Cookies և CBS համակարգեր
1) Նպատակը և տարածքը
Տեղադրել իրավաբանական պահեստավորման/կարդալու միասնական կանոնները (cookies, www.al storage, SDK) և CBS-ի համաձայն բոլոր մակերեսներում 'վեբ, iOS/Android, e-mail/SMS/push, աֆիլիատ լենդինգներ, ստրիմներ։ Փաստաթուղթը ավելացնում է. <
2) Իրավական հիմքերը (հակիրճ)
Eprivacy: Ցանկացած անհրաժեշտ cookies/MSK-ը միայն համաձայնությունից հետո է։ «Խստորեն անհրաժեշտ» (վավերացում, զամբյուղ/հավասարակշռություն, անվտանգություն/հակաֆրոդ) թույլատրվում են առանց համաձայնության։
GDPR: Համաձայնություն որպես վերամշակման իրավական հիմքը (Art. 6(1)(a)); ծառայողական վիրահատությունների համար պայմանագրային կարիք է (Art. 6(1)(b)); լեգիտիմական հետաքրքրությունը սահմանափակվում է նաև առարկության իրավունքով։
Երեխաները/խոցելի 'մարքեթինգային/հերոսական ցուցանիշները արգելված են։
3) Սկզբունքներ
1. Prior Consent: CBS-ի ընտրության համար անհրաժեշտ թեստեր չկան։
2. Նպատակների բաշխումը 'վերլուծություն, կերպարացում, մարքեթինգ, ռեմարկետինգ, երկրաչափություն, A/B - առանձին մառախուղներ։
3. Վերանայումը = սեղմումով 'այնպես, ինչպես համաձայնությունը։ վերամշակման ակնթարթային դադարեցում։
4. Առանց մութ փամփուշտների 'հավասար նկատողություն «Ընդունել ամեն ինչ »/« Շեղել ամեն ինչ »/« Կարգավորել»։
5. Ապացուցումը 'տեքստերի, հեշերի, UI սկրինշոտների, ֆիրինգի կանոնների լոգիների տարբերակները։
6. Նվազեցում/տեղայնացում. Մենք տեղադրում և պահում ենք միայն այն, ինչ անհրաժեշտ է թույլատրելի տարածաշրջաններում։
4) Դերեր և RACI
DPO/Compliance (Owner) - քաղաքականություն, DPIA, բողոքների պատասխաններ։ (A)
Legal-ը տեքստեր, տեղական պահանջներ և պահպանման ժամկետներ են։ (R)
Cort/UX-ը դրոշներ/վահանակներ, հասանելիություն և լոկալներ են։ (R)
Engineering/CMS Owner - թեգերի արգելափակումը, SDK, API, տարբերակները։ (R)
System/Analytics-ը դե նույնականացման ռեժիմներ են, չափումը, հաշվի առնելով համաձայնությունները։ (C)
CRM/Ads - supression համաձայնությամբ։ (R)
ExpresSec-ը կոդավորումն է, բանալիները, ներդաշնակության լոգարներին հասանելիությունը։ (C)
Audit-ը ապացույցների նմուշն է, CAPA-ն։ (C)
5) cookies/MSK տաքսոնոմիա
Խստորեն անհրաժեշտ (առանց համաձայնության)
Նստաշրջան/վավերացում, հավասարակշռություն/զամբյուղ, պաշտպանություն ֆրոդից և բեռի բաշխումից, սեփականատիրության ընտրության պահպանումը։
Համաձայն (առանձին նպատակներ)
Վերլուծություն (user-level, cross-devis ID)։
Կերպարացում (բովանդակություն/խաղ, առաջարկություններ)։
Մարքեթինգը (e-mail/SMS/push - ալիքները առանձին)։
Remarketing/Ads (SDK երրորդ դեմքեր)։
A/B թեստավորումը (եթե օգտագործում է բաղադրիչները)։
Երկրաբանական «քաղաքը/տարածաշրջանը» (ոչ խիստ)։
6) CBS: UX-pattern և տեքստերը
Առաջին շերտը (դրոշը) 'հակիրճ նպատակ, 3 հավասար կոճակներ' շեղել ամեն ինչ/կարգավորել/ընդունել ամեն ինչ։
Երկրորդ շերտը (վահանակ) 'թիրախային մառախներ, գողերի ցուցակը և պահեստավորման ստանդարտները, հղում քաղաքականության վրա։
Նախապատվության կենտրոն 'խաղացողի պրոֆիլում' մարքեթինգի (e-mail/SMS/push/հեռախոսը), «Գրել ամեն ինչից»։
Հասանելիություն 'հակադրություն AA +, ֆոկուս-թակարդը, screen-readers, տեղայնացումը, բջջային հարմարեցումը։
