Веб-страниците во Холандија се соочуваат со строги правила за тоа како користат колачиња, ги следат посетителите и прикажуваат онлајн реклами. Холандски орган за заштита на податоци сега следи околу 10,000 веб-страници секоја година и планира да предупредува 500 организации годишно за кршење на овие правила.
Неодамнешните казни од 600,000 и 40,000 евра покажуваат дека спроведувањето станало сериозно.
Мора да добиете соодветна согласност пред да поставите колачиња за следење на вашата веб-страница, а вашиот банер за колачиња не смее да користи претходно означени полиња, скриени копчиња за одбивање или други измамнички дизајни. Правилата доаѓаат од двете страни GDPR и Директивата за е-приватност, кои работат заедно за да ја заштитат приватноста на корисниците.
Доколку обработувате лични податоци преку колачиња, двата закона важат за вашата веб-страница.
Ова упатство објаснува за кои видови колачиња е потребна согласност, како да поставите компатибилни банери за колачиња и што треба да направите за аналитика и рекламирање. Ќе дознаете за Холандскиот закон за приватност барања, како правилно да се управува со согласноста на корисниците и како да се избегнат вообичаените грешки што водат до предупредувања и казни.
Разбирање на колачињата и нивните типови
Колачињата се мали текстуални датотеки што веб-страниците ги складираат на вашиот уред преку вашиот веб-прелистувач. Тие се движат од основни датотеки потребни за основните функции на веб-страницата до алатки за следење што го следат вашето однесување на повеќе страници.
Што се колачиња и онлајн идентификатори?
Колачињата се обработуваат и складираат од вашиот веб-прелистувач кога посетувате веб-страница. Секое колаче содржи податоци што им помагаат на веб-страниците да го препознаат вашиот уред и да запомнат информации за вашата посета.
Како онлајн идентификатори, колачињата можат да складираат доволно податоци за потенцијално да ве идентификуваат како поединец. Тие можат да следат кои страници ги посетувате, на кои линкови кликнувате, вашите преференции и вашата локација.
Идентификаторите на колачиња работат заедно со други податоци како што се адресите на интернет протоколот за да креираат профили за вашата онлајн активност. Според GDPR, колачињата се квалификуваат како лични податоци кога се користат за идентификување на корисниците.
Ова значи дека веб-страниците мора строго да ги почитуваат за заштита на податоците правила при нивно користење. Регулативата конкретно споменува дека идентификаторите на колачиња можат да остават траги што помагаат во креирањето профили и идентификувањето на поединци.
Времетраење и складирање: Сесиски наспроти трајни колачиња
Колачиња за сесија се привремени датотеки што истекуваат кога ќе го затворите прелистувачот. Тие им помагаат на веб-страниците да ги запомнат вашите дејства за време на една сесија на прелистување, како што се артикли во вашата кошничка за купување.
упорни колачиња остануваат на вашиот уред додека не ги избришете или додека не го достигнат датумот на истекување. Овие колачиња имаат специфични датуми на истекување запишани во нивниот код.
Директивата за е-приватност наведува дека тие не треба да траат подолго од 12 месеци, иако некои може да останат на вашиот уред подолго ако не ги отстраните рачно. Постојаните колачиња им овозможуваат на веб-страниците да ги запомнат вашите преференции при повеќекратни посети.
Тие складираат информации како што се вашите јазични поставки, детали за најавување и преференции на страницата.
Колачиња од прва страна и од трета страна
Колачиња од прва страна се поставуваат директно на вашиот уред од страна на веб-страницата што ја посетувате. Сопственикот на веб-страницата ги контролира овие колачиња и ги користи за да го подобри вашето искуство на нивната страница.
Колачиња од трети лица се поставуваат од надворешни страни како што се огласувачи или аналитички услуги, а не од веб-страницата што ја посетувате. Овие колачиња ја следат вашата активност на повеќе веб-страници за да изградат детални профили на вашите интереси и однесување.
Колачињата од трети страни претставуваат поголеми ризици за приватноста бидејќи можат да соберат значителни количини на податоци за вашите онлајн навики. Повеќе организации можат да пристапат до податоците од едно колаче од трета страна.
