Обзор GDPR и рекомендации по его соблюдению

О соблюдении Правил в отношении согласия пользователей из ЕС

Согласно обновленным Правилам Google в отношении согласия пользователей из ЕС, в предусмотренных законодательством случаях издатели должны сообщать пользователям из стран Европейской экономической зоны (ЕЭЗ) и Великобритании об использовании файлов cookie или других средств сбора, хранения и передачи данных для персонализации рекламы, а также получать согласие пользователей на применение таких средств. Эти правила отражают требования, изложенные в Директиве ЕС о конфиденциальности и электронных средствах связи и Генеральном регламенте ЕС о защите персональных данных (GDPR).

В этой статье приведены ответы на некоторые важные вопросы о соблюдении Правил в отношении согласия пользователей из ЕС. Дополнительные сведения представлены в Справке по правилам в отношении согласия пользователей из ЕС.

Развернуть все  Свернуть все

Часто задаваемые вопросы

Мне пришло письмо о необходимости соблюдать правила в отношении согласия пользователей из ЕС. Что это означает?

Необходимо получать согласие конечных пользователей в следующих случаях:

  • для использования файлов cookie или других локальных хранилищ в случаях, предусмотренных законом;
  • для сбора, использования и передачи личных данных с целью персонализации объявлений.

При запросе согласия необходимо выполнять следующие условия:

  • регистрировать получение согласия от конечных пользователей;
  • предоставлять конечным пользователям полную информацию о том, как отозвать свое согласие.

Как указано в наших правилах, вы должны предоставлять пользователям информацию обо всех, кто получает доступ к их данным в результате использования продукта Google. Также необходимо в явной и доступной форме сообщать конечным пользователям, как применяются их персональные данные. Мы подготовили документ, в котором описаны наши принципы работы с персональными данными. Чтобы соответствовать требованию о раскрытии информации в отношении использования данных компанией Google, рекомендуем опубликовать ссылку на этот документ.

Согласно нашим правилам в отношении согласия пользователей из ЕС вы обязаны явным образом указать все стороны, которым будут предоставлены данные. Поэтому список поставщиков рекламных технологий, который вы используете (собственный или предложенный нами), необходимо предоставить пользователям. Настройки и список поставщиков можно найти в аккаунте Менеджера рекламы, AdSense или AdMob. Подробнее о поставщиках рекламных технологий

