Hollandiyadakı veb saytlar kukilərdən necə istifadə etmələri, ziyarətçiləri necə izləmələri və onlayn reklamlar göstərmələri ilə bağlı ciddi qaydalarla üzləşirlər. Hollandiya Məlumat Mühafizəsi Təşkilatı hazırda hər il təxminən 10,000 veb saytı izləyir və bu qaydaları pozduqlarına görə hər il 500 təşkilatı xəbərdar etməyi planlaşdırır.
Son 600,000 və 40,000 avro məbləğində cərimələr göstərir ki, icrası ciddiləşib.

Veb saytınıza izləmə kukiləri yerləşdirməzdən əvvəl müvafiq razılıq almalısınız və kuki banneriniz əvvəlcədən işarələnmiş qutulardan, gizli rədd düymələrindən və ya digər yanlış dizaynlardan istifadə edə bilməz. Qaydalar hər ikisindən gəlir GDPR və istifadəçi məxfiliyini qorumaq üçün birlikdə işləyən eMəxfilik Direktivi.
Şəxsi məlumatlarınızı kukilər vasitəsilə emal etsəniz, hər iki qanun veb saytınıza tətbiq olunur.
Bu təlimatda hansı növ kukilərin razılıq tələb etdiyi, uyğun kuki bannerlərinin necə qurulacağı və analitika və reklam üçün nə etməli olduğunuz izah olunur. Haqqında məlumat əldə edəcəksiniz. Hollandiyanın məxfilik qanunu tələblər, istifadəçi razılığını necə düzgün idarə etmək və xəbərdarlıqlara və cərimələrə səbəb olan ümumi səhvlərdən necə qaçınmaq olar.
Kukiləri və onların növlərini anlamaq

Kukilər veb saytların veb brauzeriniz vasitəsilə cihazınızda saxladığı kiçik mətn fayllarıdır. Onlar əsas veb sayt funksiyaları üçün lazım olan vacib fayllardan tutmuş birdən çox saytda davranışınızı izləyən izləmə vasitələrinə qədər dəyişir.
Kukilər və Onlayn İdentifikatorlar Nədir?
Kukilər veb saytı ziyarət etdiyiniz zaman veb brauzeriniz tərəfindən emal olunur və saxlanılır. Hər bir kuki veb saytların cihazınızı tanımasına və ziyarətiniz haqqında məlumatları yadda saxlamasına kömək edən məlumatlar ehtiva edir.
Onlayn identifikatorlar kimi, kukilər sizi potensial olaraq fərdi olaraq müəyyən etmək üçün kifayət qədər məlumat saxlaya bilər. Onlar hansı səhifələrə daxil olduğunuzu, hansı linklərə kliklədiyinizi, seçimlərinizi və yerinizi izləyə bilər.
Kuki identifikatorları internet protokol ünvanları kimi digər məlumatlarla birlikdə onlayn fəaliyyətinizin profillərini yaratmaq üçün işləyir. GDPR-a əsasən, kukilər istifadəçiləri müəyyən etmək üçün istifadə edildikdə şəxsi məlumatlar kimi təsnif edilir.
Bu o deməkdir ki, veb saytlar ciddi şəkildə qaydalara əməl etməlidirlər məlumatların qorunması Qaydalarda xüsusilə qeyd olunur ki, kuki identifikatorları profillər yaratmağa və şəxsləri müəyyən etməyə kömək edən izlər buraxa bilər.
Müddət və Saxlama: Sessiya və Davamlı Kukilər
Sessiya kukiləri brauzerinizi bağladığınız zaman müddəti bitən müvəqqəti fayllardır. Onlar veb saytların tək bir baxış sessiyası zamanı hərəkətlərinizi, məsələn, alış-veriş səbətinizdəki elementləri yadda saxlamasına kömək edir.
Davamlı çərəzlər onları silənə və ya son istifadə tarixinə çatana qədər cihazınızda qalır. Bu kukilərin koduna xüsusi son istifadə tarixləri yazılıb.
Elektron Məxfilik Direktivində onların 12 aydan çox davam etməməsi bildirilir, baxmayaraq ki, bəziləri əl ilə silməsəniz, cihazınızda daha uzun müddət qala bilər. Davamlı kukilər veb saytlara çoxsaylı ziyarətlər zamanı seçimlərinizi yadda saxlamağa imkan verir.
Onlar dil parametrləriniz, giriş məlumatlarınız və sayt seçimləriniz kimi məlumatları saxlayırlar.
Birinci Tərəf və Üçüncü Tərəf Kukiləri
Birinci tərəf kukiləri ziyarət etdiyiniz veb sayt tərəfindən birbaşa cihazınıza yerləşdirilir. Veb sayt sahibi bu kukiləri idarə edir və saytındakı təcrübənizi təkmilləşdirmək üçün onlardan istifadə edir.
Üçüncü tərəf çerezləri ziyarət etdiyiniz veb sayt əvəzinə reklamçılar və ya analitika xidmətləri kimi xarici tərəflər tərəfindən yerləşdirilir. Bu kukilər maraqlarınız və davranışlarınız haqqında ətraflı profillər yaratmaq üçün birdən çox veb saytdakı fəaliyyətinizi izləyir.
Üçüncü tərəf kukiləri daha böyük məxfilik riskləri yaradır, çünki onlar onlayn vərdişləriniz haqqında xeyli miqdarda məlumat toplaya bilər. Birdən çox təşkilat məlumatlara tək bir üçüncü tərəf kukisindən daxil ola bilər.
