Skip to main content

Vai manai vietnei ir nepieciešama sīkdatņu politika?

By Passiro Team
Vai manai vietnei ir nepieciešama sīkdatņu politika?

Ja jūsu vietne izmanto sīkdatnes vai izsekošanas tehnoloģijas, kas pārsniedz tās, kuras ir strikti nepieciešamas lapas piegādei, jums ir vajadzīga sīkdatņu politika un vairumā gadījumu vai nu piekrišanas mehānisms, vai skaidra atteikšanās iespēja. Šī atbilde ir spēkā neatkarīgi no tā, vai jums ir piecu lapu prezentācijas vietne vai pilnvērtīga e-komercijas platforma.

  • Kad politika faktiski ir obligāta: Jebkurai vietnei, kas ielādē analītiku, reklāmas pikseļus, sociālo tīklu iegultos elementus vai trešo pušu izsekotājus, ir jāatklāj šī prakse. Saskaņā ar CCPA/CPRA Kalifornijas iedzīvotājiem ir tiesības zināt, kādi dati tiek vākti, un atteikties no to pārdošanas vai kopīgošanas. Saskaņā ar GDPR un ePrivacy direktīvu ES apmeklētājiem aktīvi jāpiekrīt, pirms tiek aktivizētas neobligātās sīkdatnes.
  • Kad var pietikt tikai ar paziņojumu: ASV apmeklētājiem ārpus Kalifornijas skaidra datu prakses atklāšana un atteikšanās mehānisms bieži atbilst pašreizējām štatu likumu prasībām, taču štatu likumu mozaīka strauji paplašinās.
  • Tuvākais nākamais solis: Veiciet sīkdatņu skenēšanu savā vietnē, lai identificētu katru izsekotāju, pēc tam sasaistiet katru ar juridisku kategoriju, pirms rakstāt politikas tekstu. Passiro skeneris pārbauda pret vairāk nekā 4900 izsekotāju datubāzi, kas tiek atjaunināta katru dienu no EasyPrivacy.

Satura rādītājs

Sīkdatņu politika ir informācijas atklāšanas dokuments, kas paziņo apmeklētājiem, kuras sīkdatnes un līdzīgas izsekošanas tehnoloģijas jūsu vietne izmanto, kāpēc tā tās izmanto, cik ilgi tās saglabājas un kurš vēl saņem to ģenerētos datus; piemēram, privātuma politiku, ko izmanto tehnoloģiju pakalpojums, skatiet Tendr.me privātuma politikā. Tā atšķiras no vispārējās privātuma politikas, lai gan abi dokumenti ir cieši saistīti un tiem savstarpēji jāatsaucas viens uz otru. Daudzas vietnes iekļauj sīkdatņu atklāšanu savā privātuma politikā; citas publicē atsevišķu lapu. Jebkura pieeja var atbilst juridiskajām prasībām, ja informācija ir konkrēta, pieejama un aktuāla.

Sīkdatņu kategorijas nosaka, kas jums jāatklāj un vai pirms sīkdatnes aktivizēšanas ir nepieciešama piekrišana.

  • Strikti nepieciešamās sīkdatnes nodrošina vietnes darbību: sesijas identifikatori, iepirkumu groza stāvoklis, drošības marķieri. Tās ir atbrīvotas no piekrišanas prasībām saskaņā ar ES ePrivacy noteikumiem, taču joprojām ir jāatklāj.
  • Funkcionālās sīkdatnes atceras lietotāja preferences, piemēram, valodas vai reģiona izvēli. Tās nav strikti nepieciešamas, taču parasti nekalpo reklāmas mērķiem.
  • Analītikas sīkdatnes skaita apmeklējumus, mēra lapas veiktspēju un izseko lietotāju ceļus. Neskatoties uz to šķietami nekaitīgo mērķi, analītikas sīkdatnēm saskaņā ar ES likumiem parasti ir nepieciešama piekrišana, jo tās apstrādā personas datus.
  • Mārketinga un reklāmas sīkdatnes izseko lietotājus dažādās vietnēs, lai izveidotu profilus un rādītu mērķtiecīgas reklāmas. Uz tām attiecas visstingrākā juridiskā pārbaude, un tām ES apmeklētājiem ir nepieciešama skaidra piekrišana (opt-in).
  • Sociālo tīklu un iegulto elementu sīkdatnes tiek iestatītas, kad vietne ielādē YouTube video, Twitter plūsmu vai Facebook Like pogu. Trešās puses platforma var iestatīt savas sīkdatnes caur jūsu lapām.
  • Pirkstu nospiedumu ņemšanas un starpvietņu izsekošanas tehnoloģijas ne vienmēr balstās uz tradicionālajām sīkdatnēm, taču joprojām veido personas datu apstrādi un prasa tādu pašu informācijas atklāšanu.

Atšķirība starp strikti nepieciešamo un neobligāto ir šaurāka, nekā daudzi vietņu īpašnieki pieņem. Sīkdatne, kas padara vietni ērtāku operatoram, nevis tehniski neaizstājama lietotājam, parasti neietilpst strikti nepieciešamo kategorijā.


