Cookies siyosati va foydalanuvchilarning roziligi
1) Nima uchun cookies siyosati kerak?
Cookies siyosati - bu nima to’planayotganingiz, nima uchun, qancha vaqt, kim bilan baham ko’rayotganingiz va rozilikni qanday boshqarayotganingizning shaffof tavsifidir. iGaming/fintech uchun bu ma’lumotlarning sezgirligi, tartibga soluvchi va sheriklar (to’lov provayderlari, reklama tarmoqlari, affiliatlar) talablari tufayli juda muhimdir.
Asosiy maqsadlar:- Qonuniylik (GDPR/ePrivacy, CCPA/CPRA, LGPD va boshqalarga muvofiqlik).
- Foydalanuvchi uchun shaffoflik va nazorat (opt-in/opt-out).
- Tavakkalchiliklarni boshqarish (jarimalar, reklama platformalari bloklari, ishonchni yo’qotish).
- Barqaror metriklar (bannerning konvertatsiyasi, marketingga ta’siri).
2) Cookies/trekerlar toifalari (tavsiya etiladigan taksonomiya)
Izoh: SDK/mobil ilovalar piksellari ham ushbu toifalarga kiradi.
3) Banner va afzalliklar markazi (UX-patternlar)
Bannerga qo’yiladigan talablar:- Ochiq tugmalar: «Hamma narsani qabul qilish», «Hamma narsani rad etish», «Moslash».
- Qisqa e’lon + batafsil siyosatga havola.
- Sozlamalarni darhol faollashtirish (kechiktirmang).
- Majburiy funksiyadan foydalanishni bloklamang.
- Granulyar tumblerlar toifalar bo’yicha va (ixtiyoriy) vendorlar bo’yicha.
- Tanlashni taymstempda saqlash, maqom koʻrsatish.
- Istalgan vaqtda tanlashni oʻzgartirish imkoniyati.
- Alohida bo’limlar: GPC/» Do Not Sell or Share», Limit Sensitive Data (CA uchun), Rozilikni chaqirib olish.
- Banner va afzalliklar markazini chizish (veb + mobil SDK).
- Rozilik jurnali (siyosat versiyasi, toifasi, vendori, vaqti, mintaqasi).
- Geotargeting qoidalari (EI/Kaliforniya/Braziliya va boshqalar).
- Tag-menejer bilan integratsiya: rozilikka qadar (prior consent) teglarni bloklash.
- Ilovalar va server tizimlari uchun API (rozilik maqomini berish).
- Global Privacy Control (GPC) ni qo’llab-quvvatlash va signalni olishda sharing/marketingni majburan o’chirish.
5) Yurisdiksiyalar va farqlar (qisqacha)
EI/EEA (ePrivacy + GDPR): opt-in analitika/marketing uchun; «majburiy» roziligisiz amalga oshirilishi mumkin. Maʼlumotli tanlov kerak, uni oʻzgartirish/bekor qilish oson.
Kaliforniya (CCPA/CPRA): «sale» va sharing (xulq-atvor reklamasi) dan opt-out huquqlari; GPK majburiy; ссылка «Do Not Sell or Share My Personal Information». Bolalar uchun <16 - opt-in.
Braziliya (LGPD): shunga o’xshash tamoyillar: shaffoflik, qonuniy asoslar; marketing trekyerlari uchun rozilik, chaqirib olish, chidamlilik, olib tashlash huquqlari.
6) Trekerlarni yoqish/blokirovka qilish arxitekturasi
1. Pre-load guard: rozilik olgunga qadar faqat majburiy skriptlarni yuklaymiz.
2. Tag Manager integration: har bir belgi toifa bilan belgilanadi; CMP signalidan keyin faollashtiriladi.
3. Server-side analytics (maqsadga muvofiq): brauzerdagi shaxsiy ma’lumotlar hajmini kamaytirish, maskalanishni markazlashtirish.
