Տվյալների մշակման համաձայն
1) Ինչո՞ ւ պետք է կառավարենք համաձայնությունը
Համաձայնությունը անձնական տվյալների մշակման օրինակելի միջոցներից մեկն է և ինտերֆեյերի (վերլուծություն/մարքեթինգ) գործարկումը։ IGaming/fintecht-ում, համաձայնության գրագետ կառավարումը նվազեցնում է իրավաբանական ռիսկերը, կարգավորում է փոխանակումը վենդորների հետ և պահպանում ծրարը օգտագործողի թափանցիկության և վերահսկողության պատճառով։
Հիմնական նպատակները
Օրինականությունը և ապացուցումը (հավատարմությունը)։
Թափանցիկություն և վերահսկողություն (opt-in/opt-out/ակնարկ)։
Տվյալների նվազեցումը և «privacy by noftware»։
Համերաշխության կարգավիճակի անհաջող համաժամացումը առջևի, բեքի և գործընկերների միջև։
2) Երբ համաձայնություն է պահանջվում (և երբ 'ոչ)
Պահանջվում է (օրինակներ)
Մարքեթինգային հաղորդակցությունները (email/SMS/push) և անհատականացված գովազդը։
Միգրացիոն վերլուծություն/ռոտուիցիա, A/B թեստեր, աֆֆիլիատիկ պիքսելներ։
Կենսաչափության մշակումը (մի շարք միգրացիաներում) և զգայուն տվյալները։
Մարքեթինգի համար ավելացումը։
Սովորաբար չի պահանջվում (հիմնվելով այլ հիմքերի վրա)
Պայմանագրի կատարումը (հաշիվ, գործարքներ, վճարումներ)։
Իրավաբանական ապահովագրություն (KYC/AML/հարկեր, տարիքային վերահսկողություն)։
Լեգիտիմ հետաքրքրությունը (anti-fraud/անվտանգություն) - շահերի հավասարակշռությունը ստուգելիս։
3) Համաձայնության կյանքի ցիկլը
1. Հարցումը ճիշտ համատեքստն է, հասկանալի նպատակը և ձախողման հետևանքները։
2. Ընտրությունը granular 'կատեգորիաներ և/կամ գողեր է, որը հավասար է «Ընդունել ամեն ինչ «/« Շեղել ամեն ինչ «/« Կարգավորել »։
3. Ամրագրումը համաձայնությունների ամսագիր է 'ով, երբ, քաղաքականության տարբերակը, տարածաշրջանը, ջրանցքը (վեբ/wwww.il/API)։
4. Օգտագործումը տվյալների ակտիվացում/արգելափակում է։
5. Համաժամացումը կարգավիճակի տարածումն է բոլոր համակարգերում/վենդորներում։
6. Նորարարությունները 'քաղաքականության կամ նպատակների փոփոխության ժամանակ' re-consent հարցումը։
7. Վերանայումը/փոփոխությունը նախասիրությունների կենտրոնից 1 կլիկ է։ անհապաղ կիրառում։
8. Պահպանումը/հեռացումը պայմանագրերի ամսագրերի համար, DSR էքսպորտը։
4) Consent You Platform (CBS) ճարտարապետությունը։
Բաղադրիչները
UI շերտը 'բանկեր/նախընտրությունների կենտրոն (վեբ), ռուսական էկրաններ (iOS/Android), տեղայնացում։
Consent API: ձայնագրումը/կարգավիճակի կարդալը, տարածաշրջանի վալիդացիան/քաղաքականության տարբերակները, device devuser կապը։
Policy Express: Տեքստերի և կատեգորիաների տարբերակները, գեո-միգրացիայի կանոնները։
MS/MSK Gate: ինտեգրումը թեգի մենեջերի և բջջային SDK (prior-blocking մինչև կարգավիճակի ստացումը) հետ։
Event Bus '"consent. granted/corated/withdrawn 'back և գործընկերների համար։
Consent Ledger: անփոփոխ ամսագիր (WORM), հաշվետվություններ և աուդիտ։
Vendor Disnc-ը 'կարգավիճակի փոխանցման ալիքները գովազդային/վերլուծական պլատֆորմներին և աֆֆիլիատներին։
Մոսկվան
Web: CBS + Donald Tramp-ը հաստատեց պիքսելների պայմանական միացումը։
Mobile: RPK-ի նախաձեռնումը կարգավիճակից հետո։ www.erred consent օֆլայնային մեկնարկում։
Server-side: բացեց կարգավիճակը սերվերային վերլուծության/հետբանկերի մեջ։ իրադարձությունների ֆիլտրում։
5) Համաձայնության կատեգորիաները (առաջարկվող սխեմա)
6) UX-pattern և տեքստերը
Բաններ (ԵՄ, կարճ)
"Մենք օգտագործում ենք cookies և նմանատիպ տեխնոլոգիաներ կայքի, վերլուծաբանների և անհատականացված գովազդի աշխատանքի համար։ Ընտրեք կատեգորիաները։ Ընտրությունը կարող է փոխվել ցանկացած պահի"։
Կոճակներ ՝ «Վերցրեք ամեն ինչ»։ Շեղեք ամեն ինչ «DVD» (հավասար նկատողություն)։
Նախընտրությունների կենտրոն 'մառախուղներ կատեգորիաներով, (opz.) վենդորներով; հղում քաղաքականության. GPC-ի և «Do Cort Sell or System» (CA) գործունեության ցուցադրումը։
Մարքեթինգը opt-in (email/SMS/push)
Չեքբոքսները անկախ ընդհանուր cookie-2019-ից։ կրկնակի ապացույց, որտեղ արդարացված է (double opt-in)։
7) Տարածաշրջանային հատկությունները (հակիրճ)
ԵՄ/EEZ (ePrivacy + GDPR): opt-in վերլուծության/մարքեթինգի վրա; թեթև ակնարկ; «privacy by default».
