Cookies we CMP-ulgamlar syýasaty
1) Maksady we sebiti
Kesgitleýjileri (cookies, local storage, SDK) kanuny saklamagyň/okamagyň we CMP arkaly razylygy dolandyrmagyň bitewi düzgünlerini ähli ýüzlerde: web, iOS/Android, e-mail/SMS/push, affiliatik lendingler, akymlar. Resminama üstüni ýetirýär: "GDPR: ylalaşygy dolandyrmak", "Ýaşy barlamak", "Mahabat standartlary".
2) Hukuk esaslary (gysgaça)
ePrivacy: islendik zerur däl cookies/SDK - diňe razylykdan soň. "Berk zerur" (autentifikasiýa, sebet/balans, howpsuzlyk/antifrod) - razylygy bolmazdan ýol berilýär.
GDPR: gaýtadan işlemegiň kanuny binýady hökmünde razylyk (Sungat. 6(1)(a)); hyzmat amallary üçin - şertnamalaýyn zerurlyk (Art. 6(1)(b)); kanuny gyzyklanma - çäklendirilen we garşylyknama hukugy bilen.
Çagalar/ejiz: marketing/şahsylaşdyrma kesgitleýjileri - gadagan.
3) Ýörelgeler
1. Prior Consent: CMP-de saýlamazdan ozal zerur taglar ýok.
2. Maksatlaryň bölünmegi: analitika, şahsylaşdyrma, marketing, gaýtadan marketing, geolokasiýa, A/B - aýry-aýry tumbler.
3. Jogap = basmak: razylyk ýaly aňsat; gaýtadan işlemegiň derrew bes edilmegi.
4. Garaňky nagyşsyz: "Hemme zady kabul et "/" Hemme zady ret et "/" Sazla".
5. Subut edilmegi: tekstleriň wersiýalary, heşler, UI ekran suratlary, firing-düzgünleriň ýazgylary.
6. Minimallaşdyrmak/lokallaşdyrmak: diňe rugsat berilýän sebitlerde zerur zatlary goýýarys we saklaýarys.
4) Rollar we RACI
DPO/Compliance (Owner) - syýasat, DPIA, şikaýatlara jogap. (A)
Legal - tekstler, ýerli talaplar we saklamak möhletleri. (R)
Product/UX - bannerler/paneller, elýeterlilik we lokallar. (R)
Engineering/CMP Owner - bellikleri, SDK, API, wersiýalary bloklamak. (R)
Data/Analytics - de-identifikasiýa usullary, ylalaşyklary göz öňünde tutup ölçemek. (C)
CRM/Ads - yzyna alnan razylyk boýunça suppression. (R)
InfoSec - şifrlemek, açarlar, razylyk ýazgylaryna girmek. (C)
Internal Audit - subutnamanyň nusgalary, CAPA. (C)
5) Cookies taksonomiýasy/SDK
Berk zerur (razylyksyz):- Sessiýa/autentifikasiýa, balans/sebet, froddan goramak we ýüküň paýlanyşy, şahsy durmuşyň saýlanyşyny saklamak.
- Analitika (user-level, cross-device ID).
- Şahsylaşdyrma (mazmun/oýunlar, teklipler).
- Marketing (e-mail/SMS/push - kanallar aýratyn).
- Remarketing/Ads (üçünji taraplaryň pikselleri/SDK).
- A/B-synag (eger kesgitleýjileri ulanýan bolsa).
- Geolokasiýa "şäher/sebit" (aýazsyz).
6) CMP: UX-nagyşlar we tekstler
Birinji gatlak (banner): gysga maksat, 3 meňzeş düwmeler: Hemme zady ret etmek/Düzmek/Kabul etmek.
Ikinji gatlak (panel): maksatlaryň tumbleri, wendorlaryň we saklanyş möhletleriniň sanawy, syýasata salgylanma.
Preferens-merkezi: oýunçynyň profilinde - marketingiň kanal baýdaklary (e-mail/SMS/push/telefon), "Hemme zatdan abuna ýazylmak".