4. Mobile SDK gating: rozilik maqomidan so’ng qat’iy ravishda SDKni ishga tushirish; oʻzgarganda yangilanadi.
5. Affiliatli piksellar: firing faqat marketing/atributga rozilik bilan; server postback afzalroqdir.
6. Logi va audit: nima va qachon faollashganini, qanday asosda ishlaganini aniqlaymiz.
7) Siyosatning shaffofligi va mazmuni
Tavsiya etilayotgan tuzilma:1. Cookies/SDK nima va nima uchun kerak.
2. Toifalar va maqsadlar (jadval).
3. Foydalaniladigan cookies/SDK roʻyxati: nomi, provayderi, maqsadi, saqlash muddati, turi (1st/3rd party).
4. Ishlov berish asoslari (rozilik/LI/shartnoma) va boshqarish usullari.
5. GPC va mintaqaviy huquqlar (opt-in/opt-out, «Do Not Sell or Share», «Limit Sensitive Data»).
6. Saqlash muddatlari va mezonlari.
7. Uchinchi tomonlarga va boshqa mamlakatlarga o’tkazish (himoya qilishning umumiy mexanizmlari).
8. Tanlashni qanday qaytarish/oʻzgartirish; DPO/qoʻllab-quvvatlash aloqalari.
9. Oxirgi yangilangan sana va versiya.
8) Saqlash va minimallashtirish
Retention Schedule: har bir toifa uchun - muddat (masalan, analitika 13 oy, marketing 6-13 oy, funksional 6-12 oy).
Minimallashtirish: maydonlarni zaruratgacha qisqartiring; tahlilchilar uchun - agregatsiya va taxalluslashtirish.
Dev/Stage: haqiqiy identifikatorlardan foydalanmaslik; «dummy» ma’lumotlarini yoki niqobni ishlating.
9) GPC и «Do Not Sell or Share»
GPC’ni olayotganda sharing/marketingni avtomatik ravishda oʻchirib, uni jurnalga yozib oling.
Futerda alohida havola: «Do Not Sell or Share My Personal Information» - AQSh (Kaliforniya) foydalanuvchilari uchun.
Afzalliklar markazida GPC faol va qaysi toifalar mavjud emasligini koʻrsating.
10) Formulalar namunalari (tayyor parchalar)
Qisqa banner (EI):- "Biz saytning ishlashini ta’minlash uchun, shuningdek, tahlillar va shaxsiylashtirilgan reklama uchun cookies’lardan foydalanamiz. «Hamma narsani qabul qilish» tugmasini bosing yoki toifalarni moslang. Istalgan vaqtda tanlovni oʻzgartirishingiz mumkin"
- "Biz yig’ma tashrif va voqealar ko’rsatkichlarini qayta ishlaymiz. Cookies tahlillari faqat sizning roziligingiz bilan joylashtiriladi. Saqlash muddati - 13 oygacha"
- "Marketing cookies shaxsiy reklama koʻrsatish va uning samaradorligini oʻlchash imkonini beradi. Tanlov markazi yoki GPC orqali rad etish mumkin. Agar rad etilsa, biz bunday fayllarni joylashtirmaymiz va ma’lumotlarni uchinchi tomonlarga o’tkazishni cheklaymiz"
11) Metrika va sifat nazorati
Consent Rate (umumiy, mintaqalar/manbalar bo’yicha).
Reject Rate va Adjust Rate (foydalanuvchi sozlamalarni oʻzgartiradi).
Time-to-Consent (qabul qilish tezligi).
GPC Honor Rate (qancha sessiyalar toʻgʻri ishlangan).
Post-Consent Firing Accuracy (notoʻgʻri tag aktivatsiyalari ulushi).
Impact on Conversion (oldin/keyin - ro’yxatdan o’tish, depozit, FTD).
Incident Rate (ruxsatsiz firing, identifikatorlarning chiqib ketishi).