GDPR qüvvəyə mindikdən bəri, üçüncü tərəf kukilərinin istifadəsi azalıb.
Vacib və Qeyri-vacib Kukilər
Zəruri cookies (həmçinin vacib kukilər adlanır) veb saytın əsas funksiyaları üçün tələb olunur. Onlar təhlükəsiz sahələr, alış-veriş səbətləri və səhifə naviqasiyası kimi əsas xüsusiyyətləri aktivləşdirir.
Bu kukilər üçün razılıq verməyinizə ehtiyac yoxdur, lakin veb saytlar nə etdiklərini və nə üçün lazım olduqlarını izah etməlidirlər.
Vacib olmayan kukilər bir neçə kateqoriyanı əhatə edir:
- Seçimlər kukiləri Dil, region və giriş məlumatları kimi seçimlərinizi yadda saxlayın
- Statistika kukiləri Veb saytın performansını artırmaq üçün necə istifadə etdiyiniz barədə anonim məlumatlar toplayın
- Marketinq kukiləri hədəflənmiş reklam təqdim etmək üçün onlayn fəaliyyətinizi izləyin
Veb saytın vacib olmayan kukilərdən istifadə etməzdən əvvəl açıq razılıq verməlisiniz. Marketinq kukiləri məlumatlarınızı reklamçılar və digər təşkilatlarla paylaşa bilər.
Bunlar adətən onlayn davranışınızın ətraflı profillərini yaradan davamlı və üçüncü tərəf kukiləridir.
GDPR, eMəxfilik Direktivi və Hollandiya Qanunu

Niderlandda veb sayt operatorları istifadəçi məlumatlarının kukilər və izləmə texnologiyaları vasitəsilə necə toplandığını və emal edildiyini tənzimləyən məlumatların məxfiliyi qaydalarının çoxsaylı təbəqələrinə riayət etməlidirlər. Ümumi Məlumatların Mühafizəsi Qaydası (GDPR) onlayn məxfiliyin qorunması üçün hərtərəfli çərçivə yaratmaq məqsədilə e-Məxfilik Direktivi və Hollandiyanın milli qanunları ilə birlikdə işləyir.
Avropa və Hollandiyanın Məlumat Məxfiliyi Qanunları
GDPR əsasdır məlumatların qorunması qaydası bu, Niderland da daxil olmaqla, bütün Avropa Birliyi üzv dövlətlərinə şamil edilir. 25 may 2018-ci ildə qüvvəyə minib və milli tətbiq tələb etmədən birbaşa tətbiq olunur.
Tez-tez "Kuki" adlandırılan eMəxfilik Direktivi Hüquq", xüsusilə elektron rabitə və izləmə texnologiyalarına toxunur. GDPR-dən fərqli olaraq, bu direktiv AB ölkələrindən onu milli səviyyədə tətbiq etmələrini tələb edirdi. hüquq.
Niderland bu qaydaları Telekommunikasiya Qanunu vasitəsilə tətbiq etmişdir (TelekommunikasiyaBu qanunlar ziddiyyət təşkil etdikdə, elektron rabitə və kukilərlə bağlı məsələlərdə eMəxfilik Direktivi GDPR-dən üstündür.
Elektron Məxfilik Direktivi, xüsusən də kukilər üçün razılıq tələbləri ilə bağlı bir çox cəhətdən daha sərtdir. Niderlandda və ya daha geniş Avropa İqtisadi Bölgəsində (AİB) istifadəçiləri hədəf alan veb sayt işlədirsinizsə, hər iki qaydaya riayət etməlisiniz.
Nəticədə direktivi əvəz edəcək eMəxfilik Qaydaları təxirə salınıb, lakin müasir izləmə texnologiyaları üçün yenilənmiş qaydaların tətbiqi gözlənilir.
Autoriteit Persoonsgegevens (AP) rolu
Autoriteit Persoonsgegevens (AP), Niderlandda həm GDPR, həm də eMəxfilik qaydalarının tətbiqindən məsul olan Hollandiyanın Məlumatların Mühafizəsi Orqanıdır. AP şikayətləri araşdırmaq, yoxlamalar aparmaq və uyğunsuzluğa görə cərimələr tətbiq etmək səlahiyyətinə malikdir.
AP, GDPR-in ciddi pozuntularına görə, hansı daha yüksəkdirsə, 20 milyon avroya qədər və ya qlobal illik dövriyyənizin 4%-i miqdarında cərimə tətbiq edə bilər. Hollandiya kuki qanununun pozulmasına görə, AP, 900,000 avroya qədər və ya illik dövriyyənin 10%-i miqdarında cərimə tətbiq edə bilər.
AP, Hollandiya kontekstində məxfilik qanunlarını necə şərh etməli olduğunuzu aydınlaşdıran rəhbər sənədlər və qərarlar dərc edir. Şübhəli pozuntular barədə AP-yə məlumat verə bilərsiniz və istifadəçilər məlumatlarını səhv idarə etdiyinizi düşünürlərsə, şikayət edə bilərlər.
Kukilər üçün əsas GDPR tələbləri
Siz əldə etməlisiniz etibarlı razılıq istifadəçilərin cihazlarına vacib olmayan kukilər yerləşdirməzdən əvvəl. Razılıq sərbəst şəkildə verilməli, konkret, məlumatlı və birmənalı olmalıdır.
Bu o deməkdir ki, əvvəlcədən işarələnmiş qutular və davamlı baxış vasitəsilə verilən dolayı razılıq GDPR standartlarına cavab vermir.
