Помоћ са Смерницама о сагласности за кориснике у ЕУ
Зашто ове смернице постоје и на шта се односе?
Ове смернице обухватају одређене услове два европска закона о заштити приватности: Опште уредбе о заштити података (GDPR) и Директиве о електронској приватности, као и свих еквивалентних закона у Уједињеном Краљевству. Ове смернице важе само за крајње кориснике који се налазе у Европском економском простору (ЕЕП), Уједињеном Краљевству и Швајцарској. Европски економски простор (ЕЕП) чине државе чланице ЕУ, Исланд, Лихтенштајн и Норвешка.
Првобитна верзија ових смерница представљена је 2015, а ажурирана је 25. маја 2018, када је ступила на снагу Општа уредба о заштити података. Ове смернице су последњи пут ажуриране 31. јула 2024. да би се примењивале на кориснике у Швајцарској.
Да ли треба да примењујем ове смернице за све кориснике ако сам објављивач или оглашавач у Европском економском простору, Уједињеном Краљевству или Швајцарској?
Google смернице о сагласности за кориснике у ЕУ важе само за крајње кориснике који се налазе у Европском економском простору, Уједињеном Краљевству или Швајцарској.
Како ће Google обезбедити усклађеност са овим смерницама?
Да бисмо обезбедили поштовање смерница, обављамо периодични преглед веб-сајтова и апликација које користе наше услуге оглашавања као што смо и радили од увођења смерница 2015. Наши контролори посећују веб-сајт или апликацију онако како би је корисник посетио и прегледају наведене информације и сагласности које се добијају.
Да бисмо постигли усклађеност, први приоритет нам је увек сарадња са нашим партнерима. Ако утврдимо да партнер не поступа у складу са нашим смерницама, прво ћемо му се обратити да бисмо указали на проблем, а затим ћемо у сарадњи са њим пробати да постигнемо усклађеност.
Као што је случај још од 2015, веб-сајтовима и апликацијама дајемо разуман временски оквир за унос свих неопходних промена. Али, ако партнер не оствари сарадњу са нама или не покаже добру намеру да постигне усаглашеност са смерницама у разумном временском оквиру, можемо да предузмемо различите мере за спорне налоге, укључујући и суспендовање функција публике, што обухвата персонализацију огласа (нпр. поновно оглашавање) и могућности мерења конверзија за оглашаваче; за објављиваче ће моћи да се приказују само ограничени или програмски ограничени огласи (ако су програмски ограничени огласи омогућени).
Осим што обављамо провере веб-сајтова и апликација, захтевамо да објављивачи усвоје сертификовану платформу за управљање сагласношћу (CMP) када приказују огласе корисницима у Европском економском простору, Уједињеном Краљевству и Швајцарској ради усклађености са овим смерницама. Google ће и даље прегледати сајтове и апликације партнерских објављивача који су усвојили сертификован CMP.
Ако сте оглашавач са саобраћајем у Европском економском простору и корисник из Европског економског простора користи ваш веб-сајт или апликацију, а ви мерите понашање корисника помоћу Google ознака или пакета за развој софтвера и/или користите функцију публике или функцију персонализације огласа, Google-у треба да проследите (нпр. помоћу режима сагласности или оквира за транспарентност и сагласност) опције сагласности крајњих корисника. Ако учитате Google ознаку и нисте применили најновију верзију режима сагласности, препоручујемо вам сарадњу са CMP-ом у Google CMP Partner Program-у. Ова листа свих доступних CMP-ова није свеобухватна и Google не захтева да оглашавачи користе CMP из партнерског програма.
Које информације треба да откријем крајњим корисницима?
Наше смернице захтевају идентификацију сваке стране која добија личне податке крајњих корисника услед коришћења неког Google производа. Захтевају и уочљиве информације којима крајњи корисници могу лако да приступе, а које су у вези са коришћењем њихових личних података. Објавили смо информације о начинима на које Google користи информације. Да бисте се придржавали обавеза о откривању информација о начинима на које Google користи податке, препоручујемо вам да наведете линк до те странице. И од других добављача технологија за огласе са којима се Google производи интегришу тражимо да омогуће приступ информацијама о томе како користе личне податке.
Програмери апликација треба да подстичу кориснике да преузму најновију верзију апликације ради најажурнијих откривања података за кориснике.
Контролна листа која омогућава да се избегну уобичајене грешке при примени механизма за сагласност
Ово су само примери и није у питању комплетна листа. Увек водите рачуна о томе да примена испуњава све услове Google смерница.
