Правила в отношении согласия пользователей из ЕС основаны на двух европейских законах: Генеральном регламенте ЕС о защите персональных данных (GDPR) и Директиве ЕС о конфиденциальности и электронных средствах связи, а также аналогичных законах Великобритании. Правила действуют в отношении конечных пользователей из ЕЭЗ, Великобритании и Швейцарии. В ЕЭЗ входят страны Европейского союза, а также Исландия, Лихтенштейн и Норвегия. Подробнее о правилах в отношении согласия пользователей из ЕС…
Содержание
- Что такое правила Google в отношении согласия пользователей из ЕС?
- Почему Google проводит проверку на соблюдение Правил в отношении согласия пользователей из ЕС?
- Как устранять проблемы, о которых вам сообщают в письме с результатами проверки
- Отсутствует процедура получения согласия или баннер с запросом согласия
- Отсутствует или приводится не полностью информация об использовании личных данных
- Неправильно настроено действие для подтверждения согласия
- Отсутствует или приводится не полностью информация о передаче данных
- Отсутствует ссылка на сайт Google о защите коммерческих данных
- Неправильно настроен сигнал согласия
- Файлы cookie сохраняются до получения согласия
- Неправильно настроена платформа управления согласием
Что такое правила Google в отношении согласия пользователей из ЕС?
Подробную информацию о правилах в отношении согласия пользователей из ЕС вы можете найти в тексте правил и в справке по ним.
Почему Google проводит проверку на соблюдение Правил в отношении согласия пользователей из ЕС?
Эти правила вступили в силу в 2015 г., и с тех пор мы регулярно проверяем сайты и приложения, на которых показывается наша реклама. Специалисты Google открывают сайты и приложения как обычные пользователи и проверяют, какая информация представлена на этих ресурсах и как организовано получение согласия пользователей.
Помогать партнерам в соблюдении действующего законодательства – важная часть нашей работы. Если мы обнаружим, что партнер не соблюдает наши правила, то первым делом свяжемся с ним и поможем устранить проблемы.
Мы предоставляем владельцам сайтов и приложений достаточно времени, чтобы устранить нарушения. Однако если партнер не свяжется с нами или не приложит усилий для исправления проблем, мы можем принять меры в отношении его аккаунтов. Например, рекламодатели могут потерять доступ к функциям работы с аудиториями, таким как персонализация рекламы и ремаркетинг, а также к отслеживанию конверсий. Для издателей может быть ограничен показ рекламы или доступен только ограниченный показ рекламы с алгоритмической продажей, если он включен.
Как устранять проблемы, о которых вам сообщают в письме с результатами проверки
Убедитесь, что вы реализовали процедуру получения согласия или баннер с запросом согласия. Издателям следует использовать процедуру или баннер, сертифицированные Google. Процедура получения согласия или баннер с запросом согласия должны показываться, когда сайт или приложение открывают пользователи из любой страны ЕЭЗ, а также Великобритании и Швейцарии.
- Пользователи должны видеть на вашем сайте или в приложении понятный запрос согласия, на который можно ответить, например нажав кнопку "ОК" или "Соглашаюсь".
- Вы обязаны сообщать пользователям, как на вашем сайте или в приложении используются их данные. Вам следует на первом же экране процедуры получения согласия или баннера с запросом согласия явным образом сообщить, что персональные данные и файлы cookie могут использоваться для персонализации рекламы, подчеркнув именно эти слова.
- Вы обязаны сообщать пользователям о том, как Google будет использовать их персональные данные, когда они дают согласие на вашем сайте или в приложении. В запросе согласия должна содержаться ссылка на сайт Google о защите коммерческих данных. Эту ссылку можно добавить непосредственно в запрос согласия, на страницу с политикой конфиденциальности (при условии, что ссылка видна на первом уровне этой страницы) или на страницу с подробной информацией, ссылка на которую приводится в запросе о согласии.
