Քուքիներ, վերլուծություններ և առցանց գովազդ Նիդեռլանդներում. GDPR համապատասխանության ուղեցույց

Նիդեռլանդներում կայքերը ենթարկվում են խիստ կանոնների՝ կապված թխուկների օգտագործման, այցելուներին հետևելու և առցանց գովազդներ ցուցադրելու հետ։ Նիդեռլանդների տվյալների պաշտպանության մարմին այժմ ամեն տարի վերահսկում է մոտ 10,000 կայք և նախատեսում է ամեն տարի զգուշացնել 500 կազմակերպության այդ կանոնները խախտելու համար։

Վերջերս սահմանված 600,000 և 40,000 եվրո տուգանքները ցույց են տալիս, որ կիրարկումը լուրջ է դարձել։

Մասնագետների խումբ, որոնք աշխատում են նոութբուքերով և պլանշետներով, ցուցադրում են տվյալներ և վերլուծություններ ժամանակակից գրասենյակում՝ նուրբ հոլանդական թեմատիկայով։

Դուք պետք է ստանաք համապատասխան համաձայնություն՝ ձեր կայքում հետևողական թխուկներ տեղադրելուց առաջ, և ձեր թխուկների պաստառը չի կարող օգտագործել նախապես նշված վանդակներ, թաքնված մերժման կոճակներ կամ այլ մոլորեցնող դիզայններ։ Կանոնները գալիս են երկուսից էլ GDPR և էլեկտրոնային գաղտնիության մասին դիրեկտիվը, որոնք համատեղ աշխատում են օգտատերերի գաղտնիությունը պաշտպանելու համար։

Եթե ​​դուք մշակում եք անձնական տվյալներ թխուկների միջոցով, ապա ձեր կայքի նկատմամբ կիրառվում են երկու օրենքներն էլ։

Այս ուղեցույցը բացատրում է, թե որ տեսակի cookie-ները պահանջում են համաձայնություն, ինչպես տեղադրել համապատասխան cookie-ների պաստառներ և ինչ պետք է անեք վերլուծության և գովազդի համար: Դուք կիմանաք Հոլանդական գաղտնիության մասին օրենք պահանջները, ինչպես ճիշտ կառավարել օգտատիրոջ համաձայնությունը և ինչպես խուսափել տարածված սխալներից, որոնք հանգեցնում են նախազգուշացումների և տուգանքների։

Քուքիների և դրանց տեսակների ըմբռնումը

Մասնագետների խումբը գրասենյակում քննարկում է տվյալների վերլուծությունը՝ համակարգչային էկրաններին ցույց տալով գծապատկերներ և Նիդեռլանդների քարտեզ։

Քուքիները փոքր տեքստային ֆայլեր են, որոնք կայքերը պահում են ձեր սարքում ձեր վեբ զննարկչի միջոցով: Դրանք տատանվում են կայքի հիմնական գործառույթների համար անհրաժեշտ կարևոր ֆայլերից մինչև հետևողական գործիքներ, որոնք վերահսկում են ձեր վարքագիծը բազմաթիվ կայքերում:

Ի՞նչ են թխուկները և առցանց նույնականացուցիչները։

Քուքիները մշակվում և պահվում են ձեր վեբ զննարկչի կողմից, երբ դուք այցելում եք որևէ կայք։ Յուրաքանչյուր քուքի պարունակում է տվյալներ, որոնք օգնում են կայքերին ճանաչել ձեր սարքը և հիշել ձեր այցելության մասին տեղեկատվությունը։

Որպես առցանց նույնականացուցիչներ, թխուկները կարող են պահպանել բավարար տվյալներ՝ ձեզ որպես անհատ հնարավոր նույնականացնելու համար։ Դրանք կարող են հետևել, թե որ էջերն եք այցելում, որ հղումներն եք սեղմում, ձեր նախընտրությունները և ձեր գտնվելու վայրը։

Քուքիների նույնականացուցիչները աշխատում են այլ տվյալների հետ մեկտեղ, ինչպիսիք են ինտերնետային արձանագրության հասցեները, որպեսզի ստեղծեն ձեր առցանց գործունեության պրոֆիլներ: GDPR-ի համաձայն, քուքիները որակվում են որպես անձնական տվյալներ, երբ դրանք օգտագործվում են օգտատերերին նույնականացնելու համար:

Սա նշանակում է, որ կայքերը պետք է խստորեն հետևեն Տվյալների պաշտպանություն կանոններ դրանք օգտագործելիս։ Կանոնակարգում հատուկ նշվում է, որ cookie-ների նույնականացուցիչները կարող են թողնել հետքեր, որոնք օգնում են ստեղծել պրոֆիլներ և նույնականացնել անհատներին։

Տևողություն և պահպանում. Սեսիայի ընդդեմ մշտական ​​​​քուքիների

Աշխատաշրջանի թխուկներ ժամանակավոր ֆայլեր են, որոնց վավերականության ժամկետը լրանում է, երբ դուք փակում եք ձեր դիտարկիչը։ Դրանք օգնում են կայքերին հիշել ձեր գործողությունները մեկ դիտարկման սեանսի ընթացքում, օրինակ՝ ձեր գնումների զամբյուղում եղած ապրանքները։

Համառ թխուկներ մնում են ձեր սարքում մինչև դուք դրանք ջնջեք կամ մինչև դրանց ժամկետի լրանալը։ Այս քուքիները ունեն կոդում գրված հատուկ ժամկետի ավարտի ամսաթվեր։

Էլեկտրոնային գաղտնիության մասին հրահանգը սահմանում է, որ դրանք չպետք է տևեն 12 ամսից ավելի, չնայած որոշները կարող են ավելի երկար մնալ ձեր սարքում, եթե դուք դրանք ձեռքով չհեռացնեք: Մշտական ​​քուքիները թույլ են տալիս կայքերին հիշել ձեր նախընտրությունները բազմաթիվ այցելությունների ընթացքում:

Դրանք պահպանում են այնպիսի տեղեկություններ, ինչպիսիք են ձեր լեզվի կարգավորումները, մուտքի տվյալները և կայքի նախընտրությունները։

Առաջին կողմի և երրորդ կողմի թխուկներ

Առաջին կողմի թխուկներ տեղադրվում են անմիջապես ձեր սարքի վրա՝ ձեր այցելած կայքի կողմից: Կայքի սեփականատերը վերահսկում է այս թխուկները և օգտագործում դրանք՝ իրենց կայքում ձեր փորձը բարելավելու համար:

Երրորդ կողմի բլիթները տեղադրվում են արտաքին կողմերի, ինչպիսիք են գովազդատուները կամ վերլուծական ծառայությունները, այլ ոչ թե ձեր այցելած կայքը: Այս քուքիները հետևում են ձեր գործունեությանը բազմաթիվ կայքերում՝ ձեր հետաքրքրությունների և վարքագծի մանրամասն պրոֆիլներ կազմելու համար:

Երրորդ կողմի թխուկները ավելի մեծ գաղտնիության ռիսկեր են ներկայացնում, քանի որ դրանք կարող են հավաքել զգալի քանակությամբ տվյալներ ձեր առցանց սովորությունների մասին: Մի քանի կազմակերպություններ կարող են մուտք գործել տվյալներին մեկ երրորդ կողմի թխուկից:

GDPR-ի ուժի մեջ մտնելուց ի վեր, երրորդ կողմի թխուկների օգտագործումը նվազել է։

Անհրաժեշտ ընդդեմ ոչ անհրաժեշտ թխուկների

Խստորեն անհրաժեշտ թխվածքներ (նաև կոչվում են էական թխուկներ) պահանջվում են կայքի հիմնական գործառույթների համար: Դրանք հնարավորություն են տալիս օգտագործել հիմնական գործառույթներ, ինչպիսիք են՝ անվտանգ տարածքները, գնումների զամբյուղները և էջի նավիգացիան:

Այս թխուկների համար համաձայնություն տալու կարիք չկա, բայց կայքերը պետք է բացատրեն, թե ինչ են անում և ինչու են դրանք անհրաժեշտ։

Ոչ էական թխուկներ ներառում է մի քանի կատեգորիաներ՝

  • Նախընտրությունների քուքիներ հիշեք ձեր ընտրությունները, ինչպիսիք են լեզուն, տարածաշրջանը և մուտքի տվյալները
  • Վիճակագրության թխուկներ հավաքել անանուն տվյալներ այն մասին, թե ինչպես եք օգտագործում կայքը՝ դրա աշխատանքը բարելավելու համար
  • Շուկայավարման բլիթներ հետևեք ձեր առցանց ակտիվությանը՝ թիրախային գովազդ մատուցելու համար

Դուք պետք է տրամադրեք ձեր հստակ համաձայնությունը, նախքան կայքը կարողանա օգտագործել ոչ էական թխուկներ: Մարքեթինգային թխուկները կարող են կիսվել ձեր տեղեկատվությամբ գովազդատուների և այլ կազմակերպությունների հետ:

Սրանք սովորաբար մշտական ​​և երրորդ կողմի թխուկներ են, որոնք ստեղծում են ձեր առցանց վարքագծի մանրամասն պրոֆիլներ։

GDPR, էլեկտրոնային գաղտնիության մասին հրահանգ և Նիդեռլանդների օրենսդրություն

Լուսավոր գրասենյակային միջավայրում մասնագետների խումբ, որոնք միասին աշխատում են սեղանի շուրջ, որտեղ թվային սարքերը ցուցադրում են տվյալների և գաղտնիության պատկերակներ։

Նիդեռլանդներում կայքերի օպերատորները պետք է համապատասխանեն տվյալների գաղտնիության կանոնակարգերի բազմաթիվ շերտերի, որոնք կարգավորում են, թե ինչպես եք դուք հավաքում և մշակում օգտատիրոջ տվյալները թխուկների և հետևողական տեխնոլոգիաների միջոցով: Տվյալների պաշտպանության ընդհանուր կանոնակարգը (GDPR) գործում է էլեկտրոնային գաղտնիության մասին հրահանգի և Նիդեռլանդների ազգային օրենքների հետ համատեղ՝ առցանց գաղտնիության պաշտպանության համապարփակ շրջանակ ստեղծելու համար:

Եվրոպական և հոլանդական տվյալների գաղտնիության օրենքներ

GDPR-ը հիմնականն է տվյալների պաշտպանության կարգավորում որը վերաբերում է Եվրոպական Միության բոլոր անդամ պետություններին, այդ թվում՝ Նիդեռլանդներին: Այն ուժի մեջ է մտել 2018 թվականի մայիսի 25-ին և ուղղակիորեն կիրառվում է՝ առանց ազգային մակարդակով կիրառման պահանջի:

Էլեկտրոնային գաղտնիության մասին դիրեկտիվը, որը հաճախ անվանում են «Քուքի» Օրենք«», մասնավորապես վերաբերում է էլեկտրոնային հաղորդակցության և հետևողականության տեխնոլոգիաներին: GDPR-ից տարբերվող այս հրահանգը պահանջում էր, որ ԵՄ երկրները այն ներառեն ազգային օրենք.

Նիդեռլանդները այս կանոնները ներդրեց «Հեռահաղորդակցության մասին» օրենքի միջոցով (Հեռահաղորդակցական թացԵրբ այս օրենքները հակասում են միմյանց, էլեկտրոնային հաղորդակցության և թխուկների հետ կապված հարցերի համար էլեկտրոնային գաղտնիության մասին հրահանգը գերակայություն ունի GDPR-ի նկատմամբ։

Էլեկտրոնային գաղտնիության մասին հրահանգն ավելի խիստ է բազմաթիվ առումներով, մասնավորապես՝ թխուկների համար համաձայնության պահանջների վերաբերյալ: Դուք պետք է համապատասխանեք երկու կանոնակարգերին էլ, եթե գործարկում եք կայք, որը թիրախավորում է Նիդեռլանդներում կամ ավելի լայն Եվրոպական տնտեսական տարածքում (ԵՏՀ) գտնվող օգտատերերին:

Էլեկտրոնային գաղտնիության մասին կանոնակարգը, որը, ի վերջո, կփոխարինի հրահանգին, հետաձգվել է, բայց ակնկալվում է, որ կներդնի թարմացված կանոններ ժամանակակից հետևողական տեխնոլոգիաների համար։

Autoriteit Persoonsgegevens (AP) դերը

Autoriteit Persoonsgegevens (AP)-ը Նիդեռլանդների տվյալների պաշտպանության մարմինն է, որը պատասխանատու է GDPR-ի և էլեկտրոնային գաղտնիության կանոնների կիրառման համար Նիդեռլանդներում: AP-ն իրավասու է քննել բողոքները, անցկացնել աուդիտներ և տուգանքներ նշանակել չկատարման համար:

AP-ն կարող է GDPR-ի լուրջ խախտումների համար կիրառել մինչև 20 միլիոն եվրո կամ ձեր տարեկան շրջանառության 4%-ի չափով տուգանքներ, որն ավելի բարձր է: Հոլանդիայի cookie-ների մասին օրենքի խախտումների համար AP-ն կարող է կիրառել մինչև 900,000 եվրո կամ տարեկան շրջանառության 10%-ի չափով տուգանքներ:

AP-ն հրապարակում է ուղեցույցներ և որոշումներ, որոնք պարզաբանում են, թե ինչպես պետք է մեկնաբանել գաղտնիության մասին օրենքները հոլանդական համատեքստում: Դուք կարող եք AP-ին հաղորդել կասկածելի խախտումների մասին, և օգտատերերը կարող են բողոքներ ներկայացնել, եթե կարծում են, որ դուք սխալ եք վարվել իրենց տվյալների հետ:

Քուքիների համար GDPR-ի հիմնական պահանջները

Դուք պետք է ստանաք վավեր համաձայնություն նախքան օգտատերերի սարքերում ոչ էական թխուկներ տեղադրելը: Համաձայնությունը պետք է լինի ազատորեն տրված, կոնկրետ, տեղեկացված և միանշանակ:

Սա նշանակում է, որ նախապես նշված վանդակները և շարունակական զննարկման միջոցով ենթադրյալ համաձայնությունը չեն համապատասխանում GDPR չափանիշներին։

Խստորեն անհրաժեշտ թխվածքներ ազատված են համաձայնության պահանջներից: Դրանք ներառում են հետևյալի համար անհրաժեշտ թխուկները՝

  • Օգտատիրոջ նույնականացման պահպանում
  • Գնումների զամբյուղի պարունակության հիշողություն
  • Կայքի անվտանգության ապահովում
  • Բեռի հավասարակշռում սերվերների միջև

Համաձայնություն ստանալուց առաջ դուք պետք է տրամադրեք հստակ տեղեկատվություն յուրաքանչյուր cookie-ի նպատակի, տևողության և տվյալների մշակողների մասին: Այս տեղեկատվությունը պետք է օգտագործվի պարզ լեզվով, որը միջին օգտատերերը կարող են հասկանալ:

Օգտատերերը պետք է կարողանան հետ վերցնել իրենց համաձայնությունը նույնքան հեշտությամբ, որքան այն տվել են։ Դուք չեք կարող մերժել ձեր կայք մուտք գործելը պարզապես այն պատճառով, որ ինչ-որ մեկը մերժում է ոչ էական թխուկները։

Դուք պետք է նաև փաստաթղթավորեք և պահպանեք ստացված բոլոր համաձայնությունների գրառումները։

Համաձայնության ստացում և կառավարում

GDPR կանոնների համաձայն, Նիդեռլանդներում գործող կայքերը պետք է ստանան վավեր համաձայնություն՝ նախքան օգտատիրոջ սարքում ոչ էական թխուկներ տեղադրելը: Սա պահանջում է թխուկների օգտագործման վերաբերյալ հստակ հաղորդակցություն, օգտագործողին հարմար համաձայնության ինտերֆեյսներ, համաձայնության ընտրության պատշաճ փաստաթղթավորում և օգտատերերի կողմից իրենց նախընտրությունները ցանկացած պահի փոխելու հնարավորություն:

Համաձայն GDPR-ի վավեր համաձայնություն

GDPR-ի 7-րդ հոդվածը սահմանում է խիստ պահանջներ այն մասին, թե ինչն է համարվում վավեր համաձայնություն: Ձեր համաձայնությունը պետք է լինի ազատորեն տրված, կոնկրետ, տեղեկացված և միանշանակ:

Սա նշանակում է, որ օգտատերերը պետք է հստակ հասկանան, թե ինչի են համաձայնություն տալիս, նախքան ընտրություն կատարելը: Ազատորեն տրված համաձայնությունը նշանակում է, որ օգտատերերը կարող են «ոչ» ասել՝ առանց կորցնելու ձեր կայքի հիմնական գործառույթներին հասանելիությունը:

Դուք չեք կարող ստիպել մարդկանց ընդունել թխուկներ միայն ձեր բովանդակությունը դիտելու համար: Նախապես նշված վանդակները չեն համարվում վավեր համաձայնություն, քանի որ օգտատերերը պետք է ակտիվ քայլ կատարեն համաձայնելու համար:

Ձեր համաձայնության հարցումը պետք է օգտագործի պարզ լեզու, որը յուրաքանչյուրը կարող է հասկանալ։ Խուսափեք իրավական տերմիններից կամ տեխնիկական տերմիններից, որոնք կարող են շփոթեցնել այցելուներին։

Դուք պետք է օգտատերերին տեղեկացնեք, թե ինչ տեսակի թխուկներ եք օգտագործում, ինչ տվյալներ եք հավաքում և ինչպես եք օգտագործում այդ տեղեկատվությունը: Դուք պետք է պահպանեք բոլոր համաձայնության գործողությունների մանրամասն գրառումները:

Սա ներառում է, թե ով է տվել համաձայնություն, երբ է տվել, ինչ տեղեկություններ է ստացել և որ կոնկրետ թխուկներն են ընդունել կամ մերժել։

Համաձայնության պաստառներ և օգտագործողի փորձ

Ձեր cookie-ի համաձայնություն Բանները ծառայում է որպես այցելուներից թույլտվություն խնդրելու հիմնական գործիք: Բանները պետք է լավ տեսանելի լինի, երբ ինչ-որ մեկը առաջին անգամ այցելի ձեր կայք, բայց այն չպետք է ամբողջությամբ արգելափակի կայք մուտք գործելը:

Դիզայնը կարևոր է թե՛ համապատասխանության, թե՛ փոխակերպման մակարդակի համար: Ձեր «ընդունել» և «մերժել» կոճակները պետք է հավասարապես աչքի ընկնեն:

Մերժման կոճակը փոքրացնելը, թաքցնելը կամ մանիպուլյատիվ դիզայնի նախշերի օգտագործումը խախտում է GDPR կանոնները և խաթարում օգտատիրոջ վստահությունը: Տրամադրեք մանրամասն համաձայնության տարբերակներ, որոնք թույլ կտան օգտատերերին ընտրել տարբեր cookie կատեգորիաների միջև:

Ինչ-որ մեկը կարող է ընդունել էական և վերլուծական քուքիները, բայց մերժել գովազդային հետևորդները: Բոլոր լռելյայն կարգավորումները պետք է դատարկ լինեն կամ դրվեն «անջատել» ռեժիմի վրա:

Ձեր բանները պետք է ներառի ձեր թխուկների մանրամասն քաղաքականության ուղղակի հղում: Պահեք պարզ և հակիրճ լեզու:

Հնարավորության դեպքում ցուցադրեք պաստառը օգտատիրոջ նախընտրած լեզվով։

Համաձայնության կառավարման հարթակներ (CMP)

Համաձայնության կառավարման հարթակը ավտոմատացնում է cookie-ների համաձայնություն ստանալու և գրանցելու գործընթացը: Այս գործիքները սկանավորում են ձեր կայքը՝ cookie-ների համար, արգելափակում են ոչ էականները մինչև համաձայնություն տալը, և կառավարում են օգտատիրոջ նախընտրությունները ձեր ամբողջ կայքում:

CMP-ները կարգավորում են GDPR cookie-ների համաձայնության կառավարման տեխնիկական բարդությունները: Դրանք ավտոմատ կերպով կանխում են հետևման սկրիպտների ակտիվացումը, նախքան օգտատերերը կկատարեն իրենց ընտրությունը:

Նրանք նաև թարմացնում են cookie-ների ցանկերը՝ ձեր կայքի փոփոխությունների հետ մեկտեղ, ապահովելով, որ դուք միշտ համաձայնություն խնդրեք նոր հետևորդների համար: Հարթակների մեծ մասը ներառում է աշխարհագրական դիրքի գործառույթներ, որոնք ճշգրտում են համաձայնության պահանջները՝ հիմնվելով ձեր այցելուների գտնվելու վայրի վրա:

Նրանք պահպանում են յուրաքանչյուր համաձայնության գործողության ժամանակային նշումներով գրառումներ, ներառյալ սարքի տեղեկատվությունը, դիտարկիչի տեսակը և ընտրված կոնկրետ cookie-ների նախընտրությունները: Որակյալ CMP-ները առաջարկում են անհատականացման տարբերակներ, որպեսզի ձեր համաձայնության ցուցանակը համապատասխանի ձեր ապրանքանիշին:

Դրանք նաև տրամադրում են վերլուծություններ ձեր մասնակցության մակարդակների վերաբերյալ՝ օգնելով ձեզ օպտիմալացնել ձեր համաձայնության ռազմավարությունը՝ միաժամանակ պահպանելով համապատասխանությունը։

Համաձայնության փոփոխություն և հետկանչ

Օգտատերերը պետք է կարողանան հետ վերցնել իրենց համաձայնությունը կամ փոխել իրենց cookie-ների նախընտրությունները նույնքան հեշտությամբ, որքան տվել են այն։ GDPR-ի 7-րդ հոդվածը հստակորեն նշում է, որ համաձայնությունը հետ վերցնելը պետք է լինի նույնքան պարզ, որքան տալը։

Ձեր կայքում տեսանելի տեղում տեղադրեք cookie-ների կարգավորումների մշտական ​​հղում: Շատ կայքեր յուրաքանչյուր էջի ներքևի մասում օգտագործում են փոքրիկ պաստառ կամ պատկերակ, որը հասանելի է մնում օգտատերերի զննարկման ընթացքում:

Երբ մեկը սեղմում է այս հղմանը, նա պետք է անմիջապես տեսնի իր ներկայիս cookie-ների նախընտրությունները: Ձեր CMP-ն պետք է անմիջապես մշակի համաձայնության փոփոխությունները:

Եթե ​​օգտատերը հետ է վերցնում գովազդային cookie-ների համար իր համաձայնությունը, այդ հետևորդները պետք է անմիջապես դադարեցնեն տվյալների հավաքագրումը: Փաստաթղթավորեք այս փոփոխությունները նույն մանրամասնությամբ, որը դուք օգտագործել եք սկզբնական համաձայնության համար:

Դուք կարիք չունեք հարցնելու, թե ինչու է մեկը ցանկանում փոխել իր նախընտրությունները: Գործընթացը պետք է պահանջի նվազագույն ջանք և առանց բացատրության:

Պահպանեք թարմացված նախընտրությունները, որպեսզի դրանք կիրառվեն ձեր կայք հետագա այցելությունների ժամանակ։

Քուքիների տեսակները և նպատակները վերլուծության և գովազդի մեջ

Քուքիների տարբեր տեսակները կայքերում կատարում են որոշակի գործառույթներ՝ այցելուների վարքագծի չափումից մինչև թիրախային գովազդի ցուցադրում: Այս կատեգորիաների ըմբռնումը կօգնի ձեզ պարզել, թե որ քուքիներն են պահանջում համաձայնություն և ինչպես են դրանք մշակվում: անձնական տվյալներ.

Վերլուծական քուքիներ և տվյալների մշակում

Վերլուծական քուքիները հավաքում են տեղեկություններ այն մասին, թե ինչպես են այցելուները օգտագործում ձեր կայքը։ Սրանք այն թխուկներն են, որոնք օգտագործում են այցելուները ձեր կայքը։ թխուկների հետևում գրանցեք, թե որ էջերն եք այցելում, որքան ժամանակ եք մնում և որտեղ եք սեղմում։

Տվյալները օգնում են կայքերի սեփականատերերին հասկանալ օգտատիրոջ վարքագիծ և բարելավել իրենց կայքերը: Արդյունավետության համար նախատեսված cookie-ները դասվում են այս կատեգորիայի մեջ:

Նրանք հավաքում են տվյալներ կայքի արագության, սխալի հաղորդագրությունների և տեխնիկական խնդիրների մասին: Այս տեղեկատվությունը սովորաբար ամփոփվում և անանունացվում է, ինչը նշանակում է, որ այն չի կարող նույնականացնել առանձին օգտատերերի:

Քուքիների օգտագործումը վերլուծության համար սովորաբար ներառում է երրորդ կողմի ծառայություններ, ինչպիսին է Google Analytics-ը: Այս գործիքները մշակում են հավաքված տվյալները՝ հաշվետվություններ և վիճակագրություն ստեղծելու համար:

Այնուամենայնիվ, նույնիսկ անանունացված տվյալները կարող են համարվել անձնական տվյալներ GDPR-ի համաձայն, եթե դրանք կարող են պոտենցիալ նույնականացնել ձեզ՝ այլ տեղեկությունների հետ համատեղելիս: Վերլուծական քուքիների համար ձեզ անհրաժեշտ է համաձայնություն, եթե դրանք նախատեսված չեն բացառապես կայքի սեփականատիրոջ բացառիկ օգտագործման համար, և տվյալները մնում են լիովին անանուն:

Վերլուծական քուքիների մեծ մասը մշտական ​​քուքիներ են, որոնք մնում են ձեր սարքում մինչև դրանց ժամկետի լրանալը կամ դուք դրանք ջնջելը։

Գովազդային և մարքեթինգային թխուկներ

Մարքեթինգային քուքիները հետևում են ձեր առցանց ակտիվությանը բազմաթիվ կայքերում՝ ձեր հետաքրքրությունների մանրամասն պրոֆիլ կազմելու համար: Գովազդային քուքիները օգտագործում են այս տեղեկատվությունը՝ ձեզ անհատականացված գովազդներ ցուցադրելու համար՝ հիմնվելով ձեր զննարկման պատմության և նախասիրությունների վրա:

Այս հետևողական քուքիները գրեթե միշտ երրորդ կողմի քուքիներ են, որոնք տեղադրվում են գովազդատուների կամ գովազդային ցանցերի կողմից, այլ ոչ թե ձեր այցելած կայքի կողմից։ Դրանք հետևում են ձեզ կայքից կայք՝ հավաքելով տվյալներ ձեր վարքագծի և հետաքրքրությունների մասին։

Քուքիների օգտագործումը գովազդում նաև սահմանափակում է նույն գովազդը տեսնելու հաճախականությունը։ Առանց այս քուքիների, դուք կարող եք նույնական գովազդները բազմիցս տեսնել տարբեր կայքերում։