- Примењен је механизам или банер за сагласност: Да ли сте применили механизам или банер за сагласност? Да ли је механизам или банер за сагласност за партнере објављиваче сертификовао Google? Да ли сте се уверили да се механизам или банер за сагласност приказује када корисници приступају веб-сајту или апликацији из свих земаља Европског економског простора, као и из Уједињеног Краљевства и Швајцарске?
- Откривање о коришћењу података о личности: Да ли сте објаснили корисницима како ће се њихови подаци о личности користити на веб-сајту или у апликацији? На пример, да ли су свесни да ће се њихови подаци о личности користити за персонализацију огласа, с посебним освртом на персонализацију огласа на првом нивоу механизма или банера за сагласност, и да колачићи или ИД-ови за мобилно оглашавање могу да се користе за персонализовано и неперсонализовано оглашавање?
- Афирмативна радња корисника: Да ли је корисницима дата могућност да предузму афирмативну радњу како би показали сагласност, нпр. кликом на дугме „У реду“ или дугме „Слажем се“?
- Откривање дељења података: Да ли сте открили које треће стране (укључујући Google) ће такође имати приступ подацима корисника које прикупљате на својој веб страници/апликацији?
- Линк до сајта компаније Google за одговорност у вези са пословним подацима: Да ли сте обавестили кориснике о томе како ће Google користити њихове податке о личности када дају сагласност на вашем сајту/апликацији додавањем линка до Google сајта за одговорност у вези са подацима о предузећу ? Треба да наведете линк до сајта за одговорност за податке предузећа директно у обавештењу о сагласности или преко линка до странице са политиком приватности (под условом да је линк видљив на првом нивоу те странице) или у одељку „Више информација“ или сличном линку у обавештењу о сагласности. Да ли сте обавестили кориснике о томе како ће друге треће стране користити њихове податке о личности?
- Исправно подешавање сигнала сагласности: За оглашиваче, за ваше кориснике у ЕЕП: да ли шаљете валидиране сигнале сагласности компанији Google који одражавају подешавања крајњих корисника? Да ли сте правилно имплементирали најновију верзију режима сагласности или оквира за транспарентност и сагласност (TCF)?
- Сагласност за подешавање колачића: Сагласност за подешавање колачића: Да ли сте омогућили да се колачићи не подешавају ако није добијена сагласност у случају да је сагласност обавезна? Имајте у виду да неперсонализовани огласи које приказујемо на веб-сајтовима и даље захтевају колачиће за рад.
- Исправно подешавање платформе за управљање сагласношћу: За издаваче, да ли сте усвојили платформу за управљање сагласношћу коју је сертификовао Google у складу са захтевима TCF-а? Ако користите додатну сагласност, да ли сте је правилно применили?
Више информација о томе како да решите проблеме са ревизијом смерница о сагласности за кориснике у ЕУ за оглашаваче потражите овде, а за објављиваче овде.
Шта су то ограничени огласи?
Ако сте објављивач, када монетизујете приказе само преко ограничених огласа, осим што онемогућава прикупљање, дељење и коришћење личних података за персонализацију огласа, Google онемогућава функције које захтевају коришћење локалног идентификатора, као што је ограничавање учесталости. Само када су укључени програмски ограничени огласи, колачићи искључиво за откривање неважећег саобраћаја и локални меморијски простор ће се користити ради заштите од преваре и злоупотребе. Имајте на уму да се технологије за приказивање огласа (наше JavaScript ознаке и/или наш SDK кôд) и даље кеширају или инсталирају у оквиру стандардног рада прегледача и оперативних система мобилних уређаја корисника. Сами треба да процените своје обавезе у погледу усаглашености, укључујући обавезно обавештење и сагласност, на основу закона који важе у вашој области. Посетите центре за помоћ за Ad Manager AdMob и Adsense ако желите више информација о тој функцији.
Која упутства треба да дам крајњим корисницима у вези са одустанком од сагласности?
На основу смерница, у обавези сте да обавестите крајње кориснике о томе како могу да опозову сагласност. Опозивање сагласности треба да буде подједнако једноставно за корисника као и првобитно давање сагласности. Крајњи корисници морају да буду барем обавештени у мери која им омогућава да лако приступе контролама огласа за ваш веб-сајт или апликацију како би изменили подешавања сагласности.
