Pomoč za pravilnik o soglasju uporabnikov v EU
Zakaj obstaja ta pravilnik in kje velja?
Ta pravilnik odraža nekatere zahteve dveh evropskih zakonov o varstvu zasebnosti: Splošne uredbe o varstvu podatkov (GDPR) in Direktive o zasebnosti in elektronskih komunikacijah, prav tako pa tudi morebitne enakovredne zakone v Združenem kraljestvu. Ta pravilnik velja za končne uporabnike v EGP, Združenem kraljestvu in Švici. EGP sestavljajo države članice EU ter Islandija, Lihtenštajn in Norveška.
Prvotna različica tega pravilnika je bila uvedena leta 2015 in posodobljena 25. maja 2018, ko je začela veljati Splošna uredba o varstvu podatkov. Ta pravilnik je bil 31. julija 2024 posodobljen tako, da velja za uporabnike v Švici.
Ali moram ta pravilnik upoštevati za vse uporabnike, če sem izdajatelj ali oglaševalec s sedežem v EGP, Združenem kraljestvu ali Švici?
Googlov pravilnik o privolitvi uporabnikov v EU velja samo za končne uporabnike v EGP, Združenem kraljestvu ali Švici.
Kako bo Google zagotovil skladnost s tem pravilnikom?
Skladnost zagotavljamo z rednimi revizijami spletnih mest in aplikacij, ki uporabljajo naše oglaševalske storitve, in sicer že od uvedbe pravilnika leta 2015. Naši pregledovalci obiščejo spletno mesto ali aplikacijo, kot bi to storil uporabnik, in ogledamo si navedene informacije in pridobljene privolitve.
Naša prednostna naloga bo vedno sodelovati s partnerji, da poskrbimo za pravilno zagotavljanje skladnosti. Če ugotovimo, da partner ne upošteva našega pravilnika, je naš prvi korak, da se obrnemo nanj in ga obvestimo o težavi, nato pa poskušamo z njim sodelovati pri zagotavljanju skladnosti.
Naš pristop je že od leta 2015 tak, da damo spletnim mestom in aplikacijam na voljo razumno časovno obdobje, da izvedejo vse potrebne spremembe. Če pa partner ne želi sodelovati ali si za zagotovitev skladnosti ne prizadeva v zadostni meri v razumnem času, lahko to privede do ukrepanja glede zadevnih računov, vključno z blokado funkcij za ciljne skupine, kot so možnosti osebnega prilagajanja oglasov (npr. ponovno trženje) in meritev konverzij za oglaševalce. Za izdajatelje bodo do prikazovanja upravičeni samo omejeni oglasi/programsko omejeni oglasi (če so omogočeni programski omejeni oglasi).
Poleg izvajanja revizij na spletnih mnestih in v aplikacijah od izdajateljev zahtevamo, da pri prikazovanju oglasov uporabnikom v EGP, Združenem kraljestvu in Švici uporabijo potrjeno PUP, da bi zagotovili skladnost s tem pravilnikom. Google bo še naprej izvajal revizije na partnerskih spletnih mestih in v partnerskih aplikacijah izdajateljev, kjer se uporablja potrjena PUP.
Za oglaševalce s prometom v EGP velja, da morate Googlu posredovati izbire glede uporabnikove možnosti glede privolitve (npr. z načinom na podlagi privolitve ali ogrodjem za preglednost in privolitev), če uporabnik iz EGP uporablja vaše spletno mesto ali aplikacijo in vedenje uporabnikov merite z Googlovimi oznakami ali kompleti za razvoj programske opreme in/ali uporabljate funkcije za ciljne skupine/individualno prilagajanje oglasov. Če naložite Googlovo oznako in niste uvedli najnovejše različice načina na podlagi privolitve, priporočamo uporabo PUP v Googlovem programu CMP Partner Program. To ni izčrpen seznam vseh razpoložljivih PUP in Google od oglaševalcev ne zahteva, da uporabljajo PUP iz partnerskega programa.
Kaj moram razkriti končnim uporabnikom?
