Çerezler politikası ve kullanıcı onayı
1) Neden bir çerez politikasına ihtiyacım var
Çerez politikası, ne topladığınızın, neden, ne kadar süreyle, kimlerle paylaştığınızın ve onayın nasıl yönetileceğinin şeffaf bir açıklamasıdır. IGaming/fintech için bu, verilerin hassasiyeti, düzenleyicilerin ve ortakların (ödeme sağlayıcıları, reklam ağları, bağlı kuruluşlar) gereksinimleri nedeniyle kritik öneme sahiptir.
Temel hedefler:- Yasallık (GDPR/ePrivacy, CCPA/CPRA, LGPD, vb.).
- Kullanıcı için şeffaflık ve kontrol (opt-in/opt-out).
- Risk yönetimi (para cezaları, reklam platformu blokları, güven kaybı).
- Kararlı metrikler (banner dönüşümü, pazarlama etkisi).
2) Çerez/izleyici kategorileri (önerilen taksonomi)
Not: Mobil uygulama SDK'ları/pikselleri de bu kategorilere girer.
3) Afiş ve tercih merkezi (UX desenleri)
Banner gereksinimleri:- Açık düğmeler: "Tümünü Kabul Et", "Tümünü Reddet", "Özelleştir" (eşit görünürlük).
- Kısa duyuru + ayrıntılı politikaya bağlantı.
- Ayarların anında etkinleştirilmesi (ertelemeyin).
- Zorunlu işlevlere erişimi engellemeyin.
- Kategoriye göre ve (isteğe bağlı) satıcıya göre granüler geçiş anahtarları.
- Seçimi zaman damgası, görüntüleme durumu ile kaydedin.
- Seçimi istediğiniz zaman değiştirebilme (altbilgi/profil bağlantısı).
- Ayrı bölümler: GPC/" Satma veya Paylaşma", Hassas Verileri Sınırla (CA için), Onayın geri çekilmesi.
4) Rıza Yönetim Platformu (CMP): özellikler
Afiş ve tercih merkezi oluşturma (web + mobil SDK).
Onay günlüğü (politika sürümü, kategori, satıcı, zaman, bölge).
Coğrafi hedefleme kuralları (AB/Kaliforniya/Brezilya, vb.).
Etiket yöneticisi ile entegrasyon: Onay alana kadar etiketleri engelleme (önceden onay).
Uygulamalar ve sunucu sistemleri için API (rıza durumunun aktarılması).
Global Gizlilik Kontrolü (GPC) desteği ve bir sinyal alındığında paylaşım/pazarlamanın zorla devre dışı bırakılması.
5) Yargı Alanları ve Farklılıklar (Kısa)
AB/AEA (ePrivacy + GDPR): Analitik/pazarlama için tercih yapma; "zorunlu" rızası olmadan olabilir. Bilinçli bir seçim gerekir, değiştirmek/geri çekmek kolay.
Kaliforniya (CCPA/CPRA): "satış've paylaşım (davranışsal reklamcılık) haklarından vazgeçme; GPC zorunlu; ссылка "Kişisel Bilgilerimi Satmayın veya Paylaşmayın". Çocuklar için <16 - opt-in.
Brezilya (LGPD): benzer ilkeler: şeffaflık, yasal dayanaklar; Pazarlama izleyicileri için onay, geri çağırma hakları, taşınabilirlik, kaldırma.
6) İzleyicileri açmak/engellemek için mimari
1. Yükleme öncesi koruma: Onay almadan önce, yalnızca zorunlu komut dosyaları yükleriz.
2. Etiket Yöneticisi entegrasyonu: Her etiketi bir kategoriyle işaretleyin; CMP sinyalinden sonra etkinleşir.
3. Sunucu tarafı analizi (arzu edilir): Tarayıcıdaki kişisel veri miktarını azaltın, maskelemeyi merkezileştirin.
4. Mobil SDK gating: SDK başlatma kesinlikle onay durumundan sonra; Değişiklik hakkında güncelleme.
5. Bağlı pikseller: yalnızca pazarlama/ilişkilendirmeyi kabul ederken ateş etmek; Sunucu postback tercih edilir.
6. Günlükler ve denetim: Neyin ve ne zaman etkinleştirildiğini, neye dayanarak kaydediyoruz.
7) Şeffaflık ve politika içeriği
Önerilen yapı:1. Çerezlerin/SDK'ların ne olduğu ve neden gerekli oldukları.
2. Kategoriler ve hedefler (tablo).
3. Kullanılan çerezlerin/SDK'ların tam listesi: isim, sağlayıcı, amaç, raf ömrü, tür (1./3. taraf).
4. İşleme tabanları (consent/LI/contract) ve yönetim yöntemleri.
5. GPC ve bölgesel haklar (opt-in/opt-out, "Satma veya Paylaşma", "Hassas Verileri Sınırla").
6. Tutma süreleri ve kriterleri.
7. Üçüncü taraflara ve diğer ülkelere transferler (genel koruma mekanizmaları).
8. Bir seçim nasıl iptal edilir/değiştirilir; DPO/destek bağlantıları.
9. Son güncelleme tarihi ve versiyonu.
8) Depolama ve minimize etme
Tutma Takvimi: Her kategori için - dönem (örneğin, analitik 13 ay, pazarlama 6-13 ay, işlevsel 6-12 ay).
Minimizasyon: Alanları gerekli şekilde azaltın; Analitik, toplama ve aliasing için.
Dev/Stage: Gerçek tanımlayıcılar kullanmayın; "Kukla" veri veya maskeleme kullanın.
9) GPC и "Satmayın veya Paylaşmayın"
GPC alırken, paylaşımı/pazarlamayı otomatik olarak kapatın ve oturum açın.
