Adgora
Посібники 11 хв читання Слів: 2 089

Adgora і відповідність конфіденційності в ЄС

Як Adgora пов’язана з GDPR, ePrivacy та банерами згоди в ЄС, і що перевірити для законного використання на сайті.

Adgora
На цій сторінці0%

    Чи є Adgora законною для обробки даних та банерів згоди в ЄС?

    Що таке Adgora і як вона пов’язана з дотриманням норм конфіденційності в ЄС

    Adgora — це платформа, яку використовують видавці та рекламодавці в ad tech-процесах, і вона може працювати з персональними даними, сигналами згоди та налаштуваннями відстеження на сайті. Якщо ваш сайт показує контент відвідувачам з ЄС, це важливо з першого дня, особливо коли йдеться про Adgora GDPR ЄС і практичну реалізацію правил на сайті.

    Просте питання не в тому, чи існує цей інструмент. Справжнє питання — як він налаштований, хто контролює дані і чи відповідає потік згоди на сайті правилам ЄС, зокрема через Adgora відповідність конфіденційності.

    Багато команд використовують Adgora разом з іншими ad tech-системами, наприклад, крипторекламною мережею для видавців або ширшими гідом із криптореклами, монетизації та Ad-Tech. Це важливо, бо один і той самий сайт може одночасно мати рекламу, аналітику, ретаргетинг і збір даних через форми, а кожен із цих елементів може запускати окремі вимоги до конфіденційності.

    Якщо ви питаєте, чи може Adgora вписатися в налаштовану відповідно до правил ЄС систему, найкоротша чесна відповідь така: так, можливо, але лише якщо Adgora банер згоди cookie, розкриття інформації, відносини з постачальниками та робота з даними узгоджені з вимогами GDPR і ePrivacy. Жоден банер сам по собі не виправить зламаний процес.

    Правова база ЄС: GDPR, ePrivacy і вимоги до згоди

    У ЄС є два основні рівні правил. GDPR регулює обробку персональних даних. Правила ePrivacy регулюють файли cookie та подібні технології відстеження, включно з багатьма інструментами для рекламного вимірювання та ремаркетингу.

    Згідно з GDPR персональні дані потребують законної підстави. Згода — це одна із законних підстав, а законний інтерес у деяких випадках може застосовуватися, але це не дає вільного дозволу на використання tracking-cookie чи fingerprinting пристроїв. За правилами ePrivacy зберігання або читання інформації на пристрої користувача зазвичай потребує згоди, якщо не застосовується вузьке виняткове правило, наприклад коли cookie є строго необхідним для послуги, яку запросив користувач.

    Дійсна згода має конкретне значення. Вона має бути надана добровільно, конкретно, поінформовано й однозначно. Мовчання не є згодою. Користувач має виконати чітку позитивну дію, наприклад натиснути “Прийняти”, після отримання зрозумілої інформації про те, на що саме він погоджується.

    Саме тому на запитання чи є Adgora законною для обробки даних і банерів згоди в ЄС не можна відповісти простим так або ні. Якщо Adgora — лише технічний шар на сайті, де вже належно працює керування згодою, відповідь може відрізнятися від сценарію, у якому сама Adgora запускає відстеження ще до того, як користувач щось натиснув.

    ЄС також очікує прозорості. Відвідувач має розуміти, які категорії даних збираються, хто їх отримує і навіщо. Якщо ваш банер каже “ми використовуємо cookie” і на цьому зупиняється, цього зазвичай недостатньо для рівня деталізації, якого очікують регулятори.

    Коли Adgora можна законно використовувати в ЄС

    Adgora можна законно використовувати в ЄС тоді, коли законною є вся реалізація, а не лише ліцензія на програмне забезпечення. Це означає, що власник сайту має мати законну підставу для кожної дії з обробки даних, а банер згоди має поводитися так, щоб поважати вибір користувача.

    Поширена коректна схема виглядає так: до отримання згоди не запускаються неосновні теги; банер дає зрозумілі варіанти вибору; політика конфіденційності називає відповідні цілі; і користувач може змінити свій вибір пізніше. Чотири елементи, а не один.

