Правила

Генеральный регламент ЕС о защите персональных данных (GDPR): часто задаваемые вопросы

Почему компания Google в терминах GDPR считается контролером, а не обработчиком данных?

Мы проанализировали, какую роль наша компания играет применительно к каждому из наших продуктов: контролера или обработчика данных. В отношении продуктов для издателей компания Google выступает в качестве контролера, потому что мы регулярно принимаем на основе данных решения о предоставлении и улучшении продукта.

Например, если вы издатель AdSense, мы показываем рекламу посетителям вашего сайта. Если он посвящен садоводству, мы предполагаем, что его аудитория – заядлые садоводы, и используем эти данные в интересах рекламодателей. Так, производитель газонокосилок заинтересован в том, чтобы показывать объявления садоводам, даже когда они посещают сайты других тематик. То есть компания Google использует данные в интересах разных сторон, поэтому выступает в качестве контролера, а не обработчика данных. Издатели, которые пользуются продуктами "Менеджер рекламы" или Ad Exchange, могут контролировать использование данных, в частности выбрать ту же модель, которая применяется в AdSense или Рекламе в приложении. Они также могут ограничить использование данных компанией Google таким образом, чтобы информация, собранная на их страницах, не учитывалась при показе объявлений на сайтах других издателей. Однако полностью запретить использование данных невозможно. Компания Google анализирует сведения, полученные в Менеджере рекламы и Ad Exchange, для улучшения этих продуктов, например для тестирования алгоритмов показа объявлений, отслеживания задержки на стороне конечных пользователей и повышения точности прогнозов. Поэтому применительно к Менеджеру рекламы и Ad Exchange компания Google также выступает в качестве контролера, а не обработчика данных.

Выполнение функций контролера не дает компании Google никаких дополнительных прав на данные, полученные издателями с помощью Менеджера рекламы и Ad Exchange. Использование данных компанией Google регулируется условиями соглашений с издателями, а также настройками, которые издатели самостоятельно задают в наших сервисах.

Для каких сервисов необходимо получать согласие конечных пользователей?

Подробная информация об этом приведена в наших Правилах в отношении согласия пользователей из ЕС. Также рекомендуем ознакомиться с ответами на часто задаваемые вопросы по этому документу.

Кроме того, в соответствии с Правилами в отношении согласия пользователей из ЕС издатели обязаны сообщать пользователям о том, как будут использоваться их данные. Чтобы выполнить это требование, издатели могут разместить ссылку на эту страницу.  

Как компания Google будет следить за соблюдением требований в отношении согласия пользователей?

Мы готовы помочь клиентам в соблюдении наших правил. Получать согласие пользователей можно разными способами, и мы не требуем придерживаться какого-то определенного подхода. Главное, чтобы выбранный метод позволял соблюсти требования. В частности, мы знаем, что издатели предпочитают предлагать посетителям различные варианты. Примеры текста для запроса согласия вы найдете на сайте cookiechoices.org. Мы сами используем такой подход для сервиса "Детектор блокировки". Вы можете выбрать другие методы – универсальных решений не существует. Наши правила касаются издателей и рекламодателей, которые используют наши продукты и обслуживают конечных пользователей в ЕЭЗ. Мы будем применять тот же подход для контроля за соблюдением наших правил, что и сейчас: мы не начинаем с принятия "решений", а прежде всего сообщаем клиенту о проблеме и вместе с ним работаем над тем, чтобы обеспечить соблюдение всех норм.

Может ли издатель использовать продукты Google, не получив согласия пользователей, и если да, то каким образом?

Мы предусмотрели режим неперсонализированной рекламы, с помощью которого издатели могут 1) предлагать пользователям из стран ЕЭЗ сделать выбор между персонализированной и неперсонализированной рекламой или 2) показывать всем таким пользователям неперсонализированную рекламу.

В неперсонализированной рекламе файлы cookie не применяются при выборе объявлений, но служат для ограничения частоты показов, подготовки сводных отчетов, а также защиты от мошенничества и других противоправных действий. Поэтому вам необходимо получать согласие на использование файлов cookie для этих целей у пользователей из стран, в которых действует Директива ЕС о конфиденциальности и электронных средствах связи.

Как работает режим неперсонализированной рекламы?

Издатели могут предложить пользователям из стран ЕЭЗ выбор между персонализированной и неперсонализированной рекламой или показывать всем таким пользователям только неперсонализированную рекламу. При выборе последнего варианта для таргетинга используется только информация о контексте, включая приблизительные данные о местонахождении (на уровне города).

В каком качестве компания Google выступает применительно к неперсонализированной рекламе – контролера или обработчика данных?

Компания Google выступает в качестве контролера, потому что в этом случае мы тоже принимаем решения для оптимизации и улучшения продукта на основе данных.

Google использует персональные данные на основании законных интересов, например для показа объявлений с учетом контекста, создания отчетов об эффективности рекламы и для защиты от мошенничества и злоупотреблений.

В неперсонализированной рекламе файлы cookie не применяются при выборе объявлений, но служат для ограничения частоты показов, подготовки сводных отчетов, а также защиты от мошенничества и других противоправных действий. В соответствии с GDPR мы обрабатываем данные в этих целях на основе законных интересов. Однако при этом все равно необходимо получать согласие на использование файлов cookie у пользователей из стран, в которых действует Директива ЕС о конфиденциальности и электронных средствах связи.

Если издатель использует фреймворк IAB, каким образом он может работать с продуктами Google для издателей до полной интеграции на стороне продавца?

Мы пока не полностью реализовали спецификацию Transparency & Consent Framework. Последние несколько месяцев мы совместно с организацией IAB Europe работали над тем, чтобы привести наши продукты и правила в соответствие со стандартами IAB, однако этот процесс пока не завершен. 

Пока требования IAB соблюдаются не полностью, Google будет возвращать персонализированную рекламу от поставщиков рекламных технологий, выбранных издателем. Издатели по-прежнему смогут выбрать в настройках Менеджера рекламы один из вариантов: включать сигнал неперсонализированной рекламы в запрос объявлений или показывать всем пользователям из стран ЕЭЗ только неперсонализированную рекламу. Также следует иметь в виду, что стандарты IAB TCF предназначены для сайтов, а спецификации для мобильных приложений пока находятся в разработке. 

Как Google планирует оповещать издателей об изменениях правил?

Мы понимаем, что поправки к Правилам в отношении согласия пользователей из ЕС могут иметь для вовлеченных сторон большое значение. Если требования законодательства изменятся (например, если будет указано, что персонализированные объявления разрешается показывать на основании законного интереса), наши правила потребуется скорректировать. И хотя обычно у нас нет возможности заранее оповещать клиентов обо всех предстоящих изменениях правил, мы сделаем исключение для Правил в отношении согласия пользователей из ЕС в ближайшее время и, в случае значительных поправок, в дальнейшем.

Мы уже несколько месяцев ведем с издателями диалог и продолжим участвовать в нем и дальше, чтобы держать вас в курсе всех новостей и учитывать поступающие к нам отзывы.

Эта информация оказалась полезной?
Как можно улучшить эту статью?