Կալիֆորնիա (MSPA/CPRA) 'opt-out իրավունքները «sale» և sharing; GPC պարտադիր աջակցություն; «Do Cort Sell or System» և «Limit Use of Sultitive PI» հղումները։
Բրազիլիան (LGPD), համաձայն մարքեթինգի համար, ակնարկները նույնքան հեշտ են, որքան տրամադրումը։ տեղեկացում նպատակների/ստացողների մասին։
8) Մանկական և խոցելի խմբեր
13-16: անկախ opt-in (մի շարք խմբակցություններում)։
Հասկանալի դարձրեք լեզուն, խուսափեք մութ պաթուլերից։ պահպանեք համաձայնության ապացույցները։
9) GPC և «Do Cort Sell or Live» (ԱՄՆ)
Global Privacy Corl ազդանշանում ավտոմատ կերպով անջատեք մարքեթինգը/sharing-ը և գրանցեք իրադարձությունը ամսագրում։
Իրականացրեք «Do Cort Sell or My Personal Information» տեսանելի հղումը և առանձին հոսքը Sultitive PI-ի օգտագործումը սահմանափակելու համար։
10) Ներդաշնակ ամսագրեր և հաշվետվություններ
Պահեք
Օգտագործողի/սարքի իրականացումը (կեղծված), ժամանակը, տարածաշրջանը, քաղաքականության տարբերակը, ջրանցքը (վեբ/windowle), կատեգորիան/wendor, գործողությունը (grate/withdr.ru)։
Փոփոխությունների և աղբյուրների պատմությունը (դրոշը, կենտրոնը, պրոֆիլը, API)։
Էքսպորտը ռուսական և ապացույցների համար։
Ամսագրերի պահպանման ժամկետները ռետենշն մատրիցով (սովորաբար + N ամիս)։
11) Վենդորներն ու պայմանագրային սահմանափակումները
Վերադասավորեք գործընկերներին 'www.provider/processor/third party։
Պայմանագրերում արգելել տվյալների կանոնավոր օգտագործումը opt-out/withdrance-ում։ ապահովում է ստատուսների աջակցությունը և կասկադային փոխանցումը շղթայի վրա։
Համաժամեցնել արձանները գովազդային պլատֆորմների հետ (restricted processing, LDU ռեժիմներ և անալոգներ)։
12) Teckontur արգելափակումը և տարածումը
1. Prior-blocking: Մի բեռնեք պարտադիր թեստեր/MSK-ը մինչև համաձայնությունը։
2. Server-side www.tering 'հեռացնել իրադարձությունները և պարամետրերը, եթե համաձայնություն չկա։
3. Edge/Winrules: Կատեգորիաների գործարկման կանոնները։ «kill-switch» սխալների դեպքում։
4. Partner webhooks: Զգուշացում 'consent։ withdrawn`/`sharing. optout 'գողերի համար։
5. Քաղաքականության տարբերակների իրականացումը 're-consent, երբ փոխում են նպատակները/wendors/2019։
13) Կապը ավելացման և ավտոմատացված պայմանագրերի հետ
Ռիսկային ավտոմատիզացված լուծումների համար (frod/RG-coring) տվեք կարևոր տեղեկատվություն տրամաբանության, իրավաբանական մարդու և բողոքարկման ալիքների մասին։
Համաձայնվեք մարքեթինգի և անվտանգության իրավական հիմքերի հետ, մի խառնեք։
14) Մետրիկի և SLO
Consent Rate (ընդհանուր/տարածաշրջաններով/www.ru/աղբյուրներով)։
Reject/Adjust Rate, Time-to-Consent.