GPC/Do Cort Track: Գլոբալ ազդանշանը = շեղել ամեն ինչ (բացառությամբ խիստ անհրաժեշտ)։
Appa: in-ap CBS + www.OS-promp.ru; համաժամեցումը սերվերային մոդելի հետ։
Բաների տեքստի օրինակ
[Մերժեք ամեն ինչ] [Կարգավորել] [Ընդունել ամեն ինչ]]
7) IAB TCF 2. 2 (շրջանակ)
TC-տողերի գեներացիան և պահպանումը, վենդոր թերթիկի տարբերակը, թիրախների մապինգը նպաստում են մեր դրոշներին։
Երրորդ թեստերի արգելափակումը մինչև TC (prior consent)։
Հարգանք/արգելքներ յուրաքանչյուր գենդորի և նպատակների համար։
TCF-ից դուրս շուկաների համար կաստոմային CBS-ն նման ամսագրերով։
8) Թեգի, Donald Tramp և Server-side
Deny by-ը հաստատեց. RF կանոնները արգելափակում են բոլոր անհրաժեշտ թեստերը մինչև համաձայնությունը։
Server-side-side tagging: 108-108 'զրպարտությամբ/դիմադրողներով, համաձայնության բացակայության դեպքում։ կազմաձևումը պահպանվում է թույլատրված տարածաշրջանում։
MSK-գեյթ 'մարքեթինգային/վերլուծական MSK-ի նախաձեռնումը միայն նպատակային ֆոնի ժամանակ։
Firing-Logs: Ով/ինչ/երբ «զրպարտվեց», ի՞ նչ համաձայնության կարգավիճակում։
9) Տվյալները, արտեֆակտները և վերականգնումը (նվազագույն մոդել)
consent_id, user_id/device_id, market, locale,
ui_variant_id, policy_version, tcf_string, vendors[],
purpose_id, status{accept deny withdraw}, source{web app sdk api},
captured_at_utc, ip_hash, ua_hash, gpc{true false},
evidence{banner_screenshot_id, copy_hash}, expires_at
WORM ամսագրերը համաձայն/ակնարկներ, տեքստերի տարբերակներ, UI տարբերակներ։
Ռեթենիա 'մինչ նպատակը/հարաբերությունները + տեղական ժամկետները։ մարքեթինգը սահմանափակված է (հաճախ 24 մեզ տաքացման)։
10) Մոսկվա: CRM/Ads/Affiliats/Affiliats
Suppression: Վերանայումը ցույց է տալիս ալիքների և ռեմարկետինգի ակնթարթային ապակայունացումը (near-real-time + գիշերային բետա)։
E-mail/SMS: Ուղարկումը միայն ալիքի համար պարզ օգտագործվելիս (double opt-in շուկաներում)։
Աֆֆիլիատներ ՝ լիդերը առանց SMR/բարիդային համաձայնության կարգավիճակը չեն որակավորվում։ version/hash պայմանները պարտադիր են։
11) Տարածաշրջանային պրոֆիլներ (ձևանմուշներ)
Market: ______
Required banner elements:...
Retention and localization:...
Requirements for TCF/vendor lists:...
GPC/DNT status:...
Documents/mandatory links:...
12) Վերահսկողություն, թեստեր և աուդիտ
CI-linter: Ստուգել «Շեղել ամեն ինչ», GPC-վերամշակման, թեգերի արգելափակումը մինչև համաձայնությունը։
E2E թեստերը 'accept/deny/withdr.ru-ի սցենարները ստուգում են firing-logs և supression CRM-ում։
Նմուշները 'համաձայնությունների և UI սկրինշոթների ձայնագրությունների եռամսյակային աուդիտ։ տեքստերի տարբերակների կրկնապատկումը։
Միջադեպերը 'ցանկացած թեգի արձակումը առանց համաձայնության հաստատվում է takedown, պատճառը/ֆիքսը, CAPA-ն։
13) KPI/KRI և dashbord
Opt-in Rate-ը/շուկաների/սարքերի վրա։
Withdr.Rate-ը և Time-to-Appy-ը (մեդիա)։
GPC Honor Rate (ճիշտ վերամշակում)։ ազդանշան)։
Express Firing Violae (1.k բեռնման վրա)։
Suppression Integrity (մարքեթինգը հետ կանչելիս = 0)։
Complaint Rate / Reg Findings.