Praktiskais rādītājs ir vienkāršs: ja jūsu vietne iestata jebkuru sīkdatni vai ielādē jebkuru skriptu, kas apstrādā personas datus vairāk, nekā ir strikti nepieciešams lapas piegādei, jums ir vajadzīga informācijas atklāšana un daudziem apmeklētājiem — piekrišanas vai atteikšanās mehānisms. Pat mazas vietnes, kas izmanto analītiku vai trešo pušu iegultos elementus, aktivizē tādus pašus pārredzamības pienākumus kā lielākas vietnes, jo trešās puses izsekotājs apstrādā personas datus neatkarīgi no galvenās vietnes lieluma.

Konkrēti nosacījumi, kas prasa sīkdatņu politiku vai informācijas atklāšanu:

  • Jūsu vietne ielādē Google Analytics, Adobe Analytics vai kādu līdzīgu mērīšanas rīku.
  • Jūs izmantojat Google Ads, Meta Ads vai kādu atkārtotas mērķēšanas pikseli.
  • Jūsu lapās ir iegulti YouTube video, sociālās kopīgošanas pogas vai trešo pušu komentāru sistēmas.
  • Jūs izmantojat tiešsaistes tērzēšanas logrīku, siltuma karšu rīku vai sesiju ierakstīšanas programmatūru.
  • Jūsu vietne pārdod vai kopīgo personas datus ar trešajām pusēm, aktivizējot CCPA/CPRA atteikšanās pienākumus.
  • Jūs izmantojat starpvietņu identifikatorus vai ierīces pirkstu nospiedumu ņemšanu jebkādam nolūkam.
  • Jūsu vietne saņem apmeklētājus no ES, Apvienotās Karalistes vai jebkuras jurisdikcijas ar opt-in piekrišanas prasībām.

Aplūkojiet divus kontrastējošus gadījumus. Mazai prezentācijas vietnei, kas iestata tikai sesijas sīkdatni veidlapas iesniegšanai un neizvieto trešo pušu skriptus, ir minimāli pienākumi: iespējams, pietiek ar īsu atklāšanu privātuma politikā. E-komercijas vietnei, kas izmanto Google Analytics, Meta pikseli un tiešsaistes tērzēšanas rīku, katrā lapas apmeklējumā aktivizējas vairāki neobligāti izsekotāji. Šai vietnei ir vajadzīga detalizēta sīkdatņu politika, piekrišanas baneris ES apmeklētājiem un atteikšanās mehānisms Kalifornijas iedzīvotājiem.

Apmeklētāja atrašanās vietas princips ir kritisks. Likumi tiek piemēroti, pamatojoties uz to, kur atrodas jūsu apmeklētāji, nevis kur atrodas jūsu serveris. No uzņēmuma Teksasā, kura vietne piesaista ES trafiku, tiek sagaidīts, ka tas šiem apmeklētājiem ievēros ES sīkdatņu noteikumus. Tā kā vairums vietņu nevar kontrolēt, kurš tās apmeklē, praktiskais noklusējums jebkurai vietnei ar būtisku trafiku ir publicēt sīkdatņu politiku un ieviest atbilstošas kontroles.

Rokas ar lupu pārbauda sīkdatņu veidus


Nav vienota federālā ASV likuma, kas noteiktu sīkdatņu politiku visām vietnēm, taču arvien vairāk ASV štatu ir pieņēmuši vai ierosinājuši visaptverošus privātuma likumus, kas ietver pārredzamības prasības datu vākšanai, un juridiskais risks par neatklāšanu ir reāls.

CCPA/CPRA (Kalifornija): Kalifornijas Patērētāju privātuma likums, kas grozīts ar Kalifornijas Privātuma tiesību likumu, prasa, lai uzņēmumi, kas atbilst noteiktiem sliekšņiem (gada bruto ieņēmumi virs augsta sliekšņa, dati par lielu patērētāju skaitu vai ievērojamas ieņēmumu daļas iegūšana no personas informācijas pārdošanas), atklātu vākto personas informācijas kategoriju, vākšanas mērķus un patērētāju tiesības atteikties no savu datu pārdošanas vai kopīgošanas. Kalifornijas ģenerālprokurora birojs sniedz detalizētas CCPA atbilstības vadlīnijas par šiem pienākumiem.

Citi štatu likumi: Virdžīnija, Kolorādo, Konektikuta, Teksasa un vairāk nekā desmit citi štati ir pieņēmuši visaptverošus privātuma likumus. Vairums no tiem ietver pārredzamības prasības un atteikšanās tiesības attiecībā uz mērķtiecīgu reklāmu un datu pārdošanu, lai gan sliekšņi un specifika atšķiras pēc štata.

FTC vadlīnijas: Federālā tirdzniecības komisija neatklātu vai nepatiesi atspoguļotu datu vākšanu uzskata par negodīgu vai maldinošu praksi saskaņā ar FTC likuma 5. sadaļu. Jebkura ASV vietne, kas vāc datus, izmantojot sīkdatnes, bez atbilstošas atklāšanas, saskaras ar iespējamu FTC pārbaudi neatkarīgi no lieluma vai ieņēmumiem.

