Cookies siyasəti və istifadəçi razılığı
1) Niyə cookies siyasəti lazımdır
Çerezlər siyasəti nəyi topladığınızın, niyə, hansı müddətə, kiminlə paylaşdığınızın və razılığınızı necə idarə etməyinizin şəffaf təsviridir. iGaming/fintech üçün bu, məlumatların həssaslığı, tənzimləyicilərin və tərəfdaşların (ödəniş provayderləri, reklam şəbəkələri, filiallar) tələblərinə görə kritikdir.
Əsas məqsədlər:- Qanuniliyi (GDPR/ePrivacy, CCPA/CPRA, LGPD və s. Uyğunluq).
- İstifadəçi üçün şəffaflıq və nəzarət (opt-in/opt-out).
- Risklərin idarə edilməsi (cərimələr, reklam platformalarının blokları, etimad itkisi).
- Sabit metriklər (banner çevrilməsi, marketinqə təsiri).
2) Cookies/izləyicilər kateqoriyaları (tövsiyə olunan taksonomiya)
Qeyd: SDK/mobil tətbiqetmələrin pikselləri də bu kateqoriyalara aiddir.
3) Banner və üstünlük mərkəzi (UX nümunələri)
Banner tələbləri:- Aydın düymələr: «Hər şeyi qəbul et», «Hər şeyi rədd et», «Konfiqurasiya» (bərabər görünürlük).
- Qısa elan + ətraflı siyasət link.
- Parametrlərin dərhal aktivləşdirilməsi (təxirə salmayın).
- Məcburi funksionallığa girişi bloklamayın.
- Kateqoriyalar və (opsiyonel) satıcılar üzrə qranulyar tumbler.
- Taymstemplə seçimi saxlamaq, statusu göstərmək.
- Seçiminizi istənilən vaxt dəyişdirə bilərsiniz (futer/profildə link).
- Ayrı-ayrı bölmələr: GPC/» Do Not Sell or Share», Limit Sensitive Data (CA üçün), Razılığın geri alınması.
4) Consent Management Platform (CMP): funksiyaları
Banner və üstünlük mərkəzi (veb + mobil SDK).
Razılıq jurnalı (siyasət versiyası, kateqoriya, satıcı, vaxt, region).
Geotarqetinq qaydaları (AB/Kaliforniya/Braziliya və s.).
Tag Manager ilə inteqrasiya: razılaşmadan əvvəl etiketlərin bloklanması (prior consent).
Tətbiqlər və server sistemləri üçün API (razılıq statusunun ötürülməsi).
Siqnal aldıqda Global Privacy Control (GPC) və sharing/marketinqin məcburi bağlanması üçün dəstək.
5) Yurisdiksiyalar və fərqlər (qısa)
AB/EEA (ePrivacy + GDPR): analitika/marketinq üçün opt-in; «məcburi» razılığı olmadan mümkündür. Məlumatlı seçim lazımdır, dəyişdirmək/geri çağırmaq asandır.
Kaliforniya (CCPA/CPRA): «satış» və paylaşma (davranış reklamı) opt-out hüquqları; GPC tələb olunur; ссылка «Do Not Sell or Share My Personal Information». Uşaqlar üçün <16 - opt-in.
Braziliya (LGPD): oxşar prinsiplər: şəffaflıq, qanuni əsaslar; marketinq izləyiciləri üçün razılıq, geri çağırma, dözümlülük, silinmə hüquqları.
