Olisher

Olisher
Рейтинг
375
Регистрация
22.11.2006
Интересы
природа, музыка, интернет-маркетинг

Не хочу подливать масло в эту тему, но как бы вот толковая статья https://habr.com/company/digitalrightscenter/blog/344064/ с разъяснениями и особенно интересные выдержки приведу ниже:

1.

Важно отметить, что помимо обработки персональных данных в GDPR используется понятие мониторинга поведения субъектов данных, которое загоняет под действие GDPR ещё одну категорию субъектов. GDPR применяется к организациям, созданным за пределами ЕС, если они (в качестве контролера или процессора) контролируют поведение жителей ЕС

2.

Мониторинг может включать:

— отслеживание резидента ЕС в интернете;
— использование методов обработки данных для профилирования отдельных лиц, их поведения или их отношения к чему-либо (например, для анализа или прогнозирования личных предпочтений).

Ну и главное это:

3.

Согласие на обработку персональных данных будет недействительно, если у пользователя не было выбора или не было возможности отозвать свое согласие без ущерба для самого себя. Если пользователь дал согласие на обработку своих персональных данных, контроллер должен иметь возможность продемонстрировать это.

И вот мои комментарии к выдержкам из этой статьи.

1. Не совсем понятно, если сайт не относится к организации, а к физ.лицу, пусть даже и выступающего на своей стороне страны, как индивидуальный предприниматель, что делает его подчиняемость законам и налогам своей стороны. То есть о частных лицах ничего не сказано, только в трактовке Ваша организация. Даже банально если штраф, то на кого выписывать? Здесь понятно желание Гугл переложить ответсвенность на издателей и это как бы разумно.

2. Здесь как понимаю, нужно предоставлять пользователю из ЕС право выбора и инструментарий для вкл/отключения настроек сайта на сбор информации о нем

3. Без поп-апа не обойтись, если пользователь проигнорировал сообщение, то считай не дал согласие, а значит должен покинуть сайт автоматически. Здесь уже вопрос к самим пользователям из ЕС: а оно им надо если четко соблюдая требование ЕС о неприкосновенности личных данных всё время на каждом шагу нажимать кнопочки, выставлть галочки, подтверждать согласие на обработку, прежде чем получить контент, особенно когда нужно вызвать такси, заказать пиццу, посмотреть погоду, получить любой информационный контент в один шаг.

---------- Добавлено 07.05.2018 в 10:42 ----------

200Online Для многих, и для меня в том числе, это язык гуманоидов. Скорее проще решение от сервиса рекламы, как сейчас скрыть рекламу и аналогично скрытию выключить мои предпочтения. Я думаю, Гуглу это не в радость что показываться реклама будет только после предварительно полученного согласия пользователя. Это превратит сайт в доступ к бесплатному контенту, а включаемые рекламные блоки в что-то в вроде донатов для издателя. Скорее логичней скриптом от самого Адсенса выдавать функциональную возможность отключить настройки атргетирования, поведения и тд для показываемой рекламы и заменить рекламу на рекламу без учета этих настроек, вроде как опциональной кнопки в углу блоков или внизу, где сейчас ad+ пишут и тд

Равно, как Я подтверждаю, что мне есть 18, только ЕС хочет пойти дальше и перед переходом на сайт, как у нас в магазине, обязать скан паспорта показать.

А вобще пора бы ЕС, GDPR ..лять или кому-нибудь еще, кроме Яндекс/Гугл с их коалициями задуматься о правах вебмастера, не только пользователя, когда они своим адблоком даже себе же самим эти уведомления заботящиеся вырезают на автомате. Кто-нибудь вообще когда спрашивал вебмастера: а хочет ли он, чтобы куки с его сайта ограничивали; а согласен ли издатель, чтоб его рекламу вырезали; а интересно ли ему, чтобы его тексты поисковики себе на блюдечко агрегировали

Согласен. Вот что касается включения/выключения персонализированной, это вопрос как это будет работать по нескольким причинам:

1. Объявления на странице не будут загружаться до момента согласия пользователя из ЕС?