Откако стапи на сила GDPR, употребата на колачиња од трети страни се намали.
Основни наспроти неесенцијални колачиња
Строго потребни колачиња (исто така наречени основни колачиња) се потребни за основните функции на веб-страницата. Тие овозможуваат основни функции како што се безбедни области, кошнички за купување и навигација на страницата.
Не е потребно да дадете согласност за овие колачиња, но веб-страниците мора да објаснат што прават и зошто се неопходни.
Небитни колачиња вклучуваат неколку категории:
- Колачиња за преференци запомнете ги вашите избори како јазик, регион и акредитиви за најавување
- Колачиња за статистика собира анонимни податоци за тоа како ја користите веб-страницата за да ги подобрите нејзините перформанси
- Маркетинг колачиња следете ја вашата онлајн активност за да испорачате насочено рекламирање
Мора да дадете изречна согласност пред веб-страницата да може да користи несуштински колачиња. Маркетинг колачињата можат да ги споделат вашите информации со огласувачи и други организации.
Ова се обично постојани колачиња од трети страни кои креираат детални профили за вашето онлајн однесување.
GDPR, Директивата за е-приватност и холандскиот закон
Во Холандија, операторите на веб-страници мора да се придржуваат до повеќе слоеви на прописи за приватност на податоци што го регулираат начинот на кој собирате и обработувате кориснички податоци преку колачиња и технологии за следење. Општата регулатива за заштита на податоци (GDPR) работи заедно со Директивата за е-приватност и холандските национални закони за да создаде сеопфатна рамка за заштита на приватноста на интернет.
Европски и холандски закони за приватност на податоци
GDPR е примарен регулатива за заштита на податоците што важи во сите земји-членки на Европската Унија, вклучително и Холандија. Стапи на сила на 25 мај 2018 година и се применува директно без да бара национално спроведување.
Директивата за е-приватност, честопати наречена „Колачиња“ Право„„ конкретно се однесува на технологиите за електронски комуникации и следење. За разлика од GDPR, оваа директива бараше од земјите на ЕУ да ја инкорпорираат во националните закон.
Холандија ги имплементираше овие правила преку Законот за телекомуникации (ТелекомуникацискиКога овие закони се во конфликт, Директивата за е-приватност има предност пред GDPR за прашања поврзани со електронските комуникации и колачињата.
Директивата за е-приватност е построга во многу аспекти, особено во однос на барањата за согласност за колачиња. Мора да ги почитувате двата регулативи ако управувате со веб-страница насочена кон корисници во Холандија или пошироката Европска економска зона (ЕЕА).
Регулативата за е-приватност, која на крајот ќе ја замени директивата, е одложена, но се очекува да воведе ажурирани правила за модерните технологии за следење.
Улогата на Autoriteit Persoonsgegevens (AP)
Авторитетот за заштита на лични податоци (AP) е холандскиот орган за заштита на податоци одговорен за спроведување на правилата за GDPR и за е-приватност во Холандија. AP има овластување да истражува жалби, да спроведува ревизии и да изрекува казни за непочитување.
АП може да изрече казни до 20 милиони евра или 4% од вашиот глобален годишен промет, кое и да е поголемо, за сериозни прекршувања на GDPR. За прекршување на холандскиот закон за колачиња, АП може да изрече казни до 900,000 евра или 10% од годишниот промет.
АП објавува упатства и одлуки што разјаснуваат како треба да ги толкувате законите за приватност во холандски контекст. Можете да пријавите сомнителни прекршувања до АП, а корисниците можат да поднесат жалби ако веруваат дека сте ги злоупотребиле нивните податоци.
Клучни барања за GDPR за колачиња
Мора да добиете валидна согласност пред да поставите несуштински колачиња на уредите на корисниците. Согласноста мора да биде слободно дадена, специфична, информирана и недвосмислена.
Ова значи дека претходно штиклираните полиња и имплицитната согласност преку континуирано прелистување не ги исполнуваат стандардите на GDPR.
