობის დაცვა მოთხოვნები.
დოკუმენტირება ყველასთვის შესაბამისობის აქტივობები, მათ შორის, როდესაც თქვენ აახლებთ თანხმობის ინსტრუმენტებს, განიხილავთ ქუქი-ფაილების ინვენტარს ან ცვლით თვალთვალის სკრიპტებს. შეინახეთ თანხმობის პარამეტრების ჩანაწერები და დარწმუნდით, რომ მომხმარებლებს შეუძლიათ თანხმობის გაუქმება ისევე მარტივად, როგორც მათ ის გასცეს.
მონაცემთა დარღვევებზე რეაგირება
თქვენ უნდა აცნობოთ ნიდერლანდების მონაცემთა დაცვის ორგანოს გარკვეული დარღვევის შესახებ მათი შეტყობინებიდან 72 საათის განმავლობაში. ქუქი-ფაილების მონაცემებთან ან ანალიტიკურ ინფორმაციასთან დაკავშირებული დარღვევა შეიძლება მოითხოვდეს შეტყობინებას, თუ ის საფრთხეს უქმნის პირის უფლებებსა და თავისუფლებებს.
დარღვევის მოხდენამდე შექმენით რეაგირების გეგმა. დაადგინეთ, ვინ შეაფასებს დარღვევას, განსაზღვრავს, საჭიროა თუ არა შეტყობინების გაგზავნა და დაუკავშირდება ხელისუფლებას.
დოკუმენტირება მოახდინეთ, თუ რა მონაცემები დაზარალდა, რამდენი მომხმარებელი და რა ნაბიჯებს დგამთ პრობლემის მოსაგვარებლად. თუ თქვენი ანალიტიკური პროვაიდერი ან სარეკლამო პლატფორმა დარღვევას განიცდის, თქვენ კვლავ... პასუხისმგებელია, როგორც მონაცემთა კონტროლიორი.
დაუყოვნებლივ დაუკავშირდით მათ, რათა გაიგოთ მასშტაბები. შეაფასეთ, გჭირდებათ თუ არა მომხმარებლების პირდაპირ შეტყობინება, განსაკუთრებით თუ დარღვევა მოიცავს თვალთვალის მგრძნობიარე მონაცემებს ან შეიძლება გამოიწვიოს პირადობის ქურდობა ან თაღლითობა.
შეინახეთ ყველა დარღვევის დეტალური ჩანაწერები, მათ შორის ისეთი შემთხვევების, რომლებიც არ საჭიროებს მონაცემთა დაცვის ორგანოებისთვის შეტყობინებას. ეს დოკუმენტაცია აჩვენებს თქვენს მშპ-ს შესაბამისობა აუდიტის დროს გაწეული ძალისხმევა.
ხშირად დასმული შეკითხვები
ნიდერლანდებში GDPR-ის შესაბამისად ქუქი-ფაილების თანხმობის, მონაცემთა შეგროვებისა და რეკლამირების მოთხოვნების გასაგებად საჭიროა ნათელი პასუხები გავრცელებულ კითხვებზე. შესაბამისობის კითხვებინიდერლანდების მონაცემთა დაცვის ორგანო თანხმობის მექანიზმებთან დაკავშირებით კონკრეტულ წესებს აწესებს, გამჭვირვალობის მოთხოვნებიდა მისაღები თვალთვალის პრაქტიკა.
რა მოთხოვნებია GDPR-ის შესაბამისად ნიდერლანდებში ქუქი-ფაილების გამოყენებაზე თანხმობის მისაღებად?
მომხმარებლებისგან არაარსებითი ქუქი-ფაილების მათ მოწყობილობებზე განთავსებამდე აუცილებელია მათი ცალსახა თანხმობის მიღება. ეს ნიშნავს, რომ არ შეგიძლიათ გამოიყენოთ წინასწარ მონიშნული უჯრები ან ჩათვალოთ, რომ დუმილი თანხმობას ნიშნავს.
თქვენი თანხმობის ბანერზე ყველა ვარიანტი ერთ ფენაზე უნდა იყოს წარმოდგენილი. მომხმარებლებს თანაბრად მარტივად უნდა შეეძლოთ ქუქი-ფაილების მიღება ან უარყოფა.