Naš pravilnik določa, da morajo biti navedeni vsi, ki prejmejo osebne podatke končnih uporabnikov zaradi uporabe Googlovega izdelka. Zahteva tudi vidne in preprosto dostopne informacije o uporabi osebnih podatkov končnih uporabnikov. Objavili smo informacije o tem, kako Google uporablja podatke. Za izpolnjevanje obveznosti glede razkritja informacij o Googlovi uporabi podatkov morajo izdajatelji in oglaševalci objaviti povezavo do te strani. Od drugih ponudnikov oglaševalske tehnologije, ki deluje z Googlovimi izdelki, zahtevamo, da dajo na voljo informacije o tem, kako uporabljajo osebne podatke.
Razvijalci aplikacij naj uporabnike spodbujajo, da prenesejo najnovejšo različico aplikacije, da bodo imeli dostop do najnovejših razkritij za uporabnike.
Kontrolni seznam, s katerim se lahko izognete pogostim napakam pri izvedbi postopka za privolitev.
To so samo primeri in ni mišljeno kot izčrpen seznam. Vedno se prepričajte, da vaša izvedba izpolnjuje vse zahteve Googlovih pravilnikov.
- Postopek/pasica za privolitev uveden(-a): Ali ste uvedli postopek/pasico za privolitev? Za partnerske izdajatelje: Ali je postopek/pasico za privolitev potrdil Google? Ali ste preverili, ali se vaš postopek/pasica za privolitev prikaže, ko do vašega spletnega mesta/aplikacije dostopajo uporabniki iz vseh držav EGP, pa tudi iz Združenega kraljestva in Švice?
- Razkritje glede uporabe osebnih podatkov: Ali ste uporabnikom pojasnili, kako bodo njihovi osebni podatki uporabljeni na vašem spletnem mestu oziroma v vaši aplikaciji? Ali se na primer zavedajo, da bodo njihovi osebni podatki uporabljeni za osebno prilagajanje oglasov (z izrecno omembo »osebnega prilagajanja oglasov« na prvi plasti postopka/pasice za privolitev) in da bodo piškotki/identifikatorji za oglase za mobilne naprave morda uporabljeni za oglaševanje, ki je osebno prilagojeno, in tudi tako, ki ni?
- Potrditveno dejanje uporabnika: Ali je bila uporabnikom dana možnost, da s potrditvenim dejanjem pokažejo, da želijo podati privolitev (npr. s klikom gumba »V redu« ali »Strinjam se«)?
- Razkritje glede deljenja podatkov: Ali ste razkrili, katere tretje osebe (vključno z Googlom) bodo tudi imele dostop do podatkov uporabnika, ki jih zberete na spletnem mestu ali v aplikaciji?
- Povezava do Googlovega spletnega mesta za odgovornost za poslovne podatke: Ali ste uporabnike obvestili o tem, kako bo Google uporabil njihove osebne podatke, ko dajo privolitev na vašem spletnem mestu/v vaši aplikaciji, z vključitvijo povezave do Googlovega spletnega mesta za odgovornost za poslovne podatke? Povezavo do spletnega mesta za odgovornost za poslovne podatke morate prikazati neposredno v obvestilu o privolitvi ali prek povezave do strani s pravilnikom o zasebnosti (če je povezava vidna v prvem sloju te strani) ali pod povezavo »Več informacij« oziroma pod podobno povezavo v obvestilu o privolitvi. Ali ste uporabnike obvestili o tem, kako bodo njihove osebne podatke uporabljale tretje osebe?
- Pravilna nastavitev signala o privolitvi: Za oglaševalce: ali za svoje uporabnike v EGP Googlu pošiljate preverjene signale o privolitvi, ki odražajo nastavitve končnih uporabnikov? Ali ste ustrezno implementirali najnovejšo različico načina na podlagi privolitve ali ogrodja TCF ?
- Privolitev za nastavitev piškotkov: Privolitev za nastavitev piškotkov: Ali ste poskrbeli, da v primeru, da nimate privolitve za piškotke, a je ta potrebna, niso nastavljeni nobeni piškotki? Upoštevajte, da oglasi, ki niso osebno prilagojeni in ki jih prikazujemo na spletnih mestih, za delovanje še vedno potrebujejo piškotke.
- Pravilna nastavitev platforme za upravljanje privolitve: Za izdajatelje: Ali ste uporabili platformo PUP, ki jo je potrdil Google, v skladu z zahtevami ogrodja TCF? Če uporabljate dodatno privolitev: Ali ste jo pravilno izvedli?
