О соблюдении Правил в отношении согласия пользователей из ЕС

Согласно обновленным Правилам Google в отношении согласия пользователей из ЕС, в предусмотренных законодательством случаях издатели должны сообщать пользователям из стран Европейской экономической зоны (ЕЭЗ) и Великобритании об использовании файлов cookie или других средств сбора, хранения и передачи данных для персонализации рекламы, а также получать согласие пользователей на применение таких средств. Эти правила отражают требования, изложенные в Директиве ЕС о конфиденциальности и электронных средствах связи и Генеральном регламенте ЕС о защите персональных данных (GDPR).

В этой статье приведены ответы на некоторые важные вопросы о соблюдении Правил в отношении согласия пользователей из ЕС. Дополнительные сведения представлены в Справке по Правилам в отношении согласия пользователей из ЕС.

Развернуть все Свернуть все

Часто задаваемые вопросы

Мне пришло письмо о необходимости соблюдать Правила в отношении согласия пользователей из ЕС. Что это означает?

Вы должны получать юридически действительное согласие конечных пользователей на:

  • использование файлов cookie или других локальных данных в случаях, предусмотренных законом;
  • сбор, использование и передачу персональных данных для персонализации рекламы.

Запрашивая согласие, вы обязаны:

  • регистрировать получение согласия от конечных пользователей;
  • предоставлять конечным пользователям полную информацию о том, как отозвать свое согласие.

Как указано в наших правилах, вы должны предоставлять пользователям информацию обо всех, кто получает доступ к их данным в результате использования продукта Google. Также необходимо в явной и доступной форме сообщать конечным пользователям, как применяются их персональные данные. Мы опубликовали документ, в котором описано, как Google использует информацию. в котором описаны наши принципы работы с персональными данными. Чтобы соответствовать требованию о раскрытии информации в отношении использования данных компанией Google, рекомендуем опубликовать ссылку на этот документ.

Согласно нашим Правилам в отношении согласия пользователей из ЕС вы обязаны явным образом указать все стороны, которым будут предоставлены данные. Поэтому список поставщиков рекламных технологий, который вы используете (собственный или предложенный нами), необходимо предоставить пользователям. Настройки и список поставщиков можно найти в аккаунте Менеджера рекламы, AdSense или AdMob. Подробнее о поставщиках рекламных технологий

Подробная информация о распространенных ошибках при размещении запроса согласия приведена в этом списке.