2. Только после выбора настройки персонализированности будут показаны объявления?

Тогда в большинстве своем пользователь просто забьет на рекламу и это получится некий уже прошитый законом адблок, не согласился, не принял, не сделал выбора действия - рекламы не увидел, т.к. система не знает что и как показывать.

3. Даже если и будут, а скорее всего так и будет, показываться рекламные блоки, а табличка останется только push-уведомлением, что вот мы со сторонними сервисами собираем о Вас всё и все Ваши интересы знаем, Вы как бы не против и остается только согласиться или покинуть сайт.

4. В идеале, как я понял, ЕС хочет, чтобы пользователю предоставлялись настройки выбора какие куки собирать и что собирать, а он уже крутил их, но это сложная интегрируемость, по крайней мере для многих сайтов, если Гиганты рекламы и аналитики сами не предложат свои инстурменты (как описал plab выше)

цитата:

Некоторые из них позволяют пользователям блокировать отдельные типы файлов cookie. Например, посетители могут задать параметр, отключающий рекламные файлы. Обратите внимание, что это не заблокирует их автоматически. Вам необходимо выполнить предварительную настройку.

ВОт именно по этой причине (из цитаты) я весь день покрутил-покрутил обновленное уведомление, пока триал-версия есть и возвращаю свою обычную друпаловскую уведомлялку с ссылкой на подробности в политике приватности, может разве что добавлю ссылки на основные браузеры их хелпы, как отключать там настройки куки.

Ну и еще

5. Даже если представим, что и Гугл или просто появятся готовые инструменты в простой реализации, где та грань траффика из ЕС чтобы ее ставить на сайт? Так например, у меня на буржуе 17% только Европа, остальной трафик на 35% из Азии и 35% из США и 15% остальные. Логично, что если на нем и делать уведомление, то только для тех 17% из Европы. А таких сервисов предложенных Гугл немного, и тарифы не бесплатные сосвсем, не то чтобы 9-20 ЕВРО жалко, если сайт приносит что, а как быть с Ру-доменами, на которых траффика 1% из ЕС. Только из одного этого процента ставить задвижку за 30Евро притом, что страниц на сайте может быть более 5000. Про молоднячки с только начавшейся посещаемостью и вобще не монетизируемые рекламой я молчу.

stp2001:
По себе вижу что тупо перестал замечать рекламу на сайтах. Даже всплывающая реклама уже не надоедает. Автоматом жму на крестик и всё ...

Я тоже так, до тех пор пока мне не приспичит что-то купить

Adolfium:
Всем привет! Подскажите пожалуйста. Сайтов нет, только ютуб канал. Это как то касается ютуберов?

За Ютуб, отвечает Ютуб,гугл. Так что нет.

xtras:
Блин, еще какая-то полная декларация...где вообще все это брать?

Полная декларация позже, после того как сайт отсканируется (от 2 до 14 часов) появится в том месте в html, где будет добавлен скрипт для отображения. Ночью вставил к утру появилась подробная декларация по моему сайту со всеми разъяснениями по каждой куке прям на странице политики.

Вот только бесплатного хорошего решения не нашел. В одной регистрацию не прохожу, только e-mail организаций допускаются, гугловский ящик отвергает, как личный. В другой то что FREE от Civic на полэкрана справа сообщение занимает с минимум настроек. Остается только тот что предложил за €9/мес с оплатой через paypal. Но это только до 500страниц 1 домен, если страниц до 5 000Б то уже

€21 per domain and per monthБ а если болееБ то €37 per domain and per month

не хило так, правда https://www.cookiebot.com/en/pricing/

Табличку поставил наверх со сдвигом всей страницы вниз, отказы стали уменьшаться

ВОт руссифицированное сообщение без необходимости авто-перевода, поступившее от Гугл