    Угоди про обробку даних також мають значення. Якщо Adgora обробляє персональні дані від імені власника сайту, DPA, що відповідає GDPR, має визначати інструкції, заходи безпеки, субпідрядників і порядок реагування на інциденти. Якщо така угода відсутня або сформульована нечітко, ризик швидко зростає.

    Прозорість також повинна відповідати реальності. Якщо у політиці конфіденційності ви згадуєте аналітику, а банер увімкнув рекламні cookie, така невідповідність може стати проблемою з дотриманням норм. Регулятори швидко помічають такі прогалини.

    У деяких конфігураціях власник сайту є контролером, а Adgora — процесором. В інших Adgora може мати власну незалежну роль для певних потоків даних. Відповідь визначають договір і фактичний потік даних, а не логотип на панелі керування.

    Для команд, що працюють у різних рекламних вертикалях, корисною опорою може бути CPC проти CPM і CPA, щоб пояснити, чому різні механіки кампаній створюють різні вимоги до розкриття інформації. Показ CPM і конверсія CPA не мають однакового сліду для конфіденційності. Це видно в банері.

    Ключові функції відповідності, які варто перевірити в Adgora

    Якщо ви хочете оцінити Adgora, почніть із функцій продукту, що впливають на згоду. Не починайте з графіків ефективності реклами. Почніть з логіки банера.

    • Журналювання згоди: чи може система записувати, хто дав згоду, коли саме, яку версію банера він бачив і які варіанти вибрав?
    • Гранулярні варіанти: чи дає банер окремо погодитися на аналітику, рекламу та строго необхідні cookie?
    • Налаштовуваність банера: чи можна змінювати підписи кнопок, тексти цілей, назви постачальників і стани за замовчуванням без участі розробника?
    • Відкликання згоди: чи може користувач знову відкрити налаштування і відкликати згоду так само легко, як дав її?
    • Геотаргетинг: чи можна налаштувати банер так, щоб він поводився по-європейськи для користувачів з ЄС і інакше або взагалі не показувався для відвідувачів не з ЄС?

    Ці п’ять пунктів не декоративні. Якщо платформа не може зберігати запис про згоду, власнику сайту буде важко довести відповідність під час скарги або перевірки.

    Перевірте, чи підтримує Adgora опцію “відхилити все”, яка настільки ж помітна, як і кнопка прийняття. Регулятори ЄС неодноразово критикували дизайни, де відмовитися було важче, ніж погодитися. Кнопка, захована у другому модальному вікні, — поганий знак.

    Також перевірте, чи блокує банер теги до отримання згоди. Якщо скрипти запускаються першими, а банер з’являється пізніше, у вас проблема з таймінгом. У цьому випадку час важливіший, ніж очікує більшість маркетологів.

    Деякі команди поєднують інструменти керування згодою з іншими рекламними процесами, наприклад з монетизацією сайту через криптовалюту або пов’язаними воронками аудиторії. Це може бути нормально, але лише якщо шар згоди чесно відображає кожен залучений трекер. Одного забутого пікселя достатньо, щоб створити проблему.

    Поширені ризики та помилки щодо відповідності в ЄС

    Одна з найпоширеніших помилок — це попередньо відмічена згода. Прапорець, який уже позначено як “так”, не вважається дійсною згодою за стандартами ЄС. Користувачі мають робити активний вибір.

    Ще одна типова помилка — завантаження рекламних або аналітичних cookie до відповіді користувача. Банер, який з’являється на екрані вже після того, як теги спрацювали, — це театральність, а не відповідність правилам. Сайт уже щось зробив.

    Розкриття інформації про постачальників — ще одне слабке місце. Якщо банер показує лише “партнери” або “постачальники послуг”, користувач може не зрозуміти, хто отримує дані. Коротка й розмита назва не підходить, коли рекламні стеки включають кількох постачальників, біржі та інструменти вимірювання.

    Відсутність записів про згоду теж ризикована. Якщо регулятор запитає, чи конкретний користувач дав згоду в конкретну дату, ви повинні мати змогу показати відповідь. Якщо журнали неповні, у вас немає доказів.

    Є також проблема dark patterns. Кнопки з яскравими кольорами для “Прийняти” і майже непомітним текстом для “Відхилити” можуть сприйматися як підштовхування, а не як інформування. Законодавство ЄС щодо конфіденційності не любить підштовхування, яке підриває свободу вибору.