Zəruri cookies razılıq tələblərindən azaddırlar. Bunlara aşağıdakılar üçün vacib olan kukilər daxildir:
- İstifadəçi identifikasiyasının saxlanılması
- Alış-veriş səbətinin məzmununu xatırlamaq
- Veb sayt təhlükəsizliyinin təmin edilməsi
- Serverlər arasında yük balansı
Razılıq almadan əvvəl hər bir kukinin məqsədi, müddəti və məlumat emalçıları haqqında aydın məlumat verməlisiniz. Bu məlumat orta istifadəçilərin başa düşə biləcəyi sadə dildən istifadə etməlidir.
İstifadəçilər razılıqlarını verdikləri kimi asanlıqla geri götürə bilməlidirlər. Sadəcə kimsə vacib olmayan kukilərdən imtina etdiyi üçün veb saytınıza girişi rədd edə bilməzsiniz.
Həmçinin aldığınız bütün razılıqların qeydlərini sənədləşdirməli və saxlamalısınız.
Razılığın alınması və idarə edilməsi
GDPR qaydalarına əsasən, Niderlandda fəaliyyət göstərən veb saytlar istifadəçinin cihazına vacib olmayan kukilər yerləşdirməzdən əvvəl etibarlı razılıq almalıdırlar. Bu, kukilərin istifadəsi, istifadəçi dostu razılıq interfeysləri, razılıq seçimlərinin düzgün sənədləşdirilməsi və istifadəçilərin istənilən vaxt seçimlərini dəyişdirmək imkanı barədə aydın məlumatlandırılmasını tələb edir.
GDPR çərçivəsində etibarlı razılıq
GDPR-in 7-ci maddəsi etibarlı razılıq sayılan şeylər üçün ciddi tələblər müəyyən edir. Razılığınız sərbəst şəkildə verilməli, konkret, məlumatlı və birmənalı olmalıdır.
Bu o deməkdir ki, istifadəçilər seçim etməzdən əvvəl nəyə razılıq verdiklərini dəqiq başa düşməlidirlər. Sərbəst şəkildə verilən razılıq o deməkdir ki, istifadəçilər veb saytınızın əsas funksiyalarına girişi itirmədən "yox" deyə bilərlər.
İnsanları sadəcə məzmununuzu görmək üçün kukiləri qəbul etməyə məcbur edə bilməzsiniz. Əvvəlcədən işarələnmiş qutular etibarlı razılıq sayılmır, çünki istifadəçilər razılaşmaq üçün aktiv bir addım atmalıdırlar.
Razılıq sorğunuz hər kəsin başa düşə biləcəyi sadə dildən istifadə etməlidir. Ziyarətçiləri çaşdıra biləcək hüquqi jarqonlardan və ya texniki terminlərdən çəkinin.
İstifadəçilərə hansı növ kukilərdən istifadə etdiyinizi, hansı məlumatları topladığınızı və bu məlumatdan necə istifadə etdiyinizi bildirməlisiniz. Bütün razılıq hərəkətlərinin ətraflı qeydlərini saxlamalısınız.
Buraya kimin razılıq verdiyi, nə vaxt verdiyi, hansı məlumatı aldığı və hansı konkret kukiləri qəbul etdiyi və ya rədd etdiyi daxildir.
Razılıq Bannerləri və İstifadəçi Təcrübəsi
Gürcüstanda Daşınmaz Əmlak Bir Pəncərə Həlliniz kuki razılığı banner ziyarətçilərdən icazə almaq üçün əsas vasitə kimi xidmət edir. Kimsə veb saytınıza ilk dəfə daxil olduqda banner yaxşı görünməlidir, lakin sayta girişi tamamilə bloklamamalıdır.
Dizayn həm uyğunluq, həm də konversiya nisbətləri üçün vacibdir. "Qəbul et" və "rədd et" düymələriniz eyni dərəcədə diqqət çəkməlidir.
Rədd et düyməsini kiçiltmək, gizlətmək və ya manipulyativ dizayn nümunələrindən istifadə etmək GDPR qaydalarını pozur və istifadəçi inamını sarsıdır. İstifadəçilərə müxtəlif kuki kateqoriyaları arasında seçim etməyə imkan verən ətraflı razılıq seçimləri təmin edin.
Kimsə vacib və analitik kukiləri qəbul edə bilər, lakin reklam izləyicilərini rədd edə bilər. Bütün standart parametrlər boş olmalıdır və ya imtina üçün təyin edilməlidir.
Bannerinizdə ətraflı kuki siyasətinizə birbaşa keçid olmalıdır. Dili sadə və qısa saxlayın.
Mümkün olduqda, banneri istifadəçinin üstünlük verdiyi dildə göstərin.
Razılıq İdarəetmə Platformaları (RİP)
Razılıq idarəetmə platforması kuki razılığının alınması və qeyd edilməsi prosesini avtomatlaşdırır. Bu alətlər veb saytınızı kukilər üçün skan edir, razılıq verilənə qədər vacib olmayanları bloklayır və bütün saytınızda istifadəçi seçimlərini idarə edir.
CMP-lər GDPR kuki razılığının idarə edilməsinin texniki mürəkkəbliklərini idarə edir. İstifadəçilər seçim etməzdən əvvəl izləmə skriptlərinin işə düşməsinin qarşısını avtomatik olaraq alırlar.