Настоящее сообщение является переводом нашего уведомления, которое Вы получили 23 марта.
Здравствуйте!
В прошлом году мы рассказывали, как мы готовимся к соблюдению требований Генерального регламента ЕС о защите персональных данных, нового закона о защите персональных данных, который вступит в силу 25 мая 2018 года. Регламент применяется к предприятиям, использующим интернет-решения для размещения рекламы и сбора данных, как в Европе, так и за ее пределами, если их сайты и приложения используются пользователями, находящимися на территории Европейской экономической зоны (ЕЭЗ).
Сегодня мы подробнее расскажем, что мы делаем для соблюдения требований Генерального регламента ЕС о защите персональных данных. В частности, Вы узнаете об изменениях в Правилах в отношении согласия пользователей из ЕС, в условиях нашего договора и в наших продуктах, которые призваны помочь обеспечить соблюдение новых требований с Вашей и с нашей стороны.
Изменения в Правилах в отношении согласия пользователей из ЕС
Мы вносим изменения в Правила в отношении согласия пользователей из ЕС в соответствии с новыми юридическими требованиями Регламента. В них оговаривается Ваша ответственность за соблюдение требований по раскрытию информации и получению согласий у конечных пользователей из Европейской экономической зоны. Например, рекламодателям будет необходимо получать согласие у пользователей на сбор данных для показа персонализированных объявлений (например, для формирования списков аудитории с помощью тегов ремаркетинга), а также на использование файлов cookie в соответствии с юридическими требованиями (например, для отслеживания конверсий). Эти правила станут частью договоров в отношении большинства рекламных и аналитических продуктов Google во всех странах.
Изменения в договоре
С августа прошлого года мы начали вносить изменения в условия использования ряда наших продуктов, отражающие статус Google как обработчика или контролера данных согласно Регламенту (Вы можете ознакомиться с полной классификацией наших рекламных продуктов). Новые условия, связанные с Генеральным регламентом ЕС о защите персональных данных, являются дополнением к договору между Вами и Google и вступят в силу 25 мая 2018 года.

Для клиентов AdWords условия, связанные с Генеральным регламентом ЕС о защите персональных данных, во всех странах будут включены в Условия использования. Вы можете принять эти условия в аккаунте сервиса. При использовании Списков электронных адресов и Продаж в магазине (прямой загрузки) компания Google выступает в качестве обработчика данных, а в остальных случаях – как контролер данных.
Клиенты DoubleClick и Google Analytics Suite могут прочитать и принять условия об обработке в аккаунте сервиса. Для пользователей бесплатного сервиса Google Analytics из Европейской экономической зоны условия обработки данных будут включены в Условия использования сервиса в ближайшее время. Клиенты, которые находятся за пределами ЕЭЗ, и все клиенты Google Analytics 360 могут принять условия в аккаунте сервиса.
Если вы используете продукты Google не по договору с компанией Google, обратитесь к своему контрагенту.

Изменения в продуктах
Ниже перечислены меры, направленные на то, чтобы обеспечить соблюдение требований Генерального регламента ЕС о защите персональных данных с нашей и Вашей стороны.

Изменения в отношении сайтов, на которых могут показываться объявления: Издатели смогут показывать неперсонализированную рекламу, а также выбирать, кто может собирать данные и показывать объявления на их сайтах и в приложениях для пользователей из ЕЭЗ.
Ограничение обработки личной информации детей, не достигших возраста согласия, в соответствии с Генеральным регламентом ЕС о защите персональных данных.
Унификация способов хранения данных об объявлениях, а также добавление в Google Analytics новых инструментов для клиентов для управления хранением и удаления их данных.
Выработка решений для получения согласий издателями, в том числе совместно с такими отраслевыми объединениями как IAB Europe.

Дополнительная информация
Ознакомьтесь с дополнительной информацией о политике Google в отношении конфиденциальности данных на странице privacy.google.com/businesses, а также с условиями обработки данных и условиями взаимодействия между контролерами данных.
Если у Вас есть вопросы, обратитесь к команде по работе с аккаунтом или свяжитесь с нами через Справочный центр. В ближайшие недели мы расскажем о наших планах подробнее.
С уважением,
команда Google



---------- Добавлено 06.05.2018 в 14:03 ----------

Olisher:
маленькое уточнение к вышеописангому мною посту. https://www.cookiebot.com/en/ - выяснилось в процессе НЕ бесплатен 9$ и выше в зависимости от кол-ва страниц. Кто что нашел бесплатное - делитесь!