Več informacij o tem, kako odpraviti težave z revizijo v okviru pravilnika o privolitvi uporabnikov v EU za oglaševalce, je na voljo tukaj, za založnike pa tukaj.
Kaj so omejeni oglasi?
Če ste izdajatelj: ko prikaze monetizirate samo z omejenimi oglasi, Google poleg onemogočanja zbiranja, skupne rabe in uporabe osebnih podatkov za individualno prilagajanje oglasov onemogoči tudi funkcije, ki zahtevajo uporabo lokalnega identifikatorja, kot je omejevanje pogostosti. Samo ko so vklopljeni programski omejeni oglasi, bodo za pomoč pri obrambi proti prevaram in zlorabam uporabljeni piškotki samo za zaznavanje neveljavnega prometa in lokalna shramba. Upoštevajte, da bodo tehnologije za prikazovanje oglasov (naše oznake JavaScript in/ali koda kompleta za razvoj programske opreme) še vedno predpomnjene ali nameščene v okviru običajnega delovanja uporabniških brskalnikov in mobilnih operacijskih sistemov. Na podlagi lokalne zakonodaje v svoji pristojnosti morate sami oceniti, kakšne obveznosti glede zagotavljanja skladnosti imate, vključno z obveznim obvestilom in pridobivanjem privolitve. Več podrobnosti o tej funkciji je v centrih za pomoč za Ad Manager, AdMob in Adsense.
Kakšna navodila moram dati končnim uporabnikom glede umika privolitve?
Pravilnik zahteva, da končnim uporabnikom pojasnite, kako lahko umaknejo privolitev. Umik privolitve mora biti za uporabnika enako preprost, kot je bilo prvotno dajanje privolitve. Končni uporabniki morajo imeti vsaj informacije, ki zadostujejo, da lahko preprosto dostopajo do kontrolnikov za oglase za vaše spletno mesto ali aplikacijo in spremenijo nastavitve glede privolitve.
Kateri drugi Googlovi izdelki vključujejo ta pravilnik?
Poleg oglasov in izdelkov za merjenje so sklici na ta pravilnik v drugih Googlovih izdelkih, kot so pogoji storitve za platformo Google Zemljevidi, pogoji storitve za YouTubov API in pogoji storitve za reCAPTCHA, ter v Bloggerju.
Katere vrste oglasov se za namene tega pravilnika obravnavajo kot »individualno prilagojene«?
Individualno prilagojeno oglaševanje ponuja izboljšano izkušnjo tako za uporabnike (torej izboljša ustreznost oglaševanja) kot tudi za oglaševalce/izdajatelje. Google oglase obravnava kot individualno prilagojene, če za določanje izbire oglasov ali vplivanje nanjo uporabljajo prej zbrane ali zgodovinske podatke. To vključuje uporabnikove prejšnje iskalne poizvedbe, dejavnost, obiske spletnih mest ali uporabo aplikacij, demografske podatke ali lokacijo. Podrobneje to na primer vključuje naslednje: ciljanje na demografsko kategorijo, ciljanje na kategorijo zanimanja, ponovno trženje, ciljanje seznamov za povezovanje strank in ciljanje seznamov ciljnih skupin, naloženih v okolje Google Marketing Platform. Več informacij je tukaj.
Moja pasica za privolitev je bila v okviru revizije označena, da ni skladna. Kaj je najboljši način, da to razrešim?
Če ugotovimo neskladnosti s tem pravilnikom, bo naša prednostna naloga, da partnerje podpremo pri zagotavljanju, da bodo spet skladni. Naša revizijska ekipa vam bo posredovala podrobnosti o neskladnosti in informacije o korakih, potrebnih, da bo vaše spletno mesto/aplikacija spet v skladu s pravilnikom.
Zaradi zagotavljanja, da je pasica ustrezno konfigurirana, da upošteva izbire uporabnikov, oglaševalce spodbujamo, da sodelujejo s PUP tretje osebe ali pregledajo ustrezno dokumentacijo o upravljanju nastavitev privolitve in se prepričajo, da so ustrezno vključeni v način na podlagi privolitve.
Izdajatelje spodbujamo, da sodelujejo s svojo PUP, ki jo je potrdil Google, in si ogledajo to orodje za odpravljanje težav, da bi rešili morebitne težave glede neskladnosti.