Onlar həmçinin veb saytınız dəyişdikcə kuki siyahılarını yeniləyir və yeni izləyicilər üçün həmişə razılıq tələb etməyinizi təmin edir. Əksər platformalarda ziyarətçilərinizin yerləşdiyi yerə əsasən razılıq tələblərini tənzimləyən geolokasiya xüsusiyyətləri mövcuddur.
Onlar cihaz məlumatları, brauzer növü və seçilmiş xüsusi kuki seçimləri daxil olmaqla, hər bir razılıq hərəkətinin zaman möhürü ilə qeydlərini saxlayırlar. Keyfiyyətli CMP-lər razılıq bannerinizin brendinizlə uyğunlaşması üçün fərdiləşdirmə seçimləri təklif edir.
Onlar həmçinin uyğunluğu qoruyarkən razılıq strategiyanızı optimallaşdırmağa kömək edərək, abunə qiymətləriniz haqqında analitik məlumat təqdim edirlər.
Razılığın dəyişdirilməsi və geri götürülməsi
İstifadəçilər razılığı geri götürə və ya kuki seçimlərini verdikləri kimi asanlıqla dəyişdirə bilməlidirlər. GDPR-in 7-ci maddəsində açıq şəkildə bildirilir ki, razılığı geri götürmək onu vermək qədər sadə olmalıdır.
Veb saytınızda görünən bir yerdə kuki parametrlərinə davamlı bir keçid yerləşdirin. Bir çox sayt hər səhifənin altında kiçik bir banner və ya istifadəçilər baxarkən əlçatan qalan bir işarədən istifadə edir.
Kimsə bu linki kliklədikdə, cari kuki seçimlərini dərhal görməlidir. CMP-niz razılıq dəyişikliklərini dərhal emal etməlidir.
İstifadəçi reklam kukiləri üçün razılığını geri götürərsə, həmin izləyicilər dərhal məlumat toplamağı dayandırmalıdırlar. Bu dəyişiklikləri ilkin razılıq üçün istifadə etdiyiniz eyni səviyyədəki detallarla sənədləşdirin.
Kiminsə niyə seçimlərini dəyişdirmək istədiyini soruşmağa ehtiyac yoxdur. Proses minimal səy və heç bir izahat tələb etməməlidir.
Yenilənmiş seçimləri veb saytınıza gələcək ziyarətlər zamanı tətbiq oluna biləcək şəkildə saxlayın.
Analitika və Reklamda Kukilərin Növləri və Məqsədləri
Müxtəlif növ kukilər veb saytlarda ziyarətçi davranışını ölçməkdən tutmuş hədəf reklamların çatdırılmasına qədər müəyyən funksiyaları yerinə yetirir. Bu kateqoriyaları anlamaq hansı kukilərin razılıq tələb etdiyini və necə emal edildiyini müəyyən etməyə kömək edir. Şəxsi məlumat.
Analitika Kukiləri və Məlumatların Emalı
Analitik kukilər ziyarətçilərin veb saytınızdan necə istifadə etməsi barədə məlumat toplayır. Bunlar peçenye izləmə hansı səhifələrə daxil olduğunuzu, nə qədər qaldığınızı və hara kliklədiyinizi qeyd edin.
Məlumatlar veb sayt sahiblərinə başa düşməyə kömək edir istifadəçi davranışı və saytlarını təkmilləşdirin. Performans kukiləri bu kateqoriyaya aiddir.
Onlar sayt sürəti, səhv mesajları və texniki problemlər haqqında məlumat toplayırlar. Bu məlumatlar adətən toplanır və anonimləşdirilir, yəni fərdi istifadəçiləri müəyyən edə bilmir.
Analitika üçün kukilərin istifadəsi adətən Google Analytics kimi üçüncü tərəf xidmətlərini əhatə edir. Bu alətlər hesabatlar və statistika yaratmaq üçün toplanmış məlumatları emal edir.
Lakin, hətta anonimləşdirilmiş məlumatlar belə, digər məlumatlarla birləşdirildikdə sizi potensial olaraq müəyyən edə bilsə, GDPR-a əsasən şəxsi məlumatlar kimi təsnif edilə bilər. Analitik kukilər yalnız veb sayt sahibinin eksklüziv istifadəsi üçün nəzərdə tutulmayıbsa və məlumatlar tamamilə anonim qalmayıbsa, onlar üçün razılığınız olmalıdır.
Əksər analitik kukilər müddəti bitənə və ya siz onları silənə qədər cihazınızda qalan daimi kukilərdir.
Reklam və Marketinq Kukiləri
Marketinq kukiləri maraqlarınızın ətraflı profilini yaratmaq üçün birdən çox veb saytdakı onlayn fəaliyyətinizi izləyir. Reklam kukiləri bu məlumatdan brauzer tarixçənizə və seçimlərinizə əsasən fərdiləşdirilmiş reklamlar göstərmək üçün istifadə edir.
Bu izləmə kukiləri, demək olar ki, həmişə ziyarət etdiyiniz veb sayt tərəfindən deyil, reklamçılar və ya reklam şəbəkələri tərəfindən yerləşdirilən üçüncü tərəf kukiləridir. Onlar sizi saytdan sayta izləyərək davranışınız və maraqlarınız haqqında məlumat toplayırlar.
Reklamda kukilərin istifadəsi eyni reklamı neçə dəfə görməyinizi də məhdudlaşdırır. Bu kukilər olmadan, fərqli saytlarda eyni reklamları dəfələrlə görə bilərsiniz.