Строго потребни колачиња се ослободени од барања за согласност. Тие вклучуваат колачиња неопходни за:
- Одржување на автентикација на корисникот
- Запомнување на содржината на кошничката за купување
- Обезбедување на безбедноста на веб-страницата
- Балансирање на оптоварувањето низ серверите
Мора да дадете јасни информации за целта, времетраењето и обработувачите на податоци на секое колаче пред да добиете согласност. Овие информации треба да користат едноставен јазик што просечните корисници можат да го разберат.
Корисниците мора да можат да ја повлечат согласноста исто толку лесно како што ја дале. Не можете да одбиете пристап до вашата веб-страница само затоа што некој одбива небитни колачиња.
Исто така, мора да документирате и чувате евиденција за сите согласности што ќе ги добиете.
Добивање и управување со согласност
Според правилата на GDPR, веб-страниците што работат во Холандија мора да добијат важечка согласност пред да постават несуштински колачиња на уредот на корисникот. Ова бара јасна комуникација за користењето на колачињата, интерфејси за согласност лесни за користење, соодветна документација за изборите за согласност и можност корисниците да ги менуваат своите преференции во секое време.
Важечка согласност според GDPR
Член 7 од GDPR утврдува строги барања за тоа што се смета за валидна согласност. Вашата согласност мора да биде слободно дадена, специфична, информирана и недвосмислена.
Ова значи дека корисниците треба точно да разберат на што се согласуваат пред да донесат одлука. Слободно дадената согласност значи дека корисниците можат да кажат не без да го изгубат пристапот до основните функции на вашата веб-страница.
Не можете да ги принудите луѓето да прифаќаат колачиња само за да ја видат вашата содржина. Претходно означените полиња не се сметаат за валидна согласност бидејќи корисниците мора да преземат активен чекор за да се согласат.
Вашето барање за согласност мора да користи едноставен јазик што секој може да го разбере. Избегнувајте правен жаргон или технички термини што би можеле да ги збунат посетителите.
Треба да им кажете на корисниците какви видови колачиња користите, какви податоци собирате и како ги користите тие информации. Мора да водите детална евиденција за сите дејства за согласност.
Ова вклучува кој дал согласност, кога ја дал, какви информации примил и кои специфични колачиња ги прифатил или одбил.
Банери за согласност и корисничко искуство
вашиот согласност за колачиња Банерот служи како примарна алатка за барање дозвола од посетителите. Банерот мора да биде јасно видлив кога некој првпат ќе пристигне на вашата веб-страница, но не треба целосно да го блокира пристапот до страницата.
Дизајнот е важен и за усогласеноста и за стапките на конверзија. Вашите копчиња „прифаќам“ и „одбивам“ треба да бидат подеднакво истакнати.
Намалувањето на копчето за отфрлање, неговото криење или користењето манипулативни шеми на дизајн ги крши правилата на GDPR и ја еродира довербата на корисниците. Обезбедете детализирани опции за согласност што им овозможуваат на корисниците да избираат помеѓу различни категории на колачиња.
Некој може да прифаќа основни и аналитички колачиња, но да ги одбива рекламните тракери. Сите стандардни поставки треба да бидат празни или поставени на откажување.
Вашиот банер треба да содржи директна врска до вашата детална политика за колачиња. Образложението треба да биде едноставно и концизно.
Прикажете го банерот на јазикот што го претпочита корисникот кога е можно.
Платформи за управување со согласност (CMP)
Платформата за управување со согласности го автоматизира процесот на добивање и евидентирање на согласност за колачиња. Овие алатки ја скенираат вашата веб-страница за колачиња, ги блокираат небитните додека не се даде согласност и управуваат со корисничките преференции на целата ваша страница.
CMP-ите се справуваат со техничките сложености на управувањето со согласноста за колачиња според GDPR. Тие автоматски спречуваат активирање на скриптите за следење пред корисниците да ги донесат своите одлуки.