Zakaj pravilnik zahteva privolitev za piškotke, tudi če se uporabljajo za druge namene kot za individualno prilagoditev, na primer za merjenje oglasov?
Piškotki ali identifikatorji za mobilne naprave se uporabljajo za podporo oglasov, ki so individualno prilagojeni, in takih, ki to niso, in jih prikazuje Google, za omejevanje pogostosti prikazovanja in zbirno poročanje o oglasih. Naš pravilnik zahteva tudi privolitev za uporabo piškotkov ali identifikatorjev za mobilne naprave od uporabnikov v državah, v katerih zakonodaja zahteva privolitev za piškotke ali identifikatorje za mobilne naprave.
Kaj pa, če sem oglaševalec, ki na svojem spletnem mestu/v svoji aplikaciji uporablja Googlove izdelke?
Če na svojih straneh/v svoji aplikaciji uporabljate oznake za oglaševalske izdelke, kot je Google Ads ali Google Marketing Platform, boste morali pridobiti privolitev svojih uporabnikov na območju EGP, Združenega kraljestva in Švice, da izpolnite zahteve Googlovega pravilnika o privolitvi uporabnikov v EU. Naš pravilnik zahteva privolitev za piškotke, mobilne identifikatorje ali drugo lokalno shrambo in za uporabo osebnih podatkov za individualno prilagojene oglase, kot so oznake za ponovno trženje na straneh/v aplikaciji.
Kaj moram navesti v postopku/pasici za privolitev?
Spodbujamo vas, da pregledate zgornji kontrolni seznam in se tako izognete pogostim napakam pri uvajanju postopka/pasice za privolitev, saj si boste z njim zagotovili skladnost s tem pravilnikom.
Googlov pravilnik ne določa izbir, ki jih je treba ponuditi uporabnikom, saj bo besedilo vašega obvestila o privolitvi odvisno od načinov, kako uporabljate podatke (npr. če podatke uporabljate za lastne namene ali za podporo drugih storitev, s katerimi delate).
Ali Google zahteva določeno obliko sporočila z zahtevo za soglasje za aplikacije?
Za izdajatelje: da. Googlovi izdajatelji morajo uporabiti Googlovo potrjeno PUP pri prikazovanju individualno prilagojenih oglasov uporabnikom v EGP, Združenem kraljestvu in Švici.
Za Googlove oglaševalske partnerje za promet v EGP velja, da morajo Googlu poslati signale, ki odražajo nastavitve končnih uporabnikov, prek načina na podlagi privolitve ali ogrodja za preglednost in privolitev. CMP Partner Program smo razvili za pomoč oglaševalcem pri izdelavi in konfiguriranju pasic za privolitev. Opomba: To ni izčrpen seznam vseh razpoložljivih PUP in Google od oglaševalcev ne zahteva, da uporabljajo PUP iz partnerskega programa.
Kako naj partnerji izberejo, katerega ponudnika platforme za upravljanje privolitve (PUP) uporabiti?
Za oglaševalske partnerje smo ustvarili CMP partner program za pomoč oglaševalcem pri izdelavi in konfiguriranju pasic za privolitev. Opomba: To ni izčrpen seznam vseh razpoložljivih orodij PUP. Uporaba katere od teh PUP ni jamstvo, da boste skladni z Googlovim pravilnikom o privolitvi uporabnikov v EU, saj je to odvisno od izvedbe PUP in posameznega sporočila z zahtevo za privolitev, prikazanega uporabnikom (več navodil glede tega je zgoraj v kontrolnem seznamu za partnerje, s katerim se lahko izognejo pogostim napakam pri izvedbi postopka za privolitev).
Za partnerje izdajatelje: izdajatelji morajo uvesti PUP, ki jo je potrdil Google in je integrirana z ogrodjem za preglednost in privolitev organizacije IAB Europe pri prikazovanju osebno prilagojenih oglasov uporabnikom v EGP, Združenem kraljestvu in Švici.
Kdo drug še zbira osebne podatke končnih uporabnikov in kako ugotovim, kdo so te tretje osebe?