Şəxsi məlumatların reklam kukiləri vasitəsilə emalı GDPR çərçivəsində sizin açıq razılığınızı tələb edir. Bu kukilər, əl ilə silmədiyiniz təqdirdə, adətən cihazınızda uzun müddət, bəzən aylar və ya illər qalır.
Marketinq kukiləri ən yüksək səviyyədə təqdim olunur gizlilik riskləri çünki onlar onlayn vərdişləriniz haqqında xeyli miqdarda məlumat toplayır və bu məlumatları birdən çox təşkilatla paylaşa bilirlər.
Funksional və Performans Kukiləri
Funksional kukilər veb saytlardakı seçimlərinizi və üstünlüklərinizi xatırlayır. Onlar dil seçiminiz, region parametrləriniz və ya giriş məlumatlarınız kimi məlumatları saxlayır.
Bu kukilər, seçimlərinizi ziyarətlər zamanı saxlayaraq brauzer təcrübənizi daha rahat edir. Performans kukiləri veb saytın nə qədər yaxşı işlədiyini ölçür.
Onlar populyar səhifələri müəyyən edir, naviqasiya problemlərini aşkarlayır və yükləmə müddətlərini izləyir. Analitik kukilərdən fərqli olaraq, bunlar istifadəçi davranış nümunələrindən daha çox texniki performansa diqqət yetirir.
Əksər funksional kukilər birbaşa ziyarət etdiyiniz veb sayt tərəfindən təyin edilmiş birinci tərəf kukiləridir. Onlar adətən brauzerinizi bağladığınız zaman müddəti bitən sessiya kukiləridir, lakin bəziləri gələcək ziyarətlər üçün seçimlərinizi daha uzun müddət xatırlamaq üçün qalır.
Veb saytın işləməsi üçün vacib olan ciddi şəkildə zəruri funksionallıq kukiləri üçün razılıq verməyiniz tələb olunmur. Bununla belə, əsas funksiyaları aktivləşdirmək əvəzinə, rahatlığı artıran kukilər GDPR qaydalarına əsasən razılıq tələb edə bilər.
Şəffaflıq, Kuki Siyasətləri və İstifadəçi Hüquqları
Niderlandda fəaliyyət göstərən veb saytlar kukilərdən istifadələri barədə aydın məlumat verməli və istifadəçilərə məlumatları üzərində nəzarət imkanı verməlidir. Kuki siyasətlərində hansı məlumatları topladığınız, niyə topladığınız və istifadəçilərin seçimlərini necə idarə edə biləcəkləri izah edilməlidir.
Kuki Siyasəti Tələbləri
Gürcüstanda Daşınmaz Əmlak Bir Pəncərə Həlliniz cookie siyasəti Razılıq almadan əvvəl veb saytınızın istifadə etdiyi bütün kukiləri sadalamalısınız. Hər bir kukinin nə etdiyini orta səviyyəli bir insanın başa düşə biləcəyi sadə dildə izah etməlisiniz.
Siyasətdə kukilərin birinci tərəf və ya üçüncü tərəf olub-olmadığı, nə qədər müddət aktiv qaldıqları və hansı konkret məlumatları topladıqları göstərilməlidir. Bunun nə demək olduğunu dəqiq izah etmədən "istifadəçi təcrübəsini yaxşılaşdırmaq üçün" kimi qeyri-müəyyən təsvirlərdən istifadə edə bilməzsiniz.
Kukinin dil parametrlərini yadda saxladığını, ziyarət edilən səhifələri izlədiyini və ya reklam kliklərini izlədiyini göstərin. Siyasətiniz asanlıqla tapılmalı, adətən veb saytınızın altbilgisində və ya kuki razılığı açılan pəncərəsində əlaqələndirilməlidir.
Yeni kukilər əlavə etdikdə və ya mövcud kukilərdən necə istifadə etdiyinizi dəyişdirdikdə siyasətin müntəzəm olaraq yenilənməsi tələb olunur. Bu dəyişiklikləri sənədləşdirməli və yeniləmələrin istifadəçilərin məxfiliyinə əhəmiyyətli dərəcədə təsir etdiyini bildirməlisiniz.
Məxfilik Bildirişləri və Məlumat Şəffaflığı
Məxfilik siyasətiniz və kukilər siyasətiniz GDPR şəffaflıq tələblərinə cavab vermək üçün birlikdə işləyir. Məxfilik siyasəti kuki məlumatlarının topladığınız digər şəxsi məlumatlarla necə əlaqəli olduğunu izah etməlidir.
Analitik təminatçıları və ya reklam şəbəkələri kimi kuki məlumatlarını alan bütün üçüncü tərəfləri müəyyən etməlisiniz. Peçenye divarları istifadəçilər bütün kukiləri GDPR qaydalarını pozduqları təqdirdə veb saytınıza girişi bloklayan.
İstifadəçilərin vacib olmayan kukiləri rədd etsələr belə, xidmətlərinizə daxil olmalarına icazə verməlisiniz. Sizin kuki razılığı pop-upları müxtəlif kuki kateqoriyalarını qəbul etmək və ya rədd etmək üçün aydın seçimlərə ehtiyac var.
Razılıq qutularını əvvəlcədən işarələyə və ya istifadəçiləri çaşdıran çaşdırıcı dildən istifadə edə bilməzsiniz. "Rədd et" seçimi "qəbul et" seçimi qədər asan tapılmalı və istifadə olunmalıdır.