ES un Apvienotās Karalistes regulējums (vietnēm ar ES/AK apmeklētājiem)

Saskaņā ar GDPR un ePrivacy direktīvu vietnēm ir jāiegūst iepriekšēja opt-in piekrišana pirms neobligāto sīkdatņu iestatīšanas ES apmeklētājiem. ePrivacy direktīva (5. panta 3. punkts) un turpmākie CJEU spriedumi apstiprina, ka iepriekš atzīmētas izvēles rūtiņas un netieša piekrišana neatbilst juridiskajam standartam. Strikti nepieciešamās sīkdatnes ir atbrīvotas no piekrišanas, taču joprojām ir jāatklāj. Apvienotās Karalistes PECR un UK GDPR nosaka līdzvērtīgas prasības AK apmeklētājiem.

Galvenās atšķirības īsumā

Dimensija ASV (CCPA/CPRA un štatu likumi) ES/AK (GDPR, ePrivacy, PECR)
Piekrišanas modelis Paziņojums + atteikšanās (pārdošanai/kopīgošanai); pārredzamība visiem Iepriekšēja opt-in piekrišana neobligātajām sīkdatnēm
Strikti nepieciešamās sīkdatnes Ieteicama atklāšana; piekrišana nav nepieciešama Atklāšana obligāta; piekrišana nav nepieciešama
Analītikas sīkdatnes Atklāšana obligāta; atteikšanās Kalifornijas iedzīvotājiem Nepieciešama opt-in piekrišana pirms aktivizēšanas
Mārketinga sīkdatnes Atteikšanās tiesības Kalifornijas iedzīvotājiem Nepieciešama opt-in piekrišana pirms aktivizēšanas
Izpildes iestāde FTC, štatu ģenerālprokurori Nacionālās uzraudzības iestādes (piem., ICO, CNIL)
Piemērošanas nosacījums Ieņēmumu/datu apjoma sliekšņi (CCPA/CPRA) Jebkura vietne, kas pieejama ES/AK iedzīvotājiem

Infografika, kas salīdzina ASV un ES/AK sīkdatņu politikas likumus

Vissvarīgākā praktiskā atšķirība: ES likums prasa, lai neobligātās sīkdatnes netiktu aktivizētas, kamēr apmeklētājs tās aktīvi nepieņem. ASV likums vairumā štatu prasa atklāšanu un atteikšanās iespēju, taču neaizliedz sīkdatnēm ielādēties pirms apmeklētāja rīcības.


Atšķirība starp opt-in piekrišanu un opt-out paziņojumu nav tikai semantiska. Tā nosaka, vai jūsu vietne drīkst ielādēt izsekošanas skriptu pirms apmeklētāja mijiedarbības ar baneri, un kļūdas šeit ir viena no visbiežāk sastopamajām atbilstības neveiksmēm, ko regulatori identificē.

IT eksperts skaidro sīkdatņu piekrišanu uz monitora

ES un AK apmeklētājiem noteikums ir skaidrs: bloķējiet neobligātās sīkdatnes, līdz apmeklētājs veic nepārprotamu apstiprinošu darbību. ICO skaidri norāda, ka pārlūkošanas turpināšana vai iepriekš atzīmēta izvēles rūtiņa nav derīga piekrišana. Baneris, kas ielādē analītiku, vienlaikus lūdzot atļauju, pārkāpj likumu, pat ja tas virspusēji izskatās atbilstošs. Apmeklētājiem arī jāspēj atsaukt piekrišanu tikpat viegli, kā viņi to deva, un šai atsaukšanai ir nekavējoties jāstājas spēkā.

Kalifornijas iedzīvotājiem, kur piemēro CCPA/CPRA, pienākums pāriet uz pārredzamību un atteikšanos. Vietne var ielādēt sīkdatnes, taču tai skaidri jāatklāj datu vākšanas prakse un jānodrošina funkcionāls mehānisms “Nepārdot vai nekopīgot manu personas informāciju”. Apmeklētājiem citos ASV štatos prasības atšķiras, taču skaidra atklāšana un atteikšanās mehānisms sedz vairumu pašreizējo štatu likumu pienākumu.

Praktiskais risinājums vietnēm ar jauktu trafiku ir ģeogrāfiski mērķēta piekrišanas pārvaldība. Piekrišanas pārvaldības platforma (CMP) nosaka apmeklētāja atrašanās vietu un piedāvā atbilstošu pieredzi: pilnu opt-in baneri ar pieņemšanas/noraidīšanas iespējām ES apmeklētājiem un atteikšanās paziņojumu vai saiti ASV apmeklētājiem. Šī pieeja samazina berzi lietotājiem, uz kuriem attiecas mazāk stingras prasības, vienlaikus saglabājot stingrāko standartu tur, kur to prasa likums.