Գովազդային քուքիների միջոցով անձնական տվյալների մշակումը պահանջում է ձեր բացահայտ համաձայնությունը՝ համաձայն GDPR-ի։ Այս քուքիները սովորաբար մնում են ձեր սարքում երկար ժամանակ, երբեմն՝ ամիսներ կամ տարիներ, եթե դուք դրանք ձեռքով չջնջեք։

Մարքեթինգային թխուկները ներկայացնում են ամենաբարձրը գաղտնիության ռիսկեր քանի որ դրանք հավաքում են զգալի քանակությամբ տեղեկատվություն ձեր առցանց սովորությունների մասին և կարող են այդ տվյալները կիսել բազմաթիվ կազմակերպությունների հետ։

Ֆունկցիոնալ և կատարողականի թխուկներ

Ֆունկցիոնալության քուքիները հիշում են ձեր ընտրություններն ու նախընտրությունները կայքերում: Դրանք պահպանում են այնպիսի տեղեկություններ, ինչպիսիք են ձեր լեզվի ընտրությունը, տարածաշրջանի կարգավորումները կամ մուտքի տվյալները:

Այս թխուկները ձեր զննարկման փորձը դարձնում են ավելի հարմար՝ պահպանելով ձեր նախընտրությունները տարբեր այցելությունների ընթացքում: Արդյունավետության թխուկները չափում են, թե որքան լավ է կայքը գործում:

Դրանք նույնականացնում են հայտնի էջերը, հայտնաբերում նավիգացիայի խնդիրները և հետևում բեռնման ժամանակին: Վերլուծական քուքիներից տարբերվող այս քուքիները կենտրոնանում են հատկապես տեխնիկական կատարողականության, այլ ոչ թե օգտատիրոջ վարքագծի ձևերի վրա:

Գործառնական cookie-ների մեծ մասը առաջին կողմի cookie-ներ են, որոնք տեղադրվում են անմիջապես ձեր այցելած կայքի կողմից: Դրանք սովորաբար սեսիոն cookie-ներ են, որոնց ժամկետը լրանում է, երբ դուք փակում եք ձեր զննարկիչը, չնայած որոշները ավելի երկար են պահպանվում՝ ձեր նախընտրությունները հիշելու համար ապագա այցելությունների համար:

Դուք պարտավոր չեք համաձայնություն տալ կայքի աշխատանքի համար անհրաժեշտ խիստ անհրաժեշտ ֆունկցիոնալության քուքիների համար: Այնուամենայնիվ, քուքիները, որոնք բարելավում են հարմարավետությունը, այլ ոչ թե ակտիվացնում հիմնական գործառույթները, կարող են դեռևս պահանջել համաձայնություն՝ համաձայն GDPR կանոնների:

Թափանցիկություն, թխուկների քաղաքականություն և օգտատիրոջ իրավունքներ

Նիդեռլանդներում գործող կայքերը պետք է տրամադրեն հստակ տեղեկատվություն իրենց cookie-ների օգտագործման մասին և օգտատերերին հնարավորություն տան վերահսկողություն ունենալ իրենց տվյալների նկատմամբ: Cookie-ների քաղաքականությունը պետք է բացատրի, թե ինչ տվյալներ եք դուք հավաքում, ինչու եք դրանք հավաքում և ինչպես կարող են օգտատերերը կառավարել իրենց նախընտրությունները:

Քուքիների քաղաքականության պահանջները

Ձեր cookie քաղաքականություն համաձայնություն ստանալուց առաջ պետք է թվարկեք ձեր կայքի կողմից օգտագործվող բոլոր քուքիները: Դուք պետք է բացատրեք, թե ինչ է անում յուրաքանչյուր քուքի՝ պարզ լեզվով, որը միջին մարդը կարող է հասկանալ:

Քաղաքականության մեջ պետք է նշվի, թե արդյոք քուքիները առաջին, թե երրորդ կողմի են, որքան ժամանակ են դրանք ակտիվ մնում և ինչ կոնկրետ տվյալներ են հավաքում: Դուք չեք կարող օգտագործել անորոշ նկարագրություններ, ինչպիսիք են՝ «օգտատիրոջ փորձը բարելավելու համար», առանց բացատրելու, թե դա ինչ է նշանակում:

Նշեք, թե արդյոք cookie-ն հիշում է լեզվի կարգավորումները, հետևում է այցելված էջերին կամ վերահսկում է գովազդի սեղմումները: Ձեր քաղաքականությունը պետք է հեշտ գտնվի, սովորաբար հղումը պետք է լինի ձեր կայքի ստորին մասում կամ cookie-ի համաձայնության ցատկող պատուհանում:

Քաղաքականությունը պետք է պարբերաբար թարմացվի, երբ դուք ավելացնում եք նոր թխուկներ կամ փոխում եք առկա թխուկների օգտագործման եղանակը: Դուք պետք է փաստաթղթավորեք այդ փոփոխությունները և տեղեկացնեք օգտատերերին, եթե թարմացումները զգալիորեն ազդում են նրանց գաղտնիության վրա:

Գաղտնիության ծանուցումներ և տվյալների թափանցիկություն

Ձեր գաղտնիության քաղաքականությունը և թխուկների քաղաքականությունը համատեղ աշխատում են՝ GDPR թափանցիկության պահանջները բավարարելու համար: Գաղտնիության քաղաքականությունը պետք է բացատրի, թե ինչպես են թխուկների տվյալները կապվում ձեր կողմից հավաքված այլ անձնական տեղեկատվության հետ:

Դուք պետք է նույնականացնեք բոլոր երրորդ կողմերին, որոնք ստանում են cookie տվյալներ, ինչպիսիք են վերլուծական մատակարարները կամ գովազդային ցանցերը։ Քուքիի պատեր որոնք արգելափակում են ձեր կայք մուտքը, եթե օգտատերերը չեն ընդունում բոլոր թխուկները, խախտում են GDPR կանոնները։

Դուք պետք է թույլ տաք օգտատերերին մուտք գործել ձեր ծառայություններ, նույնիսկ եթե նրանք մերժում են ոչ էական թխուկները։ Ձեր cookie-ի համաձայնության ցատկող պատուհաններ անհրաժեշտ են հստակ տարբերակներ տարբեր cookie կատեգորիաների ընդունման կամ մերժման համար։

Դուք չեք կարող նախապես նշել համաձայնության վանդակները կամ օգտագործել շփոթեցնող լեզու, որը մոլորեցնում է օգտատերերին: «Մերժել» տարբերակը պետք է լինի նույնքան հեշտ գտնելու և օգտագործելու համար, որքան «ընդունել» տարբերակը:

Օգտատիրոջ իրավունքներ և թխուկների նախընտրություններ

Օգտատերերն իրավունք ունեն հետ վերցնել cookie-ների վերաբերյալ իրենց համաձայնությունը նույնքան հեշտությամբ, որքան տվել են այն։ Դուք պետք է նրանց տրամադրեք տեսանելի միջոց՝ cookie-ների վերաբերյալ իրենց նախընտրությունները ցանկացած պահի փոխելու համար, ոչ միայն առաջին այցելության ժամանակ։

Կայքերի մեծ մասը իրենց ստորին մասում ավելացնում է «Քուքիների կարգավորումներ» հղում կամ յուրաքանչյուր էջում լողացող կոճակ։ Դուք պետք է պահպանեք հետևյալ գրառումները՝ օգտագործողի համաձայնությունը, այդ թվում՝ երբ են տվել այն և ինչի հետ են համաձայնվել։

Այս գրառումները օգնում են ապացուցել համապատասխանությունը, եթե կարգավորող մարմինները հետաքննեն ձեր կայքը: Օգտատերերը կարող են պահանջել այս համաձայնության տվյալների պատճենները՝ GDPR մուտքի իրավունքների համաձայն:

Ձեր նախընտրությունների կենտրոնը պետք է թույլ տա օգտատերերին առանձին-առանձին կառավարել տարբեր cookie-ների կատեգորիաները: Դուք չեք կարող ստիպել օգտատերերին ընդունել մարքեթինգային cookie-ներ՝ նախընտրությունների cookie-ներ օգտագործելու համար:

Ռիսկերի կառավարում, համապատասխանություն և լավագույն փորձ

Ռիսկերի կառավարումը պահանջում է ձեր տվյալների մշակման գործունեության կանոնավոր գնահատումներ և թխուկների համապատասխանության շարունակական պահպանում: Դուք պետք է նաև մշակեք հստակ ընթացակարգեր տվյալների խախտումներին արձագանքելու համար, երբ դրանք տեղի են ունենում:

Տվյալների պաշտպանության ազդեցության գնահատում (DPIA)

Տվյալների պաշտպանության ազդեցության գնահատումը իրավական պարտավորություն Համաձայն GDPR-ի, երբ ձեր մշակման գործունեությունը, հավանաբար, կհանգեցնի անհատների իրավունքների և ազատությունների բարձր ռիսկերի: Դուք պետք է անցկացնեք DPIA՝ նախքան մեծ քանակությամբ անձնական տվյալներ մշակող նոր հետևողական տեխնոլոգիաներ, վերլուծական գործիքներ կամ գովազդային համակարգեր ներդնելը:

Ձեր DPIA-ն պետք է որոշի, թե ինչ տվյալներ եք հավաքում թխուկների միջոցով, ինչու են դրանք ձեզ անհրաժեշտ և ինչ ռիսկեր կան: Փաստաթղթավորեք, թե արդյոք մշակման համար հիմնվում եք համաձայնության, օրինական շահի, թե այլ իրավական հիմքի վրա:

Ներառեք ռիսկերը նվազեցնելու միջոցառումներ, ինչպիսիք են տվյալների նվազագույնի հասցնելը, կեղծանունացումը կամ օգտագործումը HTTPS տվյալների փոխանցման ընթացքում պաշտպանելու համար: Եթե ունեք տվյալների պաշտպանության պատասխանատու, պետք է խորհրդակցեք ձեր տվյալների պաշտպանության պատասխանատուի հետ:

Երբ DPIA-ն ցույց է տալիս բարձր ռիսկեր, որոնք դուք չեք կարող մեղմել, դուք պետք է խորհրդակցեք համապատասխան տվյալների պաշտպանության մարմինների հետ՝ նախքան շարունակելը: Ձեր գնահատականները թարմացված պահեք, երբ փոխում եք ձեր հետևման մեթոդները կամ ավելացնում նոր վերլուծական հարթակներ:

Քուքիների շարունակական համապատասխանության ապահովում

Դուք պետք է պարբերաբար ստուգեք ձեր կայքը՝ ստուգելու համար, որ բոլոր թխուկները համապատասխանում են ձեր թխուկների պիտակում և գաղտնիության քաղաքականության մեջ նշվածին։ Ստուգեք, որ cookie-ների համաձայնության համապատասխանություն մեխանիզմները պատշաճ կերպով են աշխատում և հարգում են օգտատիրոջ ընտրությունը։

Ամսական կտրվածքով վերանայեք ձեր թխուկների կառավարման հարթակը՝ համոզվելու համար, որ այն արգելափակում է ոչ էական թխուկները, մինչև օգտատերերը չտան իրենց համաձայնությունը: Փորձարկեք ձեր գովազդային վահանակը տարբեր սարքերի և զննարկիչների վրա:

Ստուգեք, որ վերլուծական և գովազդային քուքիները չեն բեռնվում համաձայնություն տալուց առաջ։ Հետևեք փոփոխությունների GDPR- ի համապատասխանությունը տվյալների պաշտպանության մարմինների պահանջները և ուղեցույցները։

Թարմացրեք ձեր համաձայնության մեխանիզմները, երբ կանոնակարգերը փոխվում են: Վերապատրաստեք ձեր մարքեթինգի և զարգացման թիմերին՝ գաղտնիության պահպանում պահանջներ.

Փաստաթղթավորեք բոլորը համապատասխանության գործողություններ, այդ թվում՝ երբ դուք թարմացնում եք համաձայնության գործիքները, վերանայում եք թխուկների ցանկը կամ փոփոխում եք հետևման սկրիպտները: Պահպանեք համաձայնության նախընտրությունների գրառումները և համոզվեք, որ օգտատերերը կարող են հետ վերցնել համաձայնությունը նույնքան հեշտությամբ, որքան տվել են այն:

Արձագանքելով տվյալների արտահոսքերին

Դուք պետք է որոշակի տվյալների խախտումների մասին հայտնեք Հոլանդիայի տվյալների պաշտպանության մարմնին դրանց մասին տեղեկանալուց հետո 72 ժամվա ընթացքում: Քուքիների տվյալների կամ վերլուծական տեղեկատվության հետ կապված խախտումը կարող է պահանջել ծանուցում, եթե այն վտանգ է ներկայացնում անհատների իրավունքների և ազատությունների համար:

Մշակեք արձագանքման ծրագիր՝ նախքան խախտում տեղի ունենալը: Որոշեք, թե ով կգնահատի խախտումը, կորոշի, թե արդյոք անհրաժեշտ է հաղորդում ներկայացնել, և կհաղորդակցվի իշխանությունների հետ:

Փաստաթղթավորեք, թե որ տվյալներն են ազդվել, քանի՞ օգտատեր և ինչ քայլեր եք ձեռնարկում դրանք լուծելու համար: Եթե ձեր վերլուծական մատակարարը կամ գովազդային հարթակը խախտում է արձանագրում, դուք շարունակում եք պատասխանատու որպես տվյալների վերահսկիչ.