12) O’zbekiston Respublikasi
Siyosat va matnlar
- «Hamma narsani qabul qilish/Hamma narsani rad etish/Sozlash» nomli qisqa banner.
- Toifalar/sotuvchilar/muddatlar jadvallari bilan cookies siyosati.
- «Do Not Sell or Share...» bogʻlamasi (AQSh uchun) va GPC bo’limi.
- Har bir oʻzgarishda sana va versiyani yangilash.
Texnika va teglar
- CMP har qanday majburiy boʻlmagan teglarga ulangan.
- Tag menejeri firingni rozilikka qadar bloklaydi (prior consent).
- Server tahlillari va affiliatlarning postbeklari mumkin bo’lgan joylarda.
- Mintaqa, versiya, vaqt bilan kelishuv daftarlari.
Operatsiyalar va nazorat
- Geologiya va turli qoidalar (EI/AQSh/Braziliya).
- GPC va opt-out stsenariylari.
- Vendorlar ro’yxatining har choraklik auditi/SDK.
- Sapportni o’qitish (rozilikni o’zgartirishga qanday yordam berish kerak).
13) Tez - tez xatolar va ulardan qanday qochish mumkin
Tahlilni/marketingni kelishuvgacha yuklash → prior-blocking va server tomonidan foydalaning.
Tugmalarning notekis ko’rinishi shikoyatlar/jarimalar xavfini oshiradi.
Noto’g’ri toifalarni vendor nomlariga emas, maqsadlarga bo’ling.
AQSh (Kaliforniya) uchun GPC → nomuvofiqligi yoʻq.
Rozilik jurnallarining yo’qligi qonuniyligini isbotlash qiyin.
Dolzarb bo’lmagan sotuvchilar ro’yxati → audit va yangilanishlarni avtomatlashtiring.
14) «Kategoriya → Asos → Hududlar bo’yicha harakat» matritsasi
15) Siyosatingizdagi bo’lim namunasi (skelet)
1. Operator/DPO aniqliklari va aloqa ma’lumotlari.
2. Cookies toifalari va maqsadlari (jadval).
3. Maqsadli va saqlash muddatlari bilan vendorlar/SDK ro’yxati.
4. Rozilikni qanday boshqarish kerak (banner, markaz, GPC, brauzerlardagi havolalar).
5. Mintaqaviy huquqlar: Yevropa Ittifoqi (opt-in/chaqirib olish), AQSh (opt-out/» Do Not Sell or Share »/GPC), Braziliya (subyektning roziligini/huquqlarini chaqirib olish).
6. Uchinchi tomonlarga va boshqa mamlakatlarga berish (umumiy himoya choralari).
7. Siyosatni yangilash, sana va versiya.
16) Joriy etish yo’l xaritasi (6 qadam)
1. Trekerlar xaritasi: cookies/SDK/piksellarni inventarizatsiya qilish, maqsadlar, vendorlar, muddatlar.
2. CMP: tanlash, tag-menejer va mobil SDK bilan integratsiya, geopravila.
3. Matnlar: banner, imtiyozlar markazi, cookies siyosati, GPC/» Do Not Sell or Share» bo’limlari.
4. Texnik nazorat: prior-blocking, server analitikasi/postbeklar, rozilik loglari.
5. Test-reja: A/B banner, regress firing, GPC ssenariylari/bolalar/sharh.
6. Operatsiyalar: vendorlar/muddatlarning choraklik auditi, rahbariyatga hisobot metrikalari.
Jami
Cookies - bu nafaqat banner, balki kelishuv arxitekturasi, shaffof toifalar va muddatlar, teglarni blokirovka qilishning to’g’ri texnikasi, GPCni qo’llab-quvvatlash va tanlashni o’zgartirish uchun tushunarli interfeyslar. Ushbu elementlarni mahsulot va operatsiyalarga joylashtirish orqali siz turli yurisdiksiya talablariga rioya qilasiz, xavflarni kamaytirasiz va konversiya va foydalanuvchilarning ishonchini saqlaysiz.