Skriptu bloķēšana ir tehniskais izpildes slānis. CMP, kas tikai ieraksta preferenci, faktiski neaizkavējot nepiekritušos skriptus no aktivizēšanas, nesniedz nekādu reālu aizsardzību. Piekrišanas žurnāli, kas ieraksta, kas apmeklētājam tika parādīts, ko viņš izvēlējās un kad, ir operatīvie pierādījumi, ko regulatori meklē auditos. Politikas publicēšana bez nepiekritušo tagu bloķēšanas un bez piekrišanas ierakstu uzturēšanas ir bieža un dārga nepilnība.


Regulatori nenosaka vienu obligātu formātu, taču veltīta sīkdatņu politikas lapa ir plaši atzīta par labāko praksi, jo to ir vieglāk atjaunināt un apmeklētājiem vieglāk atrast. Turpmāk minētajiem elementiem jābūt jebkurā atbilstošā sīkdatņu politikā.

  • Sīkdatņu kategorijas un nosaukumi: Uzskaitiet katru kategoriju (strikti nepieciešamās, funkcionālās, analītikas, mārketinga) un, ja iespējams, nosauciet atsevišķas sīkdatnes. Paraugs: “Mēs izmantojam šādas sīkdatņu kategorijas šajā vietnē: strikti nepieciešamās, analītikas un mārketinga.”
  • Katras kategorijas mērķis: Vienkāršā valodā izskaidrojiet, ko katra sīkdatne dara. Paraugs: “Analītikas sīkdatnes skaita, cik cilvēku apmeklē katru lapu, lai mēs varētu noteikt, kurš saturs ir visnoderīgākais.”
  • Sīkdatņu ilgums: Norādiet, vai sīkdatnes ir sesijas balstītas (izdzēstas, kad pārlūks tiek aizvērts) vai pastāvīgas, un norādiet pastāvīgo sīkdatņu saglabāšanas periodu. Paraugs: “Sīkdatne _ga saglabājas 13 mēnešus no tās iestatīšanas datuma.”
  • Pirmās puses pret trešo pušu: Norādiet, kuras sīkdatnes iestata jūsu domēns un kuras iestata trešās puses. Paraugs: “Trešo pušu sīkdatnes šajā vietnē iestata Google Analytics un Meta Platforms.”
  • Trešo pušu saņēmēji: Nosauciet trešās puses un izskaidrojiet, kāpēc tās saņem datus. Paraugs: “Google Analytics saņem anonimizētus lietošanas datus, lai ģenerētu apkopotus trafika pārskatus.”
  • Kā atteikties vai atsaukt piekrišanu: Izskaidrojiet, kā apmeklētāji var mainīt vai atsaukt savas izvēles, izmantojot jūsu piekrišanas rīku, pārlūka iestatījumus vai trešo pušu atteikšanās lapas. Paraugs: “Jūs jebkurā laikā varat mainīt savas sīkdatņu preferences, izmantojot saiti “Sīkdatņu iestatījumi” kājenē.”
  • Pārlūka iestatījumu norādes: Atzīmējiet, ka vairums pārlūku ļauj lietotājiem bloķēt vai dzēst sīkdatnes neatkarīgi no jūsu piekrišanas rīka.
  • Kontaktinformācija: Nodrošiniet veidu, kā apmeklētāji var uzdot jautājumus par jūsu sīkdatņu praksi. Paraugs: “Jautājumiem par mūsu sīkdatņu izmantošanu sazinieties ar [email protected].”
  • Pēdējās atjaunināšanas datums: Uzturiet to aktuālu. Politika, kas datēta pirms trim gadiem, gan apmeklētājiem, gan regulatoriem signalizē par nolaidību.

Profesionāļa padoms: Saistiet savu sīkdatņu politiku no katras lapas kājenes, no paša piekrišanas banera un no galvenās privātuma politikas. Atrodamība ir daļa no atbilstības. Politika, kas paslēpta vietnes kartē, ko neviens apmeklētājs nevar atrast, sniedz maz juridiskas aizsardzības.


Neviens likums nenosaka, ka sīkdatņu atklāšanai jāpastāv kā atsevišķam dokumentam. To iekļaušana vispārējā privātuma politikā ir juridiski pieļaujama, un dažām vietnēm tā ir praktiskāka izvēle. Lēmums atkarīgs no jūsu izsekošanas iestatījumu sarežģītības, auditorijas un tā, cik bieži mainās jūsu sīkdatņu inventārs.

Argumenti par atsevišķu sīkdatņu politiku:

  • Vieglāk atjaunināt, pievienojot vai noņemot izsekošanas rīkus, neskarot plašāko privātuma politiku.
  • Vieglāk atrodama apmeklētājiem, kuri īpaši vēlas saprast jūsu izsekošanas praksi.
  • Skaidrāka vietnēm ar ES apmeklētājiem, kur GDPR un ePrivacy prasa detalizētu, konkrētu atklāšanu, kas var pārslogot vispārējo privātuma politiku.
  • Vienkāršāk saistīt no piekrišanas banera, kuram parasti ir ierobežota vieta tekstam.