İstifadəçi Hüquqları və Kuki Seçimləri
İstifadəçilər kuki razılığını verdikləri kimi asanlıqla geri götürmək hüququna malikdirlər. Onlara yalnız ilk ziyarətləri zamanı deyil, istənilən vaxt kuki seçimlərini dəyişdirmək üçün görünən bir yol təqdim etməlisiniz.
Əksər veb saytlar altbilgilərinə “Kuki Parametrləri” linki və ya hər səhifədə üzən düymə əlavə edirlər. Qeydləri saxlamalısınız istifadəçi razılığı, o cümlədən nə vaxt verdikləri və nəyə razı olduqları.
Bu qeydlər tənzimləyicilər veb saytınızı araşdırdıqda uyğunluğu sübut etməyə kömək edir. İstifadəçilər GDPR giriş hüquqları çərçivəsində bu razılıq məlumatlarının surətlərini tələb edə bilərlər.
Seçim mərkəziniz istifadəçilərə fərqli kuki kateqoriyalarını ayrıca idarə etməyə icazə verməlidir. İstifadəçiləri marketinq kukilərini qəbul edib seçim kukilərindən istifadə etməyə məcbur edə bilməzsiniz.
Risklərin İdarə Edilməsi, Uyğunluq və Ən Yaxşı Təcrübələr
Risklərin idarə edilməsi məlumatların emalı fəaliyyətlərinizin müntəzəm qiymətləndirilməsini və davamlı olaraq kukilərə uyğunluğun qorunmasını tələb edir. Həmçinin, məlumat pozuntuları baş verdikdə onlara cavab vermək üçün aydın prosedurlar hazırlamalısınız.
Məlumatların Qorunmasına Təsirin Qiymətləndirilməsi (DPIA)
Məlumatların Qorunmasına Təsir Qiymətləndirməsi bir hüquqi öhdəlik GDPR çərçivəsində məlumatların emalı fəaliyyətlərinizin fərdlərin hüquq və azadlıqlarına yüksək risklər yarada biləcəyi hallarda. Böyük miqdarda şəxsi məlumatları emal edən yeni izləmə texnologiyaları, analitik alətlər və ya reklam sistemləri tətbiq etməzdən əvvəl DPIA aparmalısınız.
DPIA-nız kukilər vasitəsilə hansı məlumatları topladığınızı, niyə ehtiyac duyduğunuzu və hansı risklərin mövcud olduğunu müəyyən etməlidir. Razılığa, qanuni marağa və ya emal üçün digər hüquqi əsasa etibar edib-etmədiyinizi sənədləşdirin.
Riskləri azaltmaq üçün tədbirləri, məsələn, məlumatların minimuma endirilməsi, təxəllüsləşdirmə və ya istifadəni əhatə edir. HTTPS Məlumatların ötürülməsi zamanı onları qorumaq üçün. Məlumatların Mühafizəsi üzrə məsul şəxslə məsləhətləşməlisiniz.
DPIA-da azaldıla bilməyəcəyiniz yüksək risklər aşkar edildikdə, davam etməzdən əvvəl müvafiq məlumatların qorunması orqanları ilə məsləhətləşməlisiniz. İzləmə metodlarınızı dəyişdirərkən və ya yeni analitik platformalar əlavə edərkən qiymətləndirmələrinizi yeniləyin.
Davamlı Kuki Uyğunluğunun Təmin Edilməsi
Bütün kukilərin kuki bannerinizdə və məxfilik siyasətinizdə açıqladığınız məlumatlarla uyğunluğunu yoxlamaq üçün veb saytınızı müntəzəm olaraq yoxlamalısınız. Bunu yoxlayın kuki razılığına uyğunluq mexanizmlər düzgün işləyir və istifadəçi seçimlərinə hörmətlə yanaşır.
İstifadəçilər razılıq verənə qədər vacib olmayan kukiləri blokladığından əmin olmaq üçün kuki idarəetmə platformanızı aylıq olaraq nəzərdən keçirin. Bannerinizi müxtəlif cihazlarda və brauzerlərdə sınaqdan keçirin.
Razılıq verməzdən əvvəl analitik kukilərin və reklam kukilərinin yüklənmədiyini yoxlayın. Dəyişiklikləri izləyin GDPR uyğunluğu məlumatların qorunması orqanlarının tələbləri və təlimatları.
Qaydalar dəyişdikdə razılıq mexanizmlərinizi yeniləyin. Marketinq və inkişaf qruplarınızı təlimləndirin məxfiliyə uyğunluq tələblər.
Hamısını sənədləşdirin uyğunluq fəaliyyətləri, o cümlədən razılıq alətlərini yenilədiyiniz, kuki inventarlarını nəzərdən keçirdiyiniz və ya izləmə skriptlərini dəyişdirdiyiniz zaman. Razılıq seçimlərinin qeydlərini saxlayın və istifadəçilərin razılığı verdikləri kimi asanlıqla geri götürə biləcəyinə əmin olun.
Məlumatların pozulmasına cavab
Müəyyən məlumat pozuntuları barədə məlumat aldıqdan sonra 72 saat ərzində Hollandiyanın Məlumatların Mühafizəsi Orqanına məlumat verməlisiniz. Kuki məlumatları və ya analitik məlumatlarla bağlı pozuntu, fərdlərin hüquq və azadlıqlarına təhlükə yaradırsa, bildiriş tələb edə bilər.
Pozuntu baş verməzdən əvvəl cavab planı hazırlayın. Pozuntunu kimin qiymətləndirəcəyini, hesabat verməyin zəruri olub-olmadığını müəyyən edin və səlahiyyətlilərlə əlaqə saxlayın.