Mnogi oglaševalci in izdajatelji, ki uporabljajo Googlove oglaševalske sisteme, uporabljajo tretje osebe za prikazovanje oglasov in merjenje uspešnosti oglaševalskih akcij na spletnih mestih in v aplikacijah. Pravilnik določa, da morate jasno navesti vse entitete poleg Googla, ki lahko zaradi vaše uporabe Googlovih izdelkov zbirajo, prejemajo in/ali uporabljajo osebne podatke končnih uporabnikov.
Moje spletno mesto/aplikacija ni v Evropi. Ali ta pravilnik velja zame?
Da, če uporabljate Googlove izdelke, ki vključujejo pravilnik. Pravilnik velja samo za končne uporabnike v EGP, Združenem kraljestvu in Švici.
Sem izdajatelj in nobena od mojih oglaševalskih akcij ne cilja EGP, Združenega kraljestva ali Švice. Ali ta zahteva za privolitev vseeno velja zame?
Ta pravilnik velja za končne uporabnike v EGP, Združenem kraljestvu in Švici. Pravilnik ne velja, če bi za uporabnike v teh državah s spletnega mesta/iz aplikacije odstranili Googlove storitve.
Naša organizacija ima drugačen pogled na zakonodajo in želi uporabiti drugačen pristop k razkritju in soglasju. Ali lahko to storimo?
Google je zavezan k upoštevanju Splošne uredbe o varstvu podatkov, vključno z obsegom, v katerem je prenesena v zakonodajo Združenega kraljestva, v vseh storitvah, ki jih ponujamo v Evropi. Naš pravilnik o privolitvi uporabnikov v EU odraža to zavezo in navodila evropskih organov za varstvo osebnih podatkov. Partnerji si lahko zakone sicer razlagajo drugače, vendar od njih zahtevamo, da izpolnijo pričakovanja tega pravilnika. Tudi vnaprej bomo preučevali zakonodajo in postopke v panogi ter ustrezno posodabljali svoja priporočila in zahteve.
Zakaj potrebujemo privolitev za merjenje oglasov?
Google uporablja piškotke in različne identifikatorje oglasov za podporo merjenja oglasov. Obstoječi zakoni o e-zasebnosti zahtevajo privolitev za tako uporabo za uporabnike v državah, v katerih lokalna zakonodaja zahteva tako privolitev. V skladu s tem naš pravilnik zahteva privolitev za individualno prilagajanje in merjenje oglasov, kjer to določa zakonodaja.
Ali potrebujem privolitev, preden se sprožijo oznake Googlovega oglaševalca, ali jo lahko pridobim pozneje?
Privolitev za osebno prilagojene oglase, uporabo piškotkov ali druge lokalne shrambe, kjer to zahteva zakonodaja, je treba pridobiti, preden se Googlove oznake oglaševalcev sprožijo na vaših spletnih straneh ali v aplikacijah.
Kaj pa uporaba sledenja klikom?
Če se oglaševalci odločijo za uporabo tehnologij drugih ponudnikov za sledenje klikom (npr. kjer klik oglasa preusmeri uporabnikov brskalnik na zunanjega ponudnika storitev merjenja na poti do oglaševalčeve ciljne strani), morajo to storiti v skladu z veljavno zakonodajo. Googlovi kontrolniki za dobavitelje za izdajatelje niso namenjeni za uporabo s tehnologijami za sledenje klikom.
Katere evidence moram hraniti?
Naš pravilnik zahteva, da stranke hranijo evidence o soglasju. Te morajo obsegati vsaj besedilo in izbire, prikazane uporabnikom v sklopu mehanizma za pridobivanje soglasja, ter evidenco o datumu in času uporabnikove potrditve, da soglaša.
Zakaj je moja PUP izdajatelja opredeljena kot neskladna, saj uporabljam potrjeno PUP, ki jo je potrdil tudi IAB?
Uporaba potrjene PUP ni jamstvo za skladnost z Googlovim pravilnikom o privolitvi uporabnikov v EU, saj je ta odvisna od izvedbe PUP in specifičnega sporočila z zahtevo za privolitev, prikazanega uporabnikom (več navodil glede tega je v vprašanju nad razdelkom »Kontrolni seznam za partnerje, s katerim se lahko izognejo pogostim napakam pri izvedbi načina pridobivanja privolitve«).
Zakaj je moje spletno mesto/aplikacija opredeljeno/opredeljena kot neskladno/neskladna, saj uporabljam PUP Googlovega partnerja?