Тие исто така ги ажурираат листите со колачиња како што се менува вашата веб-страница, осигурувајќи се дека секогаш барате согласност за нови тракери. Повеќето платформи вклучуваат функции за геолокација кои ги прилагодуваат барањата за согласност врз основа на тоа каде се наоѓаат вашите посетители.
Тие складираат временски означени записи за секоја акција за согласност, вклучувајќи информации за уредот, тип на прелистувач и избраните специфични преференции за колачиња. Квалитетните CMP нудат опции за прилагодување, така што вашиот банер за согласност одговара на вашиот бренд.
Тие исто така обезбедуваат аналитика за вашите стапки на пријавување, помагајќи ви да ја оптимизирате вашата стратегија за согласност, а воедно да ја одржувате усогласеноста.
Промена и повлекување на согласност
Корисниците мора да можат да ја повлечат согласноста или да ги променат своите преференции за колачиња исто толку лесно како што ја дале. Член 7 од GDPR експлицитно наведува дека повлекувањето на согласноста треба да биде едноставно како нејзиното давање.
Поставете постојана врска до поставките за колачиња некаде видливо на вашата веб-страница. Многу страници користат мал банер на дното од секоја страница или икона што останува достапна додека корисниците пребаруваат.
Кога некој ќе кликне на оваа врска, треба веднаш да ги види своите тековни преференции за колачиња. Вашиот CMP треба веднаш да ги обработи промените на согласноста.
Доколку корисникот ја повлече согласноста за рекламни колачиња, тие тракери мора веднаш да престанат да собираат податоци. Документирајте ги овие промени со истото ниво на детали што сте го користеле за првичната согласност.
Не треба да прашувате зошто некој сака да ги промени своите преференции. Процесот треба да бара минимален напор и никакво објаснување.
Зачувајте ги ажурираните поставки за да важат при идните посети на вашата веб-страница.
Видови и цели на колачиња во аналитиката и рекламирањето
Различните видови колачиња служат за специфични функции на веб-страниците, од мерење на однесувањето на посетителите до прикажување на целни реклами. Разбирањето на овие категории ви помага да идентификувате кои колачиња бараат согласност и како тие се обработуваат. лични податоци.
Аналитички колачиња и обработка на податоци
Аналитичките колачиња собираат информации за тоа како посетителите ја користат вашата веб-страница. Овие колачиња собираат информации за тоа како посетителите ја користат вашата веб-страница. следење колачиња евидентирајте кои страници ги посетувате, колку долго останувате и каде кликнувате.
Податоците им помагаат на сопствениците на веб-страници да разберат однесување на корисникот и да ги подобрат своите страници. Колачињата за перформанси спаѓаат во оваа категорија.
Тие собираат податоци за брзината на страницата, пораките за грешки и техничките проблеми. Овие информации обично се агрегирани и анонимизирани, што значи дека не можат да ги идентификуваат поединечните корисници.
Употребата на колачиња за аналитика обично вклучува услуги од трети страни како Google Analytics. Овие алатки ги обработуваат собраните податоци за да креираат извештаи и статистика.
Сепак, дури и анонимизираните податоци можат да се квалификуваат како лични податоци според GDPR ако потенцијално би можеле да ве идентификуваат кога се комбинираат со други информации. Потребна ви е согласност за аналитички колачиња, освен ако тие не се строго за ексклузивна употреба на сопственикот на веб-страницата и податоците остануваат целосно анонимни.
Повеќето аналитички колачиња се постојани колачиња што остануваат на вашиот уред додека не истечат или додека не ги избришете.
Колачиња за рекламирање и маркетинг
Маркетинг колачињата ја следат вашата онлајн активност на повеќе веб-страници за да изградат детален профил на вашите интереси. Рекламните колачиња ги користат овие информации за да ви прикажат персонализирани реклами врз основа на вашата историја на прелистување и преференции.
Овие колачиња за следење речиси секогаш се колачиња од трети страни поставени од огласувачи или рекламни мрежи, а не од веб-страницата што ја посетувате. Тие ве следат од страница до страница, собирајќи податоци за вашето однесување и интереси.