Auditability Score (ձայնագրությունների տոկոսը արտեֆակտների ամբողջական փաթեթով)։
14) Չեկ թերթերը
Գործարկումից առաջ
- Բանները «Շեղել ամեն ինչ», լոկալներ, AA + հասանելիությունը։
- Նպատակների կատեգորիաները և գողերի ցանկը համաձայնեցված են (Legal/DPO)։
- Tag Manager: deny-by-default; MSK խաղացողները։
- GPC-ն ճանաչվում և օգտագործվում է։
- Նախատիպային կենտրոն կոյուղու դրոշներով և «Գրեք ամեն ինչից»։
- WORM-ապացույցը ներառվում է։
Վիրահատություններում
- Difiring խախտումներ և GPC։
- Suppression CRM/Ads-ում։
- DSAR-ը վերադարձնում է ռուսական կարգավիճակները և ամսագիրը։
Աուդիտ/բարելավում
- Ներդաշնակությունների և UI սկրինշոտների եռամսյակային նմուշները։
- A/B-reve banner մութ պաթոիդների բացակայության դեպքում։
- Տարածաշրջանային կոդերի և տեքստերի նորարարությունը։
15) Ձևանմուշներ (արագ շարժիչներ)
A) Բաններ (առաջին շերտը)
[Մերժեք ամեն ինչ] [Կարգավորել] [Ընդունել ամեն ինչ]]
B) Վահանակ (նպատակը «Remarketing/Ads»)
C) Համաձայնության վերանայումը (հաստատումը)
D) Բողոքի պատասխանը «անհնար է հրաժարվել»
16) Մոսկովյան շրջանակը և իրադարձությունները
События: `cmp_banner_shown`, `consent_given/denied/withdrawn`, `gpc_detected`, `tag_fired_blocked`, `sdk_initialized/blocked`, `marketing_unsubscribed`, `dsar_fulfilled`.
API:- `GET /consents? user_id=…`
- `POST /consents` (create/withdraw/update)
- `POST /marketing/preferences`
- `POST /gpc/signal`
- Ենթակառուցվածքը 'համաձայնությունների սերվերային քեշը, գեո-կապումը, լուծիչների դիմադրությունը deny-ում։
17) Ռիսկերը և կանխարգելումը
Թեստերի արձակումը մինչև համաձայնությունը։ Ww.Deny-by-2019, E2E թեստեր, անհանգստություններ։
Մութ փամփուշտները դրոշի մեջ են, որը կոչվում է Դիզայնի ռևո, որը հավասար է կոճակների տեսողությանը։
Կարգավիճակների անհամապատասխանությունը CRM/Ads-ում է։
Ավելցուկ ցուցանիշների հավաքումը 'Microsoft, Microsoft, տարածաշրջանային պրոֆիլներ։
Ապացույցների բացակայությունը։
18) 30-օրյա իրականացման պլանը
Շաբաթը 1
1. Հաստատել cookies/նպատակների տաքսոնոմիան և տեքստերը (locali); DPIA.
2. Ընտրել/տեղադրել CBS (TCF 2։ 2 + կաստոմային նպատակներ), միացրեք GPC-ը։
3. Ճշգրտել տվյալների/արտեֆակտների մոդելը, WORM պահեստը։
Շաբաթ 2
4) Իրականացնել deny-by-international International-ում, համաձայնությունների սերվերային քեշը, SDK-gates։
5) Կառուցել նախապատվության կենտրոն (կոյուղու դրոշներ, «Գրել ամեն ինչից»)։
6) Տեղադրել suppression CRM/Ads-ում և աֆֆիլիատ ֆիդերում։
Շաբաթ 3
7) Օդաչուն 10-20 տոկոսով ռուբլիա ՝ Opt-in/Withdrance/GPC Honor, firing-logs թեստը։
8) UX/կոպիրայթ/ֆիդբեկի և պատահականների կանոնները։
Շաբաթ 4
9) Ամբողջական թողարկումը; միացրեք KPI/KRI և ալերտները։
10) Աուդիտի և CAPA-ի եռամսյակային պլանը։
11) Պլանը v1։ 1: Server-side tagging բոլոր շուկաների համար, Auto-Express համաձայնությամբ։
Հարակից բաժինները
GDPR 'Օգտագործողների համաձայն կառավարումը
Տարիքի և տարիքային ֆիլտրերի ստուգում
Գովազդային ստանդարտները և արգելքները/Դիսկլեյմերը և գովազդի ճշմարտացիությունը
Բոնուսային պայմանների թափանցիկությունը
Տվյալների տեղայնացումը միգրացիաների վրա
Dashbord complaens և www.ru/Ներքին և արտաքին աուդիտ