Можно ли доверять электронному письму с заголовком "Соблюдение Правил Google в отношении согласия пользователей из ЕС"?
Да. Если вы получили электронное письмо с адреса publisher-policy-no-reply@google.com, значит сайты или приложения, перечисленные в прикрепленном текстовом файле, не соответствуют нашим правилам, где изложена наша трактовка регламента GDPR, основанная на указаниях надзорных органов по защите данных ЕС и/или Великобритании. Если у вас возникли вопросы, свяжитесь с нами по адресу ddp-gdpr-escalations@google.com.
Мне пришло письмо с требованием соблюдать Правила в отношении согласия пользователей из ЕС. Что нужно сделать?
Вам необходимо привести сайты или приложения, указанные в этом письме, в соответствие с нашими правилами. Избежать распространенных ошибок при добавлении запроса согласия вам поможет приведенный ниже контрольный список.
  • Сообщаете ли вы пользователям, как будут обрабатываться их персональные данные, для сбора которых на сайте или в приложении запрашивается согласие? В частности, проинформированы ли пользователи о том, что их данные будут применяться при персонализации рекламы и что файлы cookie могут служить для подбора персонализированных и неперсонализированных объявлений?
  • Появляется ли ваш запрос согласия, когда с сайтом или приложением работают пользователи из любой страны ЕЭЗ?
  • Легко ли заметить и прочесть ваш запрос согласия? В частности, упоминаются ли в нем в первую очередь такие понятия, как "файлы cookie", "данные" или "информация"?
  • Предусмотрена ли для пользователей возможность подтвердить согласие определенным действием, например нажатием кнопки "ОК" или "Принимаю"?
  • Опубликовали ли вы список сторонних организаций (включая Google), которые будут иметь доступ к пользовательским данным, собираемым на вашем сайте или в приложении?
  • Сообщаете ли вы пользователям о том, как их персональная информация будет применяться компанией Google после того, как они дадут согласие на сбор таких данных на вашем сайте или в приложении? В частности, опубликовали ли вы ссылку на сайт, где размещены Политика конфиденциальности и Условия использования Google? Информируете ли вы пользователей о том, как их персональные данные будут обрабатываться другими компаниями?
  • Если вы размещаете только неперсонализированную рекламу, есть ли у вас согласие пользователей на применение файлов cookie или иных методов идентификации по данным с устройств (например, идентификаторов мобильных устройств) в регионах, где это предписывается законодательством? Обратите внимание, что при размещении на сайтах неперсонализированной рекламы Google все равно используются файлы cookie.
  • Если вы размещаете объявления в Менеджере рекламы и AdMob только с ограниченным показом, то сбор, использование и передача личных данных для персонализации объявлений будут отключены. Кроме того, у Google не будет доступа к файлам cookie, идентификаторам пользователей и другим аналогичным данным, хранящимся на устройстве. Обратите внимание, что в браузерах или мобильных операционных системах устройств пользователей будут и дальше кешироваться или устанавливаться технические средства для показа объявлений (наши теги JavaScript или код SDK). Эта функция не использует файлы cookie или другое локальное хранилище, как указано в Правилах Google в отношении согласия пользователей из ЕС. Это означает, что вы можете использовать эту функцию в соответствии с Правилами, даже если согласие конечного пользователя не запрашивалось или если был получен отказ. Вы должны сами оценить, каким требованиям в рамках местного законодательства в вашей юрисдикции необходимо соответствовать и нужно ли запрашивать согласие. Дополнительная информация об этой функции представлена в Справочном центре Менеджера рекламы и AdMob.
  • Если вы работаете с платформой для управления получением согласия пользователей, сертифицированной организацией IAB, включили ли вы компанию Google в список сторонних поставщиков?
Может ли специалист Google проверить мой запрос согласия и подтвердить, что он подходит для использования?
Мы не проверяем, соответствуют ли запросы согласия положениям Генерального регламента ЕС о защите персональных данных (GDPR), поскольку не знаем требований для каждой компании. Они могут отличаться от основных требований наших правил, связанных с обязательствами по использованию продуктов Google. Рекомендуем обратиться за консультацией к юристу.
У меня нет платформы для запросов согласия. Что делать?
Вы можете разработать собственное решение для запроса согласия, используя Детектор блокировки, или применить стороннее. Если вы сотрудничаете со сторонним поставщиком услуг, он должен предложить вам инструмент, который отвечает юридическим требованиям, применимым в вашей ситуации.
Вы можете выбрать решение для запросов согласия из внешних источников, например списка платформ, зарегистрированных в спецификации Transparency and Consent Framework организации IAB. Учтите, что этот список не исчерпывающий и внедрение любой из этих платформ не гарантирует соблюдение Правил Google в отношении согласия пользователей из ЕС. Значение имеет конкретный текст запроса согласия, который вы показываете пользователям. Советуем ознакомиться с разделом Как избежать типичных ошибок при реализации запроса согласия: контрольный список для партнеров в этом же документе.
Как правильно раскрыть информацию о третьих сторонах, имеющих доступ к данным пользователей, которые я собираю на сайте или в приложении?
Согласно нашим Правилам в отношении согласия пользователей из ЕС вы обязаны явным образом указать все стороны, которым будут предоставлены данные, включая компанию Google. Поэтому независимо от того, используете вы собственный или предложенный нами список поставщиков рекламных технологий, он должен быть доступен для пользователей. Настройки и список поставщиков можно найти в аккаунте Менеджера рекламы, AdSense или AdMob.
Мне пришло письменное подтверждение от местного надзорного органа по защите данных о том, что я соблюдаю Генеральный регламент ЕС о защите персональных данных (GDPR)
Если вы получили письменное уведомление от надзорного органа по защите данных, свяжитесь с нами по адресу ddp-gdpr-escalations@google.com, предоставив дополнительную информацию.
У меня остались вопросы о Правилах в отношении согласия пользователей из ЕС
Вы можете получить дополнительную информацию о соблюдении Правил Google в нашей Справке, обратиться к своему представителю Google или написать нам по адресу ddp-gdpr-escalations@google.com. Рекомендуем также обратиться за консультацией к юристу.
Что нужно сделать, чтобы файлы cookie не сохранялись без согласия пользователей?
Чтобы файлы cookie рекламных предпочтений сохранялись только после того, как будет получено согласие пользователей, обратитесь к своему поставщику платформы для запросов согласия.
Кроме того, вы можете ознакомиться с руководствами Google для разработчиков, в частности с перечисленными ниже документами по интересующим вас продуктам Google.

Менеджер рекламы

AdSense

AdSense для поиска

Функции Google Аналитики, предназначенные для рекламодателей

Дополнительные ресурсы

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Приложения Google
Главное меню
2287801220436125504
true
Поиск по Справочному центру
true
true
true
true
true
148
false
false