Употребата на колачиња во рекламирањето, исто така, го ограничува бројот на пати што ќе ја видите истата реклама. Без овие колачиња, може да гледате идентични реклами постојано на различни страници.
Обработката на лични податоци преку рекламни колачиња бара ваша изречна согласност согласно GDPR. Овие колачиња обично остануваат на вашиот уред подолг период, понекогаш месеци или години, освен ако рачно не ги избришете.
Маркетинг колачињата претставуваат највисок ризици за приватност бидејќи тие собираат значителни количини на информации за вашите онлајн навики и можат да ги споделат тие податоци со повеќе организации.
Функционални и перформансни колачиња
Функционалните колачиња ги запомнуваат вашите избори и преференции на веб-страниците. Тие складираат информации како што се вашиот избор на јазик, поставките за регионот или акредитивите за најавување.
Овие колачиња го прават вашето искуство со прелистување поудобно со тоа што ги зачувуваат вашите преференции низ сите посети. Колачињата за перформанси мерат колку добро функционира веб-страницата.
Тие идентификуваат популарни страници, откриваат проблеми со навигацијата и го следат времето на вчитување. За разлика од аналитичките колачиња, овие се фокусираат конкретно на техничките перформанси, а не на моделите на однесување на корисниците.
Повеќето функционални колачиња се колачиња од прва страна поставени директно од веб-страницата што ја посетувате. Тие обично се колачиња за сесија кои истекуваат кога ќе го затворите прелистувачот, иако некои траат подолго за да ги запомнат вашите преференции за идните посети.
Не е потребна согласност за строго неопходните колачиња за функционалност кои се неопходни за функционирање на веб-страницата. Сепак, колачињата што ја подобруваат практичноста, наместо да ги овозможуваат основните функции, сепак може да бараат согласност според правилата на GDPR.
Транспарентност, политики за колачиња и права на корисниците
Веб-страниците што работат во Холандија мора да обезбедат јасни информации за користењето на колачињата и да им дадат на корисниците контрола врз нивните податоци. Политиките за колачиња треба да објаснат кои податоци ги собирате, зошто ги собирате и како корисниците можат да управуваат со своите преференции.
Барања за политика за колачиња
вашиот политика за колачиња мора да ги наведете сите колачиња што ги користи вашата веб-страница пред да добиете согласност. Треба да објасните што прави секое колаче на јасен јазик што просечно лице може да го разбере.
Во политиката треба да се наведува дали колачињата се од прва или трета страна, колку долго остануваат активни и какви специфични податоци собираат. Не можете да користите нејасни описи како „за подобрување на корисничкото искуство“ без точно да објасните што тоа значи.
Наведете дали колачето ги памти поставките за јазик, ги следи посетените страници или ги следи кликовите на рекламите. Вашата политика мора да биде лесна за наоѓање, обично поврзана во подножјето на вашата веб-страница или во скокачкиот прозорец за согласност за колаче.
Политиката треба редовно да се ажурира кога додавате нови колачиња или го менувате начинот на кој ги користите постојните. Мора да ги документирате овие промени и да ги информирате корисниците доколку ажурирањата значително влијаат на нивната приватност.
Известувања за приватност и транспарентност на податоци
Вашата политика за приватност и политиката за колачиња работат заедно за да ги исполнат барањата за транспарентност на GDPR. Политиката за приватност треба да објасни како податоците за колачиња се поврзуваат со други лични информации што ги собирате.
Треба да ги идентификувате сите трети страни кои примаат податоци од колачиња, како што се даватели на аналитика или рекламни мрежи. Ѕидови од колачиња што го блокираат пристапот до вашата веб-страница освен ако корисниците не ги прифатат сите колачиња, ги кршат правилата на GDPR.
Мора да им дозволите на корисниците пристап до вашите услуги дури и кога тие ги одбиваат небитните колачиња. скокачки прозорци за согласност за колачиња потребни се јасни опции за прифаќање или отфрлање на различни категории колачиња.