Партнеры по рекламе могут (но не обязаны) использовать платформу для запросов согласия (CMP), сертифицированную Google в рамках программы CMP Partner Program. На CMP можно управлять баннерами с запросом согласия и ответами, которые пользователи выбирают на баннере. CMP-платформы, участвующие в партнерской программе, предлагают простую интеграцию с режимом согласия Google, поэтому вы можете получать нужные вам данные, не нарушая конфиденциальности пользователей, и передавать в Google сигналы согласия конечных пользователей. Рекламодатели, которые работают с трафиком из ЕЭЗ, обязаны отправлять в Google такие сигналы с помощью режима согласия или спецификации TCF.
Это неполный список. Проверьте внешний контрольный список, чтобы избежать распространенных ошибок при реализации процедуры получения согласия. Вы можете изменить запрос согласия и сообщить нам, чтобы команда специалистов Google по правилам могла повторно проверить ваш сайт.
Вы обязаны сообщать пользователям, как на вашем сайте или в приложении используются их данные. Вам следует на первом же экране процедуры получения согласия или баннера с запросом согласия явным образом сообщить, что персональные данные и файлы cookie используются для персонализации рекламы, подчеркнув именно эти слова.
Вы можете изменить запрос согласия и сообщить нам, чтобы команда по соблюдению правил Google могла повторно проверить ваш сайт.
Согласно пункту 3 Справки по правилам в отношении согласия пользователей из ЕС, вам необходимо предоставить пользователям возможность совершить определенное действие для выражения согласия, например нажать кнопку "ОК" или "Соглашаюсь".
Когда вы измените все необходимое, сообщите нам, чтобы мы могли запросить повторную проверку у команды специалистов Google по правилам.
Вы должны сообщать, какие третьи стороны, включая Google, будут иметь доступ к пользовательским данным, которые вы собираете на сайте или в приложении.
Вам необходимо добавить в процедуру получения согласия, баннер с запросом согласия или на страницу с политикой конфиденциальности или информацией об использовании файлов cookie текст, в котором будет прямо указано, что данные пользователей сайта или приложения будут передаваться Google. Также необходимо добавить ссылку на сайт Google о защите коммерческих данных.
Когда вы измените все необходимое, сообщите нам, чтобы мы могли запросить повторную проверку у команды специалистов Google по правилам.
Вы обязаны сообщать пользователям о том, как Google будет использовать их персональные данные, когда они дают согласие на вашем сайте или в приложении. В запросе согласия должна содержаться ссылка на сайт Google о защите коммерческих данных. Ссылка может быть частью более крупного документа, например политики конфиденциальности, но сама ссылка обязательно должна быть размещена в баннере с запросом согласия.
Если вы уже добавили ссылку на правила Google, убедитесь, что она ведет на страницу https://business.safety.google/privacy/.
Когда вы измените все необходимое, сообщите нам, чтобы мы могли запросить повторную проверку у команды специалистов Google по правилам.
При показе рекламы пользователям из ЕЭЗ необходимо передавать в Google сигналы согласия, отражающие предпочтения конечных пользователей. Убедитесь, что вы правильно реализовали последнюю версию режима согласия или спецификации TCF.
Ознакомьтесь с нашим руководством по устранению неполадок с реализацией режима согласия. Чтобы узнать больше о настройке режима согласия и тегов Google в соответствии с правилами в отношении согласия пользователей из ЕС, ознакомьтесь со статьей Как настроить режим согласия. Если вам нужна дополнительная помощь, обратитесь к поставщику платформы для запросов согласия или в нашу службу поддержки через Справочный центр.
Когда вы измените все необходимое, сообщите нам, чтобы мы могли запросить повторную проверку у команды специалистов Google по правилам.
Файлы cookie не должны создаваться без согласия пользователей там, где оно обязательно. Обратите внимание, что файлы cookie используются даже при показе неперсонализированной рекламы на сайтах.
Для рекламодателей:
Обратитесь к поставщику платформы для запросов согласия, чтобы настроить сохранение файлов cookie рекламных предпочтений только после того, как будет получено согласие пользователей.
Вы также можете ознакомиться с руководствами Google для разработчиков, в частности с перечисленными ниже документами по интересующим вас продуктам Google. Ниже приводится информация, которая поможет вам начать работу.