Који други Google производи имају ове смернице?
Поред огласа и производа за мерење, ове смернице се помињу и у другим Google производима попут услова коришћења услуге за Платформу Google мапа, условима коришћења услуге за Услуге YouTube API-ја, условима коришћења услуге за reCAPTCHA и у Blogger-у.
Који типови огласа се за потребе ових смерница сматрају „персонализованим“?
Персонализовано оглашавање пружа побољшан доживљај корисницима (односно, побољшава релевантност оглашавања), али и оглашавачима или објављивачима. Google сматра да су огласи персонализовани када су засновани на претходно прикупљеним или пређашњим подацима за утврђивање избора огласа или утицаја на њега, укључујући претходне упите за претрагу корисника, активности, посете сајтовима или апликацијама, информације о демографским категоријама или локацију. Конкретно, то може да обухвата, на пример, циљање демографских категорија, циљање категорија интересовања, поновно оглашавање, циљање листа за подударање клијената и циљање листа публике које су отпремљене на Google Marketing Platform. Додатне информације можете да пронађете овде.
У оквиру провере мој банер за сагласност је означен као неусаглашен. Који је најбољи начин да то решим?
Ако откријемо неусаглашеност са овим смерницама, приоритет нам је пружање подршке нашим партнерима да се поново усагласе са смерницама. Наш тим за проверу вам пружа детаљне информације о разлозима неусаглашености и информације о корацима које треба да предузмете да бисте веб-сајт или апликацију усагласили са смерницама.
Да би правилно конфигурисали банер тако да се поштују избори корисника, предлажемо оглашавачима да сарађују са својом независном платформом за управљање сагласношћу или да прегледају одговарајућу документацију у вези са управљањем подешавањима давања сагласности и да се увере да су обавили одговарајућу интеграцију режима сагласности.
Саветујемо оглашавачима да сарађују са платформом за управљање сагласношћу коју је сертификовао Google и да прегледају ову алатку за решавање проблема да би решили неусаглашеност.
Зашто смернице захтевају сагласност за колачиће, чак и када се користе у неке друге сврхе, попут мерења резултата огласа, а не за персонализацију?
Колачићи или идентификатори мобилних уређаја се користе за подршку персонализованих и неперсонализованих огласа које Google приказује, за ограничавање учесталости и збирно извештавање о огласима. Смернице захтевају сагласност за коришћење колачића или идентификатора мобилних уређаја за кориснике у земљама у којима закон налаже добијање сагласности за колачиће или мобилне идентификаторе.
Шта ако сам оглашавач који користи Google производе на свом сајту или у апликацији?
Ако на својим страницама или у апликацији користите ознаке производа за оглашавање, као што су Google Ads или Google Marketing Platform, морате да добијете сагласност корисника из Европског економског простора, Уједињеног Краљевства и Швајцарске да бисте испунили захтеве Google смерница о сагласности за кориснике у ЕУ. Наше смернице захтевају добијање сагласности за колачиће, идентификаторе мобилних уређаја или друге податке из локалног меморијског простора када је то прописано законом и сагласности за коришћење личних података за персонализоване огласе, на пример, ако имате ознаке за поновно оглашавање на својим страницама и у апликацији.
Шта треба да садржи механизам или банер за сагласност?
Саветујемо вам да прегледате претходно наведену контролну листу да бисте избегли уобичајене грешке при примени механизма или банера за сагласност јер ће вам та контролна листа помоћи да се ускладите са овим смерницама.
Google смернице не прописују изборе који треба да се нуде корисницима јер текст обавештења о сагласности зависи од начина коришћења података (нпр. да ли користите податке у сопствене сврхе или у сврху подршке другим услугама са којима радите).
Да ли Google захтева посебну форму поруке о сагласности за апликације?
За објављиваче, да. Када приказују персонализоване огласе корисницима у Европском економском простору, Уједињеном Краљевству и Швајцарској, Google објављивачи морају да усвоје платформу за управљање сагласношћу (CMP) коју је сертификовао Google.
Google партнери за оглашавање за саобраћај у Европском економском простору морају Google-у да шаљу сигнале који одражавају подешавања крајњих корисника преко режима сагласности или оквира за транспарентност и сагласност . CMP Partner Program је осмишљен да помаже оглашавачима да праве и конфигуришу банере за сагласност. Напомена: Ова листа свих доступних CMP-ова није свеобухватна и Google не захтева да оглашавачи користе CMP из партнерског програма.