Argumenti par sīkdatņu iekļaušanu privātuma politikā:

  • Mazāk dokumentu, kas jāuztur, un mazāk lapu, kurās apmeklētājiem jāpārvietojas.
  • Piemēroti mazām vietnēm ar minimālu izsekošanu, kur veltīta lapa būtu nesamērīga.
  • Samazina neatbilstību risku starp diviem atsevišķiem dokumentiem.

Ieteicamā pieeja pēc scenārija:

  • Maza prezentācijas vietne bez trešo pušu izsekotājiem: Pietiek ar sīkdatņu sadaļu privātuma politikā. Uzturiet to konkrētu un aktuālu.
  • MVU ar analītikas un reklāmas tagiem: Atsevišķa sīkdatņu politika ir praktiskāka izvēle. Sīkdatņu inventārs mainās pietiekami bieži, lai veltīta lapa samazinātu uzturēšanas berzi.
  • Daudzjurisdikciju vietne ar ES un ASV trafiku: Atsevišķa sīkdatņu politika ir stingri ieteicama. ES atbilstībai nepieciešamā detalizācija, ieskaitot atsevišķu sīkdatņu nosaukumus, ilgumus un trešo pušu saņēmējus, ir grūti skaidri atspoguļojama vispārējā privātuma politikā.

Neatkarīgi no izvēlētās struktūras, saistiet abus dokumentus vienu ar otru. Apmeklētājam, kurš lasa privātuma politiku, jāspēj sasniegt sīkdatņu politiku vienā klikšķī, un otrādi. Neatbilstības starp abiem dokumentiem, piemēram, sīkdatne, kas nosaukta politikā, bet nav atklāta banerī, ir bieži konstatējums normatīvos auditos.


Ieviešana notiek loģiskā secībā. Soļu izlaišana, jo īpaši skenēšanas un skriptu bloķēšanas fāzē, ir tā vieta, kur vairums vietņu rada atbilstības nepilnības.

  1. Veiciet sīkdatņu skenēšanu. Izmantojiet automatizētu skeneri, lai identificētu katru sīkdatni un izsekotāju, ko jūsu vietne iestata, ieskaitot tos, ko ielādē trešo pušu skripti, kurus, iespējams, neesat pievienojis apzināti. Dokumentējiet rezultātus.
  2. Klasificējiet katru sīkdatni. Sasaistiet katru identificēto sīkdatni ar juridisku kategoriju: strikti nepieciešamā, funkcionālā, analītikas vai mārketinga. Iepazīstieties ar sīkdatņu atbilstības kontrolsarakstu, lai pārbaudītu savas klasifikācijas pret normatīvajiem standartiem.
  3. Sagatavojiet sīkdatņu politiku. Izmantojot iepriekšējā sadaļā minēto kontrolsarakstu, uzrakstiet politikas tekstu, kas nosauc katru kategoriju, izskaidro tās mērķi, norāda sīkdatņu ilgumus, identificē trešās puses un izskaidro, kā apmeklētāji var pārvaldīt savas preferences.
  4. Konfigurējiet CMP un piekrišanas baneri. Izvēlieties piekrišanas pārvaldības platformu, kas atbalsta jūsu jurisdikcijas. Konfigurējiet ģeogrāfiski mērķētus banerus: opt-in ES/AK apmeklētājiem, atteikšanās vai paziņojums ASV apmeklētājiem. Nodrošiniet, ka baneris piedāvā patiesas izvēles ar noraidīšanas iespēju, kas ir tikpat pamanāma kā pieņemšanas iespēja.
  5. Ieviesiet skriptu bloķēšanu. Konfigurējiet CMP, lai novērstu neobligāto skriptu ielādi, līdz apmeklētājs ir devis piekrišanu. Ja izmantojat tagu pārvaldnieku, piemēram, Google Tag Manager, ierobežojiet neobligātos tagus ar piekrišanas signālu pirms to aktivizēšanas.
  6. Iestatiet piekrišanas žurnālu. Konfigurējiet CMP, lai ierakstītu, kas katram apmeklētājam tika parādīts, ko viņš izvēlējās un kad. Šie žurnāli ir operatīvie atbilstības pierādījumi.
  7. Testējiet pirms un pēc palaišanas. Pārbaudiet, vai neobligātās sīkdatnes neaktivizējas pirms piekrišanas gan datorā, gan mobilajā ierīcē. Testējiet piekrišanas atsaukšanu un pārbaudiet, vai tagi pārstāj aktivizēties. Izmantojiet pārlūka izstrādātāja rīkus vai tīkla inspektoru, lai apstiprinātu. Testējiet no simulētas ES atrašanās vietas, lai pārbaudītu, vai opt-in baneris parādās pareizi.

Laika un izmaksu aprēķini (indikatīvi): Sīkdatņu skenēšana un klasifikācija mazai vietnei parasti aizņem vienu līdz trīs stundas. Politikas teksta rakstīšana pievieno vēl divas līdz četras stundas. CMP konfigurācija un testēšana var aizņemt vēl divas līdz astoņas stundas atkarībā no platformas un tagu iestatījumu sarežģītības. Vietnes īpašniekam, kas to veic bez ārējas palīdzības, galvenā izmaksa ir laiks. Aģentūras palīdzība pilnai ieviešanai parasti svārstās no dažiem simtiem līdz vairākiem tūkstošiem dolāru atkarībā no vietnes sarežģītības, lai gan izmaksas ievērojami atšķiras, un šie skaitļi ir tikai aprēķini.