В дополнение скажу, отказы увеличились с 14-17% до 30%. Не всем пользователям по нраву такое уведомление. До этого стояло более лояльное, не мешающее просмотру контента уведомление сверху. Это стоит снизу, думаю стоит поместить наверх со сдвигом страницы вниз.

Поставил показывать только для стран Европы (15%-20% посетителей) и Европейской части России, для себя чтобы видеть согласие для тестирования , остальным 80% Азия, Америка, Австралия сообщение можно не показывать, требование только для ЕС. Это уменьшит отказы, я сам когда-то по незнанию с настороженностью относился к подобным сообщениям.

Геммор, что надо оплачивать за домен в месяц, пока оставил триал на 30 дней, ищу бесплатные решения

маленькое уточнение к вышеописангому мною посту. https://www.cookiebot.com/en/ - выяснилось в процессе НЕ бесплатен 9$ и выше в зависимости от кол-ва страниц. Кто что нашел бесплатное - делитесь!

На звание супермозга не претендую, да и пока пробую.

Вставил я шару от этого сервиса https://www.cookiebot.com/en/ (в рекомендованном Гуглом https://www.cookiechoices.org/intl/en/ я его выбрал под четвертым номером в списке).

Инфо-окошко понравилось своей лояльностью:

1. не занимает полэкрана,

2. если ничего не трогать при прокрутке страницы плавно исчезает (как бы дав пользователю ознакомиться)

3. можно выбрать русский язык в самом сообщении (в самом сервисе руссского нет, но разобраться можно)

4. легко настраивается и встраивается в сайт обычной строкой кода в header, также много настроек: окно сверху, снизу, наплывающее, опции отображения, текст и тд...

5. free

Вот как это выглядит (я поставил внизу страницы, и пока только на бурж, поэтому язык окна eng):

Там надо вставить два кода. Первый который выше, код самого диалогового окна на все страницы сайта в header, а второй код полной декларации (Cookie Declaration) в html той страницы на которой будет размещена ссылка или всплывающее окно с полной декларацией. С первым этапом сделано, а со вторым кодом пока на месте скрипта пишет Under construction: The website is currently being scanned for cookies for the first time. (пер. веб-сайт в настоящее время проверяется на наличие файлов cookie в первый раз.) пока так. Пробую.

Кароч, обычного предупреждения, как раньше (использовал только на буржуе из-за ЕС требований с 15 года), теперь мало использовать. То есть одной только информационной таблички с кнопкой ОК или I Agree мало, что типа мы используем ваши куки и это нам нужно для улучшения поведенческого опыта и тд. и пользователю оставалось только согласиться.

Теперь по новым правилам сайт должен предоставлять возможность настройки, отключения таргетингирования, аналитики, шаринга, где пользователь сам может на конкретном сайте выбрать и настроить сбор о себе информации.

К счастью (хоть и не разбирался), но Гугл предлагает список партнеров, которые редоставляют подобные инструменты для внедрения в свой сайт.

Вот как это выглядит Demo например:

http://www.civicuk.com/cookie-control/index

или же

https://onetrust.com/request-demo/

А вот сам хелпинг https://www.cookiechoices.org/intl/en/ (на англ.)

* ничего страшного, но репу придется приподнять с дивана. Так что наш Роскомнадзор еще совок в сравнении с ЕС-политикой конфедициальности.

** как понимаю, в ру-сегменте можно ничего не предпринимать, но если Гугл потребует в программе Адсенс, то лучше сделать. Только неподготовленного ру-юзера, даже обычное осведомление внизу экрана о куках уже сбивает и настораживает, а тут еще куча настроек прилагается-и-предлагается. А в бурже походу надо запилить панельку с настройками в сайт.

Всего: 3215