Не можете однапред да ги штиклирате полињата за согласност или да користите збунувачки јазик што ги доведува во заблуда корисниците. Опцијата „одбиј“ мора да биде лесна за наоѓање и користење како и опцијата „прифати“.
Кориснички права и преференции за колачиња
Корисниците имаат право да ја повлечат согласноста за колачиња исто толку лесно како што ја дале. Мора да им обезбедите видлив начин да ги променат своите преференции за колачиња во секое време, не само за време на нивната прва посета.
Повеќето веб-страници додаваат врска „Поставки за колачиња“ во нивното подножје или лебдечко копче на секоја страница. Треба да чувате записи за корисничка согласност, вклучително и кога го дале и на што се согласиле.
Овие записи помагаат да се докаже усогласеноста доколку регулаторите ја истражат вашата веб-страница. Корисниците можат да побараат копии од овие податоци за согласност според правата за пристап до GDPR.
Вашиот центар за преференции треба да им овозможи на корисниците одделно да контролираат различни категории колачиња. Не можете да ги принудите корисниците да прифаќаат маркетиншки колачиња за да користат колачиња за преференции.
Управување со ризици, усогласеност и најдобри практики
Управувањето со ризици бара редовни проценки на вашите активности за обработка на податоци и одржување на континуирана усогласеност со колачињата. Исто така, мора да подготвите јасни процедури за реагирање на прекршувања на податоците кога ќе се случат.
Проценки на влијанието врз заштитата на податоците (DPIA)
Проценка на влијанието врз заштитата на податоците е законска обврска согласно GDPR кога вашите активности за обработка веројатно ќе резултираат со високи ризици за правата и слободите на поединците. Мора да спроведете DPIA пред да имплементирате нови технологии за следење, алатки за аналитика или системи за рекламирање кои обработуваат големи количини на лични податоци.
Вашата Проценка на влијанието врз животната средина и заштитата на податоците (DPIA) треба да идентификува кои податоци ги собирате преку колачиња, зошто ви се потребни и какви ризици постојат. Документирајте дали се потпирате на согласност, легитимен интерес или друга правна основа за обработка.
Вклучете мерки за намалување на ризиците, како што се минимизирање на податоците, псевдонимизација или користење HTTPS за заштита на податоците при пренос. Мора да се консултирате со вашиот службеник за заштита на податоци доколку го имате.
Кога DPIA покажува високи ризици што не можете да ги ублажите, треба да се консултирате со надлежните органи за заштита на податоци пред да продолжите. Одржувајте ги вашите проценки ажурирани кога ги менувате методите за следење или додавате нови аналитички платформи.
Обезбедување на континуирана усогласеност со колачињата
Треба редовно да ја ревидирате вашата веб-страница за да потврдите дека сите колачиња се совпаѓаат со она што го објавувате во вашиот банер за колачиња и политиката за приватност. Проверете дали усогласеност со согласност за колачиња механизмите работат правилно и ги почитуваат изборите на корисниците.
Месечно проверувајте ја вашата платформа за управување со колачиња за да се осигурате дека ги блокира непотребните колачиња сè додека корисниците не дадат согласност. Тестирајте го вашиот банер на различни уреди и прелистувачи.
Потврдете дека колачињата за аналитика и колачињата за рекламирање не се вчитуваат пред да дадете согласност. Следете ги промените на Почитување на БДП барања и упатства од органите за заштита на податоци.
Ажурирајте ги вашите механизми за согласност кога ќе се променат регулативите. Обучете ги вашите тимови за маркетинг и развој за почитување на приватноста барања.
Документирајте ги сите активности за усогласеност, вклучително и кога ажурирате алатки за согласност, прегледувате залихи на колачиња или менувате скрипти за следење. Водете евиденција за преференциите за согласност и осигурајте се дека корисниците можат да ја повлечат согласноста исто толку лесно како што ја дале.
Одговор на пробивање на податоци
Мора да пријавите одредени прекршувања на податоците до Холандскиот орган за заштита на податоци во рок од 72 часа откако ќе дознаете за нив. Прекршување што вклучува податоци за колачиња или аналитички информации може да бара известување доколку претставува ризик за правата и слободите на поединците.