Անմիջապես կապվեք նրանց հետ՝ շրջանակը հասկանալու համար: Գնահատեք, թե արդյոք անհրաժեշտ է անմիջապես տեղեկացնել օգտատերերին, հատկապես, եթե խախտումը ներառում է զգայուն հետևողական տվյալներ կամ կարող է հանգեցնել անձնական տվյալների գողության կամ խարդախության:

Պահպանեք բոլոր խախտումների մանրամասն գրառումները, այդ թվում՝ այն խախտումների, որոնք չեն պահանջում տվյալների պաշտպանության մարմիններին հաղորդում: Այս փաստաթղթերը ցույց են տալիս ձեր GDPR- ի համապատասխանությունը աուդիտների ընթացքում գործադրված ջանքերը։

Հաճախակի տրվող հարցեր

Նիդեռլանդներում GDPR-ի համաձայն cookie-ների համաձայնության, տվյալների հավաքագրման և գովազդի պահանջների ըմբռնումը պահանջում է հստակ պատասխաններ ընդհանուր հարցերի համապատասխանության հարցերՆիդեռլանդների տվյալների պաշտպանության մարմինը կիրառում է համաձայնության մեխանիզմների վերաբերյալ հատուկ կանոններ, թափանցիկության պահանջներև ընդունելի հետևողականության պրակտիկա։

Որո՞նք են GDPR-ի համաձայն Նիդեռլանդներում թխուկների օգտագործման համար համաձայնություն ստանալու պահանջները։

Դուք պետք է ստանաք օգտատերերի հստակ համաձայնությունը՝ նախքան նրանց սարքերում ոչ էական թխուկներ տեղադրելը։ Սա նշանակում է, որ դուք չեք կարող օգտագործել նախապես նշված վանդակներ կամ ենթադրել, որ լռությունը նշանակում է համաձայնություն։

Ձեր համաձայնության վահանակը պետք է ներկայացնի բոլոր տարբերակները մեկ շերտի վրա: Օգտատերերը պետք է կարողանան ընդունել կամ մերժել թխուկները հավասար հեշտությամբ:

Նիդեռլանդների տվյալների պաշտպանության մարմինը արգելում է այնպիսի դիզայններ, որոնք պահանջում են օգտատերերից սեղմել մի քանի էջերի վրայով՝ թխուկները մերժելու համար, միաժամանակ թույլ տալով մեկ սեղմումով ընդունել դրանք։ Դուք պետք է տրամադրեք հստակ տեղեկատվություն այն մասին, թե ինչ է անում յուրաքանչյուր թխուկ։

Առավել արդյունավետ է պարզ լեզուն՝ խուսափելով տեխնիկական տերմինաբանությունից, որը շփոթեցնում է օգտատերերին: Յուրաքանչյուր cookie կատեգորիայի նպատակը պետք է տեսանելի լինի, նախքան օգտատերերը կատարեն իրենց ընտրությունը:

Որոշակի թխուկներ համաձայնություն չեն պահանջում: Դրանք ներառում են այն թխուկները, որոնք խիստ անհրաժեշտ են ձեր կայքի պատշաճ գործունեության համար:

Անալիտիկ քուքիները, որոնք նվազագույն ազդեցություն ունեն գաղտնիության վրա, նույնպես կարող են դասվել այս կատեգորիայի մեջ, սակայն այս բացառությունն ունի խիստ սահմանափակումներ։

Ինչպե՞ս կարող են կազմակերպությունները ապահովել, որ իրենց առցանց գովազդային գործելակերպը համապատասխանի GDPR կանոնակարգերին։

Դուք պետք է ստանաք համաձայնություն՝ նախքան գովազդային նպատակներով օգտատերերին հետևող թխուկներն օգտագործելը: Սա վերաբերում է թե՛ առաջին կողմի, թե՛ երրորդ կողմի հետևող թխուկներին, որոնք օգտագործվում են թիրախային գովազդներ մատուցելու համար:

Ձեր գովազդային գործընկերները նույնպես պետք է համապատասխանեն GDPR-ին: Դուք շարունակում եք պատասխանատու լինել ապահովելու համար, որ ձեր հետ աշխատող երրորդ կողմերը հետևեն տվյալների պաշտպանության պատշաճ պրակտիկային:

Սա նշանակում է գովազդային ցանցերի հետ կնքված պայմանագրերի և տվյալների մշակման համաձայնագրերի վերանայում: Դուք չեք կարող անձնական տվյալներ կիսվել գովազդատուների հետ առանց համապատասխան իրավական հիմքերի:

Համաձայնությունը մնում է գովազդային գործունեության ամենատարածված հիմքը, չնայած դուք պետք է փաստաթղթավորեք այս համաձայնությունը և հեշտացնեք դրա հետկանչը: Օգտատերերի պրոֆիլավորումը նրանց հետաքրքրությունների, քաղաքական նախասիրությունների կամ անձնական բնութագրերի հիման վրա պահանջում է բացահայտ համաձայնություն:

Այս պահանջի տակ են ընկնում մանրամասն պրոֆիլներ կազմելու համար օգտատերերին հետևող հետևողական քուքիները, որոնք համապատասխանում են բազմաթիվ կայքերում։ Դուք պետք է հստակ բացատրեք տվյալների հավաքագրման այս եղանակը ձեր գաղտնիության հայտարարություններում։

Ի՞նչ քայլեր պետք է ձեռնարկվեն տվյալների վերլուծության թափանցիկությունը պահպանելու համար՝ միաժամանակ հարգելով օգտատիրոջ գաղտնիությունը։

Դուք պետք է տեղեկացնեք օգտատերերին, թե ինչ տվյալներ եք հավաքում վերլուծական գործիքների միջոցով: Ձեր գաղտնիության քաղաքականությունը պետք է բացատրի, թե որ վերլուծական ծառայություններն եք օգտագործում և ինչ տեղեկատվություն են դրանք հավաքում:

Անալիտիկ քուքիները, որոնք նվազագույն ազդեցություն ունեն գաղտնիության վրա, միշտ չէ, որ պահանջում են համաձայնություն: Այնուամենայնիվ, այս բացառությունը վերաբերում է միայն այն դեպքում, երբ քուքիները հավաքում են սահմանափակ տվյալներ և չեն կարող նույնականացնել անհատ օգտատերերին:

Ստանդարտ վերլուծական գործիքների մեծ մասը չի համապատասխանում այս բացառությանը առանց կարգավորման փոփոխությունների: Դուք պետք է կարգավորեք վերլուծական գործիքները՝ օգտատիրոջ գաղտնիությունը պաշտպանելու համար:

Սա ներառում է IP հասցեներ հավաքող գործառույթների անջատումը, վերլուծական մատակարարի հետ տվյալների փոխանակման անջատումը նրանց սեփական նպատակների համար և տվյալների պահպանման ժամկետի սահմանափակումը: Քուքիների համաձայնության նախընտրությունները պետք է տարածվեն ձեր վերլուծական գործիքների վրա:

Երբ օգտատերերը մերժում են ոչ էական թխուկները, ձեր վերլուծական հետևումը պետք է դադարեցվի: Դուք պետք է ձեռնարկեք տեխնիկական միջոցներ՝ դա ավտոմատ կերպով ապահովելու համար:

Որո՞նք են մարքեթինգային նպատակներով երրորդ կողմի թխուկների և հետևորդների օգտագործման վերաբերյալ կոնկրետ կանոնակարգերը։

Երրորդ կողմի հետևողական թխուկները տեղադրումից առաջ պահանջում են օգտատիրոջ հստակ համաձայնություն: Այս թխուկները հետևում են օգտատերերին տարբեր կայքերում և հավելվածներում՝ ստեղծելով մանրամասն վարքային պրոֆիլներ մարքեթինգային նպատակներով:

Դուք պետք է նույնականացնեք ձեր կայքում առկա բոլոր երրորդ կողմի հետևորդներին: Ձեր համաձայնությունների կառավարման համակարգը պետք է հստակ թվարկի դրանք և թույլ տա օգտատերերին ընդունել կամ մերժել դրանք անհատապես կամ ըստ կատեգորիայի:

Բոլոր հետևորդների խմբավորումը անորոշ կատեգորիաների ներքո խախտում է թափանցիկության պահանջները: Մարքեթինգային պիքսելները և նմանատիպ հետևորդական տեխնոլոգիաները ենթարկվում են նույն կանոններին, ինչ թխուկները:

Սա ներառում է սոցիալական մեդիայի հետևման պիքսելները, կոնվերսիայի հետևորդները և վերաթիրախավորման թեգերը: Այս բոլոր տեխնոլոգիաների համար անհրաժեշտ է ձեր համաձայնությունը, նախքան դրանք կարողանան հավաքել օգտատիրոջ տվյալներ:

Նիդեռլանդների տվյալների պաշտպանության մարմինը հատկապես հետևում է թխուկների համապատասխանության հետևմանը: 2024 թվականին նրանք հայտարարեցին կայքերի ստուգումների ավելացման մասին՝ համաձայնության մեխանիզմների համապատասխանությունը ստուգելու համար:

Նրանց կողմից հետազոտված կայքերի կեսը չի բավարարել պահանջները։

Ինչպե՞ս կարող են ընկերությունները արդյունավետորեն տեղեկացնել օգտատերերին իրենց տվյալների հավաքագրման պրակտիկայի մասին՝ համաձայն GDPR-ի։

Ձեր cookie-ի վահանակը պետք է օգտագործի հստակ, պարզ լեզու, որը օգտատերերը կարող են հասկանալ։ Խուսափեք իրավական տերմինաբանությունից և տեխնիկական ժարգոնից, որոնք թաքցնում են, թե իրականում ինչ եք անում հավաքված տվյալներով։

Քուքիների մասին տեղեկատվությունը պետք է հեշտությամբ հասանելի լինի: Դուք կարող եք հղում կատարել ձեր բանների միջոցով դեպի քուքիների մանրամասն քաղաքականությունը, սակայն կարևոր տեղեկատվությունը պետք է հայտնվի նախապես:

Օգտատերերը չպետք է փնտրեն իրենց համաձայնության մասին հիմնական մանրամասները։ Դուք պետք է թվարկեք տվյալների հավաքագրման կոնկրետ նպատակները։

«Օգտատիրոջ փորձի բարելավում» նման ընդհանուր հայտարարությունները չեն համապատասխանում թափանցիկության պահանջներին: Դրա փոխարեն, բացատրեք, թե ինչ եք անելու տվյալների հետ և ով կունենա դրանց հասանելիություն:

Անհրաժեշտ են ձեր գաղտնիության փաստաթղթերի պարբերաբար թարմացումներ: Երբ դուք ավելացնում եք նոր թխուկներ կամ փոխում եք տվյալների մշակման եղանակը, դուք պետք է տեղեկացնեք օգտատերերին և անհրաժեշտության դեպքում ստանաք նոր համաձայնություն:

Ի՞նչ պատժամիջոցներ են նախատեսված GDPR-ի պահանջներին չհամապատասխանելու համար՝ թխուկների և առցանց գովազդի համատեքստում։

Նիդեռլանդների տվյալների պաշտպանության մարմինը կարող է նշանակալի տուգանքներ կիրառել GDPR-ի խախտումների համար։ Այս տուգանքները կարող են հասնել մինչև 20 միլիոն եվրոյի կամ ձեր տարեկան համաշխարհային շրջանառության 4%-ի, կախված նրանից, թե որն է ավելի բարձր։

Անհամապատասխան cookie-ների պաստառները հատկապես գրավում են կարգավորող մարմինների ուշադրությունը: Վարչությունը մոլորեցնող համաձայնության մեխանիզմները սահմանել է որպես առաջնահերթ կիրառման ոլորտ:

Թաքնված մերժման կոճակները, թխուկները մերժելու համար ավելորդ սեղմումները և անորոշ տեղեկատվությունը համարվում են խախտումներ։

Բացի ֆինանսական տույժերից, դուք կարող եք ենթարկվել մշակման գործունեությունը դադարեցնելու հրամանի: Վարչությունը կարող է ձեզ հրահանգել անմիջապես դադարեցնել չհամապատասխանող թխուկների օգտագործումը և ջնջել առանց պատշաճ համաձայնության հավաքված տվյալները:

Խախտումների և տուգանքների մասին հրապարակային հայտարարությունները կարող են վնասել ձեր ապրանքանիշին և խաթարել հաճախորդների վստահությունը ձեր տվյալների մշակման պրակտիկայի նկատմամբ։

Իրավաբանական օգնություն է պե՞տք։

Կապ Law & More Ձեր իրավական հարցերի վերաբերյալ մասնագիտական ​​խորհրդատվության համար: Մեր բազմալեզու թիմը պատրաստ է օգնել ձեզ:

Առնչվող հոդվածներ

ՏՏ իրավաբանը օգնում է բիզնեսներին ՏՏ պայմանագրերի, GDPR-ի համապատասխանության, արհեստական ​​բանականության մասին օրենքի, կիբերանվտանգության և

2024 թվականի հունվարի 11-ին ուժի մեջ է մտել ԵՄ տվյալների մասին օրենքը՝ (ԵՄ) 2023/2854 կանոնակարգը։

Տվյալների փոխանակումը ժամանակակից առևտրի կենսական նշանակություն ունի։ Անկախ նրանից, թե դուք միանում եք նոր ամպային մատակարարի,

Մնացեք տեղեկացված հոլանդական օրենսդրության վերաբերյալ

Բաժանորդագրվեք մեր նորություններին` իրավական վերջին նորությունների, կարգավորող մարմինների թարմացումների և գործնական խորհուրդների համար։