Hansı məlumatların təsirləndiyini, neçə istifadəçini və onu həll etmək üçün hansı addımları atdığınızı sənədləşdirin. Analitik provayderiniz və ya reklam platformanız pozuntu ilə qarşılaşarsa, siz də davam edirsiniz məlumat nəzarətçisi kimi məsuliyyət daşıyır.
Əhatə dairəsini anlamaq üçün dərhal onlarla əlaqə saxlayın. Xüsusilə də pozuntu həssas izləmə məlumatlarını əhatə edirsə və ya şəxsiyyət oğurluğuna və ya saxtakarlığa səbəb ola bilərsə, istifadəçilərə birbaşa məlumat verməli olub-olmadığınızı qiymətləndirin.
Məlumatların qorunması orqanlarına bildirilməsini tələb etməyən pozuntular da daxil olmaqla, bütün pozuntuların ətraflı qeydlərini aparın. Bu sənəd sizin GDPR uyğunluğu auditlər zamanı səylər.
Tez-tez soruşulan suallar
Hollandiyada GDPR çərçivəsində kuki razılığını, məlumatların toplanmasını və reklam tələblərini başa düşmək ümumi suallara aydın cavablar tələb edir uyğunluq suallarıHollandiyanın Məlumatların Mühafizəsi Orqanı razılıq mexanizmləri ilə bağlı xüsusi qaydaları tətbiq edir, şəffaflıq tələblərivə məqbul izləmə təcrübələri.
GDPR çərçivəsində Hollandiyada kukilərin istifadəsinə razılıq almaq üçün tələblər hansılardır?
İstifadəçilərin cihazlarına vacib olmayan kukilər yerləşdirməzdən əvvəl onlardan açıq razılıq almalısınız. Bu o deməkdir ki, əvvəlcədən işarələnmiş qutulardan istifadə edə bilməzsiniz və ya susmağın razılıq demək olduğunu düşünə bilməzsiniz.
Razılıq banneriniz bütün seçimləri tək bir təbəqədə təqdim etməlidir. İstifadəçilər kukiləri eyni dərəcədə asanlıqla qəbul edə və ya rədd edə bilməlidirlər.
Hollandiyanın Məlumatların Mühafizəsi Orqanı, istifadəçilərdən kukiləri rədd etmək üçün birdən çox səhifəyə klikləməyi tələb edən, eyni zamanda bir kliklə qəbul etməyə imkan verən dizaynları qadağan edir. Hər bir kukinin nə etdiyi barədə aydın məlumat verməlisiniz.
İstifadəçiləri çaşdıran texniki jarqonlardan qaçınmaqla sadə dil ən yaxşı nəticə verir. İstifadəçilər seçim etməzdən əvvəl hər bir kuki kateqoriyasının məqsədi görünməlidir.
Bəzi kukilər razılıq tələb etmir. Bunlara veb saytınızın düzgün işləməsi üçün ciddi şəkildə zəruri olan kukilər daxildir.
Məxfiliyə minimal təsir göstərən analitik kukilər də bu kateqoriyaya aid ola bilər, lakin bu istisnanın ciddi məhdudiyyətləri var.
Təşkilatlar onlayn reklam təcrübələrinin GDPR qaydalarına uyğunluğunu necə təmin edə bilərlər?
Reklam məqsədləri üçün istifadəçiləri izləyən kukilərdən istifadə etməzdən əvvəl razılıq almalısınız. Bu, hədəf reklamları göstərmək üçün istifadə edilən həm birinci, həm də üçüncü tərəf izləmə kukilərinə aiddir.
Reklam tərəfdaşlarınız da GDPR-a riayət etməlidirlər. Əməkdaşlıq etdiyiniz üçüncü tərəflərin məlumatların qorunması üzrə müvafiq təcrübələrə əməl etmələrini təmin etmək üçün məsuliyyət daşıyırsınız.
Bu, reklam şəbəkələri ilə müqavilələri və məlumatların emalı müqavilələrini nəzərdən keçirmək deməkdir. Müvafiq qanuni əsaslar olmadan şəxsi məlumatları reklamçılarla paylaşa bilməzsiniz.
Reklam fəaliyyətləri üçün ən çox yayılmış əsas razılıqdır, baxmayaraq ki, bu razılığı sənədləşdirməli və geri götürməyi asanlaşdırmalısınız. İstifadəçilərin maraqlarına, siyasi üstünlüklərinə və ya şəxsi xüsusiyyətlərinə əsasən profilini yaratmaq üçün açıq razılıq tələb olunur.
Ətraflı profillər yaratmaq üçün birdən çox veb saytda istifadəçiləri izləyən kukilərin izlənməsi bu tələbə aiddir. Bu məlumatların toplanmasını məxfilik bildirişlərinizdə aydın şəkildə izah etməlisiniz.
İstifadəçi məxfiliyinə hörmətlə yanaşı, məlumatların analitikasında şəffaflığı qorumaq üçün hansı addımlar atılmalıdır?
Analitika alətləri vasitəsilə hansı məlumatları topladığınız barədə istifadəçilərə məlumat verməlisiniz. Məxfilik siyasətinizdə hansı analitik xidmətlərdən istifadə etdiyinizi və hansı məlumatları topladıqlarını izah etməlisiniz.
Minimal məxfilik təsiri olan analitik kukilər həmişə razılıq tələb etməyə bilər. Lakin, bu istisna yalnız kukilər məhdud məlumat topladıqda və fərdi istifadəçiləri müəyyən edə bilmədikdə tətbiq olunur.