Elýeterlilik: AA + kontrast, fokus duzagy, ekran readerleri, lokalizasiýa, ykjam uýgunlaşma.
GPC/Do Not Track: global signal = hemme zady ret etmek (düýbünden zerur bolanlardan başga).
App: in-app CMP + ulgam OS-prompts; serwer profili bilen sinhronlamak.
[Hemme zady ret et] [Gurnama] [Hemme zady kabul et]
7) IAB TCF 2. 2 (çarçuwa)
TC-setiri döretmek we saklamak, wendor-sanawyň wersiýasy, maksatlaryň mappingi baýdaklarymyz.
TC (prior consent) alynýança üçünji bellikleri blokirlemek.
Her bir wendor we maksat boýunça rugsatnamalara/gadaganlyklara hormat goýmak.
TCF-den daşary bazarlar üçin - şuňa meňzeş magazineurnallaşdyrylan CMP.
8) Bellikler, Tag Manager we Server-side
Deny by default: TM-de düzgünler ähli zerur däl bellikleri razylyga çenli bloklaýar.
Server-side tagging: razylyk ýok bolsa, şahsyýetnamalary nol/gizlemek bilen proxy-kontury; konfigurasiýa rugsat berlen sebitde saklanýar.
SDK-geýtlar: marketing/analitik SDK-lary diňe nyşanyň hakyky baýdagy bilen başlamak.
Firing-logi: kim/näme/haçan "atdy", haýsy razylyk statusynda.
9) Maglumatlar, artefaktlar we retensiýa (iň pes model)
consent_id, user_id/device_id, market, locale,
ui_variant_id, policy_version, tcf_string, vendors[],
purpose_id, status{accept deny withdraw}, source{web app sdk api},
captured_at_utc, ip_hash, ua_hash, gpc{true false},
evidence{banner_screenshot_id, copy_hash}, expires_at
WORM-razylyk/seslenme magazinesurnallary, tekstleriň wersiýalary, UI-wariantlaryň ekran suratlary.
Retensiýa: maksat/gatnaşyklar hereket edýänçä + ýerli möhletler; marketing - çäkli (köplenç 24 aýlyk hereketsizligi ≤).
10) Integrasiýa: CRM/Ads/Affiliates
Suppression: gözden geçirmek → kanallaryň we remarketingiň derrew öçürilmegi (near-real-time + gijeki batçlar).
E-mail/SMS: diňe kanal üçin aç-açan dogry bolanda iberilýär (bazarlar boýunça double opt-in).
Affiliates: SMR-siz/tassyklanan razylyk statusy bolmadyk lidler - kwalifikasiýa edilmeýär; version/hash şertleri - hökmany.
11) Sebit profilleri (şablon)
Market: ______
Required banner elements:...
Retention and localization:...
Requirements for TCF/vendor lists:...
GPC/DNT status:...
Documents/mandatory links:...
12) Gözegçilik, synaglar we audit
CI-linter: "Hemme zady ret et", GPC-gaýtadan işlemek, taglary razy bolýança blokirlemek barlygyny barlamak.
E2E-synaglary: accept/deny/withdraw → CRM-de firing-log we suppression barlamak.
Saýlawlar: razylyk ýazgylarynyň we UI skrinshotlarynyň çärýekleýin barlagy; tekstleriň wersiýalaryny deňeşdirmek.
Hadysalar: islendik tagyň razylyksyz başlamagy → derrew takedown, sebäp/fix, CAPA.
13) KPI/KRI we daşbord
Opt-in Rate maksatlar/bazarlar/enjamlar boýunça.
"Withdraw Rate" we "Time-to-Apply".
GPC Honor Rate (dogry gaýtadan işlemek globe. signal).
Tag Firing Violations (1k ýüklemek üçin).
Suppression Integrity (yzyna çagyrylanda marketing = 0).
Complaint Rate / Reg Findings.
Auditability Score (artefaktlaryň doly bukjasy bilen% ýazgylar).
14) Çek-listler
Başlamazdan ozal
- "Hemme zady ret et" banneri, lokallary, elýeterliligi AA +.