Altbilgide ayrı bir bağlantı: ABD'deki (Kaliforniya) kullanıcılar için "Kişisel Bilgilerimi Satmayın veya Paylaşmayın".
Tercih Merkezi'nde GPC'nin etkin olduğunu ve bu nedenle hangi kategorilerin kullanılamadığını görüntüleyin.
10) İfade örnekleri (hazır parçalar)
Kısa afiş (EU):- "Sitenin çalışmasını sağlamak için çerezleri kullanıyoruz, ayrıca analitik ve kişiselleştirilmiş reklamlar için. Tümünü Kabul Et'i tıklatın veya kategorileri ayarlayın. Seçimi istediğiniz zaman değiştirebilirsiniz"
- "Toplu katılım ve etkinlik metriklerini işliyoruz. Analytics çerezleri yalnızca sizin onayınızla yerleştirilir. Raf ömrü - 13 aya kadar"
- Pazarlama çerezleri, kişiselleştirilmiş reklamları görüntülemenizi ve etkinliklerini ölçmenizi sağlar. Tercih merkezinde veya GPC aracılığıyla devre dışı bırakabilirsiniz. Reddedilirse, bu tür dosyaları yayınlamayacağız ve verilerin üçüncü taraflara aktarılmasını kısıtlayacağız"
11) Metrikler ve kalite kontrolü
Onay Oranı (toplam, bölgeye/kaynağa göre).
Oranı Reddet ve Oranı Ayarla (kullanıcı ayarları değiştirir).
Onay zamanı.
GPC Onur Oranı (kaç oturumun doğru şekilde işlendiği).
Onay sonrası ateşleme doğruluğu.
Dönüşüm Üzerindeki Etkisi (önce/sonra - kayıt, depozito, FTD).
Olay Oranı (yetkisiz ateşleme, kimlik sızıntıları).
12) Uygulama için kontrol listeleri
Politikalar ve metinler
- "Tümünü Kabul Et/Tümünü Reddet/Özelleştir" kısa afişi.
- Kategoriler/satıcılar/son tarihler tabloları ile çerez politikası.
- "Satmayın veya Paylaşmayın"... bağlantısı (ABD için) ve GPC bölümü.
- Her değiştirdiğinizde tarih ve sürümü günceller.
Teknik ve etiketler
- CMP, gerekli olmayan etiketlerden önce bağlanır.
- Etiket yöneticisi onay verene kadar ateşlemeyi engeller (önceden onay).
- Mümkün olduğunda sunucu analizleri ve bağlı kuruluş geri bildirimleri.
- Bölge, sürüm, zaman ile anlaşma günlükleri.
Operasyonlar ve kontrol
- Coğrafi tanıma ve farklı kurallar (AB/ABD/Brezilya).
- GPC ve devre dışı bırakma komut dosyası testleri.
- Üç aylık satıcı/SDK listesi denetimi.
- Destek eğitimi (rıza değişikliklerine nasıl yardımcı olunur).
13) Sık yapılan hatalar ve bunlardan nasıl kaçınılacağı
İzin almadan önce analitik/pazarlama indirin - önceden engelleme ve sunucu tarafını kullanın.
Düğmelerin eşit olmayan görünürlüğü - şikayet/para cezası riskini artırır.
Kafa karıştırıcı kategorileri hedeflere bölün, satıcı adlarına değil.
GPC yok - ABD (CA) için uygunsuzluk.
Onay günlüklerinin yokluğu - yasallığı kanıtlamak zor.
Alakasız satıcı listeleri - denetimleri ve güncellemeleri otomatikleştirin.
14) Matris "Kategori - Temel - Bölgeye Göre Eylem"
15) Politikanızdaki bölüm şablonu (iskelet)
1. Operatör/DPO tanımları ve iletişim bilgileri.
2. Çerez ve hedef kategorileri (tablo).
3. Amaç ve saklama süresi olan satıcı/SDK listesi.
4. Onay nasıl yönetilir (banner, center, GPC, tarayıcılardaki bağlantılar).
5. Bölgesel haklar: AB (opt-in/çekilme), ABD (opt-out/" Satmayın veya Paylaşmayın "/GPC), Brezilya (konunun onayının/haklarının geri çekilmesi).
6. Üçüncü taraflara ve diğer ülkelere transferler (genel koruma önlemleri).
7. Politika güncellemeleri, tarih ve sürüm.
16) Uygulama Yol Haritası (6 adım)
1. İzleyici haritası: çerezlerin/SDK/piksellerin envanteri, hedefler, satıcılar, son tarihler.
2. CMP: seçim, etiket yöneticisi ve mobil SDK'larla entegrasyon, coğrafi kurallar.
3. Metinler: banner, tercih merkezi, çerez politikası, GPC/" Satma veya Paylaşma" bölümleri.
4. Teknik devre: önceden engelleme, sunucu analizi/postbacks, izin günlükleri.
5. Test planı: Banner A/B, ateşleme regresyonları, GPC/çocuklar/hatırlama senaryoları.
6. Operasyonlar: Satıcıların/son tarihlerin üç aylık denetimi, metrikler yönetime rapor verir.
Sonuç
Güçlü bir çerez politikası sadece bir afiş değildir: bir onay mimarisi, şeffaf kategoriler ve son tarihler, doğru etiket engelleme tekniği, GPC desteği ve değişen seçimler için açık arayüzler. Bu öğeleri ürününüze ve operasyonlarınıza yerleştirerek, yetki alanları arası gereksinimleri karşılayacak, riski azaltacak ve dönüşüm ve kullanıcı güvenini koruyacaksınız.