ნიდერლანდების მონაცემთა დაცვის ორგანო კრძალავს ისეთ დიზაინებს, რომლებიც მომხმარებლებს ქუქი-ფაილების უარყოფისთვის რამდენიმე გვერდზე დაწკაპუნებით მოსთხოვენ, თუმცა ერთი დაწკაპუნებით დადასტურების საშუალებას იძლევა. თქვენ უნდა მოგვაწოდოთ მკაფიო ინფორმაცია თითოეული ქუქი-ფაილის ფუნქციის შესახებ.
მარტივი ენა საუკეთესოდ მუშაობს, რათა თავიდან იქნას აცილებული ტექნიკური ჟარგონი, რომელიც მომხმარებლებს აბნევს. თითოეული ქუქი-ფაილის კატეგორიის დანიშნულება ხილული უნდა იყოს, სანამ მომხმარებლები არჩევანს გააკეთებენ.
გარკვეული ქუქი-ფაილები არ საჭიროებს თანხმობას. ესენია ქუქი-ფაილები, რომლებიც მკაცრად აუცილებელია თქვენი ვებსაიტის გამართული ფუნქციონირებისთვის.
ანალიტიკური ქუქი-ფაილები, რომლებიც მინიმალურად მოქმედებენ კონფიდენციალურობაზე, ასევე შეიძლება მოხვდეს ამ კატეგორიაში, თუმცა ამ გამონაკლისს მკაცრი შეზღუდვები აქვს.
როგორ შეუძლიათ ორგანიზაციებს უზრუნველყონ, რომ მათი ონლაინ რეკლამირების პრაქტიკა შეესაბამებოდეს GDPR რეგულაციებს?
სარეკლამო მიზნებისთვის მომხმარებლების თვალთვალის ქუქი-ფაილების გამოყენებამდე, თქვენ უნდა მიიღოთ თანხმობა. ეს ეხება როგორც პირველი მხარის, ასევე მესამე მხარის თვალთვალის ქუქი-ფაილებს, რომლებიც გამოიყენება მიზნობრივი რეკლამების განსათავსებლად.
თქვენი სარეკლამო პარტნიორებიც ვალდებულნი არიან დაიცვან GDPR. თქვენ კვლავ პასუხისმგებელი ხართ იმის უზრუნველყოფაზე, რომ მესამე მხარეებმა, რომლებთანაც თანამშრომლობთ, დაიცვან მონაცემთა დაცვის სათანადო პრაქტიკა.
ეს ნიშნავს სარეკლამო ქსელებთან კონტრაქტებისა და მონაცემთა დამუშავების შეთანხმებების გადახედვას. თქვენ არ შეგიძლიათ პერსონალური მონაცემების გაზიარება რეკლამის განმთავსებლებთან შესაბამისი სამართლებრივი საფუძვლის გარეშე.
თანხმობა კვლავაც სარეკლამო აქტივობების ყველაზე გავრცელებულ საფუძვლად რჩება, თუმცა თქვენ უნდა დააფიქსიროთ ეს თანხმობა და გაამარტივოთ მისი გაუქმება. მომხმარებლების პროფილირება მათი ინტერესების, პოლიტიკური პრეფერენციების ან პირადი მახასიათებლების მიხედვით მოითხოვს აშკარა თანხმობას.
ამ მოთხოვნას ექვემდებარებიან თვალთვალის ქუქი-ფაილები, რომლებიც მომხმარებლებს მრავალ ვებსაიტზე ადევნებენ თვალყურს დეტალური პროფილების შესაქმნელად. თქვენ ნათლად უნდა ახსნათ მონაცემთა შეგროვება თქვენს კონფიდენციალურობის შეტყობინებებში.
რა ნაბიჯები უნდა გადაიდგას მონაცემთა ანალიტიკაში გამჭვირვალობის შესანარჩუნებლად, მომხმარებლის კონფიდენციალურობის დაცვით?