Kā mūsdienīga CMP praksē nodrošina jūsu politikas izpildi

Izpratne par to, ko piekrišanas pārvaldības platforma faktiski dara tehniski, izskaidro, kāpēc rīks ir tikpat svarīgs kā politikas teksts. Passiro ir IAB TCF v2.3 reģistrēta CMP (ID 499), kas nozīmē, ka tā ģenerē standartizētu piekrišanas virkni, ko pakārtotie pārdevēji un reklāmas sistēmas var nolasīt un uz to reaģēt, nevis vienkārši saglabāt lokālu preferenci.

Galvenās iespējas, kas attiecas uz politikas izpildi:

  • IAB TCF v2.3 reģistrācija (ID 499): Piekrišanas signāli ir strukturēti atbilstoši IAB standartam, nodrošinot savietojamību ar reklāmas platformām un izdevēju sistēmām, kurām nepieciešama derīga piekrišanas virkne.
  • Google Consent Mode v2: Passiro integrējas ar Google Consent Mode v2, pielāgojot Google tagu darbību atkarībā no apmeklētāja piekrišanas izvēlēm, kas ietekmē mērīšanas un reklāmas funkcionalitāti Google ekosistēmā.
  • Automātiska skriptu bloķēšana: Neobligātie skripti tiek novērsti no ielādes, līdz apmeklētājs piekrīt. Tas ir tehniskais izpildes slānis, kas pārvērš rakstisku politiku par operatīvu kontroli.
  • Katru dienu atjaunināta izsekotāju datubāze: Passiro skeneris pārbauda pret datubāzi ar vairāk nekā 4900 izsekotājiem, kas iegūti no EasyPrivacy un tiek atjaunināti katru dienu, samazinot risku, ka jauns pievienots izsekotājs paliek nepamanīts.
  • Ģeogrāfiski mērķēti baneri: Platforma nosaka apmeklētāja atrašanās vietu un piedāvā atbilstošu piekrišanas pieredzi — opt-in ES/AK apmeklētājiem un atteikšanās vai paziņojums ASV apmeklētājiem — bez nepieciešamības manuāli konfigurēt katrai jurisdikcijai.
  • Vizuālais dizainers ar 25 valodām: Banera izskatu un valodu var konfigurēt bez koda, atbalstot daudzvalodu vietnes un zīmola konsekvenci.
  • Bezmaksas līmenis ar neierobežotiem domēniem un trafiku: Bezmaksas plāns nenosaka lapu ierobežojumus vai trafika ierobežojumus, padarot to pieejamu jebkura lieluma vietnēm.

Ir vērts skaidri norādīt divus patiesus ierobežojumus. Passiro neietver datu subjekta piekļuves pieprasījumu (DSAR) automatizāciju, tāpēc organizācijām, kurām nepieciešams plaši pārvaldīt piekļuves, dzēšanas vai pārnesamības pieprasījumus, būs vajadzīgs atsevišķs rīks šai darbplūsmai. Passiro arī nepiedāvā pārdevēju riska pārvaldības funkcijas, kas nozīmē, ka tas nenovērtē to trešo pušu pārdevēju privātuma stāvokli, kuru skriptus tas bloķē.

Profesionāļa padoms: Pēc CMP konfigurēšanas atveriet Google Tag Manager priekšskatījuma režīmu un pārbaudiet, vai neobligātie tagi pirms piekrišanas rāda statusu “apturēts” vai “bloķēts”. Ja tags aktivizējas pirms piekrišanas trigera, skriptu bloķēšanas konfigurācija ir jāpielāgo. Šis tests aizņem piecas minūtes un noķer visbiežāk sastopamo ieviešanas kļūdu.


Kas notiek, ja jūs neatklājat sīkdatnes vai nenodrošināt vajadzīgās kontroles?

Neatklāšana nav teorētisks risks. Regulatori vairākās jurisdikcijās ir apliecinājuši gatavību veikt izpildes darbības pret vietnēm, kas neatbilst sīkdatņu pārredzamības un piekrišanas prasībām.

Normatīvā izpilde:

  • FTC ir vērsusies pret uzņēmumiem par neatklātu vai nepatiesi atspoguļotu datu vākšanu saskaņā ar savu maldinošas prakses pilnvaru, un tiešsaistes privātuma atklāšana ir aktīva izpildes prioritāte.
  • Štatu ģenerālprokuroriem, jo īpaši Kalifornijas, ir pilnvaras izmeklēt un sodīt uzņēmumus, kas pārkāpj CCPA/CPRA pārredzamības un atteikšanās prasības. Naudas sodi saskaņā ar CCPA var sasniegt tūkstošiem dolāru par pārkāpumu, ar lielākiem sodiem par tīšiem pārkāpumiem.
  • ES uzraudzības iestādes ir izdevušas ievērojamus naudas sodus par piekrišanas neveiksmēm, ieskaitot gadījumus, kad baneri apgrūtināja noraidīšanu vai kad izsekošanas skripti ielādējās pirms piekrišanas došanas. Regulatori ir īpaši vērsušies pret tumšo modeļu baneriem, kas mudina uz pieņemšanu vai aizsedz noraidīšanas iespēju.