GPC Honor Rate, Post-Consent Firing Accuracy (թեգերի ներառման ճիշտ)։
Re-consent Completion-ը ռուսական քաղաքականությունից հետո։
Opt-out Propagation Time-ը գործընկերներին։
Incident Rate (վերացված firing/ռոտատորների արտահոսք)։
Ծրարի վրա ազդեցությունը (108, FTD, դեպոզիտ) և ROI մարքեթինգի վրա։
15) Չեկ թերթերը (վիրահատական)
Սկսեք/դիզայն
- Որոշված նպատակներն ու հիմքերը. «պետք է» վս «բաժանված համաձայնությամբ»։
- Ձևավորվել է կատեգորիաների տաքսոնոմիա և գողերի ցանկը/MSK։
- Բանների/քաղաքականության տեքստերը, լոկալները, տարբերակը։
Տեխնոլոգիա
- CBS-ն մինչև պարտադիր թեստեր։
- System/MSK gating-ը տրամադրված է (web/windaill), սերվերային վերլուծությունը ֆիլտրում է իրադարձությունները։
- Համաձայն են տարբերակների և գեորեգալների հետ։
- GPC աջակցում է; «Do Cort Sell or System «.../» Limit Sultitive PI» հղումները ակտիվ են ԱՄՆ-ի համար։
Վիրահատություններ
- Re-consent գործընթացը նպատակների/քաղաքականության փոփոխության ժամանակ։
- DSR ալիքները ռուսական/ռուսական համար, ամսագրերի արտահանումը։
- Գողերի/MSK և firing-logs եռամսյակային աուդիտը։
- Սապպորտի և մարքեթինգի ուսուցում, սխալների պլեյբուսներ։
16) Ձևակերպման ձևանմուշներ (բեկորներ)
Մարքեթինգային opt-in
"Ուզում եմ ստանալ անհատականացված առաջարկներ և նորություններ [ալիքի] 'email/SMS/push։ Ես կարող եմ հրաժարվել ցանկացած պահի նախընտրությունների կենտրոնում կամ ուղղություններով"։
Համաձայնության արձագանքը
"Դուք անջատեցիք [կատեգորիա]։ Մենք դադարեցինք տվյալների հավաքումը և փոխանցումը այս նպատակի համար։ Դուք կարող եք փոխել ընտրությունը ցանկացած պահի նախընտրությունների կենտրոնում"։
Re-consent (նպատակների փոփոխություն)
"Մենք նորարարեցինք Քաղաքականությունը 'ավելացված նպատակը [նկարագրությունը] և մատակարարը [անունը]։ Խնդրում եմ թարմացրեք ձեր ընտրությունը"։
17) Ռեթենշնը և հեռացումը
Պլանավորվում է պահեստավորման ժամկետները համաձայնությունների, մարքեթինգային ցուցանիշների և cookie-պիտակների ամսագրերի համար։
Իրականացրեք wwww.pline/անունիզացիա, երբ հետ եք վերցնում և ժամանակից հետո, ներառյալ bekaps (հետաձգված մաքրումը գրաֆիկով)։
18) Ճանապարհի քարտեզը (6 քայլ)
1. Թրակերների/գողերի, տվյալների քարտեզը և նպատակները։
2. CBS-ի դիզայնը 'կատեգորիաներ, տեքստեր, գեոոստիլ, տարբերակներ։
3. Ինտեգրումը 'prior-blocking, Lenta.ru/MSK gating, սերվերային վերլուծություն, գործընկերների վեբ։
4. Իրավաբանական փաթեթը 'քաղաքականությունը/բանները, DPA-ը և գողերի օգտագործման սահմանափակումները։
5. Գործարկումը և իրականացումը ՝ A/B բաններ, Consent/GPC, firing ճիշտ։
6. Վիրահատություններ ՝ re-consent փոփոխությունների, եռամսյակային աուդիտների, ղեկավարության հաշվետվությունների ժամանակ։
Արդյունքը
Համաձայնության կառավարումը ոչ թե մեկ բանկն է, այլ համաձայնեցված քաղաքականության, ինտերֆեյսերի, ամսագրերի և ինտեգրումների իրականացումը։ Պարզ տաքսոնոմիա, prior-blocking, GPC աջակցություն, արագ ակնարկում և հուսալի համաժամեցում գողերի հետ ստեղծում են կայուն կայունություն և պահպանում օգտագործողների վստահությունը 'առանց UX ապրանքի և որակի արագության։