Како да партнери изаберу добављача платформе за управљање сагласношћу (CMP)?
За партнере за оглашавање направљен је CMP partner program да би помогао оглашавачима да праве и конфигуришу банере за сагласност. Напомена: Ова листа свих доступних CMP-ова није свеобухватна. Усвајање било ког од ових CMP-ова не гарантује усаглашеност са Google смерницама о сагласности за кориснике у ЕУ, будући да то зависи од примене платформе за управљање сагласношћу и конкретне поруке о сагласности која се приказује корисницима (додатне смернице о томе потражите у питању изнад „Контролна листа која помаже партнерима да избегну уобичајене грешке при примени механизма за сагласност“).
Када приказују персонализоване огласе корисницима у Европском економском простору, Уједињеном Краљевству и Швајцарској, партнери објављивачи морају да усвоје платформу за управљање сагласношћу (CMP) коју је сертификовао Google и која је интегрисана са оквиром за транспарентност и сагласност (TCF) организације IAB Europe.
Које треће стране прикупљају личне податке крајњих корисника и како да их идентификујем?
Многи оглашавачи и објављивачи који користе Google системе за оглашавање користе треће стране да би приказивали огласе и мерили ефикасност рекламних кампања на веб-сајтовима и у апликацијама. Смернице налажу да јасно идентификујете сваку страну, поред Google-а, која може да прикупља, прима и/или користи личне податке крајњих корисника услед вашег коришћења Google производа.
Мој веб-сајт или апликација није у Европи. Да ли ове смернице важе за мене?
Да, ако користите Google производе који примењују ове смернице. Смернице важе само за крајње кориснике који се налазе у Европском економском простору, Уједињеном Краљевству и Швајцарској.
Ниједна од мојих кампања чији сам објављивач не циља Европски економски простор, Уједињено Краљевство ни Швајцарску. Да ли овај услов за сагласност важи и за мене?
Ове смернице важе само за крајње кориснике у Европском економском простору (ЕЕП), Уједињеном Краљевству и Швајцарској. Смернице не важе ако су Google услуге уклоњене са веб-сајта или из апликације за кориснике у тим земљама.
Наша организација има другачији поглед на закон и жели да примени другачији приступ откривању информација и давању сагласности. Да ли можемо то да урадимо?
Google се придржава Опште уредбе о заштити података, укључујући у мери у којој се он примењује и у законодавству у Уједињеном Краљевству, у свим услугама које пружа у Европи. Смернице о сагласности за кориснике у ЕУ одражавају ту посвећеност и препоруке европских органа за заштиту података. Иако партнери могу другачије да тумаче законе, захтевамо од наших партнера да поступају у складу са овим смерницама. Наставићемо да процењујемо законску праксу и праксу у овој делатности и да у складу са њима прилагођавамо своје препоруке и услове.
Зашто нам треба сагласност за мерење огласа?
Google користи колачиће и различите идентификаторе огласа да би подржао мерење огласа. У земљама у којима се примењује закон о електронској приватности добијање сагласности је обавезно за кориснике. У складу са тим, наше смернице захтевају давање сагласности за персонализацију огласа и сагласност за мерење огласа ако је то прописано законом.
Да ли треба да добијем сагласност пре покретања Google ознака за оглашаваче или она може да се добије касније?
Сагласност за персонализоване огласе и коришћење колачића или других података из локалног меморијског простора када је то прописано законом треба да се добије пре него што се на вашим веб-страницама или у апликацијама активирају Google ознаке за оглашаваче.
Какав је однос према алаткама за праћење кликова?
Када оглашавачи изаберу да користе технологије трећих страна за праћење кликова (тј. када се кликом на оглас прегледач корисника преусмери на независног добављача услуга мерења на путу до одредишне странице оглашавача), они то морају да чине у складу са важећим законом. Google-ове контроле добављача за објављиваче нису осмишљене тако да обухватају и технологије за праћење кликова.
Коју евиденцију треба да чувам?
Наше смернице захтевају да клијенти чувају евиденцију о сагласности. Она треба да обухвата барем текст и опције понуђене корисницима у оквиру механизма за сагласност, као и евиденцију о датуму и времену када је корисник дао сагласност.
Зашто је моја платформа за управљање сагласношћу (CMP) за објављиваче означена као неусклађена? Користим сертификовани CMP који је сертификовао и IAB.