6) Tracker açma/kilidləmə arxitekturası
1. Pre-load guard: razılığını almadan əvvəl yalnız məcburi skriptləri yükləyirik.
2. Tag Manager integration: hər etiketi kateqoriya ilə qeyd edirik; CMP siqnalından sonra aktivləşdirin.
3. Server-side analytics (arzu olunur): brauzerdə şəxsi məlumatların həcmini azaltmaq, maskalanmanı mərkəzləşdirmək.
4. Mobile SDK gating: razılıq statusu sonra ciddi SDK başlanğıc; dəyişiklik edildikdə yenilənir.
5. Affiliated piksellər: yalnız marketinq/atributa razılıq verdikdə firing; server postback üstünlük verilir.
6. Log və audit: nə və nə vaxt aktivləşdirildiyini və hansı əsaslarla aktivləşdirildiyini qeyd edirik.
7) Siyasətin şəffaflığı və məzmunu
Tövsiyə olunan struktur:1. Cookies/SDK nədir və niyə lazımdır.
2. Kateqoriyalar və məqsədlər (cədvəl).
3. İstifadə olunan cookies/SDK-nin tam siyahısı: adı, provayderi, məqsədi, saxlama müddəti, növü (1st/3rd party).
4. Emal əsasları (razılıq/LI/müqavilə) və idarəetmə üsulları.
5. GPC və regional hüquqlar (opt-in/opt-out, «Do Not Sell or Share», «Limit Sensitive Data»).
6. Saxlama vaxtı və meyarları.
7. Üçüncü tərəflərə və digər ölkələrə ötürülməsi (ümumi müdafiə mexanizmləri).
8. Seçimi necə geri çağırmaq/dəyişdirmək; DPO/dəstək əlaqə.
9. Son yeniləmə tarixi və versiyası.
8) Saxlama və minimuma endirmə
Retention Schedule: hər kateqoriya üçün - müddət (məsələn, analitika 13 ay, marketinq 6-13 ay, funksional 6-12 ay).
Minimallaşdırma: sahələri zərurətə endirin; analitika üçün - aqreqasiya və təxəllüsləşdirmə.
Dev/Stage: real identifikatorları istifadə etməyin; «dummy» data və ya maskalama tətbiq edin.
9) GPC и «Do Not Sell or Share»
GPC əldə edərkən paylaşma/marketinqi avtomatik olaraq söndürün və jurnalda qeyd edin.
Futerdə ayrıca link: «Do Not Sell or Share My Personal Information» - ABŞ (Kaliforniya) istifadəçiləri üçün.
Üstünlüklərin mərkəzində GPC-nin aktiv olduğunu və hansı kateqoriyaların mövcud olmadığını göstərin.
10) Nümunələr (hazır fraqmentlər)
Qısa banner (AB):- "Biz saytın işini təmin etmək üçün, həmçinin analitika və fərdi reklam üçün cookies istifadə edirik. «Hər şeyi qəbul et» düyməsini basın və ya kateqoriyaları konfiqurasiya edin. Seçiminizi istənilən vaxt dəyişə bilərsiniz"
- "Biz iştirak və hadisələrin yığılmış metriklərini emal edirik. Cookies analitik faylları yalnız sizin razılığınızla yerləşdirilir. Saxlama müddəti - 13 aya qədərdir"
- "Marketinq çerezləri fərdi reklamı göstərməyə və onun effektivliyini ölçməyə imkan verir. Siz üstünlük mərkəzində və ya GPC vasitəsilə imtina edə bilərsiniz. Əgər imtina etsək, biz belə faylları yerləşdirməyəcəyik və məlumatların üçüncü tərəflərə ötürülməsini məhdudlaşdıracağıq"
11) Metrika və keyfiyyətə nəzarət
Consent Rate (ümumi, regionlar/mənbələr üzrə).
Reject Rate və Adjust Rate (istifadəçi parametrləri dəyişir).
Time-to-Consent (qəbul sürəti).
GPC Honor Rate (neçə seans düzgün işlənmişdir).
Post-Consent Firing Accuracy (Düzgün tag aktivləşdirmələrinin payı).
Impact on Conversion (əvvəl/sonra - qeydiyyat, depozit, FTD).
Incident Rate (icazəsiz firing, identifikator sızması).