    Згода також може застарівати. Якщо ваш банер істотно змінюється, стара згода може вже не покривати нові цілі або нових постачальників. Може знадобитися новий запит. Це нудно. Але це нормально.

    Обов’язки контролера та процесора

    Зазвичай власник сайту виступає контролером, коли вирішує, навіщо і як обробляються персональні дані. Це означає, що саме власник вирішує, чи використовуються cookie для аналітики, реклами чи персоналізації.

    Роль Adgora залежить від налаштування. Якщо вона обробляє дані лише від імені власника сайту, вона може бути процесором. Якщо ж вона самостійно визначає власні цілі для частини даних, то щодо цієї частини процесу вона може бути незалежним контролером.

    Це розрізнення важливе, бо обов’язки контролера ширші. Контролер має мати законну підставу, політику конфіденційності, записи про обробку та коректну структуру роботи з постачальниками. Процесор має дотримуватися інструкцій, захищати дані та допомагати контролеру виконувати його обов’язки.

    Короткий приклад допомагає. Якщо власник сайту використовує Adgora для показу банера згоди та запису вибору користувача, саме власник усе одно відповідає за рішення щодо відповідності. Adgora може забезпечити механіку, але саме власник має вирішити, які дані збираються, навіщо вони збираються і коли починається відстеження.

    Для кампаній поза класичною display-рекламою, наприклад кампаній із встановлення мобільних застосунків, поділ на контролера і процесора може бути ще помітнішим, оскільки встановлення, атрибуція та післяінсталяційне вимірювання часто залучають кілька сторін. Одне встановлення застосунку може зачіпати шість інструментів. Іноді більше.

    Практичні кроки для оцінки, чи є використання Adgora законним

    Почніть із документації. Прочитайте умови продукту, політику конфіденційності, DPA, документацію щодо cookie та статті підтримки. Якщо ці документи не пояснюють потоки даних зрозуміло, попросіть уточнення до запуску.

    Потім змоделюйте дані. Складіть список, які скрипти запускаються, які cookie встановлюються, які поля персональних даних збираються та які постачальники їх отримують. Схема з 3 рівнями краща, ніж розмита архітектурна презентація.

    1. Перевірте, чи блокуються неосновні теги до отримання згоди.
    2. Підтвердьте, що згоду можна зафіксувати з датою, часом і версією банера.
    3. Перевірте, чи відмовитися так само легко, як погодитися.
    4. Переконайтеся, що політика конфіденційності називає реальні цілі та постачальників.
    5. Попросіть юриста перевірити, чи мають цільові країни локальні вимоги, додаткові до GDPR і ePrivacy.

    Тестуйте банер у реальному браузері, а не лише на скріншоті зі staging-середовища. Натисніть відхилення. Оновіть сторінку. Перевірте, чи відстеження лишається вимкненим. Потім натисніть прийняття і подивіться, чи активуються правильні категорії. Один такий тест може виявити пів десятка помилок.

    Також перевірте мобільну версію. Банер, який добре виглядає на десктопі, може приховувати кнопку відмови на телефоні, особливо на менших екранах. Якщо користувач не бачить вибір, банер не працює на практиці.

    Так само перевірте збереження записів. Якщо користувач пізніше змінює згоду, чи оновлює система журнал і зупиняє відповідні скрипти? Якщо ні, система ще не готова.

    Сайти в регульованих секторах мають бути ще суворішими. Наприклад, сайт для лідів у фінансовій сфері може поєднувати інструменти згоди з пропозиціями forex і трейдингу, де рекламні розкриття, таргетинг аудиторії та твердження на лендінгу потребують особливої уваги. Одна невідповідність може вплинути і на конфіденційність, і на рекламну відповідність.

    Деякі команди також ведуть внутрішню довідкову сторінку або глосарій ad tech, щоб маркетинг, комплаєнс і розробники використовували однакові терміни для CMP, controller, processor і lawful basis. Це звучить нудно. Але потім економить час.

    Висновок: чи є Adgora законною для обробки даних і банерів згоди в ЄС?

    Отже, чи є Adgora законною для обробки даних і банерів згоди в ЄС? Відповідь залежить від налаштування, договорів, розкриття інформації та фактичної роботи банера. Самого інструменту недостатньо.