Program CMP Partner Program smo ustvarili, da bi oglaševalskim partnerjem pomagali pri ustvarjanju in konfiguriranju pasic za privolitev v spletu/aplikacijah ter jih podprli z vključitvijo načina na podlagi privolitve. Delo s katero od teh PUP ni jamstvo, da boste skladni z Googlovim pravilnikom o privolitvi uporabnikov v EU, saj je to odvisno od izvedbe PUP in posameznega sporočila z zahtevo za privolitev, prikazanega uporabnikom (več navodil glede tega je zgoraj v kontrolnem seznamu za partnerje, s katerim se lahko izognejo pogostim napakam pri izvedbi postopka za privolitev).
Ali moram ta pravilnik upoštevati, če uporabljam izdelke, ki uporabljajo API-je za zasebni peskovnik?
Da. Pri uporabi API-jev za zasebni peskovnik (vključno z Teme,Zaščitena ciljna skupina in Poročila o dodeljevanju) boste dostopali do lokalne shrambe. Ker zakoni o e-zasebnosti ne razlikujejo med osebnimi in neosebnimi podatki, morate pridobiti privolitev ne glede na svojo oceno narave podatkov. Pravilnik o privolitvi uporabnikov v EU določa, da morate pridobiti veljavno privolitev za ta dejanja na enak način, kot jo danes pridobite za osebno prilagajanje oglasov in uporabo nenujne lokalne shrambe v skladu z zakonskimi zahtevami. Preberite več informacij o zasebnem peskovniku.
Ali je za oglaševalce potreben veljaven signal o privolitvi (prek ogrodja za preglednost in privolitev) za uporabnike v Združenem kraljestvu in Švici?
Ne, ne pričakujemo, da bi oglaševalci Googlu pošiljali signal o potrjeni privolitvi za promet v Združenem kraljestvu ali Švici (prek načina na podlagi privolitve ali ogrodja za preglednost in privolitev). Opomba: Zahteva glede pošiljanje preverjenih signalov o privolitvi ne velja za oglaševalce s prometom od končnih uporabnikov v Evropskem gospodarskem prostoru (EGP). Priporočamo uporabo PUP Googlovega partnerja za smernice pri implementaciji. Opomba: To ni izčrpen seznam vseh razpoložljivih PUP in Google od oglaševalcev ne zahteva, da uporabljajo PUP iz partnerskega programa.
Za katere vrste lokalne shrambe velja pravilnik o privolitvi uporabnikov v EU?
Googlov pravilnik o privolitvi uporabnikov v EU že dolgo zahteva, da stranke, ki uporabljajo naše oglaševalske izdelke, pridobijo pravno veljavno privolitev za uporabo piškotkov ali druge lokalne shrambe, kjer je to zakonsko zahtevano. Upoštevajte, da ta obveznost ni omejena na piškotke ali mobilne ID-je. Na podlagi našega razumevanja veljavne zakonodaje v EGP in Združenem kraljestvu bo ta obveznost veljala na primer za digitalne prstne odtise, uporabljene za prilagajanje ali merjenje oglasov.
Priporočamo, da sodelujete s svojo pravno ekipo za razumevanje svojih obveznosti v skladu z veljavnimi regulativnimi smernicami za varstvo podatkov in e-zasebnost ter pravilnikom o privolitvi uporabnikov v EU, kot velja za vašo uporabo lokalne shrambe. Če za pošiljanje signalov o privolitvi Googlu uporabljate ogrodje za preglednost in privolitev (TCF), vam lahko ti viri pomagajo bolje razumeti, kako vam lahko TCF pomaga pri zagotavljanju skladnosti.
Posodobitve tega pravilnika
Googlov prvotni pravilnik o privolitvi uporabnikov v EU je bil posodobljen 25. maja 2018. V skladu z razvijajočim se razmerjem med Združenim kraljestvom in Evropsko unijo smo 31. oktobra 2019 uvedli nekaj manjših sprememb.
Julija 2024 smo pravilnik o privolitvi uporabnikov v EU posodobili in razširili, da vključuje Švico.
Trenutno ne pričakujemo nadaljnjih sprememb pravilnika, vendar bomo, kot je navedeno zgoraj, tudi vnaprej preučevali zakonodajo in postopke v panogi ter ustrezno posodabljali svoja priporočila in zahteve.