- Maksatlaryň kategoriýalary we satyjylaryň sanawy ylalaşyldy (Legal/DPO).
- Tag Manager: deny-by-default; SDK geýtleri.
- GPC tanalýar we ulanylýar.
- Kanal baýdaklary bolan we "Hemme zatdan abuna ýazylmaly" preferens merkezi.
- Subutnamanyň WORM ammary girizildi.
Amallarda
- Firing-bozmalara we GPC-e gözegçilik etmek.
- CRM/Ads-da suppression barlagy.
- DSAR häzirki ýagdaýy we magazinealy yzyna berýär.
Audit/gowulaşma
- Razylyklaryň we UI-skrinshotlaryň çärýekleýin nusgalary.
- Gara nagyşlaryň ýoklugy üçin banneriň A/B-revýumy.
- Sebitleýin profilleri we tekstleri täzelemek.
15) Şablonlar (çalt goşmalar)
A) Banner (birinji gatlak)
[Hemme zady ret et] [Gurnama] [Hemme zady kabul et]
B) paneli ("Remarketing/Ads" maksady)
C) Razylygy yzyna almak (tassyklamak)
D) Şikaýata jogap "ret etmek mümkin däl"
16) Tehniki çarçuwa we wakalar
События: `cmp_banner_shown`, `consent_given/denied/withdrawn`, `gpc_detected`, `tag_fired_blocked`, `sdk_initialized/blocked`, `marketing_unsubscribed`, `dsar_fulfilled`.
API:- `GET /consents? user_id=…`
- `POST /consents` (create/withdraw/update)
- `POST /marketing/preferences`
- `POST /gpc/signal`
- Infrastruktura: razylyklaryň serwer keshi, loglaryň geo-baglanyşygy, deny-de identifikatorlary gizlemek.
17) Töwekgelçilikler we öňüni alyş
Taglary razylyga çenli başlamak. → Deny-by-default, E2E-synaglar, aladalar.
Bannerdäki gara nagyşlar. → Düwmeleriň görünmegine deň bolan dizaýn-review.
CRM/Ads. → Bitewi suppression-hyzmat we gündelik barlyşyklar.
Goşmaça kesgitleýjileri ýygnamak. → Minimallaşdyrmak, gizlemek, sebit profilleri.
Subutnamanyň ýoklugy. → WORM-de skrinshotlar/heşler/loglar.
18) 30 günlük durmuşa geçirmek meýilnamasy
1-nji hepde
1. Cookies/maksatlaryň taksonomiýasyny we tekstlerini tassyklamak (lokallar); DPIA.
2. CMP (TCF 2 saýla/sazla. 2 + aýratyn maksatlar), GPC goşmak.
3. Maglumatlary/artefaktlary, WORM-saklaýyş modelini aýratynlaşdyrmak.
2-nji hepde
4) Tag Manager-da deny-by-default, razylyklaryň serwer keşini, SDK-geýtleri amala aşyrmak.
5) Preferens-merkezi gurmak (kanal baýdaklary, "Hemme zatdan abuna ýazylmak").
6) CRM/Ads we affiliates-fiidlerde suppressiony sazlaň.
3-nji hepde
7) 10-20% traffigiň piloty: Opt-in/Withdraw/GPC Honor, firing-log synagy.
8) Fidbek we hadysalar boýunça UX/göçürme/TM düzgünlerini düzetmek.
4-nji hepde
9) Doly goýberilmegi; KPI/KRI daşborduny we alertleri öz içine alyň.
10) Auditleriň çärýekleýin meýilnamasy we CAPA.
11) v1-nji meýilnama. 1: ähli bazarlar üçin server-side tagging, razylyk boýunça awto-habarlar.
- GDPR: Ulanyjy razylygyny dolandyrmak
- Ýaş we ýaş süzgüçlerini barlamak
- Mahabat standartlary we gadaganlyklar/Mahabatyň dogrulygy we disklemerleri
- Bonus şertleriniň aç-açanlygy
- Ýurisdiksiýalar boýunça maglumatlaryň lokalizasiýasy
- Daşbord komplayens we gözegçilik/Içerki we daşarky audit