Создадете план за одговор пред да се случи прекршок. Идентификувајте кој ќе го процени прекршокот, ќе утврди дали е потребно пријавување и ќе комуницира со властите.
Документирајте кои податоци биле засегнати, колку корисници има и какви чекори преземате за да го решите проблемот. Доколку вашиот давател на аналитика или рекламна платформа доживее прекршување, вие останувате одговорен како контролор на податоци.
Контактирајте ги веднаш за да го разберете обемот. Проценете дали треба директно да ги известите корисниците, особено ако прекршувањето вклучува чувствителни податоци за следење или може да доведе до кражба на идентитет или измама.
Водете детална евиденција за сите прекршувања, вклучително и оние за кои не е потребно пријавување до органите за заштита на податоци. Оваа документација го демонстрира вашиот Почитување на БДП напори за време на ревизиите.
Најчесто поставувани прашања
Разбирањето на согласноста за колачиња, собирањето податоци и барањата за рекламирање според GDPR во Холандија бара јасни одговори на вообичаени прашања. прашања за усогласеностХоландскиот орган за заштита на податоци спроведува специфични правила за механизмите за согласност, барања за транспарентности прифатливи практики за следење.
Кои се условите за добивање согласност за употреба на колачиња во Холандија според GDPR?
Мора да добиете експлицитна согласност од корисниците пред да поставите несуштински колачиња на нивните уреди. Ова значи дека не можете да користите претходно означени полиња или да претпоставувате дека тишината значи согласност.
Вашиот банер за согласност мора да ги прикаже сите опции на еден слој. Корисниците треба да можат да прифаќаат или одбиваат колачиња со еднаква леснотија.
Холандскиот орган за заштита на податоци забранува дизајни што бараат од корисниците да кликнат низ повеќе страници за да ги отфрлат колачињата, а воедно овозможуваат прифаќање со еден клик. Треба да дадете јасни информации за тоа што прави секое колаче.
Едноставниот јазик најдобро функционира, избегнувајќи технички жаргон што ги збунува корисниците. Намената на секоја категорија колачиња мора да биде видлива пред корисниците да го направат својот избор.
За одредени колачиња не е потребна согласност. Тие вклучуваат колачиња кои се строго неопходни за правилно функционирање на вашата веб-страница.
Аналитичките колачиња што минимално влијаат на приватноста исто така може да спаѓаат во оваа категорија, но овој исклучок има строги ограничувања.
Како организациите можат да обезбедат дека нивните практики за онлајн рекламирање се во согласност со регулативите на GDPR?
Мора да добиете согласност пред да користите колачиња што ги следат корисниците за рекламни цели. Ова важи и за колачиња за следење од прва страна и од трета страна што се користат за прикажување на целни реклами.
Вашите рекламни партнери исто така треба да се придржуваат до GDPR. Вие останувате одговорни за обезбедување дека третите страни со кои соработувате ги следат соодветните практики за заштита на податоците.
Ова значи преглед на договорите и спогодбите за обработка на податоци со рекламните мрежи. Не можете да споделувате лични податоци со огласувачи без соодветна законска основа.
Согласноста останува најчестата основа за рекламни активности, иако мора да ја документирате оваа согласност и да го олесните нејзиното повлекување. Профилирањето на корисниците врз основа на нивните интереси, политички преференции или лични карактеристики бара експлицитна согласност.
Колачињата за следење што ги следат корисниците на повеќе веб-страници за да се изградат детални профили спаѓаат во овој услов. Мора јасно да го објасните ова собирање податоци во вашите известувања за приватност.
Кои чекори треба да се преземат за да се одржи транспарентноста во анализата на податоци, почитувајќи ја приватноста на корисниците?
Треба да ги информирате корисниците за тоа какви податоци собирате преку аналитички алатки. Вашата политика за приватност мора да објасни кои аналитички услуги ги користите и какви информации собираат.
Аналитичките колачиња што имаат минимално влијание врз приватноста можеби не секогаш бараат согласност. Сепак, овој исклучок важи само кога колачињата собираат ограничени податоци и не можат да идентификуваат поединечни корисници.