თქვენ უნდა აცნობოთ მომხმარებლებს, თუ რა მონაცემებს აგროვებთ ანალიტიკური ინსტრუმენტების მეშვეობით. თქვენი კონფიდენციალურობის პოლიტიკა უნდა ახსნიდეს, თუ რომელ ანალიტიკურ სერვისებს იყენებთ და რა ინფორმაციას აგროვებენ ისინი.
ანალიტიკურ ქუქი-ფაილებს, რომლებსაც მინიმალური გავლენა აქვთ კონფიდენციალურობაზე, შესაძლოა ყოველთვის არ სჭირდებოდეს თანხმობა. თუმცა, ეს გამონაკლისი მხოლოდ მაშინ მოქმედებს, როდესაც ქუქი-ფაილები აგროვებენ შეზღუდულ მონაცემებს და ვერ ახერხებენ ინდივიდუალური მომხმარებლების იდენტიფიცირებას.
სტანდარტული ანალიტიკური ინსტრუმენტების უმეტესობა არ აკმაყოფილებს ამ გამონაკლისს კონფიგურაციის ცვლილებების გარეშე. მომხმარებლის კონფიდენციალურობის დასაცავად, თქვენ უნდა დააკონფიგურიროთ ანალიტიკური ინსტრუმენტები.
ეს მოიცავს IP მისამართების სრულად შემგროვებელი ფუნქციების გამორთვას, ანალიტიკის პროვაიდერთან მონაცემთა გაზიარების გამორთვას მათივე მიზნებისთვის და მონაცემთა შენახვის პერიოდის შეზღუდვას. ქუქი-ფაილების თანხმობის პარამეტრები უნდა გავრცელდეს თქვენს ანალიტიკურ ინსტრუმენტებზე.
როდესაც მომხმარებლები უარყოფენ არასაჭირო ქუქი-ფაილებს, თქვენი ანალიტიკური თვალთვალი უნდა შეწყდეს. თქვენ გჭირდებათ ტექნიკური ზომების მიღება, რათა უზრუნველყოთ, რომ ეს ავტომატურად მოხდეს.
რა კონკრეტული რეგულაციები არსებობს მესამე მხარის ქუქი-ფაილებისა და ტრეკერების მარკეტინგული მიზნებისთვის გამოყენებასთან დაკავშირებით?
მესამე მხარის თვალთვალის ქუქი-ფაილები განთავსებამდე მომხმარებლის ცალსახა თანხმობას მოითხოვს. ეს ქუქი-ფაილები მომხმარებლებს სხვადასხვა ვებსაიტებსა და აპლიკაციებში მიჰყვება და მარკეტინგული მიზნებისთვის დეტალურ ქცევით პროფილებს ქმნის.
თქვენ უნდა დაადგინოთ თქვენს ვებსაიტზე არსებული ყველა მესამე მხარის ტრეკერი. თქვენი თანხმობის მართვის სისტემა ნათლად უნდა ასახავდეს მათ და მომხმარებლებს საშუალებას აძლევდეს, ინდივიდუალურად ან კატეგორიის მიხედვით მიიღონ ან უარყონ ისინი.
ყველა ტრეკერის ბუნდოვან კატეგორიებში გაერთიანება გამჭვირვალობის მოთხოვნებს არღვევს. მარკეტინგული პიქსელები და მსგავსი თვალთვალის ტექნოლოგიები ქუქი-ფაილების მსგავსად იმავე წესებს ექვემდებარება.
ეს მოიცავს სოციალური მედიის თვალთვალის პიქსელებს, კონვერსიის ტრეკერებს და რეტარგეტინგის თეგებს. ყველა ამ ტექნოლოგიაზე თანხმობაა საჭირო, სანამ ისინი მომხმარებლის მონაცემების შეგროვებას შეძლებენ.
ნიდერლანდების მონაცემთა დაცვის ორგანო კონკრეტულად აკონტროლებს ქუქი-ფაილების შესაბამისობის თვალყურის დევნებას. 2024 წელს მათ გამოაცხადეს ვებსაიტების შემოწმების გაზრდა თანხმობის მექანიზმების სათანადოდ შესამოწმებლად.