Konfiqurasiya dəyişiklikləri olmadan əksər standart analitik alətlər bu istisna üçün uyğun deyil. İstifadəçi məxfiliyini qorumaq üçün analitik alətləri konfiqurasiya etməlisiniz.
Buraya IP ünvanlarını tam şəkildə toplayan xüsusiyyətlərin deaktiv edilməsi, analitik provayderlə öz məqsədləri üçün məlumat paylaşımının dayandırılması və məlumatların saxlanma müddətlərinin məhdudlaşdırılması daxildir. Kuki razılığı seçimləri analitik alətlərinizə də şamil edilməlidir.
İstifadəçilər vacib olmayan kukiləri rədd etdikdə, analitik izləməniz dayandırılmalıdır. Bunun avtomatik olaraq baş verməsini təmin etmək üçün texniki tədbirlər görməlisiniz.
Marketinq məqsədləri üçün üçüncü tərəf kukilərinin və izləyicilərinin istifadəsi ilə bağlı konkret qaydalar hansılardır?
Üçüncü tərəf izləmə kukiləri yerləşdirilməzdən əvvəl istifadəçinin açıq razılığını tələb edir. Bu kukilər marketinq məqsədləri üçün ətraflı davranış profilləri yaradaraq müxtəlif veb saytlarda və tətbiqlərdə istifadəçiləri izləyir.
Veb saytınızdakı bütün üçüncü tərəf izləyicilərini müəyyən etməlisiniz. Razılıq idarəetmə sisteminiz bunları aydın şəkildə sadalamalı və istifadəçilərə onları fərdi və ya kateqoriya üzrə qəbul etməyə və ya rədd etməyə imkan verməlidir.
Bütün izləyicilərin qeyri-müəyyən kateqoriyalar altında birləşdirilməsi şəffaflıq tələblərini pozur. Marketinq pikselləri və oxşar izləmə texnologiyaları kukilərlə eyni qaydalara tabedir.
Buraya sosial media izləmə pikselləri, konversiya izləyiciləri və yenidən hədəfləmə teqləri daxildir. İstifadəçi məlumatlarını toplaya bilmələri üçün bütün bu texnologiyalar üçün razılığınız olmalıdır.
Hollandiyanın Məlumatların Mühafizəsi Orqanı xüsusilə izləmə kukilərinə uyğunluğu izləyir. 2024-cü ildə onlar müvafiq razılıq mexanizmlərini yoxlamaq üçün veb saytların yoxlanılmasının artırıldığını elan etdilər.
Sorğuda iştirak edən veb saytların yarısı tələblərə cavab verməyib.
Şirkətlər GDPR-a uyğun olaraq məlumatların toplanması təcrübələri barədə istifadəçiləri necə effektiv şəkildə məlumatlandıra bilərlər?
Kuki banneriniz istifadəçilərin başa düşə biləcəyi aydın və sadə dildən istifadə etməlidir. Toplanmış məlumatlarla əslində nə etdiyinizi gizlədən hüquqi terminologiyadan və texniki jarqonlardan çəkinin.
Kukilər haqqında məlumatlar asanlıqla əldə edilə bilər. Bannerinizdən ətraflı kuki siyasətinə keçid verə bilərsiniz, lakin vacib məlumatlar ön tərəfdə görünməlidir.
İstifadəçilər razılıq verdikləri şeylər haqqında əsas məlumatları axtarmağa ehtiyac duymamalıdırlar. Məlumatların toplanması üçün konkret məqsədləri sadalamalısınız.
“İstifadəçi təcrübəsinin yaxşılaşdırılması” kimi ümumi ifadələr şəffaflıq tələblərinə cavab vermir. Bunun əvəzinə, məlumatlarla nə edəcəyinizi və onlara kimin daxil ola biləcəyini dəqiq izah edin.
Məxfilik sənədlərinizə müntəzəm olaraq yeniləmələr etmək lazımdır. Yeni kukilər əlavə etdikdə və ya məlumatların emal üsulunu dəyişdirdikdə, istifadəçilərə məlumat verməli və lazım olduqda yeni razılıq almalısınız.
Kukilər və onlayn reklam kontekstində GDPR-ə əməl edilməməsinə görə hansı cəzalar tətbiq olunur?
Hollandiyanın Məlumatların Mühafizəsi Orqanı GDPR pozuntularına görə əhəmiyyətli cərimələr tətbiq edə bilər. Bu cərimələr 20 milyon avroya və ya illik qlobal dövriyyənizin 4%-nə qədər çata bilər, hansı məbləğ daha yüksəkdirsə.
Uyğun olmayan kuki bannerləri xüsusilə tənzimləyici orqanların diqqətini cəlb edir. Qurum yanlış razılıq mexanizmlərini prioritet icra sahəsi kimi müəyyən edib.
Gizli rədd düymələri, kukilərdən imtina etmək üçün lazımsız kliklər və qeyri-müəyyən məlumatlar pozuntu kimi hesab olunur.
Maliyyə cərimələrindən əlavə, emal fəaliyyətlərini dayandırmaq əmri ilə üzləşə bilərsiniz. Qurum sizə uyğun olmayan kukilərdən istifadəni dərhal dayandırmağı və müvafiq razılıq olmadan toplanan məlumatları silməyi tapşıra bilər.
Qanun pozuntuları və cərimələr barədə ictimaiyyətə açıqlamalar brendinizə zərər verə və məlumat təcrübələrinizə olan müştəri inamını sarsıda bilər.