Operatīvie riski:

  • Reklāmas tīkli un platformas var ierobežot vai apturēt kontus, ja jūsu vietnes piekrišanas ieviešana neatbilst to prasībām, jo īpaši Google ekosistēmā, kur Consent Mode v2 atbilstība ietekmē mērīšanu un solīšanu.
  • Uz privātumu vērsti pārlūki un paplašinājumi arvien vairāk pēc noklusējuma bloķē izsekotājus, kas var izkropļot analītikas datus un samazināt reklāmas efektivitāti vietnēm, kas nav ieviesušas atbilstošas piekrišanas kontroles.
  • Apmeklētāju uzticības zaudēšanu ir grūti izmērīt, taču tā ir reāla. Apmeklētāji, kas atklāj neatklātu izsekošanu — vai nu ar pārlūka paplašinājumu, vai ziņu reportāžā — visticamāk neatgriezīsies.

Ātri korekcijas soļi, ja pašlaik neatbilstat:

  • Nekavējoties veiciet sīkdatņu skenēšanu, lai noskaidrotu, kas atrodas jūsu vietnē.
  • Publicējiet sīkdatņu politiku, pat pamata, dažu dienu laikā. Labticīga atklāšana samazina normatīvo risku.
  • Ieviesiet neobligāto sīkdatņu skriptu bloķēšanu, tiklīdz CMP ir konfigurēta.
  • Dokumentējiet korekcijas soļus un datumus. Regulatori ņem vērā dokumentētus labticīgus centienus, novērtējot sodus.

Galvenie secinājumi

Jebkurai vietnei, kas iestata neobligātās sīkdatnes, jāpublicē sīkdatņu politika un jāievieš atbilstošas piekrišanas vai atteikšanās kontroles, ar konkrētajām prasībām, ko nosaka apmeklētāju atrašanās vieta.

Punkts Detaļas
Politika faktiski ir obligāta Jebkurai vietnei, kas izmanto analītiku, reklāmas vai trešo pušu izsekotājus, ir vajadzīga sīkdatņu atklāšana un kontroles.
ASV pret ES piekrišanas modeli ASV likums parasti prasa paziņojumu un atteikšanos; ES likums prasa iepriekšēju opt-in pirms neobligāto sīkdatņu aktivizēšanas.
Pirmais solis: skenējiet vietni Veiciet sīkdatņu skenēšanu, lai identificētu katru izsekotāju, pirms rakstāt politikas tekstu vai konfigurējat baneri.
Skriptu bloķēšana ir obligāta Politikas publicēšana bez nepiekritušo tagu bloķēšanas atstāj atbilstības nepilnību atvērtu.
Passiro kā CMP iespēja Passiro ir IAB TCF v2.3 reģistrēta CMP (ID 499) ar bezmaksas līmeni, automātisku skriptu bloķēšanu un ģeogrāfiski mērķētiem baneriem.

Daļa, kurā vairums vietņu īpašnieku kļūdās

Visbiežākā kļūda ir izturēties pret sīkdatņu politiku kā pret dokumenta problēmu, nevis tehnisku. Vietņu īpašnieki pavada laiku, rakstot politikas tekstu, publicē to kājenē un uzskata jautājumu par atrisinātu. Tikmēr Google Analytics aktivizējas lapas ielādes laikā, Meta pikselis ielādējas pirms jebkuras apmeklētāja mijiedarbības, un piekrišanas baneris, ja tāds vispār ir, ieraksta preferenci, faktiski neko nebloķējot.

Politikas teksts ir svarīgs. Bet skriptu bloķēšanas konfigurācija ir tas, kas nosaka, vai vietne faktiski darbojas likuma ietvaros ES apmeklētājiem. Baneris, kas lūdz piekrišanu, vienlaikus ielādējot skriptus, kurus tam vajadzētu ierobežot, nav atbilstības rīks. Tā ir saistība, kas maskēta kā rīks.

Mazo vietņu īpašnieki bieži pretojas pilnvērtīgas CMP ieviešanai, jo pieņem, ka tā prasa tehniskas zināšanas vai ievērojamas izmaksas. Neviens no tiem vairs nav patiess. Aizstāvamāka pozīcija jebkurai vietnei ar nebūtisku trafiku ir veikt skenēšanu, publicēt konkrētu politiku, konfigurēt CMP, kas faktiski bloķē skriptus, un uzturēt piekrišanas žurnālus. Šī secība vienkāršai vietnei aizņem dažas stundas un rada dokumentētu ierakstu, kas apliecina labticīgu atbilstību. Regulatori konsekventi izturas pret dokumentētiem centieniem labvēlīgāk nekā pret centienu neesamību.