12) Tətbiq üçün yoxlama vərəqələri
Siyasət və mətnlər
- Qısa banner ilə «Hamısını qəbul et/Hamısını rədd et/Konfiqurasiya».
- Kateqoriya/satıcı/vaxt cədvəlləri ilə cookies siyasəti.
- Link «Do Not Sell or Share...» (ABŞ üçün) və GPC bölməsi.
- Hər dəyişiklik tarixi və versiyasını yeniləyin.
Texnika və tags
- CMP hər hansı bir məcburi etiketlərə bağlıdır.
- Tag meneceri firing-i razılığa qədər bloklayır (prior consent).
- Server analitikası və postbeklər affiliates harada mümkündür.
- Region, versiya, vaxt ilə razılıq jurnalları.
Əməliyyat və nəzarət
- Geologiya və müxtəlif qaydalar (AB/ABŞ/Braziliya).
- GPC testləri və opt-out ssenariləri.
- Satıcılar siyahısının rüblük auditi/SDK.
- Sapport təlim (razılıq dəyişikliyinə necə kömək etmək olar).
13) Tez-tez səhvlər və onlardan necə qaçmaq olar
Razılaşmadan əvvəl analitika/marketinq download → prior-blocking və server tərəfini istifadə edin.
Düymələrin qeyri-bərabər görünməsi şikayət/cərimə riskini artırır.
Qarışıq kateqoriyalar → satıcıların adlarına görə deyil, hədəflərə görə bölün.
ABŞ (Kaliforniya) üçün heç bir GPC → uyğunsuzluq.
Razılıq jurnallarının olmaması → qanuniliyi sübut etmək çətindir.
Qeyri-aktual satıcı siyahıları → audit və yeniləmələri avtomatlaşdırın.
14) Matris «Kateqoriya → Əsas → Regionlara görə hərəkət»
15) Siyasətinizdə bölmə şablonu (skelet)
1. Operator/DPO-nun tərifləri və əlaqə məlumatları.
2. Cookies Kateqoriyalar və Məqsədlər (Cədvəl).
3. Təyinatı və saxlama müddəti ilə satıcıların/SDK siyahısı.
4. Razılığı necə idarə etmək olar (banner, mərkəz, GPC, brauzerlərdəki bağlantılar).
5. Regional hüquqlar: AB (opt-in/geri çağırış), ABŞ (opt-out/» Do Not Sell or Share »/GPC), Braziliya (razılıq/subyektin hüquqlarının geri çağırılması).
6. Üçüncü tərəflərə və digər ölkələrə köçürmə (ümumi müdafiə tədbirləri).
7. Siyasət yeniləmələri, tarix və versiya.
16) Yol xəritəsi (6 addım)
1. Tracker xəritəsi: cookies/SDK/piksellərin inventarlaşdırılması, hədəflər, satıcılar, şərtlər.
2. CMP: seçimi, etiket meneceri və mobil SDK ilə inteqrasiya, geo-düzəldici.
3. Mətnlər: banner, üstünlük mərkəzi, çerez siyasəti, GPC/» Do Not Sell or Share» bölmələri.
4. Texniki nəzarət: prior-blocking, server analitikası/postbeky, razılıq qeydləri.
5. Test planı: A/B banner, regres firing, GPC ssenariləri/uşaqlar/baxış.
6. Əməliyyatlar: satıcıların/müddətlərin rüblük auditi, hesabat metrik rəhbərliyə.
Yekun
Cookies yalnız bir banner deyil: razılıq arxitekturası, şəffaf kateqoriyalar və şərtlər, düzgün etiket kilidi texnikası, GPC dəstəyi və seçimi dəyişdirmək üçün aydın interfeyslərdir. Bu elementləri məhsul və əməliyyatlara daxil edərək, müxtəlif yurisdiksiyaların tələblərinə əməl edəcəksiniz, riskləri azaltacaqsınız və istifadəçilərin dönüşümünü və etibarını qoruyacaqsınız.