Подробнее о распространенных ошибках при размещении запроса согласия

Можно ли доверять электронному письму с заголовком "Соблюдение правил Google в отношении согласия пользователей из ЕС"?
Да. Если вы получили электронное письмо с адреса publisher-policy-no-reply@google.com, значит сайты или приложения, перечисленные в прикрепленном текстовом файле, не соответствуют нашим правилам, где изложена наша трактовка регламента GDPR, основанная на указаниях надзорных органов по защите данных ЕС и/или Великобритании. Если у вас возникли вопросы, свяжитесь с нами по адресу ddp-gdpr-escalations@google.com.
Мне пришло письмо с требованием соблюдать правила в отношении согласия пользователей из ЕС. Что нужно сделать?
Вам необходимо привести сайты или приложения, указанные в этом письме, в соответствие с нашими правилами. Избежать распространенных ошибок при добавлении запроса согласия вам поможет приведенный ниже контрольный список.
  • Сообщаете ли вы пользователям, как будут обрабатываться их персональные данные, для сбора которых на сайте или в приложении запрашивается согласие? В частности, проинформированы ли пользователи о том, что их данные будут применяться при персонализации рекламы и что файлы cookie могут служить для подбора персонализированных и неперсонализированных объявлений?
  • Появляется ли ваш запрос согласия, когда с сайтом или приложением работают пользователи из любой страны ЕЭЗ?
  • Могут ли пользователи легко увидеть и прочитать запрос согласия? В частности, упоминаются ли в нем в первую очередь такие понятия, как "файлы cookie", "данные" и "информация"?
  • Предусмотрена ли для пользователей возможность подтвердить согласие определенным действием, например нажатием кнопки "ОК" или "Принимаю"?
  • Опубликовали ли вы список сторонних организаций (включая Google), которые будут иметь доступ к пользовательским данным, собираемым на вашем сайте или в приложении?
  • Сообщаете ли вы пользователям о том, как их персональная информация будет применяться компанией Google после того, как они дадут согласие на сбор таких данных на вашем сайте или в приложении? В частности, опубликовали ли вы ссылку на сайт, где размещены Политика конфиденциальности и Условия использования Google? Информируете ли вы пользователей о том, как их данные будут обрабатываться другими компаниями?
  • Если вы размещаете только неперсонализированную рекламу, есть ли у вас согласие пользователей на использование файлов cookie или иных методов идентификации по данным с устройств (например, идентификаторов мобильных устройств) в регионах, где это предписывается законодательством? Обратите внимание, что при показе неперсонализированной рекламы Google на сайтах все равно используются файлы cookie.
  • Если в Менеджере рекламы и AdMob вы используете только ограниченный показ рекламы, то, помимо отключения сбора, передачи и использования личных данных для персонализации объявлений, Google не будет получать доступ к файлам cookie, идентификаторам или эквивалентному локальному хранилищу на устройстве конечного пользователя. Обратите внимание, что технологии показа рекламы (наши теги JavaScript и/или код SDK) по-прежнему будут сохраняться в кеше или устанавливаться в рамках нормальной работы браузеров и мобильных ОС пользователей. Эта функция не использует файлы cookie или другое локальное хранилище, как указано в правилах Google в отношении согласия пользователей из ЕС. Это означает, что вы можете использовать эту функцию в соответствии с правилами, даже если согласие конечного пользователя не запрашивалось или было отклонено. Вы должны сами оценить, каким требованиям в рамках местного законодательства в вашей юрисдикции необходимо соответствовать и нужно ли запрашивать согласие. Дополнительная информация об этой функции представлена в Справочном центре Менеджера рекламы и AdMob.
  • Если вы работаете с платформой для управления получением согласия пользователей, сертифицированной организацией IAB, включили ли вы компанию Google в список сторонних поставщиков?
Может ли специалист Google проверить мой запрос согласия и подтвердить, что он подходит для использования?
Мы не проверяем, соответствуют ли запросы согласия положениям Генерального регламента ЕС о защите персональных данных (GDPR), поскольку не знаем требований для каждой компании. Они могут отличаться от основных требований наших правил, связанных с обязательствами по использованию продуктов Google. Рекомендуем обратиться за консультацией к юристу.
У меня нет платформы для запросов согласия. Что делать?
Вы можете разработать собственное решение для запроса согласия с помощью инструмента Конфиденциальность и сообщения или использовать стороннюю CMP-платформу. Если вы выберете существующую платформу для запросов согласия, то ее представитель должен проконсультироваться с юридическим отделом своей компании, чтобы адаптировать свое решение к применимым юридическим требованиям и предоставить соответствующие этим требованиям настройки.
Чтобы выбрать такую платформу, обратитесь к внешним источникам информации, например изучите список решений, зарегистрированных в спецификации Transparency and Consent Framework организации IAB. Учтите, что этот список не исчерпывающий и внедрение любой из этих платформ не гарантирует соблюдение Правил Google в отношении согласия пользователей из ЕС. Значение имеет конкретный текст запроса согласия, который вы показываете пользователям. Советуем ознакомиться с разделом Как избежать типичных ошибок при реализации запроса согласия: контрольный список для партнеров в этом же документе.
Как правильно раскрыть информацию о третьих сторонах, имеющих доступ к данным пользователей, которые я собираю на сайте или в приложении?
Согласно нашим правилам в отношении согласия пользователей из ЕС вы обязаны явным образом указать все стороны, которым будут предоставлены данные, включая компанию Google. Поэтому независимо от того, работаете вы с собственным или предложенным нами списком поставщиков рекламных технологий, он должен быть доступен пользователям. Настройки и список поставщиков можно найти в аккаунте Менеджера рекламы, AdSense или AdMob.
Мне пришло письменное подтверждение от местного надзорного органа по защите данных о том, что я соблюдаю Генеральный регламент ЕС о защите персональных данных (GDPR)
Если вы получили письменное уведомление от надзорного органа по защите данных, свяжитесь с нами по адресу ddp-gdpr-escalations@google.com, предоставив дополнительную информацию.
У меня есть другие вопросы о правилах в отношении согласия пользователей из ЕС
Вы можете получить дополнительную информацию о соблюдении Правил Google в нашей Справке, обратиться к своему представителю Google или написать нам по адресу ddp-gdpr-escalations@google.com. Рекомендуем также обратиться за консультацией к юристу.
Что нужно сделать, чтобы файлы cookie не сохранялись без согласия пользователей?
Чтобы файлы cookie рекламных предпочтений сохранялись только после того, как будет получено согласие пользователей, попросите своего поставщика платформы для запросов согласия помочь вам задать эти настройки.
Кроме того, вы можете ознакомиться с руководствами Google для разработчиков, в частности с перечисленными ниже документами по интересующим вас продуктам Google.

Менеджер рекламы

AdSense

AdSense для поиска

Функции Google Аналитики, предназначенные для рекламодателей

Дополнительные ресурсы

Эта информация оказалась полезной?

Как можно улучшить эту статью?
true
Примечания к выпускам

Ознакомьтесь с новостями Менеджера рекламы и изменениями в Справочном центре.

Подробнее…

Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
7451818355563672183
true
Поиск по Справочному центру
true
true
true
true
true
148
false
false