Усвајање сертификоване платформе за управљање сагласношћу (CMP) не гарантује усаглашеност са Google смерницама о сагласности за кориснике у ЕУ, будући да то зависи од примене платформе за управљање сагласношћу и конкретне поруке о сагласности која се приказује корисницима (додатне смернице о томе потражите у питању изнад „Контролна листа која партнерима омогућава да избегну уобичајене грешке при примени механизма за сагласност“).
Зашто је мој веб-сајт или апликација означена као неусклађена? Користим Google партнерску платформу за управљање сагласношћу (CMP)?
CMP Partner Program је осмишљен за партнере за оглашавање како би им помогао да направе и конфигуришу банере за сагласност на вебу или у апликацијама и може да им пружа подршку у интеграцији режима сагласности. Рад са било којим од ових CMP-ова не гарантује усаглашеност са Google смерницама о сагласности за кориснике у ЕУ, будући да то зависи од примене платформе за управљање сагласношћу и конкретне поруке о сагласности која се приказује корисницима (додатне смернице о томе потражите у питању изнад „Контролна листа која партнерима омогућава да избегну уобичајене грешке при примени механизма за сагласност“).
Да ли треба да примењујем ове смернице ако користим производе који користе Privacy Sandbox API-је?
Да. Када користите Privacy Sandbox API-је (укључујући Topics, Protected Audience и Attribution Reporting), приступаћете локалном меморијском простору. Пошто закони о електронској приватности не праве разлику између личних података и података који нису лични, морате да прибавите сагласност без обзира на то какви су подаци, по вашем мишљењу, у питању. Смернице о сагласности за кориснике у ЕУ налажу да прибавите важећу сагласност корисника за те радње исто као што се данас ослањате на сагласност за персонализацију огласа и коришћење локалног меморијског простора који није од суштинске важности у мери у којој је то прописано законом. Више информација о Privacy Sandbox-у.
Да ли је сигнал потврђене сагласности (преко оквира за транспарентност и сагласност или режима сагласности) обавезан за кориснике у Уједињеном Краљевству и Швајцарској?
Не, не очекујемо од оглашавача да Google-у шаљу сигнал верификоване сагласности за саобраћај у Уједињеном Краљевству или Швајцарској (преко режима сагласности или оквира за транспарентност и сагласност). Напомена: Услов за слање сигнала верификоване сагласности не важи за оглашаваче са саобраћајем крајњих корисника у Европском економском простору (ЕЕП). Ако вам треба помоћ за примену, препоручујемо сарадњу са Google партнерском платформом за управљање сагласношћу (CMP). Напомена: Ова листа свих доступних CMP-ова није свеобухватна и Google не захтева да оглашавачи користе CMP из партнерског програма.
На које типове локалног меморијског простора се односе Смернице о сагласности за кориснике у ЕУ?
На основу Google смерница о сагласности за кориснике у ЕУ од корисника који користе наше производе за оглашавање већ се дуго захтева прибављање законске сагласности за коришћење колачића или других облика локалног меморијског простора кад је то потребно на основу правних услова. Имајте у виду да та обавеза није ограничена на колачиће и ИД-ове мобилних уређаја. На основу нашег тумачења меродавног закона у Европском економском простору и УК, та обавеза ће се примењивати, на пример, за праћење дигиталних отисака који се користе за персонализацију или мерење огласа.
Препоручујемо да се обратите свом правном тиму да вам објасни које су ваше обавезе на основу меродавних регулаторних упутстава за заштиту података и електронску приватност, као и смерница о сагласности за кориснике у ЕУ јер се примењују на ваше коришћење локалног меморијског простора. У мери у којој се ослањате на оквир за транспарентност и сагласност (TCF) за слање сигнала сагласности Google-у, ови ресурси могу да вам помогну и да схватите како вам оквир за транспарентност и сагласност пружа подршку за постизање усаглашености.
Промене ових смерница
Првобитне Google смернице о сагласности за кориснике у ЕУ ажуриране су 25. маја. 2018. Да би се одразила промена односа Уједињеног Краљевства са Европском унијом, унели смо мање измене 31. октобра 2019.
У јулу 2024. смо ажурирали и проширили Смернице о сагласности за кориснике у ЕУ тако да обухватају Швајцарску.
Тренутно не очекујемо друге измене смерница, али као што смо раније навели, наставићемо да процењујемо законску праксу и праксу у овој области и да у складу са њима прилагођавамо своје препоруке и услове.