    Якщо Adgora розгорнута з дійсними потоками згоди, чітким розкриттям постачальників, блокуванням неосновного відстеження до схвалення, належними записами та відповідним DPA, вона може вписатися в європейську систему конфіденційності. Якщо хоча б один із цих елементів відсутній, ризик швидко переходить до власника сайту.

    Фінальну перевірку завжди потрібно проводити за актуальними вимогами ЄС і з урахуванням конкретних країн, з яких надходить трафік. Закони, рекомендації регуляторів і функції продукту змінюються. Ваш банер має встигати за ними.

    Терміни в цій статті

    Короткі визначення з глосарію Adgora.

    CPM
    Cost per mille — ціна за тисячу показів, яку ви платите незалежно від того, клікнув хтось чи ні. Ви купуєте увагу, а не дії, що підходить для впізн…
    CPA
    Cost per action — ви платите лише коли відбувається задана дія: продаж, реєстрація, депозит. Найменш ризикована модель для покупця й найвища планка…
    CPC
    Cost per click — ви платите лише коли хтось клікає. Ставка, яку ви задаєте, — це максимум, який ви заплатите за клік; аукціон часто закривається ни…
    Медійний банер
    Стандартний графічний банер у фіксованому слоті. Adgora показує шість розмірів IAB. Специфікації та ціни →
    Ретаргетинг
    Показ реклами лише людям, які вже відвідували ваш сайт, визначеним за пікселем, який ви там розмістили. Найтепліша аудиторія, яку можна купити, адж…
    Конверсія
    Дія, за яку ви, власне, і платите — продаж, реєстрація, депозит або встановлення. Конверсії на Adgora ідемпотентні: той самий click ID і офер не бу…
    Атрибуція
    Рішення про те, якому кліку дістається кредит за конверсію. На Adgora це збіг за click ID, тому його передача не обговорюється.
    Показ (імпресія)
    Одна реклама, показана одному користувачу, один раз.

    Поширені запитання

    Що таке Adgora у зв'язку з дотриманням конфіденційності в ЄС?

    Adgora - це платформа рекламних технологій, яку використовують видавці та рекламодавці, яка може обробляти особисті дані, сигнали згоди та налаштування трекінгу веб-сайтів. Чи відповідає вона правилам конфіденційності ЄС, залежить від того, як вона налаштована, і чи відповідає потік згоди та обробка даних сайту вимогам GDPR та ePrivacy.

    Чи можна легально використовувати Adgora в ЄС?

    Так, можливо, але лише якщо вся реалізація є законною, а не лише програмне забезпечення. Сайт потребує дійсної законної основи для кожної діяльності з обробки, не суттєві теги не повинні спрацьовувати до отримання згоди, а банер згоди та повідомлення про конфіденційність повинні відповідати фактичному використанню даних.

    Які вимоги до згоди застосовуються відповідно до законодавства ЄС для інструментів, таких як Adgora?

    Згода повинна бути надана вільно, бути конкретною, інформованою та недвозначною. Користувачі повинні вжити чітку позитивну дію, наприклад, натиснути Прийняти, і їм потрібно повідомити, які дані збираються, хто їх отримує і чому.

    Які функції слід перевірити в Adgora на відповідність?

    Ключові функції включають ведення журналу згоди, детальні вибори для різних категорій файлів cookie, налаштовуваний текст банера та етикетки кнопок, легке відкликання згоди та гео-таргетинг для відвідувачів з ЄС. Також повинна бути підтримка опції відхилення всіх, яка є такою ж помітною, як і прийняття.

    Чому важливий час показу банера для відповідності вимогам ЄС?

    Якщо скрипти або теги спрацьовують до того, як користувач надасть згоду, це створює проблему з відповідністю. Банер повинен блокувати не суттєве відстеження до отримання згоди, а сайт повинен зафіксувати рішення про згоду для аудиторських цілей.

    Поділитися статтею

    Знадобилося? Надішліть тому, хто купує або продає трафік.

    Наступний крок

    Готові застосувати це на практиці?

    Запустіть кампанію або монетизуйте трафік на Adgora — оплата в крипті, статистика в реальному часі, без прив'язки.