Продукты Google
| Продукты | Google Реклама, Аналитика и Floodlight |
| Документация для разработчиков Google | Настройка режима согласия на веб-сайтах | Платформа тегов | Google для разработчиков |
| Метод |
В зависимости от настроенных продуктов и функций рекламные продукты и решения Google для отслеживания используют такие механизмы, как чтение и запись файлов cookie или отправка HTTP-запросов для поддержки сбора статистики, отслеживания конверсий и персонализированной рекламы. Вы можете ограничить использование этих механизмов в соответствии с вариантами согласия пользователя. Например, можно запретить тегам Google читать или записывать файлы cookie, пока пользователь не предоставил на это согласие. Для этого используйте команду тега gtag('consent', 'default', ...). Подробную информацию можно найти в документации для разработчиков. |
Для издателей
Обратитесь к поставщику платформы для запросов согласия, чтобы настроить сохранение файлов cookie рекламных предпочтений только после того, как будет получено согласие пользователей.
Вы также можете ознакомиться с руководствами Google для разработчиков, в частности с перечисленными ниже документами по интересующим вас продуктам Google. Ниже приводится информация, которая поможет вам начать работу.
Продукты Google
| Продукты | Менеджер рекламы |
| Документация для разработчиков Google | Справочные материалы о тегах GPT | Google Publisher Tag |
| Метод | Изучите документацию, чтобы убедиться, что теги Google Publisher Tag (GPT) и CMP-платформа правильно реализованы на ваших страницах. В этом случае теги Google Publisher Tag не получат доступ к файлам cookie или локальному хранилищу в необязательных целях, если пользователь не даст согласие. |
| Продукты | AdSense |
| Документация для разработчиков Google | |
| Метод | Изучите документацию, чтобы убедиться, что код AdSense и CMP-платформа правильно реализованы на ваших страницах. В этом случае AdSense не будет получит доступ к файлам cookie или локальному хранилищу в необязательных целях, если пользователь не даст согласие. |
| Продукты | AdSense для поиска |
| Документация для разработчиков Google | |
| Метод | Если у вас нет согласия на использование продуктов Google для цели 1 (хранение информации и/или доступ к ней на устройстве), вам не следует запрашивать тег объявления AdSense для поиска. |
Когда вы измените все необходимое, сообщите нам, чтобы мы могли запросить повторную проверку у команды специалистов Google по правилам.
Издателям необходимо внедрить сертифицированную Google платформу для запросов согласия в соответствии с требованиями TCF. Если вы используете дополнительное согласие, убедитесь, что оно реализовано правильно.
Ваш сайт должен генерировать строки TC и/или дополнительного согласия, которые отражают выбор пользователя. Также варианты согласия должны показываться без ошибок.
Убедитесь, что в вашем баннере с запросом согласия конечные пользователи могут выбирать детализированные варианты согласия для целей IAB (см. правила спецификации TCF от IAB, приложение А) и что эти варианты отражаются в строке TC. Если пользователь не дал согласия на цели 1, 3 или 4, строка TC не должна создаваться или в ней должно быть указано, что согласие на эти цели не получено.
Представленная ниже информация применима только в том случае, если вы используете техническую спецификацию "Дополнительное согласие" от Google. Баннер с запросом согласия должен быть настроен следующим образом:
- В интерфейсе должна быть возможность различать поставщиков, зарегистрированных в спецификации от IAB, и компании, которые ещё не добавлены в глобальный список поставщиков рекламных технологий от IAB Europe, однако входят в аналогичный список от Google.
- Если пользователь не дал согласия на цели 1, 3 или 4 спецификации TCF, строка дополнительного согласия не должна создаваться или в ней не должны быть указаны поставщики, получившие согласие.
- У пользователей должна быть возможность давать согласие на обработку данных каждым поставщиком отдельно.
- Если пользователь отменил согласие для определенного поставщика, в строке AC для него не должно указываться полученное согласие.
Если вам нужна помощь, чтобы изменить настройки, мы рекомендуем вам обратиться к поставщику CMP.
Когда вы измените все необходимое, сообщите нам, чтобы мы могли запросить повторную проверку у команды специалистов Google по правилам.