Повеќето стандардни алатки за аналитика не се квалификуваат за ова ослободување без промени во конфигурацијата. Треба да ги конфигурирате алатките за аналитика за да ја заштитите приватноста на корисниците.
Ова вклучува целосно оневозможување на функциите што собираат IP адреси, исклучување на споделувањето податоци со давателот на аналитика за нивни сопствени цели и ограничување на периодите на задржување на податоци. Преференциите за согласност за колачиња мора да се прошират на вашите алатки за аналитика.
Кога корисниците одбиваат небитни колачиња, вашето аналитичко следење треба да престане. Потребни ви се технички мерки за да се осигурате дека ова се случува автоматски.
Кои се специфичните прописи во врска со употребата на колачиња и тракери од трети страни за маркетиншки цели?
Колачињата за следење од трети страни бараат експлицитна согласност од корисникот пред поставување. Овие колачиња ги следат корисниците на различни веб-страници и апликации, создавајќи детални профили на однесување за маркетиншки цели.
Мора да ги идентификувате сите тракери од трети страни на вашата веб-страница. Вашиот систем за управување со согласности треба јасно да ги наведе и да им овозможи на корисниците да ги прифатат или отфрлат поединечно или по категорија.
Групирањето на сите тракери под нејасни категории ги прекршува барањата за транспарентност. Маркетинг пикселите и сличните технологии за следење спаѓаат под истите правила како и колачињата.
Ова ги вклучува пикселите за следење на социјалните медиуми, тракерите за конверзија и ознаките за ретаргетирање. Потребна ви е согласност за сите овие технологии пред да можат да собираат кориснички податоци.
Холандскиот орган за заштита на податоци конкретно го следи следењето на усогласеноста со колачињата. Во 2024 година, тие најавија зголемени инспекции на веб-страниците за да проверат дали има соодветни механизми за согласност.
Половина од веб-страниците што ги анкетираа не ги исполнија барањата.
Како компаниите можат ефикасно да ги информираат корисниците за нивните практики за собирање податоци во согласност со GDPR?
Вашиот банер за колачиња мора да користи јасен, едноставен јазик што корисниците можат да го разберат. Избегнувајте правна терминологија и технички жаргон што го замаглуваат она што всушност го правите со собраните податоци.
Информациите за колачињата треба да бидат лесно достапни. Можете да поставите линк до детална политика за колачиња од вашиот банер, но основните информации мора да се појават однапред.
Корисниците не треба да бараат основни детали за тоа на што се согласуваат. Мора да ги наведете специфичните цели за собирање податоци.
Општите изјави како „подобрување на корисничкото искуство“ не ги исполнуваат барањата за транспарентност. Наместо тоа, објаснете точно што ќе правите со податоците и кој ќе има пристап до нив.
Потребни се редовни ажурирања на вашата документација за приватност. Кога додавате нови колачиња или го менувате начинот на обработка на податоци, мора да ги информирате корисниците и да добиете нова согласност каде што е потребно.
Кои се казните за непочитување на GDPR во контекст на колачиња и онлајн рекламирање?
Холандскиот орган за заштита на податоци може да изрече значителни казни за прекршувања на GDPR. Овие казни можат да достигнат до 20 милиони евра или 4% од вашиот годишен глобален промет, кој и да е износ поголем.
Неусогласените банерите за колачиња привлекуваат посебно регулаторно внимание. Управата ги идентификуваше механизмите за лажна согласност како приоритетна област за спроведување.
Скриените копчиња за одбивање, непотребните кликови за одбивање на колачиња и нејасните информации се сметаат за прекршоци.
Освен финансиски казни, може да се соочите со наредби за прекин на активностите за обработка. Управата може да ви наложи веднаш да престанете да користите несоодветни колачиња и да ги избришете податоците собрани без соодветна согласност.
Јавните објави за прекршоци и казни можат да му наштетат на вашиот бренд и да ја поткопаат довербата на клиентите во вашите практики за податоци.