Otrs nenovērtētais risks ir štatu likumu mozaīka ASV. CCPA/CPRA saņem vislielāko uzmanību, taču Virdžīnija, Kolorādo, Konektikuta, Teksasa un citi štati ir pieņēmuši savus privātuma likumus ar saviem sliekšņiem un prasībām. Virziens ir skaidrs: sīkdatņu atklāšanas pienākumi ASV paplašinās, nevis sarūk. Atbilstoša pamata izveide tagad ir ievērojami lētāka nekā tā pārveidošana pēc normatīvās izmeklēšanas.


Passiro tika izveidots tieši vietņu īpašniekiem, kuriem nepieciešama tehniski pareiza piekrišanas pārvaldības platforma bez uzņēmuma līmeņa cenām. Kā IAB TCF v2.3 reģistrēta CMP (ID 499) ar Google Consent Mode v2 integrāciju, Passiro ģenerē derīgu piekrišanas virkni, uz kuru var reaģēt reklāmas platformas un izdevēju sistēmas, nevis tikai baneri, kas saglabā lokālu preferenci. Automātiska skriptu bloķēšana novērš neobligāto tagu aktivizēšanu pirms piekrišanas došanas. Katru dienu atjaunināta izsekotāju datubāze ar vairāk nekā 4900 vienumiem no EasyPrivacy nozīmē, ka jauni pievienoti izsekotāji tiek ātri identificēti. Ģeogrāfiski mērķēti baneri piedāvā atbilstošu pieredzi ES un ASV apmeklētājiem bez manuālas jurisdikcijas konfigurācijas.

Passiro

Divi ierobežojumi, kas skaidri jānorāda: Passiro neietver DSAR automatizāciju, un tas nepiedāvā pārdevēju riska pārvaldības funkcijas. Organizācijām, kurām nepieciešamas šīs iespējas, ir vajadzīgs atsevišķs rīks. Vietņu īpašniekiem, kuriem nepieciešama atbilstoša sīkdatņu piekrišana neierobežotos domēnos bez trafika ierobežojumiem, bezmaksas līmenis sedz visu tehnisko prasību. Maksas plāni pievieno piekrišanas analītiku, baltā zīmola markēšanu un API piekļuvi.

Ja izmantojat WordPress, Passiro WordPress spraudnis instalējas dažu minūšu laikā. Wix, Squarespace vai Webflow vietnēm vietņu veidotāju integrācija neprasa kodu. Sāciet ar bezmaksas kontu vietnē passiro.com un veiciet savu pirmo sīkdatņu skenēšanu jau šodien.

Šis raksts sniedz vispārīgu informāciju par sīkdatņu politikas prasībām un nav juridisks padoms. Sīkdatņu un privātuma likumi atšķiras pēc jurisdikcijas un bieži mainās. Konsultējieties ar kvalificētu juridisko speciālistu vai savu attiecīgo normatīvo iestādi par jūsu situācijai specifiskām vadlīnijām.


Autoritatīvi avoti un oficiālās vadlīnijas

Turpmāk minētie primārie avoti un normatīvās atsauces sniedz juridisko tekstu un oficiālās vadlīnijas, kas ir šī raksta pamatā.

Normatīvie primārie avoti:

  • Kalifornijas ģenerālprokurors — CCPA resursi: Oficiālas vadlīnijas par CCPA/CPRA pārredzamības prasībām, patērētāju tiesībām un izpildes prioritātēm. Tas ir primārais avots Kalifornijai specifiskajiem pienākumiem.
  • FTC — Privātums un drošība: Federālās tirdzniecības komisijas vadlīnijas par negodīgu vai maldinošu datu praksi, kas attiecas uz visām ASV vietnēm.
  • ICO — Sīkdatnes un līdzīgas tehnoloģijas: Apvienotās Karalistes Informācijas komisāra biroja vadlīnijas par PECR un UK GDPR piekrišanas prasībām. Attiecas uz vietnēm ar AK apmeklētājiem.
  • Autoriteit Persoonsgegevens — Sīkdatņu baneri: Nīderlandes datu aizsardzības iestādes vadlīnijas par atbilstošiem un neatbilstošiem banera modeļiem, ar praktiskiem tumšo modeļu piemēriem, uz kuriem regulatori vēršas.

Ieviešanas un praktiskās atsauces:

  • Wilson Elser — ASV vietņu atbilstība sīkdatnēm: Juridiskā praktiķa analīze par ASV atbilstības darbplūsmām sīkdatnēm un izsekošanas tehnoloģijām.
  • Passiro — Sīkdatņu atbilstības pārskats: Ieviešanas vadlīnijas, normatīvie kopsavilkumi un CMP funkciju dokumentācija.
  • Passiro — Sīkdatņu noteikumu atsauce: GDPR, ePrivacy, CCPA, LGPD un citu galveno privātuma režīmu un to sīkdatņu apstrādes prasību kopsavilkums.
  • Passiro — Sīkdatņu atbilstības kontrolsaraksts: 25 punktu pārbaudes kontrolsaraksts banera un politikas pārskatam pirms un pēc palaišanas.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.