მათ მიერ გამოკითხული ვებსაიტების ნახევარი მოთხოვნებს ვერ აკმაყოფილებდა.
როგორ შეუძლიათ კომპანიებს ეფექტურად აცნობონ მომხმარებლებს მონაცემთა შეგროვების პრაქტიკის შესახებ GDPR-ის შესაბამისად?
თქვენი ქუქი-ფაილების ბანერმა უნდა გამოიყენოს მკაფიო, მარტივი ენა, რომელიც მომხმარებლებს გაუგებარი იქნება. მოერიდეთ იურიდიულ ტერმინოლოგიასა და ტექნიკურ ჟარგონს, რომელიც აბუნდოვნებს, თუ რას აკეთებთ რეალურად შეგროვებული მონაცემებით.
ქუქი-ფაილების შესახებ ინფორმაცია ადვილად ხელმისაწვდომი უნდა იყოს. თქვენი ბანერიდან შეგიძლიათ იხილოთ ბმული ქუქი-ფაილების დეტალურ პოლიტიკაზე, თუმცა აუცილებელი ინფორმაცია თავიდანვე უნდა გამოჩნდეს.
მომხმარებლებს არ უნდა დასჭირდეთ ძირითადი დეტალების ძებნა იმის შესახებ, თუ რაზე თანხმობას აცხადებენ. თქვენ უნდა ჩამოთვალოთ მონაცემთა შეგროვების კონკრეტული მიზნები.
ისეთი ზოგადი განცხადებები, როგორიცაა „მომხმარებლის გამოცდილების გაუმჯობესება“, არ აკმაყოფილებს გამჭვირვალობის მოთხოვნებს. ამის ნაცვლად, ზუსტად ახსენით, რას გააკეთებთ მონაცემებთან და ვის ექნება მათზე წვდომა.
თქვენი კონფიდენციალურობის დოკუმენტაციის რეგულარული განახლებები აუცილებელია. როდესაც ახალ ქუქი-ფაილებს დაამატებთ ან მონაცემთა დამუშავების წესს შეცვლით, თქვენ უნდა აცნობოთ მომხმარებლებს და საჭიროების შემთხვევაში მიიღოთ ახალი თანხმობა.
რა სანქციებია გათვალისწინებული GDPR-ის შეუსრულებლობისთვის ქუქი-ფაილებთან და ონლაინ რეკლამირებასთან დაკავშირებით?
ნიდერლანდების მონაცემთა დაცვის ორგანოს შეუძლია GDPR-ის დარღვევებისთვის მნიშვნელოვანი ჯარიმების დაკისრება. ამ ჯარიმებმა შეიძლება 20 მილიონ ევრომდე ან თქვენი წლიური გლობალური ბრუნვის 4%-მდე მიაღწიოს, იმისდა მიხედვით, თუ რომელი თანხაა უფრო მაღალი.
შეუსაბამო ქუქი-ფაილების ბანერები განსაკუთრებით იპყრობს მარეგულირებელი ორგანოს ყურადღებას. ორგანომ შეცდომაში შემყვანი თანხმობის მექანიზმები პრიორიტეტულ აღსრულებად განსაზღვრა.
ფარული უარყოფის ღილაკები, ქუქი-ფაილების უარყოფისთვის არასაჭირო დაწკაპუნებები და ბუნდოვანი ინფორმაცია - ეს ყველაფერი დარღვევად ითვლება.
ფინანსური ჯარიმების გარდა, შესაძლოა, თქვენ დაგეკისროთ დამუშავების საქმიანობის შეწყვეტის ბრძანება. ორგანოს შეუძლია მოგცეთ მითითება, დაუყოვნებლივ შეწყვიტოთ შეუსაბამო ქუქი-ფაილების გამოყენება და წაშალოთ სათანადო თანხმობის გარეშე შეგროვებული მონაცემები.
დარღვევებისა და ჯარიმების შესახებ საჯაროდ გამოცხადებამ შეიძლება ზიანი მიაყენოს თქვენს ბრენდს და შეარყიოს მომხმარებლის ნდობა თქვენი მონაცემთა პრაქტიკის მიმართ.